Migración de Defender para el sensor de identidad v2 al sensor v3.x

Puede migrar los sensores de Defender for Identity de v2.x a v3.x directamente desde el portal de Microsoft Defender. La migración completa automáticamente el cambio y mantiene las configuraciones del servidor y la supervisión de seguridad, sin tiempo de inactividad ni duplicación de datos.

Antes de migrar, revisa los requisitos previos y las limitaciones de la versión del sensor, incluyendo que la versión 3.x no soporta integración VPN ni notificaciones de syslog.

Requisitos previos

Para migrar, cada servidor debe cumplir los siguientes requisitos:

  • Controlador de dominio sin roles de identidad adicionales
  • Sensor de Defender for Identity v2.x (versión 2.254.19112.470 o posterior)
  • Windows Server 2019 o posterior
  • Microsoft Defender para punto de conexión implementado, con la actualización acumulativa de Windows Server de julio de 2026 o posterior instalada.

Para obtener la lista completa de requisitos de v3.x, consulte Requisitos previos del sensor de Defender for Identity v3.x.

Inicio de la migración

Los servidores que cumplen todos los requisitos previos aparecen como Listos para la migración en la página Sensores .

  1. En el portal de Microsoft Defender, vaya a Configuración>Identidades>sensores>.
  2. Seleccione uno o varios servidores marcados como Listos para la migración y seleccione Migrar.
  3. En el símbolo del sistema de confirmación, revise los detalles y confirme para iniciar la migración.

Nota:

La migración suele tardar hasta 20 minutos. Durante este tiempo, el sensor v2.x continúa ejecutándose hasta que el sensor v3.x esté listo, por lo que el servidor permanece protegido sin interrupción.

Comprender los estados migratorios

La columna Estado de migración de la página Sensores muestra el estado actual de cada servidor:

Estado Descripción
Listo para la migración El servidor cumple todos los requisitos previos y se puede migrar. Seleccione el servidor y elija Migrar para comenzar.
No está listo para la migración El servidor no cumple uno o varios requisitos previos.
Migración La migración está en curso. El sensor v2.x continúa ejecutándose mientras se activa el sensor v3.x.
Error en la migración La migración encontró un error.
Hasta la fecha El servidor ejecuta el sensor v3.x.

Configuración del sensor v3.x

Para una protección y supervisión óptimas, complete los pasos de configuración descritos en Los requisitos previos del sensor de Defender for Identity v3.x, incluidos:

  • Configurar la auditoría automática de eventos de Windows. Las configuraciones de auditoría existentes del sensor v2.x se conservan y convierten para v3.x, pero se recomienda habilitar la auditoría automática de eventos de Windows para una validación de configuración óptima.
  • Cambie las cuentas de acción de gMSA al sistema local. El sensor v3.x usa la identidad del sistema local para las acciones de respuesta. Si tiene una gMSA configurada para cuentas de acción, seleccione Usar automáticamente la cuenta del sistema local del sensor en el portal de Microsoft Defender. Si gMSA permanece habilitada para las cuentas de acción, las acciones de respuesta (incluida la interrupción del ataque) no funcionarán.
  • Comprenda las alertas de mantenimiento de DSA y gMSA en entornos con sensores v2 y v3. Si el área de trabajo sigue teniendo una cuenta de servicio de directorio (DSA) o una cuenta de servicio administrada de grupo (gMSA) configurada para los sensores v2, las credenciales de DSA y gMSA se siguen validando en todos los sensores, incluidos los sensores v3. Esto es así por motivos de diseño. Los sensores V3 omiten DSA y gMSA para las acciones de auditoría y respuesta, pero la validación de credenciales se produce en el nivel de área de trabajo. Para dejar de recibir las credenciales de usuario de servicios de directorio son una alerta de estado incorrecta, quite DSA o gMSA después de migrar todos los sensores a v3.
  • Configurar la auditoría rpc. A partir de la versión 3.0.8 del sensor (versión de julio de 2026), la auditoría rpc se habilita automáticamente al actualizar el sensor, por lo que no se requiere ninguna configuración manual.

Importante

El sensor v3.x se actualiza a través de Windows Update como parte del proceso de actualización del sistema operativo del servidor. La opción de actualización retrasada por sensor disponible para los sensores v2.x no se aplica a v3.x. Para obtener más información, consulte Administración y actualización de sensores.

Solución de problemas de estado "No listo para la migración"

Cuando un servidor está marcado como No listo para la migración, mantenga el puntero sobre el estado en la página Sensores para ver una información sobre herramientas que muestra las razones por las que el servidor no cumple los requisitos previos de migración.

En la siguiente tabla se enumera cada motivo que puede aparecer en la descripción emergente, cómo verificarlo y cómo solucionarlo:

Motivo que se muestra en la información sobre herramientas Cómo comprobar Resolución
El dispositivo no se incorpora correctamente a Microsoft Defender para punto de conexión. Ejecute el Analizador de clientes de Microsoft Defender para punto de conexión y compruebe RegOnboardingInfoPolicy.Json en el archivo ZIP de resultados. El registro de conectividad muestra "OnboardingInfo no se encontró en el registro" si falta la información de incorporación. Vuelva a incorporar el servidor a Microsoft Defender para punto de conexión.
No se admite la versión del sistema operativo. Requiere Windows Server 2019 o posterior. Ejecute winver para confirmar la versión del sistema operativo y el número de compilación. Actualice el sistema operativo a Windows Server 2019 o posterior e instale la actualización acumulativa de julio de 2026 o posterior.
La versión del sensor de Microsoft Defender para punto de conexión está obsoleta o no es compatible. En el informe del Analizador de cliente, compruebe el campo Versión de Sense. Actualice el sensor de Microsoft Defender para punto de conexión a la versión más reciente.
El servicio Microsoft Defender para punto de conexión (Sense) no se está ejecutando. En el informe del Analizador de cliente, confirme que el Estado del servicio Sense está En ejecución. Inicie el servicio Sense y compruebe que se ha completado la incorporación a Microsoft Defender para punto de conexión.
La migración solo se admite actualmente para controladores de dominio. Confirme que el servidor es un controlador de dominio. La migración local solo está disponible para los controladores de dominio.
Falta el identificador de dispositivo de Microsoft Defender para punto de conexión o no está registrado. En el informe Analizador de cliente, confirme que el campo Id. de dispositivo contiene un GUID válido. Compruebe que la incorporación a Microsoft Defender para punto de conexión se haya completado correctamente y vuelva a incorporar el servidor si el identificador del dispositivo está vacío.
El estado del sensor v2.x no es accesible o está desconectado. En la página Sensores , compruebe el estado del sensor. Compruebe la conectividad de red entre el servidor y el Defender de Identity Service y confirme que el sensor v2.x se está ejecutando.
El servicio Sensor v2.x no está en ejecución. En la página Sensores , confirme que la columna Estado del servicio muestra En ejecución o ejecute sc query AATPSensorUpdater para confirmar el estado del servicio. Inicie el AATPSensorUpdater servicio. Si el servicio no se inicia, vuelva a instalar el sensor v2.x.

Solución de problemas de errores de migración

Si un servidor muestra un estado de error de migración, ejecute el analizador de cliente de Microsoft Defender para punto de conexión en el servidor para validar que el sensor de Defender para punto de conexión está ejecutando, en buen estado y enviando eventos. Si los resultados del Analizador de cliente muestran que el sensor está en buen estado, genere un caso de soporte técnico para obtener más ayuda.

Limpieza del sensor v2.x

La migración deshabilita el servicio de sensor v2.x, pero el software del sensor v2.x permanece instalado en el servidor. Complete los siguientes pasos de limpieza para limpiar completamente el servidor de los archivos del sensor v2.x:

  • Desinstale el sensor v2.x: quite el software del sensor v2.x del servidor. Este paso puede requerir un reinicio del servidor. Para obtener instrucciones, vea Eliminar y desinstalar un sensor v2.x de un controlador de dominio.
  • Quitar Npcap: el sensor v2.x usó Npcap, pero no es necesario para el sensor v3.x. Si otras aplicaciones del servidor no usan Npcap, quítelo. Dejar Npcap instalado no afecta al sensor v3.x.