Microsoft Defender for Identity

La documentación de Defender for Identity detalla cómo realizar manualmente la configuración necesaria. Sin embargo, la configuración manual puede ser propensa a errores, lento y difícil de administrar en un entorno complejo de varios dominios. Por ejemplo:

  • Habilitar la auditoría de las acciones de lectura de propiedades supone una carga innecesaria en los controladores de dominio
  • Defender for Identity puede tener puntos ciegos si no registra los eventos adecuados.

El módulo de PowerShell de Defender for Identity resuelve estos problemas, ya que ayuda a automatizar los procesos de configuración de dominios, controladores de dominio y otros servidores con sensor.

Instalación del módulo DefenderForIdentity

  • Este módulo requiere Windows PowerShell 5.1 o PowerShell 7.4 o posterior. La instalación no comprueba este requisito previo.
  • Para instalar el módulo desde el Galería de PowerShell, use el siguiente comando:
Install-Module -Name DefenderForIdentity

Para usar el módulo DefenderForIdentity con PowerShell 7.4 o posterior, ejecute primero el siguiente comando para importar el módulo GroupPolicy:

Import-Module -Name GroupPolicy -SkipEditionCheck

Para obtener más información, consulte la referencia de DefenderForIdentity.