Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menyediakan sumber daya untuk mengatasi masalah atau mengonfigurasi Microsoft Defender untuk Titik Akhir di Linux. Artikel ini menjelaskan cara mengumpulkan informasi diagnostik, masalah penginstalan log, dan mengonfigurasi Defender untuk Titik Akhir di Linux menggunakan baris perintah. Artikel ini juga menjelaskan cara menghapus instalan Defender untuk Titik Akhir di Linux.
Mengumpulkan informasi diagnostik
Tip
Jalankan Defender untuk penganalisis klien Titik Akhir dengan respons langsung atau secara lokal di perangkat untuk mengumpulkan informasi diagnostik dari Defender untuk Titik Akhir di Linux.
Jika Anda dapat menghasilkan masalah, pertama-tama tingkatkan tingkat pengelogan, jalankan sistem selama beberapa waktu, lalu pulihkan tingkat pengelogan ke default.
Tingkatkan tingkat pengelogan:
mdatp log level set --level debugLog level configured successfullyReproduksi masalah tersebut.
Jalankan perintah berikut untuk mencadangkan Defender untuk log Titik Akhir. File akan disimpan di dalam arsip .zip.
sudo mdatp diagnostic createPerintah ini juga akan mencetak jalur file ke cadangan setelah operasi berhasil:
Diagnostic file created: <path to file>Pulihkan tingkat pengelogan:
mdatp log level set --level infoLog level configured successfully
Masalah penginstalan log
Jika terjadi kesalahan selama penginstalan, alat penginstal hanya akan melaporkan kegagalan umum.
Log terperinci akan disimpan ke /var/log/microsoft/mdatp/install.log.
Jika Anda mengalami masalah selama penginstalan, kirimkan file ini kepada kami sehingga kami dapat membantu mendiagnosis penyebabnya.
Mengonfigurasi dari baris perintah
Tugas penting, seperti mengontrol pengaturan produk dan memicu pemindaian sesuai permintaan, dapat dilakukan dari baris perintah.
Opsi global
Secara default, alat baris perintah menghasilkan hasil dalam format yang dapat dibaca manusia. Selain itu, alat ini juga mendukung output hasilnya sebagai JSON, yang berguna untuk skenario otomatisasi. Untuk mengubah output ke JSON, teruskan --output json ke salah satu perintah di bawah ini.
Perintah yang didukung
Tabel berikut ini mencantumkan perintah untuk beberapa skenario yang paling umum. Jalankan mdatp help dari Terminal untuk melihat daftar lengkap perintah yang didukung.
| Group | Skenario | Command |
|---|---|---|
| Configuration | Mengaktifkan/menonaktifkan perlindungan real-time | mdatp config real-time-protection --value [enabled\|disabled] |
| Configuration | Mengaktifkan/menonaktifkan pemantauan perilaku | mdatp config behavior-monitoring --value [enabled\|disabled] |
| Configuration | Mengaktifkan/menonaktifkan perlindungan cloud | mdatp config cloud --value [enabled\|disabled] |
| Configuration | Mengaktifkan/menonaktifkan diagnostik produk | mdatp config cloud-diagnostic --value [enabled\|disabled] |
| Configuration | Mengaktifkan/menonaktifkan pengiriman sampel otomatis | mdatp config cloud-automatic-sample-submission --value [enabled\|disabled] |
| Configuration | Mengaktifkan/menonaktifkan mode pasif antivirus | mdatp config passive-mode --value [enabled\|disabled] |
| Configuration | Menambahkan/menghapus pengecualian antivirus untuk ekstensi file | mdatp exclusion extension [add\|remove] --name [extension] |
| Configuration | Menambahkan/menghapus pengecualian antivirus untuk file | mdatp exclusion file [add\|remove] --path [path-to-file] |
| Configuration | Menambahkan/menghapus pengecualian antivirus untuk direktori | mdatp exclusion folder [add\|remove] --path [path-to-directory] |
| Configuration | Menambahkan/menghapus pengecualian antivirus untuk proses | mdatp exclusion process [add\|remove] --path [path-to-process] |
| Configuration | Menambahkan/menghapus pengecualian global untuk file | mdatp exclusion file [add\|remove] --path [path-to-file] --scope global |
| Configuration | Menambahkan/menghapus pengecualian global untuk direktori | mdatp exclusion folder [add\|remove] --path [path-to-directory] --scope global |
| Configuration | Menambahkan/menghapus pengecualian global untuk proses | mdatp exclusion process [add\|remove] --path [path-to-process] --scope global |
| Configuration | Mencantumkan semua pengecualian antivirus | mdatp exclusion list |
| Configuration | Menambahkan nama ancaman ke daftar yang diizinkan | mdatp threat allowed add --name [threat-name] |
| Configuration | Menghapus nama ancaman dari daftar yang diizinkan | mdatp threat allowed remove --name [threat-name] |
| Configuration | Mencantumkan semua nama ancaman yang diizinkan | mdatp threat allowed list |
| Configuration | Mengaktifkan perlindungan PUA | mdatp threat policy set --type potentially_unwanted_application --action block |
| Configuration | Menonaktifkan perlindungan PUA | mdatp threat policy set --type potentially_unwanted_application --action off |
| Configuration | Mengaktifkan mode audit untuk perlindungan PUA | mdatp threat policy set --type potentially_unwanted_application --action audit |
| Configuration | Mengonfigurasi tingkat paralelisme untuk pemindaian sesuai permintaan | mdatp config maximum-on-demand-scan-threads --value [numerical-value-between-1-and-64] |
| Configuration | Mengaktifkan/menonaktifkan pemindaian setelah pembaruan inteligensi keamanan | mdatp config scan-after-definition-update --value [enabled/disabled] |
| Configuration | Mengaktifkan/menonaktifkan pemindaian arsip (hanya pemindaian sesuai permintaan) | mdatp config scan-archives --value [enabled/disabled] |
| Configuration | Mengaktifkan/menonaktifkan komputasi hash file | mdatp config enable-file-hash-computation --value [enabled/disabled] |
| Diagnostics | Mengubah tingkat log | mdatp log level set --level verbose [error|warning|info|verbose] |
| Diagnostics | Hasilkan log diagnostik | mdatp diagnostic create --path [directory] |
| Diagnostics | Batas ukuran untuk log produk yang dipertahankan | mdatp config log-rotation-parameters [max-current-size/max-rotated-size] --size [value in MB] |
| Health | Periksa kesehatan produk | mdatp health |
| Perlindungan | Memindai jalur | mdatp scan custom --path [path] [--ignore-exclusions] |
| Perlindungan | Lakukan pemindaian cepat | mdatp scan quick |
| Perlindungan | Lakukan pemindaian penuh | mdatp scan full |
| Perlindungan | Membatalkan pemindaian sesuai permintaan yang sedang berlangsung | mdatp scan cancel |
| Perlindungan | Meminta pembaruan inteligensi keamanan | mdatp definitions update |
| Perlindungan | Mengembalikan kecerdasan keamanan ke set default asli | mdatp definitions restore |
| Riwayat perlindungan | Mencetak riwayat perlindungan penuh | mdatp threat list |
| Riwayat perlindungan | Dapatkan detail ancaman | mdatp threat get --id [threat-id] |
| Manajemen karantina | Mencantumkan semua file yang dikarantina | mdatp threat quarantine list |
| Manajemen karantina | Menghapus semua file dari karantina | mdatp threat quarantine remove-all |
| Manajemen karantina | Menambahkan file yang terdeteksi sebagai ancaman ke karantina | mdatp threat quarantine add --id [threat-id] |
| Manajemen karantina | Menghapus file yang terdeteksi sebagai ancaman dari karantina | mdatp threat quarantine remove --id [threat-id] |
| Manajemen karantina | Pulihkan file dari karantina. Tersedia di Defender untuk versi Titik Akhir yang lebih lama dari 101.23092.0012. |
mdatp threat quarantine restore --id [threat-id] --path [destination-folder] |
| Manajemen karantina | Pulihkan file dari karantina dengan ID Ancaman. Tersedia di Defender for Endpoint versi 101.23092.0012 atau yang lebih baru. |
mdatp threat quarantine restore threat-id --id [threat-id] --destination-path [destination-folder] |
| Manajemen karantina | Pulihkan file dari karantina dengan Jalur Asli Ancaman. Tersedia di Defender for Endpoint versi 101.23092.0012 atau yang lebih baru. |
mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder] |
| Deteksi dan Respons Titik Akhir | Mengatur pratinjau awal | mdatp edr early-preview [enabled\|disabled] |
| Deteksi dan Respons Titik Akhir | Atur id grup | mdatp edr group-ids --group-id [group-id] |
| Deteksi dan Respons Titik Akhir | Atur / hapus tag, hanya GROUP didukung |
mdatp edr tag set --name GROUP --value [tag] |
Direktori karantina untuk Defender untuk Titik Akhir Linux
Direktori default untuk file yang dikarantina oleh MDATP adalah /var/opt/microsoft/mdatp/quarantine. Untuk hasil terbaik, gunakan perintah MDATP threat quarantine untuk mengelola file yang dikarantina, daripada memindahkan atau memodifikasi file langsung di direktori karantina. Operasi file langsung tidak disarankan - selalu gunakan CLI untuk manajemen karantina yang aman dan didukung.