Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Uwaga
Narzędzie do planowania pojemności zostało zaprojektowane dla wersji 2.x czujnika ze względu na procesy sieciowe intensywnie korzystające z zasobów. Czujnik v3.x nie wymaga narzędzia do ustalania rozmiaru, ponieważ opiera się głównie na zdarzeniach systemu Windows i śledzeniu zdarzeń, co znacznie zmniejsza wymagania dotyczące zasobów.
Użyj narzędzia do ustalania rozmiaru Microsoft Defender for Identity, aby określić, czy serwery kontrolera domeny mają wystarczającą ilość zasobów dla czujnika Microsoft Defender for Identity v2. Zanim uruchomisz narzędzie do rozmiarowania, zapoznaj się z wymaganiami wstępnymi.
Chociaż wydajność kontrolera domeny może nie mieć wpływu, jeśli serwer nie ma wymaganych zasobów, czujnik usługi Defender for Identity może nie działać zgodnie z oczekiwaniami. Aby uzyskać więcej informacji, zobacz Microsoft Defender for Identity wymagania wstępne.
Narzędzie do określania rozmiaru mierzy pojemność wymaganą tylko dla kontrolerów domeny. Nie ma potrzeby uruchamiać tego na serwerach pełniących wyłącznie rolę serwerów AD FS, AD CS lub Entra Connect (chyba że te serwery działają również jako kontrolery domeny), ponieważ wpływ na wydajność tych serwerów jest znikomy lub wręcz nie występuje.
Wskazówka
Domyślnie usługa Defender for Identity obsługuje maksymalnie 1000 czujników. Aby zainstalować więcej czujników, skontaktuj się z pomocą techniczną usługi Defender for Identity.
Wymagania wstępne
Przed uruchomieniem narzędzia do określania rozmiaru wykonaj następujące wymagania wstępne:
- Pobierz narzędzie do określania rozmiaru usługi Defender for Identity.
- Zapoznaj się z wymaganiami wstępnymi usługi Defender for Identity. Narzędzie określania rozmiaru Microsoft Defender for Identity dotyczy obecnie tylko czujnika w wersji 2.x.
Aby zapewnić dokładne wyniki, uruchom narzędzie do ustalania rozmiaru tylko przed zainstalowaniem czujników usługi Defender for Identity w danym środowisku.
Korzystanie z narzędzia do określania rozmiaru
Skorzystaj z następujących kroków, aby uruchomić narzędzie do rozmiarowania i przejrzeć wyniki:
Uruchom narzędzie do określania wymagań dotyczących rozmiaru dla usługi Defender for Identity, TriSizingTool.exe, z pobranego pliku ZIP.
Po zakończeniu działania narzędzia otwórz wyniki pliku programu Excel.
W pliku programu Excel znajdź i wybierz arkusz podsumowania usługi ATP Azure, a następnie sprawdź kolumnę Obsługiwane czujnika, aby uzyskać wyniki wskazujące, czy serwer jest obsługiwany.
Przykład:
Uwaga
Drugi arkusz w pliku jest używany do planowania usługi Advanced Threat Analytics (ATA) i nie jest potrzebny dla usługi Defender for Identity.
Narzędzie do ustalania rozmiaru określa, czy serwer jest obsługiwany na podstawie wartości Zajęte pakiety/sekunda , która jest obliczana na podstawie 15 najbardziej ruchliwych minut w okresie 24 godzin.
Typowe wyniki obejmują:
| Wynik | Opis |
|---|---|
| Tak | Czujnik jest obsługiwany przez Twój serwer. |
| Tak, ale wymagane są dodatkowe zasoby | Sensor jest obsługiwany na Twoim serwerze, pod warunkiem dodania wszystkich wskazanych brakujących zasobów. |
| Może | Bieżąca wartość Busy Packets/sec może być w tym punkcie znacznie wyższa niż średnia. Sprawdź sygnatury czasowe, aby zrozumieć procesy uruchomione w tym czasie oraz czy można ograniczyć przepustowość tych procesów w normalnych warunkach. |
| Może, ale wymagane są dodatkowe zasoby | Czujnik może być obsługiwany przez serwer, o ile dodasz wskazane brakujące zasoby, albo wartość Busy packets/sec może przekraczać 60K. |
| Nie | Czujnik nie jest obsługiwany na serwerze. Bieżąca wartość Busy Packets/sec może być w tym punkcie znacznie wyższa niż średnia. Sprawdź sygnatury czasowe, aby zrozumieć procesy uruchomione w tym czasie oraz czy można ograniczyć przepustowość tych procesów w normalnych warunkach. |
| Brak danych systemu operacyjnego | Wystąpił problem podczas odczytywania danych systemu operacyjnego. Upewnij się, że połączenie z serwerem może zdalnie wykonywać zapytania dotyczące usługi WMI. |
| Brak danych ruchu | Wystąpił problem podczas odczytywania danych ruchu. Upewnij się, że połączenie z serwerem może zdalnie wykonywać zapytania dotyczące liczników wydajności. |
| Brak danych pamięci RAM | Wystąpił problem podczas odczytywania danych pamięci RAM. Upewnij się, że połączenie z serwerem może zdalnie wykonywać zapytania dotyczące usługi WMI. |
| Brak danych podstawowych | Wystąpił problem podczas odczytywania podstawowych danych. Upewnij się, że połączenie z serwerem może zdalnie wykonywać zapytania dotyczące usługi WMI. |
Na przykład poniższy obraz przedstawia zestaw wyników, w którym Maybe wskazuje, że wartość Busy Packets/sec jest w tym punkcie znacznie wyższa od średniej. Zwróć uwagę, że opcja Wyświetlaj czasy kontrolera domeny jako UTC/czas lokalny jest ustawiona na czas lokalny kontrolera domeny. To ustawienie pomaga podkreślić fakt, że wartości zostały pobrane około godziny 3:30.
Szacowany rozmiar czujnika usługi Defender for Identity
W poniższej tabeli przedstawiono szacowaną pojemność procesora CPU i pamięci RAM potrzebną dla czujnika usługi Defender for Identity na podstawie typowego ruchu sieciowego generowanego przez kontroler domeny.
Ta tabela jest oszacowaniem. Ostateczna ilość analizowana przez czujnik zależy od ilości ruchu i rozkładu ruchu.
| Liczba przetwarzanych pakietów na sekundę | Procesor CPU (rdzenie fizyczne) | Pamięć RAM (GB) |
|---|---|---|
| 0-1 tys. | 0.25 | 2.50 |
| 1k–5k | 0.75 | 6,00 |
| 5 tys.-10 tys. | 1.00 | 6,50 |
| 10 tys.–20 tys. | 2.00 | 9.00 |
| 20k-50k | 3,50 | 9.50 |
| 50k-75k | 5.50 | 11.50 |
| 75k-100k | 7,50 | 13.50 |
W tej tabeli:
Pojemność procesora CPU i pamięci RAM odnosi się do własnego użycia czujnika, a nie do pojemności kontrolera domeny.
Pojemność procesora CPU nie obejmuje rdzeni hiperwątkowych. Zalecamy, aby nie korzystać z rdzeni z włączoną technologią Hyper-Threading, ponieważ może to powodować problemy z działaniem czujnika Defender for Identity.
Podczas określania rozmiaru należy pamiętać o całkowitej liczbie rdzeni i całkowitej ilości pamięci, która będzie używana przez usługę czujnika.
Ręczne szacowanie rozmiaru kontrolerów domeny
Jeśli nie możesz użyć narzędzia do rozmiarowania Defender for Identity opisanego w Use the sizing tool, możesz ręcznie oszacować, czy serwery kontrolerów domeny mają wystarczające zasoby na czujnik Defender for Identity.
Ręcznie zbierz informacje licznika pakietów/sekund ze wszystkich kontrolerów domeny w ciągu 24 godzin z niskim interwałem zbierania, takim jak 5 sekund. Dla każdego kontrolera domeny oblicz średnią dzienną i najbardziej ruchliwy okres (15 minut).
Różne narzędzia mogą pomóc w odnalezieniu średniego licznika pakietów/sekund dla kontrolera domeny. W tej procedurze opisano przykład użycia monitor wydajności do zbierania danych licznika pakietów na sekundę dla kontrolerów domeny.
Otwórz Monitor wydajności i rozwiń Zestawy kolektorów danych.
Kliknij prawym przyciskiem myszy pozycję Zdefiniowane przez użytkownika i wybierz pozycję Nowy > zestaw modułów zbierających dane.
Wprowadź opisową nazwę zestawu kolektora i wybierz opcję Utwórz ręcznie (Zaawansowane).
W obszarze Jakiego typu dane chcesz uwzględnić?, wybierz pozycję Utwórz dzienniki danych i licznik wydajności.
Rozwiń Karta sieciowa, a następnie wybierz pozycję Pakiety/s i odpowiedni obszar roboczy. Jeśli nie masz pewności, który obszar roboczy wybrać, wybierz pozycję <Wszystkie obszary robocze>. Wybierz pozycję Dodaj>OK , aby ukończyć ten krok.
Alternatywnie, jeśli wykonujesz ten krok z wiersza polecenia, uruchom polecenie
ipconfig /all, aby wyświetlić nazwę i konfigurację karty.Zmień interwał próbkowania na pięć sekund i zdefiniuj miejsce, w którym mają zostać zapisane dane.
W obszarze Tworzenie zestawu modułów zbierających dane wybierz pozycję Uruchom ten zestaw modułów zbierających dane teraz>Zakończ.
Powinien zostać wyświetlony utworzony zestaw modułów zbierających dane z zielonym trójkątem wskazującym, że działa.
Po 24 godzinach zatrzymaj zestaw modułów zbierających dane. Kliknij prawym przyciskiem myszy zestaw modułów zbierających dane i wybierz Zatrzymaj.
W Eksplorator plików przejdź do folderu, w którym zapisano plik blg. Kliknij go dwukrotnie, aby otworzyć go w monitor wydajności.
Wybierz licznik Pakiety/s i zarejestruj wartości średnie i maksymalne.
Uwaga
Domyślnie usługa Defender for Identity obsługuje maksymalnie 350 czujników. Jeśli chcesz zainstalować więcej czujników, skontaktuj się z pomocą techniczną usługi Defender for Identity.
Ważna
Jeśli na kontrolerze domeny zacznie brakować dostępnej pamięci, w portalu Defender for Identity zostanie wyświetlony odpowiedni alert kondycji, aby cię o tym ostrzec. Dowiedz się więcej o alertach kondycji usługi Defender for Identity.