下載並安裝 適用於身分識別的 Microsoft Defender 感測器 v2.x

請在網域控制器或非網域控制器的 AD FS、AD CS、以及 Microsoft Entra Connect 伺服器上下載並安裝 Defender for Identity sensor v2.x。 獨立感測器的安裝也涵蓋於 在 Defender 入口網站中安裝 v2.x 感測器。 開始前,請先檢視感測器安裝的前置條件,包括 .NET 框架、伺服器規格及憑證要求。

提示

對於運行 Windows Server 2019 或更新版本的網域控制器,建議改用 Defender for Identity 感測器 v3.x。 v3.x 感測器是從 Defender 入口網站啟動的,不需要下載安裝套件。

我們建議以下使用情境下的替代安裝方法:

必要條件

開始前,請確保你具備:

下載感測器套件

使用 下載上線套件 來選擇符合您部署的套件:

  • Windows Server 2019 或更新版本:針對受支援的網域控制器,可在不部署 Defender for Endpoint 的情況下進行 Sensor v3.x 上線。
  • Windows Server 2016 或更早版本:適用於受支援伺服器的 Sensor v2.x 部署。

要下載感測器安裝套件:

  1. 在 Microsoft Defender 入口網站https://security.microsoft.com/securitysettings/identities本地部署頁面的感測器管理標籤中,選擇下載入職套件。

  2. 在下載入職套件選區,展開 Windows Server 2016 或更早版本,並將感測器 v2.x 安裝套件儲存在本地。 下載的 ZIP 檔案包含以下檔案:

    • Defender for Identity 感測器安裝程式

    • 包含連接 Defender for Identity 雲端服務所需資訊的設定檔

    • Npcap OEM 版本 1.0,感測器安裝時自動安裝

    [下載入門套件] 窗格的螢幕擷取畫面,顯示 Windows Server 2019 或更新版本及 Windows Server 2016 或更早版本選項。

  3. 複製 Access 鍵 值,並儲存在安全位置。 存取金鑰是一個一次性密碼,用來部署感測器。 部署後,感測器使用憑證進行認證與 TLS 加密。

    提示

    我們建議定期使用 「再生鍵 」按鈕重新生成存取金鑰。 它不會影響先前部署的感測器,因為它只用於感測器的初始定位。

  4. 將下載的安裝套件複製到你安裝 Defender for Identity 感測器的專用伺服器或網域控制器。

    注意事項

    若要在防火牆或代理伺服器後方下載安裝套件,請確保允許透過 TCP/443 連線至下列 FQDN 的網路流量。

    • sensorpackage-prd.mdi.securitycenter.microsoft.com
    • sensorpackage-fm.mdi.securitycenter.microsoft.us
    • sensorpackage-ff.mdi.securitycenter.microsoft.us

在 Defender 入口安裝 v2.x 感測器

請對網域控制器、Active Directory 同盟服務 (AD FS) 伺服器、Active Directory 憑證服務 (AD CS) 伺服器,或 Microsoft Entra Connect 伺服器執行以下步驟。

  1. 確認該機器是否與相關的 Defender for Identity 雲端服務端點有連線。

  2. 從 .zip 檔案中解壓安裝檔案。 直接從 .zip 檔案安裝失敗。

  3. 以提升的權限執行 Azure ATP 感測器 setup.exe(以系統管理員身分執行),並依照安裝精靈的指示操作。

  4. 在 歡迎 頁面,選擇你的語言,然後選擇 「下一」。

    歡迎頁面截圖,顯示 Defender for Identity 感測器安裝精靈的語言選擇。

    安裝精靈會自動檢查該伺服器是網域控制器、AD FS 伺服器、AD CS 伺服器,還是專用伺服器。 伺服器類型決定感測器類型:

    • 如果伺服器是網域控制器、AD FS 伺服器或 AD CS 伺服器,則會安裝 Defender for Identity 感測器。
    • 若伺服器是專用的,則會安裝 Defender for Identity 獨立感測器。

    例如,嚮導會顯示以下頁面,表示網域控制器已安裝 Defender for Identity 感測器。

    部署類型頁面的截圖顯示 Defender for Identity 感測器已被選中安裝於網域控制器。

  5. 選取 [下一步]。

    如果網域控制器、AD FS 伺服器、AD CS 伺服器或專用伺服器未達到安裝所需的最低硬體需求,向導會發出警告。

    這個警告不會阻止你選擇 「下一步 」並繼續安裝,這可能仍然是正確的選項。 例如,當你安裝小型實驗室測試環境時,你需要的資料儲存空間較少。

    對於生產環境,我們強烈建議使用 Defender for Identity 的容量調整工具 ,確保您的網域控制站或專用伺服器符合容量需求。

  6. 在 「感測器配置 」頁面,輸入以下設定套件資訊:

    • 安裝路徑:Defender for Identity 感測器安裝的位置。 預設路徑為 %programfiles%\Azure 進階威脅防護 sensor。 保留預設值。
    • 存取金鑰:一次性金鑰是從 下載入職套件 面板複製的,當你 下載感測器套件時。 詳情請參見 下載感測器套件。

    Configure the sensor 頁面的截圖,顯示 Defender for Identity 感測器設定套件的安裝路徑與存取金鑰欄位。

  7. 選取 安裝。 在安裝Defender for Identity感測器時,會安裝並設定以下元件:

    • Defender for Identity 感測器服務 與 Defender for Identity 感測器更新服務

    • Npcap OEM 版本 1.0

      重要事項

      若 Npcap 沒有其他版本,則會自動安裝 Npcap OEM 版本 1.0。 如果你已經安裝了 Npcap,是因為其他軟體需求或其他原因,請確保它是 1.0 或更新版本,並且有 Defender for Identity 所需的設定。

檢視感測器版本

從感測器版本 2.176 開始,當你從新套件安裝感測器時,新增/ 移除程式 的版本會顯示完整編號,例如 2.176.x.y。此前版本為靜態 2.0.0.0。

在新增/移除程式下顯示的版本,即使 Defender for Identity 雲端服務執行自動更新後,仍持續顯示。

在 Microsoft Defender 全面偵測回應 的感測器設定頁面中,於可執行檔路徑或檔案版本查看感測器的實際版本。

執行 Defender for Identity 靜默安裝

Defender for Identity 的感測器靜默安裝設定為在安裝結束時自動重新啟動伺服器(如有需要)。

只在維護期間安排靜默安裝。 因為 Windows 安裝程式的錯誤,你無法可靠地使用 norestart 這個旗標來確保伺服器不會重啟。

若要追蹤您的部署進度,請監看 %localappdata%\Temp 中的 Defender for Identity 安裝程式記錄。

透過部署系統進行靜默安裝

當您透過 System Center Configuration Manager 或其他軟體部署系統靜默部署 Defender for Identity 感測器時,我們建議您建立兩個部署套件:

  • .NET Framework 4.7 或更新版本,可能還需要重新啟動網域控制器
  • Defender for Identity 感應器

讓 Defender for Identity 感測器套件依賴於 .NET Framework 套件的部署。 如果需要,可以下載 .NET Framework 4.7 離線部署套件。

執行靜默安裝的指令

請使用以下指令,使用你下載感測器套件時複製的存取金鑰,進行完全靜音安裝 Defender for Identity 感測器。

cmd.exe 語法

靜默安裝時,請使用以下 cmd.exe 語法:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"

PowerShell 語法

如果你是從 PowerShell 啟動安裝程式,請使用以下語法來執行相同的靜默安裝指令:

.\"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"

注意事項

當你使用 PowerShell 語法時,省略 .\ 前言會導致錯誤,導致無法靜默安裝。

安裝選項

下表列出靜默安裝的可用安裝選項。

名稱 語法 靜音安裝是強制的嗎? 描述
Quiet /quiet 是 執行安裝程式時不會顯示 UI 或提示。
Help /help 否 提供協助和快速參考。 顯示設定指令的正確使用方式,包括所有選項與行為清單。
NetFrameworkCommandLineArguments="/q" NetFrameworkCommandLineArguments="/q" 是 指定 .NET Framework 安裝的參數。 必須設定為強制 .NET Framework 的靜默安裝。

安裝參數

下表說明了靜默安裝可用的安裝參數。

名稱 語法 靜音安裝是強制的嗎? 描述
InstallationPath InstallationPath="" 否 為安裝 Defender for Identity 感測器二進位檔設定路徑。 預設路徑: %programfiles%\Azure 進階威脅防護 Sensor。
AccessKey AccessKey="\*\*" 是 設定用於將 Defender for Identity 感測器註冊到 Defender for Identity 工作區的存取金鑰。
AccessKeyFile AccessKeyFile="" 否 從提供的文字檔路徑設定工作區存取鍵。
DelayedUpdate DelayedUpdate=true 否 設定感測器的更新機制,從每次服務更新的正式發布起延遲 72 小時。 欲了解更多資訊,請參閱 延遲感測器更新。
LogsPath LogsPath="" 否 設定 Defender for Identity 感測器日誌的路徑。 預設路徑: %programfiles%\Azure 進階威脅防護 Sensor。

範例

以下範例展示了常見的靜默安裝指令。

請使用以下指令,將存取金鑰直接傳送到命令列,靜默安裝 Defender for Identity 感測器:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<access key value>"

或者,使用以下指令從文字檔讀取存取金鑰,避免在程序歷史中暴露該金鑰:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKeyFile="C:\Path\myAccessKeyFile.txt"

用於執行靜默安裝並搭配代理設定的指令

以下語法顯示了在執行靜默安裝時可選擇加入的代理參數。 括號內的數值為可選:

"Azure ATP sensor Setup.exe" [/quiet] [/Help] [ProxyUrl="http://proxy.internal.com"] [ProxyUserName="domain\proxyuser"] [ProxyUserPassword="ProxyPassword"]`

注意事項

如果你之前是用舊有選項(包括 WinINet 或登錄檔金鑰更新)來設定代理,任何更改都必須用你原本用的方法來做。 欲了解更多資訊,請參閱 使用舊有方法變更代理設定。

代理安裝參數

下表列出了與代理相關的安裝參數。

名稱 語法 靜音安裝是強制的嗎? 描述
ProxyUrl ProxyUrl="http://proxy.contoso.com:8080" 否 指定 Defender for Identity 感測器的代理 URL 與埠號。
ProxyUserName ProxyUserName="Contoso\ProxyUser" 否 如果你的代理服務需要認證,請依照格式 DOMAIN\user 定義使用者名稱。
ProxyUserPassword ProxyUserPassword="P@ssw0rd" 否 指定你的 Proxy 使用者名稱的密碼。

Defender for Identity 感測器會加密憑證並將其儲存在本地。

提示

如果你之後需要更新代理設定,請使用 PowerShell 或 Azure CLI。 更多資訊請參閱 「配置端點代理與網際網路連線設定」。 我們建議您為代理伺服器建立並使用自訂的 DNS A 紀錄。 你可以用那筆紀錄在必要時更改代理伺服器的位址,並利用 主機 檔案進行測試。

安裝感測器後,你可以採取額外步驟:

下一步

安裝感測器後,繼續設定感測器設定。