Przeglądanie zdarzeń i błędów przy użyciu Podgląd zdarzeń

Ten artykuł zawiera opisy i kroki rozwiązywania problemów dotyczące zdarzeń zgłaszanych przez usługę Ochrona punktu końcowego w usłudze Microsoft Defender. Użyj Windows Podgląd zdarzeń na poszczególnych urządzeniach, aby przejrzeć te zdarzenia i określić odpowiednie akcje, aby rozwiązać problemy z usługą.

Wyświetlanie zdarzeń w dzienniku zdarzeń usługi Defender for Endpoint

Identyfikatory zdarzeń można przejrzeć w Podgląd zdarzeń na poszczególnych urządzeniach. Przeglądanie identyfikatorów zdarzeń w Podgląd zdarzeń może pomóc, gdy na przykład urządzenie nie jest wyświetlane na liście Urządzenia. W tym scenariuszu można wyszukać identyfikatory zdarzeń na urządzeniu, a następnie użyć tabeli referencyjnej identyfikatora zdarzenia w tym artykule, aby określić dalsze kroki rozwiązywania problemów na podstawie odpowiedniego identyfikatora zdarzenia.

Aby otworzyć dziennik zdarzeń usługi Defender for Endpoint Service:

  1. Wybierz pozycję Uruchom w menu systemu Windows, wpisz Podgląd zdarzeń, a następnie naciśnij klawisz Enter, aby otworzyć Podgląd zdarzeń.

  2. Na liście dzienników, w sekcji Podsumowanie dziennika, przewijaj, aż zobaczysz Microsoft-Windows-SENSE/Operational. Kliknij dwukrotnie element, aby otworzyć dziennik.

    Możesz również uzyskać dostęp do dziennika, rozwijając pozycję Dzienniki aplikacji i usług>Microsoft>Windows>SENSE, a następnie wybierając pozycję Operacyjny.

    Uwaga

    SENSE to wewnętrzna nazwa używana w odniesieniu do sensora behawioralnego, który stanowi podstawę działania Ochrona punktu końcowego w usłudze Microsoft Defender.

  3. Zdarzenia zarejestrowane przez usługę są wyświetlane w dzienniku.

Tabela identyfikatorów zdarzeń usługi w tym artykule zawiera listę zdarzeń zarejestrowanych przez usługę.

Identyfikator zdarzenia Komunikat Opis Akcja
1 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender została uruchomiona (wersja variable). Występuje podczas uruchamiania systemu, zamykania systemu oraz podczas konfiguracji początkowej. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
2 Wyłączenie usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Występuje, gdy urządzenie jest wyłączone lub odłączone. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
3 Nie można uruchomić usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: variable. Usługa nie została uruchomiona. Przejrzyj inne komunikaty, aby określić możliwą przyczynę i kroki rozwiązywania problemów.
4 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender skontaktowała się z serwerem pod adresem variable. Zmienna = adres URL serwerów przetwarzania usługi Defender for Endpoint.

Ten adres URL jest taki sam jak adres widoczny w zaporze lub w aktywności sieciowej.
Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
5 Usługa Microsoft Defender dla punktu końcowego nie mogła nawiązać połączenia z serwerem pod adresem variable. Zmienna = adres URL serwerów przetwarzania usługi Defender for Endpoint.

Usługa nie może skontaktować się z zewnętrznymi serwerami przetwarzania pod tym adresem URL.
Sprawdź połączenie z adresem URL. Zobacz Konfigurowanie serwera proxy i łączności z Internetem.
6 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie została wdrożona i nie znaleziono żadnych parametrów wdrażania. Urządzenie nie zostało poprawnie wdrożone i nie przesyła danych do portalu. Przed uruchomieniem usługi należy przeprowadzić wdrożenie.

Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich.
7 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie mogła odczytać parametrów wdrażania. Błąd: variable. Zmienna = szczegółowy opis błędu. Urządzenie nie zostało poprawnie wdrożone i nie przesyła danych do portalu. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich.
8 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie mogła wyczyścić swojej konfiguracji. Kod błędu: variable. Podczas wdrażania: Usłudze nie udało się wyczyścić swojej konfiguracji podczas wdrażania. Proces wdrażania trwa.

Podczas odłączania: Usługa nie mogła wyczyścić konfiguracji podczas odłączania. Proces odłączania zakończył się, ale usługa nadal działa.
Wdrażanie: Nie są wymagane żadne działania.

Odłączanie: Uruchom ponownie system.

Zobacz Dołączanie urządzeń klienckich.
9 Nie udało się zmienić typu uruchomienia usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: variable. Podczas wdrażania: Urządzenie nie zostało poprawnie wdrożone i nie zgłasza się do portalu.

Podczas odłączania: Nie można zmienić typu uruchomienia usługi. Proces odłączania jest kontynuowany.
Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich.
10 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała zapisać informacji dotyczących dołączania. Kod błędu: variable. Urządzenie nie zostało poprawnie wdrożone i nie przesyła danych do portalu. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.
11 Ukończono wdrażanie lub ponowne wdrażanie usługi Defender for Endpoint. Urządzenie zostało prawidłowo dołączone. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.

Wyświetlenie urządzenia w portalu może potrwać kilka godzin.
12 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała zastosować domyślnej konfiguracji. Usługa nie może zastosować konfiguracji domyślnej. Domyślny błąd konfiguracji powinien zostać rozwiązany po krótkim czasie.
13 Obliczono identyfikator urządzenia w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender: variable. Normalny proces operacyjny. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
15 Ochrona punktu końcowego w usłudze Microsoft Defender nie może uruchomić kanału poleceń przy użyciu adresu URL: variable. Zmienna = adres URL serwerów przetwarzania usługi Defender for Endpoint.

Usługa nie może skontaktować się z zewnętrznymi serwerami przetwarzania pod tym adresem URL.
Sprawdź połączenie z adresem URL. Zobacz Konfigurowanie serwera proxy i łączności z Internetem.
17 Usługa Microsoft Defender dla punktu końcowego nie zdołała zmienić lokalizacji usługi Połączone środowiska użytkownika i telemetria. Kod błędu: variable. Wystąpił błąd w usłudze telemetrii systemu Windows. Upewnij się, że usługa danych diagnostycznych jest włączona"> Upewnij się, że usługa danych diagnostycznych jest włączona.

Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.
18 OOBE (Windows Welcome) zostało zakończone. Usługa zostanie uruchomiona dopiero po zakończeniu instalacji aktualizacji systemu Windows. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
19 Funkcja OOBE (Windows Welcome) nie została jeszcze ukończona. Usługa zostanie uruchomiona dopiero po zakończeniu instalacji aktualizacji systemu Windows. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.

Jeśli ten błąd będzie się powtarzać po ponownym uruchomieniu systemu, upewnij się, że wszystkie aktualizacje systemu Windows są w pełni zainstalowane.
20 Nie można się doczekać ukończenia OOBE (Windows Welcome). Kod błędu: variable. Błąd wewnętrzny. Jeśli ten błąd będzie się powtarzać po ponownym uruchomieniu systemu, upewnij się, że wszystkie aktualizacje systemu Windows są zainstalowane.
25 Usługa Microsoft Defender dla punktu końcowego nie zdołała zresetować stanu kondycji w rejestrze. Kod błędu: variable. Urządzenie nie zostało prawidłowo dołączone. Raportuje do portalu; jednak usługa może nie być widoczna jako zarejestrowana w SCCM lub rejestrze. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.
26 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała ustawić stanu wdrożenia w rejestrze. Kod błędu: variable. Urządzenie nie zostało prawidłowo dołączone.

Raportuje do portalu; jednak usługa może nie być wyświetlana jako zarejestrowana w SCCM lub rejestrze.
Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.
27 Usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie udało się włączyć trybu świadomości SENSE w programie Antywirus Microsoft Defender. Proces wdrażania nie powiódł się. Kod błędu: variable. Zwykle program antywirusowy Microsoft Defender przechodzi w specjalny stan pasywny, jeśli na urządzeniu działa prawidłowo inny produkt chroniący przed złośliwym kodem w czasie rzeczywistym, a urządzenie jest raportowane do usługi Defender for Endpoint. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.

Upewnij się, że ochrona przed złośliwym kodem w czasie rzeczywistym działa prawidłowo.
28 Rejestracja usługi Connected User Experiences and Telemetry dla Ochrona punktu końcowego w usłudze Microsoft Defender nie powiodła się. Kod błędu: variable. Wystąpił błąd w usłudze telemetrii systemu Windows. Upewnij się, że usługa danych diagnostycznych jest włączona.

Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.
29 Nie można odczytać parametrów odłączania. Typ błędu: %1, kod błędu: %2, opis: %3 To zdarzenie występuje, gdy system nie może odczytać parametrów odłączania. Upewnij się, że urządzenie ma dostęp do Internetu, a następnie uruchom ponownie cały proces odłączania. Upewnij się, że pakiet odłączania nie wygasł.
30 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała wyłączyć trybu SENSE-aware w programie Microsoft Defender Antivirus. Kod błędu: variable. Zwykle program antywirusowy Microsoft Defender przechodzi w specjalny stan pasywny, jeśli na urządzeniu działa prawidłowo inny produkt chroniący przed złośliwym kodem w czasie rzeczywistym, a urządzenie jest raportowane do usługi Defender for Endpoint. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.

Upewnij się, że ochrona przed złośliwym kodem w czasie rzeczywistym działa prawidłowo.
31 Wyrejestrowanie usługi Połączone środowiska użytkownika i telemetria w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie powiodło się. Kod błędu: variable. Wystąpił błąd w usłudze telemetrii systemu Windows podczas wdrażania. Proces odłączania jest kontynuowany. Sprawdź błędy w usłudze telemetrii systemu Windows.
32 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała zażądać własnego zatrzymania po zakończeniu procesu odłączania. Kod błędu: %1 Wystąpił błąd podczas odłączania. Uruchom ponownie urządzenie.
33 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała trwale zapisać identyfikatora GUID SENSE. Kod błędu: variable. Unikatowy identyfikator jest używany do reprezentowania każdego urządzenia, które raportuje do portalu.

Jeśli identyfikator nie utrwali się, to samo urządzenie może pojawić się dwa razy w portalu.
Sprawdź uprawnienia rejestru na urządzeniu, aby upewnić się, że usługa może zaktualizować rejestr.
34 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała dodać siebie jako zależności usługi Połączone środowiska użytkownika i telemetria, co spowodowało niepowodzenie procesu wdrażania. Kod błędu: variable. Wystąpił błąd w usłudze telemetrii systemu Windows. Upewnij się, że usługa danych diagnostycznych jest włączona.

Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji.

Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS.
35 Limity komunikacji są aktualizowane. Limit miejsca na dysku w MB: variable, dzienny limit przesyłania w MB: variable Zmienna = przydział dysku w MB. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
36 Rejestracja usługi Connected User Experiences and Telemetry dla Ochrona punktu końcowego w usłudze Microsoft Defender zakończyła się pomyślnie. Kod ukończenia: variable. Rejestrowanie Defender for Endpoint w usłudze Connected User Experiences and Telemetry zakończyło się pomyślnie. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
37 Ochrona punktu końcowego w usłudze Microsoft Defender: moduł wkrótce przekroczy swój limit przydziału. Moduł: %1, przydział: {%2} {%3}, procent wykorzystania przydziału: %4. Urządzenie zbliża się do przydzielonego limitu w bieżącym 24-godzinnym okresie. To zaraz zostanie ograniczone. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
38 Połączenie sieciowe jest identyfikowane jako niskie. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Połączenie mierzone: %2, dostęp do internetu: %3, dostępna bezpłatna sieć: %4. Urządzenie korzysta z sieci taryfowej/płatnej i rzadziej kontaktuje się z serwerem. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
39 Połączenie sieciowe jest identyfikowane jako normalne. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Połączenie mierzone: %2, dostęp do internetu: %3, dostępna bezpłatna sieć: %4. Urządzenie nie używa połączenia taryfowego/płatnego i kontaktuje się z serwerem jak zwykle. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
40 Stan baterii jest identyfikowany jako niski. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Stan baterii: %2. Urządzenie ma niski poziom baterii i rzadziej kontaktuje się z serwerem. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
41 Stan baterii jest identyfikowany jako normalny. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Stan baterii: %2. Urządzenie nie ma niskiego poziomu baterii i kontaktuje się z serwerem jak zwykle. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
42 Składnik usługi Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołał wykonać akcji. Składnik: %1, akcja: %2, typ wyjątku: %3, komunikat o wyjątku: %4 Błąd wewnętrzny. Nie można uruchomić usługi. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
43 Składnik usługi Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołał wykonać akcji. Składnik: %1, akcja: %2, typ wyjątku: %3, błąd wyjątku: %4, komunikat o wyjątku: %5 Błąd wewnętrzny. Nie można uruchomić usługi. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
44 Zakończono odłączanie usługi Defender for Endpoint. Usługa została wycofana z użycia. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
45 Nie można zarejestrować i uruchomić sesji śledzenia zdarzeń [%1]. Kod błędu: %2 Wystąpił błąd podczas uruchamiania usługi podczas tworzenia sesji ETW. Spowodowało to niepowodzenie uruchamiania usługi. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
46 Nie można zarejestrować i uruchomić sesji śledzenia zdarzeń [%1] z powodu braku zasobów. Kod błędu: %2. Jest to najprawdopodobniej spowodowane zbyt dużą liczbą aktywnych sesji śledzenia zdarzeń. Usługa ponawia próbę w ciągu 1 minuty. Wystąpił błąd podczas uruchamiania usługi podczas tworzenia sesji ETW z powodu braku zasobów. Usługa jest uruchomiona, ale nie zgłasza zdarzeń czujnika do momentu rozpoczęcia sesji ETW. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. Usługa próbuje uruchomić sesję co minutę.
47 Pomyślnie zarejestrowano i uruchomiono sesję śledzenia zdarzeń — odzyskaną po poprzednich nieudanych próbach. To zdarzenie jest następstwem poprzedniego zdarzenia po pomyślnym rozpoczęciu sesji ETW. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
48 Nie można dodać dostawcy [%1] do sesji śledzenia zdarzeń [%2]. Kod błędu: %3. Oznacza to, że zdarzenia od tego dostawcy nie są zgłaszane. Nie można dodać dostawcy do sesji ETW. W związku z tym zdarzenia dostawcy nie są zgłaszane. Sprawdź kod błędu. Jeśli błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
49 Odebrano i zignorowano nieprawidłowe polecenie konfiguracji chmury. Wersja: %1, stan: %2, kod błędu: %3, komunikat: %4 Odebrano nieprawidłowy plik konfiguracji z usługi w chmurze, który został zignorowany. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
50 Nowa konfiguracja chmury została pomyślnie zastosowana. Wersja: %1. Pomyślnie zastosowano nową konfigurację z usługi w chmurze. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
51 Nie można zastosować nowej konfiguracji chmury, wersja: %1. Pomyślnie zastosowaliśmy ostatnią znaną dobrą konfigurację w wersji %2. Odebrano nieprawidłowy plik konfiguracji z usługi w chmurze. Ostatnia znana dobra konfiguracja została pomyślnie zastosowana. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
52 Nie można zastosować nowej konfiguracji chmury, wersja: %1. Nie udało się również zastosować ostatniej znanej dobrej konfiguracji, wersji %2. Pomyślnie zastosowaliśmy konfigurację domyślną. Odebrano nieprawidłowy plik konfiguracji z usługi w chmurze. Nie można zastosować ostatniej znanej dobrej konfiguracji i zastosowano konfigurację domyślną. Usługa próbuje pobrać nowy plik konfiguracji w ciągu 5 minut. Jeśli zdarzenie "Nowa konfiguracja chmury została pomyślnie zastosowana" (identyfikator zdarzenia 50) nie pojawi się po 5 minutach, skontaktuj się z pomocą techniczną.
53 Konfiguracja chmury załadowana z magazynu trwałego, wersja: %1. Konfiguracja została załadowana z magazynu trwałego podczas uruchamiania usługi. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
55 Nie można utworzyć zabezpieczonego autorejestratora ETW. Kod błędu: %1 Nie można utworzyć bezpiecznego rejestratora ETW. Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
56 Nie można usunąć autorejestratora Secure ETW. Kod błędu: %1 Nie można usunąć bezpiecznej sesji ETW podczas odłączania. Skontaktuj się z pomocą techniczną.
57 Przechwycenie migawki maszyny do celów diagnostycznych. Zbierany jest pakiet dochodzeniowy, znany również jako pakiet kryminalistyczny. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
59 Uruchamianie polecenia: %1 Rozpoczynanie wykonywania polecenia odpowiedzi. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
60 Nie można uruchomić polecenia %1, błąd: %2. Nie można wykonać polecenia odpowiedzi. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
61 Parametry polecenia zbierania danych są nieprawidłowe: SasUri: %1, compressionLevel: %2. Nie można odczytać lub przeanalizować argumentów polecenia zbierania danych (nieprawidłowe argumenty). Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
62 Nie można uruchomić usługi Połączone środowiska użytkownika i telemetria. Kod błędu: %1 Nie można uruchomić usługi Środowiska połączonych użytkowników i telemetria (diagtrack). Dane telemetryczne inne niż dane z rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender nie są wysyłane z tego urządzenia. Poszukaj więcej wskazówek dotyczących rozwiązywania problemów w dzienniku zdarzeń: Microsoft-Windows-UniversalTelemetryClient/Operational.
63 Aktualizowanie typu uruchamiania usługi zewnętrznej. Nazwa: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3, kod zakończenia: %4 Zaktualizowano typ uruchamiania usługi zewnętrznej. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
64 Uruchamianie zatrzymanej usługi zewnętrznej. Nazwa: %1, kod zakończenia: %2 Uruchamianie usługi zewnętrznej. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
65 Nie można załadować sterownika minifiltru składnika rozwiązania zabezpieczające firmy Microsoft Events. Kod błędu: %1 Nie można załadować MsSecFlt.sys minifiltru systemu plików. Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
66 Aktualizacja zasad: tryb opóźnienia — %1 Zaktualizowano zasady częstotliwości połączeń C&C. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
68 Typ rozpoczęcia usługi jest nieoczekiwany. Nazwa usługi: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3 Nieoczekiwany typ uruchomienia usługi zewnętrznej. Popraw typ uruchamiania usługi zewnętrznej.
69 Usługa jest zatrzymana. Nazwa usługi: %1 Usługa zewnętrzna jest zatrzymana. Uruchom usługę zewnętrzną.
70 Aktualizacja zasad: Zezwalaj na zbieranie przykładów — %1 Zasady zbierania przykładów zostały zaktualizowane. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
71 Pomyślnie uruchomiono polecenie: %1 Polecenie zostało wykonane pomyślnie. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
72 Podjęto próbę wysłania pierwszego pełnego raportu profilu urządzenia. Kod wyniku: %1 Tylko informacje. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
73 Uruchamianie Sense dla platformy: %1 Tylko informacje. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
74 Tag urządzenia w rejestrze przekracza limit długości. Nazwa znacznika: %2. Limit długości: %1. Tag urządzenia przekracza limit długości. Użyj krótszego tagu urządzenia.
81 Nie można utworzyć rejestratora automatycznego ETW dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 Nie można utworzyć sesji ETW. Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
82 Nie można usunąć autologera ETW usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 Nie można usunąć sesji ETW. Skontaktuj się z pomocą techniczną.
84 Ustaw tryb uruchamiania programu antywirusowego Microsoft Defender. Wymuś tryb pasywny: %1, kod wyniku: %2. Ustaw tryb działania usługi Defender (aktywny lub pasywny). Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
85 Nie można uruchomić pliku wykonywalnego Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 Nie udało się uruchomić pliku wykonywalnego SenseIR. Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
86 Ponowne uruchomienie zatrzymało usługę zewnętrzną, która powinna działać. Nazwa: %1, kod zakończenia: %2 Ponowne uruchomienie usługi zewnętrznej. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
87 Nie można uruchomić usługi zewnętrznej. Nazwa: %1 Nie można uruchomić usługi zewnętrznej. Skontaktuj się z pomocą techniczną.
88 Ponowna aktualizacja typu uruchamiania usługi zewnętrznej. Nazwa: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3, kod zakończenia: %4 Zaktualizowano typ uruchamiania usługi zewnętrznej. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
89 Nie można zaktualizować typu uruchamiania usługi zewnętrznej. Nazwa: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3 Nie można zaktualizować typu uruchamiania usługi zewnętrznej. Skontaktuj się z pomocą techniczną.
90 Nie można skonfigurować monitora środowiska uruchomieniowego System Guard do łączenia się z usługą chmurową w regionie geograficznym %1. Kod błędu: %2 System Guard Runtime Monitor nie wysyła danych zaświadczania do usługi w chmurze. Sprawdź uprawnienia ścieżki rejestracji: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Jeśli nie wykryto żadnych problemów, skontaktuj się z pomocą techniczną.
91 Nie można usunąć informacji o regionie geograficznym funkcji System Guard Runtime Monitor. Kod błędu: %1 System Guard Runtime Monitor nie wysyła danych zaświadczania do usługi w chmurze. Sprawdź uprawnienia ścieżki rejestracji: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Jeśli nie wykryto żadnych problemów, skontaktuj się z pomocą techniczną.
92 Zatrzymywanie wysyłania danych cybernetycznych czujnika z powodu przekroczenia limitu danych. Wysyłanie zostanie wznowione po zakończeniu okresu limitu. Maska stanu: %1 Przekrocz limit ograniczania przepustowości. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
93 Wznawianie wysyłania danych czujników dotyczących cyberbezpieczeństwa. Maska stanu: %1 Wznawianie przesyłania danych cybernetycznych. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
94 Uruchomiono plik wykonywalny Ochrona punktu końcowego w usłudze Microsoft Defender Uruchomiono plik wykonywalny SenseCE. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
95 Plik wykonywalny Ochrona punktu końcowego w usłudze Microsoft Defender został zakończony Program wykonywalny SenseCE zakończył działanie. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
96 Ochrona punktu końcowego w usłudze Microsoft Defender init zadzwonił. Kod wyniku: %2 Plik wykonywalny SenseCE wywołał inicjalizację MCE. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
97 Występują problemy z łącznością z chmurą w scenariuszu DLP Występują problemy z łącznością sieciową, które mają wpływ na przepływ klasyfikacji DLP. Sprawdź łączność sieciową.
98 Przywrócono łączność z chmurą w scenariuszu DLP Łączność z siecią została przywrócona i przepływ klasyfikacji DLP może być kontynuowany. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
99 Podczas komunikacji z serwerem sense napotkało następujący błąd: (%1). Wynik: (%2) Wystąpił błąd komunikacji. Aby uzyskać więcej informacji, sprawdź kolejne zdarzenia w dzienniku zdarzeń Microsoft-Windows-SENSE/Operational.
100 Nie można uruchomić pliku wykonywalnego Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 Nie można uruchomić pliku wykonywalnego SenseCE. Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną.
102 Uruchomiono plik wykonywalny funkcji Wykrywanie i reagowanie w sieci w usłudze Microsoft Defender dla punktów końcowych Uruchomiono plik wykonywalny SenseNdr. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
103 Plik wykonywalny funkcji Wykrywanie i reagowanie w sieci w usłudze Microsoft Defender dla punktów końcowych został zakończony Program wykonywalny SenseNdr zakończył działanie. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
104 Nie udało się umieścić asynchronicznego wyładowania sterownika w kolejce. Kod błędu: %1. Występuje w trakcie procesu offboardingu. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
105 Nie udało się zaczekać na wyładowanie sterownika Występuje w trakcie procesu offboardingu. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
106 Nie można uruchomić usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu %1 ; Nie można załadować biblioteki DLL MsSense. Moduł. Występuje podczas uruchamiania. Skontaktuj się z pomocą techniczną.
107 Nie można uruchomić usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu %1 ; Problem z modułem biblioteki DLL MsSense. Występuje podczas uruchamiania. Skontaktuj się z pomocą techniczną.
108 Faza aktualizacji:%1, nowa wersja platformy: %2, komunikat: %3. Występuje podczas aktualizacji. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
109 Faza aktualizacji:%1 nowa wersja platformy: %2, komunikat o błędzie: %3, błąd: %4. Występuje podczas aktualizacji. Skontaktuj się z pomocą techniczną.
110 Nie można usunąć filtrów MDEContain WFP. Występuje w trakcie procesu offboardingu. Skontaktuj się z pomocą techniczną.
307 Nie można zaktualizować uprawnień sterownika Kod błędu: %1. Występuje podczas wdrażania. Skontaktuj się z pomocą techniczną.
308 Niepowodzenie podczas ustawiania listy ACL dla folderu %1. Kod błędu: %2. Występuje podczas wdrażania. Skontaktuj się z pomocą techniczną.
401 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie wygenerowała klucza. Kod błędu: %1. Nie można utworzyć klucza kryptografii. Jeśli maszyna nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja.
402 Usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie udało się zapisać stanu uwierzytelniania. Kod błędu: %1. Nie można utrwalić stanu uwierzytelniania. Jeśli urządzenie nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja.
403 Rejestracja usługi Ochrona punktu końcowego w usłudze Microsoft Defender została ukończona. Pomyślna rejestracja w usłudze uwierzytelniania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
404 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender pomyślnie wygenerowała klucz. Pomyślne generowanie kluczy kryptograficznych. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
405 Nie można nawiązać komunikacji z usługą uwierzytelniania. Żądanie %1 nie powiodło się, hresult: %2, kod błędu HTTP: %3. Nie można wysłać żądania do usługi uwierzytelniania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
406 Żądanie %1 zostało odrzucone przez usługę uwierzytelniania. Hresult: %2, kod błędu: %3. Żądanie zwróciło niepożądaną odpowiedź. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
407 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie mogła podpisać komunikatu (uwierzytelnienie). Kod błędu: %1. Nie można podpisać żądania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
408 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała usunąć trwałego stanu uwierzytelniania. Stan: %1, kod błędu: %2. Nie można utrwalić stanu uwierzytelniania. Jeśli urządzenie nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja.
409 Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała otworzyć klucza. Kod błędu: %1. Nie można otworzyć klucza kryptografii. Jeśli urządzenie nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja.
410 Rejestracja jest wymagana w ramach ponownego wdrażania usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Występuje podczas ponownego wdrażania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
411 Przesyłanie danych telemetrycznych zostało zawieszone dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender z powodu nieprawidłowego lub wygasłego tokenu. Przekazywanie cybernetyczne zostało tymczasowo zawieszone. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
412 Przekazywanie cybermetrii zostało wznowione dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender z powodu nowo odświeżonego tokenu. Pomyślnie wznowiono przekazywanie cybernetyczne. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1800 CSP: Pobierz wartość Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2). Operacja Get ma się rozpocząć. Skontaktuj się z pomocą techniczną.
1801 CSP: Nie można pobrać wartości Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). Operacja Get nie powiodła się. Skontaktuj się z pomocą techniczną.
1802 CSP: Pobieranie wartości Node's zakończone. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). Operacja Get zakończyła się sukcesem. Skontaktuj się z pomocą techniczną.
1803 CSP: Pobieranie wartości „Ostatnio połączono” zakończone. Wynik (%1), jest domyślny: (%2). Ostatnio urządzenie komunikowało się z CNC. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1804 CSP: Pobieranie wartości identyfikatora organizacji zakończone. Wynik: (%1), Domyślny: (%2). Urządzenie otrzymuje identyfikator organizacji podczas onboardingu. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1805 CSP: Pobieranie wartości „Sense Is Running” zakończone. Wynik: (%1). Wykryj komunikat o uruchomieniu po onboardingu. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1806 CSP: Pobierz wartość stanu wdrożenia: ukończono. Wynik: (%1), Domyślny: (%2). Dołączono element Get is Sense. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1807 CSP: Pobieranie wartości wdrożenia zakończone. Skrót dołączania obiektu blob: (%1), IsDefault: (%2), stan dołączania: (%3), stan dołączania IsDefault: (%4). Pobierz skrót obiektu blob dla wdrożonego oraz wdrażanego rozwiązania Sense. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1808 CSP: Pobieranie wartości wycofania zakończone. Wartość skrótu wycofania obiektu blob: (%1), IsDefault: (%2). Pobierz skrót obiektu blob odłączania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1809 CSP: Pobieranie wartości Sample Sharing zakończone. Wynik: (%1), Domyślny: (%2). Przesyłanie próbki jest dozwolone. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1810 CSP: proces wdrażania. Rozpoczęto. Rozpoczęto proces wdrażania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1811 CSP: proces wdrażania. Usuń ukończony obiekt blob odłączania. Wynik: (%1). Usunięto blob wyrejestrowania w ramach przepływu wdrażania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1812 CSP: proces wdrażania. Zakończono zapisywanie bloba wdrażania wstępnego. Wynik: (%1). Napisano dołączanie obiektu blob do rejestru w ramach przepływu dołączania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1813 CSP: proces wdrażania. Usługa została uruchomiona pomyślnie. Uruchomiono usługę Sense w ramach procesu wdrażania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1814 CSP: proces wdrażania. Oczekiwanie na ukończenie stanu działania usługi. Wynik: (%1). Zakończono oczekiwanie na uruchomienie Sense w ramach procesu wdrażania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1815 CSP: zakończono ustawianie wartości funkcji Udostępnianie próbek. Poprzednia wartość: (%1), isdefault: (%2), nowa wartość: (%3), wynik: (%4). Ustaw wartość udostępniania próbek. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1816 CSP: Proces offboardingu. Usuwanie obiektu blob wdrażania zakończone. Wynik (%1). Usunięto obiekt blob wdrażania w ramach przepływu wycofywania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1817 CSP: Proces offboardingu. Zapis blobu wycofywania zakończony. Wynik (%1). Zapisano obiekt blob wyrejestrowania w rejestrze w ramach procesu wyrejestrowania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1818 CSP: Rozpoczęto ustawianie wartości Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2). Operacja Set zaraz się rozpocznie. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1819 CSP: Nie można ustawić wartości Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). Operacja Set nie powiodła się. Skontaktuj się z pomocą techniczną.
1820 CSP: Ustawienie wartości Node's zakończone. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). Operacja Set zakończyła się pomyślnie. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1821 CSP: Uruchomiono ustawienie częstotliwości raportowania telemetrii. Nowa wartość: (%1). Rozpocznij ustawianie wartości TelemetryReportingFrequency. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1822 CSP: Zakończono ustawianie częstotliwości raportowania telemetrii. Poprzednia wartość: (%1), IsDefault: (%2), Nowa wartość: (%3), Wynik: (%4). Zakończ ustawianie wartości TelemetryReportingFrequency. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1823 CSP: Ukończono pobieranie częstotliwości raportowania telemetrii. Wartość: (%1), Wartość rejestru: (%2), Jest domyślna: (%3). Pobiera wartość TelemetryReportingFrequency. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1824 CSP: Pobieranie identyfikatorów grup zakończone. Wartość: (%1), IsDefault: (%2). Uzyskano groupIds z rejestru. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1825 CSP: Ustawienie identyfikatorów grup przekroczyło dozwolony limit. Dozwolone: (%1), Rzeczywiste: (%2). Nie można ustawić groupIds z powodu zbyt dużej długości. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1826 CSP: Ustawianie identyfikatorów grup zakończone. Wartość: (%1), wynik: (%2). Ustaw groupIds. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1827 CSP: proces wdrażania. Usługa jest uruchomiona: (%1), poprzedni skrót obiektu blob dołączania: (%2), isdefault: (%3), stan dołączania: (%4), stan dołączania IsDefault: (%5), nowy skrót obiektu blob dołączania: (%6). Śledź wartości podczas wdrażania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1828 CSP: proces wdrażania. Usługa jest uruchomiona: (%1), poprzedni skrót obiektu blob dołączania: (%2), isdefault: (%3), stan dołączania: (%4), stan dołączania IsDefault: (%5), nowy skrót obiektu blob dołączania: (%6). Śledzenie wartości w ramach odłączania. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1829 CSP: Nie można ustawić wartości udostępniania próbki. Żądana wartość: (%1), Dozwolone wartości między (%2) a (%3). Nieprawidłowa wartość operacji SampleSharing. Skontaktuj się z pomocą techniczną.
1830 CSP: Nie można ustawić częstotliwości raportowania telemetrii. Żądana wartość: (%1). Ustawienie wartości TelemetryReportingFrequency nie powiodło się. Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać.
1831 CSP: Get Sense jest uruchomiony. Usługa jest skonfigurowana do opóźnionego uruchamiania i hasn't jeszcze nie została uruchomiona. Pobierz wynik SenseIsRunning. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1832 Dostawca usług kryptograficznych: zakończ grupę tagowania urządzeń. Wartość: (%1), IsDefault: (%2). Zakończ pobieranie grupy DeviceTagging z rejestru. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1833 Dostawca usług kryptograficznych: ukończ wartość Krytyczność tagowania urządzenia. W rejestrze: (%1), IsDefault: (%2), Konwersja powiodła się: (%3), Wynik: (%4). Zakończono pobieranie funkcji DeviceTagging Criticality z rejestru. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1834 Dostawca usług kryptograficznych: ukończ wartość metody identyfikacji tagowania urządzeń. W rejestrze: (%1), IsDefault: (%2), Konwersja powiodła się: (%3), Wynik: (%4). Ukończono pobieranie metody DeviceTagging Id z rejestru. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1835 CSP: Ukończono ustawianie grupy tagowania urządzeń. Wartość: (%1), wynik: (%2). Ustawienie grupy DeviceTagging w rejestrze zostało zakończone. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1836 CSP: Ustawienie „Grupa tagowania urządzeń” przekroczyło dozwolony limit. Dozwolone: (%1), Rzeczywiste: (%2). Ustawienie grupy DeviceTagging nie powiodło się, ponieważ przekroczono maksymalny dozwolony limit długości. Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać.
1837 CSP: ukończono ustawianie wartości krytyczności tagowania urządzenia. Poprzednia wartość: (%1), isdefault: (%2), nowa wartość: (%3), wynik: (%4). Zakończono ustawianie wartości „DeviceTagging Criticality” w rejestrze. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1838 CSP: Nie udało się ustawić wartości krytyczności oznaczania urządzenia. Żądana wartość: (%1), Dozwolone wartości między (%2) a (%3). Nie udało się ustawić parametru DeviceTagging Criticality, ponieważ wartość była poza oczekiwanym zakresem. Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać.
1839 CSP: ukończono ustawianie wartości metody identyfikacji tagowania urządzeń. Poprzednia wartość: (%1), isdefault: (%2), nowa wartość: (%3), wynik: (%4). Ustawianie metody DeviceTagging Id w rejestrze zakończone. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.
1840 CSP: Nie można ustawić wartości metody identyfikacji oznaczania urządzenia. Żądana wartość: (%1), Dozwolone wartości między (%2) a (%3). Ustawienie metody DeviceTagging Id nie powiodło się, ponieważ wartość nie mieściła się w oczekiwanym zakresie. Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać.

Wyświetlanie zdarzeń usługi Defender for Endpoint w dzienniku zdarzeń systemu

Zdarzenia programu Microsoft Defender dla punktów końcowych są również wyświetlane w dzienniku zdarzeń systemowych.

Uwaga

Interfejs użytkownika Podgląd zdarzeń może się różnić w zależności od wersji systemu Windows. Kroki opisane w tym artykule odzwierciedlają najnowszą wersję Windows 11.

Aby otworzyć dziennik zdarzeń systemu:

  1. Wybierz pozycję Uruchom w menu systemu Windows, wpisz Podgląd zdarzeń, a następnie naciśnij klawisz Enter, aby otworzyć Podgląd zdarzeń.
  2. Na liście dzienników w sekcji Podsumowanie dziennika przewijaj, aż zobaczysz System. Kliknij dwukrotnie element, aby otworzyć dziennik.

Skorzystaj z poniższej tabeli, aby uzyskać więcej informacji na temat Defender dla zdarzeń punktu końcowego w dzienniku zdarzeń systemu i określić dalsze kroki rozwiązywania problemów.

Identyfikator zdarzenia Komunikat Opis Akcja
1 Plik zapasowy dla sesji w czasie rzeczywistym "SenseNdrPktmon" osiągnął swój maksymalny rozmiar. W związku z tym nowe zdarzenia nie będą rejestrowane w tej sesji, dopóki miejsce nie stanie się dostępne. Sesja w czasie rzeczywistym między Pktmon — wbudowaną usługą systemu Windows przechwytującą ruch sieciowy — a naszym agentem (SenseNDR), który asynchronicznie analizuje pakiety, jest skonfigurowana z ograniczeniami, aby zapobiec potencjalnym problemom z wydajnością. W związku z tym ten alert może pojawić się, jeśli zbyt wiele pakietów zostanie przechwyconych w krótkim czasie, co spowoduje pominięcie niektórych pakietów. Ten alert jest częstszy w przypadku dużego ruchu sieciego. Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja.

Zobacz też