A Linux Végponthoz készült Microsoft Defender felhőkapcsolati problémáinak elhárítása

A kapcsolati teszt futtatása

Annak ellenőrzéséhez, hogy a Linux Végponthoz készült Microsoft Defender képes-e kommunikálni a felhővel az aktuális hálózati beállítások használatával, futtasson egy kapcsolati tesztet a parancssorból:

mdatp connectivity test

Várt kimenet:

Testing connection with https://cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://eu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://wu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://x.cp.wd.microsoft.com/api/report ... [OK]
Testing connection with https://winatp-gw-cus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-eus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-weu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-neu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-ukw.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-uks.microsoft.com/test ... [OK]
Testing connection with https://eu-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://us-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://uk-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://v20.events.data.microsoft.com/ping ... [OK]

Ha a kapcsolati teszt sikertelen, ellenőrizze, hogy az eszköz rendelkezik-e internetkapcsolattal. Azt is ellenőrizze, hogy egy proxy vagy tűzfal blokkolja-e a hálózati kapcsolatokat. További információ: Annak ellenőrzése, hogy az eszközök csatlakozhatnak-e a Végponthoz készült Defender felhőszolgáltatásaihoz.

Ellenőrizze, hogy a kapcsolat SSL- vagy HTTPS-ellenőrzés alatt áll-e. Ha igen, adja hozzá Végponthoz készült Microsoft Defender az engedélyezési listához.

A 35-ös vagy 60-os curl-hibával kapcsolatos hibák általában a TLS/SSL-vizsgálat által okozott tanúsítvány-rögzítés elutasítását jelzik. A diagnosztikai lépésekért és a megoldásért lásd: TLS/SSL-vizsgálat.

TLS-/SSL-ellenőrzés

Végponthoz készült Microsoft Defender Linux nem támogatja a TLS-/SSL-ellenőrzést.

Tünet vagy hiba Mit jelez? Szükséges művelet
curl error 60 Tanúsítványérvényesítési hiba. A TLS/SSL-ellenőrzés aktív. Konfiguráljon egy megkerülő elemet.
CERTIFICATE_VERIFY_FAILED A tanúsítványláncot lecserélték. A TLS/SSL-ellenőrzés aktív. Konfiguráljon egy megkerülő elemet.
HTTP 502 Bad Gateway Proxy vagy tűzfal megszakította a TLS-munkamenetet. A TLS/SSL-ellenőrzés aktív. Konfiguráljon egy megkerülő elemet.

Annak ellenőrzéséhez, hogy engedélyezve van-e a TLS-/SSL-vizsgálat, futtassa a következő parancsokat:

curl -v https://winatp-gw-weu.microsoft.com 2>&1 | grep "issuer"
curl -v https://packages.microsoft.com 2>&1 | grep "issuer"

Tekintse át a tanúsítványkibocsátó kimenetét. A kiállítónak a Microsoftnak kell lennie, nem pedig a proxy hitelesítésszolgáltatójának (CA). Ha ez a szervezet proxy- vagy tűzfal-hitelesítésszolgáltatóját (CA) tükrözi, a TLS-/SSL-ellenőrzés aktív, és megszakítja Végponthoz készült Microsoft Defender kapcsolatot.

Mindenképpen mentesítse az összes Végponthoz készült Microsoft Defender szolgáltatástartományt a proxyn vagy a tűzfalon végzett TLS-/SSL-vizsgálat alól. A módosítások alkalmazása után futtassa a következőt:

sudo systemctl restart mdatp
mdatp connectivity test

Hibaelhárítási lépések proxy nélküli vagy transzparens proxyval rendelkező környezetekhez

Ha azt szeretné tesztelni, hogy a kapcsolat nincs-e letiltva proxy nélkül vagy transzparens proxyval rendelkező környezetben, futtassa a következő parancsot a terminálban:

curl -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'

A parancs kimenetének a következőhöz hasonlónak kell lennie:

OK https://x.cp.wd.microsoft.com/api/report
OK https://cdn.x.cp.wd.microsoft.com/ping

A statikus proxyval rendelkező környezetek hibaelhárítási lépései

Figyelmeztetés

A PAC, a WPAD és a hitelesített proxyk nem támogatottak. Győződjön meg arról, hogy csak statikus proxyt vagy transzparens proxyt használ.

Biztonsági okokból az SSL-ellenőrzés és a proxyk elfogása nem támogatott. Konfiguráljon egy kivételt az SSL-vizsgálathoz és a proxykiszolgálóhoz, hogy közvetlenül továbbíthassa az adatokat a Végponthoz készült Defenderből a Linux a megfelelő URL-címekre elfogás nélkül. Az elfogási tanúsítvány globális tárolóhoz való hozzáadása nem teszi lehetővé az elfogást.

Ha statikus proxyra van szükség, adjon hozzá egy proxyparamétert a fenti parancshoz, amely proxy_address:port a proxy címének és portjának felel meg:

curl -x http://proxy_address:port -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'

Használja a fájlban /lib/system/system/mdatp.service konfigurált proxycímet és portot. Ellenőrizze a proxykonfigurációt, ha az előző parancsok hibáit látja.

Az mdatp proxyjának beállításához használja a következő parancsot:

mdatp config proxy set --value http://address:port 

Ha a parancs sikeres, próbálkozzon egy másik kapcsolati teszt végrehajtásával a parancssorból:

mdatp connectivity test

Ha a probléma továbbra is fennáll, forduljon az ügyfélszolgálathoz.

Források

A termék statikus proxy használatára való konfigurálásával kapcsolatos további információkért lásd: Végponthoz készült Microsoft Defender konfigurálása statikus proxyfelderítéshez.