ID センサー v2 のDefenderからセンサー v3.x に移行する

Defender for Identity センサーは、Microsoft Defender ポータルから v2.x から v3.x に直接移行できます。 移行により、切り替えが自動的に完了し、ダウンタイムやデータの重複がなく、サーバー構成とセキュリティの監視が維持されます。

移行前に、 前提 条件や センサーのバージョン制限を確認し、v3.xはVPN連携やsyslog通知をサポートしていないことを確認してください。

前提条件

移行するには、各サーバーが次の要件を満たす必要があります。

  • 追加の ID ロールを持たないドメイン コントローラー
  • Defender for Identity センサー v2.x (バージョン 2.254.19112.470 以降)
  • Windows Server 2019 以降。
  • Microsoft Defender for Endpoint が展開されており、2026 年 7 月以降の Windows Server 累積更新プログラムがインストールされていること。

v3.x 要件の完全な一覧については、「 Defender for Identity sensor v3.x の前提条件」を参照してください。

移行を開始する

すべての前提条件を満たすサーバーは、[センサー] ページに [移行の準備完了] と表示されます。

  1. Microsoft Defender ポータルで、[>>>] に移動します。
  2. 移行 の準備完了 としてマークされている 1 つ以上のサーバーを選択し、[ 移行] を選択します。
  3. 確認プロンプトで、詳細を確認し、移行を開始することを確認します。

注:

移行には通常、最大 20 分かかります。 この間、v2.x センサーは v3.x センサーの準備が整うまで引き続き実行されるため、サーバーは中断することなく保護された状態を維持します。

移民国家の理解

[センサー] ページの [移行状態] 列には、各サーバーの現在の状態が表示されます。

状態 説明
移行の準備完了 サーバーはすべての前提条件を満たし、移行できます。 サーバーを選択し、[ 移行 ] を選択して開始します。
移行の準備ができていない サーバーが 1 つ以上の前提条件を満たしていません。
移行 移行が進行中です。 v2.x センサーは、v3.x センサーがアクティブ化されている間も引き続き実行されます。
移行に失敗しました 移行でエラーが発生しました。
最新です サーバーがセンサー v3.x を実行しています。

v3.x センサーを構成する

最適な保護と監視を行う場合は、「 Defender for Identity センサー v3.x の前提条件」で説明されている構成手順を完了します。次を含みます。

  • Windows イベントの自動監査を構成します。 v2.x センサーからの既存の監査構成は保持され、v3.x 用に変換されますが、最適な構成検証のために Windows イベントの自動監査を有効に することをお勧めします。
  • アクション アカウントを gMSA からローカル システムに切り替えます。 v3.x センサーは、応答アクションにローカル システム ID を使用します。 アクション アカウント用に構成された gMSA がある場合は、Microsoft Defender ポータルで [センサーのローカル システム アカウントを自動的に使用する] を選択します。 アクション アカウントに対して gMSA が有効のままである場合、応答アクション (攻撃の中断を含む) は機能しません。
  • v2 センサーと v3 センサーの両方を使用する環境での DSA と gMSA の正常性アラートについて説明します。 ワークスペースに v2 センサー用に構成されたディレクトリ サービス アカウント (DSA) またはグループマネージド サービス アカウント (gMSA) がまだ存在する場合、DSA と gMSA の資格情報は、v3 センサーを含むすべてのセンサーで引き続き検証されます。 この動作は仕様です。 V3 センサーは、監査アクションと応答アクションでは DSA と gMSA を無視しますが、資格情報の検証はワークスペース レベルで行われます。 ディレクトリ サービスのユーザー資格情報が正しくない正常性アラートの受信を停止するには、すべてのセンサーが v3 に移行された後に DSA または gMSA を削除します。
  • RPC 監査を構成します。 センサー バージョン 3.0.8 (2026 年 7 月リリース) 以降では、センサーをアップグレードすると RPC 監査が自動的に有効になるため、手動で構成する必要はありません。

Important

v3.x センサーは、サーバーのオペレーティング システムの更新プロセスの一環として、Windows Updateを通じて更新されます。 v2.x センサーで使用できるセンサーごとの 遅延更新 オプションは、v3.x には適用されません。 詳細については、「センサーの 管理と更新」を参照してください。

"移行の準備ができていない" 状態のトラブルシューティング

サーバーが 移行の準備ができていないとマークされている場合は、[ センサー ] ページの状態にカーソルを合わせると、サーバーが移行の前提条件を満たしていない理由を示すヒントが表示されます。

次の表に、ツールヒントに表示できる各理由、確認方法、および解決方法を示します。

ツールヒントに表示される理由 確認方法 Resolution
デバイスがMicrosoft Defender for Endpointに適切にオンボードされていません。 Microsoft Defender for Endpoint クライアント アナライザーを実行し、結果の ZIP でRegOnboardingInfoPolicy.Jsonを確認します。 オンボード情報が見つからない場合、接続ログに "OnboardingInfo がレジストリで見つかりませんでした" と 表示されます。 サーバーを再オンボードしてMicrosoft Defender for Endpointします。
オペレーティング システムのバージョンはサポートされていません。 Windows Server 2019以降が必要です。 winverを実行して、オペレーティング システムのバージョンとビルド番号を確認します。 オペレーティング システムをWindows Server 2019以降にアップグレードし、2026 年 7 月以降の累積的な更新プログラムをインストールします。
Microsoft Defender for Endpointセンサーのバージョンが古いか、サポートされていません。 クライアント アナライザー レポートで、[ センス バージョン ] フィールドを確認します。 Microsoft Defender for Endpoint センサーを最新バージョンに更新します。
Microsoft Defender for Endpoint (Sense) サービスが実行されていません。 クライアント アナライザー レポートで、 Sense サービスの状態実行中であることを確認します。 Sense サービスを開始して、Microsoft Defender for Endpoint へのオンボーディングが完了していることを確認します。
移行は現在、ドメイン コントローラーでのみサポートされています。 サーバーがドメイン コントローラーであることを確認します。 インプレース移行は、ドメイン コントローラーでのみ使用できます。
Microsoft Defender for Endpoint のデバイス ID が存在しないか、登録されていません。 クライアント アナライザー レポートで、[ デバイス ID ] フィールドに有効な GUID が含まれていることを確認します。 Microsoft Defender for Endpoint のオンボードが正常に完了していることを確認し、デバイス ID が空の場合はサーバーを再度オンボードしてください。
センサー v2.x の状態に到達できないか、切断されています。 [ センサー ] ページで、センサーの状態を確認します。 サーバーと Identity サービスのDefenderの間のネットワーク接続を確認し、センサー v2.x が実行されていることを確認します。
Sensor v2.x サービスは実行されていません。 [ センサー ] ページで、[ サービスの状態] 列に [実行中] と表示されたことを確認するか、 sc query AATPSensorUpdater 実行してサービスの状態を確認します。 AATPSensorUpdater サービスを開始します。 サービスの開始に失敗した場合は、センサー v2.x を再インストールします。

移行エラーのトラブルシューティング

サーバーに [移行に失敗しました] 状態が表示された場合は、サーバーで Microsoft Defender for Endpoint Client Analyzer を実行して、Defender for Endpoint センサーが実行中、正常、および送信イベントであることを検証します。 クライアント アナライザーの結果にセンサーが正常であることが示されている場合は、サポート ケースを発生させ、さらにサポートを受けてください。

v2.x センサーをクリーンアップする

移行によって v2.x センサー サービスは無効になりますが、v2.x センサー ソフトウェアはサーバーにインストールされたままです。 v2.x センサー ファイルからサーバーを完全にクリーンするには、次のクリーンアップ手順を実行します。

  • v2.x センサーをアンインストールする: v2.x センサー ソフトウェアをサーバーから削除します。 この手順では、サーバーの再起動が必要になる場合があります。 手順については、「 ドメイン コントローラーからセンサー v2.x を削除してアンインストールする」を参照してください
  • Npcap を削除する: Npcap は v2.x センサーによって使用されましたが、v3.x センサーでは必要ありません。 サーバー上の他のアプリケーションで Npcap が使用されていない場合は、削除します。 Npcap をインストールしたままにしても、v3.x センサーには影響しません。