Microsoft Defender til virksomheder fejlfinding

Brug denne artikel som vejledning til at løse problemer, du kan støde på i Defender for Business.

Min konfigurationsproces mislykkedes

Hvis du bruger den forenklede konfigurationsproces i Defender for Business, og noget gik galt, kan du stadig konfigurere dine sikkerhedsindstillinger og politikker manuelt. Se Konfigurer Defender for Business.

Jeg kan se tegn på, at nogle enheder ikke er beskyttet, selvom de er onboardet til Defender for Business

Hvis enheder kører en ikke-Microsoft-antivirus-/antimalwareløsning, kan beskyttelse i realtid være slået fra, når disse enheder er onboardet til Defender for Business. Beskyttelse i realtid er som standard slået til i Defender for Business, men en ikke-Microsoft-antivirus-/antimalwareløsning kan påvirke dine indstillinger. Når beskyttelse i realtid er slået fra, får du vist meddelelser på Microsoft Defender-portalen (https://security.microsoft.com), om at nogle enheder ikke er beskyttet. I disse tilfælde skal du sørge for, at beskyttelse i realtid er slået til.

Hvis du vil bekræfte, at beskyttelse i realtid er slået til, kan du få vist og om nødvendigt redigere dine beskyttelsespolitikker i næste generation. Se Få vist eller rediger dine sikkerhedspolitikker og -indstillinger.

Vi anbefaler, at du bruger Microsoft Defender Antivirus sammen med Defender for Business for at få bedre beskyttelse, der koordineres på tværs af produkter og tjenester. Du kan få mere at vide under Bedre sammen – Microsoft Defender Antivirus og Microsoft Defender for Endpoint.

Brugerne kan ikke onboarde mobilenheder ved hjælp af Microsoft Defender-appen.

Hvis Defender for Business ikke er færdig med klargøringen, kan brugerne muligvis ikke onboarde deres mobilenheder ved hjælp af Microsoft Defender-appen. Følg disse trin for at bekræfte, om klargøringen er fuldført:

  1. Gå til Microsoft Defender-portalen, og log på.

  2. Gå til Assets Devices ( Aktiver>enheder) på navigationslinjen.

    • Hvis du ser en meddelelse, der siger, "Vent et øjeblik! Vi forbereder nye områder til dine data og forbinder dem," betyder det, at Defender for Business ikke er klargjort. Denne proces foregår nu og kan tage op til 24 timer at fuldføre.

    • Hvis du får vist en liste over enheder, eller du bliver bedt om at onboarde enheder, betyder det, at klargøringen af Defender for Business er fuldført. Brugerne bør nu kunne onboarde deres mobilenheder som forventet.

Brugerne støder på problemer med Microsoft Defender-appen på deres mobilenheder.

Hvis brugerne rapporterer problemer med Microsoft Defender app, kan du se følgende ressourcer for at få hjælp til fejlfinding af deres problemer:

Jeg skal løse en politikkonflikt

Der kan opstå politikkonflikter, når sikkerhedspolitikker defineres ved hjælp af flere værktøjer eller metoder. Her er et eksempel:

Lad os antage, at Lee har brugt Microsoft Intune til at administrere enheder og sikkerhedsindstillinger. Lee er for nylig begyndt at bruge Defender for Business. Lee har valgt at bruge den forenklede konfigurationsproces i Defender for Business. Nu kan Lee se politikkonflikter i Intune og på Microsoft Defender-portalen.

Politikkonflikter kan heldigvis løses ved at udføre en eller flere af følgende handlinger:

Se følgende artikler for at få mere at vide om dine sikkerhedspolitikker i Defender for Business:

Der er et integrationsproblem mellem Defender for Business og Microsoft Intune

Under konfigurationsprocessen får du muligvis vist en fejlmeddelelse med teksten:

Noget gik galt, og vi kunne ikke fuldføre konfigurationsprocessen. Der er et integrationsproblem mellem Defender for Business og Microsoft Endpoint Manager.

Fejlmeddelelsen betyder, at der skal oprettes en konfigurationskanal mellem Defender for Business og Microsoft Intune. Hvis du får vist fejlmeddelelsen, betyder det, at der er gået noget galt med integrationen. Du kan løse problemet ved at bruge følgende tre procedurer:

Procedure 1: Aktivér den Microsoft Intune forbindelse på Microsoft Defender portalen

  1. Gå til Microsoft Defender-portalen (https://security.microsoft.com), og log på.

  2. Vælg Indstillinger>Slutpunkter. Vælg derefter Avancerede funktioner under Generelt.

  3. Rul ned for at Microsoft Intune forbindelse, og sørg for, at den er slået til.

Procedure 2: Angiv håndhævelsesområdet for Defender for Business

  1. Gå til Microsoft Defender-portalen (https://security.microsoft.com), og log på.

  2. Vælg Indstillinger>Slutpunkter. Under Konfigurationsstyring skal du vælge Håndhævelsesområde.

  3. Aktivér Windows-klientenheder under OS-platform.

  4. Vælg Gem.

Procedure 3: Aktivér indstillinger for slutpunktets sikkerhedsprofil i Intune

  1. Gå til Intune (https://intune.microsoft.com), og log på.

  2. Vælg Slutpunktssikkerhed, og vælg derefter Microsoft Defender for Endpoint under Konfiguration.

  3. Under Indstillinger for slutpunktssikkerhedsprofil skal du angive Tillad, at Microsoft Defender for Endpoint gennemtvinger Sikkerhedskonfigurationer for slutpunkt tilTil.

Der gik noget galt med onboardingenheder på Microsoft Defender-portalen

Når du onboarder enheder på Microsoft Defender-portalen (https://security.microsoft.com), vises der en fejlmeddelelse, hvis noget gik galt. Dette problem kan opstå, hvis du onboarder enheder ved hjælp af en onboardingpakke, der kan downloades, til Microsoft Intune, Gruppepolitik, System Center Configuration Manager eller mobile Enhedshåndtering funktioner med Defender for Business.

Defender for Business bruger en funktion kaldet Sikkerhedsadministration for Microsoft Defender for Endpoint. Hvis onboarding i Defender for Business mislykkes, skyldes årsagen sandsynligvis Sikkerhedsadministration for Defender for Endpoint. Du kan løse problemet i følgende artikler:

Alternativt kan du prøve at onboarde enheder manuelt. Se Indbyggede enheder.