De Microsoft Defender for Identity sensor verwijderen

In dit artikel wordt beschreven hoe u de Microsoft Defender for Identity-sensor van domeincontrollers verwijdert. Gebruik deze procedures wanneer u een domeincontroller buiten gebruik wilt stellen, zwevende of dubbele sensorvermeldingen wilt opschonen of Defender wilt stoppen voor identiteitsbewaking op een specifieke server.

Een sensor verwijderen

Voor de sensor v3.x

Belangrijk

Als u de sensor verwijdert, wordt de v3.x-sensorsoftware verwijderd en wordt de bewaking op die domeincontroller gestopt.

Voer de volgende stappen uit om een v3.x-sensor te verwijderen uit de Microsoft Defender-portal:

  1. Ga in de Microsoft Defender-portal naar Instellingen>IdentiteitenSensoren>.

  2. Selecteer de domeincontroller waarop u de mogelijkheden van Defender for Identity wilt deactiveren, selecteer Verwijderen en bevestig uw selectie.

    Schermopname van het verwijderen van een sensor.

Een sensor v2.x verwijderen en deïnstalleren van een domeincontroller

Belangrijk

We raden aan de sensor van de domeincontroller te verwijderen voordat u de domeincontroller degradeert.

  1. Meld u aan bij de domeincontroller met beheerdersbevoegdheden.
  2. Selecteer in het Windows Start-menu Instellingen>, Configuratiescherm>, Programma's toevoegen/verwijderen.
  3. Selecteer de sensorinstallatie, selecteer Verwijderen en volg de instructies om de sensor te verwijderen.
  4. Nadat het verwijderen is voltooid, opent u de Microsoft Defender-portal.
  5. Ga naar Instellingen>Identiteiten>Sensoren.
  6. Selecteer de domeincontroller en selecteer vervolgens Verwijderen.

Een zwevende sensor verwijderen

Een sensor kan verweesd raken als een domeincontroller is verwijderd zonder eerst de sensor te deïnstalleren, terwijl de sensor nog steeds wordt weergegeven in het Microsoft Defender-portal.

  1. Ga in de Defender-portal naar Instellingen en vervolgens naar Identiteiten. Selecteer Sensoren aan de linkerkant om al uw Defender for Identity-sensoren weer te geven.

  2. Zoek de verweesde sensor en selecteer Verwijderen (prullenbakpictogram).

    Screenshot van de Defender for Identity-sensorenpagina waarop de verwijderoptie voor een weessensor wordt getoond.

Een dubbele sensor verwijderen

Er kan een dubbele vermelding van een sensor verschijnen na een in-place-upgrade van een sensor, waarbij de sensor tweemaal wordt weergegeven in het Microsoft Defender-portal.

  1. Ga in de Defender-portal naar Instellingen en vervolgens naar Identiteiten. Selecteer Sensoren aan de linkerkant om al uw Defender for Identity-sensoren weer te geven.
  2. Zoek de dubbele sensor. Dit is degene waarvan de status is ingesteld op Onbekend. Selecteer vervolgens aan het einde van de rij Verwijderen (prullenbakpictogram).

Verwijder de Defender for Identity-sensor in stille modus

Gebruik de volgende opdracht om de Defender for Identity-sensor stil te verwijderen:

Syntaxis

De volgende opdracht toont de beschikbare opties voor het verwijderen van de sensor uit de opdrachtregel, inclusief optionele stille schakelopties en help-switches.

"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]

Installatieopties

Naam Syntaxis Verplicht voor stille deïnstallatie? Beschrijving
Rustig /rustig Ja Hiermee wordt het verwijderingsprogramma uitgevoerd, waarbij geen gebruikersinterface en geen prompts worden weergegeven.
Deïnstalleren /uninstall Ja Voert de stille de-installatie van de Defender for Identity-sensor op de server uit.
Hulp /Help Nee Biedt hulp en snelle naslaginformatie. Geeft het juiste gebruik van de installatieopdracht weer, inclusief een lijst met alle opties en gedrag.

Voorbeelden

De Defender for Identity-sensor ongemerkt van de server deïnstalleren:

"Azure ATP sensor Setup.exe" /quiet /uninstall