Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek obsahuje popisy a kroky řešení potíží pro události hlášené službou Microsoft Defender for Endpoint. Pomocí Windows Prohlížeč událostí na jednotlivých zařízeních zkontrolujte tyto události a určete vhodné akce pro řešení problémů se službou.
Zobrazení událostí v protokolu událostí služby Defender for Endpoint
ID událostí můžete zkontrolovat v Prohlížeč událostí na jednotlivých zařízeních. Kontrola ID událostí v Prohlížeč událostí může pomoct, když se například zařízení nezobrazuje v seznamu Zařízení. V tomto scénáři můžete vyhledat ID událostí v zařízení a pak pomocí referenční tabulky ID události v tomto článku určit další kroky řešení potíží na základě odpovídajícího ID události.
Otevření protokolu událostí služby Defender for Endpoint:
V nabídce Windows vyberte Start, zadejte Prohlížeč událostí a stisknutím klávesy Enter otevřete Prohlížeč událostí.
V seznamu protokolů se v části Souhrn protokolu posuňte, dokud neuvidíte Microsoft-Windows-SENSE/Operational. Poklikáním na položku otevřete protokol.
K protokolu můžete také přejít tak, že rozbalíte Protokoly aplikací a služeb>Microsoft>Windows>SENSE a vyberete Provozní.
Poznámka
SENSE je interní název, který se používá k označení senzoru chování, který napájí Microsoft Defender for Endpoint.
Události zaznamenané službou se zobrazí v protokolu.
Tabulka ID události služby v tomto článku obsahuje události zaznamenané službou.
| ID události | Zpráva | Popis | Akce |
|---|---|---|---|
| 1 | služba Microsoft Defender for Endpoint spuštěna (verze variable). |
Dochází při spouštění systému, vypínání a při onboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 2 | Vypnutí služby Microsoft Defender for Endpoint. | Dochází k němu při vypnutí nebo offboardingu zařízení. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 3 | Službu Microsoft Defender for Endpoint se nepodařilo spustit. Kód chyby: variable. |
Služba se nespusila. | Projděte si další zprávy, abyste zjistili možnou příčinu a postup řešení potíží. |
| 4 | Služba Microsoft Defender for Endpoint kontaktovala server na adrese variable. |
Proměnná = adresa URL serverů pro zpracování v Defender for Endpoint. Tato adresa URL odpovídá adrese URL zobrazené ve firewallu nebo v síťovém provozu. |
oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 5 | Službě Microsoft Defender for Endpoint se nepodařilo připojit k serveru variable. |
Proměnná = adresa URL serverů pro zpracování v Defender for Endpoint. Služba nemohla kontaktovat externí servery pro zpracování na této adrese URL. |
Zkontrolujte připojení k adrese URL. Viz Konfigurace proxy serveru a připojení k internetu. |
| 6 | Microsoft Defender for Endpoint služba není nasazená a nenašly se žádné parametry připojování. | Zařízení se nenapojilo správně a nehlásí se na portál. | Před spuštěním služby je nutné provést úvodní nastavení. Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení. |
| 7 | Službě Microsoft Defender for Endpoint se nepodařilo přečíst parametry zavedení. Selhání: variable. |
Proměnná = podrobný popis chyby. Zařízení se nenapojilo správně a nehlásí se na portál. | Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení. |
| 8 | Službě Microsoft Defender for Endpoint se nepodařilo vyčistit svou konfiguraci. Kód chyby: variable. |
Během onboardingu: Službě se během onboardingu nepodařilo vyčistit svoji konfiguraci. Proces onboardingu pokračuje. Během offboardingu: Službě se během offboardingu nepodařilo vyčistit svoji konfiguraci. Proces offboardingu byl dokončen, ale služba stále běží. |
Úvodní nastavení: Není vyžadována žádná akce. Offboarding: Restartujte systém. Viz Připojení klientských zařízení. |
| 9 | Službě Microsoft Defender for Endpoint se nepodařilo změnit typ spuštění. Kód chyby: variable. |
Během onboardingu: Zařízení se nenapojilo správně a nehlásí se na portál. Během offboardingu: Změna typu spuštění služby se nezdařila. Proces offboardingu pokračuje. |
Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení. |
| 10 | Službě Microsoft Defender for Endpoint se nepodařilo uložit informace pro onboarding. Kód chyby: variable. |
Zařízení se nenapojilo správně a nehlásí se na portál. | Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. |
| 11 | Připojení nebo opětovné připojení ke službě Defender for Endpoint bylo dokončeno. | Zařízení bylo úspěšně připojeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. Může trvat několik hodin, než se zařízení zobrazí na portálu. |
| 12 | Microsoft Defender for Endpoint se nepodařilo použít výchozí konfiguraci. | Služba nemohla použít výchozí konfiguraci. | Výchozí chyba konfigurace by se měla vyřešit po krátké době. |
| 13 | Microsoft Defender for Endpoint: vypočítané ID zařízení: variable. |
Normální provozní proces. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 15 | Microsoft Defender for Endpoint nemůže spustit kanál pro příkazy s adresou URL: variable. |
Proměnná = adresa URL serverů pro zpracování v Defender for Endpoint. Služba nemohla kontaktovat externí servery pro zpracování na této adrese URL. |
Zkontrolujte připojení k adrese URL. Viz Konfigurace proxy serveru a připojení k internetu. |
| 17 | Microsoft Defender for Endpoint službě se nepodařilo změnit umístění služby Propojené uživatelské prostředí a telemetrie. Kód chyby: variable. |
Ve službě telemetrie Windows došlo k chybě. |
Ujistěte se, že je povolená služba diagnostických dat.> Ujistěte se, že je povolená služba diagnostických dat. Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. |
| 18 | OOBE (Windows Welcome) bylo dokončeno. | Služba se spustí až po dokončení instalace všech aktualizací Windows. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 19 | OOBE (Uvítání systému Windows) ještě nebylo dokončeno. | Služba se spustí až po dokončení instalace aktualizací Windows. | oznámení o normálním provozu; nevyžaduje se žádná akce. Pokud tato chyba přetrvává i po restartování systému, ujistěte se, že jsou všechny aktualizace Windows plně nainstalované. |
| 20 | Nemůžu se dočkat, až se OOBE (Vítá vás Windows) dokončí. Kód chyby: variable. |
Vnitřní chyba. | Pokud tato chyba přetrvává i po restartování systému, ujistěte se, že jsou nainstalované všechny aktualizace Windows. |
| 25 | Službě Microsoft Defender for Endpoint se nepodařilo v registru obnovit stav funkčnosti. Kód chyby: variable. |
Zařízení se nenapojilo správně. Hlásí se na portálu. Služba se však nemusí zobrazit jako zaregistrovaná v SCCM nebo v registru. | Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. |
| 26 | Službě Microsoft Defender for Endpoint se nepodařilo nastavit stav připojení v registru. Kód chyby: variable. |
Zařízení se nenapojilo správně. Hlásí se na portálu. služba se však nemusí zobrazit jako zaregistrovaná v SCCM nebo v registru. |
Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. |
| 27 | Službě Microsoft Defender for Endpoint se nepodařilo v programu Microsoft Defender Antivirus povolit režim rozpoznávající SENSE. Proces onboardingu se nezdařil. Kód chyby: variable. |
Microsoft Defender Antivirus obvykle přejde do speciálního pasivního stavu, pokud na zařízení správně běží jiný antimalwarový produkt v reálném čase a zařízení se hlásí službě Defender for Endpoint. | Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. Ujistěte se, že antimalwarová ochrana v reálném čase funguje správně. |
| 28 | Registrace služby Microsoft Defender for Endpoint Připojená uživatelská prostředí a telemetrie se nezdařila. Kód chyby: variable. |
Ve službě telemetrie Windows došlo k chybě. |
Ujistěte se, že je povolená služba diagnostických dat. Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. |
| 29 | Nepodařilo se načíst parametry procesu odchodu. Typ chyby: %1, kód chyby: %2, popis: %3 | K této události dochází, když systém nemůže číst parametry offboardingu. | Ujistěte se, že zařízení má přístup k internetu, a pak znovu spusťte celý proces offboardingu. Ujistěte se, že platnost balíčku pro ukončení přístupu nevypršela. |
| 30 | Službě Microsoft Defender for Endpoint se nepodařilo v programu Microsoft Defender Antivirus zakázat režim podporující SENSE. Kód chyby: variable. |
Microsoft Defender Antivirus obvykle přejde do speciálního pasivního stavu, pokud na zařízení správně běží jiný antimalwarový produkt v reálném čase a zařízení se hlásí službě Defender for Endpoint. | Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. Ujistěte se, že antimalwarová ochrana v reálném čase funguje správně. |
| 31 | Nepodařilo se zrušit registraci služby Connected User Experiences and Telemetry pro Microsoft Defender for Endpoint. Kód chyby: variable. |
Během onboardingu došlo u služby telemetrie Windows k chybě. Proces offboardingu pokračuje. | Zkontrolujte chyby ve službě telemetrie Windows. |
| 32 | Službě Microsoft Defender for Endpoint se po procesu vyřazení nepodařilo požádat o své zastavení. Kód chyby: %1 | Během offboardingu došlo k chybě. | Restartujte zařízení. |
| 33 | Službě Microsoft Defender for Endpoint se nepodařilo uložit identifikátor GUID SENSE. Kód chyby: variable. |
Jedinečný identifikátor se používá k reprezentaci každého zařízení, které se hlásí na portálu. Pokud se identifikátor nezachová, může se stejné zařízení na portálu zobrazit dvakrát. |
Zkontrolujte oprávnění registru na zařízení a ujistěte se, že služba může aktualizovat registr. |
| 34 | Službě Microsoft Defender for Endpoint se nepodařilo přidat závislost na službě Propojené uživatelské prostředí a telemetrie, což způsobilo selhání procesu zavedení. Kód chyby: variable. |
Ve službě telemetrie Windows došlo k chybě. |
Ujistěte se, že je povolená služba diagnostických dat. Zkontrolujte, jestli se nastavení a skripty onboardingu správně nasadily. Zkuste znovu nasadit konfigurační balíčky. Viz Připojení klientských zařízení se systémem Windows nebo macOS. |
| 35 | Komunikační kvóty byly aktualizovány. Kvóta disku v MB: variable, denní kvóta nahrávání v MB: variable |
Proměnná = disková kvóta v MB. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 36 | Registrace služby Připojená uživatelská prostředí a telemetrie pro Microsoft Defender for Endpoint proběhla úspěšně. Kód dokončení: variable. |
Registrace Defenderu for Endpoint ve službě Propojené uživatelské prostředí a telemetrie se úspěšně dokončila. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 37 | Modul Microsoft Defender for Endpoint se brzy chystá překročit kvótu. Modul: %1, Kvóta: {%2} {%3}, Procento využití kvóty: %4. | Zařízení se blíží k dosažení přidělené kvóty v aktuálním 24hodinovém období. Za chvíli to bude omezeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 38 | Síťové připojení je označeno jako nízké. Microsoft Defender for Endpoint kontaktuje server každých %1 minut. Připojení účtované podle objemu dat: %2, internet dostupný: %3, dostupná bezplatná síť: %4. | Zařízení používá síť s měřením nebo placenou síť a kontaktuje server méně často. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 39 | Síťové připojení je označeno jako normální. Microsoft Defender for Endpoint kontaktuje server každých %1 minut. Připojení účtované podle objemu dat: %2, internet dostupný: %3, dostupná bezplatná síť: %4. | Zařízení nepoužívá připojení účtované podle objemu dat nebo placené připojení a kontaktuje server obvyklým způsobem. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 40 | Stav baterie je označen jako nízký. Microsoft Defender for Endpoint kontaktuje server každých %1 minut. Stav baterie: %2. | Zařízení má nízkou úroveň nabití baterie a kontaktuje server méně často. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 41 | Stav baterie je identifikován jako normální. Microsoft Defender for Endpoint kontaktuje server každých %1 minut. Stav baterie: %2. | Zařízení nemá nízkou úroveň nabití baterie a kontaktuje server jako obvykle. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 42 | Microsoft Defender for Endpoint komponentě se nepodařilo provést akci. Součást: %1, Akce: %2, Typ výjimky: %3, zpráva o výjimce: %4 | Vnitřní chyba. Službu se nepodařilo spustit. | Pokud tato chyba přetrvává, obraťte se na podporu. |
| 43 | Microsoft Defender for Endpoint komponentě se nepodařilo provést akci. Komponenta: %1, Akce: %2, Typ výjimky: %3, Chyba výjimky: %4, Zpráva o výjimce: %5 | Vnitřní chyba. Službu se nepodařilo spustit. | Pokud tato chyba přetrvává, obraťte se na podporu. |
| 44 | Odpojení služby Defender for Endpoint bylo dokončeno. | Služba byla vyřazena. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 45 | Nepodařilo se zaregistrovat a spustit relaci trasování událostí [%1]. Kód chyby: %2 | Při spuštění služby došlo při vytváření relace ETW k chybě. To způsobilo selhání spuštění služby. | Pokud tato chyba přetrvává, obraťte se na podporu. |
| 46 | Registrace a spuštění relace trasování událostí [%1] se nezdařila kvůli nedostatku prostředků. Kód chyby: %2. Je to s největší pravděpodobností proto, že existuje příliš mnoho aktivních relací trasování událostí. Služba to opakuje za 1 minutu. | Při spouštění služby došlo při vytváření relace ETW k chybě z důvodu nedostatku prostředků. Služba běží, ale nehlásí události ze senzoru, dokud se nespustí relace trasování událostí systému Windows. | oznámení o normálním provozu; nevyžaduje se žádná akce. Služba se každou minutu pokouší spustit relaci. |
| 47 | Relace trasování událostí byla úspěšně zaregistrována a spuštěna – obnovena po předchozích neúspěšných pokusech. | Tato událost následuje po předchozí události po úspěšném spuštění relace ETW. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 48 | Přidání zprostředkovatele [%1] do relace trasování událostí [%2] se nezdařilo. Kód chyby: %3. To znamená, že události od tohoto poskytovatele nejsou hlášeny. | Zprostředkovatele se nepodařilo přidat do relace ETW. V důsledku toho se události poskytovatele nehlásí. | Zkontrolujte kód chyby. Pokud chyba přetrvává, kontaktujte podporu. |
| 49 | Byl přijat a ignorován neplatný příkaz konfigurace cloudu. Verze: %1, stav: %2, kód chyby: %3, zpráva: %4 | Obdržel neplatný konfigurační soubor z cloudové služby, který byl ignorován. | Pokud tato chyba přetrvává, obraťte se na podporu. |
| 50 | Nová cloudová konfigurace se úspěšně použila. Verze: %1. | Z cloudové služby se úspěšně použila nová konfigurace. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 51 | Nepovedlo se použít novou cloudovou konfiguraci, verze: %1. Byla úspěšně použita poslední známá funkční konfigurace, verze %2. | Z cloudové služby byl přijat chybný konfigurační soubor. Poslední známá funkční konfigurace byla úspěšně použita. | Pokud tato chyba přetrvává, obraťte se na podporu. |
| 52 | Nepovedlo se použít novou cloudovou konfiguraci, verze: %1. Nepodařilo se také použít poslední známou funkční konfiguraci, verzi %2. Výchozí konfigurace se úspěšně použila. | Z cloudové služby byl přijat chybný konfigurační soubor. Nepovedlo se použít poslední známou funkční konfiguraci a použila se výchozí konfigurace. | Služba se během 5 minut pokusí stáhnout nový konfigurační soubor. Pokud se po 5 minutách nezobrazí událost Nová konfigurace cloudu (ID události 50), obraťte se na podporu. |
| 53 | Konfigurace cloudu načtená z trvalého úložiště, verze: %1. | Konfigurace se načetla z trvalého úložiště při spuštění služby. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 55 | Nepodařilo se vytvořit zabezpečený autologger ETW. Kód chyby: %1 | Nepovedlo se vytvořit zabezpečený protokolovač ETW. | Restartujte zařízení. Pokud tato chyba přetrvává, obraťte se na podporu. |
| 56 | Nepodařilo se odebrat zabezpečený autologger ETW. Kód chyby: %1 | Nepodařilo se odebrat zabezpečenou relaci ETW při vyřazení. | Kontaktujte podporu. |
| 57 | Zachycení snímku počítače pro účely řešení potíží | Shromažďuje se balíček pro šetření, označovaný také jako forenzní balíček. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 59 | Spouštěcí příkaz: %1 | Spuštění příkazu odpovědi. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 60 | Spuštění příkazu %1 se nezdařilo, chyba: %2. | Spuštění příkazu odpovědi se nezdařilo. | Pokud tato chyba přetrvává, obraťte se na podporu. |
| 61 | Parametry příkazu pro shromažďování dat jsou neplatné: SasUri: %1, compressionLevel: %2. | Nepovedlo se přečíst nebo analyzovat argumenty příkazu pro shromažďování dat (neplatné argumenty). | Pokud tato chyba přetrvává, obraťte se na podporu. |
| 62 | Nepodařilo se spustit službu Propojená uživatelská prostředí a telemetrie. Kód chyby: %1 | Službu propojeného uživatelského prostředí a telemetrie (diagtrack) se nepodařilo spustit. Z tohoto počítače se neodesílají telemetrická data jiná než pro Microsoft Defender for Endpoint. | Další rady pro řešení potíží najdete v protokolu událostí: Microsoft-Windows-UniversalTelemetryClient/Operational. |
| 63 | Aktualizuje se typ spuštění externí služby. Název: %1, skutečný typ zahájení: %2, očekávaný typ zahájení: %3, ukončovací kód: %4 | Aktualizoval se typ spuštění externí služby. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 64 | Spouštění zastavené externí služby. Název: %1, ukončovací kód: %2 | Spouští se externí služba. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 65 | Nepovedlo se načíst ovladač minifiltru microsoft security events component. Kód chyby: %1 | Načtení MsSecFlt.sys minifiltru systému souborů se nezdařilo. | Restartujte zařízení. Pokud tato chyba přetrvává, obraťte se na podporu. |
| 66 | Aktualizace zásad: Režim latence – %1 | Zásady frekvence připojení C&C byly aktualizovány. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 68 | Typ spuštění služby je neočekávaný. Název služby: %1, skutečný typ spuštění: %2, očekávaný typ spuštění: %3 | Neočekávaný typ spuštění externí služby | Opravte typ spuštění externí služby. |
| 69 | Služba je zastavena. Název služby: %1 | Externí služba je zastavená. | Spusťte externí službu. |
| 70 | Aktualizace zásad: Povolit ukázkové shromažďování – %1 | Zásady pro odběr vzorků byly aktualizovány. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 71 | Příkaz se úspěšně spustil: %1 | Příkaz byl úspěšně proveden. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 72 | Došlo k pokusu o odeslání prvního úplného výkazu o profilu zařízení. Kód výsledku: %1 | Pouze informační. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 73 | Spouštění Sense pro platformu: %1 | Pouze informační. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 74 | Značka zařízení v registru překračuje limit délky. Název štítku: %2. Limit délky: %1. | Značka zařízení překračuje limit délky. | Použijte kratší značku zařízení. |
| 81 | Nepodařilo se vytvořit automatický protokolovací nástroj ETW pro Microsoft Defender for Endpoint. Kód chyby: %1 | Relaci ETW se nepodařilo vytvořit. | Restartujte zařízení. Pokud tato chyba přetrvává, obraťte se na podporu. |
| 82 | Nepodařilo se odebrat autologger ETW nástroje Microsoft Defender for Endpoint. Kód chyby: %1 | Nepovedlo se odstranit relaci ETW. | Kontaktujte podporu. |
| 84 | Nastavte Microsoft Defender režim spuštění antivirové ochrany. Vynucení pasivního režimu: %1, kód výsledku: %2. | Nastavte režim spuštění defenderu (aktivní nebo pasivní). | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 85 | Spustit spustitelný soubor Microsoft Defender for Endpoint se nezdařilo. Kód chyby: %1 | Spuštění spustitelného souboru SenseIR se nezdařilo. | Restartujte zařízení. Pokud tato chyba přetrvává, obraťte se na podporu. |
| 86 | Opětovné spuštění zastavilo externí službu, která by měla být spuštěná. Název: %1, ukončovací kód: %2 | Externí služba se znovu spouští. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 87 | Externí službu nelze spustit. Název: %1 | Nepovedlo se spustit externí službu. | Kontaktujte podporu. |
| 88 | Znovu aktualizujete typ spuštění externí služby. Název: %1, skutečný typ zahájení: %2, očekávaný typ zahájení: %3, ukončovací kód: %4 | Aktualizoval se typ spuštění externí služby. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 89 | Nelze aktualizovat typ spuštění externí služby. Název: %1, skutečný typ zahájení: %2, očekávaný typ zahájení: %3 | Nelze aktualizovat typ spuštění externí služby. | Kontaktujte podporu. |
| 90 | Nepodařilo se nakonfigurovat monitor běhového prostředí System Guard pro připojení ke cloudové službě v geografickém umístění %1. Kód chyby: %2 | System Guard Runtime Monitor neodesílá do cloudové služby data o atestaci. | Zkontrolujte oprávnění u cesty registru: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Pokud se žádné problémy nezpozorují, obraťte se na podporu. |
| 91 | Nepodařilo se odstranit informace o zeměpisné oblasti modulu System Guard Runtime Monitor. Kód chyby: %1 | System Guard Runtime Monitor neodesílá do cloudové služby data o atestaci. | Zkontrolujte oprávnění u cesty registru: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Pokud se žádné problémy nezpozorují, obraťte se na podporu. |
| 92 | Zastavuje odesílání kvóty pro kybernetická data ze senzorů, protože došlo k překročení kvóty dat. Po uplynutí období kvóty bude odesílání pokračovat. Maska stavu: %1 | Překročení limitu omezování | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 93 | Obnovení odesílání kybernetických dat ze senzorů Maska stavu: %1 | Pokračovat v odesílání kybernetických dat. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 94 | Spustitelný soubor Microsoft Defender for Endpoint byl spuštěn | Spustitelný soubor SenseCE se spustil. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 95 | Spustitelný soubor Microsoft Defender for Endpoint byl ukončen | Spustitelný soubor SenseCE skončil. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 96 | Microsoft Defender for Endpoint Init byla volána. Kód výsledku: %2 | Spustitelný soubor SenseCE vyvolal inicializaci MCE. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 97 | V případě scénáře ochrany před únikem informací dochází k problémům s připojením ke cloudu | Dochází k problémům se síťovým připojením, které ovlivňují proces klasifikace DLP. | Zkontrolujte připojení k síti. |
| 98 | Obnovilo se připojení ke cloudu pro scénář ochrany před únikem informací. | Připojení k síti bylo obnoveno a proces klasifikace DLP může pokračovat. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 99 | Sense narazil při komunikaci se serverem na následující chybu: (%1). Výsledek: (%2) | Došlo k chybě komunikace. | Další podrobnosti najdete v protokolu událostí Microsoft-Windows-SENSE/Operational. |
| 100 | Spustitelný soubor produktu Microsoft Defender for Endpoint se nepodařilo spustit. Kód chyby: %1 | Spustitelný soubor SenseCE se nepodařilo spustit. | Restartujte zařízení. Pokud tato chyba přetrvává, obraťte se na podporu. |
| 102 | Spustitelný soubor detekce a reakce v síti Microsoft Defender for Endpoint byl spuštěn | Aplikace SenseNdr byla spuštěna. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 103 | spustitelný soubor Microsoft Defender for Endpoint Network Detection and Response skončil | Spustitelný soubor SenseNdr byl ukončen. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 104 | Zařazení asynchronního uvolnění ovladače do fronty se nezdařilo. Kód chyby: %1. | Dochází během offboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 105 | Nepodařilo se počkat na uvolnění ovladače. | Dochází během offboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 106 | Službu Microsoft Defender for Endpoint se nepodařilo spustit. Kód chyby %1 ; Nepovedlo se načíst knihovnu DLL MsSense. Modul. | Vyskytuje se během spouštění. | Kontaktujte podporu. |
| 107 | Službu Microsoft Defender for Endpoint se nepodařilo spustit. Kód chyby %1 ; Problém s modulem MSSense DLL | Vyskytuje se během spouštění. | Kontaktujte podporu. |
| 108 | Fáze aktualizace: %1, nová verze platformy: %2, zpráva: %3. | Dochází k tomu během aktualizace. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 109 | Fáze aktualizace: %1 nová verze platformy: %2, zpráva o chybě: %3, chyba: %4. | Dochází k tomu během aktualizace. | Kontaktujte podporu. |
| 110 | Nepovedlo se odebrat filtry MDEContain WFP. | Dochází během offboardingu. | Kontaktujte podporu. |
| 307 | Nepovedlo se aktualizovat oprávnění ovladače Kód chyby: %1. | Dochází k němu během onboardingu. | Kontaktujte podporu. |
| 308 | Nepodařilo se nastavit ACL u složky %1. Kód chyby: %2. | Dochází k němu během onboardingu. | Kontaktujte podporu. |
| 401 | Službě Microsoft Defender pro koncový bod se nepodařilo vygenerovat klíč. Kód chyby: %1. | Nepovedlo se vytvořit kryptografický klíč. | Pokud počítač nehlásí, kontaktujte podporu. V opačném případě se nevyžaduje žádná akce. |
| 402 | Službě Microsoft Defender for Endpoint se nepodařilo uchovat stav ověřování. Kód chyby: %1. | Nepodařilo se zachovat stav ověřování. | Pokud se zařízení nehlásí, kontaktujte podporu. V opačném případě se nevyžaduje žádná akce. |
| 403 | Registrace služby Microsoft Defender for Endpoint byla dokončena. | Úspěšná registrace do ověřovací služby | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 404 | Microsoft Defender for Endpoint služba úspěšně vygenerovala klíč. | Úspěšné generování kryptografických klíčů | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 405 | Komunikace s ověřovací službou se nezdařila. %1 požadavek se nezdařil, hresult: %2, kód chyby HTTP: %3. | Nepovedlo se odeslat požadavek ověřovací službě. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 406 | Žádost o %1 byla odmítnuta ověřovací službou. Hresult: %2, kód chyby: %3. | Byla vrácena nežádoucí odpověď. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 407 | Službě Microsoft Defender for Endpoint se nepodařilo podepsat zprávu (ověřování). Kód chyby: %1. | Žádost o podepsání se nezdařila. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 408 | Služba Microsoft Defender for Endpoint nedokázala odebrat trvalý stav autentizace. Stav: %1, kód chyby: %2. | Nepodařilo se zachovat stav ověřování. | Pokud se zařízení nehlásí, kontaktujte podporu. V opačném případě se nevyžaduje žádná akce. |
| 409 | Službě Microsoft Defender for Endpoint se nepodařilo otevřít klíč. Kód chyby: %1. | Nepovedlo se otevřít kryptografický klíč. | Pokud se zařízení nehlásí, kontaktujte podporu. V opačném případě se nevyžaduje žádná akce. |
| 410 | Registrace se vyžaduje v rámci opětovného zprovoznění služby Microsoft Defender for Endpoint. | Dochází k tomu během opětovného onboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 411 | Nahrávání telemetrie kyberprostoru je pro službu Microsoft Defender for Endpoint pozastavené kvůli neplatnému tokenu nebo vypršení platnosti. | Nahrávání Cyber je dočasně pozastaveno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 412 | Nahrávání telemetrie kyberzločince bylo obnoveno pro službu Microsoft Defender for Endpoint kvůli nově aktualizovanému tokenu. | Nahrávání Cyber bylo úspěšně obnoveno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1800 | CSP: Získejte Node's hodnotu. NodeId: (%1), Název tokenu: (%2). |
Blíží se spuštění operace Get. | Kontaktujte podporu. |
| 1801 | CSP: Nepodařilo se získat hodnotu Node's. NodeId: (%1), TokenName: (%2), Výsledek: (%3). |
Operace typu Get se nezdařila. | Kontaktujte podporu. |
| 1802 | CSP: Načtení hodnoty Node's dokončeno. NodeId: (%1), TokenName: (%2), Výsledek: (%3). |
Operace Get byla úspěšná. | Kontaktujte podporu. |
| 1803 | CSP: Načtení hodnoty posledního připojení dokončeno. Výsledek (%1), IsDefault: (%2). | Poslední komunikace zařízení s CNC. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1804 | CSP: Načtení hodnoty ID organizace bylo dokončeno. Výsledek: (%1), IsDefault: (%2). | ID organizace, které zařízení získá během zavádění. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1805 | CSP: Získání hodnoty Sense Is Running je dokončeno. Výsledek: (%1). | Zpráva aplikace Sense po úvodním nastavení | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1806 | CSP: Načtení hodnoty stavu onboardingu bylo dokončeno. Výsledek: (%1), IsDefault: (%2). | Get is Sense je zprovozněn. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1807 | CSP: Získání hodnoty v rámci úvodního nastavení je dokončeno. Hash objektu blob onboardingu: (%1), IsDefault: (%2), Stav onboardingu: (%3), Výchozí stav onboardingu: (%4). | Získá informaci, zda je Sense nasazen, a hash blobu pro onboarding. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1808 | CSP: Načtení hodnoty offboardingu dokončeno Hash objektu blob pro vyřazení: (%1), Je výchozí: (%2). | Získejte hodnotu hash offboardingu objektu blob. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1809 | CSP: Získání ukázkové hodnoty sdílení dokončeno. Výsledek: (%1), IsDefault: (%2). | Je povoleno nahrání ukázky Get is. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1810 | CSP: Proces onboardingu. Začal. | Spustil se proces registrace. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1811 | CSP: Proces onboardingu. Odstranění blobu offboardingu bylo dokončeno. Výsledek: (%1). | Odstranil se blob pro offboarding v rámci procesu onboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1812 | CSP: Proces onboardingu. Dokončení zápisu do objektu blob onboardingu Výsledek: (%1). | Blob pro onboarding byl zapsán do registru v rámci procesu onboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1813 | CSP: Proces onboardingu. Služba se úspěšně spustila. | Spustila se služba Sense Service jako součást toku onboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1814 | CSP: Proces onboardingu. Čekání na stav spuštění služby bylo dokončeno. Výsledek: (%1). | Čekání na spuštění Služby Sense v rámci toku onboardingu skončilo. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1815 | CSP: Nastavení hodnoty sdílení vzorků dokončeno. Předchozí hodnota: (%1), IsDefault: (%2), Nová hodnota: (%3), Výsledek: (%4). | Nastavte ukázkovou hodnotu sdílení. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1816 | CSP: Proces ukončení spolupráce. Odstranění objektu blob pro onboarding bylo dokončeno. Výsledek (%1). | Blob pro onboarding byl odstraněn v rámci procesu offboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1817 | CSP: Proces ukončení spolupráce. Dokončení odpojování objektu blob zápisu Výsledek (%1). | Zapsali jsme blob do registru jako součást procesu offboardingu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1818 | CSP: Zahájeno nastavení hodnoty Node's. NodeId: (%1), Název tokenu: (%2). |
Operace Set se brzy spustí. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1819 | CSP: Nepodařilo se nastavit hodnotu Node's. NodeId: (%1), TokenName: (%2), Výsledek: (%3). |
Operace Set se nezdařila. | Kontaktujte podporu. |
| 1820 | CSP: Nastavte Node's hodnotu jako dokončenou. NodeId: (%1), TokenName: (%2), Výsledek: (%3). |
Operace Set byla úspěšně dokončena. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1821 | CSP: Nastavení frekvence hlášení telemetrie bylo zahájeno. Nová hodnota: (%1). | Začněte nastavovat hodnotu TelemetryReportingFrequency. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1822 | CSP: Nastavení frekvence hlášení telemetrie bylo dokončeno. Předchozí hodnota: (%1), IsDefault: (%2), Nová hodnota: (%3), Výsledek: (%4). | Dokončete nastavení hodnoty TelemetryReportingFrequency. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1823 | CSP: Získat frekvenci hlášení telemetrie – dokončeno. Hodnota: (%1), Hodnota registru: (%2), IsDefault: (%3). | Získá hodnotu TelemetryReportingFrequency. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1824 | CSP: Získání identifikátorů skupin bylo dokončeno. Hodnota: (%1), IsDefault: (%2). | Získali jsme id skupiny z registru. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1825 | CSP: Nastavení ID skupin překročilo povolený limit. Přípustné: (%1), Skutečné: (%2). | Nepodařilo se nastavit ID skupin kvůli jejich délce. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1826 | CSP: Nastavení ID skupin dokončeno. Hodnota: (%1), Výsledek: (%2). | Nastavte id skupiny. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1827 | CSP: Proces onboardingu. Služba je spuštěná: (%1), předchozí hash objektu blob pro zavádění: (%2), je výchozí: (%3), stav zavádění: (%4), stav zavádění je výchozí: (%5), nový hash objektu blob pro zavádění: (%6). | Trasování hodnot v rámci onboardingu | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1828 | CSP: Proces onboardingu. Služba je spuštěna: (%1), Předchozí hodnota hash objektu blob pro offboarding: (%2), IsDefault: (%3), Stav onboardingu: (%4), Výchozí stav onboardingu: (%5), Nová hodnota hash objektu blob pro offboarding: (%6). | Trasování hodnot v rámci offboardingu | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1829 | CSP: Nepodařilo se nastavit ukázkovou hodnotu sdílení. Požadovaná hodnota: (%1), povolené hodnoty mezi (%2) a (%3). | Neplatná hodnota pro operaci SampleSharing | Kontaktujte podporu. |
| 1830 | CSP: Nepodařilo se nastavit hodnotu frekvence hlášení telemetrie. Požadovaná hodnota: (%1). | Nastavení hodnoty TelemetryReportingFrequency se nezdařilo. | Pokud problém přetrvává, obraťte se na podporu. |
| 1831 | CSP: Get Sense je spuštěný. Služba je nakonfigurována pro opožděné spuštění a hasn't se ještě nespustila. |
Získejte výsledek SenseIsRunning. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1832 | CSP: Skupina pro označování zařízení je dokončena. Hodnota: (%1), IsDefault: (%2). | Načtení skupiny DeviceTagging z registru bylo dokončeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1833 | CSP: Získání hodnoty kritičnosti označování zařízení je dokončeno. V registru: (%1), IsDefault: (%2), Převod byl úspěšný: (%3), Výsledek: (%4). | Načtení kritičnosti DeviceTagging z registru bylo dokončeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1834 | CSP: Získání hodnoty metody identifikace označování zařízení je dokončeno. V registru: (%1), IsDefault: (%2), Převod byl úspěšný: (%3), Výsledek: (%4). | Načtení metody ID DeviceTagging z registru bylo dokončeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1835 | CSP: Nastavení skupiny pro označování zařízení je dokončeno. Hodnota: (%1), Výsledek: (%2). | Nastavení DeviceTagging Group v registru dokončeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1836 | CSP: Nastavení skupiny označování zařízení překročilo povolený limit. Přípustné: (%1), Skutečné: (%2). | Nastavení deviceTagging Group selhalo, protože byl překročen limit maximální délky. | Pokud problém přetrvává, obraťte se na podporu. |
| 1837 | CSP: Nastavení hodnoty kritičnosti označování zařízení bylo dokončeno. Předchozí hodnota: (%1), IsDefault: (%2), Nová hodnota: (%3), Výsledek: (%4). | Nastavení priority DeviceTagging v registru bylo dokončeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1838 | CSP: Nepodařilo se nastavit hodnotu důležitosti označování zařízení. Požadovaná hodnota: (%1), povolené hodnoty mezi (%2) a (%3). | Nastavení Set DeviceTagging Criticality selhalo, protože hodnota nebyla v rámci očekávaného rozsahu. | Pokud problém přetrvává, obraťte se na podporu. |
| 1839 | CSP: Nastavení hodnoty metody identifikace označování zařízení je dokončeno. Předchozí hodnota: (%1), IsDefault: (%2), Nová hodnota: (%3), Výsledek: (%4). | Nastavení metody DeviceTagging ID v registru dokončeno. | oznámení o normálním provozu; nevyžaduje se žádná akce. |
| 1840 | CSP: Nepodařilo se nastavit hodnotu metody identifikace označování zařízení. Požadovaná hodnota: (%1), povolené hodnoty mezi (%2) a (%3). | Nastavení metody Id DeviceTagging selhalo, protože hodnota nebyla v očekávaném rozsahu. | Pokud problém přetrvává, obraťte se na podporu. |
Zobrazení událostí Defenderu for Endpoint v protokolu událostí systému
Události služby Microsoft Defender for Endpoint se také zobrazují v systémovém protokolu událostí.
Poznámka
Uživatelské rozhraní Prohlížeč událostí se může lišit podle verze Windows. Kroky v tomto článku odrážejí nejnovější verzi Windows 11.
Otevření protokolu událostí systému:
- V nabídce Windows vyberte Start, zadejte Prohlížeč událostí a stisknutím klávesy Enter otevřete Prohlížeč událostí.
- V seznamu protokolů se v části Souhrn protokolu posuňte, dokud se nezobrazí Systém. Poklikáním na položku otevřete protokol.
V následující tabulce najdete další informace o událostech produktu Defender for Endpoint v systémovém protokolu událostí a určíte další kroky při řešení potíží.
| ID události | Zpráva | Popis | Akce |
|---|---|---|---|
| 1 | Záložní soubor relace "SenseNdrPktmon" v reálném čase dosáhl své maximální velikosti. V důsledku toho nebudou nové události v této relaci zaznamenávány do protokolu, dokud se neuvolní místo. | Tato relace v reálném čase, mezi Pktmon – integrovanou službou windows, která zachycuje síťový provoz, a naším agentem (SenseNDR) – který analyzuje pakety asynchronně, je nakonfigurovaná tak, aby byla omezená, aby se zabránilo potenciálním problémům s výkonem. V důsledku toho se tato výstraha může zobrazit v případě, že se během krátké doby zachytí příliš mnoho paketů, což způsobí vynechání některých paketů. Tato výstraha je častější u vysokého síťového provozu. | oznámení o normálním provozu; nevyžaduje se žádná akce. |