Del via


Feilsøking av Oppdateringer for sikkerhetsintelligens fra Microsoft Update-kilde

Bruk denne artikkelen til å lære hvordan du feilsøker sikkerhetsanalyseoppdateringer for Microsoft Defender Antivirus når den første kilden er fra Microsoft Update (tidligere kjent som Windows Update). Følg disse trinnene for å feilsøke problemer med henting av sikkerhetsanalyseoppdateringer:

  1. Kontroller at nettadressene som kreves for sikkerhetsanalyseoppdateringer, er tillatt gjennom brannmuren eller proxyen. Se nettadresseregnearkene for Defender for Endpoint i Konfigurer nettverksmiljøet for å sikre tilkobling med Defender for Endpoint-tjenesten.

    Hvis du bare bruker Microsoft Defender Antivirus, kan du se delen Windows Update i Behandle tilkoblingsendepunkter for Windows 11 Enterprise.

  2. Kontroller at nettadressene du har gjennomgått i løpet av forrige trinn, ikke blir kontrollert av SSL. Ellers kan du se følgende feil i hendelsesloggen:

    
    Source: Windows Defender
    
    Event ID: 2001 
    
    Microsoft Defender Antivirus has encountered an error trying to update security intelligence.
    
    Error code: 0x80072ee7
    
    Error description: The server name or address could not be resolved.
    
    

    Hva er feilkode 0x80072ee7?

    
    C:\>err 0x80072ee7
    
    # as an HRESULT: Severity: FAILURE (1), Facility: 0x7, Code 0x2ee7
    
    # for hex 0x2ee7 / decimal 12007 :
    
    ERROR_INTERNET_NAME_NOT_RESOLVED                              inetmsg.h
    
    ERROR_INTERNET_NAME_NOT_RESOLVED                              wininet.h
    
    
  3. Kontroller at tjenestene som kreves for Windows Update er startet. Disse tjenestene omfatter:

    • Windows Update-tjenesten

    • Background Intelligence Transfer Service (BITS)

  4. Hvis du bruker en policy for tilbakefallsordre , må du kontrollere at Microsoft Update (MicrosoftUpdateServer) er det første elementet i listen.

  5. Samle inn diagnosedata fra verktøyet Microsoft Defender for endepunkt Client Analyzer.

  6. Når du har diagnosedata, konverterer WindowsUpdate.etl du loggene til et lesbart format ved hjelp av PowerShell-kommandoen Get-WindowsUpdateLog. Bruk denne informasjonen til å feilsøke problemer med sikkerhetsanalyseoppdateringer.

Se også