Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Voor volledige beveiliging van uw on-premises implementatie activeert u de Defender for Identity-sensor op alle toepasselijke servers. Onboarding van domeincontrollers met Windows Server 2019 of hoger, inclusief domeincontrollers waarop ook AD FS-, AD CS- of Microsoft Entra Connect-rollen worden uitgevoerd. Voor domeincontrollers met oudere besturingssystemen, of voor AD FS-, AD CS- en Microsoft Entra Connect-servers die geen domeincontrollers zijn, implementeert u in plaats daarvan de Defender for Identity-sensor v2.x.
Vereisten
Zie de Microsoft Defender for Identity sensor v3.x vereisten voor systeemvereisten en versiebeperkingen voor de sensor voor ondersteunde scenario's voordat je doorgaat met het activeren van de Defender for Identity-sensor op in aanmerking komende domeincontrollers.
De activeringspagina controleren
Op de pagina Activering worden alle servers van uw apparaatinventaris weergegeven. Defender for Identity detecteert al uw servers en hun configuratie. De activatiestatus van elke server laat je weten wat je moet doen om de bijbehorende domeincontroller te onboarden naar Defender for Identity.
U kunt ervoor kiezen om in aanmerking komende domeincontrollers automatisch te activeren, waarbij Defender for Identity ze activeert zodra ze worden gedetecteerd, of handmatig door specifieke domeincontrollers te selecteren in de lijst met in aanmerking komende servers.
| Activeringsstatus | Volgende stappen |
|---|---|
| Nieuwe sensor activeren | De domeincontroller is al geregistreerd bij Defender for Endpoint. Activeer de sensor. |
| Klassieke sensor installeren | Implementeer de klassieke Defender for Identity-sensor vanaf de pagina Sensoren. |
| Upgrade van het besturingssysteem is vereist | Op deze domeincontroller wordt een niet-ondersteunde versie van het besturingssysteem voor de nieuwe sensor uitgevoerd. Werk de versie van het besturingssysteem bij naar de nieuwste versie. |
De Defender for Identity-sensor activeren
Voer de volgende stappen uit om de Defender voor identiteitssensor op een domeincontroller te activeren:
Ga in het Microsoft Defender-portal naar Systeem>Instellingen>Identiteiten>Activering.
Selecteer de domeincontroller waarop u Defender for Identity wilt activeren en selecteer Activeren. Bevestig uw selectie wanneer hierom wordt gevraagd.
Wanneer de sensoractivering voor de geselecteerde domeincontroller is voltooid, wordt er een groene banner met succes weergegeven. Selecteer in de groene succesbanner Klik hier om de onboardede servers te bekijken. Door te klikken Klik hier om de ingebouwde servers te zien , kom je op de pagina Sensoren , waar je de gezondheid van je sensor kunt controleren.
Sensoractivering bevestigen
Controleer als volgt of de sensor werkt:
- Ga in de Microsoft Defender-portal naarSysteeminstellingen>>Identiteiten>Sensoren.
- Controleer of de geactiveerde domeincontroller wordt vermeld.
Opmerking
De eerste keer dat u de Defender for Identity-sensor op uw domeincontroller activeert, kan het tot een uur duren voordat de eerste sensor wordt weergegeven als Actief op de pagina Sensoren . Volgende activeringen worden binnen vijf minuten weergegeven. Voor de activering hoeft u niet opnieuw op te starten/opnieuw opstarten.