Aracılığıyla paylaş


Sistem durumu sorunlarını araştırın

Aşağıdaki tabloda, komutu çalıştırdığınızda mdatp health döndürülen değerler ve karşılık gelen açıklamaları hakkında bilgi sağlanır.

Değer Açıklama
app_version Microsoft Defender uygulama sürümünü görüntüler.
automatic_definition_update_enabled True otomatik virüsten koruma tanımı güncelleştirmeleri etkinse; aksi takdirde , false.
behavior_monitoring Uygulamaların, hizmetlerin ve dosyaların davranışını izleyerek gerçek zamanlı tehditleri ve önlemeyi algılama özelliği.

Aşağıdaki değerlerden birine sahip olabilir:
- devre dışı - varsayılan
- Etkin
cloud_automatic_sample_submission_consent Geçerli örnek gönderim düzeyi.

Aşağıdaki değerlerden birine sahip olabilir:
- Hiçbiri: Microsoft'a şüpheli örnek gönderilmez.
- güvenli: Yalnızca kişisel veri içermeyen şüpheli örnekler otomatik olarak gönderilir. Bu değer, bu ayar için varsayılan değerdir.
- Tümü: Tüm şüpheli örnekler Microsoft'a gönderilir.
cloud_diagnostic_enabled True isteğe bağlı tanılama verisi toplama etkinse; aksi takdirde , false.

Uç Nokta için Defender ile Microsoft Defender Virüsten Koruma ve Windows gibi diğer ürün ve hizmetlerle ilgili daha fazla bilgi için bkz. Microsoft Gizlilik Bildirimi.
cloud_enabled True bulut tabanlı koruma etkinleştirildiyse; aksi takdirde , false.
conflicting_applications Uç Nokta için Microsoft Defender ile çakışan uygulamaların listesi. Bu liste, uyumluluk sorunlarına neden olduğu bilinen diğer güvenlik ürünlerini ve diğer uygulamaları içerir ancak bunlarla sınırlı değildir.
definitions_status Virüsten koruma tanımlarının durumu. Aşağıdaki değerlerden birine sahip olabilir:
- up_to_date
- Güncelleştirme
- kullanılamaz
definitions_updated Son virüsten koruma tanımı güncelleştirmesinin tarihi ve saati.
definitions_updated_minutes_ago Son virüsten koruma tanımı güncelleştirmesinin üzerinden geçen dakika sayısı.
definitions_version Virüsten koruma tanımı sürümü.
edr_client_version Cihazda çalışan EDR istemcisinin sürümü.
edr_configuration_version EDR yapılandırma sürümü.
edr_device_tags Cihazla ilişkili etiketlerin listesi.
edr_early_preview_enabled edr erken önizleme ayarı. Aşağıdaki değerlerden birine sahip olabilir:
- sakat
- Etkin
edr_group_ids Cihazın ilişkili olduğu grup kimliği.
edr_machine_id Microsoft Defender portalında kullanılan cihaz tanımlayıcısı.
engine_load_status Virüsten koruma altyapısının çalışır durumda olup olmadığını belirleme.

Aşağıdaki değerlerden birine sahip olabilir:
- Altyapı yüklenmedi - virüsten koruma altyapısı işlemi çalışmıyor
- Altyapı yükü başarılı - virüsten koruma altyapısı işlemi çalışır durumda
engine_version Virüsten koruma altyapısının sürümü.
healthy True ürün sağlıklıysa; aksi takdirde , false.
health_issues Varsa sistem durumu sorunlarını Listeler.
licensed True cihaz bir kiracıya eklendiğinde; aksi takdirde , false.
log_level Ürün için geçerli günlük düzeyi.

Aşağıdaki değerlerden birine sahip olabilir:
- Bilgi
- hata ayıklama
machine_guid Virüsten koruma bileşeni tarafından kullanılan benzersiz makine tanımlayıcısı.
network_protection_enforcement_level Ağ koruma modu.

Aşağıdakilerden birine sahip olabilir:
- devre dışı - ağ korumasıyla ilişkili tüm bileşenler devre dışı bırakıldı
- block - ağ koruması kötü amaçlı web sitelerine bağlantıyı engeller
- audit - Blokların nasıl oluştuğuna bakın
network_protection_status Ağ koruma bileşeninin durumu (yalnızca macOS).

Aşağıdaki değerlerden birine sahip olabilir:
- başlatma - Ağ koruması başlatılıyor
- failed_to_start - Bir hata nedeniyle ağ koruması başlatılamıyor
- başlatıldı - Cihazda ağ koruması çalışıyor
- yeniden başlatma - Ağ koruması yeniden başlatılıyor
- durdurma - Ağ koruması durduruluyor
- durduruldu - Ağ koruması çalışmıyor
org_id Cihazın eklendiği kuruluş. Cihaz henüz herhangi bir kuruluşa eklenmemişse olarak unavailablegösterilir. Ekleme hakkında daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender ekleme.
passive_mode_enabled True virüsten koruma bileşeni pasif modda çalışacak şekilde ayarlandıysa; aksi takdirde , false.
product_expiration Geçerli ürün sürümünün destek sonuna ulaştığı tarih ve saat.
real_time_protection_available True gerçek zamanlı koruma bileşeni sağlıklıysa; aksi takdirde , false.
real_time_protection_enabled True gerçek zamanlı virüsten koruma etkinse; aksi takdirde , false.
real_time_protection_subsystem Gerçek zamanlı koruma sağlamak için kullanılan alt sistem. Gerçek zamanlı koruma beklendiği gibi çalışmıyorsa olarak unavailablegösterilir.
release_ring Yayın halkası. Daha fazla bilgi için bkz . Dağıtım halkaları.
supplementary_events_subsystem Ek olay verileri sağlayan alt sistem. Aşağıdaki değerlerden birine sahip olabilir:
- ebpf - Uygulama sürümünden varsayılan: 101.2408.0000
- denetlendi

Bileşene özgü sistem durumu

ile mdatp health --details <feature>farklı Defender özellikleri için daha ayrıntılı sistem durumu bilgileri alabilirsiniz. Örneğin:


mdatp health --details edr

mdatp health --details definitions

mdatp health --details help

Desteklenen tüm özellikleri listelemek için son sürümlerde çalıştırabilirsiniz mdatp health --help .

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.