Aktivieren Sie die Freigabe von Sicherheitsereignisinformationen von einem lokalen Active Directory-Server mit Trend Vision One.
Die Konfiguration der Weiterleitung von Sicherheitsereignissen verbessert die Sichtbarkeit
von identitätsbezogenen Risiken, indem Active Directory die folgenden Informationen
zu Sicherheitsereignissen mit Trend Vision One teilen kann:
-
Objektzugriffsereignisse
-
Anmelde-/Abmeldeereignisse
-
Systemereignisse
-
Kontenverwaltungsereignisse
Diese Funktion wird jetzt mit dem Trend Vision One Endpoint Security Agent und dem
Identity Security Sensor - Active Directory aktiviert erreicht, wodurch die vorherigen
Anforderungen zur Installation eines separaten Active Directory Connectors ersetzt
werden.
WichtigDer Active Directory Connector wird nach dem 01. Mai 2026 nicht mehr unterstützt.
Um doppelte Sicherheitsereignisse und zukünftige Unterbrechungen zu vermeiden, empfiehlt
Trend Micro, den Active Directory Connector (falls installiert) zu deinstallieren
und stattdessen den Trend Vision One Endpunkt-Sicherheitsagenten mit dem Identity
Security Sensor - Active Directory aktiviert zu installieren.
|
Prozedur
- Gehe zu .
- Suchen Sie die Karte, und klicken Sie auf Active Directory (on-premises).
- Verwenden Sie den Schalter, um die Active Directory-Integration zu aktivieren.
- Konfigurieren Sie die Datensynchronisation und die Zugriffskontrolle für Benutzer.
- Gehen Sie zu und klicken Sie auf Agent Installer, um den Trend Vision One Endpoint Security Agent bereitzustellen.

Hinweis
Identity Security Sensor – Active Directory wird auf jedem der folgenden Agententypen unterstützt. Stellen Sie sicher, dass Sie das richtige Agentenpaket auf weiteren Active Directory-Servern in Ihrem Netzwerk installieren.-
Standard-Endpunktschutz
-
Server- und Workload Protection
-
Endpoint Sensor
Für detaillierte Bereitstellungsanweisungen siehe Verwalten Sie Ihre Agent-Bereitstellungen. -
- Konfigurieren Sie eine Endpunktsicherheitspolitik und aktivieren Sie den Identity
Security Sensor - Active Directory in den Richtlinieneinstellungen.
- Navigieren Sie zu .
- Klicken Sie auf Create policy.Das Fenster Create policy wird angezeigt.
- Nehmen Sie unter Richtlinienname eine Eingabe vor.Trend Micro empfiehlt, einen Namen zu verwenden, der leicht zu suchen ist und den Zweck der Richtlinie identifiziert.
- Wählen Sie in der Dropdown-Liste Identity Security Sensor die Option Aktivieren aus.
- Überwachen Sie den Bereitstellungsstatus der Agenten und überprüfen Sie, ob die Agenten
ordnungsgemäß funktionieren.

Hinweis
Für Kunden, die den Active Directory Connector bereits bereitgestellt haben, können Sie die Active Directory Connector-Bereitstellungen weiterhin in anzeigen.AktionSchritteAgenten mit dem Identity Security Sensor anzeigen - Active Directory aktiviert-
Navigieren Sie zu .
-
Klicken Sie auf Filter hinzufügen (
). -
Wählen Sie den Filter Endpoint security policy setting aus.
-
Suchen Sie in der Sicherheitsmodulliste und setzen Sie Identity Security Sensor - Active Directory auf Aktiviert.
Agenten anzeigen, die Sicherheitsereignisse ordnungsgemäß an Trend Vision One weiterleiten-
Navigieren Sie zu .
-
Klicken Sie auf Filter hinzufügen (
). -
Wählen Sie den Filter Identity Security Sensor - Active Directory aus.
-
