Řešení potíží se stavem senzoru pomocí nástroje Microsoft Defender for Endpoint Client Analyzer

Nástroj Microsoft Defender for Endpoint Client Analyzer (MDECA) může být užitečný při diagnostice problémů se stavem nebo spolehlivostí senzoru na zařízeních s Windows, Linux nebo macOS. Můžete například chtít spustit analyzátor na počítači, který vypadá, že není v pořádku podle zobrazeného stavu senzoru (Neaktivní, Žádná data senzorů nebo Poškozená komunikace) na portálu zabezpečení.

Kromě zjevných potíží se stavem senzorů může MDECA shromažďovat další trasovací data, protokoly a diagnostické informace pro řešení potíží ve složitých scénářích, jako jsou:

Použití klientského analyzátoru na zařízeních s Windows, Linux nebo macOS

Tip

Podívejte se na toto video a získejte přehled analyzátoru klienta : Přehled analyzátoru klienta Defenderu for Endpoint

Prohlášení o zásadách ochrany osobních údajů

  • Nástroj Microsoft Defender for Endpoint Client Analyzer je pravidelně používán službami zákaznické podpory společnosti Microsoft ke shromažďování informací, které vám pomůžou vyřešit problémy, se kterými se můžete setkat s Microsoft Defender for Endpoint.

  • Shromážděná data můžou obsahovat identifikovatelné osobní údaje a citlivé údaje, jako jsou (mimo jiné) IP adresy, názvy počítačů a uživatelská jména.

  • Po dokončení shromažďování dat nástroj uloží data místně na počítači do podsložky a komprimovaného souboru ZIP.

  • Microsoftu se automaticky neposílají žádná data. Pokud nástroj používáte během spolupráce na problému podpory, můžete být požádáni o odeslání komprimovaných dat do microsoft css pomocí zabezpečené výměny souborů, abyste usnadnili šetření problému.

Další informace o zabezpečené výměně souborů najdete v tématu Použití zabezpečené výměny souborů k výměně souborů pomocí podpora Microsoftu

Další informace o našem prohlášení o zásadách ochrany osobních údajů najdete v prohlášení společnosti Microsoft o zásadách ochrany osobních údajů.

Požadavky

  • Před spuštěním analyzátoru doporučujeme zajistit, aby konfigurace proxy nebo brány firewall umožňovala přístup k adresám URL služby Microsoft Defender for Endpoint.

  • Analyzátor může běžet v podporovaných edicích Windows, Linux nebo macOS před onboardingem do Microsoft Defender for Endpoint.

  • U zařízení s Windows platí, že pokud spouštíte analyzátor přímo na konkrétních počítačích a ne vzdáleně přes Live Response, mělo by být povolené spuštění nástroje SysInternals PsExec.exe (alespoň dočasně). Analyzátor volá nástroj PsExec.exe, který spustí kontroly připojení ke cloudu jako místní systém a emuluje chování služby SENSE.

    Poznámka

    Na zařízeních s Windows můžete při použití pravidla omezení prostoru pro útok (ASR) Blokovat vytváření procesů pocházejících z příkazů PSExec a WMI provést jednu z následujících akcí, aby analyzátor mohl dočasně spouštět kontroly cloudového připojení, aniž by byl blokován: