Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Defender per identità usa sensori per raccogliere segnali dall'infrastruttura di identità locale per rilevare le minacce.
Defender for Identity rileva minacce come l'escalation dei privilegi e il movimento laterale ad alto rischio. Segnala anche problemi di sicurezza delle identità, come la delega Kerberos senza vincoli, così il tuo team di sicurezza può risolverli.
Installa i sensori di Defender for Identity su tutti i controller di dominio e server di identità supportati.
Selezionare il metodo di distribuzione
La versione del sensore che distribuisci dipende dal ruolo del server, dal sistema operativo e da quando è stato creato il tuo workspace Defender for Identity. Usare la tabella seguente per selezionare la distribuzione appropriata per ogni server nell'ambiente.
Importante
Nei nuovi spazi di lavoro di Defender for Identity, puoi installare il sensor v2.x solo su server che esegue Windows Server 2016 o versioni precedenti. Questa restrizione si applica a tutti i ruoli del server. Gli spazi di lavoro esistenti non ne sono interessati.
| Configurazione del server | Sistema operativo server | Distribuzione consigliata |
|---|---|---|
| Controller di dominio | Windows Server 2019 o versione successiva con l'aggiornamento cumulativo di luglio 2026 o versione successiva | Sensore di Defender for Identity v3.x |
| Controller di dominio con ruoli di identità AD FS, AD CS o Microsoft Entra Connect | Windows Server 2019 o versione successiva con l'aggiornamento cumulativo di luglio 2026 o versione successiva | Sensore di Defender for Identity v3.x |
| server AD FS, AD CS o Microsoft Entra Connect che non è un controller di dominio | Windows Server 2019 o versione successiva con l'aggiornamento cumulativo di luglio 2026 o versione successiva | Sensore di Defender for Identity v3.x |
| Controller di dominio | Windows Server 2016 o versioni precedenti | Sensore Defender per identità v2.x |
| Server AD FS che non è un controller di dominio | Windows Server 2016 o versioni precedenti | Sensore di Defender for Identity v2.x |
| Server AD CS che non è un controller di dominio | Windows Server 2016 o versioni precedenti | Sensore di Defender for Identity v2.x |
| Microsoft Entra Connect server che non è un controller di dominio | Windows Server 2016 o versioni precedenti | Sensore di Defender for Identity v2.x |
Defender for Identity supporta ambienti con sensori sia v3.x che v2.x. Ad esempio, potresti distribuire v3.x su server che eseguono Windows Server 2019 o versioni successive, e v2.x su server che eseguono Windows Server 2016 o versioni precedenti. Entrambe le versioni del sensore funzionano insieme e riportano i dati alla stessa area di lavoro di Defender for Identity.
Se la tua organizzazione richiede l'integrazione VPN o notifiche syslog, usa il sensore v2.x sui controller di dominio applicabili. Queste funzionalità non sono supportate dal sensore v3.x.
Importante
Se uno dei sensori è v3.x, selezionare Usa automaticamente l'account di sistema locale del sensore per tutti i sensori. I sensori v3.x non usano gli account gMSA configurati per i sensori v2.x; usano sempre l'account di sistema locale. Per altre informazioni, vedere Requisiti dell'account del servizio Sensor v3.x.
Prima di attivare il sensore Defender for Identity v3.x, tieni presente che v3.x:
- Richiede defender per endpoint distribuito nel server. La distribuzione dell'endpoint da sola non costituisce un prerequisito; Defender for Endpoint deve essere sottoposto a onboarding sul server in cui viene eseguito il sensore.
- Non supporta l'integrazione VPN.
- Non supporta le notifiche syslog.
- Presenta limitazioni con Azure ExpressRoute. Per altre informazioni, vedere Azure ExpressRoute per Microsoft 365.
Procedura di distribuzione del sensore v3.x
Segui questi passaggi per distribuire il sensore Defender for Identity v3.x su server che eseguono Windows Server 2019 o versioni successive, inclusi controller di dominio e server AD FS, AD CS o Microsoft Entra Connect che non sono controller di dominio:
- Verificare i prerequisiti
- Attivare il sensore
- Configurare il controllo degli eventi di Windows
- Configurare il controllo RPC
- Convalidare la distribuzione
Passaggi di distribuzione per il sensore v2.x
Segui questi passaggi per distribuire il sensor v2.x su server che esegueno Windows Server 2016 o precedenti:
- Verificare i prerequisiti
- Pianificare la capacità
- Configurare la connettività
- Installare il sensore
- Configurare il sensore
- Configurare il controllo degli eventi di Windows
- Configurare gli account del servizio di directory
- Configurare per AD FS, AD CS o Entra Connect (se applicabile)
- Convalidare la distribuzione