Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Per una protezione completa della distribuzione on-premises, attiva il sensore di Defender for Identity in tutti i server interessati. Eseguire l'onboarding di controller di dominio che eseguono Windows Server 2019 o versioni successive, inclusi i controller di dominio che eseguono anche i ruoli AD FS, AD CS o Microsoft Entra Connect. Per i controller di dominio che eseguono versioni precedenti del sistema operativo, oppure per i server AD FS, AD CS e Microsoft Entra Connect che non sono controller di dominio, distribuire invece il sensore Defender for Identity v2.x.
Prerequisiti
Consultare Prerequisiti del sensore Microsoft Defender per identità v3.x per tutti i requisiti di sistema e le limitazioni della versione del sensore prima di procedere con l'attivazione del sensore di Defender for Identity sui controller di dominio idonei.
Controlla la pagina Attivazione
Nella pagina Attivazione vengono visualizzati tutti i server dell'inventario dei dispositivi. Defender for Identity rileva tutti i tuoi server e le relative configurazioni. Lo stato di attivazione di ogni server consente di sapere cosa è necessario eseguire per eseguire l'onboarding di tale controller di dominio per Defender per Identità.
È possibile scegliere di attivare automaticamente i controller di dominio idonei, in cui Defender per identità li attiva non appena vengono individuati o manualmente, selezionando controller di dominio specifici dall'elenco dei server idonei.
| Stato attivazione | Passaggi successivi |
|---|---|
| Attivare un nuovo sensore | È già stato eseguito l'onboarding del controller di dominio in Defender per endpoint. Attivare il sensore. |
| Installare il sensore classico | Distribuisci il sensore classico di Defender per identità dalla pagina Sensori. |
| È necessario l'aggiornamento del sistema operativo | Questo controller di dominio esegue una versione del sistema operativo non supportata per il nuovo sensore. Aggiornare la versione del sistema operativo alla versione più recente. |
Attivare il sensore di Defender for Identity
Per attivare il Defender per il sensore di identità in un controller di dominio, seguire questa procedura:
Nel portale di Microsoft Defender, passare a Sistema>Impostazioni>Identità>Attivazione.
Selezionare il controller di dominio in cui si vuole attivare Defender per identità e selezionare Attiva. Confermare la selezione quando richiesto.
Quando l'attivazione del sensore per il controller di dominio selezionato è stata completata, viene visualizzato un banner verde di operazione riuscita. Nel banner verde che indica l'operazione riuscita, seleziona Fai clic qui per visualizzare i server sottoposti a onboarding. Selezionando questo collegamento si passa alla pagina Sensori , in cui è possibile controllare l'integrità del sensore.
Confermare l'attivazione del sensore
Per verificare che il sensore funzioni:
- Nel portale di Microsoft Defender, vai a Sistema>Impostazioni>Identità>Sensori.
- Verificare che il controller di dominio attivato sia elencato.
Nota
La prima volta che si attiva il sensore Defender per identità nel controller di dominio, potrebbe essere necessario fino a un'ora perché il primo sensore venga visualizzato come In esecuzione nella pagina Sensori . Le attivazioni successive vengono visualizzate entro cinque minuti. L'attivazione non richiede un riavvio.