إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توفر هذه المقالة قائمة بأخطاء اكتشاف السحابة وتوصيات الحل لكل منها.
حتى بعد إعداد Discovery، قد يستمر العملاء في تقوية نظام التشغيل من أجل تلبية معايير التوافق. ومع ذلك، قد يتسبب هذا الإجراء في تداخل مع خدمة التعبئة في حاويات نفسها.
أخطاء تكامل Microsoft Defender لنقطة النهاية
إذا قمت بدمج Microsoft Defender لنقطة النهاية مع Defender for Cloud Apps، ولم تشاهد نتائج التكامل.
| مشكلة | القرار |
|---|---|
| لا تظهر تقارير نقاط النهاية المدارة بواسطة Defender في القائمة | تأكد من أن الأجهزة التي تتصل بها Windows 10 الإصدار 1809 أو أحدث، وأنك انتظرت الساعتين اللازمتين قبل الوصول إلى بياناتك. |
| تقارير الاكتشاف فارغة | إذا كان جهاز نقطة النهاية خلف وكيل إعادة توجيه، يمكنك إرسال سجلات من وكيلك الأمامي باستخدام جامع سجل |
أخطاء تحليل السجل
يمكنك تتبع معالجة سجلات اكتشاف السحابة باستخدام سجل الحوكمة. توفر هذه المقالة إجراءات الحل التي يجب اتخاذها لكل خطأ يمكن عرضه هناك.
أخطاء سجل الحوكمة
| الخطأ | الوصف | القرار |
|---|---|---|
| نوع ملف غير معتمد | الملف الذي تم تحميله ليس ملف سجل صالحا (على سبيل المثال، ملف صورة). | قم بتحميل ملف نص أو مضغوط أو gzip تم تصديره مباشرة من جدار الحماية أو الوكيل. |
| تنسيق السجل غير متطابق | لم يتطابق تنسيق السجل الذي قمت بتحميله مع تنسيق السجل المتوقع لمصدر البيانات هذا. | 1. تحقق من أن السجل غير تالف. 2. قارن سجلك وطابقه مع نموذج التنسيق الموضح في صفحة التحميل. |
| عمر المعاملات أكثر من 90 يوما | جميع المعاملات عمرها أكثر من 90 يوما ويتم تجاهلها. | تصدير سجل جديد مع الأحداث الأخيرة وإعادة تحميله. |
| لا توجد معاملات لتطبيقات السحابة المفهرسة | لم يتم العثور على أي معاملات لأي تطبيقات سحابية معترف بها في السجل. | تحقق من أن السجل يحتوي على معلومات نسبة استخدام الشبكة الصادرة. |
| نوع السجل غير المدعوم | عند تحديد مصدر البيانات = آخر (غير مدعوم)، لا يتم تحليل السجل. بدلا من ذلك، يتم إرساله للمراجعة إلى الفريق التقني Defender for Cloud Apps. | يقوم الفريق التقني Defender for Cloud Apps بإنشاء محلل مخصص لكل مصدر بيانات. مصادر البيانات الأكثر شيوعا مدعومة بالفعل. تتم مراجعة كل تحميل لمصدر بيانات غير مدعوم وإضافته إلى البنية الأساسية لبرنامج ربط العمليات التجارية لموزعي مصادر البيانات الجدد. يتم نشر إعلامات المحلل الجديدة كجزء من ملاحظات الإصدار Defender for Cloud Apps. |
أخطاء مجمع السجل
يقوم البرنامج النصي التشخيصي لجامع السجل بأتمتة جمع السجلات والبيانات التشخيصية وضغطها لاستكشاف أخطاء حاويات Log Collector وإصلاحها على Linux (Docker/Podman) لتحسين كفاءة سير العمل. إذا كنت بحاجة إلى الاتصال بالدعم، فقم بتشغيل البرنامج النصي ومشاركة مجموعة السجل التي تم إنشاؤها لحل حالة أسرع.
| مشكلة | القرار |
|---|---|
| تعذر الاتصال بجامع السجل عبر FTP | 1. تحقق من أنك تستخدم بيانات اعتماد FTP وليس بيانات اعتماد SSH. 2. تحقق من أن عميل FTP الذي تستخدمه لم يتم تعيينه إلى SFTP (بروتوكول نقل الملفات الآمن). |
| فشل تحديث تكوين المجمع | 1. تحقق من إدخال أحدث رمز مميز للوصول. 2. تحقق في جدار الحماية الخاص بك من السماح لجامع السجل ببدء نسبة استخدام الشبكة الصادرة على المنفذ 443. |
| لا تظهر السجلات المرسلة إلى المجمع في المدخل | 1. تحقق لمعرفة ما إذا كانت هناك مهام تحليل فاشلة في سجل الحوكمة. إذا كان الأمر كذلك، فاستكشف الخطأ وإصلاحه باستخدام جدول خطأ تحليل السجل أعلاه. 2. إذا لم يكن الأمر كما هو، فتحقق من مصادر البيانات وتكوين مجمع السجل في المدخل. أ. في صفحة Log collectors، تحقق من أن مصدر البيانات مرتبط بجامع السجل الصحيح. 3. تحقق من التكوين المحلي لجهاز مجمع السجل المحلي. أ. سجل الدخول إلى جامع السجل عبر SSH وقم بتشغيل الأداة المساعدة collector_config. ب. تأكد من أن جدار الحماية أو الوكيل يرسل سجلات إلى جامع السجلات باستخدام البروتوكول الذي حددته (Syslog/TCP أو Syslog/UDP أو FTP) وأنه يرسلها إلى المنفذ والدليل الصحيحين. ج. تشغيل netstat على الجهاز والتحقق من أنه يتلقى اتصالات واردة من جدار الحماية أو الوكيل 4. تحقق من السماح لجامع السجل ببدء نسبة استخدام الشبكة الصادرة على المنفذ 443. |
| حالة مجمع السجل: تم الإنشاء | لم يكتمل نشر جامع السجل. أكمل خطوات التوزيع المحلية وفقا لدليل التوزيع. |
| حالة جامع السجل: غير متصل | إذا رأيت هذه المشكلة، فهذا يعني أنه لم يتم تلقي أي بيانات في آخر 24 ساعة من أي من مصادر البيانات المرتبطة. اتصل Microsoft Defender for Cloud Apps الدعم وقم بتوفير ملفات السجل للتحقيق. يحلل فريقنا السجلات لتحديد وقت حدوث آخر مزامنة وما تسبب في قطع الاتصال. |
| فشل سحب أحدث صورة مجمعة | إذا تلقيت هذا الخطأ أثناء نشر Docker، فقد يكون ذلك أنه ليس لديك ذاكرة كافية على المضيف. للتحقق من ذلك، قم بتشغيل هذا الأمر على المضيف: docker pull mcr.microsoft.com/mcas/logcollector. إذا أرجع هذا الخطأ: failed to register layer: Error processing tar file(exist status 1): write /opt/jdk/jdk1.8.0_152/src.zip: no space left on device اتصل بمسؤول الجهاز المضيف لتوفير مساحة أكبر. |
أخطاء لوحة معلومات الاكتشاف
| مشكلة | القرار |
|---|---|
| تم تحميل بيانات الاكتشاف وتحليلها بنجاح ولكن لوحة معلومات اكتشاف السحابة تبدو فارغة | قد تتم تصفية لوحة المعلومات على البيانات التي لا تحتوي عليها سجلاتك، لذلك لا توجد بيانات لإظهارها. حاول تغيير عوامل التصفية في لوحة معلومات اكتشاف السحابة لإظهار أنواع مختلفة من البيانات لمشاهدة النتائج. |
يقوم البرنامج النصي التشخيصي لجامع السجل بأتمتة جمع السجلات والبيانات التشخيصية وضغطها لاستكشاف أخطاء حاويات Log Collector وإصلاحها على Linux (Docker/Podman) لتحسين كفاءة سير العمل. إذا كنت بحاجة إلى الاتصال بالدعم، فقم بتشغيل البرنامج النصي ومشاركة مجموعة السجل التي تم إنشاؤها لحل حالة أسرع.
الخطوات التالية
إذا واجهت أي مشاكل، فنحن هنا للمساعدة. للحصول على المساعدة أو الدعم لقضية المنتج، يرجى فتح تذكرة دعم.