Rozwiązywanie problemów ze stanem czujnika za pomocą narzędzia Ochrona punktu końcowego w usłudze Microsoft Defender Client Analyzer

Analizator klienta rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender (MDECA) może być przydatny podczas diagnozowania problemów ze stanem lub niezawodnością sensora na urządzeniach objętych wdrożeniem z systemami Windows, Linux lub macOS. Na przykład możesz uruchomić analizator na maszynie, która wydaje się być w złej kondycji zgodnie z wyświetlanym stanem kondycji czujnika (nieaktywny, brak danych czujnika lub komunikacja o obniżonej kondycji) w portalu zabezpieczeń.

Oprócz oczywistych problemów z kondycją czujnika, MDECA może zbierać inne ślady, dzienniki i informacje diagnostyczne na potrzeby rozwiązywania złożonych scenariuszy, takich jak:

Używanie analizatora klienta na urządzeniach z systemem Windows, Linux lub macOS

Porada

Obejrzyj ten film wideo, aby zapoznać się z omówieniem analizatora klienta: omówienie analizatora klienta usługi Defender for Endpoint

Informacja o prywatności

  • Narzędzie Client Analyzer dla Ochrona punktu końcowego w usłudze Microsoft Defender jest regularnie wykorzystywane przez Dział Obsługi Klienta i Pomocy Technicznej firmy Microsoft (CSS) do zbierania informacji, które pomagają diagnozować problemy, jakie mogą występować podczas korzystania z Ochrona punktu końcowego w usłudze Microsoft Defender.

  • Zebrane dane mogą zawierać dane osobowe i/lub dane poufne, takie jak adresy IP, nazwy komputerów i nazwy użytkowników.

  • Po zakończeniu zbierania danych narzędzie zapisuje dane lokalnie na maszynie w podfolderze i skompresowanym pliku zip.

  • Żadne dane nie są automatycznie wysyłane do firmy Microsoft. Jeśli używasz tego narzędzia podczas współpracy w sprawie problemu z pomocą techniczną, może zostać wyświetlony monit o wysłanie skompresowanych danych do usługi Microsoft CSS przy użyciu bezpiecznej wymiany plików w celu ułatwienia zbadania problemu.

Aby uzyskać więcej informacji na temat bezpiecznej wymiany plików, zobacz Jak używać bezpiecznej wymiany plików do wymiany plików z pomoc techniczna firmy Microsoft

Aby uzyskać więcej informacji na temat zasad zachowania poufności informacji, zobacz Zasady zachowania poufności informacji firmy Microsoft.

Wymagania

  • Przed uruchomieniem analizatora zalecamy upewnienie się, że konfiguracja serwera proxy lub zapory umożliwia dostęp do adresów URL usługi Ochrona punktu końcowego w usłudze Microsoft Defender.

  • Analizator może być uruchamiany w obsługiwanych wersjach systemu Windows, systemu Linux lub macOS zarówno przed, jak i po wdrożeniu do Microsoft Defender dla punktów końcowych.

  • Jeśli na urządzeniach z systemem Windows korzystasz z analizatora bezpośrednio na określonych maszynach, a nie zdalnie za pośrednictwem odpowiedzi na żywo, program SysInternals PsExec.exe powinien mieć możliwość (przynajmniej tymczasowo) uruchamiania. Analizator wywołuje narzędzie PsExec.exe w celu uruchomienia kontroli łączności w chmurze jako systemu lokalnego i emulowania zachowania usługi SENSE.

    Uwaga

    Jeśli na urządzeniach z systemem Windows używasz reguły zmniejszania obszaru ataków (ASR) Blokuj tworzenie procesów pochodzących z poleceń PSExec i WMI, możesz wykonać jedną z następujących akcji, aby tymczasowo zezwolić analizatorowi na uruchamianie kontroli łączności w chmurze bez blokowania: