Microsoft Defender para Identidade

A documentação do Defender for Identity detalha como configurar manualmente as configurações necessárias. No entanto, a configuração manual pode ser propensa a erros, demorada e difícil de gerir num ambiente complexo e multidomínio. Por exemplo:

  • Adicionar auditoria nas ações de propriedade de leitura adiciona carga desnecessária aos controladores de domínio
  • Defender for Identity pode ter pontos cegos se não registares os eventos corretos

O módulo PowerShell Defender for Identity resolve estes problemas ajudando a automatizar os processos de configuração para domínios, controladores de domínio e outros servidores de sensores.

Instalação do módulo DefenderForIdentity

  • Este módulo requer Windows PowerShell 5.1 ou PowerShell 7.4 ou posterior. Este pré-requisito não é verificado pela instalação.
  • Para instalar o módulo a partir da Galeria do PowerShell, use o seguinte comando:
Install-Module -Name DefenderForIdentity

Para usar o módulo DefenderForIdentity com PowerShell 7.4 ou posterior, execute primeiro o seguinte comando para importar o módulo GroupPolicy:

Import-Module -Name GroupPolicy -SkipEditionCheck

Para mais informações, consulte a referência DefenderForIdentity.