Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender untuk Titik Akhir Client Analyzer (MDECA) dapat berguna saat mendiagnosis masalah kesehatan sensor atau keandalan pada perangkat onboarding yang berjalan baik Windows, Linux, atau macOS. Misalnya, Anda mungkin ingin menjalankan penganalisis pada komputer yang tampaknya tidak sehat sesuai dengan status kesehatan sensor yang ditampilkan (Tidak Aktif, Tidak Ada Data Sensor atau Komunikasi Yang Terganggu) di portal keamanan.
Selain masalah kesehatan sensor yang jelas, MDECA dapat mengumpulkan jejak, log, dan informasi diagnostik lainnya untuk memecahkan masalah skenario kompleks seperti:
- Kompatibilitas aplikasi (AppCompat), performa, konektivitas jaringan, atau
- Perilaku tak terduga yang terkait dengan Pencegahan Kehilangan Data Titik Akhir.
Menggunakan penganalisis klien pada perangkat yang menjalankan Windows, Linux, atau macOS
- Jalankan penganalisis klien di Windows
- Menjalankan penganalisis klien di Linux
- Menjalankan penganalisis klien di macOS
Tip
Tonton video ini untuk mendapatkan gambaran umum tentang analisis klien: Gambaran umum analisis klien Defender for Endpoint
Pemberitahuan privasi
Alat Microsoft Defender untuk Titik Akhir Client Analyzer secara teratur digunakan oleh Microsoft Customer Support Services (CSS) untuk mengumpulkan informasi yang akan membantu memecahkan masalah yang mungkin Anda alami dengan Microsoft Defender untuk Titik Akhir.
Data yang dikumpulkan mungkin berisi Informasi Pengidentifikasi Pribadi (PII) dan/atau data sensitif, seperti (tetapi tidak terbatas pada) alamat IP, nama PC, dan nama pengguna.
Setelah pengumpulan data selesai, alat menyimpan data secara lokal di komputer dalam subfolder dan file zip terkompresi.
Tidak ada data yang dikirim secara otomatis ke Microsoft. Jika Anda menggunakan alat ini selama kolaborasi pada masalah dukungan, Anda mungkin diminta untuk mengirim data terkompresi ke Microsoft CSS menggunakan Exchange File Aman untuk memfasilitasi penyelidikan masalah.
Untuk informasi selengkapnya tentang Exchange File Aman, lihat Cara menggunakan Exchange File Aman untuk exchange file dengan Microsoft Support
Untuk informasi selengkapnya tentang pernyataan privasi kami, lihat Pernyataan Privasi Microsoft.
Persyaratan
Sebelum menjalankan penganalisis, sebaiknya pastikan konfigurasi proksi atau firewall Anda memungkinkan akses ke URL layanan Microsoft Defender untuk Titik Akhir.
Penganalisis dapat berjalan pada edisi Windows, Linux, atau macOS yang didukung baik sebelum setelah orientasi ke Microsoft Defender untuk Titik Akhir.
Untuk perangkat Windows, jika Anda menjalankan penganalisis langsung pada komputer tertentu dan tidak dari jarak jauh melalui Respons Langsung, maka SysInternals PsExec.exe harus diizinkan (setidaknya untuk sementara) untuk dijalankan. Penganalisis memanggil alat PsExec.exe untuk menjalankan pemeriksaan konektivitas cloud sebagai Sistem Lokal dan meniru perilaku layanan SENSE.
Note
Pada perangkat Windows, jika Anda menggunakan aturan pengurangan permukaan serangan (ASR) Pembuatan proses blokir yang berasal dari perintah PSExec dan WMI, Anda mungkin ingin mengambil salah satu tindakan berikut untuk sementara waktu memungkinkan penganalisis menjalankan pemeriksaan konektivitas cloud tanpa diblokir:
- Konfigurasikan pengecualian ke aturan ASR.
- Atur aturan ke Mode audit .
- Nonaktifkan aturan.