A Végponthoz készült Microsoft Defender biztonsági felügyeletével kapcsolatos előkészítési problémák elhárítása
Érintett szolgáltatás:
- Eszközök Végponthoz készült Microsoft Defender kezelése a Microsoft Intune
- Végponthoz készült Microsoft Defender
- Microsoft Defender XDR
- Végponthoz készült Microsoft Defender 1. csomag
- Végponthoz készült Microsoft Defender 2. csomag
A Végponthoz készült Microsoft Defender biztonsági kezelése olyan eszközök képessége, amelyeket nem Microsoft Intune felügyelnek a biztonsági konfigurációk fogadásához.
- A Végponthoz készült Microsoft Defender biztonsági kezelésével kapcsolatos további információkért lásd: Végponthoz készült Microsoft Defender kezelése Microsoft Intune-eszközökön.
- A biztonsági felügyelet Végponthoz készült Microsoft Defender előkészítési utasításokért lásd: Végponthoz készült Microsoft Defender Biztonságkonfiguráció-kezelés.
- További információ az ügyfélelemzőről: Érzékelő állapotának hibaelhárítása Végponthoz készült Microsoft Defender Client Analyzer használatával.
Az Végponthoz készült Microsoft Defender Client Analyzer futtatása Windows rendszeren
Érdemes lehet az Ügyfélelemzőt olyan végpontokon futtatni, amelyek nem végzik el a biztonsági felügyeletet Végponthoz készült Microsoft Defender előkészítési folyamathoz. További információ az ügyfélelemzőről: Érzékelő állapotának hibaelhárítása Végponthoz készült Microsoft Defender Client Analyzer használatával.
Az Ügyfélelemző kimeneti fájlja (MDE Ügyfélelemző Results.htm) a következő fontos hibaelhárítási információkat nyújtja:
Ellenőrizze, hogy az eszköz operációs rendszere hatókörébe tartozik-e a Biztonságkezelés Végponthoz készült Microsoft Defender előkészítési folyamathoz az Általános eszközadatok szakaszban
Ellenőrizze, hogy az eszköz megjelenik-e Microsoft Entra ID az Eszközkonfiguráció-kezelés részletei területen
A jelentés Részletes eredmények szakaszában az Ügyfélelemző is nyújt végrehajtható útmutatást.
Tipp
Győződjön meg arról, hogy a jelentés Részletes eredmények szakasza nem tartalmaz "Hibákat", és ellenőrizze az összes "Figyelmeztetés" üzenetet.
Általános hibaelhárítás
Ha nem tudta azonosítani az előkészített eszközt a Microsoft Entra ID vagy a Intune Felügyeleti központban, és nem kapott hibaüzenetet a regisztráció során, a beállításkulcs Computer\\HKEY\_LOCAL\_MACHINE\\SOFTWARE\\Microsoft\\SenseCM\\EnrollmentStatus
ellenőrzése további hibaelhárítási információkat nyújthat.
Az alábbi táblázat azokat a hibákat és útmutatásokat sorolja fel, amelyek alapján megpróbálhatja/ellenőrizheti a hibát. Vegye figyelembe, hogy a hibák listája nem teljes, és az ügyfelek által a múltban tapasztalt tipikus/gyakori hibákon alapul:
Hibakód | Regisztráció állapota | Rendszergazdai műveletek |
---|---|---|
5-7 , 9 , 11-12 , 26-33 |
Általános hiba | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Hiba történt azonban a biztonsági konfiguráció felügyeleti folyamatában. Ennek az lehet az oka, hogy az eszköz nem felel meg Végponthoz készült Microsoft Defender felügyeleti csatornára vonatkozó előfeltételeknek. A MDE Ügyfélelemző (előzetes verzió) futtatása segíthet azonosítani a probléma kiváltó okát. Ha ez nem segít, forduljon az ügyfélszolgálathoz. |
8 , 44 |
konfigurációs probléma Microsoft Intune | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. A Microsoft Intune azonban nem lett konfigurálva a Rendszergazda Centeren keresztül, hogy engedélyezze Végponthoz készült Microsoft Defender biztonsági konfigurációt. Győződjön meg arról, hogy a Microsoft Intune bérlő konfigurálva van, és a funkció be van kapcsolva. |
13-14 ,20 ,24 ,25 |
Csatlakozási probléma | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Hiba történt azonban a biztonsági konfiguráció felügyeleti folyamatában, amelyet egy csatlakozási probléma okozhat. Ellenőrizze, hogy a Microsoft Entra ID és Microsoft Intune végpontok meg vannak-e nyitva a tűzfalon. |
10 ,42 |
Általános hibrid csatlakoztatási hiba | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Hiba történt azonban a biztonsági konfiguráció felügyeleti folyamatában, és az operációs rendszer nem tudott hibrid csatlakoztatást végrehajtani. Az operációs rendszerszintű hibrid csatlakoztatási hibák elhárításához használja Microsoft Entra hibrid csatlakoztatott eszközök hibaelhárítását. |
15 |
Bérlői eltérés | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Hiba történt azonban a biztonsági konfiguráció felügyeleti folyamatában, mert a Végponthoz készült Microsoft Defender bérlőazonosítója nem egyezik a Microsoft Entra bérlőazonosítójával. Győződjön meg arról, hogy a végponthoz készült Defender-bérlő Microsoft Entra bérlőazonosítója megegyezik a tartomány SCP-bejegyzésében szereplő bérlőazonosítóval. További részletekért tekintse meg a Végponthoz készült Microsoft Defender biztonsági felügyeletével kapcsolatos előkészítési problémák elhárítását. |
16 ,17 |
Hibrid hiba – Szolgáltatáskapcsolódási pont | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. A szolgáltatáskapcsolódási pont (SCP) rekordja azonban nincs megfelelően konfigurálva, és az eszköz nem csatlakoztatható Microsoft Entra ID. Ennek az lehet az oka, hogy az SCP a vállalati DRS-hez való csatlakozásra van konfigurálva. Győződjön meg arról, hogy az SCP-rekord Microsoft Entra ID mutat, és az SCP az ajánlott eljárások szerint van konfigurálva. További információ: Szolgáltatáskapcsolódási pont konfigurálása. |
18 |
Tanúsítványhiba | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Hiba történt azonban a biztonsági konfiguráció felügyeleti folyamatában egy eszköztanúsítvány hibája miatt. Az eszköztanúsítvány egy másik bérlőhöz tartozik. Ellenőrizze, hogy követik-e az ajánlott eljárásokat a megbízható tanúsítványprofilok létrehozásakor. |
36 , 37 |
Microsoft Entra Csatlakozás helytelen konfigurációja | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Hiba történt azonban a biztonsági konfiguráció felügyeleti folyamatában a Microsoft Entra Connect helytelen konfigurációja miatt. Annak megállapításához, hogy mi akadályozza meg az eszköz regisztrálását a Microsoft Entra ID, érdemes lehet futtatni az Eszközregisztrációs hibaelhárító eszközt. Az Windows Server 2012 R2 esetében futtassa a dedikált hibaelhárítási utasításokat. |
38 ,41 |
DNS-hiba | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Dns-hiba miatt azonban hiba történt a biztonsági konfiguráció felügyeleti folyamatában. Ellenőrizze az internetkapcsolatot és/vagy a DNS-beállításokat az eszközön. Előfordulhat, hogy az érvénytelen DNS-beállítások a munkaállomás oldalán találhatóak. Az Active Directory megköveteli, hogy a tartomány DNS-ét használja a megfelelő működéshez (és ne az útválasztó címét). További információ: A Végponthoz készült Microsoft Defender biztonsági felügyeletével kapcsolatos előkészítési problémák elhárítása. |
40 |
Óraszinkronizálási probléma | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Hiba történt azonban a biztonsági konfiguráció felügyeleti folyamatában. Ellenőrizze, hogy az óra megfelelően van-e beállítva, és szinkronizálva van-e azon az eszközön, ahol a hiba előfordul. |
43 |
MDE és ConfigMgr | Az eszköz kezelése Configuration Manager és Végponthoz készült Microsoft Defender használatával történik. A szabályzatok mindkét csatornán keresztüli szabályozása ütközéseket és nem kívánt eredményeket okozhat. Ennek elkerülése érdekében a végpontbiztonsági szabályzatokat egyetlen vezérlősíkra kell elkülöníteni. |
2 |
Az eszköz nincs regisztrálva, és még soha nem lett regisztrálva | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. A Végponthoz készült Defender azonban nincs regisztrálva a felügyelethez. További információ: Végponthoz készült Microsoft Defender konfigurálása. |
4 |
Az eszközt az SCCM Agent felügyeli | Az eszközt sikeresen előkészítették a Végponthoz készült Microsoft Defender. Azonban úgy van konfigurálva, hogy az SCCM felügyelje. Ahhoz, hogy a gépet a MDE kezelhesse, lépjen a Beállítások > Végpontok > Konfigurációkezelés > kényszerítési hatóköre területre, és kapcsolja be a "Biztonsági beállítás kezelése Configuration Manager használatával" kapcsolót. Az Configuration Manager való együttes létezéssel kapcsolatos további információkért lásd: Végponthoz készült Defender integrálása Configuration Manager. |
Kapcsolódó témakör
Tipp
Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.