Memecahkan masalah kesehatan sensor menggunakan Microsoft Defender untuk Titik Akhir Client Analyzer

Microsoft Defender untuk Titik Akhir Client Analyzer (MDECA) dapat berguna saat mendiagnosis masalah kesehatan sensor atau keandalan pada perangkat onboarding yang berjalan baik Windows, Linux, atau macOS. Misalnya, Anda mungkin ingin menjalankan penganalisis pada komputer yang tampaknya tidak sehat sesuai dengan status kesehatan sensor yang ditampilkan (Tidak Aktif, Tidak Ada Data Sensor atau Komunikasi Yang Terganggu) di portal keamanan.

Selain masalah kesehatan sensor yang jelas, MDECA dapat mengumpulkan jejak, log, dan informasi diagnostik lainnya untuk memecahkan masalah skenario kompleks seperti:

Menggunakan penganalisis klien pada perangkat yang menjalankan Windows, Linux, atau macOS

Tip

Tonton video ini untuk mendapatkan gambaran umum tentang analisis klien: Gambaran umum analisis klien Defender for Endpoint

Pemberitahuan privasi

  • Alat Microsoft Defender untuk Titik Akhir Client Analyzer secara teratur digunakan oleh Microsoft Customer Support Services (CSS) untuk mengumpulkan informasi yang akan membantu memecahkan masalah yang mungkin Anda alami dengan Microsoft Defender untuk Titik Akhir.

  • Data yang dikumpulkan mungkin berisi Informasi Pengidentifikasi Pribadi (PII) dan/atau data sensitif, seperti (tetapi tidak terbatas pada) alamat IP, nama PC, dan nama pengguna.

  • Setelah pengumpulan data selesai, alat menyimpan data secara lokal di komputer dalam subfolder dan file zip terkompresi.

  • Tidak ada data yang dikirim secara otomatis ke Microsoft. Jika Anda menggunakan alat ini selama kolaborasi pada masalah dukungan, Anda mungkin diminta untuk mengirim data terkompresi ke Microsoft CSS menggunakan Exchange File Aman untuk memfasilitasi penyelidikan masalah.

Untuk informasi selengkapnya tentang Exchange File Aman, lihat Cara menggunakan Exchange File Aman untuk exchange file dengan Microsoft Support

Untuk informasi selengkapnya tentang pernyataan privasi kami, lihat Pernyataan Privasi Microsoft.

Persyaratan

  • Sebelum menjalankan penganalisis, sebaiknya pastikan konfigurasi proksi atau firewall Anda memungkinkan akses ke URL layanan Microsoft Defender untuk Titik Akhir.

  • Penganalisis dapat berjalan pada edisi Windows, Linux, atau macOS yang didukung baik sebelum setelah orientasi ke Microsoft Defender untuk Titik Akhir.

  • Untuk perangkat Windows, jika Anda menjalankan penganalisis langsung pada komputer tertentu dan tidak dari jarak jauh melalui Respons Langsung, maka SysInternals PsExec.exe harus diizinkan (setidaknya untuk sementara) untuk dijalankan. Penganalisis memanggil alat PsExec.exe untuk menjalankan pemeriksaan konektivitas cloud sebagai Sistem Lokal dan meniru perilaku layanan SENSE.

    Note

    Pada perangkat Windows, jika Anda menggunakan aturan pengurangan permukaan serangan (ASR) Pembuatan proses blokir yang berasal dari perintah PSExec dan WMI, Anda mungkin ingin mengambil salah satu tindakan berikut untuk sementara waktu memungkinkan penganalisis menjalankan pemeriksaan konektivitas cloud tanpa diblokir: