Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Zkontrolujte, jestli se klienti můžou připojit k adresám URL služby Defender for Endpoint pomocí Analyzátoru klienta Defenderu for Endpoint a ujistěte se, že koncové body můžou komunikovat telemetrická data se službou.
Další informace o nástroji Defender for Endpoint Client Analyzer najdete v tématu Řešení potíží se stavem senzoru pomocí nástroje Microsoft Defender for Endpoint Client Analyzer.
Poznámka
Analyzátor klienta Defenderu for Endpoint můžete spustit na zařízeních před onboardingem a po onboardingu.
- Při testování na zařízení, které je onboardované do Defenderu for Endpoint, nástroj použije parametry onboardingu.
- Při testování na zařízení, které ještě není onboardované do defenderu for Endpoint, bude nástroj používat výchozí hodnoty USA, Spojené království a EU.
V případě konsolidovaných adres URL služeb poskytovaných zjednodušeným připojením (výchozí nastavení pro nové tenanty) spusťte při testování zařízení, která ještě nejsou nasazená do Defenderu for Endpoint, příkaz
mdeclientanalyzer.cmd.-o <path to MDE onboarding package >Příkaz použije geografické parametry z onboardingového skriptu k otestování připojení. Jinak se výchozí test před onboardingem spustí se standardní sadou adres URL. Další podrobnosti najdete v tématu Testování připojení ke zjednodušené metodě onboardingu.
Ověřte, že se konfigurace proxy serveru úspěšně dokončila. WinHTTP pak může zjišťovat a komunikovat prostřednictvím proxy serveru ve vašem prostředí a pak proxy server povolí provoz na adresy URL služby Defender for Endpoint.
Stáhněte nástroj Microsoft Defender for Endpoint Client Analyzer na zařízení, na kterém je spuštěný senzor Defender pro koncový bod.
Extrahujte obsah MDEClientAnalyzer.zip na zařízení.
Otevřete příkazový řádek se zvýšenými oprávněními:
- Přejděte na Start a zadejte cmd.
- Klikněte pravým tlačítkem na Příkazový řádek a vyberte Spustit jako správce.
Zadejte následující příkaz a stiskněte Enter:
HardDrivePath\MDEClientAnalyzer.cmdNahraďte HardDrivePath cestou, do které byl stažen nástroj MDEClientAnalyzer. Příklady:
C:\Work\tools\MDEClientAnalyzer\MDEClientAnalyzer.cmdNástroj vytvoří a extrahuje souborMDEClientAnalyzerResult.zip ve složce určené nástrojem HardDrivePath.
Otevřete MDEClientAnalyzerResult.txt a ověřte, že jste provedli kroky konfigurace proxy serveru, abyste umožnili zjišťování serveru a přístup k adresám URL služby.
Nástroj kontroluje připojení adres URL služby Defender for Endpoint. Ujistěte se, že je klient Defenderu for Endpoint nakonfigurovaný pro interakci. Nástroj vytiskne výsledky v souboru MDEClientAnalyzerResult.txt pro každou adresu URL, kterou je možné použít ke komunikaci se službami Defenderu for Endpoint. Příklady:
Testing URL : https://xxx.microsoft.com/xxx 1 - Default proxy: Succeeded (200) 2 - Proxy auto discovery (WPAD): Succeeded (200) 3 - Proxy disabled: Succeeded (200) 4 - Named proxy: Doesn't exist 5 - Command line proxy: Doesn't exist
Pokud některá z možností připojení vrátí stav (200), klient Defenderu for Endpoint může pomocí této metody připojení správně komunikovat s testovanou adresou URL.
Pokud ale výsledky kontroly připojení značí selhání, zobrazí se chyba HTTP (viz stavové kódy HTTP). Pak můžete použít adresy URL uvedené v části Povolit přístup k Defender adres URL služby Endpoint Service na proxy serveru, které poskytují požadované adresy URL služby, které se mají povolit prostřednictvím proxy serveru. Dostupné adresy URL závisí na oblasti vybrané v Defender balíčku pro onboarding koncového bodu nebo skriptu onboardingu používaného pro zařízení.
Poznámka
- Kontroly připojení ke cloudu v nástroji Connectivity Analyzer nejsou kompatibilní s pravidlem omezení potenciální oblasti útoku (ASR) – Vytváření blokových procesů pocházejících z příkazů PSExec a WMI. Pokud chcete spustit nástroj pro připojení, musíte provést jeden z následujících kroků:
- Dočasně zakažte pravidlo Blokovat vytváření procesů pocházející z příkazů PSExec a WMI .
- Dočasně přidejte globální vyloučení ASR nebo podle pravidla pro analyzátor. Další informace najdete v tématu Vyloučení souborů a složek pro pravidla ASR.
- Pokud je telemetrieProxyServer nastavená v registru nebo prostřednictvím zásad skupiny, Defender pro koncový bod se vrátí k přímému připojení, pokud Defender pro koncový bod nemá přístup k definovanému proxy serveru.
Testování připojení k zjednodušené metodě onboardingu
Pokud testujete připojení na zařízení, které ještě není připojeno k Defender pro koncový bod pomocí zjednodušeného připojení zařízení (relevantní pro nová i migrovaná zařízení):
Stáhněte si zjednodušený balíček onboardingu pro příslušný operační systém.
Extrahujte .cmd z balíčku onboardingu.
Stáhněte nástroj Microsoft Defender for Endpoint Client Analyzer a extrahujte obsah MDEClientAnalyzer.zip na zařízení.
Spusťte
mdeclientanalyzer.cmd -o <path to onboarding cmd file>příkaz ze složky MDEClientAnalyzer. Příkaz používá geografické parametry z onboardingového skriptu k otestování připojení.
Pokud testujete připojení na zařízení, které je připojeno k Defenderu for Endpoint pomocí zjednodušeného balíčku pro zprovoznění, spusťte nástroj Defender for Endpoint Client Analyzer jako obvykle. Nástroj používá nakonfigurované parametry onboardingu k otestování připojení.
Další informace o tom, jak získat přístup ke zjednodušenému balíčku pro onboarding a skript připojení, najdete v tématu Onboarding zařízení s využitím zjednodušeného připojení zařízení.
Připojení URL služby Microsoft Monitoring Agent (MMA)
Pokud používáte microsoft Monitoring Agent (MMA) pro předchozí verze Windows, přečtěte si následující doprovodné materiály, abyste eliminovali požadavky na zástupné é (*) pro vaše konkrétní prostředí.
Připojte předchozí operační systém pomocí agenta Microsoft Monitoring Agent (MMA) do defenderu for Endpoint. Další informace najdete v tématu Onboarding Windows Server 2016 a Windows Server 2012 R2.
Ujistěte se, že se počítač úspěšně hlásí na portálu Microsoft Defender.
Spuštěním nástroje
C:\Program Files\Microsoft Monitoring Agent\AgentTestCloudConnection.exe ověřte připojení a získejte požadované adresy URL pro váš konkrétní pracovní prostor.Úplný seznam požadavků pro vaši oblast najdete v seznamu Microsoft Defender for Endpoint adres URL (viz tabulka adres URL služby Microsoft Defender for Endpoint).
Zástupné cardy (*) používané v *.ods.opinsights.azure.comkoncových bodech adresy URL , *.oms.opinsights.azure.coma *.agentsvc.azure-automation.net je možné nahradit konkrétním ID pracovního prostoru. ID pracovního prostoru je specifické pro vaše prostředí a pracovní prostor. Najdete ji v části Onboarding vašeho tenanta na portálu Microsoft Defender.
Koncový *.blob.core.windows.net bod adresy URL je možné nahradit adresami URL zobrazenými ve výsledcích testu v části Pravidlo brány firewall: *.blob.core.windows.net.
Poznámka
V případě onboardingu přes Microsoft Defender for Cloud je možné použít více pracovních prostorů. Na nasazených počítačích z každého pracovního prostoru budete muset provést postup TestCloudConnection.exe (abyste zjistili, jestli nedošlo k nějakým změnám adres URL *.blob.core.windows.net mezi pracovními prostory).
Další kroky
Po ověření připojení připojte zařízení ke službě Defender pro službu Endpoint: