Compartilhar via

启用 Defender for SQL Servers on Machines

重要

注意:所有Microsoft Defender for Cloud功能将在2026年8月18日于中国地区的Azure正式停用,依据由世纪互联发布的公告

重要

本文适用于商业云。 如果使用由世纪互联运营的 Microsoft Azure,请参阅 在政府版机器上启用 SQL 服务器的 Defender 一文。

计算机上的 Defender for SQL Server 计划是 Microsoft Defender for Cloud 中的 Defender for Databases 计划之一。 使用 Defender for SQL Server 保护计算机上的 SQL 虚拟机(VM)和Azure Arc SQL Server实例。

重要

Defender for SQL Servers on Machines 计划正在过渡到新的代理体系结构。 有关详细信息,请参阅 Defender for SQL Servers on Machines 计划过渡

先决条件

通信:允许使用传输层安全性 (TLS) 通过传输控制协议 (TCP) 端口 443 将出站 HTTPS 流量发送到 *.<region>.arcdataservices.com URL。 详细了解 URL 要求

  • 扩展:确保这些扩展在您的环境中未被阻止。 详细了解 在 Windows VM 上限制安装扩展

    • Defender for SQL (IaaS 和 Arc)
      • 发布者:Microsoft。Azure。AzureDefenderForSQL
      • 类型:高级威胁防护.Windows
    • SQL IaaS 扩展 (IaaS)
      • 发布者:Microsoft.SqlServer.Management
      • 类型:SqlIaaSAgent
    • SQL IaaS 扩展 (Arc)
      • 发布者:Microsoft.AzureData
      • 类型:WindowsAgent.SqlServer
  • 支持的 SQL Server 版本 - SQL Server 2012 (11.x)及更高版本。

  • 支持的操作系统- Windows Server 2012 R2 及更高版本。

注释

当前不支持 Azure Arc SQL Server 实例启用 Arc 代理功能。 Arc 代理是启用Azure Arc服务器的可选连接功能。

启用计划

在Azure订阅上启用计划

若要在“机器计划”中启用 Defender for SQL Servers,您需要在订阅中启用 Defender for Databases 计划。 Defender for SQL Servers on Machines 计划包含在 Defender for Databases 计划中。

  1. 登录到 Azure 门户

  2. 导航到 Microsoft Defender for Cloud>环境设置

  3. 选择相关订阅。

  4. 在“Defender 计划”页上,找到“数据库”计划并选择“选择类型”。

    显示“Defender 计划”页上选择类型的位置的屏幕截图。

  5. 在“资源类型选择”窗口中,将“计算机上的 SQL 服务器”计划切换为“开”。

    显示在何处将 Defender for SQL Servers on Machines 切换为打开状态的屏幕截图。

  6. 选择“继续”>“保存”

在SQL Server资源级别启用计划

建议在整个Azure订阅上启用计划。 但是,可能需要在特定计算机上启用 Defender for SQL。

若要在特定计算机上启用计划,需要在 订阅上禁用该计划 ,并将以下说明应用于资源级别的相关计算机。

  1. 在Azure门户中,搜索并选择:

    • Azure Arc>Data services>SQL Server实例
    • SQL 虚拟机
  2. 选择相关的SQL Server实例。

  3. 找到安全菜单,然后选择Microsoft Defender for Cloud

    显示安全部分下 Defender for Cloud 的位置的屏幕截图。

  4. 选择 启用 Microsoft Defender 来保护计算机上的 SQL 服务器

    显示计算机上启用 Defender for SQL Server 的位置的屏幕截图。

验证计算机是否受到保护

重要

不要跳过此步骤,因为验证部署是否受到保护是重要的一步。

由于环境存在差异,发现和保护 SQL 实例可能需要几个小时的时间。 在最后一步,应验证所有计算机是否都受到保护