Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A kapcsolati teszt futtatása
Annak ellenőrzéséhez, hogy a Linux Végponthoz készült Microsoft Defender képes-e kommunikálni a felhővel az aktuális hálózati beállítások használatával, futtasson egy kapcsolati tesztet a parancssorból:
mdatp connectivity test
Várt kimenet:
Testing connection with https://cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://eu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://wu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://x.cp.wd.microsoft.com/api/report ... [OK]
Testing connection with https://winatp-gw-cus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-eus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-weu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-neu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-ukw.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-uks.microsoft.com/test ... [OK]
Testing connection with https://eu-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://us-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://uk-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://v20.events.data.microsoft.com/ping ... [OK]
Ha a kapcsolati teszt sikertelen, ellenőrizze, hogy az eszköz rendelkezik-e internetkapcsolattal. Azt is ellenőrizze, hogy egy proxy vagy tűzfal blokkolja-e a hálózati kapcsolatokat. További információ: Annak ellenőrzése, hogy az eszközök csatlakozhatnak-e a Végponthoz készült Defender felhőszolgáltatásaihoz.
Ellenőrizze, hogy a kapcsolat SSL- vagy HTTPS-ellenőrzés alatt áll-e. Ha igen, adja hozzá Végponthoz készült Microsoft Defender az engedélyezési listához.
A 35-ös vagy 60-os curl-hibával kapcsolatos hibák általában a TLS/SSL-vizsgálat által okozott tanúsítvány-rögzítés elutasítását jelzik. A diagnosztikai lépésekért és a megoldásért lásd: TLS/SSL-vizsgálat.
TLS-/SSL-ellenőrzés
Végponthoz készült Microsoft Defender Linux nem támogatja a TLS-/SSL-ellenőrzést.
| Tünet vagy hiba | Mit jelez? | Szükséges művelet |
|---|---|---|
curl error 60 |
Tanúsítványérvényesítési hiba. | A TLS/SSL-ellenőrzés aktív. Konfiguráljon egy megkerülő elemet. |
CERTIFICATE_VERIFY_FAILED |
A tanúsítványláncot lecserélték. | A TLS/SSL-ellenőrzés aktív. Konfiguráljon egy megkerülő elemet. |
HTTP 502 Bad Gateway |
Proxy vagy tűzfal megszakította a TLS-munkamenetet. | A TLS/SSL-ellenőrzés aktív. Konfiguráljon egy megkerülő elemet. |
Annak ellenőrzéséhez, hogy engedélyezve van-e a TLS-/SSL-vizsgálat, futtassa a következő parancsokat:
curl -v https://winatp-gw-weu.microsoft.com 2>&1 | grep "issuer"
curl -v https://packages.microsoft.com 2>&1 | grep "issuer"
Tekintse át a tanúsítványkibocsátó kimenetét. A kiállítónak a Microsoftnak kell lennie, nem pedig a proxy hitelesítésszolgáltatójának (CA). Ha ez a szervezet proxy- vagy tűzfal-hitelesítésszolgáltatóját (CA) tükrözi, a TLS-/SSL-ellenőrzés aktív, és megszakítja Végponthoz készült Microsoft Defender kapcsolatot.
Mindenképpen mentesítse az összes Végponthoz készült Microsoft Defender szolgáltatástartományt a proxyn vagy a tűzfalon végzett TLS-/SSL-vizsgálat alól. A módosítások alkalmazása után futtassa a következőt:
sudo systemctl restart mdatp
mdatp connectivity test
Hibaelhárítási lépések proxy nélküli vagy transzparens proxyval rendelkező környezetekhez
Ha azt szeretné tesztelni, hogy a kapcsolat nincs-e letiltva proxy nélkül vagy transzparens proxyval rendelkező környezetben, futtassa a következő parancsot a terminálban:
curl -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'
A parancs kimenetének a következőhöz hasonlónak kell lennie:
OK https://x.cp.wd.microsoft.com/api/report
OK https://cdn.x.cp.wd.microsoft.com/ping
A statikus proxyval rendelkező környezetek hibaelhárítási lépései
Figyelmeztetés
A PAC, a WPAD és a hitelesített proxyk nem támogatottak. Győződjön meg arról, hogy csak statikus proxyt vagy transzparens proxyt használ.
Biztonsági okokból az SSL-ellenőrzés és a proxyk elfogása nem támogatott. Konfiguráljon egy kivételt az SSL-vizsgálathoz és a proxykiszolgálóhoz, hogy közvetlenül továbbíthassa az adatokat a Végponthoz készült Defenderből a Linux a megfelelő URL-címekre elfogás nélkül. Az elfogási tanúsítvány globális tárolóhoz való hozzáadása nem teszi lehetővé az elfogást.
Ha statikus proxyra van szükség, adjon hozzá egy proxyparamétert a fenti parancshoz, amely proxy_address:port a proxy címének és portjának felel meg:
curl -x http://proxy_address:port -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'
Használja a fájlban /lib/system/system/mdatp.service konfigurált proxycímet és portot. Ellenőrizze a proxykonfigurációt, ha az előző parancsok hibáit látja.
Az mdatp proxyjának beállításához használja a következő parancsot:
mdatp config proxy set --value http://address:port
Ha a parancs sikeres, próbálkozzon egy másik kapcsolati teszt végrehajtásával a parancssorból:
mdatp connectivity test
Ha a probléma továbbra is fennáll, forduljon az ügyfélszolgálathoz.
Források
A termék statikus proxy használatára való konfigurálásával kapcsolatos további információkért lásd: Végponthoz készült Microsoft Defender konfigurálása statikus proxyfelderítéshez.