Usuń czujnik Microsoft Defender for Identity

W tym artykule opisano sposób odinstalowywania czujnika Microsoft Defender for Identity z kontrolerów domeny. Użyj tych procedur, gdy chcesz wycofać kontroler domeny z eksploatacji, wyczyścić osierocone lub zduplikowane wpisy czujników albo zatrzymać monitorowanie przez Defender for Identity na określonym serwerze.

Usuwanie czujnika

Dla czujnika v3.x

Ważna

Usunięcie czujnika powoduje usunięcie oprogramowania czujnika w wersji 3.x i zatrzyma monitorowanie na tym kontrolerze domeny.

Aby usunąć czujnik v3.x z portalu Microsoft Defender, wykonaj następujące kroki:

  1. W portalu Microsoft Defender przejdź do pozycji Ustawienia>Czujniki tożsamości>.

  2. Wybierz kontroler domeny, na którym chcesz dezaktywować funkcje usługi Defender for Identity, wybierz pozycję Usuń i potwierdź wybór.

    Zrzut ekranu przedstawiający sposób usuwania czujnika.

Usuwanie i odinstalowywanie czujnika w wersji 2.x z kontrolera domeny

Ważna

Zalecamy usunięcie czujnika z kontrolera domeny przed obniżeniem poziomu kontrolera domeny.

  1. Zaloguj się do kontrolera domeny z uprawnieniami administracyjnymi.
  2. Z menu Start systemu Windows wybierz pozycję Ustawienia>Panel sterowania>Dodaj/Usuń programy.
  3. Wybierz instalację czujnika, wybierz Odinstaluj i postępuj zgodnie z instrukcjami, aby usunąć czujnik.
  4. Po zakończeniu odinstalowywania otwórz portal Microsoft Defender.
  5. Przejdź do Ustawienia>Tożsamości>Czujniki.
  6. Wybierz kontroler domeny, a następnie wybierz pozycję Usuń.

Usuń osierocony czujnik

Czujnik może stać się osierocony, jeśli kontroler domeny został usunięty bez wcześniejszego odinstalowania czujnika, a czujnik nadal widnieje w portalu Microsoft Defender.

  1. W portalu usługi Defender przejdź do pozycji Ustawienia , a następnie pozycję Tożsamości. Wybierz pozycję Czujniki po lewej stronie, aby wyświetlić wszystkie czujniki usługi Defender for Identity.

  2. Znajdź osierocony czujnik i wybierz pozycję Usuń (ikona kosza).

    Zrzut ekranu strony czujników Defender for Identity pokazujący opcję usuwania osieroconego czujnika.

Usuwanie zduplikowanego czujnika

Po aktualizacji czujnika w miejscu może pojawić się zduplikowany wpis czujnika, przez co czujnik jest wyświetlany dwukrotnie w portalu Microsoft Defender.

  1. W portalu usługi Defender przejdź do pozycji Ustawienia , a następnie pozycję Tożsamości. Wybierz pozycję Czujniki po lewej stronie, aby wyświetlić wszystkie czujniki usługi Defender for Identity.
  2. Znajdź zduplikowany czujnik. Będzie to ten, którego stan jest ustawiony na Nieznany. Następnie na końcu wiersza wybierz pozycję Usuń (ikona kosza).

Odinstaluj czujnik usługi Defender for Identity w trybie dyskretnym

Użyj następującego polecenia, aby przeprowadzić dyskretne odinstalowywanie czujnika usługi Defender for Identity:

Składnia

Poniższe polecenie pokazuje dostępne opcje usunięcia czujnika z wiersza polecenia, w tym opcjonalne przełączniki trybu cichego i pomocy.

"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]

Opcje instalacji

Name (Nazwa) Składnia Obowiązkowe w przypadku odinstalowywania w trybie dyskretnym? Opis
Spokojny /spokojny Tak Uruchamia dezinstalator bez interfejsu użytkownika i bez monitów.
Odinstalowanie /uninstall Tak Uruchamia odinstalowanie czujnika Defender for Identity z serwera w trybie cichym.
Pomoc /Pomoc Nie Zapewnia pomoc i szybkie informacje. Wyświetla poprawne użycie polecenia konfiguracji, w tym listę wszystkich opcji i zachowań.

Przykłady

Aby dyskretnie odinstalować czujnik usługi Defender for Identity z serwera:

"Azure ATP sensor Setup.exe" /quiet /uninstall