Migrieren von Defender for Identity Sensor v2 zu Sensor v3.x

Sie können Ihre Defender for Identity-Sensoren von v2.x zu v3.x direkt über das Microsoft Defender-Portal migrieren. Die Migration schließt die Umstellung automatisch ab und verwaltet Ihre Serverkonfigurationen und die Sicherheitsüberwachung ohne Ausfallzeiten oder Datenduplizierung.

Bevor Sie migrieren, prüfen Sie die Voraussetzungen und Sensor-Versionsbeschränkungen, einschließlich der Tatsache, dass v3.x keine VPN-Integration oder Syslog-Benachrichtigungen unterstützt.

Voraussetzungen

Für die Migration muss jeder Server die folgenden Anforderungen erfüllen:

  • Domänencontroller ohne zusätzliche Identitätsrollen
  • Defender for Identity-Sensor v2.x (Version 2.254.19112.470 oder höher)
  • Windows Server 2019 oder höher
  • Microsoft Defender für Endpunkt bereitgestellt, wobei das kumulative Windows Server-Update von Juli 2026 oder einem späteren Zeitpunkt installiert ist.

Eine vollständige Liste der v3.x-Anforderungen finden Sie unter Voraussetzungen für den Defender for Identity-Sensor v3.x.

Starten der Migration

Server, die alle Voraussetzungen erfüllen, werden auf der Seite Sensoren als Bereit für die Migration angezeigt.

  1. Navigieren Sie im Microsoft Defender-Portal zu Einstellungen>Identitäten>Lokale>Sensoren.
  2. Wählen Sie mindestens einen Server aus, der als Bereit für die Migration gekennzeichnet ist, und wählen Sie Migrieren aus.
  3. Überprüfen Sie in der Bestätigungsaufforderung die Details, und bestätigen Sie, dass die Migration gestartet wird.

Hinweis

Die Migration dauert in der Regel bis zu 20 Minuten. Während dieser Zeit wird der v2.x-Sensor weiterhin ausgeführt, bis der v3.x-Sensor bereit ist, sodass Ihr Server ohne Unterbrechung geschützt bleibt.

Migrationsstaaten verstehen

In der Spalte Migrationsstatus auf der Seite Sensoren wird die aktuelle status der einzelnen Server angezeigt:

Status Beschreibung
Bereit für die Migration Der Server erfüllt alle Voraussetzungen und kann migriert werden. Wählen Sie den Server und dann Migrieren aus, um zu beginnen.
Nicht bereit für die Migration Der Server erfüllt mindestens eine Voraussetzung nicht.
Migrieren Die Migration wird ausgeführt. Der v2.x-Sensor wird weiterhin ausgeführt, während der v3.x-Sensor aktiviert wird.
Fehler bei der Migration Bei der Migration ist ein Fehler aufgetreten.
Aktuell Auf dem Server wird der Sensor v3.x ausgeführt.

Konfigurieren des v3.x-Sensors

Führen Sie für einen optimalen Schutz und eine optimale Überwachung die unter Voraussetzungen für den Defender for Identity-Sensor v3.x beschriebenen Konfigurationsschritte aus, einschließlich:

  • Konfigurieren sie die automatische Windows-Ereignisüberwachung. Vorhandene Überwachungskonfigurationen vom v2.x-Sensor werden beibehalten und für v3.x konvertiert. Es wird jedoch empfohlen, die automatische Windows-Ereignisüberwachung für eine optimale Konfigurationsüberprüfung zu aktivieren.
  • Wechseln Sie Aktionskonten von gMSA zum lokalen System. Der v3.x-Sensor verwendet die lokale Systemidentität für Antwortaktionen. Wenn Sie ein gMSA für Aktionskonten konfiguriert haben, wählen Sie im Microsoft Defender-Portal automatisch das lokale Systemkonto des Sensors verwenden aus. Wenn gMSA für Aktionskonten aktiviert bleibt, funktionieren Reaktionsaktionen (einschließlich Angriffsunterbrechungen) nicht.
  • Grundlegendes zu DSA- und gMSA-Integritätswarnungen in Umgebungen mit v2- und v3-Sensoren. Wenn Ihr Arbeitsbereich noch über ein Verzeichnisdienstkonto (Directory Service Account, DSA) oder ein gruppenverwaltetes Dienstkonto (Group Managed Service Account, gMSA) verfügt, das für v2-Sensoren konfiguriert ist, werden DSA- und gMSA-Anmeldeinformationen weiterhin auf allen Sensoren überprüft, einschließlich v3-Sensoren. Es handelt sich hierbei um ein beabsichtigtes Verhalten. V3-Sensoren ignorieren die DSA und gMSA für Überwachungs- und Antwortaktionen, aber die Überprüfung von Anmeldeinformationen erfolgt auf Arbeitsbereichsebene. Entfernen Sie die DSA oder gMSA, nachdem alle Sensoren zu v3 migriert wurden, um den Empfang der Benutzeranmeldeinformationen für Verzeichnisdienste zu beenden.
  • Konfigurieren sie die RPC-Überwachung. Ab Sensorversion 3.0.8 (Version vom Juli 2026) wird die RPC-Überwachung automatisch aktiviert, wenn Sie den Sensor aktualisieren, sodass keine manuelle Konfiguration erforderlich ist.

Important

Der v3.x-Sensor wird im Rahmen des Betriebssystemupdateprozesses des Servers über Windows Update aktualisiert. Die option für verzögerte Updates pro Sensor, die für v2.x-Sensoren verfügbar ist, gilt nicht für v3.x. Weitere Informationen finden Sie unter Verwalten und Aktualisieren von Sensoren.

Problembehandlung für "Nicht bereit für die Migration" status

Wenn ein Server für die Migration als nicht bereit gekennzeichnet ist, zeigen Sie auf der Seite "Sensoren " auf den Status, um eine QuickInfo anzuzeigen, die die Gründe auflistet, aus denen der Server die Migrationsvoraussetzungen nicht erfüllt.

Die folgende Tabelle listet alle Gründe auf, die im Tooltip angezeigt werden können, und beschreibt, wie sie überprüft und behoben werden können:

Im Tooltip angezeigter Grund Überprüfen Beschluss
Das Gerät ist nicht ordnungsgemäß in Microsoft Defender for Endpoint integriert. Führen Sie den Microsoft Defender for Endpoint Client Analyzer aus, und überprüfen Sie RegOnboardingInfoPolicy.Json in der Ergebnis-ZIP-Datei. Das Verbindungsprotokoll zeigt "OnboardingInfo wurde in der Registrierung nicht gefunden" an, wenn die Onboarding-Informationen fehlen. Integrieren Sie den Server erneut in Microsoft Defender for Endpoint.
Die Betriebssystemversion wird nicht unterstützt. Erfordert Windows Server 2019 oder höher. Führen Sie die Ausführung winver aus, um die Version und Buildnummer des Betriebssystems zu bestätigen. Aktualisieren Sie das Betriebssystem auf Windows Server 2019 oder höher, und installieren Sie das kumulative Update vom Juli 2026 oder höher.
Microsoft Defender for Endpoint Sensorversion ist veraltet oder nicht unterstützt. Überprüfen Sie im Bericht „Client Analyzer“ das Feld Sense-Version. Aktualisieren Sie den Microsoft Defender for Endpoint Sensor auf die neueste Version.
Der Microsoft Defender for Endpoint (Sense)-Dienst wird nicht ausgeführt. Vergewissern Sie sich im Bericht „Client Analyzer“, dass der Status des Sense-Diensts auf Wird ausgeführt steht. Starten Sie den Sense-Dienst, und überprüfen Sie, ob das Onboarding von Microsoft Defender for Endpoint abgeschlossen ist.
Die Migration wird derzeit nur für Domänencontroller unterstützt. Bestätigen Sie, dass der Server ein Domänencontroller ist. Eine In-Place-Migration ist nur für Domänencontroller verfügbar.
Microsoft Defender for Endpoint Geräte-ID fehlt oder ist nicht registriert. Bestätigen Sie im Bericht "Client Analyzer", dass das Feld "Geräte-ID " eine gültige GUID enthält. Überprüfen Sie, ob Microsoft Defender for Endpoint Onboarding erfolgreich abgeschlossen wurde, und integrieren Sie den Server erneut, wenn die Geräte-ID leer ist.
Sensor v2.x status ist nicht erreichbar oder nicht verbunden. Überprüfen Sie auf der Seite "Sensoren " den Status des Sensors. Überprüfen Sie die Netzwerkkonnektivität zwischen dem Server und dem Defender für den Identitätsdienst, und bestätigen Sie, dass der Sensor v2.x ausgeführt wird.
Der Dienst Sensor v2.x wird nicht ausgeführt. Vergewissern Sie sich auf der Seite Sensoren, dass in der Spalte DienststatusWird ausgeführt angezeigt wird, oder führen Sie sc query AATPSensorUpdater aus, um den Dienststatus zu überprüfen. Starten Sie den AATPSensorUpdater Dienst. Wenn der Dienst nicht gestartet werden kann, installieren Sie den Sensor v2.x erneut.

Problembehandlung bei Migrationsfehlern

Wenn auf einem Server ein Fehler bei der Migration status angezeigt wird, führen Sie die Microsoft Defender for Endpoint Client Analyzer auf dem Server aus, um zu überprüfen, ob der Defender für Endpunkt-Sensor ausgeführt wird, fehlerfrei ist und Ereignisse sendet. Wenn die Ergebnisse der ClientAnalyse zeigen, dass der Sensor fehlerfrei ist, erstellen Sie einen Supportfall, um weitere Unterstützung zu erhalten.

Bereinigen des v2.x-Sensors

Die Migration deaktiviert den v2.x-Sensordienst, aber die v2.x-Sensorsoftware bleibt auf dem Server installiert. Führen Sie die folgenden Bereinigungsschritte aus, um Ihren Server vollständig aus den v2.x-Sensordateien zu sauber:

  • Deinstallieren Sie den v2.x-Sensor: Entfernen Sie die v2.x-Sensorsoftware vom Server. Dieser Schritt erfordert möglicherweise einen Serverneustart. Anweisungen finden Sie unter Löschen und Deinstallieren eines Sensors v2.x von einem Domänencontroller.
  • Npcap entfernen: Npcap wurde vom v2.x-Sensor verwendet, ist aber für den v3.x-Sensor nicht erforderlich. Wenn Npcap nicht von anderen Anwendungen auf dem Server verwendet wird, entfernen Sie es. Wenn Npcap installiert bleibt, wirkt sich dies nicht auf den v3.x-Sensor aus.