Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
För fullständigt skydd av din lokala distribution aktiverar du Defender for Identity-sensorn på alla tillämpliga servrar. Registrera domänkontrollanter som kör Windows Server 2019 eller senare, inklusive domänkontrollanter som även kör AD FS, AD CS eller Microsoft Entra Connect-roller. För domänkontrollanter som kör äldre operativsystem, eller för AD FS, AD CS och Microsoft Entra Connect-servrar som inte är domänkontrollanter, distribuerar du Defender for Identity-sensorn v2.x i stället.
Förhandskrav
Se Microsoft Defender for Identity sensor v3.x-förkunskaper för systemkrav och versionsbegränsningar för Sensor för stödda scenarier innan du går vidare med att aktivera Defender for Identity-sensorn på berättigade domänkontroller.
Granska aktiveringssidan
På sidan Aktivering visas alla servrar från enhetsinventeringen. Defender for Identity identifierar alla dina servrar och deras konfiguration. Varje servers aktiveringsstatus låter dig veta vad du behöver göra för att onboarda motsvarande domänkontrollant till Defender for Identity.
Du kan välja att aktivera berättigade domänkontrollanter automatiskt, där Defender för identitet aktiverar dem så snart de identifieras eller manuellt genom att välja specifika domänkontrollanter i listan över berättigade servrar.
| Aktiveringstillstånd | Nästa steg |
|---|---|
| Aktivera ny sensor | Domänkontrollanten har redan registrerats i Defender för Endpoint. Aktivera sensorn. |
| Installera klassisk sensor | Distribuera den klassiska Defender for Identity-sensorn från sidan Sensorer. |
| Os-uppgradering krävs | Den här domänkontrollanten kör en operativsystemversion som inte stöds för den nya sensorn. Uppgradera os-versionen till den senaste versionen. |
Aktivera Defender for Identity-sensorn
Utför följande steg för att aktivera Defender för identitetssensor på en domänkontrollant:
I Microsoft Defender-portalen går du till System>Inställningar>Identiteter>Aktivering.
Välj den domänkontrollant där du vill aktivera Defender för identitet och välj Aktivera. Bekräfta ditt val när du uppmanas att göra det.
När sensoraktiveringen för den valda domänkontrollanten är klar visas en grön lyckad banderoll. I den gröna bekräftelsebanderollen väljer du Klicka här för att se de anslutna servrarna. Om du väljer Klicka här för att se de inbyggda servrarna kommer du till sidan Sensorer , där du kan kontrollera din sensorhälsa.
Bekräfta att sensorn är aktiverad
Så här bekräftar du att sensorn fungerar:
- I Microsoft Defender-portalen går du tillSysteminställningar>>Identitetssensorer>.
- Kontrollera att den aktiverade domänkontrollanten visas.
Obs!
Första gången du aktiverar Defender for Identity-sensorn på domänkontrollanten kan det ta upp till en timme innan den första sensorn visas som Körs på sidan Sensorer . Efterföljande aktiveringar visas inom fem minuter. Aktivering kräver ingen omstart.