Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Spuštění testu připojení
Pokud chcete otestovat, jestli Microsoft Defender for Endpoint na Linux můžou komunikovat s cloudem pomocí aktuálního nastavení sítě, spusťte test připojení z příkazového řádku:
mdatp connectivity test
Očekávaný výstup:
Testing connection with https://cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://eu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://wu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://x.cp.wd.microsoft.com/api/report ... [OK]
Testing connection with https://winatp-gw-cus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-eus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-weu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-neu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-ukw.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-uks.microsoft.com/test ... [OK]
Testing connection with https://eu-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://us-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://uk-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://v20.events.data.microsoft.com/ping ... [OK]
Pokud test připojení selže, zkontrolujte, jestli má zařízení přístup k internetu. Zkontrolujte také, jestli proxy server nebo brána firewall neblokují síťová připojení. Další informace najdete v tématu Ověření, že se zařízení můžou připojit ke cloudovým službám Defenderu for Endpoint.
Zkontrolujte, jestli je připojení pod kontrolou SSL nebo HTTPS. Pokud ano, přidejte Microsoft Defender for Endpoint do seznamu povolených.
Selhání s chybou curl 35 nebo 60 obvykle značí odmítnutí připnutí certifikátu způsobené kontrolou TLS/SSL. Postup diagnostiky a řešení najdete v tématu Kontrola protokolu TLS/SSL.
Kontrola protokolu TLS/SSL
Microsoft Defender for Endpoint na Linux nepodporuje kontrolu TLS/SSL.
| Příznak nebo chyba | Co značí | Požadovaná akce |
|---|---|---|
curl error 60 |
Ověření certifikátu se nezdařilo. | Kontrola PROTOKOLU TLS/SSL je aktivní. Nakonfigurujte obejití. |
CERTIFICATE_VERIFY_FAILED |
Řetěz certifikátů byl nahrazen. | Kontrola PROTOKOLU TLS/SSL je aktivní. Nakonfigurujte obejití. |
HTTP 502 Bad Gateway |
Relace PROTOKOLU TLS přerušená proxy serverem nebo bránou firewall. | Kontrola PROTOKOLU TLS/SSL je aktivní. Nakonfigurujte obejití. |
Pokud chcete ověřit, jestli je povolená kontrola PROTOKOLU TLS/SSL, spusťte následující příkazy:
curl -v https://winatp-gw-weu.microsoft.com 2>&1 | grep "issuer"
curl -v https://packages.microsoft.com 2>&1 | grep "issuer"
Zkontrolujte vystavitele certifikátu ve výstupu. Vystavitelem musí být Microsoft, nikoli vaše proxy certifikační autorita (CA). Pokud odráží proxy server vaší organizace nebo certifikační autoritu brány firewall (CA), je kontrola PROTOKOLU TLS/SSL aktivní a porušuje Microsoft Defender for Endpoint připojení.
Nezapomeňte vyloučit všechny domény služby Microsoft Defender for Endpoint z kontroly TLS/SSL na proxy serveru nebo bráně firewall. Po použití změn spusťte:
sudo systemctl restart mdatp
mdatp connectivity test
Postup řešení potíží s prostředími bez proxy serveru nebo s transparentním proxy serverem
Pokud chcete otestovat, že připojení není blokované v prostředí bez proxy serveru nebo s transparentním proxy serverem, spusťte v terminálu následující příkaz:
curl -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'
Výstup tohoto příkazu by měl být podobný následujícímu:
OK https://x.cp.wd.microsoft.com/api/report
OK https://cdn.x.cp.wd.microsoft.com/ping
Postup řešení potíží s prostředími se statickým proxy serverem
Upozornění
Pac, WPAD a ověřené proxy servery se nepodporují. Ujistěte se, že používáte jenom statický proxy server nebo transparentní proxy server.
Z bezpečnostních důvodů se nepodporuje kontrola PROTOKOLU SSL a zachycování proxy serverů. Nakonfigurujte výjimku pro kontrolu SSL a proxy server tak, aby přímo předával data z Defenderu for Endpoint na Linux příslušným adresám URL bez zachytávání. Přidání certifikátu pro zachytávání do globálního úložiště neumožňuje zachytávání.
Pokud se vyžaduje statický proxy server, přidejte do výše uvedeného příkazu parametr proxy, který proxy_address:port odpovídá adrese a portu proxy serveru:
curl -x http://proxy_address:port -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'
Použijte stejnou adresu proxy serveru a port, které jsou nakonfigurované v /lib/system/system/mdatp.service souboru. Zkontrolujte konfiguraci proxy serveru, pokud se zobrazují chyby z předchozích příkazů.
Pokud chcete nastavit proxy server pro mdatp, použijte následující příkaz:
mdatp config proxy set --value http://address:port
Pokud je příkaz úspěšný, zkuste z příkazového řádku jiný test připojení:
mdatp connectivity test
Pokud problém přetrvává, obraťte se na zákaznickou podporu.
Zdroje
Další informace o konfiguraci produktu pro použití statického proxy serveru najdete v tématu Konfigurace Microsoft Defender for Endpoint pro zjišťování statického proxy serveru.