Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment désinstaller le capteur Microsoft Defender pour Identity des contrôleurs de domaine. Utilisez ces procédures lorsque vous devez désactiver un contrôleur de domaine, nettoyer les entrées de capteur orphelines ou dupliquées, ou arrêter Defender pour l’analyse des identités sur un serveur spécifique.
Supprimer un capteur
Pour le capteur v3.x
Important
La suppression du capteur supprime le logiciel de capteur v3.x et arrête la surveillance sur ce contrôleur de domaine.
Pour supprimer un capteur v3.x du portail Microsoft Defender, procédez comme suit :
Dans le portail Microsoft Defender, accédez à Paramètres>Capteurs d’identités>.
Sélectionnez le contrôleur de domaine dans lequel vous souhaitez désactiver les fonctionnalités de Defender pour Identity, sélectionnez Supprimer, puis confirmez votre sélection.
Supprimer et désinstaller un capteur v2.x d’un contrôleur de domaine
Important
Nous vous recommandons de supprimer le capteur du contrôleur de domaine avant de rétrograder le contrôleur de domaine.
- Connectez-vous au contrôleur de domaine avec des privilèges d’administrateur.
- Dans le menu Démarrer de Windows, sélectionnez Paramètres>Panneau de configuration>Ajouter/Supprimer des programmes.
- Sélectionnez l’installation du capteur, sélectionnez Désinstaller et suivez les instructions pour retirer le capteur.
- Une fois la désinstallation terminée, ouvrez le portail Microsoft Defender.
- Accédez à Paramètres>Identités>Capteurs.
- Sélectionnez le contrôleur de domaine, puis sélectionnez Supprimer.
Supprimer un capteur orphelin
Un capteur peut être orphelin lorsqu’un contrôleur de domaine a été supprimé sans avoir préalablement désinstallé le capteur, et le capteur apparaît toujours dans le portail Microsoft Defender.
Dans le portail Defender, accédez à Paramètres , puis Identités. Sélectionnez Capteurs sur la gauche pour afficher tous vos capteurs Defender pour Identity.
Recherchez le capteur orphelin et sélectionnez Supprimer (icône de corbeille).
Supprimer un capteur en double
Une entrée de capteur en double peut apparaître après une mise à niveau de capteur sur place, où le capteur est répertorié deux fois dans le portail Microsoft Defender.
- Dans le portail Defender, accédez à Paramètres , puis Identités. Sélectionnez Capteurs sur la gauche pour afficher tous vos capteurs Defender pour Identity.
- Recherchez le capteur en double. Il s’agit de celui dont le status est défini sur Inconnu. Ensuite, à la fin de la ligne, sélectionnez Supprimer (icône de corbeille).
Désinstaller le capteur Defender pour Identity en mode silencieux
Utilisez la commande suivante pour effectuer une désinstallation silencieuse du capteur Defender pour Identity :
Syntaxe
La commande suivante montre les options disponibles pour supprimer le capteur de la ligne de commande, notamment les commutateurs silencieux facultatifs et d’aide.
"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]
Options d’installation
| Nom | Syntaxe | Obligatoire pour une désinstallation silencieuse ? | Description |
|---|---|---|---|
| Silencieux | /quiet | Oui | Exécute le programme de désinstallation sans afficher d’interface utilisateur ni d’invite. |
| Désinstaller | /uninstall | Oui | Exécute la désinstallation silencieuse du capteur Defender for Identity à partir du serveur. |
| Aide | /Aide | Non | Fournit de l’aide et des informations de référence rapides. Affiche l’utilisation correcte de la commande d’installation, y compris une liste de toutes les options et comportements. |
Exemples
Pour désinstaller en mode silencieux le capteur Defender pour Identity du serveur :
"Azure ATP sensor Setup.exe" /quiet /uninstall