Microsoft Defender per identità

Il Defender per la documentazione relativa all'identità illustra in dettaglio come configurare manualmente le configurazioni necessarie. Tuttavia, la configurazione manuale può essere soggetta a errori, dispendiosa in termini di tempo e difficile da gestire in un ambiente complesso multidominio. Per esempio:

  • L'aggiunta del controllo sulle azioni delle proprietà di lettura aggiunge un carico non necessario nei controller di dominio
  • Defender per Identità può avere punti ciechi se non si registrano gli eventi appropriati

Il modulo Defender per Identity PowerShell risolve questi problemi consentendo di automatizzare i processi di configurazione per domini, controller di dominio e altri server sensori.

Installazione del modulo DefenderForIdentity

  • Questo modulo richiede Windows PowerShell 5.1 o PowerShell 7.4 o versione successiva. Questo prerequisito non viene controllato dall'installazione.
  • Per installare il modulo dal PowerShell Gallery, usare il comando seguente:
Install-Module -Name DefenderForIdentity

Per usare il modulo DefenderForIdentity con PowerShell 7.4 o versione successiva, eseguire prima di tutto il comando seguente per importare il modulo GroupPolicy:

Import-Module -Name GroupPolicy -SkipEditionCheck

Per altre informazioni, vedere il riferimento di DefenderForIdentity.