Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per identità supporta le organizzazioni con più foreste di Active Directory, offrendo la possibilità di monitorare facilmente l'attività e tracciare il profilo degli utenti nelle varie foreste.
Le organizzazioni aziendali hanno in genere diverse foreste di Active Directory, spesso usate per scopi diversi, tra cui infrastruttura legacy da fusioni e acquisizioni aziendali, distribuzione geografica e limiti di sicurezza (foreste rosse).
La protezione di più foreste di Active Directory con Defender per identità offre i vantaggi seguenti:
- Visualizzare e analizzare le attività eseguite dagli utenti in più foreste da un'unica posizione
- Ottenere un rilevamento migliorato e ridurre i falsi positivi con l'integrazione avanzata di Active Directory e la risoluzione dell'account
- Maggiore controllo e distribuzione più semplice, con un set migliorato di problemi relativi all'integrità e funzionalità di reporting per la copertura tra organizzazioni diverse quando i controller di dominio sono tutti monitorati da un singolo server Defender for Identity
Nota
Ogni sensore di Defender per l'identità può inviare dati solo a un'unica area di lavoro di Defender per l'identità.
Attività di rilevamento tra più foreste
Per rilevare le attività tra foreste, i sensori di Defender for Identity interrogano i controller di dominio nelle foreste remote per creare profili per tutte le entità coinvolte, inclusi utenti e computer delle foreste remote.
I sensori di Defender for Identity possono essere installati nei controller di dominio in tutte le foreste, anche in foreste senza relazioni di trust.
Aggiungi credenziali aggiuntive nella pagina Account dei servizi di directory per supportare eventuali foreste non attendibili presenti nell'ambiente.
È necessaria una sola credenziale per supportare tutte le foreste con un trust bidirezionale.
Sono necessarie credenziali aggiuntive per ogni foresta con attendibilità non Kerberos o senza attendibilità.
È previsto un limite predefinito di 30 credenziali per ogni area di lavoro di Defender per identità. Contattare il supporto tecnico se è necessario aggiungere più di 30 credenziali.
Per altre informazioni, vedere Microsoft Defender per identità: raccomandazioni per l'account del servizio directory.
Impatto sul traffico di rete per il supporto di più foreste
Quando Defender per l'identità mappa le foreste, utilizza il processo seguente:
Dopo l'avvio del sensore Defender for Identity, il sensore interroga le foreste remote di Active Directory e recupera un elenco di utenti e dati delle macchine per creare i profili.
Ogni cinque minuti, ogni sensore Defender for Identity interroga un controller di dominio per ogni dominio di ogni foresta, per mappare tutte le foreste della rete.
I sensori di Defender for Identity mappano le foreste utilizzando l'oggetto Active Directory
trustedDomain, eseguendo l'accesso e verificando il tipo di attendibilità.
Potresti visualizzare traffico ad hoc quando il sensore di Defender for Identity rileva attività tra foreste diverse. Quando ciò si verifica, i sensori di Defender for Identity invieranno una query LDAP ai controller di dominio pertinenti per ottenere le informazioni relative all'entità.