Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Jeśli występują problemy z niezawodnością lub stanem urządzenia związane z usługą Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS, możesz użyć narzędzia XMDE Client Analyzer do zdiagnozowania tych problemów. W tym artykule opisano dwa sposoby korzystania z narzędzia analizatora klienta:
- Korzystanie z wersji binarnej (bez zewnętrznej zależności języka Python)
- Korzystanie z rozwiązania opartego na języku Python
Wskazówka
Obejrzyj ten film wideo, aby zapoznać się z omówieniem analizatora klienta: omówienie analizatora klienta usługi Defender for Endpoint
Używanie binarnej wersji analizatora klienta
Pobierz narzędzie XMDE Client Analyzer Binary na komputer z systemem macOS, który należy zbadać.
Jeśli używasz terminalu, pobierz narzędzie, uruchamiając następujące polecenie:
curl -s -L -o XMDEClientAnalyzerBinary.zip "https://aka.ms/XMDEClientAnalyzerBinary"Sprawdź pobranie.
echo '8707A2327A0B3D7AE6734D9CA34E116FC628DA23FDCA61C7BA7C7A9965F0BE34 XMDEClientAnalyzerBinary.zip' | shasum -a 256 -cWyodrębnij zawartość
XMDEClientAnalyzerBinary.zipna komputerze.Jeśli używasz terminalu, wyodrębnij pliki, uruchamiając następujące polecenie:
unzip -q XMDEClientAnalyzerBinary.zip -d XMDEClientAnalyzerBinaryPrzejdź do katalogu narzędzia, uruchamiając następujące polecenie:
cd XMDEClientAnalyzerBinary/XMDEClientAnalyzerZwróć uwagę, że zostaną utworzone następujące dwa pliki ZIP:
-
SupportToolLinuxBinary.zip: dla wszystkich urządzeń Linux -
SupportToolMacOSBinary.zip: w przypadku urządzeń Mac
-
Rozpakuj SupportToolMacOSBinary.zip.
unzip -q SupportToolMacOSBinary.zipUruchom narzędzie jako użytkownik root, aby wygenerować pakiet diagnostyczny:
sudo ./MDESupportTool -d --mdatp-log debug
Korzystanie z analizatora klienta opartego na języku Python
Analizator klienta wymaga kilku dodatkowych pakietów PIP (decorator, sh, distro, lxml i psutil), które są instalowane w systemie operacyjnym w trybie root, aby wygenerować dane wyjściowe. Jeśli nie jest zainstalowany, analizator próbuje pobrać go z oficjalnego repozytorium dla pakietów języka Python.
Narzędzie wymaga obecnie zainstalowania języka Python w wersji 3 lub nowszej na urządzeniu. Jeśli urządzenie korzysta z serwera proxy, możesz przekazać adres serwera proxy jako zmienną środowiskową do skryptu mde_support_tool.sh. Przykład: https_proxy=https://myproxy.contoso.com:8080 ./mde_support_tool.sh".
Ostrzeżenie
Uruchomienie analizatora klienta opartego na języku Python wymaga instalacji pakietów PIP, co może spowodować pewne problemy w środowisku. Aby uniknąć występowania problemów, zaleca się zainstalowanie pakietów w środowisku PIP użytkownika.
Pobierz narzędzie XMDE Client Analyzer na badaną maszynę mac.
Jeśli używasz terminalu, pobierz narzędzie, uruchamiając następujące polecenie:
curl -L -o XMDEClientAnalyzer.zip https://aka.ms/XMDEClientAnalyzerSprawdź pobieranie, uruchamiając jedno z następujących poleceń:
Linux:
echo 'CCADC17FDE907E63FBAF0A5F9D0FAA2FC6D03C49CBA62276BDE427D0F512167F XMDEClientAnalyzer.zip' | sha256sum -cmacOS:
echo 'CCADC17FDE907E63FBAF0A5F9D0FAA2FC6D03C49CBA62276BDE427D0F512167F XMDEClientAnalyzer.zip' | shasum -a 256 -c
Wyodrębnij zawartość
XMDEClientAnalyzer.zipna komputerze.Jeśli używasz terminalu, wyodrębnij pliki za pomocą następującego polecenia:
unzip -q XMDEClientAnalyzer.zip -d XMDEClientAnalyzerZmień katalog na wyodrębnione miejsce.
cd XMDEClientAnalyzerNadaj narzędziu uprawnienie wykonywalne:
chmod a+x mde_support_tool.shUruchom jako użytkownik bez uprawnień roota, aby zainstalować wymagane zależności:
./mde_support_tool.shPobranie plików w systemie macOS powoduje automatyczne dodanie nowego atrybutu rozszerzonego o nazwie com.apple.quarantine, który jest skanowany przez usługę Gatekeeper. Przed uruchomieniem należy usunąć ten atrybut rozszerzony:
xattr -c MDESupportToolsW przeciwnym razie może zostać wyświetlone następujące ostrzeżenie:
Może pojawić się komunikat „MDESupportTool” — „nie został otwarty”
Firma Apple nie może sprawdzić, czy "MDESupportTool" jest wolne od złośliwego oprogramowania, które może zaszkodzić Twojemu komputerowi Mac lub naruszyć twoją prywatność"
Aby zebrać właściwy pakiet diagnostyczny i wygenerować plik archiwum z wynikami, uruchom ponownie jako użytkownik root:
sudo ./mde_support_tool.sh -d --mdatp-log debug
Wskazówka
Obejrzyj to wideo, aby dowiedzieć się więcej o problemach z wdrażaniem: Problemy z wdrażaniem w analizatorze klienta Defender for Endpoint
Opcje wiersza polecenia
Podstawowe wiersze poleceń
Użyj następującego polecenia, aby uzyskać diagnostykę maszyny.
-h, --help show this help message and exit
--output OUTPUT, -o OUTPUT
Output path to export report
--outdir OUTDIR Directory where diagnostics file will be generated
--no-zip, -nz If set a directory will be created instead of an archive file
--force, -f Will overwrite if output directory exists
--diagnostic, -d Collect extensive machine diagnostic information
--bypass-disclaimer Do not display disclaimer banner
--interactive, -i Interactive diagnostic
--delay DELAY, -dd DELAY
Set MDATP log level. If you use interactive or delay mode, the log level will set to debug automatically, and reset after 48h.
--mdatp-log {info,debug,verbose,error,trace,warning}
Set MDATP log level
--max-log-size MAX_LOG_SIZE
Maximum log file size in MB before rotating(Will restart mdatp)
Przykład użycia: sudo ./MDESupportTool -d --mdatp-log debug
Uwaga
Funkcja automatycznego resetowania poziomu dziennika jest dostępna tylko w wersji klienta 2405 lub nowszej.
Argumenty pozycyjne
Zbieranie informacji o wydajności
Zbierz szczegółowe dane śledzenia wydajności komputera na potrzeby analizy scenariusza wydajnościowego, który można odtworzyć w razie potrzeby.
-h, --help show this help message and exit
--frequency FREQUENCY
profile at this frequency
--length LENGTH length of time to collect (in seconds)
Przykład użycia: sudo ./MDESupportTool performance --frequency 2
Używanie śledzenia systemu operacyjnego (tylko dla systemu macOS)
Użyj mechanizmów śledzenia systemu operacyjnego, aby rejestrować ślady dotyczące wydajności usługi Defender for Endpoint.
Uwaga
Ta funkcja istnieje tylko w rozwiązaniu języka Python.
-h, --help show this help message and exit
--length LENGTH Length of time to record the trace (in seconds).
--mask MASK Mask to select with event to trace. Defaults to all
Po pierwszym uruchomieniu tego polecenia instaluje ono konfigurację profilu.
Aby zatwierdzić instalację profilu, zobacz Przewodnik pomocy technicznej firmy Apple.
Przykład użycia ./mde_support_tool.sh trace --length 5
Zawartość pakietu wyników w systemie macOS
| Plik | Opis |
|---|---|
report.html |
Główny plik wyjściowy HTML zawierający wyniki i wskazówki dotyczące uruchamiania narzędzia analizatora klienta na urządzeniu. Ten plik jest generowany tylko podczas uruchamiania opartej na języku Python wersji narzędzia analizatora klienta. |
mde_diagnostic.zip |
Te same wyniki diagnostyczne, które są generowane przy uruchamianiu mdatp diagnostic create w systemie macOS. |
mde.xml |
Dane wyjściowe XML generowane podczas uruchamiania i używane do tworzenia pliku raportu HTML. |
Processes_information.txt |
Zawiera szczegółowe informacje o powiązanych procesach usługi Microsoft Defender dla punktu końcowego uruchomionych w systemie. |
Log.txt |
Zawiera te same komunikaty dziennika zapisane na ekranie podczas zbierania danych. |
Health.txt |
Te same podstawowe informacje o stanie są wyświetlane podczas uruchamiania polecenia mdatp health. |
Events.xml |
Inny plik XML używany przez analizator podczas tworzenia raportu HTML. |
Audited_info.txt |
Szczegółowe informacje na temat inspekcji usługi i powiązanych składników systemu operacyjnego Linux. |
perf_benchmark.tar.gz |
Raporty testów wydajnościowych. Ten plik jest wyświetlany tylko wtedy, gdy używasz parametru wydajności. |
Zobacz też
Rozwiązywanie problemów z usługą Defender for Endpoint w systemie macOS
Tryb rozwiązywania problemów w usłudze Microsoft Defender dla punktu końcowego w systemie macOS