اقرأ باللغة الإنجليزية

مشاركة عبر


التحقق من مشاكل صحة الوكيل

يوفر الجدول التالي معلومات حول القيم التي يتم إرجاعها عند تشغيل mdatp health الأمر والأوصاف المقابلة لها.

قيمة الوصف
app_version يعرض إصدار تطبيق Microsoft Defender.
automatic_definition_update_enabled True إذا تم تمكين تحديثات تعريف مكافحة الفيروسات التلقائية؛ خلاف ذلك، false.
behavior_monitoring ميزة للكشف عن التهديدات في الوقت الحقيقي والوقاية من خلال مراقبة سلوك التطبيقات والخدمات والملفات.

يمكن أن تحتوي على إحدى القيم التالية:
- معطل - افتراضي
- تمكين
cloud_automatic_sample_submission_consent مستوى إرسال العينة الحالي.

يمكن أن تحتوي على إحدى القيم التالية:
- بلا: لا يتم إرسال أي عينات مريبة إلى Microsoft.
- آمن: يتم إرسال العينات المشبوهة التي لا تحتوي على بيانات شخصية فقط تلقائيا. هذه القيمة هي القيمة الافتراضية لهذا الإعداد.
- الكل: يتم إرسال جميع العينات المشبوهة إلى Microsoft.
cloud_diagnostic_enabled True إذا تم تمكين جمع البيانات التشخيصية الاختيارية؛ خلاف ذلك، false.

لمزيد من المعلومات المتعلقة ب Defender لنقطة النهاية والمنتجات والخدمات الأخرى مثل Microsoft Defender مكافحة الفيروسات وWindows، راجع بيان خصوصية Microsoft.
cloud_enabled True إذا تم تمكين الحماية المقدمة من السحابة؛ خلاف ذلك، false.
conflicting_applications قائمة التطبيقات التي قد تتعارض مع Microsoft Defender لنقطة النهاية. تتضمن هذه القائمة، على سبيل المثال لا الحصر، منتجات الأمان الأخرى والتطبيقات الأخرى المعروفة بأنها تسبب مشكلات في التوافق.
definitions_status حالة تعريفات مكافحة الفيروسات. يمكن أن تحتوي على إحدى القيم التالية:
- up_to_date
- تحديث
- غير متوفر
definitions_updated تاريخ ووقت آخر تحديث لتعريف مكافحة الفيروسات.
definitions_updated_minutes_ago عدد الدقائق منذ آخر تحديث لتعريف مكافحة الفيروسات.
definitions_version إصدار تعريف مكافحة الفيروسات.
edr_client_version إصدار عميل EDR الذي يعمل على الجهاز.
edr_configuration_version إصدار تكوين EDR.
edr_device_tags قائمة العلامات المقترنة بالجهاز.
edr_early_preview_enabled إعداد المعاينة المبكرة ل edr. يمكن أن تحتوي على إحدى القيم التالية:
- ذوي الاحتياجات الخاصه
- تمكين
edr_group_ids معرف المجموعة المقترن بالجهاز.
edr_machine_id معرف الجهاز المستخدم في مدخل Microsoft Defender.
engine_load_status حالة محرك مكافحة الفيروسات لتحديد ما إذا كان قيد التشغيل.

يمكن أن تحتوي على إحدى القيم التالية:
- لم يتم تحميل المحرك - عملية محرك مكافحة الفيروسات معطلة
- نجح تحميل المحرك - عملية محرك مكافحة الفيروسات قيد التشغيل
engine_version إصدار محرك مكافحة الفيروسات.
healthy True إذا كان المنتج سليما؛ خلاف ذلك، false.
health_issues القوائم المشكلات الصحية إن وجدت.
licensed True إذا تم إلحاق الجهاز بالمستأجر؛ خلاف ذلك، false.
log_level مستوى السجل الحالي للمنتج.

يمكن أن تحتوي على إحدى القيم التالية:
- معلومات
- تصحيح
machine_guid معرف الجهاز الفريد المستخدم من قبل مكون مكافحة الفيروسات.
network_protection_enforcement_level وضع حماية الشبكة.

يمكن أن يكون أحد الإجراءات التالية:
- معطل - يتم تعطيل جميع المكونات المرتبطة بحماية الشبكة
- block - تمنع حماية الشبكة الاتصال بمواقع الويب الضارة
- التدقيق - تحقق من كيفية حدوث الكتل
network_protection_status حالة مكون حماية الشبكة (macOS فقط).

يمكن أن تحتوي على إحدى القيم التالية:
- البدء - تبدأ حماية الشبكة
- failed_to_start - تعذر بدء حماية الشبكة بسبب خطأ
- تم البدء - حماية الشبكة قيد التشغيل على الجهاز
- إعادة التشغيل - تتم إعادة تشغيل حماية الشبكة
- إيقاف - حماية الشبكة تتوقف
- متوقف - حماية الشبكة غير قيد التشغيل
org_id المؤسسة التي تم إلحاق الجهاز بها. إذا لم يتم إلحاق الجهاز بعد بأي مؤسسة، فسيظهر على أنه unavailable. لمزيد من المعلومات حول الإعداد، راجع إلحاق Microsoft Defender لنقطة النهاية.
passive_mode_enabled True إذا تم تعيين مكون مكافحة الفيروسات للتشغيل في الوضع السلبي؛ خلاف ذلك، false.
product_expiration التاريخ والوقت الذي يصل فيه إصدار المنتج الحالي إلى نهاية الدعم.
real_time_protection_available True إذا كان مكون الحماية في الوقت الحقيقي سليما؛ خلاف ذلك، false.
real_time_protection_enabled True إذا تم تمكين الحماية من الفيروسات في الوقت الحقيقي؛ خلاف ذلك، false.
real_time_protection_subsystem النظام الفرعي المستخدم لخدمة الحماية في الوقت الحقيقي. إذا لم تعمل الحماية في الوقت الحقيقي كما هو متوقع، فإنها تظهر على أنها unavailable.
release_ring حلقة الإصدار. لمزيد من المعلومات، راجع حلقات التوزيع.
supplementary_events_subsystem النظام الفرعي الذي يوفر بيانات الأحداث التكميلية. يمكن أن تحتوي على إحدى القيم التالية:
- ebpf - افتراضي من إصدار التطبيق: 101.2408.0000
- تم التدقيق

سلامة محددة للمكون

يمكنك الحصول على معلومات صحية أكثر تفصيلا لميزات Defender المختلفة باستخدام mdatp health --details <feature>. على سبيل المثال:


mdatp health --details edr

mdatp health --details definitions

mdatp health --details help

يمكنك التشغيل mdatp health --help على الإصدارات الأخيرة لسرد جميع الميزات المدعومة.

تلميح

هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.