Microsoft Defender för identitet

Dokumentationen Defender för identitet beskriver hur du konfigurerar nödvändiga konfigurationer manuellt. Manuell konfiguration kan dock vara felbenägen, tidskrävande och svår att hantera i en komplex miljö med flera domäner. Ett exempel:

  • Att lägga till granskning av åtgärder för att läsa egenskaper medför onödig belastning på domänkontrollanter
  • Defender for Identity kan ha blinda punkter om du inte loggar rätt händelser

Modulen Defender för Identity PowerShell löser dessa problem genom att hjälpa till att automatisera konfigurationsprocesserna för domäner, domänkontrollanter och andra sensorservrar.

Installera DefenderForIdentity-modulen

  • Den här modulen kräver Windows PowerShell 5.1 eller PowerShell 7.4 eller senare. Den här förutsättningen kontrolleras inte av installationen.
  • Om du vill installera modulen från PowerShell Gallery använder du följande kommando:
Install-Module -Name DefenderForIdentity

Om du vill använda DefenderForIdentity-modulen med PowerShell 7.4 eller senare kör du först följande kommando för att importera GroupPolicy-modulen:

Import-Module -Name GroupPolicy -SkipEditionCheck

Mer information finns i referensen för DefenderForIdentity.