Microsoft Defender for Identity

ID のDefenderに関するドキュメントでは、必要な構成を手動で設定する方法について詳しく説明します。 ただし、手動構成はエラーが発生しやすく、時間がかかり、複雑なマルチドメイン環境では管理が困難な場合があります。 例えば次が挙げられます。

  • 読み取りプロパティ アクションに監査を追加すると、ドメイン コントローラーに不要な負荷が追加されます
  • 必要なイベントを登録しないと、Defender for Identity に死角が生じる可能性があります

Identity PowerShell モジュールのDefenderでは、ドメイン、ドメイン コントローラー、およびその他のセンサー サーバーの構成プロセスを自動化することで、これらの問題を解決します。

DefenderForIdentity モジュールのインストール

  • このモジュールには、PowerShell 5.1 または PowerShell 7.4 以降をWindowsする必要があります。 この前提条件は、インストールでは確認されません。
  • PowerShell ギャラリーからモジュールをインストールするには、次のコマンドを使用します。
Install-Module -Name DefenderForIdentity

PowerShell 7.4 以降で DefenderForIdentity モジュールを使用するには、まず次のコマンドを実行して GroupPolicy モジュールをインポートします。

Import-Module -Name GroupPolicy -SkipEditionCheck

詳細については、 DefenderForIdentity リファレンスを参照してください