Migrar do Defender para sensor de identidade v2 para sensor v3.x

Pode migrar os sensores do Defender para Identidade de v2.x para v3.x diretamente a partir do portal do Microsoft Defender. A migração conclui automaticamente a ativação e mantém as configurações do servidor e a monitorização de segurança, sem tempo de inatividade ou duplicação de dados.

Antes de migrar, reveja os pré-requisitos e as limitações da versão dos sensores, incluindo que a v3.x não suporta integração com VPN nem notificações de syslog.

Pré-requisitos

Para migrar, cada servidor tem de cumprir os seguintes requisitos:

  • Controlador de domínio sem funções de identidade adicionais
  • Sensor do Defender para Identidade v2.x (versão 2.254.19112.470 ou posterior)
  • Windows Server 2019 ou posterior
  • Microsoft Defender para Endpoint implementado, com a atualização cumulativa do Windows Server de julho de 2026 ou posterior instalada.

Para obter a lista completa dos requisitos v3.x, consulte Pré-requisitos do sensor v3.x do Defender para Identidade.

Iniciar a migração

Os servidores que cumprem todos os pré-requisitos são apresentados como Prontos para migração na página Sensores .

  1. No portal Microsoft Defender, aceda aIdentidades>de Definições>Sensores>no Local.
  2. Selecione um ou mais servidores marcados como Prontos para migração e selecione Migrar.
  3. No pedido de confirmação, reveja os detalhes e confirme para iniciar a migração.

Nota

Normalmente, a migração demora até 20 minutos. Durante este período, o sensor v2.x continua a ser executado até que o sensor v3.x esteja pronto, para que o servidor permaneça protegido sem interrupções.

Compreender os estados migratórios

A coluna Estado da migração na página Sensores mostra o estado atual de cada servidor:

Estado Descrição
Pronto para migração O servidor cumpre todos os pré-requisitos e pode ser migrado. Selecione o servidor e selecione Migrar para começar.
Não está pronto para migração O servidor não cumpre um ou mais pré-requisitos.
A migrar A migração está em curso. O sensor v2.x continua em execução enquanto o sensor v3.x está a ser ativado.
A migração falhou A migração encontrou um erro.
Atualizado O servidor está a executar o sensor v3.x.

Configurar o sensor v3.x

Para uma melhor proteção e monitorização, conclua os passos de configuração descritos nos pré-requisitos do sensor v3.x do Defender para Identidade, incluindo:

  • Configurar a auditoria automática de eventos do Windows. As configurações de auditoria existentes do sensor v2.x são preservadas e convertidas para v3.x, mas recomendamos que ative a auditoria automática de eventos do Windows para uma validação de configuração ideal.
  • Mude as contas de ação de gMSA para o sistema local. O sensor v3.x utiliza a identidade do sistema local para ações de resposta. Se tiver uma gMSA configurada para contas de ação, selecione Utilizar automaticamente a conta de sistema local do sensor no portal Microsoft Defender. Se gMSA permanecer ativado para contas de ação, as ações de resposta (incluindo a interrupção do ataque) não funcionarão.
  • Compreenda os alertas de estado de funcionamento de DSA e gMSA em ambientes com sensores v2 e v3. Se a área de trabalho ainda tiver uma Conta de Serviço de Diretório (DSA) ou uma Conta de Serviço Gerida de grupo (gMSA) configurada para sensores v2, as credenciais DSA e gMSA continuam a ser validadas em todos os sensores, incluindo sensores v3. Definido por conceção. Os sensores V3 ignoram a DSA e a gMSA para ações de auditoria e resposta, mas a validação de credenciais ocorre ao nível da área de trabalho. Para parar de receber as credenciais de utilizador dos Serviços de diretório, remova o DSA ou gMSA depois de todos os sensores serem migrados para a v3.
  • Configurar a auditoria RPC. A partir da versão 3.0.8 do sensor (versão de julho de 2026), a auditoria RPC é ativada automaticamente quando se atualiza o sensor, pelo que não é necessária qualquer configuração manual.

Importante

O sensor v3.x atualiza-se através do Windows Update como parte do processo de atualização do sistema operativo do servidor. A opção de atualização atrasada por sensor disponível para sensores v2.x não se aplica à v3.x. Para mais informações, consulte Gerir e atualizar sensores.

Resolver problemas do estado "Não está pronto para migração"

Quando um servidor estiver marcado como Não pronto para migração, passe o rato sobre o estado na página Sensores para ver uma dica que lista as razões pelas quais o servidor não cumpre os pré-requisitos da migração.

A tabela seguinte lista cada razão que pode aparecer na dica de ferramenta, como verificá-la e como resolvê-la:

Razão apresentada na dica de ferramenta Como verificar Resolução
O dispositivo não está devidamente integrado no Microsoft Defender para Endpoint. Execute o Microsoft Defender para Endpoint Client Analyzer e consulte RegOnboardingInfoPolicy.Json no ficheiro ZIP de resultados. O registo de conectividade mostra "Não foi possível encontrar OnboardingInfo no registo" se as informações de integração não estiverem disponíveis. Volte a integrar o servidor para Microsoft Defender para Endpoint.
A versão do sistema operativo não é suportada. Requer Windows Server 2019 ou posterior. Execute winver para confirmar a versão do sistema operativo e o número de compilação. Atualize o sistema operativo para Windows Server 2019 ou posterior e instale a atualização cumulativa de julho de 2026 ou posterior.
A versão do sensor Microsoft Defender para Endpoint está desatualizada ou não é suportada. No relatório do Client Analyzer, verifique o campo versão do Sense. Atualize o sensor Microsoft Defender para Endpoint para a versão mais recente.
O serviço Microsoft Defender para Endpoint (Sense) não está a funcionar. No relatório do Analisador do Cliente, confirme que o estado do serviço Sense é Em execução. Inicie o serviço Sense e verifique se a integração do Microsoft Defender para Endpoint está concluída.
A migração é atualmente suportada apenas para controladores de domínio. Confirma que o servidor é um controlador de domínio. A migração no local está disponível apenas para controladores de domínio.
O ID de dispositivo do Microsoft Defender para Endpoint está em falta ou não está registado. No relatório do Client Analyzer, confirme que o campo ID do Dispositivo contém um GUID válido. Verifique se a integração do Microsoft Defender para Endpoint foi concluída com êxito e reintegre o servidor se o identificador do dispositivo estiver vazio.
O estado do sensor v2.x está inacessível ou desligado. Na página de Sensores , verifique o estado do sensor. Verifique a conectividade de rede entre o servidor e o serviço Defender for Identity e confirme que o sensor v2.x está a funcionar.
O serviço Sensor v2.x não está em execução. Na página de Sensores , confirme que a coluna de estado do serviço mostra Em Execução, ou execute sc query AATPSensorUpdater para confirmar o estado do serviço. Inicie o AATPSensorUpdater serviço. Se o serviço falhar, reinstale o sensor v2.x.

Resolver problemas de falhas de migração

Se um servidor mostrar um estado de Falha na Migração, execute o Microsoft Defender para Endpoint Client Analyzer no servidor para confirmar que o sensor do Defender para Ponto Final está em execução, em bom estado de funcionamento e a enviar eventos. Se os resultados do Analisador de Cliente mostrarem que o sensor está em bom estado de funcionamento, crie um pedido de suporte para obter mais assistência.

Limpar o sensor v2.x

A migração desativa o serviço de sensor v2.x, mas o software de sensor v2.x permanece instalado no servidor. Conclua os seguintes passos de limpeza para limpar totalmente o servidor dos ficheiros do sensor v2.x:

  • Desinstalar o sensor v2.x: remova o software de sensor v2.x do servidor. Este passo pode exigir um reinício do servidor. Para obter instruções, consulte Eliminar e desinstalar um sensor v2.x de um controlador de domínio.
  • Remova Npcap: O Npcap foi utilizado pelo sensor v2.x, mas não é necessário pelo sensor v3.x. Se o Npcap não for utilizado por outras aplicações no servidor, remova-o. Deixar o Npcap instalado não afeta o sensor v3.x.