ID のDefenderに関するドキュメントでは、必要な構成を手動で設定する方法について詳しく説明します。 ただし、手動構成はエラーが発生しやすく、時間がかかり、複雑なマルチドメイン環境では管理が困難な場合があります。 例えば次が挙げられます。
- 読み取りプロパティ アクションに監査を追加すると、ドメイン コントローラーに不要な負荷が追加されます
- 必要なイベントを登録しないと、Defender for Identity に死角が生じる可能性があります
Identity PowerShell モジュールのDefenderでは、ドメイン、ドメイン コントローラー、およびその他のセンサー サーバーの構成プロセスを自動化することで、これらの問題を解決します。
DefenderForIdentity モジュールのインストール
- このモジュールには、PowerShell 5.1 または PowerShell 7.4 以降をWindowsする必要があります。 この前提条件は、インストールでは確認されません。
- PowerShell ギャラリーからモジュールをインストールするには、次のコマンドを使用します。
Install-Module -Name DefenderForIdentity
PowerShell 7.4 以降で DefenderForIdentity モジュールを使用するには、まず次のコマンドを実行して GroupPolicy モジュールをインポートします。
Import-Module -Name GroupPolicy -SkipEditionCheck
関連するコンテンツ
詳細については、 DefenderForIdentity リファレンスを参照してください。