Memecahkan masalah penginstalan untuk Microsoft Defender untuk Titik Akhir di Linux

Verifikasi bahwa penginstalan berhasil

Kesalahan dalam penginstalan mungkin atau mungkin tidak mengakibatkan pesan kesalahan yang bermakna oleh manajer paket. Untuk memverifikasi apakah penginstalan berhasil, dapatkan dan periksa log penginstalan menggunakan:

sudo journalctl --no-pager|grep 'microsoft-mdatp' > installation.log
grep 'postinstall end' installation.log
microsoft-mdatp-installer[102243]: postinstall end [2020-03-26 07:04:43OURCE +0000] 102216

Output dari perintah sebelumnya dengan tanggal dan waktu penginstalan yang benar menunjukkan keberhasilan.

Periksa juga konfigurasi Klien untuk memverifikasi kesehatan produk dan mendeteksi file teks EICAR.

Pastikan Anda memiliki paket yang benar

Verifikasi bahwa paket yang Anda instal cocok dengan distribusi dan versi host.



paket distribution
mdatp-rhel8. Linux.x86_64.rpm Oracle, RHEL, dan CentOS 8.x
mdatp-sles12. Linux.x86_64.rpm SUSE Linux Enterprise Server 12.x
mdatp-sles15. Linux.x86_64.rpm SUSE Linux Enterprise Server 15.x
mdatp. Linux.x86_64.rpm Oracle, RHEL, dan CentOS 7.x
mdatp. Linux.x86_64.deb Debian dan Ubuntu 16.04, 18.04 dan 20.04

Untuk penyebaran manual, pastikan distro dan versi yang benar dipilih.

Note

MDE Linux tidak lagi mengirimkan solusi untuk RHEL 6.

Penginstalan gagal karena kesalahan dependensi

Jika penginstalan Microsoft Defender untuk Titik Akhir gagal karena kesalahan dependensi yang hilang, Anda dapat mengunduh dependensi prasyarat secara manual.

Dependensi paket eksternal berikut ada untuk paket mdatp:

  • Paket mdatp RPM memerlukan glibc >= 2.17
  • Untuk DEBIAN, paket mdatp memerlukan libc6 >= 2.23

Untuk versi yang lebih lama dari 101.25032.0000:

  • Paket RPM yang diperlukan: mde-netfilter, pcre
  • Kebutuhan paket DEBIAN: mde-netfilter, libpcre3
  • Paket ini mde-netfilter juga memiliki dependensi paket berikut: - Untuk DEBIAN, paket mde-netfilter memerlukan libnetfilter-queue1 dan libglib2.0-0 - Untuk RPM, paket mde-netfilter memerlukan libmnl, , libnfnetlink, libnetfilter_queuedan glib2 Dimulai dengan versi 101.25042.0003, uuid-runtime tidak lagi diperlukan sebagai dependensi eksternal.

Penginstalan gagal

Periksa apakah layanan Defender untuk Titik Akhir berjalan:

service mdatp status
 ● mdatp.service - Microsoft Defender for Endpoint
   Loaded: loaded (/lib/systemd/system/mdatp.service; enabled; vendor preset: enabled)
   Active: active (running) since Thu 2020-03-26 10:37:30 IST; 23h ago
 Main PID: 1966 (wdavdaemon)
    Tasks: 105 (limit: 4915)
   CGroup: /system.slice/mdatp.service
           ├─1966 /opt/microsoft/mdatp/sbin/wdavdaemon
           ├─1967 /opt/microsoft/mdatp/sbin/wdavdaemon
           └─1968 /opt/microsoft/mdatp/sbin/wdavdaemon

Langkah-langkah untuk memecahkan masalah jika layanan mdatp tidak berjalan

  1. Periksa untuk melihat apakah mdatp pengguna ada:

    id "mdatp"
    

    Jika tidak ada output, jalankan

    sudo useradd --system --no-create-home --user-group --shell /usr/sbin/nologin mdatp
    
  2. Coba aktifkan dan mulai ulang layanan menggunakan:

    sudo service mdatp start
    
    sudo service mdatp restart
    
  3. Jika mdatp.service tidak ditemukan saat menjalankan perintah sebelumnya, jalankan:

    sudo cp /opt/microsoft/mdatp/conf/mdatp.service <systemd_path> 
    

    di mana <systemd_path> untuk /lib/systemd/system distribusi Ubuntu dan Debian dan /usr/lib/systemd/system' untuk Rhel, CentOS, Oracle, dan SLES. Kemudian jalankan ulang langkah 2.

  4. Jika langkah-langkah di atas tidak berfungsi, periksa apakah SELinux diinstal dan dalam mode pemberlakuan. Jika demikian, coba atur ke mode permisif (sebaiknya) atau dinonaktifkan. Ini dapat dilakukan dengan mengatur parameter SELINUX ke permissive atau disabled dalam /etc/selinux/config file, diikuti dengan boot ulang. Periksa halaman man selinux untuk detail selengkapnya.

    Sekarang coba mulai ulang layanan mdatp menggunakan langkah 2. Kembalikan perubahan konfigurasi segera karena alasan keamanan setelah mencobanya dan reboot.

  5. Jika /opt direktori adalah tautan simbolis, buat pemasangan ikatan untuk /opt/microsoft.

  6. Pastikan daemon memiliki izin yang dapat dieksekusi.

    ls -l /opt/microsoft/mdatp/sbin/wdavdaemon
    
    -rwxr-xr-x 2 root root 15502160 Mar  3 04:47 /opt/microsoft/mdatp/sbin/wdavdaemon
    

    Jika daemon tidak memiliki izin yang dapat dieksekusi, buatlah dapat dieksekusi menggunakan:

    sudo chmod 0755 /opt/microsoft/mdatp/sbin/wdavdaemon
    

    dan coba lagi menjalankan langkah 2.

  7. Pastikan bahwa sistem file yang berisi wdavdaemon tidak dipasang dengan noexec.

Jika layanan Defender untuk Titik Akhir berjalan, tetapi deteksi file teks EICAR tidak berfungsi

  1. Periksa jenis sistem file menggunakan:

    findmnt -T <path_of_EICAR_file>
    

    Sistem file yang saat ini didukung untuk aktivitas akses tercantum di sini. File apa pun di luar sistem file ini tidak dipindai.

Alat baris perintah mdatp tidak berfungsi

  1. Jika menjalankan alat mdatp baris perintah memberikan kesalahan command not found, jalankan perintah berikut:

    sudo ln -sf /opt/microsoft/mdatp/sbin/wdavdaemonclient /usr/bin/mdatp
    

    dan coba lagi.

    Jika tidak ada langkah-langkah di atas yang membantu, kumpulkan log diagnostik:

    sudo mdatp diagnostic create
    
    Diagnostic file created: <path to file>
    

    Jalur ke file zip yang berisi log ditampilkan sebagai output. Hubungi dukungan pelanggan kami dengan log ini.