Defender for Identity 感測器需要與 Defender for Identity 服務的網路連線。 根據你部署的感測器版本,請參閱 Sensor v2.x 或Sensor v3.x 的前置條件。
在準備好你將適用於身分識別的 Microsoft Defender 感測器伺服器後,我們建議你測試連線性,確保你的伺服器能存取 Defender for Identity 雲端服務。 即使部署後,若感測器伺服器出現連線問題,仍可使用本文中的 瀏覽器連線測試 或 PowerShell 連線測試 程序。
欲了解更多資訊,請參閱 「必要埠口」。
注意事項
若要查看 Defender for Identity 工作區的名稱及其他重要詳細資料,請參閱 Microsoft Defender 全面偵測回應 入口網站中的 關於 頁面。
使用瀏覽器測試連接性
請執行以下步驟以測試瀏覽器的感測器連接性:
打開瀏覽器。 如果你使用的是代理伺服器,請確保瀏覽器使用與感測器相同的代理設定。
例如,如果代理設定是為 本地系統設定,你需要使用 PSExec 以 本地系統 開啟會話,並從該會話開啟瀏覽器。
瀏覽至以下網址:
https://<your_workspace_name>sensorapi.atp.azure.com/tri/sensor/api/ping。 請以您的 Defender for Identity 工作區名稱取代<your_workspace_name>。重要事項
你必須指定
HTTPS,而不是HTTP,才能正確測試連通性。結果:你應該會得到最新的感測器版本號,表示你已成功路由到 Defender for Identity 的 HTTPS 端點。 這正是我們想要的結果。
對於某些較舊的工作區,回傳的訊息可能是 錯誤 503 服務無法使用。 這只是暫時的狀態,但仍代表成功。 例如:
其他結果可能包括以下情境:
如果沒有收到 Ok 訊息,可能是代理設定有問題。 檢查你的網路和代理設定。
如果遇到憑證錯誤,請確保在繼續前已安裝所需的受信任根憑證。 欲了解更多資訊,請參閱 代理驗證問題以連線錯誤呈現。 證書細節應該如下:
使用 PowerShell 測試服務連接
前置條件:在執行 Defender for Identity PowerShell 指令前,請確保你已下載過 Defender for Identity PowerShell 模組。
登入你的伺服器並執行以下其中一個指令:
要使用目前伺服器的設定,請執行:
Test-MDISensorApiConnection要測試你打算使用但目前伺服器尚未設定的設定,請使用以下語法執行指令:
Test-MDISensorApiConnection -BypassConfiguration -SensorApiUrl 'https://contososensorapi.atp.azure.com' -ProxyUrl 'https://myproxy.contoso.com:8080' -ProxyCredential $credential其中:
-
https://contososensorapi.atp.azure.com是你感測器網址的範例, 其中 contoso 是你工作區的名稱。 -
https://myproxy.contoso.com:8080是你代理網址的範例
-
欲了解更多資訊,請參閱 MDI PowerShell 文件。