Microsoft Advanced Threat Analytics (ATA) with Windows Server 2025 Domain Controller

Microsoft Advanced Threat Analytics (ATA), Windows Server 2012 R2 ve Windows Server 2016 gibi desteklenen sürümlerde çalışacak şekilde tasarlanmıştır (mevcut dokümantasyonda, bazı bileşenler için Windows Server 2019 veya Windows Server 2022 gibi daha yeni sürümler de yer almaktadır).  Ancak Windows Server 2025 Domain Controller üzerinde yaptığımız testler de çalıştığı görülmüştür. On-Prem ve Azure Infrastructure as a Services ortamlarda kullanılan Active Directory’ler için ATA kullanımınız Windows Server 2025 DC’ler için gerekli ise sizler de test ederek kullanabilirsiniz.

Not: Eğer Azure platformu kullanmanıza herhangi bir engel yok ise Microsoft Defender for Identity kullanımı önerilmektedir.

ATA Versiyonları ve end of support tarihleri aşağıdaki gibidir.

ATA Center üzerinden Gateway Setup dosyası download edilir.

İndirilen Gateway Setup dosyası Windows Server 2025 Domain Controller’a kopyalanır.

Microsoft ATA Gateway Setup dosyası çalıştırılır.

Next ile devam edilir.

Next ile devam edilir.

İnstall ile kurulum başlatılır.

Finish ile kurulum tamamlanır.

ATA Center Gateways bölümüne baktığımızda kurulumu yaptığımız DC’nin geldiğini görüyoruz. Ardından Domain synchornizer candidate  on konumuna getirilir.

Domain Controller’da  Microsoft Advanced Threat Analytics Gateway servisinin Running durumunda olduğu kontrol edilir.

( DC üzerinde versiyon kontrolü yapılır)

ATA Center üzerindeki öneriler kontrol edilir.

ATA Center da DC’nin running durumda olduğu görülür.

Gerekli testler yapılır.