Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Pode migrar os sensores do Defender para Identidade de v2.x para v3.x diretamente a partir do portal do Microsoft Defender. A migração conclui automaticamente a ativação e mantém as configurações do servidor e a monitorização de segurança, sem tempo de inatividade ou duplicação de dados.
Antes de migrar, reveja os pré-requisitos e as limitações da versão dos sensores, incluindo que a v3.x não suporta integração com VPN nem notificações de syslog.
Pré-requisitos
Para migrar, cada servidor tem de cumprir os seguintes requisitos:
- Controlador de domínio sem funções de identidade adicionais
- Sensor do Defender para Identidade v2.x (versão 2.254.19112.470 ou posterior)
- Windows Server 2019 ou posterior
- Microsoft Defender para Endpoint implementado, com a atualização cumulativa do Windows Server de julho de 2026 ou posterior instalada.
Para obter a lista completa dos requisitos v3.x, consulte Pré-requisitos do sensor v3.x do Defender para Identidade.
Iniciar a migração
Os servidores que cumprem todos os pré-requisitos são apresentados como Prontos para migração na página Sensores .
- No portal Microsoft Defender, aceda aIdentidades>de Definições>Sensores>no Local.
- Selecione um ou mais servidores marcados como Prontos para migração e selecione Migrar.
- No pedido de confirmação, reveja os detalhes e confirme para iniciar a migração.
Nota
Normalmente, a migração demora até 20 minutos. Durante este período, o sensor v2.x continua a ser executado até que o sensor v3.x esteja pronto, para que o servidor permaneça protegido sem interrupções.
Compreender os estados migratórios
A coluna Estado da migração na página Sensores mostra o estado atual de cada servidor:
| Estado | Descrição |
|---|---|
| Pronto para migração | O servidor cumpre todos os pré-requisitos e pode ser migrado. Selecione o servidor e selecione Migrar para começar. |
| Não está pronto para migração | O servidor não cumpre um ou mais pré-requisitos. |
| A migrar | A migração está em curso. O sensor v2.x continua em execução enquanto o sensor v3.x está a ser ativado. |
| A migração falhou | A migração encontrou um erro. |
| Atualizado | O servidor está a executar o sensor v3.x. |
Configurar o sensor v3.x
Para uma melhor proteção e monitorização, conclua os passos de configuração descritos nos pré-requisitos do sensor v3.x do Defender para Identidade, incluindo:
- Configurar a auditoria automática de eventos do Windows. As configurações de auditoria existentes do sensor v2.x são preservadas e convertidas para v3.x, mas recomendamos que ative a auditoria automática de eventos do Windows para uma validação de configuração ideal.
- Mude as contas de ação de gMSA para o sistema local. O sensor v3.x utiliza a identidade do sistema local para ações de resposta. Se tiver uma gMSA configurada para contas de ação, selecione Utilizar automaticamente a conta de sistema local do sensor no portal Microsoft Defender. Se gMSA permanecer ativado para contas de ação, as ações de resposta (incluindo a interrupção do ataque) não funcionarão.
- Compreenda os alertas de estado de funcionamento de DSA e gMSA em ambientes com sensores v2 e v3. Se a área de trabalho ainda tiver uma Conta de Serviço de Diretório (DSA) ou uma Conta de Serviço Gerida de grupo (gMSA) configurada para sensores v2, as credenciais DSA e gMSA continuam a ser validadas em todos os sensores, incluindo sensores v3. Definido por conceção. Os sensores V3 ignoram a DSA e a gMSA para ações de auditoria e resposta, mas a validação de credenciais ocorre ao nível da área de trabalho. Para parar de receber as credenciais de utilizador dos Serviços de diretório, remova o DSA ou gMSA depois de todos os sensores serem migrados para a v3.
- Configurar a auditoria RPC. A partir da versão 3.0.8 do sensor (versão de julho de 2026), a auditoria RPC é ativada automaticamente quando se atualiza o sensor, pelo que não é necessária qualquer configuração manual.
Importante
O sensor v3.x atualiza-se através do Windows Update como parte do processo de atualização do sistema operativo do servidor. A opção de atualização atrasada por sensor disponível para sensores v2.x não se aplica à v3.x. Para mais informações, consulte Gerir e atualizar sensores.
Resolver problemas do estado "Não está pronto para migração"
Quando um servidor estiver marcado como Não pronto para migração, passe o rato sobre o estado na página Sensores para ver uma dica que lista as razões pelas quais o servidor não cumpre os pré-requisitos da migração.
A tabela seguinte lista cada razão que pode aparecer na dica de ferramenta, como verificá-la e como resolvê-la:
| Razão apresentada na dica de ferramenta | Como verificar | Resolução |
|---|---|---|
| O dispositivo não está devidamente integrado no Microsoft Defender para Endpoint. | Execute o Microsoft Defender para Endpoint Client Analyzer e consulte RegOnboardingInfoPolicy.Json no ficheiro ZIP de resultados. O registo de conectividade mostra "Não foi possível encontrar OnboardingInfo no registo" se as informações de integração não estiverem disponíveis. |
Volte a integrar o servidor para Microsoft Defender para Endpoint. |
| A versão do sistema operativo não é suportada. Requer Windows Server 2019 ou posterior. | Execute winver para confirmar a versão do sistema operativo e o número de compilação. |
Atualize o sistema operativo para Windows Server 2019 ou posterior e instale a atualização cumulativa de julho de 2026 ou posterior. |
| A versão do sensor Microsoft Defender para Endpoint está desatualizada ou não é suportada. | No relatório do Client Analyzer, verifique o campo versão do Sense. | Atualize o sensor Microsoft Defender para Endpoint para a versão mais recente. |
| O serviço Microsoft Defender para Endpoint (Sense) não está a funcionar. | No relatório do Analisador do Cliente, confirme que o estado do serviço Sense é Em execução. | Inicie o serviço Sense e verifique se a integração do Microsoft Defender para Endpoint está concluída. |
| A migração é atualmente suportada apenas para controladores de domínio. | Confirma que o servidor é um controlador de domínio. | A migração no local está disponível apenas para controladores de domínio. |
| O ID de dispositivo do Microsoft Defender para Endpoint está em falta ou não está registado. | No relatório do Client Analyzer, confirme que o campo ID do Dispositivo contém um GUID válido. | Verifique se a integração do Microsoft Defender para Endpoint foi concluída com êxito e reintegre o servidor se o identificador do dispositivo estiver vazio. |
| O estado do sensor v2.x está inacessível ou desligado. | Na página de Sensores , verifique o estado do sensor. | Verifique a conectividade de rede entre o servidor e o serviço Defender for Identity e confirme que o sensor v2.x está a funcionar. |
| O serviço Sensor v2.x não está em execução. | Na página de Sensores , confirme que a coluna de estado do serviço mostra Em Execução, ou execute sc query AATPSensorUpdater para confirmar o estado do serviço. |
Inicie o AATPSensorUpdater serviço. Se o serviço falhar, reinstale o sensor v2.x. |
Resolver problemas de falhas de migração
Se um servidor mostrar um estado de Falha na Migração, execute o Microsoft Defender para Endpoint Client Analyzer no servidor para confirmar que o sensor do Defender para Ponto Final está em execução, em bom estado de funcionamento e a enviar eventos. Se os resultados do Analisador de Cliente mostrarem que o sensor está em bom estado de funcionamento, crie um pedido de suporte para obter mais assistência.
Limpar o sensor v2.x
A migração desativa o serviço de sensor v2.x, mas o software de sensor v2.x permanece instalado no servidor. Conclua os seguintes passos de limpeza para limpar totalmente o servidor dos ficheiros do sensor v2.x:
- Desinstalar o sensor v2.x: remova o software de sensor v2.x do servidor. Este passo pode exigir um reinício do servidor. Para obter instruções, consulte Eliminar e desinstalar um sensor v2.x de um controlador de domínio.
- Remova Npcap: O Npcap foi utilizado pelo sensor v2.x, mas não é necessário pelo sensor v3.x. Se o Npcap não for utilizado por outras aplicações no servidor, remova-o. Deixar o Npcap instalado não afeta o sensor v3.x.