Microsoft Defender for Identity

Dokumentacja Defender for Identity zawiera szczegółowe informacje na temat ręcznego konfigurowania wymaganych konfiguracji. Jednak ręczna konfiguracja może być podatna na błędy, czasochłonne i trudne do zarządzania w złożonym, wielodomenowym środowisku. Przykład:

  • Dodanie inspekcji akcji odczytu właściwości powoduje niepotrzebne obciążenie kontrolerów domeny
  • Usługa Defender for Identity może mieć luki w widoczności, jeśli nie zarejestrujesz właściwych zdarzeń

Moduł Defender dla tożsamości programu PowerShell rozwiązuje te problemy, pomagając zautomatyzować procesy konfiguracji domen, kontrolerów domeny i innych serwerów czujników.

Instalowanie modułu DefenderForIdentity

  • Ten moduł wymaga Windows programu PowerShell 5.1 lub programu PowerShell 7.4 lub nowszego. To wymaganie wstępne nie jest sprawdzane przez instalację.
  • Aby zainstalować moduł z Galeria programu PowerShell, użyj następującego polecenia:
Install-Module -Name DefenderForIdentity

Aby użyć modułu DefenderForIdentity z programem PowerShell 7.4 lub nowszym, najpierw uruchom następujące polecenie, aby zaimportować moduł GroupPolicy:

Import-Module -Name GroupPolicy -SkipEditionCheck

Aby uzyskać więcej informacji, zobacz informacje o usłudze DefenderForIdentity.