Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporcionan descripciones y pasos de solución de problemas para los eventos notificados por el servicio Microsoft Defender para punto de conexión. Use el Windows Visor de eventos en dispositivos individuales para revisar estos eventos y determinar las acciones adecuadas para resolver problemas con el servicio.
Visualización de eventos en el registro de eventos del servicio Defender para punto de conexión
Puede revisar los id. de evento en el Visor de eventos en dispositivos individuales. Revisar los identificadores de eventos en Visor de eventos puede ayudar cuando, por ejemplo, un dispositivo no aparece en la lista Dispositivos. En este escenario, puede buscar identificadores de evento en el dispositivo y, a continuación, usar la tabla de referencia de identificador de evento de este artículo para determinar pasos adicionales de solución de problemas basados en el identificador de evento correspondiente.
Para abrir el registro de eventos del servicio Defender para punto de conexión:
Seleccione Iniciar en el menú Windows, escriba Visor de eventos y presione Entrar para abrir el Visor de eventos.
En la lista de registros, en Resumen del registro, desplácese hasta que vea Microsoft-Windows-SENSE/Operational. Haga doble clic en el elemento para abrir el registro.
También puede acceder al registro expandiendo Registros de aplicaciones y servicios>Microsoft>Windows>SENSE y seleccione Operativo.
Nota:
SENSE es el nombre interno utilizado para referirse al sensor de comportamiento que impulsa Microsoft Defender para punto de conexión.
Los eventos registrados por el servicio aparecen en el registro.
En la tabla de id. de evento de servicio de este artículo se enumeran los eventos registrados por el servicio.
| Identificador de evento | Mensaje | Descripción | Acción |
|---|---|---|---|
| 1 | Se ha iniciado el servicio de Microsoft Defender para punto de conexión (versión variable). |
Se produce durante el inicio del sistema, el apagado y la incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 2 | Cierre del servicio Microsoft Defender para punto de conexión. | Se produce cuando el dispositivo se apaga o se da de baja. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 3 | El servicio Microsoft Defender para punto de conexión no se pudo iniciar. Código de error: variable. |
El servicio no se ha iniciado. | Revise otros mensajes para determinar la posible causa y los pasos de solución de problemas. |
| 4 | El servicio Microsoft Defender para punto de conexión se puso en contacto con el servidor en variable. |
Variable = URL de los servidores de procesamiento de Defender para punto de conexión. Esta dirección URL coincide con la que se ve en el firewall o la actividad de red. |
Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 5 | El servicio de Microsoft Defender para punto de conexión no pudo conectarse al servidor en variable. |
Variable = URL de los servidores de procesamiento de Defender para punto de conexión. El servicio no ha podido conectarse con los servidores de procesamiento externos en esa dirección URL. |
Compruebe la conexión a la dirección URL. Consulte Configurar el proxy y la conectividad a Internet. |
| 6 | El servicio Microsoft Defender para punto de conexión no está dado de alta y no se encontraron parámetros de incorporación. | El dispositivo no se incorporó correctamente y no informa al portal. | La incorporación debe ejecutarse antes de iniciar el servicio. Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte Incorporación de dispositivos cliente. |
| 7 | El servicio de Microsoft Defender para punto de conexión no ha podido leer los parámetros de incorporación. Error: variable. |
Variable = descripción detallada del error. El dispositivo no se incorporó correctamente y no informa al portal. | Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte Incorporación de dispositivos cliente. |
| 8 | El servicio de Microsoft Defender para punto de conexión no ha podido limpiar su configuración. Código de error: variable. |
Durante la incorporación: el servicio no ha podido limpiar su configuración durante la incorporación. El proceso de incorporación continúa. Durante la retirada: el servicio no ha podido limpiar su configuración durante la retirada. El proceso de baja ha finalizado, pero el servicio sigue ejecutándose. |
Incorporación: no se requiere ninguna acción. Desvinculación: Reinicie el sistema. Consulte Incorporación de dispositivos cliente. |
| 9 | El servicio de Microsoft Defender para punto de conexión no ha podido cambiar el tipo de inicio. Código de error: variable. |
Durante la incorporación: El dispositivo no se incorporó correctamente y no informa al portal. Durante el proceso de baja: no se ha podido cambiar el tipo de inicio del servicio. El proceso de baja continúa. |
Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte Incorporación de dispositivos cliente. |
| 10 | El servicio Microsoft Defender para punto de conexión no pudo guardar la información de incorporación. Código de error: variable. |
El dispositivo no se incorporó correctamente y no informa al portal. | Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. |
| 11 | Se completó la incorporación o reincorporación al servicio Defender for Endpoint. | El dispositivo se ha incorporado correctamente. | Notificación de funcionamiento normal; no se requiere ninguna acción. El dispositivo puede tardar varias horas en aparecer en el portal. |
| 12 | Microsoft Defender para punto de conexión no ha podido aplicar la configuración predeterminada. | El servicio no ha podido aplicar la configuración predeterminada. | El error de configuración predeterminado debe resolverse después de un breve período de tiempo. |
| 13 | ID del dispositivo de Microsoft Defender para punto de conexión calculado: variable. |
Proceso de funcionamiento normal. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 15 | Microsoft Defender para punto de conexión no puede iniciar un canal de comandos con la URL: variable. |
Variable = URL de los servidores de procesamiento de Defender para punto de conexión. El servicio no ha podido conectarse con los servidores de procesamiento externos en esa dirección URL. |
Compruebe la conexión a la dirección URL. Consulte Configurar el proxy y la conectividad a Internet. |
| 17 | El servicio de Microsoft Defender para punto de conexión no ha podido cambiar la ubicación del servicio Experiencias de usuario conectadas y telemetría. Código de error: variable. |
Error del servicio de telemetría de Windows. |
Asegúrese de que el servicio de datos de diagnóstico está habilitado">Asegúrese de que el servicio de datos de diagnóstico está habilitado. Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. |
| 18 | OOBE (Bienvenida de Windows) se ha completado. | El servicio solo se iniciará después de que las actualizaciones de Windows hayan terminado de instalarse. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 19 | OOBE (bienvenida de Windows) aún no se ha completado. | El servicio solo se iniciará después de que las actualizaciones de Windows terminen de instalarse. | Notificación de funcionamiento normal; no se requiere ninguna acción. Si este error persiste después de reiniciar el sistema, asegúrese de que todas las actualizaciones de Windows estén completamente instaladas. |
| 20 | No se puede esperar a que se complete OOBE (Bienvenida de Windows). Código de error: variable. |
Error interno. | Si este error persiste después de reiniciar el sistema, asegúrese de que todas las actualizaciones de Windows están instaladas. |
| 25 | El servicio Microsoft Defender para punto de conexión no pudo restablecer el estado de integridad en el registro. Código de error: variable. |
El dispositivo no completó correctamente el proceso de incorporación. Informa al portal; sin embargo, es posible que el servicio no aparezca como registrado en SCCM o en el Registro. | Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. |
| 26 | El servicio de Microsoft Defender para punto de conexión no ha podido establecer el estado de incorporación en el Registro. Código de error: variable. |
El dispositivo no completó correctamente el proceso de incorporación. Informa al portal; sin embargo, es posible que el servicio no aparezca como registrado en SCCM o en el Registro. |
Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. |
| 27 | El servicio de Microsoft Defender para Endpoint no pudo habilitar el modo con reconocimiento de SENSE en el Antivirus de Microsoft Defender. Error en el proceso de incorporación. Código de error: variable. |
Normalmente, Microsoft Defender Antivirus entra en un estado pasivo especial si otro producto antimalware en tiempo real se está ejecutando correctamente en el dispositivo y este está enviando informes a Defender for Endpoint. | Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. Asegúrese de que la protección antimalware en tiempo real se esté ejecutando correctamente. |
| 28 | Ha fallado el registro del servicio Experiencias de usuario conectadas y telemetría de Microsoft Defender para punto de conexión. Código de error: variable. |
Error del servicio de telemetría de Windows. |
Asegúrese de que el servicio de datos de diagnóstico está habilitado. Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. |
| 29 | No se han podido leer los parámetros de desintegración. Tipo de error: %1, código de error: %2, descripción: %3 | Este evento se produce cuando el sistema no puede leer los parámetros de retirada. | Asegúrese de que el dispositivo tiene acceso a Internet y, a continuación, ejecute de nuevo todo el proceso de retirada. Asegúrate de que el paquete de desintegración no haya caducado. |
| 30 | El servicio de Microsoft Defender para punto de conexión no ha podido desactivar el modo SENSE aware en Microsoft Defender Antivirus. Código de error: variable. |
Normalmente, Microsoft Defender Antivirus entra en un estado pasivo especial si otro producto antimalware en tiempo real se está ejecutando correctamente en el dispositivo y este está enviando informes a Defender for Endpoint. | Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. Asegúrese de que la protección antimalware en tiempo real se esté ejecutando correctamente. |
| 31 | Se ha producido un error al dar de baja el servicio de Experiencias de usuario conectadas y telemetría de Microsoft Defender para punto de conexión. Código de error: variable. |
Error del servicio de telemetría de Windows durante la incorporación. El proceso de baja continúa. | Compruebe si hay errores con el servicio de telemetría de Windows. |
| 32 | El servicio de Microsoft Defender para punto de conexión no ha podido solicitar su propia detención tras el proceso de baja. Código de error: %1 | Se ha producido un error durante la baja. | Reinicie el dispositivo. |
| 33 | El servicio de Microsoft Defender para punto de conexión no ha podido conservar el GUID de SENSE. Código de error: variable. |
Se usa un identificador único para representar cada dispositivo que envía informes al portal. Si el identificador no persiste, es posible que el mismo dispositivo aparezca dos veces en el portal. |
Compruebe los permisos del Registro en el dispositivo para asegurarse de que el servicio puede actualizar el Registro. |
| 34 | El servicio de Microsoft Defender para punto de conexión no ha podido agregarse a sí mismo como una dependencia del servicio de Experiencias del usuario y telemetría asociadas, lo que ha provocado un error en el proceso de incorporación. Código de error: variable. |
Error del servicio de telemetría de Windows. |
Asegúrese de que el servicio de datos de diagnóstico está habilitado. Compruebe que la configuración de incorporación y los scripts se han implementado correctamente. Intente volver a implementar los paquetes de configuración. Consulte cómo incorporar dispositivos cliente que ejecutan Windows o macOS. |
| 35 | Se actualizan las cuotas de comunicación. Cuota de disco en MB: variable, cuota de carga diaria en MB: variable |
Variable = cuota de disco en MB. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 36 | Se ha registrado correctamente el servicio Experiencias de usuario conectadas y telemetría de Microsoft Defender para punto de conexión. Código de finalización: variable. |
El registro de Defender para Endpoint con el servicio Experiencias de usuario conectadas y telemetría se ha completado correctamente. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 37 | Un módulo de Microsoft Defender para punto de conexión está a punto de exceder su cuota. Módulo: %1, cuota: {%2} {%3}, Porcentaje utilizado de la cuota: %4. | El dispositivo está cerca de alcanzar la cuota que tiene asignada en la ventana actual de 24 horas. Está a punto de ser limitado. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 38 | Se ha detectado que la conexión de red es de baja calidad. Microsoft Defender para punto de conexión contacta con el servidor cada %1 minutos. Conexión de uso medido: %2, internet disponible: %3, red gratuita disponible: %4. | El dispositivo usa una red de pago o de uso medido y se pone en contacto con el servidor con menos frecuencia. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 39 | La conexión de red se identifica como normal. Microsoft Defender para punto de conexión contacta con el servidor cada %1 minutos. Conexión de uso medido: %2, internet disponible: %3, red gratuita disponible: %4. | El dispositivo no usa una conexión de pago o de uso medido y se pone en contacto con el servidor como de costumbre. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 40 | El estado de la batería se identifica como bajo. Microsoft Defender para punto de conexión contacta con el servidor cada %1 minutos. Estado de la batería: %2. | El dispositivo tiene un nivel de batería bajo y se pone en contacto con el servidor con menos frecuencia. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 41 | El estado de la batería se identifica como normal. Microsoft Defender para punto de conexión contacta con el servidor cada %1 minutos. Estado de la batería: %2. | El dispositivo no tiene un nivel de batería bajo y se pone en contacto con el servidor como de costumbre. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 42 | Se produjo un error en el componente de Microsoft Defender para punto de conexión al realizar la acción. Componente: %1, acción: %2, tipo de excepción: %3, mensaje de excepción: %4 | Error interno. No se ha podido iniciar el servicio. | Si este error persiste, póngase en contacto con el soporte técnico. |
| 43 | Se produjo un error en el componente de Microsoft Defender para punto de conexión al realizar la acción. Componente: %1, acción: %2, tipo de excepción: %3, error de excepción: %4, mensaje de excepción: %5 | Error interno. No se ha podido iniciar el servicio. | Si este error persiste, póngase en contacto con el soporte técnico. |
| 44 | Se ha completado la desvinculación del servicio Defender for Endpoint. | Se ha dado de baja el servicio. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 45 | Error al registrar e iniciar la sesión de seguimiento de eventos [%1]. Código de error: %2 | Error al iniciar el servicio al crear la sesión ETW. Esto ha provocado un error de inicio del servicio. | Si este error persiste, póngase en contacto con el soporte técnico. |
| 46 | No se ha podido registrar e iniciar la sesión de seguimiento de eventos [%1] debido a la falta de recursos. Código de error: %2. Es muy probable que se deba a que hay demasiadas sesiones de seguimiento de eventos activas. El servicio reintenta en 1 minuto. | Error al iniciar el servicio al crear la sesión ETW debido a la falta de recursos. El servicio está en ejecución, pero no registra eventos del sensor hasta que se inicia la sesión ETW. | Notificación de funcionamiento normal; no se requiere ninguna acción. El servicio intenta iniciar la sesión cada minuto. |
| 47 | La sesión de seguimiento de eventos se ha registrado e iniciado correctamente; se ha recuperado después de intentos previos fallidos. | Este evento tiene lugar después del evento anterior, tras iniciarse correctamente la sesión ETW. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 48 | No se ha podido agregar un proveedor [%1] a la sesión de seguimiento de eventos [%2]. Código de error: %3. Esto significa que no se notifican los eventos de este proveedor. | No se ha podido agregar un proveedor a la sesión ETW. Como resultado, no se notifican los eventos del proveedor. | Compruebe el código de error. Si el error persiste, póngase en contacto con el soporte técnico. |
| 49 | Comando de configuración de nube no válido recibido y omitido. Versión: %1, estado: %2, código de error: %3, mensaje: %4 | Se ha recibido un archivo de configuración no válido del servicio en la nube que se ha omitido. | Si este error persiste, póngase en contacto con el soporte técnico. |
| 50 | La nueva configuración de nube se ha aplicado correctamente. Versión: %1. | Se ha aplicado correctamente una nueva configuración desde el servicio en la nube. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 51 | No se ha podido aplicar la nueva configuración de nube, versión: %1. Se ha aplicado correctamente la última configuración válida conocida, versión %2. | Se ha recibido un archivo de configuración incorrecto del servicio en la nube. La última configuración válida conocida se ha aplicado correctamente. | Si este error persiste, póngase en contacto con el soporte técnico. |
| 52 | No se ha podido aplicar la nueva configuración de nube, versión: %1. Tampoco se ha podido aplicar la última configuración válida conocida, versión %2. La configuración predeterminada se ha aplicado correctamente. | Se ha recibido un archivo de configuración incorrecto del servicio en la nube. No se ha podido aplicar la última configuración válida conocida y se ha aplicado la configuración predeterminada. | El servicio intenta descargar un nuevo archivo de configuración en un plazo de 5 minutos. Si el evento "Nueva configuración de nube aplicada correctamente" (id. de evento 50) no aparece después de 5 minutos, póngase en contacto con el soporte técnico. |
| 53 | Configuración de nube cargada desde el almacenamiento persistente, versión: %1. | La configuración se ha cargado desde el almacenamiento persistente al iniciar el servicio. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 55 | No se ha podido crear el registrador automático ETW seguro. Código de error: %1 | No se ha podido crear el registrador ETW seguro. | Reinicie el dispositivo. Si este error persiste, póngase en contacto con el soporte técnico. |
| 56 | No se ha podido eliminar el registrador automático de Secure ETW. Código de error: %1 | No se ha podido eliminar la sesión ETW segura durante la baja. | Póngase en contacto con el soporte técnico. |
| 57 | Captura de una instantánea de la máquina con la finalidad de solucionar problemas. | Se está recopilando un paquete de investigación, también conocido como paquete forense. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 59 | Iniciando comando: %1 | Iniciando la ejecución del comando de respuesta. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 60 | Error al ejecutar el comando %1, error: %2. | Error al ejecutar el comando de respuesta. | Si este error persiste, póngase en contacto con el soporte técnico. |
| 61 | Los parámetros del comando de recopilación de datos no son válidos: SasUri: %1, compressionLevel: %2. | No se han podido leer ni analizar los argumentos del comando de recopilación de datos (argumentos no válidos). | Si este error persiste, póngase en contacto con el soporte técnico. |
| 62 | No se ha podido iniciar el servicio de Experiencias del usuario y telemetría asociadas. Código de error: %1 | No se ha podido iniciar el servicio de Experiencias del usuario y telemetría asociadas (diagtrack). La telemetría que no pertenece a Microsoft Defender para punto de conexión no se envía desde esta máquina. | Busque más sugerencias de solución de problemas en el registro de eventos: Microsoft-Windows-UniversalTelemetryClient/Operational. |
| 63 | Actualizando el tipo de inicio del servicio externo. Nombre: %1, tipo de inicio real: %2, tipo de inicio esperado: %3, código de salida: %4 | Tipo de inicio actualizado del servicio externo. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 64 | Iniciando el servicio externo detenido. Nombre: %1, código de salida: %2 | Iniciando un servicio externo. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 65 | No se ha podido cargar el controlador Minifilter del componente de eventos de seguridad de Microsoft. Código de error: %1 | No se ha podido cargar el minifiltro del sistema de archivos MsSecFlt.sys. | Reinicie el dispositivo. Si este error persiste, póngase en contacto con el soporte técnico. |
| 66 | Actualización de directiva: modo de latencia - %1 | Se ha actualizado la política de frecuencia de conexión C&C. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 68 | El tipo de inicio del servicio es inesperado. Nombre del servicio: %1, tipo de inicio real: %2, tipo de inicio esperado: %3 | Tipo de inicio del servicio externo inesperado. | Corregir el tipo de inicio del servicio externo. |
| 69 | El servicio se detiene. Nombre del servicio: %1 | El servicio externo se detiene. | Inicie el servicio externo. |
| 70 | Actualización de directiva: permitir recopilación de ejemplos - %1 | Se actualizó la directiva de colección de muestra. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 71 | Se ha ejecutado correctamente el comando: %1 | El comando se ha ejecutado correctamente. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 72 | Se ha intentado enviar el primer informe completo del perfil del equipo. Código de resultado: %1 | Solo informativo. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 73 | Inicio de Sense para la plataforma: %1 | Solo informativo. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 74 | La etiqueta de dispositivo en el Registro supera el límite de longitud. Nombre de etiqueta: %2. Límite de longitud: %1. | La etiqueta de dispositivo supera el límite de longitud. | Use una etiqueta de dispositivo más corta. |
| 81 | No se pudo crear el registro automático ETW de Microsoft Defender para punto de conexión. Código de error: %1 | No se ha podido crear la sesión ETW. | Reinicie el dispositivo. Si este error persiste, póngase en contacto con el soporte técnico. |
| 82 | No se ha podido eliminar el registrador automático de ETW de Microsoft Defender para punto de conexión. Código de error: %1 | No se ha podido eliminar la sesión ETW. | Póngase en contacto con el soporte técnico. |
| 84 | Establezca el modo de funcionamiento de Microsoft Defender Antivirus. Forzar el modo pasivo: %1, código de resultado: %2. | Establece el modo de ejecución de Defender (activo o pasivo). | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 85 | No se pudo iniciar el ejecutable de Microsoft Defender para punto de conexión. Código de error: %1 | Error al iniciar el ejecutable de SenseIR. | Reinicie el dispositivo. Si este error persiste, póngase en contacto con el soporte técnico. |
| 86 | Se vuelve a iniciar el servicio externo detenido que debería estar en funcionamiento. Nombre: %1, código de salida: %2 | Iniciando de nuevo el servicio externo. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 87 | No se puede iniciar el servicio externo. Nombre: %1 | No se ha podido iniciar el servicio externo. | Póngase en contacto con el soporte técnico. |
| 88 | Se vuelve a actualizar el tipo de inicio del servicio externo. Nombre: %1, tipo de inicio real: %2, tipo de inicio esperado: %3, código de salida: %4 | Se ha actualizado el tipo de inicio del servicio externo. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 89 | No se puede actualizar el tipo de inicio del servicio externo. Nombre: %1, tipo de inicio real: %2, tipo de inicio esperado: %3 | No se puede actualizar el tipo de inicio del servicio externo. | Póngase en contacto con el soporte técnico. |
| 90 | No se ha podido configurar System Guard Runtime Monitor para conectarse al servicio en la nube en la georregión %1. Código de error: %2 | System Guard Runtime Monitor no envía datos de atestación al servicio en la nube. | Compruebe los permisos en la ruta del Registro: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Si no se detectan problemas, póngase en contacto con el soporte técnico. |
| 91 | No se ha podido eliminar la información de la georregión de System Guard Runtime Monitor. Código de error: %1 | System Guard Runtime Monitor no envía datos de atestación al servicio en la nube. | Compruebe los permisos en la ruta del Registro: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Si no se detectan problemas, póngase en contacto con el soporte técnico. |
| 92 | Se detiene el envío de la cuota de datos cibernéticos del sensor porque se ha superado la cuota de datos. Se reanudará el envío una vez que el período de cuota haya pasado. Máscara de estado: %1 | Se ha superado el límite de limitación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 93 | Reanudando el envío de datos cibernéticos del sensor. Máscara de estado: %1 | Reanudar el envío de datos cibernéticos. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 94 | Se ha iniciado el ejecutable de Microsoft Defender para punto de conexión | Se ha iniciado el ejecutable SenseCE. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 95 | El ejecutable de Microsoft Defender para punto de conexión ha terminado | El ejecutable SenseCE se ha cerrado. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 96 | Se ha llamado a Microsoft Defender para punto de conexión Init. Código de resultado: %2 | El ejecutable SenseCE ha invocado la inicialización de MCE. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 97 | Hay problemas de conectividad a la nube para el escenario DLP | Hay problemas de conectividad de red que afectan al flujo de clasificación DLP. | Compruebe la conexión de red. |
| 98 | Se ha restaurado la conectividad a la nube para el escenario DLP | La conectividad a la red se ha restaurado y el flujo de clasificación DLP puede continuar. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 99 | El Sensor ha encontrado el siguiente error al comunicarse con el servidor: (%1). Resultado: (%2) | Error de comunicación. | Compruebe los eventos posteriores en el registro de eventos Microsoft-Windows-SENSE/Operational para obtener más detalles. |
| 100 | No pudo iniciarse el ejecutable de Microsoft Defender para punto de conexión. Código de error: %1 | No se pudo iniciar el ejecutable SenseCE. | Reinicie el dispositivo. Si este error persiste, póngase en contacto con el soporte técnico. |
| 102 | Se ha iniciado el ejecutable de Detección y respuesta de red de Microsoft Defender para punto de conexión | Se ha iniciado el ejecutable SenseNdr. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 103 | El ejecutable de Detección y respuesta de red de Microsoft Defender para punto de conexión ha finalizado | El archivo ejecutable SenseNdr ha finalizado. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 104 | No se ha podido poner en cola la descarga asíncrona del controlador. Código de error: %1. | Se produce durante la desactivación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 105 | Error al esperar la descarga del controlador | Se produce durante la desactivación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 106 | El servicio Microsoft Defender para punto de conexión no se pudo iniciar. Código de error %1 ; No se pudo cargar el archivo DLL de MsSense. Módulo. | Se produce durante el inicio. | Póngase en contacto con el servicio de soporte técnico. |
| 107 | El servicio Microsoft Defender para punto de conexión no se pudo iniciar. Código de error %1 ; Problema con el módulo DLL de MsSense. | Se produce durante el inicio. | Póngase en contacto con el servicio de soporte técnico. |
| 108 | Fase de actualización:%1, nueva versión de la plataforma: %2, mensaje: %3. | Se produce durante la actualización. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 109 | Fase de actualización:%1 nueva versión de la plataforma: %2, mensaje de error: %3, error: %4. | Se produce durante la actualización. | Póngase en contacto con el servicio de soporte técnico. |
| 110 | No se pudieron eliminar los filtros WFP de MDEContain. | Se produce durante la desactivación. | Póngase en contacto con el servicio de soporte técnico. |
| 307 | Error al actualizar los permisos de controlador Código de error: %1. | Se produce durante el proceso de incorporación. | Póngase en contacto con el servicio de soporte técnico. |
| 308 | Error al aplicar la ACL a la carpeta %1. Código de error: %2. | Se produce durante el proceso de incorporación. | Póngase en contacto con el servicio de soporte técnico. |
| 401 | El servicio Microsoft Defender para punto de conexión no pudo generar una clave. Código de error: %1. | No se pudo crear la clave criptográfica. | Si la máquina no informa, póngase en contacto con el soporte técnico. De lo contrario, no se requiere ninguna acción. |
| 402 | El servicio Microsoft Defender para punto de conexión no pudo guardar el estado de autenticación. Código de error: %1. | No se pudo conservar el estado de autenticación. | Si un dispositivo no informa, póngase en contacto con el soporte técnico. De lo contrario, no se requiere ninguna acción. |
| 403 | Se ha completado el registro del servicio Microsoft Defender para punto de conexión. | Registro correcto en el servicio de autenticación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 404 | El servicio Microsoft Defender para punto de conexión ha generado correctamente una clave. | Generación correcta de claves criptográficas. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 405 | No se pudo comunicar con el servicio de autenticación. Error en la solicitud %1, hresult: %2, código de error HTTP: %3. | No se pudo enviar la solicitud al servicio de autenticación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 406 | Solicitud de %1 rechazada por el servicio de autenticación. Hresult: %2, código de error: %3. | La solicitud devolvió una respuesta no deseada. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 407 | El servicio Microsoft Defender para Endpoint no pudo firmar el mensaje (autenticación). Código de error: %1. | No se pudo firmar la solicitud. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 408 | El servicio de Microsoft Defender para punto de conexión no pudo eliminar el estado de autenticación persistente. Estado: %1, código de error: %2. | No se pudo conservar el estado de autenticación. | Si un dispositivo no informa, póngase en contacto con el soporte técnico. De lo contrario, no se requiere ninguna acción. |
| 409 | El servicio Microsoft Defender para punto de conexión no pudo abrir la clave. Código de error: %1. | No se pudo abrir la clave criptográfica. | Si un dispositivo no informa, póngase en contacto con el soporte técnico. De lo contrario, no se requiere ninguna acción. |
| 410 | El registro es necesario como parte del proceso de reincorporación al servicio Microsoft Defender para punto de conexión. | Se produce durante la reactivación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 411 | Se ha suspendido la carga de telemetría cibernética para el servicio Microsoft Defender para punto de conexión debido a un token no válido o caducado. | Carga cibernética suspendida temporalmente. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 412 | Se ha reanudado la carga de telemetría cibernética para el servicio Microsoft Defender para punto de conexión gracias a un token recién actualizado. | La carga de Cyber se reanudó correctamente. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1800 | CSP: obtener el valor Node's. Id. de nodo: (%1), Nombre del token: (%2). |
Una operación de Get está a punto de iniciarse. | Póngase en contacto con el servicio de soporte técnico. |
| 1801 | CSP: No se pudo obtener el valor de Node's. Id. de nodo: (%1), Nombre del token: (%2), Resultado: (%3). |
Ha fallado una operación de Get. | Póngase en contacto con el servicio de soporte técnico. |
| 1802 | CSP: Operación Get Node's completada. Id. de nodo: (%1), Nombre del token: (%2), Resultado: (%3). |
La operación Get se ha realizado correctamente. | Póngase en contacto con el servicio de soporte técnico. |
| 1803 | CSP: Operación Get Last Connected completada. Resultado (%1), Es predeterminado: (%2). | Última vez que el dispositivo se comunicó con CNC. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1804 | CSP: Operación Get Org ID completada. Resultado: (%1), IsDefault: (%2). | El ID de organización se obtiene durante la incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1805 | CSP: Se ha completado la operación Obtener del valor Sense está en ejecución. Resultado: (%1). | Mensaje de que Sense está en ejecución tras la incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1806 | CSP: Se ha completado la operación Obtener del valor Estado de incorporación. Resultado: (%1), IsDefault: (%2). | Se ha obtenido que Sense está incorporado. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1807 | CSP: Se ha completado la operación Obtener del valor Incorporación. Hash del blob de incorporación: (%1), IsDefault: (%2), Estado de incorporación: (%3), Estado de incorporación IsDefault: (%4). | Obtener si Sense está integrado y el hash del blob de integración. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1808 | CSP: Obtener el valor de Offboarding completado. Hash del blob de desintegración: (%1), IsDefault: (%2). | Obtener el hash del blob de baja. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1809 | CSP: Obtener el valor de Compartir muestra completado. Resultado: (%1), IsDefault: (%2). | Obtener: se permite la carga de muestras. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1810 | CSP: proceso de incorporación. Iniciado. | Se ha iniciado el proceso de incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1811 | CSP: proceso de incorporación. Eliminar el blob de baja completado. Resultado: (%1). | Se ha eliminado el blob de baja como parte del flujo de incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1812 | CSP: proceso de incorporación. Escribir el blob de incorporación completado. Resultado: (%1). | Se ha escrito el blob de incorporación en el registro como parte del flujo de incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1813 | CSP: proceso de incorporación. El servicio se inició correctamente. | Se inició el servicio Sense como parte del proceso de incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1814 | CSP: proceso de incorporación. Estado de ejecución del servicio pendiente completado. Resultado: (%1). | Se ha finalizado la espera a que Sense se inicie como parte del flujo de incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1815 | CSP: Establecer valor de Compartir muestras completado. Valor anterior: (%1), IsDefault: (%2), Nuevo valor: (%3), Resultado: (%4). | Establezca el valor de compartición de muestras. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1816 | CSP: Proceso de baja. Eliminación del blob de incorporación completada. Resultado (%1). | Se ha eliminado el blob de incorporación como parte del flujo de baja. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1817 | CSP: Proceso de baja. Escritura del blob de baja completada. Resultado (%1). | Se ha escrito el blob de baja en el registro como parte del flujo de baja. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1818 | CSP: Se ha iniciado la operación Set Node's Value. Id. de nodo: (%1), Nombre del token: (%2). |
La operación Set está a punto de comenzar. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1819 | CSP: no se pudo establecer el Node's valor. Id. de nodo: (%1), Nombre del token: (%2), Resultado: (%3). |
Ha fallado una operación de Set. | Póngase en contacto con el servicio de soporte técnico. |
| 1820 | CSP: Se ha completado la operación Set Node's Value. Id. de nodo: (%1), Nombre del token: (%2), Resultado: (%3). |
La operación Set se ha realizado correctamente. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1821 | CSP: se ha iniciado la configuración de la frecuencia de informes de telemetría. Nuevo valor: (%1). | Empiece a establecer el valor de TelemetryReportingFrequency. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1822 | CSP: Se ha completado la operación Set Telemetry Reporting Frequency. Valor anterior: (%1), IsDefault: (%2), Nuevo valor: (%3), Resultado: (%4). | Termine de establecer el valor de TelemetryReportingFrequency. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1823 | CSP: Se ha completado la operación Get Telemetry Reporting Frequency. Valor: (%1), Valor del Registro: (%2), IsDefault: (%3). | Obtiene el valor de TelemetryReportingFrequency. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1824 | CSP: Se ha completado la operación Get Group Ids. Valor: (%1), Es predeterminado: (%2). | Se han obtenido los groupIds del registro. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1825 | CSP: el establecimiento de identificadores de grupo superó el límite permitido. Valor permitido: (%1), valor real: (%2). | No se pudo establecer groupIds debido a la longitud. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1826 | CSP: Se completó la configuración de los identificadores de grupo. Valor: (%1), resultado: (%2). | Establezca groupIds. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1827 | CSP: proceso de incorporación. El servicio está en ejecución: (%1), Hash del blob de incorporación anterior: (%2), Es predeterminado: (%3), Estado de incorporación: (%4), El estado de incorporación es predeterminado: (%5), Hash del nuevo blob de incorporación: (%6). | Haz un seguimiento de los valores durante la incorporación. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1828 | CSP: proceso de incorporación. El servicio se está ejecutando: (%1), hash del blob de baja anterior: (%2), IsDefault: (%3), estado de alta: (%4), estado de alta IsDefault: (%5), nuevo hash del blob de baja: (%6). | Valores de rastreo como parte de la baja. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1829 | CSP: No se pudo establecer el valor de uso compartido de muestras. Valor solicitado: (%1), Valores permitidos entre (%2) y (%3). | Valor no válido para la operación SampleSharing. | Póngase en contacto con el servicio de soporte técnico. |
| 1830 | CSP: no se pudo establecer el valor de frecuencia de informes de telemetría. Valor solicitado: (%1). | Error al establecer el valor de TelemetryReportingFrequency. | Póngase en contacto con el soporte técnico si el problema persiste. |
| 1831 | CSP: Se está ejecutando la operación Obtener Sense. El servicio está configurado con inicio retrasado y hasn't aún no se ha iniciado. |
Obtener el resultado de SenseIsRunning. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1832 | CSP: Se ha completado la operación Obtener grupo de etiquetado de dispositivos. Valor: (%1), Es predeterminado: (%2). | Obtención del grupo de etiquetado de dispositivos del registro completada. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1833 | CSP: Obtención del valor de criticidad del etiquetado de dispositivos completada. En el registro: (%1), Es predeterminado: (%2), Conversión realizada correctamente: (%3), Resultado: (%4). | Obtención de la criticidad del etiquetado de dispositivos del registro completada. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1834 | CSP: Obtención del valor del método de identificación del etiquetado de dispositivos completada. En el registro: (%1), Es predeterminado: (%2), Conversión realizada correctamente: (%3), Resultado: (%4). | Se ha completado la obtención del método de identificación de DeviceTagging del registro. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1835 | CSP: Se ha completado la configuración del grupo de etiquetado de dispositivos. Valor: (%1), resultado: (%2). | Se completó la configuración del grupo DeviceTagging en el registro. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1836 | CSP: Se superó el límite permitido al establecer el grupo de etiquetado de dispositivos. Valor permitido: (%1), valor real: (%2). | No se pudo establecer el grupo DeviceTagging porque se superó el límite máximo de longitud. | Póngase en contacto con el soporte técnico si el problema persiste. |
| 1837 | CSP: Se ha completado la configuración del valor de criticidad de DeviceTagging. Valor anterior: (%1), IsDefault: (%2), Nuevo valor: (%3), Resultado: (%4). | Se ha completado la configuración de la criticidad de DeviceTagging en el registro. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1838 | CSP: No se pudo establecer el valor de criticidad del etiquetado del dispositivo. Valor solicitado: (%1), Valores permitidos entre (%2) y (%3). | Se produjo un error al establecer la importancia crítica de DeviceTagging, ya que el valor no estaba dentro del intervalo esperado. | Póngase en contacto con el soporte técnico si el problema persiste. |
| 1839 | CSP: Se ha completado el establecimiento del valor del método de identificación para el etiquetado de dispositivos. Valor anterior: (%1), IsDefault: (%2), Nuevo valor: (%3), Resultado: (%4). | Se ha completado la configuración del método de identificación de DeviceTagging en el registro. | Notificación de funcionamiento normal; no se requiere ninguna acción. |
| 1840 | CSP: no se pudo establecer el valor del método de identificación de etiquetado de dispositivos. Valor solicitado: (%1), Valores permitidos entre (%2) y (%3). | Se produjo un error en el método DeviceTagging Id, ya que el valor no estaba dentro del intervalo esperado. | Póngase en contacto con el soporte técnico si el problema persiste. |
Visualización de eventos de Defender para punto de conexión en el registro de eventos del sistema
Los eventos de Microsoft Defender para punto de conexión también aparecen en el registro de eventos del sistema.
Nota:
La interfaz de usuario Visor de eventos puede variar según la versión de Windows. Los pasos de este artículo reflejan una versión reciente de Windows 11.
Para abrir el registro de eventos del sistema:
- Seleccione Iniciar en el menú Windows, escriba Visor de eventos y presione Entrar para abrir el Visor de eventos.
- En la lista de registros, en Resumen de registros, desplácese hasta que vea Sistema. Haga doble clic en el elemento para abrir el registro.
Use la tabla siguiente para obtener más información sobre Defender para eventos de punto de conexión en el registro de eventos del sistema y para determinar los pasos de solución de problemas adicionales.
| Identificador de evento | Mensaje | Descripción | Acción |
|---|---|---|---|
| 1 | El archivo de respaldo de la sesión en tiempo real "SenseNdrPktmon" ha alcanzado su tamaño máximo. Como resultado, los nuevos eventos no se registrarán en esta sesión hasta que el espacio esté disponible. | Esta sesión en tiempo real, entre Pktmon , el servicio integrado de Windows que captura el tráfico de red y nuestro agente (SenseNDR), que analiza paquetes de forma asincrónica, está configurada para limitarse para evitar posibles problemas de rendimiento. Como resultado, esta alerta puede aparecer si se interceptan demasiados paquetes en un breve período de tiempo, lo que hace que algunos paquetes se omitan. Esta alerta es más común con el tráfico de red alto. | Notificación de funcionamiento normal; no se requiere ninguna acción. |