Remover o sensor de Microsoft Defender para Identidade

Este artigo descreve como desinstalar o sensor de Microsoft Defender para Identidade a partir de controladores de domínio. Use estes procedimentos quando precisar de desativar um controlador de domínio, limpar entradas órfãs ou duplicadas de sensores, ou parar a monitorização do Defender for Identity num servidor específico.

Eliminar um sensor

Para sensor v3.x

Importante

Ao eliminar o sensor, remove o software do sensor v3.x e interrompe a monitorização nesse controlador de domínio.

Para eliminar um sensor v3.x do portal Microsoft Defender, siga estes passos:

  1. No portal do Microsoft Defender, aceda a Definições>Identidades>Sensores.

  2. Selecione o controlador de domínio onde pretende desativar as capacidades do Defender para Identidade, selecione Eliminar e confirme a sua seleção.

    Captura de ecrã que mostra como eliminar um sensor.

Eliminar e desinstalar um sensor v2.x de um controlador de domínio

Importante

Recomendamos que remova o sensor do controlador de domínio antes de despromover o controlador de domínio.

  1. Inicie sessão no controlador de domínio com privilégios administrativos.
  2. No menu Iniciar do Windows, selecione Definições>Painel de Controlo>Adicionar/Remover Programas.
  3. Selecione a instalação do sensor, selecione Desinstalar e siga as instruções para remover o sensor.
  4. Depois de a desinstalação terminar, abra o portal do Microsoft Defender.
  5. Vá a Definições>Identidades>Sensores.
  6. Seleciona o controlador de domínio e depois seleciona Eliminar.

Remover um sensor órfão

Um sensor pode ficar órfão quando um controlador de domínio foi eliminado sem desinstalar primeiro o sensor e o sensor continua a aparecer no portal Microsoft Defender.

  1. No portal do Defender, aceda a Definições e, em seguida, Identidades. Selecione Sensores à esquerda para ver todos os seus sensores do Defender para Identidade.

  2. Localize o sensor órfão e selecione Eliminar (ícone de caixote do lixo).

    Captura de ecrã da página Defender for Identity sensores a mostrar a opção de apagar para um sensor órfão.

Remover um sensor duplicado

Pode aparecer uma entrada duplicada do sensor após uma atualização local do sensor, ficando o sensor listado duas vezes no portal Microsoft Defender.

  1. No portal do Defender, aceda a Definições e, em seguida, Identidades. Selecione Sensores à esquerda para ver todos os seus sensores do Defender para Identidade.
  2. Localize o sensor duplicado. Será aquele cujo estado está definido como Desconhecido. Em seguida, no final da linha, selecione Eliminar (ícone de caixote do lixo).

Desinstalar o sensor do Defender para Identidade de forma silenciosa

Utilize o seguinte comando para efetuar uma desinstalação silenciosa do sensor do Defender para Identidade:

Sintaxe

O comando seguinte mostra as opções disponíveis para remover o sensor da linha de comandos, incluindo interruptores opcionais para silencioso e ajuda.

"Azure ATP sensor Setup.exe" [/quiet] [/Uninstall] [/Help]

Opções de instalação

Name Sintaxe Obrigatório para a desinstalação silenciosa? Descrição
Silencioso /quiet Sim Executa o desinstalador sem apresentar interface do utilizador nem pedidos de confirmação.
Desinstalar /desinstalar Sim Executa a desinstalação silenciosa do sensor do Defender para Identidade no servidor.
Ajuda /Ajuda Não Fornece ajuda e referência rápida. Apresenta a utilização correta do comando de configuração, incluindo uma lista de todas as opções e comportamentos.

Examples

Para desinstalar em modo silencioso o sensor do Defender para Identidade do servidor:

"Azure ATP sensor Setup.exe" /quiet /uninstall