Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В документации Defender for Identity подробно описано, как вручную настроить необходимые параметры. Однако ручная настройка чревата ошибками, отнимает много времени, и ею сложно управлять в сложной многодоменной среде. Рассмотрим пример.
- Включение аудита для операций чтения свойств создает ненужную нагрузку на контроллеры домена
- Defender for Identity может иметь слепые зоны, если вы не регистрируете необходимые события
Модуль PowerShell для Defender for Identity решает эти проблемы, позволяя автоматизировать процессы настройки доменов, контроллеров доменов и других серверов с датчиками.
Установка модуля DefenderForIdentity
- Для этого модуля требуется Windows PowerShell 5.1 или PowerShell 7.4 или более поздней версии. Это условие не проверяется установкой.
- Чтобы установить модуль из коллекция PowerShell, выполните следующую команду:
Install-Module -Name DefenderForIdentity
Чтобы использовать модуль DefenderForIdentity с PowerShell 7.4 или более поздней версии, сначала выполните следующую команду, чтобы импортировать модуль GroupPolicy:
Import-Module -Name GroupPolicy -SkipEditionCheck
Связанные материалы
Дополнительные сведения см. в справочнике DefenderForIdentity.