Поделиться через


Скачивание классического датчика Microsoft Defender для удостоверений

В этой статье описывается скачивание классического датчика Microsoft Defender для удостоверений для контроллеров домена или службы федерации Active Directory (AD FS) (AD FS), служб сертификатов Active Directory (AD CS) и Microsoft Entra Connect. Серверов.

Добавление датчика и скачивание программного обеспечения датчика

  1. В Microsoft Defender XDR перейдите в раздел Параметры системы > Удостоверения>.

  2. Перейдите на вкладку Датчики , на которой отображаются все датчики Defender для удостоверений. Например, вы можете:

    Снимок экрана, на котором показано, где найти страницу датчиков на портале Microsoft Defender.

  3. Выберите Добавить датчик. На панели Добавление нового датчика выберите Продолжить с классическим датчиком и сохраните пакет установки локально. Скачанный ZIP-файл содержит следующие файлы:

    • Установщик датчика Defender для удостоверений

    • Файл параметров конфигурации с необходимыми сведениями для подключения к облачной службе Defender для удостоверений.

    • Npcap OEM версии 1.0, автоматически устанавливается во время установки датчика

    Снимок экрана: установка классического датчика.

  4. На панели Добавление нового датчика скопируйте значение ключа доступа и сохраните его в защищенном расположении. Этот ключ доступа является одноразовым паролем для использования при развертывании датчика, после чего обмен данными выполняется с помощью сертификатов для проверки подлинности и шифрования TLS.

    Совет

    Рекомендуется регулярно повторно создавать ключ доступа с помощью кнопки Повторное создание ключа . Это не повлияет на ранее развернутые датчики, так как используется только для первоначальной регистрации датчика.

  5. Скопируйте скачанный пакет установки на выделенный сервер или контроллер домена, где устанавливается датчик Defender для удостоверений.

    Примечание.

    Чтобы скачать пакет установки за брандмауэром или прокси-сервером, убедитесь, что разрешен сетевой трафик к следующему полному доменному имени через TCP/443.

    sensorpackage-prd.mdi.securitycenter.microsoft.com

Следующее действие