了解客户端分析器 HTML 报表

适用于:

客户端分析器生成 HTML 格式的报表。 了解如何查看报告以识别潜在的传感器问题,以便对其进行故障排除。

使用以下示例来了解报表。

载入到已过期组织 ID 但无法访问所需MICROSOFT DEFENDER FOR ENDPOINT URL 之一的计算机上的分析器的示例输出:

“MDE客户端分析器结果”页

  • 上面列出了脚本版本和脚本运行时以供参考

  • 设备信息” 部分提供基本 OS 和设备标识符,用于唯一标识运行分析器的设备。

  • 终结点安全详细信息提供有关Microsoft Defender for Endpoint相关进程的一般信息,包括Microsoft Defender防病毒和传感器进程。 如果重要进程未按预期联机,颜色将更改为红色。

    “检查结果摘要”页

  • “检查结果摘要”中,你将获得分析器检测到的错误、警告或信息性事件的聚合计数。

  • “详细结果”中,你将看到一个列表 (按严重性) 排序,其中包含基于分析器观察到的结果和指导。

向 Microsoft 开具支持票证并包含分析器结果

若要 在打开支持票证时包含分析器结果文件,请确保使用 “附件” 部分并包含 MDEClientAnalyzerResult.zip 文件:

附件提示

注意

如果文件大小大于 25 MB,则分配给你的案例的支持工程师将提供一个专用的安全工作区来上传大型文件以供分析。

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender for Endpoint技术社区