Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera opisy i kroki rozwiązywania problemów dotyczące zdarzeń zgłaszanych przez usługę Ochrona punktu końcowego w usłudze Microsoft Defender. Użyj Windows Podgląd zdarzeń na poszczególnych urządzeniach, aby przejrzeć te zdarzenia i określić odpowiednie akcje, aby rozwiązać problemy z usługą.
Wyświetlanie zdarzeń w dzienniku zdarzeń usługi Defender for Endpoint
Identyfikatory zdarzeń można przejrzeć w Podgląd zdarzeń na poszczególnych urządzeniach. Przeglądanie identyfikatorów zdarzeń w Podgląd zdarzeń może pomóc, gdy na przykład urządzenie nie jest wyświetlane na liście Urządzenia. W tym scenariuszu można wyszukać identyfikatory zdarzeń na urządzeniu, a następnie użyć tabeli referencyjnej identyfikatora zdarzenia w tym artykule, aby określić dalsze kroki rozwiązywania problemów na podstawie odpowiedniego identyfikatora zdarzenia.
Aby otworzyć dziennik zdarzeń usługi Defender for Endpoint Service:
Wybierz pozycję Uruchom w menu systemu Windows, wpisz Podgląd zdarzeń, a następnie naciśnij klawisz Enter, aby otworzyć Podgląd zdarzeń.
Na liście dzienników, w sekcji Podsumowanie dziennika, przewijaj, aż zobaczysz Microsoft-Windows-SENSE/Operational. Kliknij dwukrotnie element, aby otworzyć dziennik.
Możesz również uzyskać dostęp do dziennika, rozwijając pozycję Dzienniki aplikacji i usług>Microsoft>Windows>SENSE, a następnie wybierając pozycję Operacyjny.
Uwaga
SENSE to wewnętrzna nazwa używana w odniesieniu do sensora behawioralnego, który stanowi podstawę działania Ochrona punktu końcowego w usłudze Microsoft Defender.
Zdarzenia zarejestrowane przez usługę są wyświetlane w dzienniku.
Tabela identyfikatorów zdarzeń usługi w tym artykule zawiera listę zdarzeń zarejestrowanych przez usługę.
| Identyfikator zdarzenia | Komunikat | Opis | Akcja |
|---|---|---|---|
| 1 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender została uruchomiona (wersja variable). |
Występuje podczas uruchamiania systemu, zamykania systemu oraz podczas konfiguracji początkowej. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 2 | Wyłączenie usługi Ochrona punktu końcowego w usłudze Microsoft Defender. | Występuje, gdy urządzenie jest wyłączone lub odłączone. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 3 | Nie można uruchomić usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: variable. |
Usługa nie została uruchomiona. | Przejrzyj inne komunikaty, aby określić możliwą przyczynę i kroki rozwiązywania problemów. |
| 4 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender skontaktowała się z serwerem pod adresem variable. |
Zmienna = adres URL serwerów przetwarzania usługi Defender for Endpoint. Ten adres URL jest taki sam jak adres widoczny w zaporze lub w aktywności sieciowej. |
Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 5 | Usługa Microsoft Defender dla punktu końcowego nie mogła nawiązać połączenia z serwerem pod adresem variable. |
Zmienna = adres URL serwerów przetwarzania usługi Defender for Endpoint. Usługa nie może skontaktować się z zewnętrznymi serwerami przetwarzania pod tym adresem URL. |
Sprawdź połączenie z adresem URL. Zobacz Konfigurowanie serwera proxy i łączności z Internetem. |
| 6 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie została wdrożona i nie znaleziono żadnych parametrów wdrażania. | Urządzenie nie zostało poprawnie wdrożone i nie przesyła danych do portalu. | Przed uruchomieniem usługi należy przeprowadzić wdrożenie. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich. |
| 7 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie mogła odczytać parametrów wdrażania. Błąd: variable. |
Zmienna = szczegółowy opis błędu. Urządzenie nie zostało poprawnie wdrożone i nie przesyła danych do portalu. | Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich. |
| 8 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie mogła wyczyścić swojej konfiguracji. Kod błędu: variable. |
Podczas wdrażania: Usłudze nie udało się wyczyścić swojej konfiguracji podczas wdrażania. Proces wdrażania trwa. Podczas odłączania: Usługa nie mogła wyczyścić konfiguracji podczas odłączania. Proces odłączania zakończył się, ale usługa nadal działa. |
Wdrażanie: Nie są wymagane żadne działania. Odłączanie: Uruchom ponownie system. Zobacz Dołączanie urządzeń klienckich. |
| 9 | Nie udało się zmienić typu uruchomienia usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: variable. |
Podczas wdrażania: Urządzenie nie zostało poprawnie wdrożone i nie zgłasza się do portalu. Podczas odłączania: Nie można zmienić typu uruchomienia usługi. Proces odłączania jest kontynuowany. |
Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich. |
| 10 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała zapisać informacji dotyczących dołączania. Kod błędu: variable. |
Urządzenie nie zostało poprawnie wdrożone i nie przesyła danych do portalu. | Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. |
| 11 | Ukończono wdrażanie lub ponowne wdrażanie usługi Defender for Endpoint. | Urządzenie zostało prawidłowo dołączone. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. Wyświetlenie urządzenia w portalu może potrwać kilka godzin. |
| 12 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała zastosować domyślnej konfiguracji. | Usługa nie może zastosować konfiguracji domyślnej. | Domyślny błąd konfiguracji powinien zostać rozwiązany po krótkim czasie. |
| 13 | Obliczono identyfikator urządzenia w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender: variable. |
Normalny proces operacyjny. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 15 | Ochrona punktu końcowego w usłudze Microsoft Defender nie może uruchomić kanału poleceń przy użyciu adresu URL: variable. |
Zmienna = adres URL serwerów przetwarzania usługi Defender for Endpoint. Usługa nie może skontaktować się z zewnętrznymi serwerami przetwarzania pod tym adresem URL. |
Sprawdź połączenie z adresem URL. Zobacz Konfigurowanie serwera proxy i łączności z Internetem. |
| 17 | Usługa Microsoft Defender dla punktu końcowego nie zdołała zmienić lokalizacji usługi Połączone środowiska użytkownika i telemetria. Kod błędu: variable. |
Wystąpił błąd w usłudze telemetrii systemu Windows. |
Upewnij się, że usługa danych diagnostycznych jest włączona"> Upewnij się, że usługa danych diagnostycznych jest włączona. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. |
| 18 | OOBE (Windows Welcome) zostało zakończone. | Usługa zostanie uruchomiona dopiero po zakończeniu instalacji aktualizacji systemu Windows. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 19 | Funkcja OOBE (Windows Welcome) nie została jeszcze ukończona. | Usługa zostanie uruchomiona dopiero po zakończeniu instalacji aktualizacji systemu Windows. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. Jeśli ten błąd będzie się powtarzać po ponownym uruchomieniu systemu, upewnij się, że wszystkie aktualizacje systemu Windows są w pełni zainstalowane. |
| 20 | Nie można się doczekać ukończenia OOBE (Windows Welcome). Kod błędu: variable. |
Błąd wewnętrzny. | Jeśli ten błąd będzie się powtarzać po ponownym uruchomieniu systemu, upewnij się, że wszystkie aktualizacje systemu Windows są zainstalowane. |
| 25 | Usługa Microsoft Defender dla punktu końcowego nie zdołała zresetować stanu kondycji w rejestrze. Kod błędu: variable. |
Urządzenie nie zostało prawidłowo dołączone. Raportuje do portalu; jednak usługa może nie być widoczna jako zarejestrowana w SCCM lub rejestrze. | Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. |
| 26 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała ustawić stanu wdrożenia w rejestrze. Kod błędu: variable. |
Urządzenie nie zostało prawidłowo dołączone. Raportuje do portalu; jednak usługa może nie być wyświetlana jako zarejestrowana w SCCM lub rejestrze. |
Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. |
| 27 | Usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie udało się włączyć trybu świadomości SENSE w programie Antywirus Microsoft Defender. Proces wdrażania nie powiódł się. Kod błędu: variable. |
Zwykle program antywirusowy Microsoft Defender przechodzi w specjalny stan pasywny, jeśli na urządzeniu działa prawidłowo inny produkt chroniący przed złośliwym kodem w czasie rzeczywistym, a urządzenie jest raportowane do usługi Defender for Endpoint. | Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. Upewnij się, że ochrona przed złośliwym kodem w czasie rzeczywistym działa prawidłowo. |
| 28 | Rejestracja usługi Connected User Experiences and Telemetry dla Ochrona punktu końcowego w usłudze Microsoft Defender nie powiodła się. Kod błędu: variable. |
Wystąpił błąd w usłudze telemetrii systemu Windows. |
Upewnij się, że usługa danych diagnostycznych jest włączona. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. |
| 29 | Nie można odczytać parametrów odłączania. Typ błędu: %1, kod błędu: %2, opis: %3 | To zdarzenie występuje, gdy system nie może odczytać parametrów odłączania. | Upewnij się, że urządzenie ma dostęp do Internetu, a następnie uruchom ponownie cały proces odłączania. Upewnij się, że pakiet odłączania nie wygasł. |
| 30 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała wyłączyć trybu SENSE-aware w programie Microsoft Defender Antivirus. Kod błędu: variable. |
Zwykle program antywirusowy Microsoft Defender przechodzi w specjalny stan pasywny, jeśli na urządzeniu działa prawidłowo inny produkt chroniący przed złośliwym kodem w czasie rzeczywistym, a urządzenie jest raportowane do usługi Defender for Endpoint. | Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. Upewnij się, że ochrona przed złośliwym kodem w czasie rzeczywistym działa prawidłowo. |
| 31 | Wyrejestrowanie usługi Połączone środowiska użytkownika i telemetria w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie powiodło się. Kod błędu: variable. |
Wystąpił błąd w usłudze telemetrii systemu Windows podczas wdrażania. Proces odłączania jest kontynuowany. | Sprawdź błędy w usłudze telemetrii systemu Windows. |
| 32 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała zażądać własnego zatrzymania po zakończeniu procesu odłączania. Kod błędu: %1 | Wystąpił błąd podczas odłączania. | Uruchom ponownie urządzenie. |
| 33 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała trwale zapisać identyfikatora GUID SENSE. Kod błędu: variable. |
Unikatowy identyfikator jest używany do reprezentowania każdego urządzenia, które raportuje do portalu. Jeśli identyfikator nie utrwali się, to samo urządzenie może pojawić się dwa razy w portalu. |
Sprawdź uprawnienia rejestru na urządzeniu, aby upewnić się, że usługa może zaktualizować rejestr. |
| 34 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała dodać siebie jako zależności usługi Połączone środowiska użytkownika i telemetria, co spowodowało niepowodzenie procesu wdrażania. Kod błędu: variable. |
Wystąpił błąd w usłudze telemetrii systemu Windows. |
Upewnij się, że usługa danych diagnostycznych jest włączona. Sprawdź, czy ustawienia wdrażania i skrypty zostały poprawnie wdrożone. Spróbuj ponownie wdrożyć pakiety konfiguracji. Zobacz Dołączanie urządzeń klienckich z systemem Windows lub macOS. |
| 35 | Limity komunikacji są aktualizowane. Limit miejsca na dysku w MB: variable, dzienny limit przesyłania w MB: variable |
Zmienna = przydział dysku w MB. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 36 | Rejestracja usługi Connected User Experiences and Telemetry dla Ochrona punktu końcowego w usłudze Microsoft Defender zakończyła się pomyślnie. Kod ukończenia: variable. |
Rejestrowanie Defender for Endpoint w usłudze Connected User Experiences and Telemetry zakończyło się pomyślnie. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 37 | Ochrona punktu końcowego w usłudze Microsoft Defender: moduł wkrótce przekroczy swój limit przydziału. Moduł: %1, przydział: {%2} {%3}, procent wykorzystania przydziału: %4. | Urządzenie zbliża się do przydzielonego limitu w bieżącym 24-godzinnym okresie. To zaraz zostanie ograniczone. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 38 | Połączenie sieciowe jest identyfikowane jako niskie. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Połączenie mierzone: %2, dostęp do internetu: %3, dostępna bezpłatna sieć: %4. | Urządzenie korzysta z sieci taryfowej/płatnej i rzadziej kontaktuje się z serwerem. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 39 | Połączenie sieciowe jest identyfikowane jako normalne. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Połączenie mierzone: %2, dostęp do internetu: %3, dostępna bezpłatna sieć: %4. | Urządzenie nie używa połączenia taryfowego/płatnego i kontaktuje się z serwerem jak zwykle. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 40 | Stan baterii jest identyfikowany jako niski. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Stan baterii: %2. | Urządzenie ma niski poziom baterii i rzadziej kontaktuje się z serwerem. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 41 | Stan baterii jest identyfikowany jako normalny. Ochrona punktu końcowego w usłudze Microsoft Defender łączy się z serwerem co %1 minut. Stan baterii: %2. | Urządzenie nie ma niskiego poziomu baterii i kontaktuje się z serwerem jak zwykle. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 42 | Składnik usługi Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołał wykonać akcji. Składnik: %1, akcja: %2, typ wyjątku: %3, komunikat o wyjątku: %4 | Błąd wewnętrzny. Nie można uruchomić usługi. | Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 43 | Składnik usługi Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołał wykonać akcji. Składnik: %1, akcja: %2, typ wyjątku: %3, błąd wyjątku: %4, komunikat o wyjątku: %5 | Błąd wewnętrzny. Nie można uruchomić usługi. | Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 44 | Zakończono odłączanie usługi Defender for Endpoint. | Usługa została wycofana z użycia. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 45 | Nie można zarejestrować i uruchomić sesji śledzenia zdarzeń [%1]. Kod błędu: %2 | Wystąpił błąd podczas uruchamiania usługi podczas tworzenia sesji ETW. Spowodowało to niepowodzenie uruchamiania usługi. | Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 46 | Nie można zarejestrować i uruchomić sesji śledzenia zdarzeń [%1] z powodu braku zasobów. Kod błędu: %2. Jest to najprawdopodobniej spowodowane zbyt dużą liczbą aktywnych sesji śledzenia zdarzeń. Usługa ponawia próbę w ciągu 1 minuty. | Wystąpił błąd podczas uruchamiania usługi podczas tworzenia sesji ETW z powodu braku zasobów. Usługa jest uruchomiona, ale nie zgłasza zdarzeń czujnika do momentu rozpoczęcia sesji ETW. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. Usługa próbuje uruchomić sesję co minutę. |
| 47 | Pomyślnie zarejestrowano i uruchomiono sesję śledzenia zdarzeń — odzyskaną po poprzednich nieudanych próbach. | To zdarzenie jest następstwem poprzedniego zdarzenia po pomyślnym rozpoczęciu sesji ETW. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 48 | Nie można dodać dostawcy [%1] do sesji śledzenia zdarzeń [%2]. Kod błędu: %3. Oznacza to, że zdarzenia od tego dostawcy nie są zgłaszane. | Nie można dodać dostawcy do sesji ETW. W związku z tym zdarzenia dostawcy nie są zgłaszane. | Sprawdź kod błędu. Jeśli błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 49 | Odebrano i zignorowano nieprawidłowe polecenie konfiguracji chmury. Wersja: %1, stan: %2, kod błędu: %3, komunikat: %4 | Odebrano nieprawidłowy plik konfiguracji z usługi w chmurze, który został zignorowany. | Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 50 | Nowa konfiguracja chmury została pomyślnie zastosowana. Wersja: %1. | Pomyślnie zastosowano nową konfigurację z usługi w chmurze. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 51 | Nie można zastosować nowej konfiguracji chmury, wersja: %1. Pomyślnie zastosowaliśmy ostatnią znaną dobrą konfigurację w wersji %2. | Odebrano nieprawidłowy plik konfiguracji z usługi w chmurze. Ostatnia znana dobra konfiguracja została pomyślnie zastosowana. | Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 52 | Nie można zastosować nowej konfiguracji chmury, wersja: %1. Nie udało się również zastosować ostatniej znanej dobrej konfiguracji, wersji %2. Pomyślnie zastosowaliśmy konfigurację domyślną. | Odebrano nieprawidłowy plik konfiguracji z usługi w chmurze. Nie można zastosować ostatniej znanej dobrej konfiguracji i zastosowano konfigurację domyślną. | Usługa próbuje pobrać nowy plik konfiguracji w ciągu 5 minut. Jeśli zdarzenie "Nowa konfiguracja chmury została pomyślnie zastosowana" (identyfikator zdarzenia 50) nie pojawi się po 5 minutach, skontaktuj się z pomocą techniczną. |
| 53 | Konfiguracja chmury załadowana z magazynu trwałego, wersja: %1. | Konfiguracja została załadowana z magazynu trwałego podczas uruchamiania usługi. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 55 | Nie można utworzyć zabezpieczonego autorejestratora ETW. Kod błędu: %1 | Nie można utworzyć bezpiecznego rejestratora ETW. | Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 56 | Nie można usunąć autorejestratora Secure ETW. Kod błędu: %1 | Nie można usunąć bezpiecznej sesji ETW podczas odłączania. | Skontaktuj się z pomocą techniczną. |
| 57 | Przechwycenie migawki maszyny do celów diagnostycznych. | Zbierany jest pakiet dochodzeniowy, znany również jako pakiet kryminalistyczny. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 59 | Uruchamianie polecenia: %1 | Rozpoczynanie wykonywania polecenia odpowiedzi. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 60 | Nie można uruchomić polecenia %1, błąd: %2. | Nie można wykonać polecenia odpowiedzi. | Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 61 | Parametry polecenia zbierania danych są nieprawidłowe: SasUri: %1, compressionLevel: %2. | Nie można odczytać lub przeanalizować argumentów polecenia zbierania danych (nieprawidłowe argumenty). | Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 62 | Nie można uruchomić usługi Połączone środowiska użytkownika i telemetria. Kod błędu: %1 | Nie można uruchomić usługi Środowiska połączonych użytkowników i telemetria (diagtrack). Dane telemetryczne inne niż dane z rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender nie są wysyłane z tego urządzenia. | Poszukaj więcej wskazówek dotyczących rozwiązywania problemów w dzienniku zdarzeń: Microsoft-Windows-UniversalTelemetryClient/Operational. |
| 63 | Aktualizowanie typu uruchamiania usługi zewnętrznej. Nazwa: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3, kod zakończenia: %4 | Zaktualizowano typ uruchamiania usługi zewnętrznej. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 64 | Uruchamianie zatrzymanej usługi zewnętrznej. Nazwa: %1, kod zakończenia: %2 | Uruchamianie usługi zewnętrznej. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 65 | Nie można załadować sterownika minifiltru składnika rozwiązania zabezpieczające firmy Microsoft Events. Kod błędu: %1 | Nie można załadować MsSecFlt.sys minifiltru systemu plików. | Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 66 | Aktualizacja zasad: tryb opóźnienia — %1 | Zaktualizowano zasady częstotliwości połączeń C&C. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 68 | Typ rozpoczęcia usługi jest nieoczekiwany. Nazwa usługi: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3 | Nieoczekiwany typ uruchomienia usługi zewnętrznej. | Popraw typ uruchamiania usługi zewnętrznej. |
| 69 | Usługa jest zatrzymana. Nazwa usługi: %1 | Usługa zewnętrzna jest zatrzymana. | Uruchom usługę zewnętrzną. |
| 70 | Aktualizacja zasad: Zezwalaj na zbieranie przykładów — %1 | Zasady zbierania przykładów zostały zaktualizowane. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 71 | Pomyślnie uruchomiono polecenie: %1 | Polecenie zostało wykonane pomyślnie. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 72 | Podjęto próbę wysłania pierwszego pełnego raportu profilu urządzenia. Kod wyniku: %1 | Tylko informacje. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 73 | Uruchamianie Sense dla platformy: %1 | Tylko informacje. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 74 | Tag urządzenia w rejestrze przekracza limit długości. Nazwa znacznika: %2. Limit długości: %1. | Tag urządzenia przekracza limit długości. | Użyj krótszego tagu urządzenia. |
| 81 | Nie można utworzyć rejestratora automatycznego ETW dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 | Nie można utworzyć sesji ETW. | Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 82 | Nie można usunąć autologera ETW usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 | Nie można usunąć sesji ETW. | Skontaktuj się z pomocą techniczną. |
| 84 | Ustaw tryb uruchamiania programu antywirusowego Microsoft Defender. Wymuś tryb pasywny: %1, kod wyniku: %2. | Ustaw tryb działania usługi Defender (aktywny lub pasywny). | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 85 | Nie można uruchomić pliku wykonywalnego Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 | Nie udało się uruchomić pliku wykonywalnego SenseIR. | Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 86 | Ponowne uruchomienie zatrzymało usługę zewnętrzną, która powinna działać. Nazwa: %1, kod zakończenia: %2 | Ponowne uruchomienie usługi zewnętrznej. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 87 | Nie można uruchomić usługi zewnętrznej. Nazwa: %1 | Nie można uruchomić usługi zewnętrznej. | Skontaktuj się z pomocą techniczną. |
| 88 | Ponowna aktualizacja typu uruchamiania usługi zewnętrznej. Nazwa: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3, kod zakończenia: %4 | Zaktualizowano typ uruchamiania usługi zewnętrznej. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 89 | Nie można zaktualizować typu uruchamiania usługi zewnętrznej. Nazwa: %1, rzeczywisty typ rozpoczęcia: %2, oczekiwany typ rozpoczęcia: %3 | Nie można zaktualizować typu uruchamiania usługi zewnętrznej. | Skontaktuj się z pomocą techniczną. |
| 90 | Nie można skonfigurować monitora środowiska uruchomieniowego System Guard do łączenia się z usługą chmurową w regionie geograficznym %1. Kod błędu: %2 | System Guard Runtime Monitor nie wysyła danych zaświadczania do usługi w chmurze. | Sprawdź uprawnienia ścieżki rejestracji: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Jeśli nie wykryto żadnych problemów, skontaktuj się z pomocą techniczną. |
| 91 | Nie można usunąć informacji o regionie geograficznym funkcji System Guard Runtime Monitor. Kod błędu: %1 | System Guard Runtime Monitor nie wysyła danych zaświadczania do usługi w chmurze. | Sprawdź uprawnienia ścieżki rejestracji: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Jeśli nie wykryto żadnych problemów, skontaktuj się z pomocą techniczną. |
| 92 | Zatrzymywanie wysyłania danych cybernetycznych czujnika z powodu przekroczenia limitu danych. Wysyłanie zostanie wznowione po zakończeniu okresu limitu. Maska stanu: %1 | Przekrocz limit ograniczania przepustowości. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 93 | Wznawianie wysyłania danych czujników dotyczących cyberbezpieczeństwa. Maska stanu: %1 | Wznawianie przesyłania danych cybernetycznych. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 94 | Uruchomiono plik wykonywalny Ochrona punktu końcowego w usłudze Microsoft Defender | Uruchomiono plik wykonywalny SenseCE. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 95 | Plik wykonywalny Ochrona punktu końcowego w usłudze Microsoft Defender został zakończony | Program wykonywalny SenseCE zakończył działanie. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 96 | Ochrona punktu końcowego w usłudze Microsoft Defender init zadzwonił. Kod wyniku: %2 | Plik wykonywalny SenseCE wywołał inicjalizację MCE. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 97 | Występują problemy z łącznością z chmurą w scenariuszu DLP | Występują problemy z łącznością sieciową, które mają wpływ na przepływ klasyfikacji DLP. | Sprawdź łączność sieciową. |
| 98 | Przywrócono łączność z chmurą w scenariuszu DLP | Łączność z siecią została przywrócona i przepływ klasyfikacji DLP może być kontynuowany. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 99 | Podczas komunikacji z serwerem sense napotkało następujący błąd: (%1). Wynik: (%2) | Wystąpił błąd komunikacji. | Aby uzyskać więcej informacji, sprawdź kolejne zdarzenia w dzienniku zdarzeń Microsoft-Windows-SENSE/Operational. |
| 100 | Nie można uruchomić pliku wykonywalnego Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu: %1 | Nie można uruchomić pliku wykonywalnego SenseCE. | Uruchom ponownie urządzenie. Jeśli ten błąd będzie się powtarzać, skontaktuj się z pomocą techniczną. |
| 102 | Uruchomiono plik wykonywalny funkcji Wykrywanie i reagowanie w sieci w usłudze Microsoft Defender dla punktów końcowych | Uruchomiono plik wykonywalny SenseNdr. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 103 | Plik wykonywalny funkcji Wykrywanie i reagowanie w sieci w usłudze Microsoft Defender dla punktów końcowych został zakończony | Program wykonywalny SenseNdr zakończył działanie. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 104 | Nie udało się umieścić asynchronicznego wyładowania sterownika w kolejce. Kod błędu: %1. | Występuje w trakcie procesu offboardingu. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 105 | Nie udało się zaczekać na wyładowanie sterownika | Występuje w trakcie procesu offboardingu. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 106 | Nie można uruchomić usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu %1 ; Nie można załadować biblioteki DLL MsSense. Moduł. | Występuje podczas uruchamiania. | Skontaktuj się z pomocą techniczną. |
| 107 | Nie można uruchomić usługi Ochrona punktu końcowego w usłudze Microsoft Defender. Kod błędu %1 ; Problem z modułem biblioteki DLL MsSense. | Występuje podczas uruchamiania. | Skontaktuj się z pomocą techniczną. |
| 108 | Faza aktualizacji:%1, nowa wersja platformy: %2, komunikat: %3. | Występuje podczas aktualizacji. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 109 | Faza aktualizacji:%1 nowa wersja platformy: %2, komunikat o błędzie: %3, błąd: %4. | Występuje podczas aktualizacji. | Skontaktuj się z pomocą techniczną. |
| 110 | Nie można usunąć filtrów MDEContain WFP. | Występuje w trakcie procesu offboardingu. | Skontaktuj się z pomocą techniczną. |
| 307 | Nie można zaktualizować uprawnień sterownika Kod błędu: %1. | Występuje podczas wdrażania. | Skontaktuj się z pomocą techniczną. |
| 308 | Niepowodzenie podczas ustawiania listy ACL dla folderu %1. Kod błędu: %2. | Występuje podczas wdrażania. | Skontaktuj się z pomocą techniczną. |
| 401 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie wygenerowała klucza. Kod błędu: %1. | Nie można utworzyć klucza kryptografii. | Jeśli maszyna nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja. |
| 402 | Usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie udało się zapisać stanu uwierzytelniania. Kod błędu: %1. | Nie można utrwalić stanu uwierzytelniania. | Jeśli urządzenie nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja. |
| 403 | Rejestracja usługi Ochrona punktu końcowego w usłudze Microsoft Defender została ukończona. | Pomyślna rejestracja w usłudze uwierzytelniania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 404 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender pomyślnie wygenerowała klucz. | Pomyślne generowanie kluczy kryptograficznych. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 405 | Nie można nawiązać komunikacji z usługą uwierzytelniania. Żądanie %1 nie powiodło się, hresult: %2, kod błędu HTTP: %3. | Nie można wysłać żądania do usługi uwierzytelniania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 406 | Żądanie %1 zostało odrzucone przez usługę uwierzytelniania. Hresult: %2, kod błędu: %3. | Żądanie zwróciło niepożądaną odpowiedź. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 407 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie mogła podpisać komunikatu (uwierzytelnienie). Kod błędu: %1. | Nie można podpisać żądania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 408 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała usunąć trwałego stanu uwierzytelniania. Stan: %1, kod błędu: %2. | Nie można utrwalić stanu uwierzytelniania. | Jeśli urządzenie nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja. |
| 409 | Usługa Ochrona punktu końcowego w usłudze Microsoft Defender nie zdołała otworzyć klucza. Kod błędu: %1. | Nie można otworzyć klucza kryptografii. | Jeśli urządzenie nie zgłasza, skontaktuj się z pomocą techniczną. W przeciwnym razie nie jest wymagana żadna akcja. |
| 410 | Rejestracja jest wymagana w ramach ponownego wdrażania usługi Ochrona punktu końcowego w usłudze Microsoft Defender. | Występuje podczas ponownego wdrażania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 411 | Przesyłanie danych telemetrycznych zostało zawieszone dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender z powodu nieprawidłowego lub wygasłego tokenu. | Przekazywanie cybernetyczne zostało tymczasowo zawieszone. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 412 | Przekazywanie cybermetrii zostało wznowione dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender z powodu nowo odświeżonego tokenu. | Pomyślnie wznowiono przekazywanie cybernetyczne. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1800 | CSP: Pobierz wartość Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2). |
Operacja Get ma się rozpocząć. | Skontaktuj się z pomocą techniczną. |
| 1801 | CSP: Nie można pobrać wartości Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). |
Operacja Get nie powiodła się. | Skontaktuj się z pomocą techniczną. |
| 1802 | CSP: Pobieranie wartości Node's zakończone. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). |
Operacja Get zakończyła się sukcesem. | Skontaktuj się z pomocą techniczną. |
| 1803 | CSP: Pobieranie wartości „Ostatnio połączono” zakończone. Wynik (%1), jest domyślny: (%2). | Ostatnio urządzenie komunikowało się z CNC. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1804 | CSP: Pobieranie wartości identyfikatora organizacji zakończone. Wynik: (%1), Domyślny: (%2). | Urządzenie otrzymuje identyfikator organizacji podczas onboardingu. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1805 | CSP: Pobieranie wartości „Sense Is Running” zakończone. Wynik: (%1). | Wykryj komunikat o uruchomieniu po onboardingu. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1806 | CSP: Pobierz wartość stanu wdrożenia: ukończono. Wynik: (%1), Domyślny: (%2). | Dołączono element Get is Sense. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1807 | CSP: Pobieranie wartości wdrożenia zakończone. Skrót dołączania obiektu blob: (%1), IsDefault: (%2), stan dołączania: (%3), stan dołączania IsDefault: (%4). | Pobierz skrót obiektu blob dla wdrożonego oraz wdrażanego rozwiązania Sense. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1808 | CSP: Pobieranie wartości wycofania zakończone. Wartość skrótu wycofania obiektu blob: (%1), IsDefault: (%2). | Pobierz skrót obiektu blob odłączania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1809 | CSP: Pobieranie wartości Sample Sharing zakończone. Wynik: (%1), Domyślny: (%2). | Przesyłanie próbki jest dozwolone. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1810 | CSP: proces wdrażania. Rozpoczęto. | Rozpoczęto proces wdrażania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1811 | CSP: proces wdrażania. Usuń ukończony obiekt blob odłączania. Wynik: (%1). | Usunięto blob wyrejestrowania w ramach przepływu wdrażania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1812 | CSP: proces wdrażania. Zakończono zapisywanie bloba wdrażania wstępnego. Wynik: (%1). | Napisano dołączanie obiektu blob do rejestru w ramach przepływu dołączania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1813 | CSP: proces wdrażania. Usługa została uruchomiona pomyślnie. | Uruchomiono usługę Sense w ramach procesu wdrażania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1814 | CSP: proces wdrażania. Oczekiwanie na ukończenie stanu działania usługi. Wynik: (%1). | Zakończono oczekiwanie na uruchomienie Sense w ramach procesu wdrażania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1815 | CSP: zakończono ustawianie wartości funkcji Udostępnianie próbek. Poprzednia wartość: (%1), isdefault: (%2), nowa wartość: (%3), wynik: (%4). | Ustaw wartość udostępniania próbek. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1816 | CSP: Proces offboardingu. Usuwanie obiektu blob wdrażania zakończone. Wynik (%1). | Usunięto obiekt blob wdrażania w ramach przepływu wycofywania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1817 | CSP: Proces offboardingu. Zapis blobu wycofywania zakończony. Wynik (%1). | Zapisano obiekt blob wyrejestrowania w rejestrze w ramach procesu wyrejestrowania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1818 | CSP: Rozpoczęto ustawianie wartości Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2). |
Operacja Set zaraz się rozpocznie. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1819 | CSP: Nie można ustawić wartości Node's. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). |
Operacja Set nie powiodła się. | Skontaktuj się z pomocą techniczną. |
| 1820 | CSP: Ustawienie wartości Node's zakończone. Identyfikator węzła: (%1), Nazwa tokenu: (%2), Wynik: (%3). |
Operacja Set zakończyła się pomyślnie. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1821 | CSP: Uruchomiono ustawienie częstotliwości raportowania telemetrii. Nowa wartość: (%1). | Rozpocznij ustawianie wartości TelemetryReportingFrequency. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1822 | CSP: Zakończono ustawianie częstotliwości raportowania telemetrii. Poprzednia wartość: (%1), IsDefault: (%2), Nowa wartość: (%3), Wynik: (%4). | Zakończ ustawianie wartości TelemetryReportingFrequency. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1823 | CSP: Ukończono pobieranie częstotliwości raportowania telemetrii. Wartość: (%1), Wartość rejestru: (%2), Jest domyślna: (%3). | Pobiera wartość TelemetryReportingFrequency. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1824 | CSP: Pobieranie identyfikatorów grup zakończone. Wartość: (%1), IsDefault: (%2). | Uzyskano groupIds z rejestru. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1825 | CSP: Ustawienie identyfikatorów grup przekroczyło dozwolony limit. Dozwolone: (%1), Rzeczywiste: (%2). | Nie można ustawić groupIds z powodu zbyt dużej długości. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1826 | CSP: Ustawianie identyfikatorów grup zakończone. Wartość: (%1), wynik: (%2). | Ustaw groupIds. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1827 | CSP: proces wdrażania. Usługa jest uruchomiona: (%1), poprzedni skrót obiektu blob dołączania: (%2), isdefault: (%3), stan dołączania: (%4), stan dołączania IsDefault: (%5), nowy skrót obiektu blob dołączania: (%6). | Śledź wartości podczas wdrażania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1828 | CSP: proces wdrażania. Usługa jest uruchomiona: (%1), poprzedni skrót obiektu blob dołączania: (%2), isdefault: (%3), stan dołączania: (%4), stan dołączania IsDefault: (%5), nowy skrót obiektu blob dołączania: (%6). | Śledzenie wartości w ramach odłączania. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1829 | CSP: Nie można ustawić wartości udostępniania próbki. Żądana wartość: (%1), Dozwolone wartości między (%2) a (%3). | Nieprawidłowa wartość operacji SampleSharing. | Skontaktuj się z pomocą techniczną. |
| 1830 | CSP: Nie można ustawić częstotliwości raportowania telemetrii. Żądana wartość: (%1). | Ustawienie wartości TelemetryReportingFrequency nie powiodło się. | Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać. |
| 1831 | CSP: Get Sense jest uruchomiony. Usługa jest skonfigurowana do opóźnionego uruchamiania i hasn't jeszcze nie została uruchomiona. |
Pobierz wynik SenseIsRunning. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1832 | Dostawca usług kryptograficznych: zakończ grupę tagowania urządzeń. Wartość: (%1), IsDefault: (%2). | Zakończ pobieranie grupy DeviceTagging z rejestru. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1833 | Dostawca usług kryptograficznych: ukończ wartość Krytyczność tagowania urządzenia. W rejestrze: (%1), IsDefault: (%2), Konwersja powiodła się: (%3), Wynik: (%4). | Zakończono pobieranie funkcji DeviceTagging Criticality z rejestru. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1834 | Dostawca usług kryptograficznych: ukończ wartość metody identyfikacji tagowania urządzeń. W rejestrze: (%1), IsDefault: (%2), Konwersja powiodła się: (%3), Wynik: (%4). | Ukończono pobieranie metody DeviceTagging Id z rejestru. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1835 | CSP: Ukończono ustawianie grupy tagowania urządzeń. Wartość: (%1), wynik: (%2). | Ustawienie grupy DeviceTagging w rejestrze zostało zakończone. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1836 | CSP: Ustawienie „Grupa tagowania urządzeń” przekroczyło dozwolony limit. Dozwolone: (%1), Rzeczywiste: (%2). | Ustawienie grupy DeviceTagging nie powiodło się, ponieważ przekroczono maksymalny dozwolony limit długości. | Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać. |
| 1837 | CSP: ukończono ustawianie wartości krytyczności tagowania urządzenia. Poprzednia wartość: (%1), isdefault: (%2), nowa wartość: (%3), wynik: (%4). | Zakończono ustawianie wartości „DeviceTagging Criticality” w rejestrze. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1838 | CSP: Nie udało się ustawić wartości krytyczności oznaczania urządzenia. Żądana wartość: (%1), Dozwolone wartości między (%2) a (%3). | Nie udało się ustawić parametru DeviceTagging Criticality, ponieważ wartość była poza oczekiwanym zakresem. | Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać. |
| 1839 | CSP: ukończono ustawianie wartości metody identyfikacji tagowania urządzeń. Poprzednia wartość: (%1), isdefault: (%2), nowa wartość: (%3), wynik: (%4). | Ustawianie metody DeviceTagging Id w rejestrze zakończone. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |
| 1840 | CSP: Nie można ustawić wartości metody identyfikacji oznaczania urządzenia. Żądana wartość: (%1), Dozwolone wartości między (%2) a (%3). | Ustawienie metody DeviceTagging Id nie powiodło się, ponieważ wartość nie mieściła się w oczekiwanym zakresie. | Skontaktuj się z pomocą techniczną, jeśli problem będzie się powtarzać. |
Wyświetlanie zdarzeń usługi Defender for Endpoint w dzienniku zdarzeń systemu
Zdarzenia programu Microsoft Defender dla punktów końcowych są również wyświetlane w dzienniku zdarzeń systemowych.
Uwaga
Interfejs użytkownika Podgląd zdarzeń może się różnić w zależności od wersji systemu Windows. Kroki opisane w tym artykule odzwierciedlają najnowszą wersję Windows 11.
Aby otworzyć dziennik zdarzeń systemu:
- Wybierz pozycję Uruchom w menu systemu Windows, wpisz Podgląd zdarzeń, a następnie naciśnij klawisz Enter, aby otworzyć Podgląd zdarzeń.
- Na liście dzienników w sekcji Podsumowanie dziennika przewijaj, aż zobaczysz System. Kliknij dwukrotnie element, aby otworzyć dziennik.
Skorzystaj z poniższej tabeli, aby uzyskać więcej informacji na temat Defender dla zdarzeń punktu końcowego w dzienniku zdarzeń systemu i określić dalsze kroki rozwiązywania problemów.
| Identyfikator zdarzenia | Komunikat | Opis | Akcja |
|---|---|---|---|
| 1 | Plik zapasowy dla sesji w czasie rzeczywistym "SenseNdrPktmon" osiągnął swój maksymalny rozmiar. W związku z tym nowe zdarzenia nie będą rejestrowane w tej sesji, dopóki miejsce nie stanie się dostępne. | Sesja w czasie rzeczywistym między Pktmon — wbudowaną usługą systemu Windows przechwytującą ruch sieciowy — a naszym agentem (SenseNDR), który asynchronicznie analizuje pakiety, jest skonfigurowana z ograniczeniami, aby zapobiec potencjalnym problemom z wydajnością. W związku z tym ten alert może pojawić się, jeśli zbyt wiele pakietów zostanie przechwyconych w krótkim czasie, co spowoduje pominięcie niektórych pakietów. Ten alert jest częstszy w przypadku dużego ruchu sieciego. | Normalne powiadomienie operacyjne; nie jest wymagana żadna akcja. |