Microsoft Defender para Identidade

A documentação do Defender for Identity detalha como configurar manualmente as configurações necessárias. No entanto, a configuração manual pode ser propensa a erros, demorada e difícil de gerenciar em um ambiente complexo de vários domínios. Por exemplo:

  • Adicionar auditoria às ações de leitura de propriedades adiciona carga desnecessária aos controladores de domínio
  • O Defender for Identity pode ter pontos cegos se você não registrar os eventos corretos

O módulo Defender do Identity PowerShell resolve esses problemas ajudando a automatizar os processos de configuração para domínios, controladores de domínio e outros servidores de sensor.

Instalando o módulo DefenderForIdentity

  • Este módulo requer Windows PowerShell 5.1 ou PowerShell 7.4 ou posterior. Esse pré-requisito não é verificado pela instalação.
  • Para instalar o módulo do Galeria do PowerShell, use o seguinte comando:
Install-Module -Name DefenderForIdentity

Para usar o módulo DefenderForIdentity com o PowerShell 7.4 ou posterior, primeiro execute o seguinte comando para importar o módulo GroupPolicy:

Import-Module -Name GroupPolicy -SkipEditionCheck

Para obter mais informações, consulte a referência DefenderForIdentity.