التحقق من مشاكل صحة الوكيل
يوفر الجدول التالي معلومات حول القيم التي يتم إرجاعها عند تشغيل mdatp health
الأمر والأوصاف المقابلة لها.
قيمة | الوصف |
---|---|
app_version |
يعرض إصدار تطبيق Microsoft Defender. |
automatic_definition_update_enabled |
True إذا تم تمكين تحديثات تعريف مكافحة الفيروسات التلقائية؛ خلاف ذلك، false . |
behavior_monitoring |
ميزة للكشف عن التهديدات في الوقت الحقيقي والوقاية من خلال مراقبة سلوك التطبيقات والخدمات والملفات. يمكن أن تحتوي على إحدى القيم التالية: - معطل - افتراضي - تمكين |
cloud_automatic_sample_submission_consent |
مستوى إرسال العينة الحالي. يمكن أن تحتوي على إحدى القيم التالية: - بلا: لا يتم إرسال أي عينات مريبة إلى Microsoft. - آمن: يتم إرسال العينات المشبوهة التي لا تحتوي على بيانات شخصية فقط تلقائيا. هذه القيمة هي القيمة الافتراضية لهذا الإعداد. - الكل: يتم إرسال جميع العينات المشبوهة إلى Microsoft. |
cloud_diagnostic_enabled |
True إذا تم تمكين جمع البيانات التشخيصية الاختيارية؛ خلاف ذلك، false . لمزيد من المعلومات المتعلقة ب Defender لنقطة النهاية والمنتجات والخدمات الأخرى مثل Microsoft Defender مكافحة الفيروسات وWindows، راجع بيان خصوصية Microsoft. |
cloud_enabled |
True إذا تم تمكين الحماية المقدمة من السحابة؛ خلاف ذلك، false . |
conflicting_applications |
قائمة التطبيقات التي قد تتعارض مع Microsoft Defender لنقطة النهاية. تتضمن هذه القائمة، على سبيل المثال لا الحصر، منتجات الأمان الأخرى والتطبيقات الأخرى المعروفة بأنها تسبب مشكلات في التوافق. |
definitions_status |
حالة تعريفات مكافحة الفيروسات. يمكن أن تحتوي على إحدى القيم التالية: - up_to_date - تحديث - غير متوفر |
definitions_updated |
تاريخ ووقت آخر تحديث لتعريف مكافحة الفيروسات. |
definitions_updated_minutes_ago |
عدد الدقائق منذ آخر تحديث لتعريف مكافحة الفيروسات. |
definitions_version |
إصدار تعريف مكافحة الفيروسات. |
edr_client_version |
إصدار عميل EDR الذي يعمل على الجهاز. |
edr_configuration_version |
إصدار تكوين EDR. |
edr_device_tags |
قائمة العلامات المقترنة بالجهاز. |
edr_early_preview_enabled |
إعداد المعاينة المبكرة ل edr. يمكن أن تحتوي على إحدى القيم التالية: - ذوي الاحتياجات الخاصه - تمكين |
edr_group_ids |
معرف المجموعة المقترن بالجهاز. |
edr_machine_id |
معرف الجهاز المستخدم في مدخل Microsoft Defender. |
engine_load_status |
حالة محرك مكافحة الفيروسات لتحديد ما إذا كان قيد التشغيل. يمكن أن تحتوي على إحدى القيم التالية: - لم يتم تحميل المحرك - عملية محرك مكافحة الفيروسات معطلة - نجح تحميل المحرك - عملية محرك مكافحة الفيروسات قيد التشغيل |
engine_version |
إصدار محرك مكافحة الفيروسات. |
healthy |
True إذا كان المنتج سليما؛ خلاف ذلك، false . |
health_issues |
القوائم المشكلات الصحية إن وجدت. |
licensed |
True إذا تم إلحاق الجهاز بالمستأجر؛ خلاف ذلك، false . |
log_level |
مستوى السجل الحالي للمنتج. يمكن أن تحتوي على إحدى القيم التالية: - معلومات - تصحيح |
machine_guid |
معرف الجهاز الفريد المستخدم من قبل مكون مكافحة الفيروسات. |
network_protection_enforcement_level |
وضع حماية الشبكة. يمكن أن يكون أحد الإجراءات التالية: - معطل - يتم تعطيل جميع المكونات المرتبطة بحماية الشبكة - block - تمنع حماية الشبكة الاتصال بمواقع الويب الضارة - التدقيق - تحقق من كيفية حدوث الكتل |
network_protection_status |
حالة مكون حماية الشبكة (macOS فقط). يمكن أن تحتوي على إحدى القيم التالية: - البدء - تبدأ حماية الشبكة - failed_to_start - تعذر بدء حماية الشبكة بسبب خطأ - تم البدء - حماية الشبكة قيد التشغيل على الجهاز - إعادة التشغيل - تتم إعادة تشغيل حماية الشبكة - إيقاف - حماية الشبكة تتوقف - متوقف - حماية الشبكة غير قيد التشغيل |
org_id |
المؤسسة التي تم إلحاق الجهاز بها. إذا لم يتم إلحاق الجهاز بعد بأي مؤسسة، فسيظهر على أنه unavailable . لمزيد من المعلومات حول الإعداد، راجع إلحاق Microsoft Defender لنقطة النهاية. |
passive_mode_enabled |
True إذا تم تعيين مكون مكافحة الفيروسات للتشغيل في الوضع السلبي؛ خلاف ذلك، false . |
product_expiration |
التاريخ والوقت الذي يصل فيه إصدار المنتج الحالي إلى نهاية الدعم. |
real_time_protection_available |
True إذا كان مكون الحماية في الوقت الحقيقي سليما؛ خلاف ذلك، false . |
real_time_protection_enabled |
True إذا تم تمكين الحماية من الفيروسات في الوقت الحقيقي؛ خلاف ذلك، false . |
real_time_protection_subsystem |
النظام الفرعي المستخدم لخدمة الحماية في الوقت الحقيقي. إذا لم تعمل الحماية في الوقت الحقيقي كما هو متوقع، فإنها تظهر على أنها unavailable . |
release_ring |
حلقة الإصدار. لمزيد من المعلومات، راجع حلقات التوزيع. |
supplementary_events_subsystem |
النظام الفرعي الذي يوفر بيانات الأحداث التكميلية. يمكن أن تحتوي على إحدى القيم التالية: - ebpf - افتراضي من إصدار التطبيق: 101.2408.0000 - تم التدقيق |
يمكنك الحصول على معلومات صحية أكثر تفصيلا لميزات Defender المختلفة باستخدام mdatp health --details <feature>
. على سبيل المثال:
mdatp health --details edr
mdatp health --details definitions
mdatp health --details help
يمكنك التشغيل mdatp health --help
على الإصدارات الأخيرة لسرد جميع الميزات المدعومة.
تلميح
هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.