Activeer de Microsoft Defender for Identity-sensor v3.x

Voor volledige bescherming van je on-premises implementatie, activeer je de Defender for Identity-sensor v3.x op alle in aanmerking komende servers. Ondersteunde servertypes zijn onder andere domeincontrollers en AD FS, AD CS of Microsoft Entra Connect-servers die geen domeincontrollers zijn. Geschikte servers moeten voldoen aan de sensor v3.x-vereisten, inclusief Windows Server 2019 of later. Voor ondersteunde servers met oudere besturingssystemen, gebruik in plaats daarvan de Defender for Identity Sensor v2.x.

Opmerking

Het activeren van de Defender for Identity Sensor v3.x op AD FS, AD CS en Microsoft Entra Connect-servers die geen domeincontrollers zijn, staat in de preview.

Vereisten

Zie de Microsoft Defender for Identity sensor v3.x vereisten voor systeemvereisten en Sensor-versiebeperkingen voor ondersteunde scenario's voordat je de Defender for Identity sensor v3.x activeert op in aanmerking komende servers.

De activeringspagina controleren

Op de pagina Activering worden alle servers van uw apparaatinventaris weergegeven. Defender for Identity detecteert je servers en hun configuratie. De activatiestatus van elke server geeft aan of de server in aanmerking komt voor de v3.x-sensor en welke actie te ondernemen.

Je kunt in aanmerking komende domeincontrollers automatisch of handmatig activeren. AD FS, AD CS en Microsoft Entra Connect-servers die geen domeincontrollers zijn, ondersteunen momenteel alleen handmatige activatie. Automatische activatie en migratie worden momenteel niet ondersteund voor deze servers en zullen in een toekomstige update worden toegevoegd.

Om automatische activatie voor in aanmerking komende domeincontrollers in te schakelen, gebruik je de schakelaar Automatische sensor v3.x activatie op de pagina Geavanceerde functies (Instellingen>Identiteiten>Geavanceerde functies). Automatische activatie geldt alleen voor in aanmerking komende servers die aan Defender for Endpoint zijn toegevoegd. Het geldt niet voor onboarding zonder Defender voor Endpoint-implementatie of voor migratie van sensor v2.x naar sensor v3.x.

Screenshot van de activatiepagina van het Microsoft Defender-portaal waarop servers en hun activatietoestanden worden vermeld.

Activeringsstatus Volgende stappen
Installeer sensor v2.x Zet de Defender for Identity sensor v2.x uit vanaf de Sensoren-pagina.
Upgrade van het besturingssysteem is vereist Deze server draait een niet-ondersteunde besturingssysteemversie voor de v3.x-sensor. Upgrade de server naar een ondersteunde versie.
Activeer sensor v3.x De server is al gekoppeld aan Defender voor Endpoint. Activeer de v3.x-sensor.

Activeer de Defender for Identity-sensor v3.x

Voer de volgende stappen uit om de Defender for Identity-sensor v3.x te activeren op een geschikte server:

  1. Ga in het Microsoft Defender-portal naar Systeem>Instellingen>Identiteiten>Activering.

  2. Selecteer de in aanmerking komende server waar je Defender voor Identiteit wilt activeren en selecteer Activeren. Bevestig uw selectie wanneer hierom wordt gevraagd.

    Schermopname van het activeren van een nieuwe server.

  3. Wanneer de v3.x-sensoractivatie voor de geselecteerde server is voltooid, verschijnt er een groene succesbanner. Selecteer in de banner Klik hier om de geïntegreerde servers te bekijken. De pagina Sensoren opent, waar je de gezondheid van de sensor kunt controleren.

    Schermopname van geslaagde activering.

Sensoractivering bevestigen

Om te bevestigen dat de v3.x-sensor werkt:

  1. Ga in de Microsoft Defender-portal naarSysteeminstellingen>>Identiteiten>Sensoren.
  2. Controleer of de geactiveerde server vermeld staat.

Opmerking

De eerste activatie van Defender for Identity sensor v3.x in je omgeving kan tot een uur duren om als 'Running' op de Sensors-pagina te verschijnen. Volgende activaties verschijnen binnen vijf minuten. Activeren vereist geen herstart.