Quitar el sensor de Microsoft Defender for Identity

En este artículo se describe cómo desinstalar el sensor de Microsoft Defender for Identity de los controladores de dominio. Use estos procedimientos cuando necesite retirar un controlador de dominio, limpiar entradas de sensor huérfanas o duplicadas, o detener la supervisión de Defender for Identity en un servidor específico.

Eliminación de un sensor

Para el sensor v3.x

Importante

Al eliminar el sensor, se quita el software del sensor v3.x y se detiene la supervisión en ese controlador de dominio.

Para eliminar un sensor v3.x desde el portal de Microsoft Defender, siga estos pasos:

  1. En el portal de Microsoft Defender, vaya a Configuración>Sensores de identidades>.

  2. Seleccione el controlador de dominio donde desea desactivar las funcionalidades de Defender for Identity, seleccione Eliminar y confirme la selección.

    Captura de pantalla que muestra cómo eliminar un sensor.

Eliminación y desinstalación de un sensor v2.x de un controlador de dominio

Importante

Se recomienda quitar el sensor del controlador de dominio antes de degradar el controlador de dominio.

  1. Inicie sesión en el controlador de dominio con privilegios administrativos.
  2. En el menú Inicio de Windows, seleccione Configuración>Panel de control>Agregar o quitar programas.
  3. Selecciona la instalación del sensor, selecciona Desinstalar y sigue las instrucciones para retirar el sensor.
  4. Una vez finalizada la desinstalación, abra el portal de Microsoft Defender.
  5. Vaya a Configuración>Identidades>Sensores.
  6. Seleccione el controlador de dominio y, a continuación, seleccione Eliminar.

Eliminación de un sensor huérfano

Un sensor puede quedar huérfano cuando se eliminó un controlador de dominio sin desinstalar primero el sensor y el sensor sigue apareciendo en el portal de Microsoft Defender.

  1. En el portal de Defender, vaya a Configuración y, a continuación , Identidades. Seleccione Sensores a la izquierda para mostrar todos los sensores de Defender for Identity.

  2. Busque el sensor huérfano y seleccione Eliminar (icono de papelera).

    Captura de pantalla de la página de sensores de Defender for Identity mostrando la opción de eliminar para un sensor huérfano.

Eliminación de un sensor duplicado

Puede aparecer una entrada duplicada del sensor tras una actualización in situ del mismo, en la que el sensor aparece dos veces en el portal de Microsoft Defender.

  1. En el portal de Defender, vaya a Configuración y, a continuación , Identidades. Seleccione Sensores a la izquierda para mostrar todos los sensores de Defender for Identity.
  2. Busque el sensor duplicado. Será el que tenga el estado establecido en Desconocido. A continuación, al final de la fila, seleccione Eliminar (icono de papelera).

Desinstalación del sensor de Defender for Identity de forma silenciosa

Use el siguiente comando para realizar una desinstalación silenciosa del sensor de Defender for Identity:

Sintaxis

El siguiente comando muestra las opciones disponibles para eliminar el sensor desde la línea de comandos, incluidas las opciones opcionales silenciosa y de ayuda.

"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]

Opciones de instalación

Nombre Sintaxis ¿Obligatorio para la desinstalación silenciosa? Descripción
Tranquilo /quiet Ejecuta el desinstalador que no muestra ninguna interfaz de usuario ni mensajes.
Desinstalar /desinstalar Ejecuta la desinstalación silenciosa del sensor de Defender for Identity desde el servidor.
Ayuda /Ayuda No Proporciona ayuda y referencia rápida. Muestra el uso correcto del comando de instalación, incluida una lista de todas las opciones y comportamientos.

Ejemplos

Para desinstalar silenciosamente el sensor de Defender for Identity del servidor:

"Azure ATP sensor Setup.exe" /quiet /uninstall