Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Baixe e instale o sensor do Defender para Identidade v2.x em controladores de domínio ou em servidores AD FS, AD CS e Microsoft Entra Connect que não são controladores de domínio. A instalação autônoma do sensor também é abordada na instalação do sensor v2.x no portal do Defender. Antes de começar, revise os pré-requisitos para instalação do sensor, incluindo o .NET Framework, especificações do servidor e requisitos de certificação.
Dica
Para controladores de domínio que executam o Windows Server 2019 ou mais recente, implante o sensor do Defender for Identity v3.x no lugar. O sensor v3.x é ativado no portal do Defender e não requer um pacote de instalação baixado.
Recomendamos métodos de instalação alternativos para estes casos de uso:
Quando você estiver instalando o sensor no Windows Server Core ou implantando o sensor por meio de um sistema de implantação de software, siga as etapas para realizar uma instalação silenciosa do Defender for Identity em vez disso.
Se você estiver usando um proxy, recomendamos que você instale o sensor e configure seu proxy juntos executando uma instalação silenciosa com a configuração de proxy. Se você precisar atualizar suas configurações de proxy posteriormente, use o PowerShell ou a CLI do Azure. Para obter mais informações, consulte Definir configurações de proxy de ponto de extremidade e conectividade com a Internet.
Pré-requisitos
Antes de começar, verifique se você tem:
Microsoft .NET Framework 4.7 ou posterior instalado no computador. Se o Microsoft .NET Framework 4.7 ou posterior não estiver instalado, o pacote de instalação do sensor do Defender para Identidade o instalará. A instalação do pacote de instalação pode exigir uma reinicialização do servidor.
Especificações de servidor e requisitos de rede relevantes. Para saber mais, confira:
Certificados raiz confiáveis no seu computador. Se os certificados assinados por uma AC raiz confiável estiverem ausentes, poderá ocorrer um erro de conexão. Para obter mais informações, consulte Solucionar problemas de erros de conexão de autenticação de proxy.
Baixar o pacote do sensor
Execute os seguintes passos para baixar o pacote de instalação do sensor pelo portal do Microsoft Defender.
No Microsoft Defender XDR, vá para >>.
Selecione a guia Sensores, que exibe todos os seus sensores do Defender para Identidade. Por exemplo:
Selecione Adicionar sensor. No painel Adicionar um novo sensor, selecione Continuar com o sensor clássico e salve o pacote de instalação localmente. O arquivo zip baixado inclui os seguintes arquivos:
O instalador do sensor do Defender para Identidade
O arquivo de definição de configuração com as informações necessárias para se conectar ao serviço de nuvem do Defender para Identidade
Npcap OEM versão 1.0, instalado automaticamente durante a instalação do sensor
No painel Adicionar um novo sensor , copie o valor da chave de acesso e salve-o em um local seguro. Essa chave de acesso é uma senha de uso único a ser usada ao implantar o sensor, após o qual a comunicação é executada usando certificados para autenticação e criptografia TLS.
Dica
É recomendável gerar novamente a chave de acesso usando o botão Regenerar Chave regularmente. Ele não afetará nenhum sensor implantado anteriormente, pois ele é usado apenas para o registro inicial do sensor.
Copie o pacote de instalação baixado para o servidor dedicado ou controlador de domínio em que você está instalando o sensor do Defender para Identidade.
Observação
Para baixar o pacote de instalação atrás de um firewall ou servidor proxy, certifique-se de permitir o tráfego de rede para os seguintes FQDNs por meio de TCP/443.
- sensorpackage-prd.mdi.securitycenter.microsoft.com
- sensorpackage-fm.mdi.securitycenter.microsoft.us
- sensorpackage-ff.mdi.securitycenter.microsoft.us
Instale o sensor v2.x no portal do Defender
Execute as seguintes etapas no controlador de domínio, no servidor de Serviços de Federação do Active Directory (AD FS), no servidor de Serviços de Certificados do Active Directory (AD CS) ou no servidor Microsoft Entra Connect.
Verifique se a máquina tem conectividade com os pontos de extremidade do serviço de nuvem do Defender para Identidade pertinentes.
Extraia os arquivos de instalação do arquivo .zip. A instalação direta do arquivo .zip falha.
Execute Azure sensor ATP setup.exe com privilégios elevados (Executar como administrador) e siga o assistente de configuração.
Na página de Boas-vindas , selecione seu idioma e selecione Avançar.
O assistente de instalação verifica automaticamente se o servidor é um controlador de domínio, um servidor AD FS, um servidor AD CS ou um servidor dedicado. O tipo de servidor determina o tipo de sensor:
- Se o servidor for um controlador de domínio, um servidor AD FS ou um servidor AD CS, o sensor do Defender para Identidade será instalado.
- Se o servidor for dedicado, o sensor autônomo do Defender para Identidade será instalado.
Por exemplo, o assistente exibe a página a seguir para indicar que um sensor do Defender para Identidade está instalado nos controladores de domínio.
Selecione Avançar.
O assistente emitirá um aviso se o controlador de domínio, o servidor AD FS, o servidor AD CS ou o servidor dedicado não atender aos requisitos mínimos de hardware para a instalação.
O aviso não impede que você selecione Avançar e prossiga com a instalação, o que ainda pode ser a opção correta. Por exemplo, você precisa de menos espaço para armazenamento de dados ao instalar um pequeno ambiente de teste de laboratório.
Para ambientes de produção, é altamente recomendável trabalhar com a ferramenta de dimensionamento do Defender para Identidade para garantir que seus controladores de domínio ou servidores dedicados atendam aos requisitos de capacidade.
Na página Configurar o sensor , insira as seguintes informações para o pacote de instalação:
-
Caminho de instalação: o local em que o sensor do Defender para Identidade está instalado. Por padrão, o caminho é
%programfiles%\Azure Proteção Avançada contra Ameaças sensor. Deixe o valor padrão. - Chave de acesso: a chave única copiada do painel Adicionar um novo sensor no Microsoft Defender XDR quando você baixou o pacote do sensor. Para obter detalhes, consulte Baixar o pacote do sensor.
-
Caminho de instalação: o local em que o sensor do Defender para Identidade está instalado. Por padrão, o caminho é
Selecione Instalar. Os seguintes componentes são instalados e configurados durante a instalação do sensor do Defender para Identidade:
Serviço de sensor do Defender for Identity e Serviço de atualização do sensor do Defender for Identity
Npcap OEM versão 1.0
Importante
O Npcap OEM versão 1.0 será instalado automaticamente se nenhuma outra versão do Npcap estiver presente. Se você já tiver o Npcap instalado devido a outros requisitos de software ou por qualquer outro motivo, verifique se é a versão 1.0 ou posterior e se tem as configurações necessárias para o Defender para Identidade.
Visualização de versões do sensor
A partir da versão 2.176 do sensor, quando você estiver instalando o sensor de um novo pacote, a versão em Adicionar/Remover Programas será exibida com o número completo, como 2.176.x.y. Anteriormente, a versão aparecia como estática 2.0.0.0.
A versão mostrada em Adicionar/Remover Programas continua a aparecer mesmo após o Defender para serviços de nuvem de identidade executar atualizações automáticas.
Visualize a versão real do sensor na página de configurações do sensor Microsoft Defender XDR, no caminho executável ou na versão do arquivo.
Executar uma instalação silenciosa do Defender para Identidade
A instalação silenciosa do Defender para Identidade para sensores é configurada para reiniciar automaticamente o servidor no final da instalação, se necessário.
Agende uma instalação silenciosa somente durante uma janela de manutenção. Devido a um bug do Windows Installer, você não pode usar o norestart sinalizador de forma confiável para garantir que o servidor não reinicie.
Para acompanhar o andamento da implantação, monitore os logs do instalador do Defender for Identity em %localappdata%\Temp.
Instalação silenciosa por meio de um sistema de implantação
Quando você estiver implantando silenciosamente um sensor do Defender para Identidade por meio do System Center Configuration Manager ou de outro sistema de implantação de software, recomendamos que você crie dois pacotes de implantação:
- .NET Framework 4.7 ou posterior, o que pode incluir a reinicialização do controlador de domínio
- O sensor do Defender para Identidade
Torne o pacote do sensor do Defender for Identity dependente da implantação do pacote do .NET Framework. Se necessário, obtenha o pacote de implantação offline do .NET Framework 4.7.
Comandos para executar uma instalação silenciosa
Use os seguintes comandos para realizar uma instalação totalmente silenciosa do sensor Defender for Identity, usando a chave de acesso que você copiou ao baixar o pacote do sensor.
Sintaxe do cmd.exe
Use a seguinte sintaxe cmd.exe para uma instalação silenciosa:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"
Sintaxe do PowerShell
Se você estiver abrindo o instalador pelo PowerShell, use a seguinte sintaxe para o mesmo comando de instalação silenciosa:
.\"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"
Observação
Ao usar a sintaxe do PowerShell, omitir o prefixo .\ resulta em um erro que impede a instalação silenciosa.
Opções de instalação
A tabela a seguir lista as opções de instalação disponíveis para uma instalação silenciosa.
| Nome | Sintaxe | Obrigatório para instalação silenciosa? | Descrição |
|---|---|---|---|
Quiet |
/quiet |
Sim | Executa o instalador sem exibir a interface do usuário ou prompts. |
Help |
/help |
Não | Fornece ajuda e referência rápida. Exibe o uso correto do comando de configuração, incluindo uma lista de todas as opções e comportamentos. |
NetFrameworkCommandLineArguments="/q" |
NetFrameworkCommandLineArguments="/q" |
Sim | Especifica os parâmetros para a instalação do .NET Framework. Deve ser definido para impor a instalação silenciosa do .NET Framework. |
Parâmetros de instalação
A tabela a seguir descreve os parâmetros disponíveis de instalação para uma instalação silenciosa.
| Nome | Sintaxe | Obrigatório para instalação silenciosa? | Descrição |
|---|---|---|---|
InstallationPath |
InstallationPath="" |
Não | Configura o caminho de instalação dos binários do sensor do Defender para Identidade. Caminho padrão: %programfiles%\Azure Proteção Avançada contra Ameaças Sensor. |
AccessKey |
AccessKey="\*\*" |
Sim | Define a chave de acesso usada para registrar o sensor do Defender para Identidade no espaço de trabalho do Defender para Identidade. |
AccessKeyFile |
AccessKeyFile="" |
Não | Define a chave de acesso do espaço de trabalho com base no caminho fornecido para o arquivo de texto. |
DelayedUpdate |
DelayedUpdate=true |
Não | Define o mecanismo de atualização do sensor para atrasar a atualização por 72 horas a partir do lançamento oficial de cada atualização de serviço. Para obter mais informações, consulte Atualização atrasada do sensor. |
LogsPath |
LogsPath="" |
Não | Define o caminho para os logs do sensor do Defender para Identidade. Caminho padrão: %programfiles%\Azure Proteção Avançada contra Ameaças Sensor. |
Exemplos
Os exemplos a seguir mostram comandos comuns de instalação silenciosa.
Use o seguinte comando para instalar silenciosamente o sensor Defender for Identity com a chave de acesso passada diretamente na linha de comando:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<access key value>"
Como alternativa, use o seguinte comando para ler a chave de acesso de um arquivo de texto, o que evita expor a chave no histórico do processo:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKeyFile="C:\Path\myAccessKeyFile.txt"
Comando para executar uma instalação silenciosa com uma configuração de proxy
A seguinte sintaxe mostra os parâmetros opcionais do proxy que você pode incluir ao executar uma instalação silenciosa. Os valores entre parênteses são opcionais:
"Azure ATP sensor Setup.exe" [/quiet] [/Help] [ProxyUrl="http://proxy.internal.com"] [ProxyUserName="domain\proxyuser"] [ProxyUserPassword="ProxyPassword"]`
Observação
Se você configurou anteriormente seu proxy usando opções legadas, incluindo WinINet ou uma atualização de chave do Registro, precisará fazer alterações com o mesmo método usado originalmente. Para obter mais informações, consulte Alterar a configuração de proxy usando métodos herdados.
Parâmetros de instalação do proxy
A tabela a seguir lista os parâmetros de instalação relacionados ao proxy.
| Nome | Sintaxe | Obrigatório para instalação silenciosa? | Descrição |
|---|---|---|---|
ProxyUrl |
ProxyUrl="http://proxy.contoso.com:8080" |
Não | Especifica a URL do proxy e o número da porta para o sensor do Defender for Identity. |
ProxyUserName |
ProxyUserName="Contoso\ProxyUser" |
Não | Se o seu serviço de proxy exigir autenticação, defina um nome de usuário no DOMAIN\user formato. |
ProxyUserPassword |
ProxyUserPassword="P@ssw0rd" |
Não | Especifica a senha do nome de usuário do proxy. O sensor do Defender para Identidade criptografa credenciais e as armazena localmente. |
Dica
Se você precisar atualizar suas configurações de proxy posteriormente, use o PowerShell ou a CLI do Azure. Para obter mais informações, consulte Definir configurações de proxy de ponto de extremidade e conectividade com a Internet. Recomendamos que você crie e use um registro DNS A personalizado para o servidor proxy. Em seguida, você pode usar esse registro para alterar o endereço do servidor proxy quando necessário e usar o arquivo hosts para teste.
Conteúdo relacionado
Depois de instalar um sensor, você pode seguir etapas adicionais:
Se você instalou o sensor em um servidor AD FS ou AD CS, consulte as etapas de pós-instalação (opcional).
Se você instalou um sensor autônomo, confira:
Próximas Etapas
Depois de instalar o sensor, continue configurando as configurações do sensor.