Microsoft Defender для идентификации

В документации Defender for Identity подробно описано, как вручную настроить необходимые параметры. Однако ручная настройка чревата ошибками, отнимает много времени, и ею сложно управлять в сложной многодоменной среде. Рассмотрим пример.

  • Включение аудита для операций чтения свойств создает ненужную нагрузку на контроллеры домена
  • Defender for Identity может иметь слепые зоны, если вы не регистрируете необходимые события

Модуль PowerShell для Defender for Identity решает эти проблемы, позволяя автоматизировать процессы настройки доменов, контроллеров доменов и других серверов с датчиками.

Установка модуля DefenderForIdentity

  • Для этого модуля требуется Windows PowerShell 5.1 или PowerShell 7.4 или более поздней версии. Это условие не проверяется установкой.
  • Чтобы установить модуль из коллекция PowerShell, выполните следующую команду:
Install-Module -Name DefenderForIdentity

Чтобы использовать модуль DefenderForIdentity с PowerShell 7.4 или более поздней версии, сначала выполните следующую команду, чтобы импортировать модуль GroupPolicy:

Import-Module -Name GroupPolicy -SkipEditionCheck

Дополнительные сведения см. в справочнике DefenderForIdentity.