Zbieranie dzienników pomocy technicznej w Ochrona punktu końcowego w usłudze Microsoft Defender przy użyciu odpowiedzi na żywo

Dotyczy:

Chcesz poznać usługę ochrony punktu końcowego w usłudze Microsoft Defender? Utwórz konto, aby skorzystać z bezpłatnej wersji próbnej.

Podczas kontaktowania się z pomocą techniczną może zostać wyświetlony monit o podanie pakietu wyjściowego narzędzia Ochrona punktu końcowego w usłudze Microsoft Defender Client Analyzer.

Ten temat zawiera instrukcje dotyczące uruchamiania narzędzia za pośrednictwem odpowiedzi na żywo.

  1. Pobierz i pobierz wymagane skrypty dostępne w podkatalogu "Narzędzia" Ochrona punktu końcowego w usłudze Microsoft Defender Client Analyzer.
    Aby na przykład pobrać podstawowe dzienniki kondycji czujnika i urządzenia, pobierz polecenie ".. \Tools\MDELiveAnalyzer.ps1".
    Jeśli potrzebujesz również dzienników pomocy technicznej programu antywirusowego Defender (MpSupportFiles.cab), pobierz polecenie ".. \Tools\MDELiveAnalyzerAV.ps1"

  2. Zainicjuj sesję odpowiedzi na żywo na maszynie, którą chcesz zbadać.

  3. Wybierz pozycję Przekaż plik do biblioteki.

    Plik przekazywania

  4. Wybierz pozycję Wybierz plik.

    Przycisk wybierz plik-1

  5. Wybierz pobrany plik o nazwie MDELiveAnalyzer.ps1, a następnie kliknij pozycję Potwierdź

    Przycisk wybierz plik-2

  6. Będąc jeszcze w sesji LiveResponse, użyj poniższych poleceń, aby uruchomić analizator i zebrać plik wyników:

    Run MDELiveAnalyzer.ps1
    GetFile "C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Downloads\MDEClientAnalyzerResult.zip"
    

    Obraz poleceń.

Uwaga

  • Najnowszą wersję zapoznawczą oprogramowania MDEClientAnalyzer można pobrać tutaj: https://aka.ms/Betamdeanalyzer.

  • Skrypt LiveAnalyzer pobiera pakiet rozwiązywania problemów na maszynie docelowej z: https://mdatpclientanalyzer.blob.core.windows.net.

    Jeśli nie możesz zezwolić maszynie na osiągnięcie powyższego adresu URL, przekaż plik MDEClientAnalyzerPreview.zip do biblioteki przed uruchomieniem skryptu LiveAnalyzer:

    PutFile MDEClientAnalyzerPreview.zip -overwrite
    Run MDELiveAnalyzer.ps1
    GetFile "C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Downloads\MDEClientAnalyzerResult.zip"
    
  • Aby uzyskać więcej informacji na temat lokalnego zbierania danych na maszynie w przypadku, gdy maszyna nie komunikuje się z usługami w chmurze Ochrona punktu końcowego w usłudze Microsoft Defender lub nie jest wyświetlana w portalu Ochrona punktu końcowego w usłudze Microsoft Defender zgodnie z oczekiwaniami, zobacz Sprawdź łączność klienta z adresami URL usługi Ochrona punktu końcowego w usłudze Microsoft Defender.

  • Zgodnie z opisem w przykładach poleceń odpowiedzi na żywo możesz użyć symbolu "&" na końcu polecenia, aby zebrać dzienniki jako akcję w tle:

    Run MDELiveAnalyzer.ps1&
    

Zobacz też

Porada

Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.