Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie den Microsoft Defender for Identity Sensor von Domänencontrollern deinstallieren. Verwenden Sie diese Verfahren, wenn Sie einen Domänencontroller außer Betrieb setzen, verwaiste oder doppelte Sensoreinträge bereinigen oder Defender für die Identitätsüberwachung auf einem bestimmten Server beenden müssen.
Löschen eines Sensors
Für den Sensor v3.x
Wichtig
Durch das Löschen des Sensors wird die v3.x-Sensorsoftware entfernt und die Überwachung auf diesem Domänencontroller beendet.
Führen Sie die folgenden Schritte aus, um einen v3.x-Sensor aus dem Microsoft Defender-Portal zu löschen:
Navigieren Sie im Microsoft Defender-Portal zu Einstellungen>Identitäten>Sensoren.
Wählen Sie den Domänencontroller aus, für den Sie Defender for Identity-Funktionen deaktivieren möchten, wählen Sie Löschen aus, und bestätigen Sie Ihre Auswahl.
Löschen und Deinstallieren eines Sensors v2.x von einem Domänencontroller
Wichtig
Es wird empfohlen, den Sensor vor dem Herabstufen des Domänencontrollers vom Domänencontroller zu entfernen.
- Melden Sie sich beim Domänencontroller mit Administratorrechten an.
- Wählen Sie im Windows-StartmenüEinstellungen>Systemsteuerung>Programme hinzufügen/entfernen aus.
- Wählen Sie die Sensorinstallation, Wählen Sie "Deaktivieren " und folgen Sie den Anweisungen, um den Sensor zu entfernen.
- Öffnen Sie nach Abschluss der Deinstallation das Microsoft Defender Portal.
- Wechseln Sie zu Einstellungen>Identitäten>Sensoren.
- Wählen Sie den Domänencontroller und dann "Löschen" aus.
Entfernen eines verwaisten Sensors
Ein Sensor kann verwaist sein, wenn ein Domänencontroller gelöscht wurde, ohne zuvor den Sensor zu deinstallieren, und der Sensor wird weiterhin im Microsoft Defender-Portal angezeigt.
Wechseln Sie im Defender-Portal zu Einstellungen und dann zu Identitäten. Wählen Sie links Sensoren aus, um alle Defender for Identity-Sensoren anzuzeigen.
Suchen Sie den verwaisten Sensor, und wählen Sie Löschen (Papierkorbsymbol) aus.
Entfernen eines doppelten Sensors
Nach einer direkten Sensoraktualisierung kann ein doppelter Sensoreintrag erscheinen, wodurch der Sensor im Microsoft Defender-Portal zweimal aufgeführt wird.
- Wechseln Sie im Defender-Portal zu Einstellungen und dann zu Identitäten. Wählen Sie links Sensoren aus, um alle Defender for Identity-Sensoren anzuzeigen.
- Suchen Sie den doppelten Sensor. Dies ist diejenige, deren status auf Unbekannt festgelegt ist. Wählen Sie dann am Ende der Zeile Löschen (Papierkorbsymbol) aus.
Deinstallieren des Defender for Identity-Sensors im unbeaufsichtigten Modus
Verwenden Sie den folgenden Befehl, um eine automatische Deinstallation des Defender for Identity-Sensors durchzuführen:
Syntax
Der folgende Befehl zeigt die verfügbaren Optionen zum Entfernen des Sensors aus der Befehlszeile, einschließlich optionaler Stummschaltungen und Hilfeoptionen.
"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]
Installationsoptionen
| Name | Syntax | Erforderlich für die unbeaufsichtigte Deinstallation? | Beschreibung |
|---|---|---|---|
| Ruhig | /quiet | Ja | Führt das Deinstallationsprogramm aus und zeigt keine Benutzeroberfläche und keine Eingabeaufforderungen an. |
| Deinstallieren | /deinstallieren | Ja | Führt die unbeaufsichtigte Deinstallation des Defender for Identity-Sensors auf dem Server aus. |
| Hilfe | /Hilfe | Nein | Bietet Hilfe und Kurzübersicht. Zeigt die korrekte Verwendung des Setupbefehls an, einschließlich einer Liste aller Optionen und Verhaltensweisen. |
Beispiele
So deinstallieren Sie den Defender for Identity-Sensor unbeaufsichtigt vom Server:
"Azure ATP sensor Setup.exe" /quiet /uninstall