Microsoft Defender pour l'Identité

La documentation Defender pour Identity explique comment configurer manuellement les configurations requises. Toutefois, la configuration manuelle peut être sujette à des erreurs, fastidieuses et difficiles à gérer dans un environnement complexe et multi-domaine. Par exemple:

  • L’ajout d’audit sur les actions de propriété de lecture ajoute une charge inutile sur les contrôleurs de domaine
  • Defender for Identity peut présenter des angles morts si vous ne journalisez pas les événements appropriés

Le module Defender pour Identity PowerShell résout ces problèmes en aidant à automatiser les processus de configuration des domaines, des contrôleurs de domaine et d’autres serveurs de capteurs.

Installation du module DefenderForIdentity

  • Ce module nécessite Windows PowerShell 5.1 ou PowerShell 7.4 ou version ultérieure. Cette configuration requise n’est pas vérifiée par l’installation.
  • Pour installer le module à partir du PowerShell Gallery, utilisez la commande suivante :
Install-Module -Name DefenderForIdentity

Pour utiliser le module DefenderForIdentity avec PowerShell 7.4 ou version ultérieure, exécutez d’abord la commande suivante pour importer le module GroupPolicy :

Import-Module -Name GroupPolicy -SkipEditionCheck

Pour plus d’informations, consultez la référence DefenderForIdentity.