Rimuovere il sensore di Microsoft Defender per identità

Questo articolo descrive come disinstallare il sensore Microsoft Defender per identità dai controller di dominio. Utilizzare queste procedure quando è necessario disattivare un controller di dominio, pulire le voci del sensore orfane o duplicate oppure arrestare il monitoraggio di Defender for Identity su un server specifico.

Eliminare un sensore

Per il sensore v3.x

Importante

L'eliminazione del sensore rimuove il software del sensore v3.x e interrompe il monitoraggio su quel controller di dominio.

Per eliminare un sensore v3.x dal portale di Microsoft Defender, seguire questa procedura:

  1. Nel portale di Microsoft Defender passare a Impostazioni>Identità>Sensori.

  2. Selezionare il controller di dominio in cui disattivare le funzionalità di Defender per identità, selezionare Elimina e confermare la selezione.

    Screenshot che mostra come eliminare un sensore.

Eliminare e disinstallare un sensore v2.x da un controller di dominio

Importante

È consigliabile rimuovere il sensore dal controller di dominio prima di abbassare di livello il controller di dominio.

  1. Accedere al controller di dominio con privilegi amministrativi.
  2. Dal menu Start di Windows selezionare Impostazioni>Pannello di controllo>Aggiungi/Rimuovi programmi.
  3. Seleziona l'installazione del sensore, seleziona Disinstalla e segui le istruzioni per rimuovere il sensore.
  4. Al termine della disinstallazione, aprire il portale di Microsoft Defender.
  5. Vai a Impostazioni>Identità>Sensori.
  6. Selezionare il controller di dominio e quindi selezionare Elimina.

Rimuovere un sensore orfano

Un sensore può essere orfano quando un controller di dominio è stato eliminato senza prima disinstallare il sensore e il sensore viene ancora visualizzato nel portale di Microsoft Defender.

  1. Nel portale di Defender passare a Impostazioni e quindi identità. Seleziona Sensori a sinistra per visualizzare tutti i sensori di Defender for Identity.

  2. Individuare il sensore orfano e selezionare Elimina (icona del cestino).

    Screenshot della pagina Defender for Identity Sensors che mostra l'opzione di cancellazione per un sensore orfano.

Rimuovere un sensore duplicato

Una voce di sensore duplicata può essere visualizzata dopo un aggiornamento sul posto del sensore, in cui il sensore è elencato due volte nel portale di Microsoft Defender.

  1. Nel portale di Defender passare a Impostazioni e quindi identità. Seleziona Sensori a sinistra per visualizzare tutti i sensori di Defender for Identity.
  2. Individuare il sensore duplicato. Sarà quello il cui stato è impostato su Sconosciuto. Quindi, alla fine della riga, selezionare Elimina (icona del cestino).

Disinstallare il sensore di Defender for Identity in modalità invisibile

Utilizzare il comando seguente per eseguire una disinstallazione silenziosa del sensore Defender for Identity:

Sintassi

Il comando seguente mostra le opzioni disponibili per rimuovere il sensore dalla riga di comando, incluse le opzioni facoltative di modalità silenziosa e guida.

"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]

Opzioni di installazione

Nome Sintassi È obbligatorio per la disinstallazione silenziosa? Descrizione
Tranquillo /quiet Esegue il programma di disinstallazione senza interfaccia utente e senza richieste.
Disinstalla /uninstall Esegue la disinstallazione automatica del sensore Defender for Identity dal server.
Aiuto /help No Fornisce guida e informazioni di riferimento rapide. Visualizza l'uso corretto del comando di installazione, incluso un elenco di tutte le opzioni e i comportamenti.

Esempio

Per disinstallare automaticamente il sensore Defender per identità dal server:

"Azure ATP sensor Setup.exe" /quiet /uninstall