Attivare il sensore Defender for Identity v3.x su un controller di dominio

Per una protezione completa della distribuzione on-premises, attiva il sensore di Defender for Identity in tutti i server interessati. Eseguire l'onboarding di controller di dominio che eseguono Windows Server 2019 o versioni successive, inclusi i controller di dominio che eseguono anche i ruoli AD FS, AD CS o Microsoft Entra Connect. Per i controller di dominio che eseguono versioni precedenti del sistema operativo, oppure per i server AD FS, AD CS e Microsoft Entra Connect che non sono controller di dominio, distribuire invece il sensore Defender for Identity v2.x.

Prerequisiti

Consultare Prerequisiti del sensore Microsoft Defender per identità v3.x per tutti i requisiti di sistema e le limitazioni della versione del sensore prima di procedere con l'attivazione del sensore di Defender for Identity sui controller di dominio idonei.

Controlla la pagina Attivazione

Nella pagina Attivazione vengono visualizzati tutti i server dell'inventario dei dispositivi. Defender for Identity rileva tutti i tuoi server e le relative configurazioni. Lo stato di attivazione di ogni server consente di sapere cosa è necessario eseguire per eseguire l'onboarding di tale controller di dominio per Defender per Identità.

È possibile scegliere di attivare automaticamente i controller di dominio idonei, in cui Defender per identità li attiva non appena vengono individuati o manualmente, selezionando controller di dominio specifici dall'elenco dei server idonei.

Screenshot che mostra come attivare un nuovo sensore.

Stato attivazione Passaggi successivi
Attivare un nuovo sensore È già stato eseguito l'onboarding del controller di dominio in Defender per endpoint. Attivare il sensore.
Installare il sensore classico Distribuisci il sensore classico di Defender per identità dalla pagina Sensori.
È necessario l'aggiornamento del sistema operativo Questo controller di dominio esegue una versione del sistema operativo non supportata per il nuovo sensore. Aggiornare la versione del sistema operativo alla versione più recente.

Attivare il sensore di Defender for Identity

Per attivare il Defender per il sensore di identità in un controller di dominio, seguire questa procedura:

  1. Nel portale di Microsoft Defender, passare a Sistema>Impostazioni>Identità>Attivazione.

  2. Selezionare il controller di dominio in cui si vuole attivare Defender per identità e selezionare Attiva. Confermare la selezione quando richiesto.

    Screenshot che mostra come attivare un nuovo server.

  3. Quando l'attivazione del sensore per il controller di dominio selezionato è stata completata, viene visualizzato un banner verde di operazione riuscita. Nel banner verde che indica l'operazione riuscita, seleziona Fai clic qui per visualizzare i server sottoposti a onboarding. Selezionando questo collegamento si passa alla pagina Sensori , in cui è possibile controllare l'integrità del sensore.

    Screenshot che mostra l'attivazione riuscita.

Confermare l'attivazione del sensore

Per verificare che il sensore funzioni:

  1. Nel portale di Microsoft Defender, vai a Sistema>Impostazioni>Identità>Sensori.
  2. Verificare che il controller di dominio attivato sia elencato.

Nota

La prima volta che si attiva il sensore Defender per identità nel controller di dominio, potrebbe essere necessario fino a un'ora perché il primo sensore venga visualizzato come In esecuzione nella pagina Sensori . Le attivazioni successive vengono visualizzate entro cinque minuti. L'attivazione non richiede un riavvio.

Passaggi successivi