測試適用於身分識別的 Microsoft Defender 連線能力

Defender for Identity 感測器需要與 Defender for Identity 服務的網路連線。 根據你部署的感測器版本,請參閱 Sensor v2.x 或Sensor v3.x 的前置條件。

在準備好你將適用於身分識別的 Microsoft Defender 感測器伺服器後,我們建議你測試連線性,確保你的伺服器能存取 Defender for Identity 雲端服務。 即使部署後,若感測器伺服器出現連線問題,仍可使用本文中的 瀏覽器連線測試 或 PowerShell 連線測試 程序。

欲了解更多資訊,請參閱 「必要埠口」。

注意事項

若要查看 Defender for Identity 工作區的名稱及其他重要詳細資料,請參閱 Microsoft Defender 全面偵測回應 入口網站中的 關於 頁面。

使用瀏覽器測試連接性

請執行以下步驟以測試瀏覽器的感測器連接性:

  1. 打開瀏覽器。 如果你使用的是代理伺服器,請確保瀏覽器使用與感測器相同的代理設定。

    例如,如果代理設定是為 本地系統設定,你需要使用 PSExec 以 本地系統 開啟會話,並從該會話開啟瀏覽器。

  2. 瀏覽至以下網址: https://<your_workspace_name>sensorapi.atp.azure.com/tri/sensor/api/ping。 請以您的 Defender for Identity 工作區名稱取代 <your_workspace_name>。

    重要事項

    你必須指定 HTTPS,而不是 HTTP,才能正確測試連通性。

    結果:你應該會得到最新的感測器版本號,表示你已成功路由到 Defender for Identity 的 HTTPS 端點。 這正是我們想要的結果。

    對於某些較舊的工作區,回傳的訊息可能是 錯誤 503 服務無法使用。 這只是暫時的狀態,但仍代表成功。 例如:

    HTTP 200 狀態碼截圖 (OK) 。

    其他結果可能包括以下情境:

    • 如果沒有收到 Ok 訊息,可能是代理設定有問題。 檢查你的網路和代理設定。

    • 如果遇到憑證錯誤,請確保在繼續前已安裝所需的受信任根憑證。 欲了解更多資訊,請參閱 代理驗證問題以連線錯誤呈現。 證書細節應該如下:

      這是所需憑證路徑的截圖。

使用 PowerShell 測試服務連接

前置條件:在執行 Defender for Identity PowerShell 指令前,請確保你已下載過 Defender for Identity PowerShell 模組。

登入你的伺服器並執行以下其中一個指令:

  • 要使用目前伺服器的設定,請執行:

    Test-MDISensorApiConnection
    
  • 要測試你打算使用但目前伺服器尚未設定的設定,請使用以下語法執行指令:

    Test-MDISensorApiConnection -BypassConfiguration -SensorApiUrl 'https://contososensorapi.atp.azure.com' -ProxyUrl 'https://myproxy.contoso.com:8080' -ProxyCredential $credential
    

    其中:

    • https://contososensorapi.atp.azure.com 是你感測器網址的範例, 其中 contoso 是你工作區的名稱。
    • https://myproxy.contoso.com:8080 是你代理網址的範例

欲了解更多資訊,請參閱 MDI PowerShell 文件。

下一步