Share via


Installatieproblemen voor Microsoft Defender voor Eindpunt in macOS oplossen

Van toepassing op:

Wilt u Microsoft Defender voor Eindpunt ervaren? Meld u aan voor een gratis proefversie.

Installatie is mislukt

Voor handmatige installatie staat op de pagina Samenvatting van de installatiewizard: 'Er is een fout opgetreden tijdens de installatie. Er is een fout opgetreden in het installatieprogramma waardoor de installatie is mislukt. Neem contact op met de software-uitgever voor hulp. Voor MDM-implementaties wordt dit ook weergegeven als een algemene installatiefout.

Hoewel er geen exacte fout wordt weergegeven voor de eindgebruiker, behouden we een logboekbestand met de voortgang van de installatie in /Library/Logs/Microsoft/mdatp/install.log. Elke installatiesessie wordt toegevoegd aan dit logboekbestand. U kunt gebruiken sed om alleen de laatste installatiesessie uit te voeren:

sed -n 'H; /^preinstall com.microsoft.wdav begin/h; ${g;p;}' /Library/Logs/Microsoft/mdatp/install.log
preinstall com.microsoft.wdav begin [2020-03-11 13:08:49 -0700] 804
INSTALLER_SECURE_TEMP=/Library/InstallerSandboxes/.PKInstallSandboxManager/CB509765-70FC-4679-866D-8A14AD3F13CC.activeSandbox/89FA879B-971B-42BF-B4EA-7F5BB7CB5695
correlation id=CB509765-70FC-4679-866D-8A14AD3F13CC
[ERROR] Downgrade from 100.88.54 to 100.87.80 is not permitted
preinstall com.microsoft.wdav end [2020-03-11 13:08:49 -0700] 804 => 1

In dit voorbeeld wordt de werkelijke reden voorafgegaan door [ERROR]. De installatie is mislukt omdat een downgrade tussen deze versies niet wordt ondersteund.

MDATP-installatielogboek ontbreekt of is niet bijgewerkt

In zeldzame gevallen laat de installatie geen tracering achter in het bestand /Library/Logs/Microsoft/mdatp/install.log van MDATP. Controleer eerst of er een installatie is uitgevoerd. Analyseer vervolgens mogelijke fouten door query's uit te voeren op macOS-logboeken. Het is handig om dit te doen in MDM-implementaties, wanneer er geen clientgebruikersinterface is. We raden u aan een beperkt tijdvenster te gebruiken om een query uit te voeren en te filteren op de naam van het logboekregistratieproces, omdat er een enorme hoeveelheid informatie zal zijn.

grep '^2020-03-11 13:08' /var/log/install.log
log show --start '2020-03-11 13:00:00' --end '2020-03-11 13:08:50' --info --debug --source --predicate 'processImagePath CONTAINS[C] "install"' --style syslog

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender voor Eindpunt Tech Community.