Baixar e instalar um sensor do Microsoft Defender para Identidade v2.x

Baixe e instale o sensor do Defender para Identidade v2.x em controladores de domínio ou em servidores AD FS, AD CS e Microsoft Entra Connect que não são controladores de domínio. A instalação autônoma do sensor também é abordada na instalação do sensor v2.x no portal do Defender. Antes de começar, revise os pré-requisitos para instalação do sensor, incluindo o .NET Framework, especificações do servidor e requisitos de certificação.

Dica

Para controladores de domínio que executam o Windows Server 2019 ou mais recente, implante o sensor do Defender for Identity v3.x no lugar. O sensor v3.x é ativado no portal do Defender e não requer um pacote de instalação baixado.

Recomendamos métodos de instalação alternativos para estes casos de uso:

Pré-requisitos

Antes de começar, verifique se você tem:

Baixar o pacote do sensor

Execute os seguintes passos para baixar o pacote de instalação do sensor pelo portal do Microsoft Defender.

  1. No Microsoft Defender XDR, vá para >>.

  2. Selecione a guia Sensores, que exibe todos os seus sensores do Defender para Identidade. Por exemplo:

    Captura de tela que mostra onde encontrar a página de sensores no portal do Microsoft Defender.

  3. Selecione Adicionar sensor. No painel Adicionar um novo sensor, selecione Continuar com o sensor clássico e salve o pacote de instalação localmente. O arquivo zip baixado inclui os seguintes arquivos:

    • O instalador do sensor do Defender para Identidade

    • O arquivo de definição de configuração com as informações necessárias para se conectar ao serviço de nuvem do Defender para Identidade

    • Npcap OEM versão 1.0, instalado automaticamente durante a instalação do sensor

    Captura de tela que mostra como instalar o sensor clássico.

  4. No painel Adicionar um novo sensor , copie o valor da chave de acesso e salve-o em um local seguro. Essa chave de acesso é uma senha de uso único a ser usada ao implantar o sensor, após o qual a comunicação é executada usando certificados para autenticação e criptografia TLS.

    Dica

    É recomendável gerar novamente a chave de acesso usando o botão Regenerar Chave regularmente. Ele não afetará nenhum sensor implantado anteriormente, pois ele é usado apenas para o registro inicial do sensor.

  5. Copie o pacote de instalação baixado para o servidor dedicado ou controlador de domínio em que você está instalando o sensor do Defender para Identidade.

    Observação

    Para baixar o pacote de instalação atrás de um firewall ou servidor proxy, certifique-se de permitir o tráfego de rede para os seguintes FQDNs por meio de TCP/443.

    • sensorpackage-prd.mdi.securitycenter.microsoft.com
    • sensorpackage-fm.mdi.securitycenter.microsoft.us
    • sensorpackage-ff.mdi.securitycenter.microsoft.us

Instale o sensor v2.x no portal do Defender

Execute as seguintes etapas no controlador de domínio, no servidor de Serviços de Federação do Active Directory (AD FS), no servidor de Serviços de Certificados do Active Directory (AD CS) ou no servidor Microsoft Entra Connect.

  1. Verifique se a máquina tem conectividade com os pontos de extremidade do serviço de nuvem do Defender para Identidade pertinentes.

  2. Extraia os arquivos de instalação do arquivo .zip. A instalação direta do arquivo .zip falha.

  3. Execute Azure sensor ATP setup.exe com privilégios elevados (Executar como administrador) e siga o assistente de configuração.

  4. Na página de Boas-vindas , selecione seu idioma e selecione Avançar.

    Captura de tela da página Boas-vindas mostrando a seleção de idioma para o assistente de instalação do sensor Defender for Identity.

    O assistente de instalação verifica automaticamente se o servidor é um controlador de domínio, um servidor AD FS, um servidor AD CS ou um servidor dedicado. O tipo de servidor determina o tipo de sensor:

    • Se o servidor for um controlador de domínio, um servidor AD FS ou um servidor AD CS, o sensor do Defender para Identidade será instalado.
    • Se o servidor for dedicado, o sensor autônomo do Defender para Identidade será instalado.

    Por exemplo, o assistente exibe a página a seguir para indicar que um sensor do Defender para Identidade está instalado nos controladores de domínio.

    Captura de tela da página de tipo de implantação mostrando que o sensor Defender para Identidade está selecionado para instalação em um controlador de domínio.

  5. Selecione Avançar.

    O assistente emitirá um aviso se o controlador de domínio, o servidor AD FS, o servidor AD CS ou o servidor dedicado não atender aos requisitos mínimos de hardware para a instalação.

    O aviso não impede que você selecione Avançar e prossiga com a instalação, o que ainda pode ser a opção correta. Por exemplo, você precisa de menos espaço para armazenamento de dados ao instalar um pequeno ambiente de teste de laboratório.

    Para ambientes de produção, é altamente recomendável trabalhar com a ferramenta de dimensionamento do Defender para Identidade para garantir que seus controladores de domínio ou servidores dedicados atendam aos requisitos de capacidade.

  6. Na página Configurar o sensor , insira as seguintes informações para o pacote de instalação:

    • Caminho de instalação: o local em que o sensor do Defender para Identidade está instalado. Por padrão, o caminho é %programfiles%\Azure Proteção Avançada contra Ameaças sensor. Deixe o valor padrão.
    • Chave de acesso: a chave única copiada do painel Adicionar um novo sensor no Microsoft Defender XDR quando você baixou o pacote do sensor. Para obter detalhes, consulte Baixar o pacote do sensor.

    Captura de tela da página Configurar o sensor, mostrando o caminho da instalação e os campos de chave de acesso do pacote de instalação do sensor do Defender for Identity.

  7. Selecione Instalar. Os seguintes componentes são instalados e configurados durante a instalação do sensor do Defender para Identidade:

    • Serviço de sensor do Defender for Identity e Serviço de atualização do sensor do Defender for Identity

    • Npcap OEM versão 1.0

      Importante

      O Npcap OEM versão 1.0 será instalado automaticamente se nenhuma outra versão do Npcap estiver presente. Se você já tiver o Npcap instalado devido a outros requisitos de software ou por qualquer outro motivo, verifique se é a versão 1.0 ou posterior e se tem as configurações necessárias para o Defender para Identidade.

Visualização de versões do sensor

A partir da versão 2.176 do sensor, quando você estiver instalando o sensor de um novo pacote, a versão em Adicionar/Remover Programas será exibida com o número completo, como 2.176.x.y. Anteriormente, a versão aparecia como estática 2.0.0.0.

A versão mostrada em Adicionar/Remover Programas continua a aparecer mesmo após o Defender para serviços de nuvem de identidade executar atualizações automáticas.

Visualize a versão real do sensor na página de configurações do sensor Microsoft Defender XDR, no caminho executável ou na versão do arquivo.

Executar uma instalação silenciosa do Defender para Identidade

A instalação silenciosa do Defender para Identidade para sensores é configurada para reiniciar automaticamente o servidor no final da instalação, se necessário.

Agende uma instalação silenciosa somente durante uma janela de manutenção. Devido a um bug do Windows Installer, você não pode usar o norestart sinalizador de forma confiável para garantir que o servidor não reinicie.

Para acompanhar o andamento da implantação, monitore os logs do instalador do Defender for Identity em %localappdata%\Temp.

Instalação silenciosa por meio de um sistema de implantação

Quando você estiver implantando silenciosamente um sensor do Defender para Identidade por meio do System Center Configuration Manager ou de outro sistema de implantação de software, recomendamos que você crie dois pacotes de implantação:

  • .NET Framework 4.7 ou posterior, o que pode incluir a reinicialização do controlador de domínio
  • O sensor do Defender para Identidade

Torne o pacote do sensor do Defender for Identity dependente da implantação do pacote do .NET Framework. Se necessário, obtenha o pacote de implantação offline do .NET Framework 4.7.

Comandos para executar uma instalação silenciosa

Use os seguintes comandos para realizar uma instalação totalmente silenciosa do sensor Defender for Identity, usando a chave de acesso que você copiou ao baixar o pacote do sensor.

Sintaxe do cmd.exe

Use a seguinte sintaxe cmd.exe para uma instalação silenciosa:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"

Sintaxe do PowerShell

Se você estiver abrindo o instalador pelo PowerShell, use a seguinte sintaxe para o mesmo comando de instalação silenciosa:

.\"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"

Observação

Ao usar a sintaxe do PowerShell, omitir o prefixo .\ resulta em um erro que impede a instalação silenciosa.

Opções de instalação

A tabela a seguir lista as opções de instalação disponíveis para uma instalação silenciosa.

Nome Sintaxe Obrigatório para instalação silenciosa? Descrição
Quiet /quiet Sim Executa o instalador sem exibir a interface do usuário ou prompts.
Help /help Não Fornece ajuda e referência rápida. Exibe o uso correto do comando de configuração, incluindo uma lista de todas as opções e comportamentos.
NetFrameworkCommandLineArguments="/q" NetFrameworkCommandLineArguments="/q" Sim Especifica os parâmetros para a instalação do .NET Framework. Deve ser definido para impor a instalação silenciosa do .NET Framework.

Parâmetros de instalação

A tabela a seguir descreve os parâmetros disponíveis de instalação para uma instalação silenciosa.

Nome Sintaxe Obrigatório para instalação silenciosa? Descrição
InstallationPath InstallationPath="" Não Configura o caminho de instalação dos binários do sensor do Defender para Identidade. Caminho padrão: %programfiles%\Azure Proteção Avançada contra Ameaças Sensor.
AccessKey AccessKey="\*\*" Sim Define a chave de acesso usada para registrar o sensor do Defender para Identidade no espaço de trabalho do Defender para Identidade.
AccessKeyFile AccessKeyFile="" Não Define a chave de acesso do espaço de trabalho com base no caminho fornecido para o arquivo de texto.
DelayedUpdate DelayedUpdate=true Não Define o mecanismo de atualização do sensor para atrasar a atualização por 72 horas a partir do lançamento oficial de cada atualização de serviço. Para obter mais informações, consulte Atualização atrasada do sensor.
LogsPath LogsPath="" Não Define o caminho para os logs do sensor do Defender para Identidade. Caminho padrão: %programfiles%\Azure Proteção Avançada contra Ameaças Sensor.

Exemplos

Os exemplos a seguir mostram comandos comuns de instalação silenciosa.

Use o seguinte comando para instalar silenciosamente o sensor Defender for Identity com a chave de acesso passada diretamente na linha de comando:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<access key value>"

Como alternativa, use o seguinte comando para ler a chave de acesso de um arquivo de texto, o que evita expor a chave no histórico do processo:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKeyFile="C:\Path\myAccessKeyFile.txt"

Comando para executar uma instalação silenciosa com uma configuração de proxy

A seguinte sintaxe mostra os parâmetros opcionais do proxy que você pode incluir ao executar uma instalação silenciosa. Os valores entre parênteses são opcionais:

"Azure ATP sensor Setup.exe" [/quiet] [/Help] [ProxyUrl="http://proxy.internal.com"] [ProxyUserName="domain\proxyuser"] [ProxyUserPassword="ProxyPassword"]`

Observação

Se você configurou anteriormente seu proxy usando opções legadas, incluindo WinINet ou uma atualização de chave do Registro, precisará fazer alterações com o mesmo método usado originalmente. Para obter mais informações, consulte Alterar a configuração de proxy usando métodos herdados.

Parâmetros de instalação do proxy

A tabela a seguir lista os parâmetros de instalação relacionados ao proxy.

Nome Sintaxe Obrigatório para instalação silenciosa? Descrição
ProxyUrl ProxyUrl="http://proxy.contoso.com:8080" Não Especifica a URL do proxy e o número da porta para o sensor do Defender for Identity.
ProxyUserName ProxyUserName="Contoso\ProxyUser" Não Se o seu serviço de proxy exigir autenticação, defina um nome de usuário no DOMAIN\user formato.
ProxyUserPassword ProxyUserPassword="P@ssw0rd" Não Especifica a senha do nome de usuário do proxy.

O sensor do Defender para Identidade criptografa credenciais e as armazena localmente.

Dica

Se você precisar atualizar suas configurações de proxy posteriormente, use o PowerShell ou a CLI do Azure. Para obter mais informações, consulte Definir configurações de proxy de ponto de extremidade e conectividade com a Internet. Recomendamos que você crie e use um registro DNS A personalizado para o servidor proxy. Em seguida, você pode usar esse registro para alterar o endereço do servidor proxy quando necessário e usar o arquivo hosts para teste.

Depois de instalar um sensor, você pode seguir etapas adicionais:

Próximas Etapas 

Depois de instalar o sensor, continue configurando as configurações do sensor.