Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Verifikasi bahwa penginstalan berhasil
Kesalahan dalam penginstalan mungkin atau mungkin tidak mengakibatkan pesan kesalahan yang bermakna oleh manajer paket. Untuk memverifikasi apakah penginstalan berhasil, dapatkan dan periksa log penginstalan menggunakan:
sudo journalctl --no-pager|grep 'microsoft-mdatp' > installation.log
grep 'postinstall end' installation.log
microsoft-mdatp-installer[102243]: postinstall end [2020-03-26 07:04:43OURCE +0000] 102216
Output dari perintah sebelumnya dengan tanggal dan waktu penginstalan yang benar menunjukkan keberhasilan.
Periksa juga konfigurasi Klien untuk memverifikasi kesehatan produk dan mendeteksi file teks EICAR.
Pastikan Anda memiliki paket yang benar
Verifikasi bahwa paket yang Anda instal cocok dengan distribusi dan versi host.
| paket | distribution |
|---|---|
| mdatp-rhel8. Linux.x86_64.rpm | Oracle, RHEL, dan CentOS 8.x |
| mdatp-sles12. Linux.x86_64.rpm | SUSE Linux Enterprise Server 12.x |
| mdatp-sles15. Linux.x86_64.rpm | SUSE Linux Enterprise Server 15.x |
| mdatp. Linux.x86_64.rpm | Oracle, RHEL, dan CentOS 7.x |
| mdatp. Linux.x86_64.deb | Debian dan Ubuntu 16.04, 18.04 dan 20.04 |
Untuk penyebaran manual, pastikan distro dan versi yang benar dipilih.
Note
MDE Linux tidak lagi mengirimkan solusi untuk RHEL 6.
Penginstalan gagal karena kesalahan dependensi
Jika penginstalan Microsoft Defender untuk Titik Akhir gagal karena kesalahan dependensi yang hilang, Anda dapat mengunduh dependensi prasyarat secara manual.
Dependensi paket eksternal berikut ada untuk paket mdatp:
- Paket mdatp RPM memerlukan
glibc >= 2.17 - Untuk DEBIAN, paket mdatp memerlukan
libc6 >= 2.23
Untuk versi yang lebih lama dari
101.25032.0000:
- Paket RPM yang diperlukan:
mde-netfilter,pcre- Kebutuhan paket DEBIAN:
mde-netfilter,libpcre3- Paket ini
mde-netfilterjuga memiliki dependensi paket berikut: - Untuk DEBIAN, paket mde-netfilter memerlukanlibnetfilter-queue1danlibglib2.0-0- Untuk RPM, paket mde-netfilter memerlukanlibmnl, ,libnfnetlink,libnetfilter_queuedanglib2Dimulai dengan versi101.25042.0003, uuid-runtime tidak lagi diperlukan sebagai dependensi eksternal.
Penginstalan gagal
Periksa apakah layanan Defender untuk Titik Akhir berjalan:
service mdatp status
● mdatp.service - Microsoft Defender for Endpoint
Loaded: loaded (/lib/systemd/system/mdatp.service; enabled; vendor preset: enabled)
Active: active (running) since Thu 2020-03-26 10:37:30 IST; 23h ago
Main PID: 1966 (wdavdaemon)
Tasks: 105 (limit: 4915)
CGroup: /system.slice/mdatp.service
├─1966 /opt/microsoft/mdatp/sbin/wdavdaemon
├─1967 /opt/microsoft/mdatp/sbin/wdavdaemon
└─1968 /opt/microsoft/mdatp/sbin/wdavdaemon
Langkah-langkah untuk memecahkan masalah jika layanan mdatp tidak berjalan
Periksa untuk melihat apakah
mdatppengguna ada:id "mdatp"Jika tidak ada output, jalankan
sudo useradd --system --no-create-home --user-group --shell /usr/sbin/nologin mdatpCoba aktifkan dan mulai ulang layanan menggunakan:
sudo service mdatp startsudo service mdatp restartJika mdatp.service tidak ditemukan saat menjalankan perintah sebelumnya, jalankan:
sudo cp /opt/microsoft/mdatp/conf/mdatp.service <systemd_path>di mana
<systemd_path>untuk/lib/systemd/systemdistribusi Ubuntu dan Debian dan /usr/lib/systemd/system' untuk Rhel, CentOS, Oracle, dan SLES. Kemudian jalankan ulang langkah 2.Jika langkah-langkah di atas tidak berfungsi, periksa apakah SELinux diinstal dan dalam mode pemberlakuan. Jika demikian, coba atur ke mode permisif (sebaiknya) atau dinonaktifkan. Ini dapat dilakukan dengan mengatur parameter
SELINUXkepermissiveataudisableddalam/etc/selinux/configfile, diikuti dengan boot ulang. Periksa halaman man selinux untuk detail selengkapnya.Sekarang coba mulai ulang layanan mdatp menggunakan langkah 2. Kembalikan perubahan konfigurasi segera karena alasan keamanan setelah mencobanya dan reboot.
Jika
/optdirektori adalah tautan simbolis, buat pemasangan ikatan untuk/opt/microsoft.Pastikan daemon memiliki izin yang dapat dieksekusi.
ls -l /opt/microsoft/mdatp/sbin/wdavdaemon-rwxr-xr-x 2 root root 15502160 Mar 3 04:47 /opt/microsoft/mdatp/sbin/wdavdaemonJika daemon tidak memiliki izin yang dapat dieksekusi, buatlah dapat dieksekusi menggunakan:
sudo chmod 0755 /opt/microsoft/mdatp/sbin/wdavdaemondan coba lagi menjalankan langkah 2.
Pastikan bahwa sistem file yang berisi wdavdaemon tidak dipasang dengan
noexec.
Jika layanan Defender untuk Titik Akhir berjalan, tetapi deteksi file teks EICAR tidak berfungsi
Periksa jenis sistem file menggunakan:
findmnt -T <path_of_EICAR_file>Sistem file yang saat ini didukung untuk aktivitas akses tercantum di sini. File apa pun di luar sistem file ini tidak dipindai.
Alat baris perintah mdatp tidak berfungsi
Jika menjalankan alat
mdatpbaris perintah memberikan kesalahancommand not found, jalankan perintah berikut:sudo ln -sf /opt/microsoft/mdatp/sbin/wdavdaemonclient /usr/bin/mdatpdan coba lagi.
Jika tidak ada langkah-langkah di atas yang membantu, kumpulkan log diagnostik:
sudo mdatp diagnostic createDiagnostic file created: <path to file>Jalur ke file zip yang berisi log ditampilkan sebagai output. Hubungi dukungan pelanggan kami dengan log ini.