Rever eventos e erros com Visualizador de Eventos

Este artigo fornece descrições e passos de resolução de problemas para eventos reportados pelo serviço Microsoft Defender para Endpoint. Use o Windows Visualizador de Eventos em dispositivos individuais para rever estes eventos e determinar as ações adequadas para resolver problemas com o serviço.

Ver eventos no registo de eventos do serviço Defender para Endpoint

Pode rever os IDs de eventos no Visualizador de Eventos em dispositivos individuais. Rever IDs de eventos no Visualizador de Eventos pode ajudar quando, por exemplo, um dispositivo não aparece na lista de Dispositivos. Neste cenário, pode procurar IDs de eventos no dispositivo e depois usar a tabela de referência de ID de eventos neste artigo para determinar passos adicionais de resolução de problemas com base no ID de evento correspondente.

Para abrir o registo de eventos do serviço Defender para Endpoint:

  1. Selecione Iniciar no menu do Windows, escreva Visualizador de Eventos e prima Enter para abrir o Visualizador de Eventos.

  2. Na lista de registos, em Resumo do Registo, desloque-se até ver Microsoft-Windows-SENSE/Operational. Faça duplo clique no item para abrir o registo.

    Também pode aceder ao registo ao expandir Os Registos de Aplicações e Serviços>do Microsoft>Windows>SENSE e selecionar Operacional.

    Nota

    SENSE é o nome interno utilizado para fazer referência ao sensor comportamental que alimenta Microsoft Defender para Endpoint.

  3. Os eventos registados pelo serviço são apresentados no registo.

A tabela de ID de eventos de serviço neste artigo lista os eventos registados pelo serviço.

ID do Evento Mensagem Descrição Ação
1 O serviço Microsoft Defender para Endpoint foi iniciado (versão variable). Ocorre durante o arranque e o encerramento do sistema, bem como durante a configuração inicial. Notificação operacional normal; nenhuma ação necessária.
2 Encerramento do serviço Microsoft Defender para Endpoint. Ocorre quando o dispositivo é encerrado ou desligado. Notificação operacional normal; nenhuma ação necessária.
3 Não foi possível iniciar o serviço Microsoft Defender para Endpoint. Código de falha: variable. O serviço não foi iniciado. Reveja outras mensagens para determinar a causa possível e os passos de resolução de problemas.
4 O serviço Microsoft Defender para Endpoint contactou o servidor em variable. Variável = URL dos servidores de processamento do Defender para Endpoint.

Este URL corresponde ao que se vê na atividade firewall ou de rede.
Notificação operacional normal; nenhuma ação necessária.
5 O serviço Microsoft Defender para Endpoint não conseguiu estabelecer ligação com o servidor em variable. Variável = URL dos servidores de processamento do Defender para Endpoint.

O serviço não conseguiu contactar os servidores de processamento externo nesse URL.
Verifique a ligação ao URL. Veja Configurar o proxy e a conectividade à Internet.
6 O serviço Microsoft Defender para Endpoint não está configurado e não foram encontrados parâmetros de configuração. O dispositivo não foi integrado corretamente e não está a reportar ao portal. A configuração inicial tem de ser efetuada antes de iniciar o serviço.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Veja Integrar dispositivos cliente.
7 O serviço Microsoft Defender para Endpoint não conseguiu ler os parâmetros de integração. Falha: variable. Variável = descrição detalhada do erro. O dispositivo não foi integrado corretamente e não está a reportar ao portal. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente.
8 O serviço Microsoft Defender para Endpoint não conseguiu limpar a respetiva configuração. Código de falha: variable. Durante a integração: O serviço não conseguiu limpar a configuração durante a integração. O processo de inclusão continua.

Durante a exclusão: O serviço não conseguiu limpar a configuração durante a exclusão. O processo de desativação foi concluído, mas o serviço continua em execução.
Inclusão: Não é necessária qualquer ação.

Desativação: Reinicie o sistema.

Veja Integrar dispositivos cliente.
9 O serviço Microsoft Defender para Endpoint falhou ao alterar o tipo de arranque. Código de falha: variable. Durante a integração: O dispositivo não foi integrado corretamente e não está a reportar ao portal.

Durante a desativação: Falha ao tentar alterar o tipo de arranque do serviço. O processo de exclusão continua.
Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Veja Adicionar dispositivos cliente.
10 O serviço Microsoft Defender para Endpoint não conseguiu guardar as informações de integração. Código de falha: variable. O dispositivo não foi integrado corretamente e não está a reportar ao portal. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
11 Integração ou reintegração do serviço Defender for Endpoint concluída. O dispositivo foi integrado corretamente. Notificação operacional normal; nenhuma ação necessária.

O dispositivo poderá demorar várias horas a aparecer no portal.
12 Microsoft Defender para Endpoint não foi possível aplicar a configuração predefinida. O serviço não conseguiu aplicar a configuração predefinida. O erro de configuração padrão deve resolver-se após um curto período de tempo.
13 Microsoft Defender para Endpoint identificador do dispositivo calculado: variable. Processo operacional normal. Notificação operacional normal; nenhuma ação necessária.
15 Microsoft Defender para Endpoint não consegue iniciar o canal de comandos com o URL: variable. Variável = URL dos servidores de processamento do Defender para Endpoint.

O serviço não conseguiu contactar os servidores de processamento externo nesse URL.
Verifique a ligação ao URL. Veja Configurar o proxy e a conectividade à Internet.
17 O serviço Microsoft Defender para Endpoint não conseguiu alterar a localização do serviço Experiências do Utilizador Ligadas e Telemetria. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows. Certifique-se de que o serviço de dados de diagnóstico está ativado"> Certifique-se de que o serviço de dados de diagnóstico está ativado.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Integrar dispositivos cliente que executam Windows ou macOS.
18 O OOBE (Bem-vindo ao Windows) está concluído. O serviço só será iniciado após a instalação de quaisquer atualizações do Windows. Notificação operacional normal; nenhuma ação necessária.
19 O OOBE (Bem-vindo ao Windows) ainda não foi concluído. O serviço só será iniciado após a instalação de quaisquer atualizações do Windows. Notificação operacional normal; nenhuma ação necessária.

Se este erro persistir após um reinício do sistema, certifique-se de que todas as atualizações do Windows estão instaladas na totalidade.
20 Mal posso esperar que o OOBE (Bem-vindo ao Windows) seja concluído. Código de falha: variable. Erro interno. Se este erro persistir após um reinício do sistema, certifique-se de que todas as atualizações do Windows estão instaladas.
25 O serviço Microsoft Defender para Endpoint não conseguiu repor o estado de funcionamento no registo. Código de falha: variable. O dispositivo não foi integrado corretamente. Comunica ao portal; no entanto, o serviço pode não aparecer como registado no SCCM ou no registo. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Configurar dispositivos cliente com Windows ou macOS.
26 O serviço Microsoft Defender para Endpoint não conseguiu definir o estado de integração no registo. Código de falha: variable. O dispositivo não foi integrado corretamente.

Comunica ao portal; no entanto, o serviço pode não aparecer como registado no SCCM ou no registo.
Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
27 O serviço Microsoft Defender para Endpoint não conseguiu ativar o modo compatível com o SENSE no Antivírus do Microsoft Defender. O processo de inclusão falhou. Código de falha: variable. Normalmente, Microsoft Defender Antivírus entra num estado passivo especial se outro produto antimalware em tempo real estiver a ser executado corretamente no dispositivo e o dispositivo estiver a reportar ao Defender para Endpoint. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.

Confirme que a proteção antimalware em tempo real está a ser executada corretamente.
28 O registo do serviço Experiências de Utilizador Ligadas e Telemetria do Microsoft Defender para Endpoint falhou. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows. Certifique-se de que o serviço de dados de diagnóstico está ativado.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
29 Não foi possível ler os parâmetros de desativação. Tipo de erro: %1, Código de erro: %2, Descrição: %3 Este evento ocorre quando o sistema não consegue ler os parâmetros de desativação. Certifique-se de que o dispositivo tem acesso à Internet e, em seguida, execute novamente todo o processo de exclusão. Certifique-se de que o pacote de desativação não expirou.
30 O serviço Microsoft Defender para Endpoint falhou ao desativar o modo compatível com o SENSE no Antivírus do Microsoft Defender. Código de falha: variable. Normalmente, Microsoft Defender Antivírus entra num estado passivo especial se outro produto antimalware em tempo real estiver a ser executado corretamente no dispositivo e o dispositivo estiver a reportar ao Defender para Endpoint. Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.

Confirme que a proteção antimalware em tempo real está a ser executada corretamente.
31 Falha ao anular o registo do serviço Experiências do Utilizador Ligadas e Telemetria do Microsoft Defender para Endpoint. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows durante a integração. O processo de exclusão continua. Verifique se existem erros com o serviço de telemetria do Windows.
32 O serviço Microsoft Defender para Endpoint não conseguiu solicitar a própria paragem após o processo de desativação. Código de falha: %1 Ocorreu um erro durante o processo de desativação. Reinicie o dispositivo.
33 O serviço Microsoft Defender para Endpoint não conseguiu persistir o GUID do SENSE. Código de falha: variable. É utilizado um identificador exclusivo para representar cada dispositivo que está a reportar ao portal.

Se o identificador não persistir, o mesmo dispositivo poderá aparecer duas vezes no portal.
Verifique as permissões de registo no dispositivo para garantir que o serviço pode atualizar o registo.
34 O serviço Microsoft Defender para Endpoint não se conseguiu adicionar como dependência ao serviço Experiências do Utilizador Ligadas e Telemetria, fazendo com que o processo de integração falhasse. Código de falha: variable. Ocorreu um erro com o serviço de telemetria do Windows. Certifique-se de que o serviço de dados de diagnóstico está ativado.

Verifique se as definições de inclusão e os scripts foram implementados corretamente. Tente reimplementar os pacotes de configuração.

Consulte Adicionar dispositivos cliente com Windows ou macOS.
35 As quotas de comunicação foram atualizadas. Quota de disco em MB: variable, quota de carregamento diário em MB: variable Variável = quota de disco em MB. Notificação operacional normal; nenhuma ação necessária.
36 O registo do serviço Experiências do Utilizador Ligadas e Telemetria do Microsoft Defender para Endpoint foi efetuado com êxito. Código de conclusão: variable. O registo do Defender para Endpoint no serviço de Experiências do Utilizador Ligadas e Telemetria foi concluído com êxito. Notificação operacional normal; nenhuma ação necessária.
37 Microsoft Defender para Endpoint: um módulo está prestes a exceder a quota. Módulo: %1, Quota: {%2} {%3}, Percentagem de utilização de quotas: %4. O dispositivo está perto de atingir a quota atribuída na janela atual de 24 horas. Está prestes a ser sujeito a limitação. Notificação operacional normal; nenhuma ação necessária.
38 A ligação de rede foi identificada como sendo fraca. Microsoft Defender para Endpoint contacta o servidor a cada %1 minutos. Ligação com tráfego limitado: %2, internet disponível: %3, rede gratuita disponível: %4. O dispositivo está a utilizar uma rede com tráfego limitado/pago e contacta o servidor com menos frequência. Notificação operacional normal; nenhuma ação necessária.
39 A ligação de rede é identificada como normal. Microsoft Defender para Endpoint contacta o servidor a cada %1 minutos. Ligação limitada por tarifário: %2, internet disponível: %3, rede gratuita disponível: %4. O dispositivo não está a utilizar uma ligação com tráfego limitado/pago e contacta o servidor como habitualmente. Notificação operacional normal; nenhuma ação necessária.
40 O estado da bateria é identificado como baixo. Microsoft Defender para Endpoint contacta o servidor a cada %1 minutos. Estado da bateria: %2. O dispositivo tem um nível de bateria baixo e contacta o servidor com menos frequência. Notificação operacional normal; nenhuma ação necessária.
41 O estado da bateria é identificado como normal. Microsoft Defender para Endpoint contacta o servidor a cada %1 minutos. Estado da bateria: %2. O dispositivo não tem um nível de bateria baixo e contacta o servidor como habitualmente. Notificação operacional normal; nenhuma ação necessária.
42 O componente do Microsoft Defender para Endpoint falhou ao executar a ação. Componente: %1, Ação: %2, Tipo de Exceção: %3, Mensagem de exceção: %4 Erro interno. Falha ao iniciar o serviço. Se este erro persistir, contacte o Suporte.
43 O componente do Microsoft Defender para Endpoint não conseguiu executar a ação. Componente: %1, Ação: %2, Tipo de Exceção: %3, Erro de Exceção: %4, Mensagem de exceção: %5 Erro interno. Falha ao iniciar o serviço. Se este erro persistir, contacte o Suporte.
44 A desativação do serviço Defender para Endpoint foi concluída. O serviço foi descontinuado. Notificação operacional normal; nenhuma ação necessária.
45 Falha ao registar e ao iniciar a sessão de rastreio de eventos [%1]. Código de erro: %2 Ocorreu um erro no arranque do serviço durante a criação da sessão ETW. Isto causou uma falha no arranque do serviço. Se este erro persistir, contacte o Suporte.
46 Falha ao registar e iniciar a sessão de rastreio de eventos [%1] devido à falta de recursos. Código de erro: %2. Isto deve-se provavelmente ao facto de existirem demasiadas sessões de rastreio de eventos ativas. O serviço volta a tentar daqui a 1 minuto. Ocorreu um erro no arranque do serviço ao criar a sessão ETW devido à falta de recursos. O serviço está em execução, mas não comunica eventos do sensor até que a sessão ETW seja iniciada. Notificação operacional normal; nenhuma ação necessária. O serviço tenta iniciar a sessão a cada minuto.
47 Registou e iniciou com êxito a sessão de rastreio de eventos - recuperada após tentativas falhadas anteriores. Este evento segue o evento anterior após o início da sessão ETW com êxito. Notificação operacional normal; nenhuma ação necessária.
48 Falha ao adicionar um fornecedor [%1] à sessão de rastreio de eventos [%2]. Código de erro: %3. Isto significa que os eventos deste fornecedor não são reportados. Falha ao adicionar um fornecedor à sessão ETW. Como resultado, os eventos do fornecedor não são comunicados. Verifique o código de erro. Se o erro persistir, contacte o Suporte.
49 Foi recebido e ignorado um comando inválido de configuração da nuvem. Versão: %1, estado: %2, código de erro: %3, mensagem: %4 Recebeu um ficheiro de configuração inválido do serviço cloud que foi ignorado. Se este erro persistir, contacte o Suporte.
50 Nova configuração da cloud aplicada com êxito. Versão: %1. Aplicação com êxito de uma nova configuração a partir do serviço cloud. Notificação operacional normal; nenhuma ação necessária.
51 Não foi possível aplicar a nova configuração da cloud, versão: %1. A última boa configuração conhecida foi aplicada com êxito, versão %2. Recebeu um ficheiro de configuração incorreto do serviço cloud. A última boa configuração conhecida foi aplicada com êxito. Se este erro persistir, contacte o Suporte.
52 Não foi possível aplicar a nova configuração da cloud, versão: %1. Também não foi possível aplicar a última boa configuração conhecida, versão %2. A configuração predefinida foi aplicada com êxito. Recebeu um ficheiro de configuração incorreto do serviço cloud. Falha ao aplicar a última boa configuração conhecida e a configuração predefinida foi aplicada. O serviço tenta descarregar um novo ficheiro de configuração dentro de 5 minutos. Se o evento "Nova configuração na cloud aplicada com sucesso" (ID do Evento 50) não aparecer após 5 minutos, contacte o Suporte.
53 Configuração da nuvem carregada a partir do armazenamento persistente, versão: %1. A configuração foi carregada a partir do armazenamento persistente no arranque do serviço. Notificação operacional normal; nenhuma ação necessária.
55 Falha ao criar o autologger Secure ETW. Código de falha: %1 Não foi possível criar o registador ETW seguro. Reinicie o dispositivo. Se este erro persistir, contacte o Suporte.
56 Não foi possível remover o autologger Secure ETW. Código de falha: %1 Falhou ao remover a sessão segura de ETW durante o processo de desativação. Contacte o Apoio.
57 Capturar um instantâneo do computador para fins de resolução de problemas. Um pacote de investigação, também conhecido como pacote forense, está a ser recolhido. Notificação operacional normal; nenhuma ação necessária.
59 Comando inicial: %1 A iniciar a execução do comando de resposta. Notificação operacional normal; nenhuma ação necessária.
60 Falha ao executar o comando %1, erro: %2. Falha ao executar o comando de resposta. Se este erro persistir, contacte o Suporte.
61 Os parâmetros do comando de recolha de dados são inválidos: SasUri: %1, compressionLevel: %2. Falha ao ler ou analisar os argumentos do comando de recolha de dados (argumentos inválidos). Se este erro persistir, contacte o Suporte.
62 Falha ao iniciar o serviço Experiências de Utilizador Ligadas e Telemetria. Código de falha: %1 Falha ao iniciar o serviço Experiências do Utilizador Ligadas e Telemetria (diagtrack). A telemetria que não é do Microsoft Defender para Endpoint não é enviada deste computador. Procure mais sugestões de resolução de problemas no registo de eventos: Microsoft-Windows-UniversalTelemetryClient/Operational.
63 A atualizar o tipo de arranque do serviço externo. Nome: %1, tipo de início real: %2, tipo de início esperado: %3, código de saída: %4 Tipo de início atualizado do serviço externo. Notificação operacional normal; nenhuma ação necessária.
64 A iniciar o serviço externo que estava parado. Nome: %1, código de saída: %2 Iniciar um serviço externo. Notificação operacional normal; nenhuma ação necessária.
65 Falha ao carregar o controlador do Minifiltro do Componente de Eventos de Segurança da Microsoft. Código de falha: %1 Falha ao carregar o minifiltro do sistema de ficheiros MsSecFlt.sys. Reinicie o dispositivo. Se este erro persistir, contacte o Suporte.
66 Atualização da política: Modo de latência - %1 A política de frequência de ligação C&C foi atualizada. Notificação operacional normal; nenhuma ação necessária.
68 O tipo de início do serviço é inesperado. Nome do serviço: %1, tipo de início real: %2, tipo de início esperado: %3 Tipo de início de serviço externo inesperado. Corrija o tipo de início do serviço externo.
69 O serviço está parado. Nome do serviço: %1 O serviço externo está parado. Inicie o serviço externo.
70 Atualização da política: Permitir recolha de exemplo - %1 A política de recolha de amostras foi atualizada. Notificação operacional normal; nenhuma ação necessária.
71 Comando executado com êxito: %1 O comando foi executado com êxito. Notificação operacional normal; nenhuma ação necessária.
72 Foi feita uma tentativa de enviar o primeiro relatório completo do perfil da máquina. Código de resultado: %1 Apenas informativo. Notificação operacional normal; nenhuma ação necessária.
73 Arranque do Sense para a plataforma: %1 Apenas informativo. Notificação operacional normal; nenhuma ação necessária.
74 A etiqueta de dispositivo no registo excede o limite de comprimento. Nome da etiqueta: %2. Limite de comprimento: %1. A etiqueta do dispositivo excede o limite de comprimento. Utilize uma etiqueta de dispositivo mais curta.
81 Não foi possível criar o registador automático ETW do Microsoft Defender para Endpoint. Código de falha: %1 Falha ao criar a sessão ETW. Reinicie o dispositivo. Se este erro persistir, contacte o Suporte.
82 Não foi possível remover o autologger ETW do Microsoft Defender para Endpoint. Código de falha: %1 Não foi possível eliminar a sessão ETW. Contacte o Apoio.
84 Defina o modo de execução do Microsoft Defender Antivirus. Modo passivo forçado: %1, código de resultado: %2. Definir o modo de execução do Defender (ativo ou passivo). Notificação operacional normal; nenhuma ação necessária.
85 Falha ao iniciar o executável do Microsoft Defender para Endpoint. Código de falha: %1 Falha ao iniciar o executável SenseIR. Reinicie o dispositivo. Se este erro persistir, contacte o Suporte.
86 Iniciar novamente parou o serviço externo que deveria estar operacional. Nome: %1, código de saída: %2 A iniciar o serviço externo novamente. Notificação operacional normal; nenhuma ação necessária.
87 Não é possível iniciar o serviço externo. Nome: %1 Falha ao iniciar o serviço externo. Contacte o Apoio.
88 Atualizar novamente o tipo de início do serviço externo. Nome: %1, tipo de início real: %2, tipo de início esperado: %3, código de saída: %4 Foi atualizado o tipo de início do serviço externo. Notificação operacional normal; nenhuma ação necessária.
89 Não é possível atualizar o tipo de início do serviço externo. Nome: %1, tipo de início real: %2, tipo de início esperado: %3 Não é possível atualizar o tipo de início do serviço externo. Contacte o Apoio.
90 Falha ao configurar o Monitor de Runtime do System Guard para ligar ao serviço cloud na região geográfica %1. Código de falha: %2 O Monitor de Runtime do System Guard não envia dados de atestado para o serviço cloud. Verifique as permissões no caminho de registo: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Se não forem detetadas quaisquer problemas, contacte o Suporte.
91 Falha ao remover as informações da região geográfica do Monitor de Runtime do System Guard. Código de falha: %1 O Monitor de Runtime do System Guard não envia dados de atestado para o serviço cloud. Verifique as permissões no caminho de registo: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Se não forem detetadas quaisquer problemas, contacte o Suporte.
92 Parar o envio da quota de dados virtuais do sensor porque a quota de dados foi excedida. Retomará o envio assim que o período da quota terminar. Máscara de estado: %1 Exceder o limite de limitação. Notificação operacional normal; nenhuma ação necessária.
93 Retomar o envio de dados cibernéticos do sensor. Máscara de estado: %1 Retomar a submissão de dados cibernéticos. Notificação operacional normal; nenhuma ação necessária.
94 O executável do Microsoft Defender para Endpoint foi iniciado O executável do SenseCE foi iniciado. Notificação operacional normal; nenhuma ação necessária.
95 O executável do Microsoft Defender para Endpoint terminou O executável do SenseCE terminou. Notificação operacional normal; nenhuma ação necessária.
96 Microsoft Defender para Endpoint Init ligou. Código de resultado: %2 O executável do SenseCE chamou a inicialização do MCE. Notificação operacional normal; nenhuma ação necessária.
97 Existem problemas de conectividade à Cloud para o cenário DLP Existem problemas de conectividade de rede que afetam o fluxo de classificação DLP. Verifique a conectividade de rede.
98 A conectividade à Cloud para o cenário DLP foi restaurada A conectividade à rede foi restaurada e o fluxo de classificação DLP pode continuar. Notificação operacional normal; nenhuma ação necessária.
99 O Sensor encontrou o seguinte erro ao comunicar com o servidor: (%1). Resultado: (%2) Ocorreu um erro de comunicação. Consulte os eventos subsequentes no registo de eventos Microsoft-Windows-SENSE/Operacional para mais detalhes.
100 O executável do Microsoft Defender para Endpoint não foi iniciado. Código de falha: %1 O ficheiro executável SenseCE não conseguiu iniciar. Reinicie o dispositivo. Se este erro persistir, contacte o Suporte.
102 O executável de Deteção e Resposta de Rede do Microsoft Defender para Endpoint foi iniciado O executável SenseNdr foi iniciado. Notificação operacional normal; nenhuma ação necessária.
103 O executável de Deteção e Resposta de Rede do Microsoft Defender para Endpoint foi encerrado O executável SenseNdr terminou. Notificação operacional normal; nenhuma ação necessária.
104 Falha ao colocar em fila o descarregamento do controlador assíncrono. Código de falha: %1. Ocorre durante a desvinculação. Notificação operacional normal; nenhuma ação necessária.
105 Falha ao esperar pelo descarregamento do controlador Ocorre durante a desvinculação. Notificação operacional normal; nenhuma ação necessária.
106 Não foi possível iniciar o serviço Microsoft Defender para Endpoint. Código de falha %1 ; Falha ao carregar a DLL do MsSense. Módulo. Ocorre durante o arranque. Contacte o suporte.
107 Não foi possível iniciar o serviço Microsoft Defender para Endpoint. Código de falha %1 ; Problema com o Módulo DLL do MsSense. Ocorre durante o arranque. Contacte o suporte.
108 Fase de atualização:%1, nova versão da plataforma: %2, mensagem: %3. Ocorre durante a atualização. Notificação operacional normal; nenhuma ação necessária.
109 Fase de atualização:%1 nova versão da plataforma: %2, mensagem de falha: %3, erro: %4. Ocorre durante a atualização. Contacte o suporte.
110 Falha ao remover os filtros WFP MDEContain. Ocorre durante o processo de desativação. Contacte o suporte.
307 Falha ao atualizar as permissões do controlador Código de falha: %1. Ocorre durante o processo de integração. Contacte o suporte.
308 Falha ao aplicar a ACL à pasta %1. Código de falha: %2. Ocorre durante a configuração inicial. Contacte o suporte.
401 O serviço Microsoft Defender para Endpoint não conseguiu gerar uma chave. Código de falha: %1. Falha ao criar a chave criptográfica. Se a máquina não estiver a reportar, contacte o suporte. Caso contrário, não é necessária qualquer ação.
402 O serviço Microsoft Defender para Endpoint não conseguiu preservar o estado de autenticação. Código de falha: %1. Não foi possível persistir o estado de autenticação. Se um dispositivo não estiver a reportar, contacte o suporte técnico. Caso contrário, não é necessária qualquer ação.
403 Registo do serviço Microsoft Defender para Endpoint concluído. Registo com êxito no serviço de autenticação. Notificação operacional normal; nenhuma ação necessária.
404 O serviço Microsoft Defender para Endpoint gerou uma chave com sucesso. Geração de chaves criptográficas com êxito. Notificação operacional normal; nenhuma ação necessária.
405 Falha ao comunicar com o serviço de autenticação. %1 pedido falhou, hresult: %2, código de erro HTTP: %3. Falha ao enviar o pedido para o serviço de autenticação. Notificação operacional normal; nenhuma ação necessária.
406 Pedido de %1 rejeitado pelo serviço de autenticação. Hresult: %2, código de erro: %3. O pedido devolveu uma resposta indesejada. Notificação operacional normal; nenhuma ação necessária.
407 O serviço Microsoft Defender para Endpoint não conseguiu assinar a mensagem (autenticação). Código de falha: %1. Não foi possível assinar a solicitação. Notificação operacional normal; nenhuma ação necessária.
408 O serviço Microsoft Defender para Endpoint não conseguiu remover o estado de autenticação persistente. Estado: %1, Código de falha: %2. Não foi possível guardar o estado de autenticação. Se um dispositivo não estiver a reportar, contacte a assistência técnica. Caso contrário, não é necessária qualquer ação.
409 O serviço Microsoft Defender para Endpoint não conseguiu abrir a chave. Código de falha: %1. Falha ao abrir a chave criptográfica. Se um dispositivo não estiver a reportar, contacte a assistência técnica. Caso contrário, não é necessária qualquer ação.
410 O registo é necessário no âmbito da reintegração do serviço Microsoft Defender para Endpoint. Ocorre durante a reintegração. Notificação operacional normal; nenhuma ação necessária.
411 O envio de telemetria de cibersegurança para o serviço Microsoft Defender para Endpoint foi suspenso devido a um token inválido ou expirado. Carregamento cibernético temporariamente suspenso. Notificação operacional normal; nenhuma ação necessária.
412 O envio da telemetria de cibersegurança para o serviço Microsoft Defender para Endpoint foi retomado devido ao token recentemente renovado. O carregamento cibernético foi retomado com êxito. Notificação operacional normal; nenhuma ação necessária.
1800 CSP: Obter valor Node's. NodeId: (%1), TokenName: (%2). Uma operação de Get está prestes a começar. Contacte o suporte.
1801 CSP: Falha ao obter o valor de Node's. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Get falhou. Contacte o suporte.
1802 CSP: Obter Node's Valor concluído. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Get foi efetuada com êxito. Contacte o suporte.
1803 CSP: Concluir o último valor ligado. Resultado (%1), É predefinido: (%2). Última vez que o dispositivo comunicou com o CNC. Notificação operacional normal; nenhuma ação necessária.
1804 CSP: Obter o valor completo do ID da organização. Resultado: (%1), É predefinido: (%2). O dispositivo ID da organização é colocado durante a integração. Notificação operacional normal; nenhuma ação necessária.
1805 CSP: Obtenção do valor de «Is Running» de Get Sense concluída. Resultado: (%1). Detetar a mensagem em execução após a integração. Notificação operacional normal; nenhuma ação necessária.
1806 CSP: Obter o valor completo do estado de integração. Resultado: (%1), É predefinido: (%2). Integre o Get is Sense. Notificação operacional normal; nenhuma ação necessária.
1807 CSP: Concluir a integração. Hash do blob de integração: (%1), É predefinido: (%2), Estado de integração: (%3), O estado de integração é predefinido: (%4). Obter o hash do blob de integração e integrado do Sense. Notificação operacional normal; nenhuma ação necessária.
1808 CSP: Obter o valor completo de desvinculação. Hash do Blob de Desativação: (%1), É predefinido: (%2). Obtenha o hash de blob de exclusão. Notificação operacional normal; nenhuma ação necessária.
1809 CSP: Obter o valor completo de Partilha de amostras. Resultado: (%1), É predefinido: (%2). É permitido o carregamento de amostras. Notificação operacional normal; nenhuma ação necessária.
1810 CSP: processo de inclusão. Iniciado. Fluxo de integração iniciado. Notificação operacional normal; nenhuma ação necessária.
1811 CSP: processo de inclusão. Eliminação do blob de desativação concluída. Resultado: (%1). Eliminado o blob de desativação como parte do fluxo de integração. Notificação operacional normal; nenhuma ação necessária.
1812 CSP: processo de inclusão. Gravação do BLOB de configuração inicial concluída. Resultado: (%1). Gravou o blob de integração no registo como parte do fluxo de integração. Notificação operacional normal; nenhuma ação necessária.
1813 CSP: processo de inclusão. O serviço foi iniciado com êxito. O serviço Sense foi iniciado como parte do processo de configuração inicial. Notificação operacional normal; nenhuma ação necessária.
1814 CSP: processo de inclusão. Estado de execução do serviço pendente concluído. Resultado: (%1). Concluiu a espera pelo arranque do Sense durante o fluxo de configuração inicial. Notificação operacional normal; nenhuma ação necessária.
1815 CSP: Valor de Partilha de amostras definido como concluído. Valor Anterior: (%1), IsDefault: (%2), Novo Valor: (%3), Resultado: (%4). Defina o valor de partilha da amostra. Notificação operacional normal; nenhuma ação necessária.
1816 CSP: Processo de exclusão. Eliminação do blob de integração concluída. Resultado (%1). Blob de integração eliminado como parte do fluxo de desativação. Notificação operacional normal; nenhuma ação necessária.
1817 CSP: Processo de exclusão. Gravação do objeto blob de Offboarding concluída. Resultado (%1). Gravou o blob de desativação no registo como parte do fluxo de desativação. Notificação operacional normal; nenhuma ação necessária.
1818 CSP: Definir Node's Valor iniciado. NodeId: (%1), TokenName: (%2). A operação Set está prestes a começar. Notificação operacional normal; nenhuma ação necessária.
1819 CSP: Falha ao definir o valor Node's. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Set falhou. Contacte o suporte.
1820 CSP: Definir Node's Valor como concluído. NodeId: (%1), TokenName: (%2), Resultado: (%3). Uma operação de Set foi efetuada com êxito. Notificação operacional normal; nenhuma ação necessária.
1821 CSP: Definir a Frequência de Relatórios de Telemetria iniciada. Novo valor: (%1). Comece a definir o valor de TelemetryReportingFrequency. Notificação operacional normal; nenhuma ação necessária.
1822 CSP: Definição da frequência de envio de relatórios de telemetria concluída. Valor anterior: (%1), IsDefault: (%2), Novo valor: (%3), Resultado: (%4). Conclua a definição do valor de TelemetryReportingFrequency. Notificação operacional normal; nenhuma ação necessária.
1823 CSP: Concluir a frequência de relatórios de telemetria. Valor: (%1), Valor do Registo: (%2), IsDefault: (%3). Obtém o valor de TelemetryReportingFrequency. Notificação operacional normal; nenhuma ação necessária.
1824 CSP: obtenção dos IDs do grupo concluída. Valor: (%1), É predefinido: (%2). Obteve groupIds do registo. Notificação operacional normal; nenhuma ação necessária.
1825 CSP: Definir IDs de grupo excedeu o limite permitido. Permitido: (%1), Atual: (%2). Não foi possível definir groupIds devido ao comprimento excessivo. Notificação operacional normal; nenhuma ação necessária.
1826 CSP: Definição de IDs de grupo concluída. Valor: (%1), Resultado: (%2). Definir IDs de grupo. Notificação operacional normal; nenhuma ação necessária.
1827 CSP: processo de inclusão. O serviço está em execução: (%1), Hash do blob de integração anterior: (%2), IsDefault: (%3), Estado da integração: (%4), Estado da integração IsDefault: (%5), Novo hash do blob de integração: (%6). Rastrear valores como parte da configuração inicial. Notificação operacional normal; nenhuma ação necessária.
1828 CSP: processo de inclusão. O serviço está em execução: (%1), Hash do blob de desassociação anterior: (%2), IsDefault: (%3), Estado de associação: (%4), Estado de associação IsDefault: (%5), Novo hash do blob de desassociação: (%6). Rastrear valores como parte da desvinculação. Notificação operacional normal; nenhuma ação necessária.
1829 CSP: Falha ao definir o valor de partilha de amostras. Valor Pedido: (%1), Valores Permitidos entre (%2) e (%3). Valor inválido para a operação SampleSharing. Contacte o suporte.
1830 CSP: Falha ao Definir Valor de Frequência de Relatórios de Telemetria. Valor Pedido: (%1). A definição do valor de TelemetryReportingFrequency falhou. Contacte o suporte técnico se o problema persistir.
1831 CSP: Get Sense está em funcionamento. O serviço está configurado para arranque atrasado e hasn't ainda não foi iniciado. Obter o resultado de SenseIsRunning. Notificação operacional normal; nenhuma ação necessária.
1832 CSP: conclua o Grupo de Identificação de Dispositivos. Valor: (%1), É predefinido: (%2). Obtenção do grupo DeviceTagging do registo concluída. Notificação operacional normal; nenhuma ação necessária.
1833 CSP: preencha o valor de Criticidade da Etiquetagem de Dispositivos. No Registo: (%1), IsDefault: (%2), Conversão Bem-sucedida: (%3), Resultado: (%4). Obtenha DeviceTagging Criticality do registo concluído. Notificação operacional normal; nenhuma ação necessária.
1834 CSP: Obter o valor completo do método de identificação da etiquetagem do dispositivo. No Registo: (%1), IsDefault: (%2), Conversão Bem-sucedida: (%3), Resultado: (%4). Concluída a obtenção do método DeviceTagging Id do registo. Notificação operacional normal; nenhuma ação necessária.
1835 CSP: Defina o Grupo de Etiquetagem de Dispositivos como concluído. Valor: (%1), Resultado: (%2). A definição de DeviceTagging Group no registo foi concluída. Notificação operacional normal; nenhuma ação necessária.
1836 CSP: Definir o Grupo de Etiquetagem de Dispositivos excedeu o limite permitido. Permitido: (%1), Atual: (%2). A definição do grupo DeviceTagging falhou porque foi excedido o comprimento máximo permitido. Contacte o suporte técnico se o problema persistir.
1837 CSP: definição do valor de criticidade da Etiquetagem do Dispositivo concluída. Valor Anterior: (%1), IsDefault: (%2), Novo Valor: (%3), Resultado: (%4). A definição de DeviceTagging Criticality no registo foi concluída. Notificação operacional normal; nenhuma ação necessária.
1838 CSP: Falha ao Definir o Valor de Criticalidade da Etiquetagem de Dispositivos. Valor Pedido: (%1), Valores Permitidos entre (%2) e (%3). Definir DeviceTagging Criticality falhou porque o valor não estava dentro do intervalo esperado. Contacte a assistência se o problema persistir.
1839 CSP: defina o valor do Método de Identificação de Identificação de Dispositivos como concluído. Valor Anterior: (%1), IsDefault: (%2), Novo Valor: (%3), Resultado: (%4). A definição de DeviceTagging Id Method no registo foi concluída. Notificação operacional normal; nenhuma ação necessária.
1840 CSP: Falha ao definir o valor do método de identificação da etiquetagem do dispositivo. Valor Pedido: (%1), Valores Permitidos entre (%2) e (%3). Falha ao definir o método de ID do DeviceTagging, uma vez que o valor não se encontrava dentro do intervalo esperado. Contacte o suporte técnico se o problema persistir.

Ver eventos do Defender para Endpoint no registo de eventos do Sistema

Os eventos do Microsoft Defender para Endpoint também aparecem no registo de eventos do sistema.

Nota

A interface de utilizador do Visualizador de Eventos pode variar consoante a versão do Windows. Os passos neste artigo refletem uma versão recente do Windows 11.

Para abrir o registo de eventos do Sistema:

  1. Selecione Iniciar no menu do Windows, escreva Visualizador de Eventos e prima Enter para abrir o Visualizador de Eventos.
  2. Na lista de registos, em Resumo do Registo, desloque-se até ver Sistema. Faça duplo clique no item para abrir o registo.

Use a tabela seguinte para encontrar mais informações sobre eventos do Defender for Endpoint no registo de eventos do Sistema e para determinar passos adicionais de resolução de problemas.

ID do Evento Mensagem Descrição Ação
1 O ficheiro de cópia de segurança da sessão em tempo real "SenseNdrPktmon" atingiu o tamanho máximo. Como resultado, os novos eventos não serão registados nesta sessão até que o espaço fique disponível. Esta sessão em tempo real, entre o Pktmon - o serviço Incorporado do Windows que captura o tráfego de rede e o nosso agente (SenseNDR) - que analisa pacotes de forma assíncrona, está configurada para ser limitada para evitar potenciais problemas de desempenho. Como resultado, este alerta pode aparecer se forem intercetados demasiados pacotes num curto período de tempo, o que faz com que alguns pacotes sejam ignorados. Este alerta é mais comum com tráfego de rede elevado. Notificação operacional normal; nenhuma ação necessária.

Consulte também