Rever eventos e erros com Visualizador de Eventos

Este artigo fornece descrições e etapas de solução de problemas para eventos relatados pelo serviço Microsoft Defender para Ponto de Extremidade. Use o Windows Visualizador de Eventos em dispositivos individuais para examinar esses eventos e determinar as ações apropriadas para resolver problemas com o serviço.

Ver eventos no registo de eventos do serviço Defender para Endpoint

Pode rever os IDs de eventos no Visualizador de Eventos em dispositivos individuais. A revisão de IDs de evento em Visualizador de Eventos pode ajudar quando, por exemplo, um dispositivo não aparece na lista Dispositivos. Nesse cenário, você pode procurar IDs de evento no dispositivo e, em seguida, usar a tabela de referência da ID do evento neste artigo para determinar mais etapas de solução de problemas com base na ID do evento correspondente.

Para abrir o registo de eventos do serviço Defender para Endpoint:

  1. Selecione Iniciar no menu do Windows, escreva Visualizador de Eventos e prima Enter para abrir o Visualizador de Eventos.

  2. Na lista de registos, em Resumo do Registo, desloque-se até ver Microsoft-Windows-SENSE/Operational. Faça duplo clique no item para abrir o registo.

    Também pode aceder ao registo ao expandir Os Registos de Aplicações e Serviços>do Microsoft>Windows>SENSE e selecionar Operacional.

    Observação

    SENSE é o nome interno usado para se referir ao sensor comportamental que impulsiona o Microsoft Defender para Endpoint.

  3. Os eventos registados pelo serviço são apresentados no registo.

A tabela de ID do evento de serviço neste artigo lista os eventos registrados pelo serviço.

ID do Evento Mensagem Descrição Ação
1 O serviço Microsoft Defender para Ponto de Extremidade foi iniciado (Versão variable). Ocorre durante a inicialização e o encerramento do sistema, e durante a integração inicial. Notificação operacional normal; nenhuma ação necessária.
2 Desativação do serviço Microsoft Defender para Ponto de Extremidade. Ocorre quando o dispositivo é desligado ou desativado. Notificação operacional normal; nenhuma ação necessária.
3 O serviço do Microsoft Defender para Endpoint falhou ao iniciar. Código de falha: variable. O serviço não foi iniciado. Reveja outras mensagens para determinar a causa possível e os passos de resolução de problemas.
4 O serviço Microsoft Defender para Ponto de Extremidade contatou o servidor em variable. Variável = URL dos servidores de processamento do Defender para Endpoint.

Este URL corresponde ao que se vê na atividade firewall ou de rede.
Notificação operacional normal; nenhuma ação necessária.
5 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu se conectar ao servidor em variable. Variável = URL dos servidores de processamento do Defender para Endpoint.

O serviço não conseguiu contactar os servidores de processamento externo nesse URL.
Verifique a ligação ao URL. Veja Configurar o proxy e a conectividade à Internet.
6 O serviço Microsoft Defender para Endpoint não foi integrado, e nenhum parâmetro de integração foi encontrado. O dispositivo não foi integrado corretamente e não está a reportar ao portal. O onboarding deve ser realizado antes de iniciar o serviço.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Integrar dispositivos cliente.
7 O serviço Microsoft Defender para Endpoint não conseguiu ler os parâmetros de integração. Falha: variable. Variável = descrição detalhada do erro. O dispositivo não foi integrado corretamente e não está a reportar ao portal. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Integrar dispositivos cliente.
8 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu limpar sua configuração. Código de falha: variable. Durante o processo de integração: O serviço não conseguiu limpar sua configuração durante o processo de integração. O processo de inclusão continua.

Durante a desvinculação: O serviço não conseguiu limpar sua configuração durante a desvinculação. O processo de desativação foi concluído, mas o serviço continua em execução.
Inclusão: Não é necessária qualquer ação.

Desativação: Reinicie o sistema.

Consulte Integrar dispositivos cliente.
9 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu alterar seu tipo de inicialização. Código de falha: variable. Durante a integração: O dispositivo não foi integrado corretamente e não está a reportar ao portal.

Durante a desativação: Não foi possível alterar o tipo de inicialização do serviço. O processo de exclusão continua.
Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Integrar dispositivos cliente.
10 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu persistir as informações de integração. Código de falha: variable. O dispositivo não foi integrado corretamente e não está a reportar ao portal. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
11 Integração ou reintegração do serviço Defender for Endpoint concluída. O dispositivo foi integrado corretamente. Notificação operacional normal; nenhuma ação necessária.

O dispositivo poderá demorar várias horas a aparecer no portal.
12 O Microsoft Defender para Ponto de Extremidade falhou ao aplicar a configuração padrão. O serviço não conseguiu aplicar a configuração predefinida. O erro de configuração padrão deve ser resolvido após um curto período de tempo.
13 ID do dispositivo Microsoft Defender para Ponto de Extremidade calculado: variable. Processo operacional normal. Notificação operacional normal; nenhuma ação necessária.
15 Microsoft Defender para Ponto de Extremidade não consegue iniciar o canal de comando com a URL: variable. Variável = URL dos servidores de processamento do Defender para Endpoint.

O serviço não conseguiu contactar os servidores de processamento externo nesse URL.
Verifique a ligação ao URL. Veja Configurar o proxy e a conectividade à Internet.
17 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu alterar o local do serviço Experiências do Usuário Conectado e Telemetria. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows. Certifique-se de que o serviço de dados de diagnóstico está ativado"> Certifique-se de que o serviço de dados de diagnóstico está ativado.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
18 O OOBE (Bem-vindo ao Windows) está concluído. O serviço só será iniciado após a instalação de quaisquer atualizações do Windows. Notificação operacional normal; nenhuma ação necessária.
19 O OOBE (Bem-vindo ao Windows) ainda não foi concluído. O serviço só será iniciado após a instalação de quaisquer atualizações do Windows. Notificação operacional normal; nenhuma ação necessária.

Se este erro persistir após um reinício do sistema, certifique-se de que todas as atualizações do Windows estão instaladas na totalidade.
20 Mal posso esperar que o OOBE (Bem-vindo ao Windows) seja concluído. Código de falha: variable. Erro interno. Se este erro persistir após um reinício do sistema, certifique-se de que todas as atualizações do Windows estão instaladas.
25 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu redefinir o status de integridade no registro. Código de falha: variable. O dispositivo não foi integrado corretamente. Comunica ao portal; no entanto, o serviço pode não aparecer como registado no SCCM ou no registo. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
26 O serviço Microsoft Defender para Endpoint falhou ao definir o status de integração no Registro. Código de falha: variable. O dispositivo não foi integrado corretamente.

Comunica ao portal; no entanto, o serviço pode não aparecer como registado no SCCM ou no registo.
Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
27 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu ativar o modo compatível com SENSE no Microsoft Defender Antivírus. O processo de inclusão falhou. Código de falha: variable. Normalmente, Microsoft Defender Antivírus entra num estado passivo especial se outro produto antimalware em tempo real estiver a ser executado corretamente no dispositivo e o dispositivo estiver a reportar ao Defender para Endpoint. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.

Confirme que a proteção antimalware em tempo real está a ser executada corretamente.
28 O registro do serviço Experiências de Usuário Conectadas e Telemetria do Microsoft Defender para Ponto de Extremidade falhou. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows. Certifique-se de que o serviço de dados de diagnóstico está ativado.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
29 Falha na leitura dos parâmetros de desativação. Tipo de erro: %1, Código de erro: %2, Descrição: %3 Este evento ocorre quando o sistema não consegue ler os parâmetros de desligamento. Certifique-se de que o dispositivo tem acesso à Internet e, em seguida, execute novamente todo o processo de exclusão. Verifique se o pacote de desativação não expirou.
30 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu desativar o modo de reconhecimento do SENSE no Microsoft Defender Antivírus. Código de falha: variable. Normalmente, Microsoft Defender Antivírus entra num estado passivo especial se outro produto antimalware em tempo real estiver a ser executado corretamente no dispositivo e o dispositivo estiver a reportar ao Defender para Endpoint. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.

Confirme que a proteção antimalware em tempo real está a ser executada corretamente.
31 O cancelamento do registro do serviço Experiências de Usuário Conectadas e Telemetria do Microsoft Defender para Ponto de Extremidade falhou. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows durante a integração. O processo de exclusão continua. Verifique se existem erros com o serviço de telemetria do Windows.
32 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu solicitar a sua própria interrupção após o processo de desativação. Código de falha: %1 Ocorreu um erro durante o desligamento. Reinicialize o dispositivo.
33 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu persistir o GUID do SENSE. Código de falha: variable. É utilizado um identificador exclusivo para representar cada dispositivo que está a reportar ao portal.

Se o identificador não persistir, o mesmo dispositivo poderá aparecer duas vezes no portal.
Verifique as permissões de registo no dispositivo para garantir que o serviço pode atualizar o registo.
34 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu adicionar a si mesmo como dependência do serviço Experiências do Usuário Conectado e Telemetria, fazendo com que o processo de integração falhasse. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows. Certifique-se de que o serviço de dados de diagnóstico está ativado.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
35 As cotas de comunicação foram atualizadas. Quota de disco em MB: variable, quota de carregamento diário em MB: variable Variável = quota de disco em MB. Notificação operacional normal; nenhuma ação necessária.
36 O registro do serviço Experiências de Usuário Conectadas e Telemetria do Microsoft Defender para Ponto de Extremidade foi bem-sucedido. Código de conclusão: variable. O registro do Defender para Endpoint no serviço Experiências Conectadas do Usuário e Telemetria foi concluído com êxito. Notificação operacional normal; nenhuma ação necessária.
37 Microsoft Defender para Ponto de Extremidade: um módulo está prestes a exceder sua cota. Módulo: %1, Quota: {%2} {%3}, Percentagem de utilização de quotas: %4. O dispositivo está perto de atingir sua cota alocada na janela atual de 24 horas. A largura de banda está prestes a ser limitada. Notificação operacional normal; nenhuma ação necessária.
38 A conexão de rede foi identificada como fraca. O Microsoft Defender para Ponto de Extremidade contata o servidor a cada %1 minutos. Conexão limitada: %2, internet disponível: %3, rede livre disponível: %4. O dispositivo está a utilizar uma rede com tráfego limitado/pago e contacta o servidor com menos frequência. Notificação operacional normal; nenhuma ação necessária.
39 A ligação de rede é identificada como normal. O Microsoft Defender para Ponto de Extremidade contata o servidor a cada %1 minutos. Conexão limitada: %2, internet disponível: %3, rede livre disponível: %4. O dispositivo não está a utilizar uma ligação com tráfego limitado/pago e contacta o servidor como habitualmente. Notificação operacional normal; nenhuma ação necessária.
40 O estado da bateria é identificado como baixo. O Microsoft Defender para Ponto de Extremidade contata o servidor a cada %1 minutos. Estado da bateria: %2. O dispositivo tem um nível de bateria baixo e contacta o servidor com menos frequência. Notificação operacional normal; nenhuma ação necessária.
41 O estado da bateria é identificado como normal. O Microsoft Defender para Ponto de Extremidade contata o servidor a cada %1 minutos. Estado da bateria: %2. O dispositivo não tem um nível de bateria baixo e contacta o servidor como habitualmente. Notificação operacional normal; nenhuma ação necessária.
42 O componente do Microsoft Defender para Ponto de Extremidade falhou ao executar a ação. Componente: %1, Ação: %2, Tipo de Exceção: %3, Mensagem de exceção: %4 Erro interno. Falha ao iniciar o serviço. Se esse erro persistir, entre em contato com o Suporte.
43 O componente do Microsoft Defender para Ponto de Extremidade falhou ao executar a ação. Componente: %1, Ação: %2, Tipo de Exceção: %3, Erro de Exceção: %4, Mensagem de exceção: %5 Erro interno. Falha ao iniciar o serviço. Se esse erro persistir, entre em contato com o Suporte.
44 A desativação do serviço Defender for Endpoint foi concluída. O serviço foi desativado. Notificação operacional normal; nenhuma ação necessária.
45 Falha ao registar e ao iniciar a sessão de rastreio de eventos [%1]. Código de erro: %2 Ocorreu um erro no arranque do serviço durante a criação da sessão ETW. Isto causou uma falha no arranque do serviço. Se esse erro persistir, entre em contato com o Suporte.
46 Falha ao registar e iniciar a sessão de rastreio de eventos [%1] devido à falta de recursos. Código de erro: %2. Isto deve-se provavelmente ao facto de existirem demasiadas sessões de rastreio de eventos ativas. O serviço tentará novamente em 1 minuto. Ocorreu um erro no arranque do serviço ao criar a sessão ETW devido à falta de recursos. O serviço está em execução, mas não comunica eventos do sensor até que a sessão ETW seja iniciada. Notificação operacional normal; nenhuma ação necessária. O serviço tenta iniciar a sessão a cada minuto.
47 Registou e iniciou com êxito a sessão de rastreio de eventos - recuperada após tentativas falhadas anteriores. Este evento segue o evento anterior após o início da sessão ETW com êxito. Notificação operacional normal; nenhuma ação necessária.
48 Falha ao adicionar um fornecedor [%1] à sessão de rastreio de eventos [%2]. Código de erro: %3. Isto significa que os eventos deste fornecedor não são comunicados. Falha ao adicionar um fornecedor à sessão ETW. Como resultado, os eventos do fornecedor não são reportados. Verifique o código de erro. Se o erro persistir, contacte o Suporte.
49 Foi recebido e ignorado um comando inválido de configuração da nuvem. Versão: %1, status: %2, código de erro: %3, mensagem: %4 Recebeu um ficheiro de configuração inválido do serviço cloud que foi ignorado. Se esse erro persistir, entre em contato com o Suporte.
50 Nova configuração da cloud aplicada com êxito. Versão: %1. Aplicação com êxito de uma nova configuração a partir do serviço cloud. Notificação operacional normal; nenhuma ação necessária.
51 Não foi possível aplicar a nova configuração da cloud, versão: %1. A última boa configuração conhecida foi aplicada com êxito, versão %2. Recebeu um ficheiro de configuração incorreto do serviço cloud. A última boa configuração conhecida foi aplicada com êxito. Se esse erro persistir, entre em contato com o Suporte.
52 Não foi possível aplicar a nova configuração da cloud, versão: %1. Também não foi possível aplicar a última boa configuração conhecida, versão %2. A configuração predefinida foi aplicada com êxito. Recebeu um ficheiro de configuração incorreto do serviço cloud. Falha ao aplicar a última boa configuração conhecida e a configuração predefinida foi aplicada. O serviço tenta baixar um novo arquivo de configuração dentro de 5 minutos. Se o evento "Nova configuração de nuvem aplicada com êxito" (ID do evento 50) não aparecer após 5 minutos, entre em contato com o Suporte.
53 Configuração da nuvem carregada do armazenamento persistente, versão: %1. A configuração foi carregada a partir do armazenamento persistente no arranque do serviço. Notificação operacional normal; nenhuma ação necessária.
55 Falha ao criar o autologger Secure ETW. Código de falha: %1 Falha ao criar o registrador ETW seguro. Reinicialize o dispositivo. Se esse erro persistir, entre em contato com o Suporte.
56 Falha ao remover o registrador automático ETW seguro. Código de falha: %1 Falha ao remover a sessão ETW segura durante o desligamento. Entre em contato com o suporte.
57 Capturar uma snapshot do computador para fins de resolução de problemas. Um pacote de investigação, também conhecido como pacote forense, está a ser recolhido. Notificação operacional normal; nenhuma ação necessária.
59 Comando inicial: %1 Iniciando a execução do comando de resposta. Notificação operacional normal; nenhuma ação necessária.
60 Falha ao executar o comando %1, erro: %2. Falha ao executar o comando de resposta. Se esse erro persistir, entre em contato com o Suporte.
61 Os parâmetros do comando de recolha de dados são inválidos: SasUri: %1, compressionLevel: %2. Falha ao ler ou analisar os argumentos do comando de recolha de dados (argumentos inválidos). Se esse erro persistir, entre em contato com o Suporte.
62 Falha ao iniciar o serviço Experiências do Usuário Conectadas e Telemetria. Código de falha: %1 O serviço Experiências do Usuário Conectadas e Telemetria (diagtrack) não foi iniciado. A telemetria que não é do Microsoft Defender para Ponto de Extremidade não é enviada desta máquina. Procure mais sugestões de resolução de problemas no registo de eventos: Microsoft-Windows-UniversalTelemetryClient/Operational.
63 Atualizando o tipo de inicialização do serviço externo. Nome: %1, tipo de início real: %2, tipo de início esperado: %3, código de saída: %4 Atualizado o tipo de inicialização do serviço externo. Notificação operacional normal; nenhuma ação necessária.
64 Iniciando o serviço externo interrompido. Nome: %1, código de saída: %2 Iniciar um serviço externo. Notificação operacional normal; nenhuma ação necessária.
65 Falha ao carregar o controlador do Minifiltro do Componente de Eventos de Segurança da Microsoft. Código de falha: %1 Falha ao carregar o minifiltro do sistema de arquivos MsSecFlt.sys. Reinicialize o dispositivo. Se esse erro persistir, entre em contato com o Suporte.
66 Atualização da política: Modo de latência - %1 A política de frequência de ligação C&C foi atualizada. Notificação operacional normal; nenhuma ação necessária.
68 O tipo de início do serviço é inesperado. Nome do serviço: %1, tipo de início real: %2, tipo de início esperado: %3 Tipo de início de serviço externo inesperado. Corrija o tipo de início do serviço externo.
69 O serviço está parado. Nome do serviço: %1 O serviço externo está parado. Inicie o serviço externo.
70 Atualização da política: Permitir recolha de exemplo - %1 A política de coleta de amostras foi atualizada. Notificação operacional normal; nenhuma ação necessária.
71 Comando executado com êxito: %1 O comando foi executado com êxito. Notificação operacional normal; nenhuma ação necessária.
72 Tentou enviar o primeiro relatório completo de perfil da máquina. Código de resultado: %1 Apenas informativo. Notificação operacional normal; nenhuma ação necessária.
73 Iniciando o Sense para a plataforma: %1 Apenas informativo. Notificação operacional normal; nenhuma ação necessária.
74 A marcação do dispositivo no registro excede o limite de comprimento. Nome da etiqueta: %2. Limite de comprimento: %1. A etiqueta do dispositivo excede o limite de comprimento. Utilize uma etiqueta de dispositivo mais curta.
81 Falha ao criar o registrador automático ETW do Microsoft Defender para Ponto de Extremidade. Código de falha: %1 Falha ao criar a sessão ETW. Reinicialize o dispositivo. Se esse erro persistir, entre em contato com o Suporte.
82 Falha ao remover o registrador automático ETW do Microsoft Defender para Ponto de Extremidade. Código de falha: %1 Não foi possível excluir a sessão ETW. Entre em contato com o suporte.
84 Defina o modo de execução do Antivírus Microsoft Defender. Modo passivo forçado: %1, código de resultado: %2. Definir o modo de execução do Defender (ativo ou passivo). Notificação operacional normal; nenhuma ação necessária.
85 Falha ao executar o executável do Microsoft Defender para Ponto de Extremidade. Código de falha: %1 Falha ao iniciar o executável do SenseIR. Reinicialize o dispositivo. Se esse erro persistir, entre em contato com o Suporte.
86 Reiniciar interrompeu o serviço externo que deveria estar em execução. Nome: %1, código de saída: %2 Iniciando o serviço externo novamente. Notificação operacional normal; nenhuma ação necessária.
87 Não é possível iniciar o serviço externo. Nome: %1 Falha ao iniciar o serviço externo. Entre em contato com o suporte.
88 Atualizando o tipo de inicialização do serviço externo novamente. Nome: %1, tipo de início real: %2, tipo de início esperado: %3, código de saída: %4 Foi atualizado o tipo de inicialização do serviço externo. Notificação operacional normal; nenhuma ação necessária.
89 Não é possível atualizar o tipo de início do serviço externo. Nome: %1, tipo de início real: %2, tipo de início esperado: %3 Não é possível atualizar o tipo de início do serviço externo. Entre em contato com o suporte.
90 Falha ao configurar o Monitor de Runtime do System Guard para ligar ao serviço cloud na região geográfica %1. Código de falha: %2 O Monitor de Runtime do System Guard não envia dados de atestado para o serviço cloud. Verifique as permissões no caminho de registo: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Se não forem detetadas quaisquer problemas, contacte o Suporte.
91 Falha ao remover as informações de georregião do Monitor de Tempo de Execução do System Guard. Código de falha: %1 O Monitor de Runtime do System Guard não envia dados de atestado para o serviço cloud. Verifique as permissões no caminho de registo: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Se não forem detetadas quaisquer problemas, contacte o Suporte.
92 Interrompendo o envio da cota de dados cibernéticos do sensor porque a cota de dados foi excedida. O envio será retomado assim que o período de cota terminar. Máscara de Estado: %1 Limite de limitação excedido. Notificação operacional normal; nenhuma ação necessária.
93 Retomar o envio de dados cibernéticos do sensor. Máscara de Estado: %1 Retomar a submissão de dados cibernéticos. Notificação operacional normal; nenhuma ação necessária.
94 O executável do Microsoft Defender para Endpoint foi iniciado O executável do SenseCE foi iniciado. Notificação operacional normal; nenhuma ação necessária.
95 O executável do Microsoft Defender para Ponto de Extremidade foi encerrado. O executável do SenseCE terminou. Notificação operacional normal; nenhuma ação necessária.
96 A inicialização do Microsoft Defender para Ponto de Extremidade foi chamada. Código de resultado: %2 O executável do SenseCE chamou a inicialização do MCE. Notificação operacional normal; nenhuma ação necessária.
97 Existem problemas de conectividade à Cloud para o cenário DLP Existem problemas de conectividade de rede que afetam o fluxo de classificação DLP. Verifique a conectividade de rede.
98 A conectividade à Cloud para o cenário DLP foi restaurada A conectividade à rede foi restaurada e o fluxo de classificação DLP pode continuar. Notificação operacional normal; nenhuma ação necessária.
99 O Sensor encontrou o seguinte erro ao comunicar com o servidor: (%1). Resultado: (%2) Ocorreu um erro de comunicação. Verifique os eventos subsequentes no log de eventos Microsoft-Windows-SENSE/Operacional para obter mais detalhes.
100 Falha ao iniciar o executável do Microsoft Defender para Ponto de Extremidade. Código de falha: %1 O executável SenseCE falhou ao iniciar. Reinicialize o dispositivo. Se esse erro persistir, entre em contato com o Suporte.
102 O executável do Microsoft Defender para Detecção e Resposta de Rede de Ponto de Extremidade foi iniciado. O executável SenseNdr foi iniciado. Notificação operacional normal; nenhuma ação necessária.
103 O executável de Detecção e Resposta de Rede do Microsoft Defender para Endpoint foi encerrado O executável do SenseNdr foi finalizado. Notificação operacional normal; nenhuma ação necessária.
104 Falha ao enfileirar o descarregamento assíncrono do driver. Código de falha: %1. Ocorre durante o processo de desativação. Notificação operacional normal; nenhuma ação necessária.
105 Falha ao aguardar o descarregamento do driver. Ocorre durante o processo de desativação. Notificação operacional normal; nenhuma ação necessária.
106 O serviço do Microsoft Defender para Endpoint falhou ao iniciar. Código de falha %1 ; Falha ao carregar a DLL do MsSense. Módulo. Ocorre durante o arranque. Fale com o suporte.
107 O serviço do Microsoft Defender para Endpoint falhou ao iniciar. Código de falha %1 ; Problema com o Módulo DLL do MsSense. Ocorre durante o arranque. Fale com o suporte.
108 Fase de atualização:%1, nova versão da plataforma: %2, mensagem: %3. Ocorre durante a atualização. Notificação operacional normal; nenhuma ação necessária.
109 Fase de atualização:%1 nova versão da plataforma: %2, mensagem de falha: %3, erro: %4. Ocorre durante a atualização. Fale com o suporte.
110 Falha ao remover os filtros WFP do MDEContain. Ocorre durante o processo de desativação. Fale com o suporte.
307 Falha ao atualizar as permissões do controlador Código de falha: %1. Ocorre durante o processo de introdução. Fale com o suporte.
308 Falha ao aplicar ACL na pasta %1. Código de falha: %2. Ocorre durante o processo de introdução. Fale com o suporte.
401 O serviço Microsoft Defender para Ponto de Extremidade não conseguiu gerar a chave. Código de falha: %1. Falha ao criar a chave criptográfica. Se a máquina não estiver reportando, contate o suporte. Caso contrário, não é necessária qualquer ação.
402 O serviço do Microsoft Defender para Ponto de Extremidade não conseguiu persistir o estado de autenticação. Código de falha: %1. Falha ao persistir o estado de autenticação. Se um dispositivo não estiver se comunicando, entre em contato com o suporte. Caso contrário, não é necessária qualquer ação.
403 Registro do serviço Microsoft Defender para Endpoint concluído. Registo com êxito no serviço de autenticação. Notificação operacional normal; nenhuma ação necessária.
404 O serviço Microsoft Defender para Ponto de Extremidade gerou uma chave com sucesso. Geração de chaves criptográficas com êxito. Notificação operacional normal; nenhuma ação necessária.
405 Falha ao comunicar com o serviço de autenticação. %1 pedido falhou, hresult: %2, código de erro HTTP: %3. Falha ao enviar o pedido para o serviço de autenticação. Notificação operacional normal; nenhuma ação necessária.
406 Solicitação de %1 rejeitada pelo serviço de autenticação. Hresult: %2, código de erro: %3. O pedido devolveu uma resposta indesejada. Notificação operacional normal; nenhuma ação necessária.
407 O serviço Microsoft Defender para Ponto de Extremidade falhou ao assinar a mensagem (autenticação). Código de falha: %1. Falha na assinatura da solicitação. Notificação operacional normal; nenhuma ação necessária.
408 O serviço Microsoft Defender para Ponto de Extremidade falhou ao remover o estado de autenticação persistente. Estado: %1, Código de falha: %2. Falha ao persistir o estado de autenticação. Se um dispositivo não estiver se comunicando, entre em contato com o suporte. Caso contrário, não é necessária qualquer ação.
409 O serviço Microsoft Defender para Ponto de Extremidade falhou ao abrir a chave. Código de falha: %1. Falha ao abrir a chave criptográfica. Se um dispositivo não estiver se comunicando, entre em contato com o suporte. Caso contrário, não é necessária qualquer ação.
410 O registro é necessário como parte da reintegração do serviço Microsoft Defender para Endpoint. Ocorre durante a reativação. Notificação operacional normal; nenhuma ação necessária.
411 O upload de telemetria cibernética foi suspenso para o serviço Microsoft Defender para Ponto de Extremidade devido a um token inválido/expirado. Upload cibernético temporariamente suspenso. Notificação operacional normal; nenhuma ação necessária.
412 O upload de telemetria cibernética foi retomado para o serviço Microsoft Defender para Ponto de Extremidade devido a um token atualizado. O carregamento cibernético foi retomado com êxito. Notificação operacional normal; nenhuma ação necessária.
1800 CSP: Obter valor Node's. NodeId: (%1), TokenName: (%2). Uma operação Get está prestes a ser iniciada. Fale com o suporte.
1801 CSP: Falha ao obter o valor de Node's. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Get falhou. Fale com o suporte.
1802 CSP: Obtenção do valor Node's concluída. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Get foi efetuada com êxito. Fale com o suporte.
1803 CSP: Obtenção do valor da última conexão concluída. Resultado (%1), IsDefault: (%2). Última vez que o dispositivo comunicou com o CNC. Notificação operacional normal; nenhuma ação necessária.
1804 CSP: Obter o valor completo do ID da organização. Resultado: (%1), IsDefault: (%2). ID da organização obtido pelo dispositivo durante o onboarding. Notificação operacional normal; nenhuma ação necessária.
1805 CSP: obtenção do valor Sense Is Running concluída. Resultado: (%1). Mensagem Sense em execução após o onboarding. Notificação operacional normal; nenhuma ação necessária.
1806 CSP: obtenção do valor Onboarding State concluída. Resultado: (%1), IsDefault: (%2). Obtenção do valor Sense onboarded. Notificação operacional normal; nenhuma ação necessária.
1807 CSP: obtenção do valor Onboarding concluída. Hash do Blob de Onboarding: (%1), IsDefault: (%2), Estado de Onboarding: (%3), Estado de Onboarding IsDefault: (%4). Obter se o Sense está integrado e o hash do blob de integração. Notificação operacional normal; nenhuma ação necessária.
1808 CSP: obtenção do valor de desvinculação concluída. Hash do blob de desvinculação: (%1), IsDefault: (%2). Obter hash do blob de desvinculação. Notificação operacional normal; nenhuma ação necessária.
1809 CSP: obtenção do valor de compartilhamento de amostra concluída. Resultado: (%1), IsDefault: (%2). Obter se o upload de amostra é permitido. Notificação operacional normal; nenhuma ação necessária.
1810 CSP: processo de inclusão. Iniciado. Iniciado o fluxo de configuração inicial. Notificação operacional normal; nenhuma ação necessária.
1811 CSP: processo de inclusão. Exclusão do blob de desvinculação concluída. Resultado: (%1). Blob de desvinculação excluído como parte do fluxo de integração. Notificação operacional normal; nenhuma ação necessária.
1812 CSP: processo de inclusão. Gravação do blob de integração concluída. Resultado: (%1). Blob de integração gravado no registro como parte do fluxo de integração. Notificação operacional normal; nenhuma ação necessária.
1813 CSP: processo de inclusão. O serviço foi iniciado com êxito. O serviço Sense foi iniciado como parte do processo de integração inicial. Notificação operacional normal; nenhuma ação necessária.
1814 CSP: processo de inclusão. Estado de serviço pendente concluído. Resultado: (%1). Aguardando a inicialização do Sense concluída como parte do fluxo de integração. Notificação operacional normal; nenhuma ação necessária.
1815 CSP: definição do valor de Compartilhamento de Amostra concluída. Valor Anterior: (%1), IsDefault: (%2), Novo Valor: (%3), Resultado: (%4). Defina o valor de compartilhamento da amostra. Notificação operacional normal; nenhuma ação necessária.
1816 CSP: processo de desvinculação. Exclusão do blob de integração concluída. Resultado (%1). Blob de integração excluído como parte do fluxo de desvinculação. Notificação operacional normal; nenhuma ação necessária.
1817 CSP: processo de desvinculação. Gravação do blob de desvinculação concluída. Resultado (%1). Blob de desvinculação gravado no registro como parte do fluxo de desvinculação. Notificação operacional normal; nenhuma ação necessária.
1818 CSP: definição do valor Node's iniciada. NodeId: (%1), TokenName: (%2). Uma operação de Definição está prestes a ser iniciada. Notificação operacional normal; nenhuma ação necessária.
1819 CSP: Falha ao definir o valor de Node's. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Set falhou. Fale com o suporte.
1820 CSP: definição do valor Node's concluída. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Definição foi bem-sucedida. Notificação operacional normal; nenhuma ação necessária.
1821 CSP: definição da Frequência de Relatório de Telemetria iniciada. Novo valor: (%1). Comece a definir o valor de TelemetryReportingFrequency. Notificação operacional normal; nenhuma ação necessária.
1822 CSP: definição da Frequência de Relatório de Telemetria concluída. Valor anterior: (%1), IsDefault: (%2), Novo valor: (%3), Resultado: (%4). Conclua a definição do valor de TelemetryReportingFrequency. Notificação operacional normal; nenhuma ação necessária.
1823 CSP: obtenção da frequência de relatório de telemetria concluída. Valor: (%1), Valor do Registo: (%2), IsDefault: (%3). Obtém o valor de TelemetryReportingFrequency. Notificação operacional normal; nenhuma ação necessária.
1824 CSP: obtenção dos IDs de grupo concluída. Valor: (%1), IsDefault: (%2). groupIds obtidos do registro. Notificação operacional normal; nenhuma ação necessária.
1825 CSP: A definição de IDs de grupo excedeu o limite permitido. Permitido: (%1), Atual: (%2). Falha ao definir os groupIds devido ao comprimento. Notificação operacional normal; nenhuma ação necessária.
1826 CSP: Definição de IDs de grupo concluída. Valor: (%1), Resultado: (%2). Defina groupIds. Notificação operacional normal; nenhuma ação necessária.
1827 CSP: processo de inclusão. Serviço em execução: (%1), Hash do Blob de Integração Anterior: (%2), IsDefault: (%3), Estado de Integração: (%4), Estado de Integração IsDefault: (%5), Novo Hash do Blob de Integração: (%6). Rastreie valores como parte da integração. Notificação operacional normal; nenhuma ação necessária.
1828 CSP: processo de inclusão. Serviço em execução: (%1), Hash do Blob de Desativação Anterior: (%2), IsDefault: (%3), Estado de Integração: (%4), Estado de Integração IsDefault: (%5), Novo Hash do Blob de Desativação: (%6). Valores de rastreamento como parte da desativação. Notificação operacional normal; nenhuma ação necessária.
1829 CSP: Falha ao definir o valor de compartilhamento de amostra. Valor Pedido: (%1), Valores Permitidos entre (%2) e (%3). Valor inválido para a operação SampleSharing. Fale com o suporte.
1830 CSP: Falha ao definir o valor da frequência de envio de telemetria. Valor Pedido: (%1). A definição do valor de TelemetryReportingFrequency falhou. Entre em contato com o suporte se o problema persistir.
1831 CSP: Get Sense está em execução. O serviço está configurado para inicialização atrasada e hasn't ainda não foi iniciado. Obter o resultado de SenseIsRunning. Notificação operacional normal; nenhuma ação necessária.
1832 CSP: obtenção do Grupo de Marcação de Dispositivo concluída. Valor: (%1), IsDefault: (%2). Obtenção do Grupo de DeviceTagging do registro concluída. Notificação operacional normal; nenhuma ação necessária.
1833 CSP: obtenção do valor de Criticidade da Marcação de Dispositivo concluída. No Registo: (%1), IsDefault: (%2), Conversão Bem-sucedida: (%3), Resultado: (%4). Obtenção da Criticidade da DeviceTagging do registro concluída. Notificação operacional normal; nenhuma ação necessária.
1834 CSP: obtenção do valor do Método de Identificação de Marcação de Dispositivo concluída. No Registo: (%1), IsDefault: (%2), Conversão Bem-sucedida: (%3), Resultado: (%4). Obtenção do Método de ID de DeviceTagging do registro concluída. Notificação operacional normal; nenhuma ação necessária.
1835 CSP: definição do Grupo de Marcação de Dispositivo concluída. Valor: (%1), Resultado: (%2). Definição do Grupo de DeviceTagging no registro concluída. Notificação operacional normal; nenhuma ação necessária.
1836 CSP: Definir o Grupo de Etiquetagem de Dispositivos excedeu o limite permitido. Permitido: (%1), Atual: (%2). Falha ao definir DeviceTagging Group porque o limite máximo de comprimento foi excedido. Entre em contato com o suporte se o problema persistir.
1837 CSP: definição do valor de Criticidade de Marcação de Dispositivo concluída. Valor Anterior: (%1), IsDefault: (%2), Novo Valor: (%3), Resultado: (%4). Definição da Criticidade de DeviceTagging no registro concluída. Notificação operacional normal; nenhuma ação necessária.
1838 CSP: Falha ao Definir o Valor de Criticalidade da Etiquetagem de Dispositivos. Valor Pedido: (%1), Valores Permitidos entre (%2) e (%3). Definir DeviceTagging Criticality falhou porque o valor não estava dentro do intervalo esperado. Entre em contato com o suporte se o problema persistir.
1839 CSP: definição do valor do Método de Identificação de Marcação de Dispositivo concluída. Valor Anterior: (%1), IsDefault: (%2), Novo Valor: (%3), Resultado: (%4). A configuração de DeviceTagging Id Method no registro foi concluída. Notificação operacional normal; nenhuma ação necessária.
1840 CSP: Falha ao definir o valor do método de identificação de marcação de dispositivo. Valor Pedido: (%1), Valores Permitidos entre (%2) e (%3). Falha ao definir DeviceTagging Id Method, pois o valor não estava dentro do intervalo esperado. Entre em contato com o suporte se o problema persistir.

Ver eventos do Defender para Endpoint no registo de eventos do Sistema

Os eventos do Microsoft Defender para Ponto de Extremidade também aparecem no registro de eventos do sistema.

Observação

A interface do usuário do Visualizador de Eventos pode variar dependendo da versão do Windows. Os passos neste artigo refletem uma versão recente do Windows 11.

Para abrir o registo de eventos do Sistema:

  1. Selecione Iniciar no menu do Windows, escreva Visualizador de Eventos e prima Enter para abrir o Visualizador de Eventos.
  2. Na lista de registos, em Resumo do Registo, desloque-se até ver Sistema. Faça duplo clique no item para abrir o registo.

Use a tabela a seguir para encontrar mais informações sobre os eventos do Defender for Endpoint no log de eventos do sistema e para determinar as próximas etapas de solução de problemas.

ID do Evento Mensagem Descrição Ação
1 O arquivo de suporte para a sessão em tempo real "SenseNdrPktmon" atingiu seu tamanho máximo. Como resultado, os novos eventos não serão registados nesta sessão até que o espaço fique disponível. Esta sessão em tempo real, entre o Pktmon - o serviço Incorporado do Windows que captura o tráfego de rede e o nosso agente (SenseNDR) - que analisa pacotes de forma assíncrona, está configurada para ser limitada para evitar potenciais problemas de desempenho. Como resultado, este alerta pode aparecer se forem intercetados demasiados pacotes num curto período de tempo, o que faz com que alguns pacotes sejam ignorados. Este alerta é mais comum com tráfego de rede elevado. Notificação operacional normal; nenhuma ação necessária.

Confira também