禁用 Defender for SQL Servers on Machines

本文介绍如何在 Microsoft Defender for Cloud 中的计算机上禁用 Defender for SQL Server。 此功能允许你通过在虚拟机(VM)和 SQL Server 上禁用 Defender for SQL Servers 计划,来有效管理安全态势。

“计算机上的 SQL 服务器防护计划”是 Microsoft 云防护中的一个数据库防护计划。 此计划保护托管在 Azure VM 和已启用 Azure Arc 的 VM 上的 SQL Server 数据库。 通过禁用

先决条件

  • 必须具有 订阅所有者 权限。

  • 必须在 Defender for Cloud 环境中启用适用于计算机的 Defender for SQL Server 计划。

禁用 Defender for SQL Servers on Machines

在计算机上禁用 Defender for SQL Server 后,计算机上的 Defender for SQL Server 计划将不再应用于虚拟机和 SQL Server。 这意味着将禁用此计划提供的安全功能和保护。

  1. 登录到 Azure 门户

  2. 导航到“Microsoft Defender for Cloud”“环境设置”。

  3. 选择相关订阅。

  4. 在“Defender 计划”页上,找到“数据库”计划并选择“选择类型”。

    显示“Defender 计划”页上选择类型的位置的屏幕截图。

  5. 在“资源类型选择”窗口中,将 计算机上的 SQL Server 计划切换为 “关闭”。

  6. 选择“继续”>“保存”

在资源级别禁用计算机上的 Defender for SQL Server

  1. 在 Azure 门户中,搜索并选择:

    • SQL 虚拟机
  2. 选择相关的 SQL Server 实例。

  3. 找到安全菜单并选择“ 扩展 + 应用程序”。

    显示安全部分下 Defender for Cloud 的位置的屏幕截图。

  4. 选择以下扩展:

    • Defender for SQL (IaaS 和 Arc)
      • 发布者:Microsoft.Azure.AzureDefenderForSQL
      • 类型:高级威胁保护.Windows
  5. 选择卸载