Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Pode migrar os sensores do Defender para Identidade de v2.x para v3.x diretamente a partir do portal do Microsoft Defender. A migração conclui automaticamente a alternância e mantém as configurações do servidor e o monitoramento de segurança, sem indisponibilidade ou duplicação de dados.
Antes de migrar, revise os pré-requisitos e limitações da versão do sensor, incluindo que a versão 3.x não suporta integração VPN ou notificações de syslog.
Pré-requisitos
Para migrar, cada servidor tem de cumprir os seguintes requisitos:
- Controlador de domínio sem funções de identidade adicionais
- Sensor do Defender para Identidade v2.x (versão 2.254.19112.470 ou posterior)
- Windows Server 2019 ou posterior
- Microsoft Defender para Ponto de Extremidade implantado, com a atualização cumulativa do Windows Server de julho de 2026 ou posterior instalada.
Para obter a lista completa dos requisitos da versão 3.x, consulte Pré-requisitos do sensor v3.x do Defender para Identidade.
Iniciar a migração
Os servidores que cumprem todos os pré-requisitos são apresentados como Prontos para migração na página Sensores .
- No portal do Microsoft Defender, acesse Configurações>Identidades>Local>Sensores.
- Selecione um ou mais servidores marcados como Prontos para migração e selecione Migrar.
- No pedido de confirmação, reveja os detalhes e confirme para iniciar a migração.
Observação
Normalmente, a migração demora até 20 minutos. Durante este período, o sensor v2.x continua a ser executado até que o sensor v3.x esteja pronto, para que o servidor permaneça protegido sem interrupções.
Entenda os estados migratórios
A coluna Estado da migração na página Sensores mostra a status atual de cada servidor:
| Estado | Descrição |
|---|---|
| Pronto para migração | O servidor cumpre todos os pré-requisitos e pode ser migrado. Selecione o servidor e selecione Migrar para começar. |
| Não está pronto para migração | O servidor não cumpre um ou mais pré-requisitos. |
| Migrando | A migração está em curso. O sensor v2.x continua em execução enquanto o sensor v3.x está a ser ativado. |
| A migração falhou | Ocorreu um erro durante a migração. |
| Atualizado | O servidor está a executar o sensor v3.x. |
Configurar o sensor v3.x
Para uma melhor proteção e monitorização, conclua os passos de configuração descritos nos pré-requisitos do sensor v3.x do Defender para Identidade, incluindo:
- Configurar a auditoria automática de eventos do Windows. As configurações de auditoria existentes do sensor v2.x são preservadas e convertidas para a v3.x, mas recomendamos ativar a auditoria automática de eventos do Windows para uma validação ideal da configuração.
- Mude as contas de ação de gMSA para o sistema local. O sensor v3.x utiliza a identidade do sistema local para ações de resposta. Se tiver uma gMSA configurada para contas de ação, selecione Utilizar automaticamente a conta de sistema local do sensor no portal Microsoft Defender. Se gMSA permanecer ativado para contas de ação, as ações de resposta (incluindo a interrupção do ataque) não funcionarão.
- Compreenda os alertas de estado de funcionamento de DSA e gMSA em ambientes com sensores v2 e v3. Se a área de trabalho ainda tiver uma Conta de Serviço de Diretório (DSA) ou uma Conta de Serviço Gerida de grupo (gMSA) configurada para sensores v2, as credenciais DSA e gMSA continuam a ser validadas em todos os sensores, incluindo sensores v3. Isso é intencional. Os sensores V3 ignoram a DSA e a gMSA para ações de auditoria e resposta, mas a validação de credenciais ocorre ao nível da área de trabalho. Para parar de receber o alerta de integridade As credenciais de usuário dos serviços de diretório estão incorretas, remova a DSA ou a gMSA após todos os sensores terem sido migrados para a v3.
- Configurar a auditoria de RPC. Começando com o sensor versão 3.0.8 (versão de julho de 2026), a auditoria RPC é habilitada automaticamente quando você atualiza o sensor, portanto, nenhuma configuração manual é necessária.
Importante
O sensor v3.x é atualizado por meio de Windows Update como parte do processo de atualização do sistema operacional do servidor. A opção de atualização atrasada por sensor disponível para sensores v2.x não se aplica à v3.x. Para obter mais informações, consulte Gerenciar e atualizar sensores.
Solucionar problemas do status "Não pronto para migração"
Quando um servidor estiver marcado como Não pronto para migração, passe o mouse sobre o status na página Sensores para ver uma dica de ferramenta que lista os motivos pelos quais o servidor não atende aos pré-requisitos de migração.
A tabela a seguir lista cada motivo que pode aparecer no tooltip, como verificá-lo e como resolvê-lo:
| Motivo mostrado na dica de ferramenta | Como verificar | Resolução |
|---|---|---|
| O dispositivo não está integrado corretamente ao Microsoft Defender para Ponto de Extremidade. | Execute o Analisador de Cliente do Microsoft Defender para Ponto de Extremidade e verifique RegOnboardingInfoPolicy.Json no arquivo ZIP de resultados. O log de conectividade mostra "Não foi possível encontrar o OnboardingInfo no registro" se as informações de integração estiverem ausentes. |
Integre novamente o servidor ao Microsoft Defender para Ponto de Extremidade. |
| Não há suporte para a versão do sistema operacional. Requer Windows Server 2019 ou posterior. | Execute winver para confirmar a versão do sistema operacional e o número de build. |
Atualize o sistema operacional para Windows Server 2019 ou posterior e instale a atualização cumulativa de julho de 2026 ou posterior. |
| A versão do sensor do Microsoft Defender para Ponto de Extremidade está desatualizada ou sem suporte. | No relatório Client Analyzer, verifique o campo versão do Sense. | Atualize o sensor de Microsoft Defender para Ponto de Extremidade para a versão mais recente. |
| O serviço Microsoft Defender para Ponto de Extremidade (Sense) não está em execução. | No relatório do Analisador de Cliente, confirme se o Status do serviço Sense está em execução. | Inicie o serviço Sense e verifique se a integração do Microsoft Defender para Ponto de Extremidade foi concluída. |
| Atualmente, a migração tem suporte apenas para controladores de domínio. | Confirme se o servidor é um controlador de domínio. | A migração no local está disponível apenas para controladores de domínio. |
| Microsoft Defender para Ponto de Extremidade ID do dispositivo está ausente ou não está registrada. | No relatório do Analisador de Cliente, confirme se o campo ID do Dispositivo contém um GUID válido. | Verifique se a integração do Microsoft Defender para Ponto de Extremidade foi concluída com êxito e integre novamente o servidor se o identificador do dispositivo estiver vazio. |
| O status do sensor v2.x é inacessível ou desconectado. | Na página Sensores , verifique o status do sensor. | Verifique a conectividade de rede entre o servidor e o Defender para o serviço identity e confirme se o sensor v2.x está em execução. |
| O serviço do Sensor v2.x não está em execução. | Na página Sensores, confirme se a coluna Status do serviço mostra Em execução ou execute sc query AATPSensorUpdater para confirmar o estado do serviço. |
Inicie o serviço AATPSensorUpdater. Se o serviço falhar ao iniciar, reinstale o sensor v2.x. |
Solucionar falhas de migração
Se um servidor mostrar o status Falha na migração, execute o Analisador de Cliente do Microsoft Defender para Endpoint no servidor para validar se o sensor do Defender para Endpoint está em execução, íntegro e enviando eventos. Se os resultados do Analisador de Cliente mostrarem que o sensor está em bom estado de funcionamento, crie um pedido de suporte para obter mais assistência.
Limpar o sensor v2.x
A migração desativa o serviço de sensor v2.x, mas o software de sensor v2.x permanece instalado no servidor. Conclua as seguintes etapas de limpeza para limpar completamente o servidor dos arquivos do sensor v2.x:
- Desinstalar o sensor v2.x: remova o software de sensor v2.x do servidor. Este passo pode exigir um reinício do servidor. Para obter instruções, consulte Eliminar e desinstalar um sensor v2.x de um controlador de domínio.
- Remova Npcap: O Npcap foi utilizado pelo sensor v2.x, mas não é necessário pelo sensor v3.x. Se o Npcap não for utilizado por outras aplicações no servidor, remova-o. Deixar o Npcap instalado não afeta o sensor v3.x.