Resources

Artikel ini menyediakan sumber daya untuk mengatasi masalah atau mengonfigurasi Microsoft Defender untuk Titik Akhir di Linux. Artikel ini menjelaskan cara mengumpulkan informasi diagnostik, masalah penginstalan log, dan mengonfigurasi Defender untuk Titik Akhir di Linux menggunakan baris perintah. Artikel ini juga menjelaskan cara menghapus instalan Defender untuk Titik Akhir di Linux.

Mengumpulkan informasi diagnostik

Tip

Jalankan Defender untuk penganalisis klien Titik Akhir dengan respons langsung atau secara lokal di perangkat untuk mengumpulkan informasi diagnostik dari Defender untuk Titik Akhir di Linux.

Jika Anda dapat menghasilkan masalah, pertama-tama tingkatkan tingkat pengelogan, jalankan sistem selama beberapa waktu, lalu pulihkan tingkat pengelogan ke default.

  1. Tingkatkan tingkat pengelogan:

    mdatp log level set --level debug
    
    Log level configured successfully
    
  2. Reproduksi masalah tersebut.

  3. Jalankan perintah berikut untuk mencadangkan Defender untuk log Titik Akhir. File akan disimpan di dalam arsip .zip.

    sudo mdatp diagnostic create
    

    Perintah ini juga akan mencetak jalur file ke cadangan setelah operasi berhasil:

    Diagnostic file created: <path to file>
    
  4. Pulihkan tingkat pengelogan:

    mdatp log level set --level info
    
    Log level configured successfully
    

Masalah penginstalan log

Jika terjadi kesalahan selama penginstalan, alat penginstal hanya akan melaporkan kegagalan umum.

Log terperinci akan disimpan ke /var/log/microsoft/mdatp/install.log. Jika Anda mengalami masalah selama penginstalan, kirimkan file ini kepada kami sehingga kami dapat membantu mendiagnosis penyebabnya.

Mengonfigurasi dari baris perintah

Tugas penting, seperti mengontrol pengaturan produk dan memicu pemindaian sesuai permintaan, dapat dilakukan dari baris perintah.

Opsi global

Secara default, alat baris perintah menghasilkan hasil dalam format yang dapat dibaca manusia. Selain itu, alat ini juga mendukung output hasilnya sebagai JSON, yang berguna untuk skenario otomatisasi. Untuk mengubah output ke JSON, teruskan --output json ke salah satu perintah di bawah ini.

Perintah yang didukung

Tabel berikut ini mencantumkan perintah untuk beberapa skenario yang paling umum. Jalankan mdatp help dari Terminal untuk melihat daftar lengkap perintah yang didukung.

Group Skenario Command
Configuration Mengaktifkan/menonaktifkan perlindungan real-time mdatp config real-time-protection --value [enabled\|disabled]
Configuration Mengaktifkan/menonaktifkan pemantauan perilaku mdatp config behavior-monitoring --value [enabled\|disabled]
Configuration Mengaktifkan/menonaktifkan perlindungan cloud mdatp config cloud --value [enabled\|disabled]
Configuration Mengaktifkan/menonaktifkan diagnostik produk mdatp config cloud-diagnostic --value [enabled\|disabled]
Configuration Mengaktifkan/menonaktifkan pengiriman sampel otomatis mdatp config cloud-automatic-sample-submission --value [enabled\|disabled]
Configuration Mengaktifkan/menonaktifkan mode pasif antivirus mdatp config passive-mode --value [enabled\|disabled]
Configuration Menambahkan/menghapus pengecualian antivirus untuk ekstensi file mdatp exclusion extension [add\|remove] --name [extension]
Configuration Menambahkan/menghapus pengecualian antivirus untuk file mdatp exclusion file [add\|remove] --path [path-to-file]
Configuration Menambahkan/menghapus pengecualian antivirus untuk direktori mdatp exclusion folder [add\|remove] --path [path-to-directory]
Configuration Menambahkan/menghapus pengecualian antivirus untuk proses mdatp exclusion process [add\|remove] --path [path-to-process]

mdatp exclusion process [add\|remove] --name [process-name]

Configuration Menambahkan/menghapus pengecualian global untuk file mdatp exclusion file [add\|remove] --path [path-to-file] --scope global
Configuration Menambahkan/menghapus pengecualian global untuk direktori mdatp exclusion folder [add\|remove] --path [path-to-directory] --scope global
Configuration Menambahkan/menghapus pengecualian global untuk proses mdatp exclusion process [add\|remove] --path [path-to-process] --scope global
Configuration Mencantumkan semua pengecualian antivirus mdatp exclusion list
Configuration Menambahkan nama ancaman ke daftar yang diizinkan mdatp threat allowed add --name [threat-name]
Configuration Menghapus nama ancaman dari daftar yang diizinkan mdatp threat allowed remove --name [threat-name]
Configuration Mencantumkan semua nama ancaman yang diizinkan mdatp threat allowed list
Configuration Mengaktifkan perlindungan PUA mdatp threat policy set --type potentially_unwanted_application --action block
Configuration Menonaktifkan perlindungan PUA mdatp threat policy set --type potentially_unwanted_application --action off
Configuration Mengaktifkan mode audit untuk perlindungan PUA mdatp threat policy set --type potentially_unwanted_application --action audit
Configuration Mengonfigurasi tingkat paralelisme untuk pemindaian sesuai permintaan mdatp config maximum-on-demand-scan-threads --value [numerical-value-between-1-and-64]
Configuration Mengaktifkan/menonaktifkan pemindaian setelah pembaruan inteligensi keamanan mdatp config scan-after-definition-update --value [enabled/disabled]
Configuration Mengaktifkan/menonaktifkan pemindaian arsip (hanya pemindaian sesuai permintaan) mdatp config scan-archives --value [enabled/disabled]
Configuration Mengaktifkan/menonaktifkan komputasi hash file mdatp config enable-file-hash-computation --value [enabled/disabled]
Diagnostics Mengubah tingkat log mdatp log level set --level verbose [error|warning|info|verbose]
Diagnostics Hasilkan log diagnostik mdatp diagnostic create --path [directory]
Diagnostics Batas ukuran untuk log produk yang dipertahankan mdatp config log-rotation-parameters [max-current-size/max-rotated-size] --size [value in MB]
Health Periksa kesehatan produk mdatp health
Perlindungan Memindai jalur mdatp scan custom --path [path] [--ignore-exclusions]
Perlindungan Lakukan pemindaian cepat mdatp scan quick
Perlindungan Lakukan pemindaian penuh mdatp scan full
Perlindungan Membatalkan pemindaian sesuai permintaan yang sedang berlangsung mdatp scan cancel
Perlindungan Meminta pembaruan inteligensi keamanan mdatp definitions update
Perlindungan Mengembalikan kecerdasan keamanan ke set default asli mdatp definitions restore
Riwayat perlindungan Mencetak riwayat perlindungan penuh mdatp threat list
Riwayat perlindungan Dapatkan detail ancaman mdatp threat get --id [threat-id]
Manajemen karantina Mencantumkan semua file yang dikarantina mdatp threat quarantine list
Manajemen karantina Menghapus semua file dari karantina mdatp threat quarantine remove-all
Manajemen karantina Menambahkan file yang terdeteksi sebagai ancaman ke karantina mdatp threat quarantine add --id [threat-id]
Manajemen karantina Menghapus file yang terdeteksi sebagai ancaman dari karantina mdatp threat quarantine remove --id [threat-id]
Manajemen karantina Pulihkan file dari karantina. Tersedia di Defender untuk versi Titik Akhir yang lebih lama dari 101.23092.0012. mdatp threat quarantine restore --id [threat-id] --path [destination-folder]
Manajemen karantina Pulihkan file dari karantina dengan ID Ancaman. Tersedia di Defender for Endpoint versi 101.23092.0012 atau yang lebih baru. mdatp threat quarantine restore threat-id --id [threat-id] --destination-path [destination-folder]
Manajemen karantina Pulihkan file dari karantina dengan Jalur Asli Ancaman. Tersedia di Defender for Endpoint versi 101.23092.0012 atau yang lebih baru. mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]
Deteksi dan Respons Titik Akhir Mengatur pratinjau awal mdatp edr early-preview [enabled\|disabled]
Deteksi dan Respons Titik Akhir Atur id grup mdatp edr group-ids --group-id [group-id]
Deteksi dan Respons Titik Akhir Atur / hapus tag, hanya GROUP didukung mdatp edr tag set --name GROUP --value [tag]

Direktori karantina untuk Defender untuk Titik Akhir Linux

Direktori default untuk file yang dikarantina oleh MDATP adalah /var/opt/microsoft/mdatp/quarantine. Untuk hasil terbaik, gunakan perintah MDATP threat quarantine untuk mengelola file yang dikarantina, daripada memindahkan atau memodifikasi file langsung di direktori karantina. Operasi file langsung tidak disarankan - selalu gunakan CLI untuk manajemen karantina yang aman dan didukung.