El uso del asistente de configuracin es opcional. Si decide no usar el asistente o si el asistente se cierra antes de que se complete el proceso de instalacin, puede completar el proceso de instalacin y configuracin por su cuenta.
Obtenga Defender para empresas. Inicie una suscripcin de prueba o de pago hoy mismo. Puede elegir entre la versin independiente de Defender para empresas o obtenerla como parte de Microsoft 365 Empresa Premium. Consulte Obtener Microsoft Defender para Empresas. Y, si planea incorporar servidores, consulte Cmo obtener Microsoft Defender para Servidores Empresariales.
Agregue usuarios y asigne licencias de Defender para empresas. Querr realizar esta tarea antes de ejecutar el asistente para la instalacin. Consulte Agregar usuarios y asignar licencias en Microsoft Defender para Empresas.
Mientras agrega usuarios, asegrese de crear una lista de los nombres y las direcciones de correo electrnico del equipo de seguridad. Esta lista ser til mientras se usa el asistente de configuracin. Para ver una lista de usuarios, en el Centro de administracin de Microsoft 365 ( ), vaya a Usuarios>usuarios activos.
En el portal de Microsoft Defender ( ), en el panel de navegacin, seleccione Dispositivos activos>. Debera ver la pantalla principal del Asistente para la instalacin, como se muestra en la siguiente imagen:
Asignar permisos de usuario. En este primer paso del asistente para la instalacin, conceder acceso al equipo de seguridad al portal de Microsoft Defender ( ). En este portal, usted y su equipo de seguridad administrarn sus funcionalidades de seguridad, vern alertas y realizarn las acciones necesarias en las amenazas detectadas. El acceso al portal se concede a travs de roles que implican ciertos permisos. Ms informacin acerca de los roles y permisos.
Configurar notificaciones por correo electrnico. En este paso del asistente para la instalacin, puede configurar notificaciones por correo electrnico para el equipo de seguridad mediante la lista que cre en el paso 2. A continuacin, cuando se genera una alerta o se detecta una nueva vulnerabilidad, el equipo de seguridad no la perder aunque est fuera de su escritorio. Obtenga ms informacin sobre las notificaciones por correo electrnico.
Incorporar y configurar dispositivos Windows. En este paso del asistente para la instalacin, puede incorporar dispositivos Windows a Defender para empresas. La incorporacin de dispositivos de inmediato ayuda a proteger esos dispositivos desde el primer da. Tenga en cuenta que este paso del asistente solo se aplica a dispositivos Windows. Puede incorporar otros dispositivos ms adelante. Consulte Incorporacin de dispositivos a Microsoft Defender para empresas.
Si su organizacin usa Microsoft Intune y los dispositivos ya estn inscritos en Intune, Defender for Business le pide que contine usando Intune o que cambie a usar el proceso de configuracin simplificado en el portal de Microsoft Defender. Consulte Elegir dnde administrar directivas y dispositivos de seguridad.
Defender para empresas tambin ofrece incorporacin automtica para dispositivos Windows inscritos en Intune. La incorporacin automtica es una manera simplificada de incorporar dispositivos Windows a Defender para empresas. Se recomienda seleccionar la opcin "todos los dispositivos inscritos" para que, a medida que los dispositivos Windows se inscriban en Intune, se incorporen automticamente a Defender for Business.
Configure las directivas de seguridad. Defender para Empresas incluye directivas de seguridad predeterminadas para una proteccin de prxima generacin y proteccin de firewall que se pueden aplicar a los dispositivos de la empresa. Estas directivas predeterminadas usan la configuracin recomendada y estn diseadas para proporcionar una proteccin segura para los dispositivos. Puede empezar con las directivas predeterminadas y agregar ms adelante. Consulte Configuracin, revisin y edicin de las directivas y la configuracin de seguridad.
Seleccione el paso siguiente. Una vez completado el asistente para la instalacin, se le pedir que elija un paso siguiente. Por ejemplo, puede incorporar dispositivos, ver el panel de seguridad o ver las directivas de seguridad.
Agregar usuarios y asignar licencias. Asigne una licencia para Defender para empresas (o Microsoft 365 Empresa Premium, si esa es su suscripcin) a cada miembro de la organizacin para proteger sus dispositivos. Tambin querr asegurarse de que la autenticacin multifactor est habilitada para todos los usuarios. Consulte Agregar usuarios y asignar licencias en Microsoft Defender para Empresas.
Asigne roles y permisos al equipo de seguridad. Personas en el equipo de seguridad necesita ciertos permisos para realizar tareas como revisar las amenazas detectadas & acciones de correccin, ver & directivas de edicin, incorporar dispositivos y usar informes. Puede conceder estos permisos a travs de roles. Consulte Asignacin de roles y permisos.
Configure las notificaciones por correo electrnico para el equipo de seguridad. A medida que se generan alertas o se detectan nuevas vulnerabilidades, se puede notificar automticamente a las personas del equipo de seguridad a travs de mensajes de correo electrnico. Consulte Configuracin de notificaciones por correo electrnico.
Incorporacin de dispositivos a Defender for Business. Cuanto antes se incorporen los dispositivos a Defender for Business, antes se protegern. Puede incorporar dispositivos en el portal de Microsoft Defender. O bien, si su organizacin ya usa Microsoft Intune, puede usarla para inscribir dispositivos. Consulte Incorporacin de dispositivos a Defender for Business.
Configure y revise las directivas y la configuracin de seguridad. Algunas directivas y configuraciones de seguridad estn preconfiguradas con la configuracin predeterminada en Defender para empresas. Se deben configurar otras directivas, como el filtrado de contenido web y las reglas de reduccin de superficie expuesta a ataques. Consulte Configuracin de las directivas y las opciones de seguridad.
Se abre un cuadro de dilogo donde se le indica que debe reiniciar el sistema para que se apliquen los cambios. No es necesario reiniciar hasta despus de configurar PasswordSync, pero s hay que reiniciar el controlador de dominio antes de implementar PasswordSync.
Si ejecuta la aplicacin de configuracin desde el instalador, la aplicacin mostrar las pantallas de configuracin como un asistente. Una vez completado el asistente, siempre que vuelva a ejecutar la aplicacin de configuracin de PasswordSync podr navegar por las pantallas seleccionando una ficha.
Allow revoked certificates. Este valor de configuracin adopta el valor del registro securityIgnoreCertRevoke durante la conexin. De manera predeterminada, PasswordSync no omite los problemas de revocacin y el valor de registro securityIgnoreCertRevoke se configura en 0.
Allow invalid certificates. Este valor afecta a las opciones SECURITY_FLAG_IGNORE_CERT_CN_INVALID, SECURITY_FLAG_IGNORE_CERT_DATE_INVALID y SECURITY_FLAG_IGNORE_UNKNOWN_CA durante la conexin. De manera predeterminada, PasswordSync no admite los certificados no vlidos y los valores de registro se configuran en 0.
Si marca esta casilla o define en 1 el valor de registro securityAllowInvalidCert, PasswordSync podr utilizar los certificados que no superen diversas verificaciones de seguridad. Se desaconseja habilitar esta opcin en los entornos de produccin.
Settings re-init interval (seconds) especifica la frecuencia con que la dll de PasswordSync debe volver a leer los valores de configuracin del registro. El valor predeterminado es 2880 segundos u 8 horas.
Las contraseas no se pueden sincronizar mientras se actualizan los valores de configuracin, lo que puede ocasionar un pequeo retraso al procesar los cambios de contrasea. Dicho retraso suele ser inferior a un segundo. PasswordSync procesa directamente todos los cambios de contrasea recibidos durante una actualizacin una vez que se ha completado sta. Asimismo, PasswordSync no procesa las actualizaciones de los valores de configuracin mientras se estn sincronizando contraseas. La actualizacin se reprograma y se realiza ms tarde.
En la mayora de los casos, Session Type debe definirse en LOCAL para indicar que es utilizar una transaccin de sesiones local. La sesin se confirmar tras recibir cada mensaje. Otros posibles valores son AUTO, CLIENT y DUPS_OK.
Si desea enviar una notificacin por correo electrnico cuando el cambio de contrasea de un usuario no se sincronice satisfactoriamente debido a un error de comunicacin u otro error fuera de Identity Manager, use las siguientes opciones del cuadro de dilogo Email para configurar la notificacin y el correo electrnico.
El instalador de PasswordSync se puede configurar para realizar una instalacin silenciosa. Para utilizar esta funcin, primero debe grabar los parmetros de configuracin en un archivo durante la instalacin de PasswordSync. Las instalaciones que se efecten posteriormente se remitirn al archivo y reproducirn los valores de configuracin.
Si desea utilizar el procedimiento de instalacin silenciosa, deber instalar el producto completo en cada servidor donde vaya a usarse. La grabacin y reproduccin de los valores de configuracin depende de la aplicacin de configuracin que se va a instalar en el sistema.
d3342ee215