Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Identity usa sensores para recopilar señales de la infraestructura de identidad local para detectar amenazas.
Defender for Identity detecta amenazas como la escalada de privilegios y el movimiento lateral de alto riesgo. También notifica problemas de seguridad de identidades, como la delegación de Kerberos sin restricciones, para que su equipo de seguridad pueda abordarlos.
Instala sensores de Defender for Identity en todos los controladores de dominio y servidores de identidad compatibles.
Selección del método de implementación
La versión del sensor que despliegues depende del rol del servidor, el sistema operativo y cuándo se creó tu espacio de trabajo de Defender for Identity. Use la tabla siguiente para seleccionar la implementación adecuada para cada servidor del entorno.
Importante
En los nuevos espacios de trabajo de Defender for Identity, solo puedes instalar el sensor v2.x en servidores que ejecuten Windows Server 2016 o anteriores. Esta restricción se aplica a todos los roles de servidor. Los espacios de trabajo existentes no se ven afectados.
| Configuración del servidor | Sistema operativo de servidor | Implementación recomendada |
|---|---|---|
| Controlador de dominio | Windows Server 2019 o posterior con la actualización acumulativa de julio de 2026 o posterior | Sensor de Defender for Identity v3.x |
| Controlador de dominio con roles de identidad de AD FS, AD CS o Microsoft Entra Connect | Windows Server 2019 o posterior con la actualización acumulativa de julio de 2026 o posterior | Sensor de Defender for Identity v3.x |
| Servidor de AD FS, AD CS o Microsoft Entra Connect que no sea un controlador de dominio | Windows Server 2019 o posterior con la actualización acumulativa de julio de 2026 o posterior | Sensor de Defender for Identity v3.x |
| Controlador de dominio | Windows Server 2016 o versiones anteriores | Sensor v2.x de Defender for Identity |
| Servidor de AD FS que no es un controlador de dominio | Windows Server 2016 o versiones anteriores | Sensor v2.x de Defender for Identity |
| Servidor de AD CS que no es un controlador de dominio | Windows Server 2016 o versiones anteriores | Sensor v2.x de Defender for Identity |
| Servidor de Microsoft Entra Connect que no es un controlador de dominio | Windows Server 2016 o versiones anteriores | Sensor v2.x de Defender for Identity |
Defender for Identity soporta entornos con sensores tanto v3.x como v2.x. Por ejemplo, podrías desplegar la versión 3.x en servidores que ejecutan Windows Server 2019 o posteriores, y la v2.x en servidores con Windows Server 2016 o anteriores. Ambas versiones del sensor funcionan juntas e informan al mismo área de trabajo de Defender for Identity.
Si tu organización requiere integración VPN o notificaciones de syslog, utiliza el sensor v2.x en los controladores de dominio correspondientes. Estas funciones no son compatibles con el sensor v3.x.
Importante
Si alguno de los sensores es v3.x, seleccione Usar automáticamente la cuenta del sistema local del sensor para todos los sensores. Los sensores v3.x no usan cuentas de gMSA configuradas para sensores v2.x; siempre usan la cuenta del sistema local. Para más información, consulte Requisitos de la cuenta de servicio de Sensor v3.x.
Antes de activar el sensor de Defender for Identity v3.x, tenga en cuenta que v3.x:
- Requiere Defender for Endpoint desplegado en el servidor. La implementación en el punto de conexión por sí sola no es un requisito previo; Defender para punto de conexión debe estar integrado en el servidor donde se ejecuta el sensor.
- No admite la integración de VPN.
- No admite notificaciones de Syslog.
- Tiene limitaciones al trabajar con Azure ExpressRoute. Para obtener más información, consulte Azure ExpressRoute para Microsoft 365.
Pasos de implementación del sensor v3.x
Sigue estos pasos para desplegar el sensor Defender for Identity v3.x en servidores que ejecuten Windows Server 2019 o posteriores, incluyendo controladores de dominio y servidores AD FS, AD CS o Microsoft Entra Connect que no sean controladores de dominio:
- Comprobar los requisitos previos
- Activar el sensor
- Configuración de la auditoría de eventos de Windows
- Configurar la auditoría de RPC
- Validación de la implementación
Pasos de implementación del sensor v2.x
Sigue estos pasos para desplegar el sensor v2.x en servidores que ejecuten Windows Server 2016 o anteriores:
- Comprobar los requisitos previos
- Planear capacidad
- Configuración de la conectividad
- Instalación del sensor
- Configuración del sensor
- Configuración de la auditoría de eventos de Windows
- Configuración de cuentas de servicio de directorio
- Configurar para AD FS, AD CS o Entra Connect (si procede)
- Validación de la implementación