Remover o sensor do Microsoft Defender para Identidade

Este artigo descreve como desinstalar o sensor de Microsoft Defender para Identidade a partir de controladores de domínio. Use esses procedimentos quando precisar desativar um controlador de domínio, limpar entradas de sensor órfãs ou duplicadas ou parar Defender para monitoramento de identidade em um servidor específico.

Eliminar um sensor

Para o sensor v3.x

Importante

A exclusão do sensor remove o software do sensor v3.x e interrompe o monitoramento naquele controlador de domínio.

Para excluir um sensor v3.x do portal Microsoft Defender, siga estas etapas:

  1. No portal do Microsoft Defender, acesse Configurações>Identidades>Sensores.

  2. Selecione o controlador de domínio onde pretende desativar as capacidades do Defender para Identidade, selecione Eliminar e confirme a sua seleção.

    Captura de ecrã que mostra como eliminar um sensor.

Eliminar e desinstalar um sensor v2.x de um controlador de domínio

Importante

Recomendamos remover o sensor do controlador de domínio antes de despromover o controlador de domínio.

  1. Inicie sessão no controlador de domínio com privilégios administrativos.
  2. No menu Iniciar do Windows, selecione Definições>Painel de Controle>Adicionar/Remover Programas.
  3. Selecione a instalação do sensor, selecione Desinstalar e siga as instruções para remover o sensor.
  4. Depois que a desinstalação for concluída, abra o portal Microsoft Defender.
  5. Acesse Configurações>Identidades>Sensores.
  6. Selecione o controlador de domínio e, em seguida, selecione Excluir.

Remover um sensor órfão

Um sensor pode ficar órfão quando um controlador de domínio foi eliminado sem desinstalar primeiro o sensor e o sensor continua a aparecer no portal Microsoft Defender.

  1. No portal do Defender, aceda a Definições e, em seguida, Identidades. Selecione Sensores à esquerda para exibir todos os seus sensores do Defender para Identidade.

  2. Localize o sensor órfão e selecione Eliminar (ícone de caixote do lixo).

    Captura de tela da página Defender para sensores de identidade mostrando a opção de exclusão de um sensor órfão.

Remover um sensor duplicado

Uma entrada duplicada do sensor pode aparecer após uma atualização local do sensor, na qual o sensor é listado duas vezes no portal do Microsoft Defender.

  1. No portal do Defender, aceda a Definições e, em seguida, Identidades. Selecione Sensores à esquerda para exibir todos os seus sensores do Defender para Identidade.
  2. Localize o sensor duplicado. Será aquele cujo status está definido como Desconhecido. Em seguida, no final da linha, selecione Eliminar (ícone de caixote do lixo).

Desinstalar silenciosamente o sensor do Defender for Identity

Utilize o seguinte comando para efetuar uma desinstalação silenciosa do sensor do Defender para Identidade:

Sintaxe

O comando a seguir mostra as opções disponíveis para remover o sensor da linha de comando, incluindo opções opcionais silenciosas e de ajuda.

"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]

Opções de instalação

Nome Sintaxe Obrigatório para desinstalação silenciosa? Descrição
Silencioso /quiet Sim Executa o desinstalador sem exibir interface do usuário nem solicitações.
Desinstalar /desinstalar Sim Executa a desinstalação silenciosa do sensor do Defender para Identidade do servidor.
Ajuda /Ajuda Não Fornece ajuda e referência rápida. Apresenta a utilização correta do comando de configuração, incluindo uma lista de todas as opções e comportamentos.

Exemplos

Para desinstalar silenciosamente o sensor do Defender para Identidade no servidor:

"Azure ATP sensor Setup.exe" /quiet /uninstall