Migrar do sensor v2 para o sensor v3.x do Defender para Identidade

Pode migrar os sensores do Defender para Identidade de v2.x para v3.x diretamente a partir do portal do Microsoft Defender. A migração conclui automaticamente a alternância e mantém as configurações do servidor e o monitoramento de segurança, sem indisponibilidade ou duplicação de dados.

Antes de migrar, revise os pré-requisitos e limitações da versão do sensor, incluindo que a versão 3.x não suporta integração VPN ou notificações de syslog.

Pré-requisitos

Para migrar, cada servidor tem de cumprir os seguintes requisitos:

  • Controlador de domínio sem funções de identidade adicionais
  • Sensor do Defender para Identidade v2.x (versão 2.254.19112.470 ou posterior)
  • Windows Server 2019 ou posterior
  • Microsoft Defender para Ponto de Extremidade implantado, com a atualização cumulativa do Windows Server de julho de 2026 ou posterior instalada.

Para obter a lista completa dos requisitos da versão 3.x, consulte Pré-requisitos do sensor v3.x do Defender para Identidade.

Iniciar a migração

Os servidores que cumprem todos os pré-requisitos são apresentados como Prontos para migração na página Sensores .

  1. No portal do Microsoft Defender, acesse Configurações>Identidades>Local>Sensores.
  2. Selecione um ou mais servidores marcados como Prontos para migração e selecione Migrar.
  3. No pedido de confirmação, reveja os detalhes e confirme para iniciar a migração.

Observação

Normalmente, a migração demora até 20 minutos. Durante este período, o sensor v2.x continua a ser executado até que o sensor v3.x esteja pronto, para que o servidor permaneça protegido sem interrupções.

Entenda os estados migratórios

A coluna Estado da migração na página Sensores mostra a status atual de cada servidor:

Estado Descrição
Pronto para migração O servidor cumpre todos os pré-requisitos e pode ser migrado. Selecione o servidor e selecione Migrar para começar.
Não está pronto para migração O servidor não cumpre um ou mais pré-requisitos.
Migrando A migração está em curso. O sensor v2.x continua em execução enquanto o sensor v3.x está a ser ativado.
A migração falhou Ocorreu um erro durante a migração.
Atualizado O servidor está a executar o sensor v3.x.

Configurar o sensor v3.x

Para uma melhor proteção e monitorização, conclua os passos de configuração descritos nos pré-requisitos do sensor v3.x do Defender para Identidade, incluindo:

  • Configurar a auditoria automática de eventos do Windows. As configurações de auditoria existentes do sensor v2.x são preservadas e convertidas para a v3.x, mas recomendamos ativar a auditoria automática de eventos do Windows para uma validação ideal da configuração.
  • Mude as contas de ação de gMSA para o sistema local. O sensor v3.x utiliza a identidade do sistema local para ações de resposta. Se tiver uma gMSA configurada para contas de ação, selecione Utilizar automaticamente a conta de sistema local do sensor no portal Microsoft Defender. Se gMSA permanecer ativado para contas de ação, as ações de resposta (incluindo a interrupção do ataque) não funcionarão.
  • Compreenda os alertas de estado de funcionamento de DSA e gMSA em ambientes com sensores v2 e v3. Se a área de trabalho ainda tiver uma Conta de Serviço de Diretório (DSA) ou uma Conta de Serviço Gerida de grupo (gMSA) configurada para sensores v2, as credenciais DSA e gMSA continuam a ser validadas em todos os sensores, incluindo sensores v3. Isso é intencional. Os sensores V3 ignoram a DSA e a gMSA para ações de auditoria e resposta, mas a validação de credenciais ocorre ao nível da área de trabalho. Para parar de receber o alerta de integridade As credenciais de usuário dos serviços de diretório estão incorretas, remova a DSA ou a gMSA após todos os sensores terem sido migrados para a v3.
  • Configurar a auditoria de RPC. Começando com o sensor versão 3.0.8 (versão de julho de 2026), a auditoria RPC é habilitada automaticamente quando você atualiza o sensor, portanto, nenhuma configuração manual é necessária.

Importante

O sensor v3.x é atualizado por meio de Windows Update como parte do processo de atualização do sistema operacional do servidor. A opção de atualização atrasada por sensor disponível para sensores v2.x não se aplica à v3.x. Para obter mais informações, consulte Gerenciar e atualizar sensores.

Solucionar problemas do status "Não pronto para migração"

Quando um servidor estiver marcado como Não pronto para migração, passe o mouse sobre o status na página Sensores para ver uma dica de ferramenta que lista os motivos pelos quais o servidor não atende aos pré-requisitos de migração.

A tabela a seguir lista cada motivo que pode aparecer no tooltip, como verificá-lo e como resolvê-lo:

Motivo mostrado na dica de ferramenta Como verificar Resolução
O dispositivo não está integrado corretamente ao Microsoft Defender para Ponto de Extremidade. Execute o Analisador de Cliente do Microsoft Defender para Ponto de Extremidade e verifique RegOnboardingInfoPolicy.Json no arquivo ZIP de resultados. O log de conectividade mostra "Não foi possível encontrar o OnboardingInfo no registro" se as informações de integração estiverem ausentes. Integre novamente o servidor ao Microsoft Defender para Ponto de Extremidade.
Não há suporte para a versão do sistema operacional. Requer Windows Server 2019 ou posterior. Execute winver para confirmar a versão do sistema operacional e o número de build. Atualize o sistema operacional para Windows Server 2019 ou posterior e instale a atualização cumulativa de julho de 2026 ou posterior.
A versão do sensor do Microsoft Defender para Ponto de Extremidade está desatualizada ou sem suporte. No relatório Client Analyzer, verifique o campo versão do Sense. Atualize o sensor de Microsoft Defender para Ponto de Extremidade para a versão mais recente.
O serviço Microsoft Defender para Ponto de Extremidade (Sense) não está em execução. No relatório do Analisador de Cliente, confirme se o Status do serviço Sense está em execução. Inicie o serviço Sense e verifique se a integração do Microsoft Defender para Ponto de Extremidade foi concluída.
Atualmente, a migração tem suporte apenas para controladores de domínio. Confirme se o servidor é um controlador de domínio. A migração no local está disponível apenas para controladores de domínio.
Microsoft Defender para Ponto de Extremidade ID do dispositivo está ausente ou não está registrada. No relatório do Analisador de Cliente, confirme se o campo ID do Dispositivo contém um GUID válido. Verifique se a integração do Microsoft Defender para Ponto de Extremidade foi concluída com êxito e integre novamente o servidor se o identificador do dispositivo estiver vazio.
O status do sensor v2.x é inacessível ou desconectado. Na página Sensores , verifique o status do sensor. Verifique a conectividade de rede entre o servidor e o Defender para o serviço identity e confirme se o sensor v2.x está em execução.
O serviço do Sensor v2.x não está em execução. Na página Sensores, confirme se a coluna Status do serviço mostra Em execução ou execute sc query AATPSensorUpdater para confirmar o estado do serviço. Inicie o serviço AATPSensorUpdater. Se o serviço falhar ao iniciar, reinstale o sensor v2.x.

Solucionar falhas de migração

Se um servidor mostrar o status Falha na migração, execute o Analisador de Cliente do Microsoft Defender para Endpoint no servidor para validar se o sensor do Defender para Endpoint está em execução, íntegro e enviando eventos. Se os resultados do Analisador de Cliente mostrarem que o sensor está em bom estado de funcionamento, crie um pedido de suporte para obter mais assistência.

Limpar o sensor v2.x

A migração desativa o serviço de sensor v2.x, mas o software de sensor v2.x permanece instalado no servidor. Conclua as seguintes etapas de limpeza para limpar completamente o servidor dos arquivos do sensor v2.x:

  • Desinstalar o sensor v2.x: remova o software de sensor v2.x do servidor. Este passo pode exigir um reinício do servidor. Para obter instruções, consulte Eliminar e desinstalar um sensor v2.x de um controlador de domínio.
  • Remova Npcap: O Npcap foi utilizado pelo sensor v2.x, mas não é necessário pelo sensor v3.x. Se o Npcap não for utilizado por outras aplicações no servidor, remova-o. Deixar o Npcap instalado não afeta o sensor v3.x.