Microsoft Update ソースからのセキュリティ インテリジェンス Updatesのトラブルシューティング
適用対象:
- Microsoft Defender XDR
- Microsoft Defender for Endpointプラン 1 と 2
- Microsoft Defender for Business
- 個人向けMicrosoft Defender
- Microsoft Defender ウイルス対策
この記事では、最初のソースが Microsoft Update (旧称 Windows Update) の場合に、Microsoft Defender ウイルス対策のセキュリティ インテリジェンス更新プログラムのトラブルシューティングを行う方法について説明します。 セキュリティ インテリジェンス更新プログラムの入手に関する問題をトラブルシューティングするには、次の手順に従います。
セキュリティ インテリジェンスの更新に必要な URL がファイアウォールまたはプロキシを通じて許可されていることを確認します。 Defender for Endpoint サービスとの接続を確保するには、「ネットワーク環境を構成する」の「Defender for Endpoint URL スプレッドシート」を参照してください。
Microsoft Defenderウイルス対策のみを使用している場合は、「Windows 11 Enterpriseの接続エンドポイントを管理する」の「Windows Update」セクションを参照してください。
前の手順で確認した URL が SSL 検査されていないことを確認します。 そうしないと、イベント ログに次のエラーが表示されることがあります。
Source: Windows Defender Event ID: 2001 Microsoft Defender Antivirus has encountered an error trying to update security intelligence. Error code: 0x80072ee7 Error description: The server name or address could not be resolved.
エラー コードの
0x80072ee7
とはC:\>err 0x80072ee7 # as an HRESULT: Severity: FAILURE (1), Facility: 0x7, Code 0x2ee7 # for hex 0x2ee7 / decimal 12007 : ERROR_INTERNET_NAME_NOT_RESOLVED inetmsg.h ERROR_INTERNET_NAME_NOT_RESOLVED wininet.h
Windows Updateに必要なサービスが開始されていることを確認します。 これらのサービスには、次のものが含まれます。
Windows Update サービス
Background Intelligence Transfer Service (BITS)
フォールバック注文ポリシーを使用している場合は、Microsoft Update (
MicrosoftUpdateServer
) がリストの最初の項目であることを確認します。Microsoft Defender for Endpoint クライアント アナライザー ツールから診断データを収集します。
プラン 2 Microsoft Defender for Endpointがあり、Live Response にアクセスできる場合は、診断データをリモートで収集できます。 ライブ応答を使用したMicrosoft Defender for Endpointでのサポート ログの収集に関するページを参照してください。
プラン 1 をMicrosoft Defender for Endpointしているか、ウイルス対策のみをMicrosoft Defenderしている場合は、Windows 上のクライアント アナライザーを使用して診断データを収集できます。 「Windows でクライアント アナライザーを実行する」を参照してください。
どちらの方法でも問題が解決しない場合は、ウイルス対策診断データ収集Microsoft Defender使用します。 「ウイルス対策診断データMicrosoft Defender収集する」を参照してください。
診断データがある場合は、PowerShell コマンド Get-WindowsUpdateLog を使用して、
WindowsUpdate.etl
ログを人間が判読できる形式に変換します。 この情報を使用して、セキュリティ インテリジェンス更新プログラムに関する問題のトラブルシューティングを行います。