Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Si ya no desea usar Microsoft Sentinel, en este artículo se explica cómo quitarlo del área de trabajo de Log Analytics.
Si, en su lugar, desea desvincular Microsoft Sentinel del portal de Defender, consulte Offboard Microsoft Sentinel.
Requisitos previos
Antes de empezar, asegúrese de comprender los efectos de quitar Microsoft Sentinel de su entorno.
Por ejemplo, no se pueden administrar las tablas de Microsoft Sentinel en Log Analytics después de quitar Microsoft Sentinel, por ejemplo, para configurar la retención de datos ampliada. Por lo tanto, para evitar cargos adicionales por retención de datos, le recomendamos que configure la retención por tabla en 90 días o menos para las tablas de Microsoft Sentinel almacenadas en Log Analytics que dejarán de ser accesibles después de eliminar Microsoft Sentinel.
Para obtener más información, consulte Implicaciones de quitar Microsoft Sentinel del área de trabajo.
Quitar Microsoft Sentinel
Complete los pasos siguientes para quitar Microsoft Sentinel del área de trabajo de Log Analytics.
Para Microsoft Sentinel en el Azure Portal, en Configuración, seleccione Configuración.
En la página Configuración , seleccione la pestaña Configuración .
Para Microsoft Sentinel en el portal de Defender, seleccioneConfiguración del>sistema>Microsoft Sentinel.Seleccione Quitar Microsoft Sentinel.
Revisa detenidamente la sección Saber antes de irte... en la página de eliminación y las implicaciones de eliminar Microsoft Sentinel de tu espacio de trabajo. Realice todas las acciones necesarias antes de continuar.
Seleccione las casillas adecuadas para indicarnos por qué va a quitar Microsoft Sentinel. Escriba cualquier otro detalle en el espacio proporcionado e indique si quiere que Microsoft le envíe un correo electrónico en respuesta a sus comentarios.
Seleccione Quitar Microsoft Sentinel del área de trabajo.
Limpieza de recursos en el Azure Portal (opcional)
Si no desea mantener el área de trabajo y los datos recopilados para Microsoft Sentinel, elimine los recursos asociados al área de trabajo en el Azure Portal.
Advertencia
La eliminación de recursos o el grupo de recursos es irreversible y puede quitar permanentemente los datos del área de trabajo. Antes de continuar, confirme que ya no necesita el área de trabajo ni sus datos.
- Elimine solo los recursos individuales del grupo de recursos asociado que ya no necesita. Para obtener más información, vea Eliminar recurso.
- O bien, si no necesita ninguno de los recursos del grupo de recursos asociado, elimine el grupo de recursos. Para obtener más información, vea Eliminar grupo de recursos.
Recursos relacionados
Si cambia de opinión y quiere volver a instalar Microsoft Sentinel, consulte Incorporación de Microsoft Sentinel.