Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule wyjaśniono, jak zainstalować, skonfigurować i rozwiązać problemy z wtyczką Ochrona punktu końcowego w usłudze Microsoft Defender dla Podsystem Windows dla systemu Linux (WSL) 2. Wtyczka rozszerza widoczność w usłudze Defender for Endpoint na kontenery WSL działające na urządzeniach z systemem Windows 10 i Windows 11 wdrożonych do planu 2 Ochrona punktu końcowego w usłudze Microsoft Defender.
Omówienie
Podsystem Windows dla systemu Linux (WSL) 2, który zastępuje poprzednią wersję WSL (obsługiwaną przez Ochrona punktu końcowego w usłudze Microsoft Defender bez dodatku plug-in), udostępnia środowisko systemu Linux, które jest płynnie zintegrowane z systemem Windows, a jednocześnie odizolowane za pomocą technologii wirtualizacji. Wtyczka Defender for Endpoint for WSL umożliwia usłudze Defender for Endpoint zapewnienie większego wglądu we wszystkie uruchomione kontenery WSL przez podłączenie do izolowanego podsystemu.
Wymagania wstępne
Przed zainstalowaniem wtyczki Defender dla programu Endpoint WSL upewnij się, że zostały spełnione następujące wymagania wstępne:
WSL w wersji
2.0.7.0lub nowszej musi być uruchomiony z co najmniej jedną aktywną dystrybucją. Uruchom poleceniewsl --update, aby upewnić się, że korzystasz z najnowszej wersji. Jeśliwsl -–versionwyświetla wersję starszą niż2.0.7.0, uruchomwsl --update --pre-release, aby uzyskać najnowszą aktualizację.Urządzenie klienckie z systemem Windows musi zostać dołączone do usługi Defender for Endpoint.
Obsługiwane systemy operacyjne
Następujące systemy operacyjne obsługują wtyczkę Defender dla programu Endpoint WSL:
- Windows 10, wersja 2004 i nowsze (kompilacja 19044 i nowsze)
- Windows 11 będzie obsługiwać wersje WSL, które mogą współpracować z wtyczką.
Znane problemy i ograniczenia
Przed rozpoczęciem należy pamiętać o następujących kwestiach:
Wtyczka nie obsługuje automatycznych aktualizacji wersji wcześniejszych niż
1.24.522.2. W wersji1.24.522.2i nowszych wersjach. Aktualizacje są obsługiwane przez Windows Update we wszystkich pierścieniach. Aktualizacje za pośrednictwem Windows Server Update Services (WSUS), System Center Configuration Manager (SCCM) i katalogu usługi Microsoft Update są obsługiwane tylko w kręgu produkcyjnym, aby zapewnić stabilność pakietów.Pełne zainicjowanie wtyczki zajmuje kilka minut, a wdrożenie instancji WSL2 może potrwać do 30 minut. Krótkotrwałe instancje kontenera WSL mogą skutkować tym, że instancja WSL2 nie będzie wyświetlana w portalu Microsoft Defender. Jeśli którakolwiek dystrybucja jest uruchomiona wystarczająco długo (co najmniej 30 minut), instancja WSL2 pojawia się w portalu Microsoft Defender.
Uruchamianie niestandardowego jądra i niestandardowego wiersza polecenia jądra nie jest obsługiwane. Chociaż wtyczka nie blokuje działania w tej konfiguracji, nie gwarantuje widoczności w środowisku WSL, gdy używasz niestandardowego jądra i niestandardowych parametrów wiersza poleceń jądra. Zalecamy blokowanie takich konfiguracji przy użyciu ustawień Microsoft Intune wsl.
Wtyczka nie jest obsługiwana na maszynach z procesorem ARM64.
Wtyczka nie jest obsługiwana w przypadku wariantów wielosesyjnych Windows 10 i 11.
Wtyczka zapewnia widoczność zdarzeń z WSL, ale inne funkcje, takie jak ochrona przed złośliwym oprogramowaniem, zarządzanie zagrożeniami i lukami w zabezpieczeniach oraz polecenia odpowiedzi, nie są dostępne dla urządzenia logicznego WSL.
Składniki oprogramowania i nazwy plików instalatora
Instalator: DefenderPlugin-x64-0.24.426.1.msi. Instalator można pobrać na stronie wdrażania w portalu Microsoft Defender. (Przejdź do pozycji Ustawienia>Punkty końcowe>Dołączanie).
Katalogi instalacyjne:
%ProgramFiles%%ProgramData%
Zainstalowane składniki:
DefenderforEndpointPlug-in.dll. Ten plik DLL to biblioteka służąca do ładowania programu Defender for Endpoint, aby działał w środowisku WSL. Można go znaleźć pod adresem%ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\plug-in.healthcheck.exe. Ten program sprawdza stan kondycji usługi Defender for Endpoint i umożliwia wyświetlanie zainstalowanych wersji protokołu WSL, wtyczki i usługi Defender for Endpoint. Można go znaleźć pod adresem%ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools.
Instalowanie wtyczki Defender dla programu Endpoint WSL
Jeśli Podsystem Windows dla systemu Linux nie jest jeszcze zainstalowany, wykonaj następujące kroki:
Otwórz terminal lub wiersz polecenia. (W systemie Windows przejdź do pozycji Start>Wiersz polecenia. Możesz też kliknąć prawym przyciskiem myszy przycisk Start, a następnie wybrać pozycję Terminal.
Uruchom polecenie
wsl -–install.Upewnij się, że program WSL jest zainstalowany i uruchomiony.
Za pomocą terminalu lub wiersza polecenia uruchom polecenie
wsl –-update, aby upewnić się, że masz najnowszą wersję.Uruchom polecenie ,
wslaby upewnić się, że program WSL jest uruchomiony przed testowaniem.
Zainstaluj wtyczkę, wykonując następujące kroki:
Zainstaluj plik MSI pobrany z sekcji wdrażania w portalu Microsoft Defender (Ustawienia>Punkty końcowe>Wdrażanie>Podsystem Windows dla systemu Linux 2 (wtyczka)).
Otwórz wiersz polecenia/terminal i uruchom polecenie
wsl.
Pakiet można wdrożyć przy użyciu Microsoft Intune.
Uwaga
Jeśli WslService jest uruchomiona, zatrzymuje się podczas procesu instalacji. Nie musisz wdrażać podsystemu oddzielnie. Zamiast tego wtyczka jest automatycznie wdrażana w tej samej dzierżawie, w której wdrożony jest host systemu Windows.
Aktualizacja Microsoft Defender dla punktu końcowego dla wtyczki WSL KB Update.
Lista kontrolna weryfikacji instalacji
Użyj poniższej listy kontrolnej, aby sprawdzić, czy wtyczka została zainstalowana poprawnie i działa zgodnie z oczekiwaniami:
Po aktualizacji lub instalacji poczekaj co najmniej pięć minut, aż wtyczka będzie w pełni inicjować i zapisywać dane wyjściowe dziennika.
Otwórz terminal lub wiersz polecenia. (W systemie Windows przejdź do pozycji Start>Wiersz polecenia. Możesz też kliknąć prawym przyciskiem myszy przycisk Start, a następnie wybrać pozycję Terminal.
Uruchom polecenie :
cd "%ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools".Uruchom polecenie
.\healthcheck.exe.Przejrzyj szczegóły usług Defender i WSL i upewnij się, że spełniają lub przekraczają następujące wymagania:
-
Wersja wtyczki:
1.24.522.2 -
Wersja WSL:
2.0.7.0lub nowsza -
Wersja aplikacji Defender:
101.24032.0007 -
Stan kondycji usługi Defender:
Healthy
-
Wersja wtyczki:
Ustawianie serwera proxy dla usługi Defender uruchomionej w języku WSL
Możesz skonfigurować połączenie za pośrednictwem serwera proxy dla wtyczki Defender for Endpoint dla WSL. Jeśli przedsiębiorstwo używa serwera proxy do zapewnienia łączności z usługą Defender dla punktu końcowego działającego na hoście systemu Windows, kontynuuj czytanie, aby ustalić, czy należy skonfigurować go dla wtyczki.
Jeśli chcesz użyć dla wtyczki WSL w MDE konfiguracji hosta serwera proxy telemetrii Windows EDR, nie trzeba robić nic więcej. Konfiguracja serwera proxy telemetrii EDR Windows jest automatycznie przyjmowana przez wtyczkę.
Jeśli chcesz używać konfiguracji serwera proxy winhttp hosta dla wtyczki MDE dla WSL, nie trzeba robić nic więcej. Konfiguracja serwera proxy WinHTTP hosta jest automatycznie przyjmowana przez wtyczkę.
Jeśli chcesz użyć ustawienia sieci hosta i serwera proxy sieci dla MDE dla wtyczki WSL, nic więcej nie jest wymagane. Konfiguracja serwera proxy sieci hosta jest automatycznie przyjmowana przez wtyczkę.
Uwaga
WSL Defender obsługuje tylko serwer proxy typu http.
Jak wtyczka WSL wybiera serwer proxy
Jeśli maszyna hosta zawiera wiele ustawień serwera proxy, wtyczka wybiera konfiguracje serwera proxy z następującą hierarchią:
Ustawienie statycznego serwera proxy dla usługi Defender for Endpoint (
TelemetryProxyServer).Winhttpserwer proxy (skonfigurowany za pomocąnetshpolecenia).Ustawienia sieci i serwera proxy internetowego.
Na przykład jeśli maszyna hosta ma zarówno
Winhttp proxy, jak iNetwork & Internet proxy, wtyczka wybieraWinhttp proxyjako konfigurację serwera proxy.
Uwaga
Klucz DefenderProxyServer rejestru nie jest już obsługiwany. Wykonaj kroki opisane w artykule Ustawianie serwera proxy dla Defendera uruchomionego w WSL, aby skonfigurować serwer proxy we wtyczce.
Test łączności dla usługi Microsoft Defender for Endpoint uruchomionej w środowisku WSL
Test łączności usługi Defender for Endpoint jest uruchamiany za każdym razem, gdy na urządzeniu zostanie wprowadzona zmiana konfiguracji serwera proxy, i jest zaplanowany do uruchamiania co godzinę.
Po uruchomieniu maszyny WSL odczekaj 5 minut, a następnie uruchom polecenie healthcheck.exe (znajdujące się w lokalizacji %ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools), aby uzyskać wyniki testu łączności. Jeśli test łączności zakończy się pomyślnie, kontrola kondycji zgłasza pomyślny wynik. Jeśli test łączności zakończy się niepowodzeniem, kontrola kondycji zgłasza stan invalid, wskazując, że nawiązywanie połączenia klienta z wtyczki MDE dla WSL do adresów URL usługi Defender for Endpoint kończy się niepowodzeniem.
Uwaga
Klucz ConnectivityTest rejestru nie jest już obsługiwany.
Aby ustawić serwer proxy do użycia w kontenerach WSL (dystrybucje uruchomione w podsystemie), zobacz Konfiguracja ustawień zaawansowanych w programie WSL.
Weryfikacja funkcjonalności i doświadczenia analityka SOC
Po zainstalowaniu wtyczki podsystem i wszystkie uruchomione kontenery są dołączane do portalu Microsoft Defender.
Zaloguj się do portalu Microsoft Defender i otwórz widok Urządzenia.
Filtruj przy użyciu tagu WSL2.
Możesz zobaczyć wszystkie wystąpienia WSL w swoim środowisku z aktywną wtyczką Defender for Endpoint dla WSL. Te instancje reprezentują wszystkie dystrybucje uruchomione w środowisku WSL na danym hoście. Nazwa hosta urządzenia jest zgodna z nazwą hosta systemu Windows. Jest ona jednak reprezentowana jako urządzenie Linux.
Otwórz stronę urządzenia. W okienku Przegląd link hostingu pokazuje, że urządzenie jest uruchomione na hoście Windows. Możesz kliknąć ten link, aby przejść do hosta z systemem Windows w celu dalszego zbadania i/lub podjęcia działań zaradczych.
Oś czasu jest wypełniana, podobnie jak usługa Defender for Endpoint na Linux, zdarzeniami z wewnątrz podsystemu (plik, proces, sieć). Aktywność i wykrycia można obserwować w widoku osi czasu. Alerty i zdarzenia są również generowane zgodnie z potrzebami.
Konfigurowanie niestandardowego tagu dla maszyny WSL
Wtyczka dołącza maszynę WSL z tagiem WSL2. Jeśli ty lub Twoja organizacja potrzebujesz tagu niestandardowego, wykonaj następujące kroki, aby je skonfigurować:
Otwórz Edytor rejestru jako administrator.
Utwórz klucz rejestru z następującymi szczegółami:
- Nazwa:
GROUP - Typ:
REG_SZlub ciąg rejestru - Wartość:
Custom tag - Ścieżka:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection\DeviceTagging
- Nazwa:
Po ustawieniu rejestru uruchom ponownie program wsl, wykonując następujące kroki:
Otwórz wiersz polecenia i uruchom polecenie
wsl --shutdown.Uruchom polecenie
wsl.
Poczekaj 5–10 minut, aż portal odzwierciedli zmiany.
Uwaga
Niestandardowa wartość tagu skonfigurowana we wpisie GROUP rejestru ma sufiks _WSL2.
Jeśli na przykład wartość rejestru GROUP to Microsoft, niestandardowy tag pojawia się w portalu jako Microsoft_WSL2.
Testowanie wtyczki
Aby przetestować wtyczkę po instalacji, wykonaj następujące kroki:
Otwórz terminal lub wiersz polecenia. (W systemie Windows przejdź do pozycji Start>Wiersz polecenia. Możesz też kliknąć prawym przyciskiem myszy przycisk Start, a następnie wybrać pozycję Terminal.
Uruchom polecenie
wsl.Pobierz i wyodrębnij plik skryptu z pakietu testowego MDE Linux EDR DIY.
W wierszu polecenia systemu Linux uruchom polecenie
./mde_linux_edr_diy.sh. Po kilku minutach w portalu powinien pojawić się alert dotyczący wykrycia na instancji WSL2.Uwaga
Wyświetlenie zdarzeń w portalu Microsoft Defender zajmuje około pięciu minut.
Traktuj maszynę tak, jakby była regularnym hostem Linux w środowisku do przeprowadzania testów. W szczególności chcemy uzyskać twoją opinię na temat możliwości wykrycia potencjalnie złośliwego zachowania przy użyciu nowej wtyczki.
Użyj zaawansowanego wyszukiwania zagrożeń do badania urządzeń WSL
W schemacie Advanced Hunting w tabeli DeviceInfo znajduje się nowy atrybut o nazwie HostDeviceId, którego można użyć do skojarzenia wystąpienia WSL z jego urządzeniem hosta z systemem Windows. Oto kilka przykładowych zapytań dotyczących wyszukiwania zagrożeń:
Pobierz wszystkie identyfikatory urządzeń WSL dla bieżącej organizacji/dzierżawcy
Użyj następującego zapytania, aby wyświetlić listę wszystkich identyfikatorów urządzeń WSL w swojej dzierżawie:
//Get all WSL device ids for the current organization/tenant
let wsl_endpoints = DeviceInfo
| where OSPlatform == "Linux" and isnotempty(HostDeviceId)
| distinct DeviceId;
wsl_endpoints
Uzyskaj identyfikatory urządzeń WSL i odpowiadające im identyfikatory urządzeń hosta
Użyj następującego zapytania, aby zamapować każdy identyfikator urządzenia WSL na odpowiadający mu identyfikator urządzenia hosta Windows:
//Get WSL device ids and their corresponding host device ids
DeviceInfo
| where OSPlatform == "Linux" and isnotempty(HostDeviceId)
| distinct WSLDeviceId=DeviceId, HostDeviceId
Pobieranie listy identyfikatorów urządzeń WSL, na których uruchomiono narzędzie curl lub wget
Użyj następującego zapytania, aby znaleźć urządzenia WSL, na których curl lub wget zostało wykonane:
//Get a list of WSL device ids where curl or wget was run
let wsl_endpoints = DeviceInfo
| where OSPlatform == "Linux" and isnotempty(HostDeviceId)
| distinct DeviceId;
DeviceProcessEvents
| where FileName == "curl" or FileName == "wget"
| where DeviceId in (wsl_endpoints)
| sort by Timestamp desc
Rozwiązywanie problemów
Skorzystaj z poniższych czynności rozwiązywania problemów, aby zdiagnozować i rozwiązać typowe problemy z wtyczką WSL dla usługi Defender for Endpoint.
Niepowodzenie instalacji
Jeśli zostanie wyświetlony błąd podczas uruchamiania protokołu WSL, taki jak A fatal error was returned by plugin 'DefenderforEndpointPlug-in' Error code: Wsl/Service/CreateInstance/CreateVm/Plugin/ERROR_FILE_NOT_FOUND, oznacza to, że wtyczka defender for Endpoint dla instalacji WSL jest uszkodzona. Aby go naprawić, wykonaj następujące kroki:
W Panelu sterowania przejdź do Programy>Programy i funkcje.
Wyszukaj i wybierz wtyczkę Ochrona punktu końcowego w usłudze Microsoft Defender do WSL. Następnie wybierz pozycję Napraw. Ta akcja powinna rozwiązać problem, umieszczając odpowiednie pliki w oczekiwanych katalogach.
Polecenie healthcheck.exe wyświetla dane wyjściowe " Launch WSL distro with 'bash' command and retry in five minutes" (Uruchom dystrybucję WSL za pomocą polecenia "bash" i ponów próbę w ciągu pięciu minut".
Jeśli zostanie wyświetlony ten komunikat, uruchom dystrybucję WSL i zaczekaj przed ponownym uruchomieniem kontroli kondycji:
Otwórz okno terminala i uruchom polecenie
wsl.Poczekaj co najmniej pięć minut przed ponownym uruchomieniem kontroli kondycji.
Polecenie healthcheck.exe może wyświetlić wynik „Waiting for Telemetry.” Ponów próbę w ciągu pięciu minut."
Podczas inicjowania telemetrii może zostać wyświetlony następujący komunikat:
Jeśli wystąpi komunikat „Oczekiwanie na telemetrię”, zaczekaj pięć minut i uruchom ponownie healthcheck.exe.
Nie widzisz żadnych urządzeń w portalu Microsoft Defender lub nie widzisz żadnych zdarzeń na osi czasu
Sprawdź następujące kwestie:
Jeśli nie widzisz obiektu urządzenia, upewnij się, że upłynęło wystarczająco dużo czasu na zakończenie wdrażania (zazwyczaj do 10 minut).
Upewnij się, że używasz odpowiednich filtrów i masz przypisane odpowiednie uprawnienia do wyświetlania wszystkich obiektów urządzenia. (Na przykład czy Twoje konto/grupa jest ograniczone do określonej grupy?)
Użyj narzędzia kontroli kondycji, aby uzyskać przegląd ogólnego stanu wtyczki. Otwórz Terminal i uruchom narzędzie
healthcheck.exez%ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools.Włącz test łączności i sprawdź łączność usługi Defender for Endpoint w WSL. Jeśli test łączności zakończy się niepowodzeniem, przekaż dane wyjściowe narzędzia do sprawdzania kondycji naszemu zespołowi pomocy technicznej.
Raporty testów łączności "nieprawidłowe" w kontroli kondycji
Jeśli test łączności raportuje invalid, użyj następujących testów, aby zdiagnozować problem:
Jeśli na maszynie jest skonfigurowany serwer proxy, uruchom polecenie
healthCheck --extendedProxy. Spowoduje to podanie informacji o tym, które serwery proxy są ustawione na maszynie i czy te konfiguracje są nieprawidłowe dla usługi WSL Defender.
Jeśli uruchomienie
healthCheck --extendedProxynie rozwiąże problemu z niepowodzeniem testu łączności, dodaj następujące ustawienia konfiguracji do pliku.wslconfigznajdującego się w katalogu%UserProfile%i uruchom ponownie WSL. Szczegółowe informacje o ustawieniach można znaleźć w obszarze Ustawienia WSL.W Windows 11
Dodaj następujące ustawienia do
.wslconfigpliku, aby włączyć tunelowanie DNS i sieć dublowaną:# Settings apply across all Linux distros running on WSL 2 [wsl2] dnsTunneling=true networkingMode=mirroredW Windows 10
Dodaj następujące ustawienie do
.wslconfigpliku, aby wyłączyć serwer proxy DNS:# Settings apply across all Linux distros running on WSL 2 [wsl2] dnsProxy=false
Nadal występują problemy z łącznością
Zbierz dzienniki sieciowe, wykonując następujące kroki:
Otwórz wiersz polecenia programu PowerShell z podwyższonym poziomem uprawnień (administrator).
Pobierz i uruchom:
.\collect-networking-logs.ps1Invoke-WebRequest -UseBasicParsing "https://raw.githubusercontent.com/microsoft/WSL/master/diagnostics/collect-networking-logs.ps1" -OutFile collect-networking-logs.ps1 Set-ExecutionPolicy Bypass -Scope Process -Force .\collect-networking-logs.ps1Otwórz nowy wiersz polecenia i uruchom następujące polecenie:
wsl.Otwórz wiersz polecenia z podwyższonym poziomem uprawnień (administrator) i uruchom następujące polecenie:
wsl --debug-shell.W powłoce debugowania uruchom polecenie :
mdatp connectivity test.Zezwalaj na ukończenie testu łączności.
Zatrzymaj skrypt .ps1 uruchomiony w kroku 2.
Udostępnij wygenerowany plik .zip wraz z pakietem danych pomocy technicznej zebranym przez uruchomienie
healthcheck.exe --supportBundlez%ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools.
Zbieranie pakietu pomocy technicznej
Aby zebrać informacje diagnostyczne na potrzeby pomocy technicznej, wygeneruj pakiet pomocy technicznej, wykonując następujące kroki:
Jeśli napotkasz inne wyzwania lub problemy, otwórz terminal. Najpierw przejdź do katalogu narzędzi wtyczki WSL usługi Defender for Endpoint, a następnie uruchom narzędzie
healthcheck.exe, aby wygenerować pakiet pomocy technicznej:cd "%ProgramFiles%\Microsoft Defender for Endpoint plug-in for WSL\tools"Następnie uruchom następujące polecenie, aby wygenerować pakiet pomocy technicznej, który zbiera informacje diagnostyczne na potrzeby rozwiązywania problemów:
.\healthcheck.exe --supportBundlePakiet pomocy technicznej można znaleźć w ścieżce udostępnionej przez poprzednie polecenie.
WSL1 vs WSL2
Wtyczka Microsoft Defender Endpoint dla WSL obsługuje dystrybucje systemu Linux uruchomione w środowisku WSL 2. Jeśli te dystrybucje systemu Linux są skojarzone z programem WSL 1, mogą wystąpić problemy. Dlatego zaleca się wyłączenie WSL 1. Aby to zrobić przy użyciu zasad Intune, wykonaj następujące kroki:
Przejdź do centrum administracyjnego Microsoft Intune.
Przejdź do pozycji Urządzenia>Profile konfiguracji>Utwórz>Nowe zasady.
Wybierz pozycję Windows 10, a następnie>pozycję Katalog ustawień.
Utwórz nazwę nowego profilu i wyszukaj Podsystem Windows dla systemu Linux, aby wyświetlić i dodać pełną listę dostępnych ustawień.
Ustaw ustawienie Zezwalaj na WSL1 na wartość Wyłączone, aby upewnić się, że można używać tylko dystrybucji WSL 2.
Alternatywnie, jeśli chcesz nadal korzystać z programu WSL 1 lub nie używać zasad usługi Intune, możesz selektywnie uaktualnić określoną zainstalowaną dystrybucję z programu WSL 1 do WSL 2, uruchamiając następujące polecenie w programie PowerShell:
wsl --set-version <YourDistroName> 2Aby upewnić się, że wszystkie przyszłe dystrybucje są domyślnie tworzone za pomocą programu WSL 2, uruchom następujące polecenie w programie PowerShell, aby ustawić WSL 2 jako wersję domyślną:
wsl --set-default-version 2
Zastąp domyślny kanał wydań dla wtyczki WSL
Domyślny pierścień wydania dla wtyczki można zastąpić, konfigurując ustawienie rejestru.
Wtyczka domyślnie używa pierścienia EDR systemu Windows. Jeśli chcesz przełączyć się na wcześniejszy pierścień, ustaw
OverrideReleaseRingna jedną z poniższych wartości w Rejestrze i uruchom ponownie WSL:-
Nazwa:
OverrideReleaseRing -
Typ:
REG_SZ -
Wartość:
Dogfood or External or InsiderFast or Production -
Ścieżka:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL
-
Nazwa: