Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Для датчика Defender for Identity требуется сетевое подключение к службе Defender for Identity. В зависимости от версии развернутого датчика см. раздел Предварительные требования для датчика версии 2.x или Предварительные требования для датчика версии 3.x.
После подготовки сервера, который будет использоваться для датчика Microsoft Defender для удостоверений, рекомендуется проверить подключение, чтобы убедиться, что сервер может получить доступ к облачной службе Defender для удостоверений. Используйте тест подключения браузера или процедуры тестирования подключения PowerShell в этой статье даже после развертывания, если у вашего сервера возникают проблемы с подключением.
Дополнительные сведения см. в разделе Обязательные порты.
Примечание.
Чтобы узнать имя и другие важные сведения о рабочей области Defender for Identity, см. страницу "О продукте" в портале Microsoft Defender XDR.
Проверка подключения с помощью браузера
Выполните следующие действия, чтобы проверить подключение датчика из браузера:
Откройте браузер. Если вы используете прокси-сервер, убедитесь, что в браузере используются те же параметры прокси-сервера, которые используются датчиком.
Например, если параметры прокси-сервера определены для локальной системы, вам потребуется использовать PSExec для открытия сеанса в качестве локальной системы и открытия браузера из этого сеанса.
Перейдите по следующему URL-адресу:
https://<your_workspace_name>sensorapi.atp.azure.com/tri/sensor/api/ping. Замените<your_workspace_name>на имя рабочей области Defender for Identity.Важно!
Для правильной проверки подключения необходимо указать
HTTPS, а неHTTP.Результат: Вы должны получить номер последней версии датчика, что будет означать, что вам удалось успешно подключиться к HTTPS-конечной точке Defender for Identity. Это желаемый результат.
Для некоторых старых рабочих пространств может возвращаться сообщение Ошибка 503. Служба недоступна. Это временное состояние, которое всё ещё указывает на успех. Например, вы можете:
Другие результаты могут включать следующие сценарии:
Если сообщение "ОК" не отображается, может возникнуть проблема с конфигурацией прокси-сервера. Проверьте параметры сети и прокси-сервера.
При возникновении ошибки сертификата убедитесь, что у вас установлены необходимые доверенные корневые сертификаты, прежде чем продолжить. Дополнительные сведения см. в разделе Проблема проверки подлинности прокси-сервера представляет собой ошибку подключения. Сведения о сертификате должны выглядеть следующим образом:
Тестирование подключения к службе с помощью PowerShell
Предварительные требования: Перед выполнением команд PowerShell для Microsoft Defender for Identity убедитесь, что вы загрузили модуль PowerShell для Microsoft Defender for Identity.
Войдите на сервер и выполните одну из следующих команд:
Чтобы использовать параметры текущего сервера, выполните следующую команду:
Test-MDISensorApiConnectionЧтобы протестировать параметры, которые вы планируете использовать, но в настоящее время не настроены на сервере, выполните команду с помощью следующего синтаксиса:
Test-MDISensorApiConnection -BypassConfiguration -SensorApiUrl 'https://contososensorapi.atp.azure.com' -ProxyUrl 'https://myproxy.contoso.com:8080' -ProxyCredential $credentialГде:
-
https://contososensorapi.atp.azure.com— это пример URL-адреса датчика, где contoso — это имя вашей рабочей области. -
https://myproxy.contoso.com:8080пример URL-адреса прокси-сервера
-
Дополнительные сведения см. в документации по MDI PowerShell.