Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Vous pouvez migrer vos capteurs Defender pour Identity de v2.x vers v3.x directement à partir du portail Microsoft Defender. La migration termine automatiquement le basculement et gère vos configurations de serveur et la surveillance de la sécurité, sans temps d’arrêt ni duplication de données.
Avant de migrer, examinez les prérequis et les limitations de la version des capteurs, notamment que la version 3.x ne prend pas en charge l’intégration VPN ni les notifications syslog.
Prérequis
Remarque
La migration n'est actuellement pas prise en charge pour les serveurs AD FS, AD CS ou Microsoft Entra Connect qui ne sont pas des contrôleurs de domaine. Le support sera ajouté dans une future mise à jour.
Pour effectuer la migration, chaque serveur doit répondre aux exigences suivantes :
- Contrôleur de domaine, y compris un contrôleur de domaine qui exécute également AD FS, AD CS ou Microsoft Entra Connect
- capteur Microsoft Defender for Identity v2.x (version 2.254.19112.470 ou version ultérieure)
- Windows Server 2019 ou version ultérieure
- Microsoft Defender for Endpoint déployé, avec la mise à jour cumulative de Windows Server de juillet 2026 ou version ultérieure installée.
Pour obtenir la liste complète des conditions requises pour la version 3.x, consultez Conditions préalables requises pour le capteur Defender pour Identity v3.x.
Démarrer la migration
Les serveurs qui remplissent toutes les conditions préalables s’affichent comme Prêts pour la migration dans la page Capteurs .
- Dans le portail Microsoft Defender, accédez à Paramètres>Identités>Capteurs>.
- Sélectionnez un ou plusieurs serveurs marqués comme prêts pour la migration , puis sélectionnez Migrer.
- Dans l’invite de confirmation, passez en revue les détails et confirmez pour démarrer la migration.
Remarque
La migration prend généralement jusqu’à 20 minutes. Pendant ce temps, le capteur v2.x continue de s’exécuter jusqu’à ce que le capteur v3.x soit prêt, de sorte que votre serveur reste protégé sans interruption.
Comprendre les états migratoires
La colonne État de la migration de la page Capteurs affiche la status actuelle de chaque serveur :
| État | Description |
|---|---|
| Prêt pour la migration | Le serveur remplit toutes les conditions préalables et peut être migré. Sélectionnez le serveur et choisissez Migrer pour commencer. |
| Non prêt pour la migration | Le serveur ne remplit pas une ou plusieurs conditions préalables. |
| Migration | La migration est en cours. Le capteur v2.x continue de fonctionner pendant l’activation du capteur v3.x. |
| Échec de la migration | La migration a rencontré une erreur. |
| Actuel | Le serveur exécute sensor v3.x. |
Configurer le capteur v3.x
Pour une protection et une surveillance optimales, effectuez les étapes de configuration décrites dans Les prérequis du capteur Defender pour Identity v3.x, notamment :
- Configurez l’audit automatique des événements Windows. Les configurations d’audit existantes du capteur v2.x sont conservées et converties pour la version 3.x, mais nous vous recommandons d’activer l’audit automatique des événements Windows pour une validation optimale de la configuration.
- Basculer les comptes d’action de gMSA vers le système local. Le capteur v3.x utilise l’identité système locale pour les actions de réponse. Si vous avez configuré un compte gMSA pour les comptes d’action, sélectionnez Utiliser automatiquement le compte système local du capteur dans le portail Microsoft Defender. Si gMSA reste activé pour les comptes d’action, les actions de réponse (y compris l’interruption des attaques) ne fonctionnent pas.
- Comprendre les alertes d’état de santé DSA et gMSA dans les environnements utilisant à la fois des capteurs v2 et v3. Si votre espace de travail dispose toujours d’un compte de service d’annuaire (DSA) ou d’un compte de service administré de groupe (gMSA) configuré pour les capteurs v2, les informations d’identification DSA et gMSA continuent d’être validées sur tous les capteurs, y compris les capteurs v3. Ce comportement est voulu par la conception même du produit. Les capteurs V3 ignorent le DSA et le gMSA pour les actions d’audit et de réponse, mais la validation des informations d’identification se produit au niveau de l’espace de travail. Pour ne plus recevoir l’alerte d’intégrité Les informations d’identification de l’utilisateur des services d’annuaire sont incorrectes, supprimez le DSA ou le gMSA après la migration de tous les capteurs vers la version 3.
- Configurez l’audit RPC. À compter de la version 3.0.8 du capteur (version de juillet 2026), l’audit RPC est activé automatiquement lorsque vous mettez à niveau le capteur, de sorte qu’aucune configuration manuelle n’est requise.
Important
Le capteur v3.x est mis à jour via Windows Update dans le cadre du processus de mise à jour du système d'exploitation du serveur. L’option de mise à jour différée par capteur disponible pour les capteurs v2.x ne s’applique pas à v3.x. Pour plus d’informations, consultez Gérer et mettre à jour les capteurs.
Résoudre les problèmes liés à l’état « Non prêt pour la migration »
Lorsqu’un serveur est marqué Non prêt pour la migration, pointez sur l’état sur la page Capteurs pour afficher une info-bulle qui répertorie les raisons pour lesquelles le serveur ne répond pas aux prérequis de migration.
Le tableau suivant répertorie chaque raison qui peut apparaître dans l’info-bulle, comment la vérifier et comment la résoudre :
| Raison indiquée dans l’info-bulle | Comment vérifier | Résolution |
|---|---|---|
| L'appareil n'est pas correctement intégré à Microsoft Defender for Endpoint. | Exécutez l’analyseur client Microsoft Defender for Endpoint et vérifiez RegOnboardingInfoPolicy.Json dans l’archive ZIP des résultats. Le journal de connectivité indique que « OnboardingInfo est introuvable dans le Registre » si les informations d’intégration sont manquantes. |
Réintégrez le serveur dans Microsoft Defender pour point de terminaison. |
| La version du système d’exploitation n’est pas prise en charge. Nécessite Windows Server 2019 ou version ultérieure. | Exécutez winver pour confirmer la version du système d’exploitation et le numéro de build. |
Mettez à niveau le système d’exploitation pour Windows Server 2019 ou version ultérieure et installez la mise à jour cumulative de juillet 2026 ou ultérieure. |
| La version du capteur Microsoft Defender pour point de terminaison est obsolète ou n’est pas prise en charge. | Dans le rapport Client Analyzer, vérifiez le champ Version de Sense . | Mettez à jour le capteur Microsoft Defender for Endpoint vers la dernière version. |
| Microsoft Defender for Endpoint service (Sense) n'est pas en cours d'exécution. | Dans le rapport Client Analyzer, vérifiez que l’état du service Sense est en cours d’exécution. | Démarrez le service Sense et vérifiez que l’intégration à Microsoft Defender for Endpoint est terminée. |
| La migration est actuellement prise en charge uniquement pour les contrôleurs de domaine. | Vérifiez que le serveur est un contrôleur de domaine. | La migration sur place est disponible uniquement pour les contrôleurs de domaine. |
| L’ID d’appareil Microsoft Defender for Endpoint est manquant ou non enregistré. | Dans le rapport Client Analyzer, vérifiez que le champ ID d’appareil contient un GUID valide. | Vérifiez que l’intégration à Microsoft Defender for Endpoint s’est effectuée correctement et réintégrez le serveur si l’ID de l’appareil est vide. |
| L’état du capteur v2.x est inaccessible ou déconnecté. | Dans la page Capteurs , vérifiez l’état du capteur. | Vérifiez la connectivité réseau entre le serveur et le Defender pour le service Identity, puis vérifiez que le capteur v2.x est en cours d’exécution. |
| L’état du service Sensor v2.x n’est pas en cours d’exécution. | Dans la page Capteurs , vérifiez que la colonne État du service affiche En cours d’exécution ou qu’elle s’exécute sc query AATPSensorUpdater pour confirmer l’état du service. |
Démarrez le service AATPSensorUpdater. Si le service ne démarre pas, réinstallez le capteur v2.x. |
Résoudre les échecs de migration
Si un serveur affiche un échec de migration status, exécutez l’analyseur client Microsoft Defender pour point de terminaison sur le serveur pour vérifier que le capteur Defender pour point de terminaison est en cours d’exécution, sain et qu’il envoie des événements. Si les résultats de l’analyseur client indiquent que le capteur est sain, déclenchez un cas de support pour obtenir de l’aide supplémentaire.
Nettoyer le capteur v2.x
La migration désactive le service de capteur v2.x, mais le logiciel de capteur v2.x reste installé sur le serveur. Effectuez les étapes de nettoyage suivantes pour supprimer complètement de votre serveur les fichiers du capteur v2.x :
- Désinstallez le capteur v2.x : supprimez le logiciel de capteur v2.x du serveur. Cette étape peut nécessiter un redémarrage du serveur. Pour obtenir des instructions, consultez Supprimer et désinstaller un capteur v2.x d’un contrôleur de domaine.
- Supprimer Npcap : Npcap a été utilisé par le capteur v2.x, mais n’est pas requis par le capteur v3.x. Si Npcap n’est pas utilisé par d’autres applications sur le serveur, supprimez-le. Le fait de laisser Npcap installé n’affecte pas le capteur v3.x.