Beheben von Problemen mit dem Sensorzustand mithilfe des Microsoft Defender for Endpoint Client Analyzer

Der Microsoft Defender for Endpoint Client Analyzer (MDECA) kann bei der Diagnose von Sensorintegritäts- oder Zuverlässigkeitsproblemen auf integrierten Geräten unter Windows, Linux oder macOS nützlich sein. Sie möchten den Analyzer beispielsweise auf einem Gerät ausführen, das laut dem im Sicherheitsportal angezeigten Sensorintegritätsstatus (Inaktiv, Keine Sensordaten oder Beeinträchtigte Kommunikation) in schlechtem Zustand zu sein scheint.

Neben offensichtlichen Problemen mit dem Sensorzustand kann MDECA auch weitere Ablaufverfolgungsdaten, Protokolle und Diagnoseinformationen zur Problembehandlung in komplexen Szenarien sammeln, z. B.:

Verwenden des Clientanalysetools auf Geräten unter Windows, Linux oder macOS

Tipp

Sehen Sie sich dieses Video an, um einen Überblick über den Client-Analyzer zu erhalten: Übersicht über den Defender for Endpoint-Client-Analyzer

Datenschutzhinweis

  • Das tool Microsoft Defender for Endpoint Client Analyzer wird regelmäßig von Microsoft Customer Support Services (CSS) verwendet, um Informationen zu sammeln, die bei der Behandlung von Problemen helfen, die bei Microsoft Defender for Endpoint auftreten können.

  • Die gesammelten Daten können personenbezogene Informationen (Personally Identifiable Information, PII) und/oder vertrauliche Daten wie (aber nicht beschränkt auf) IP-Adressen, PC-Namen und Benutzernamen enthalten.

  • Sobald die Datensammlung abgeschlossen ist, speichert das Tool die Daten lokal auf dem Computer in einem Unterordner und einer komprimierten ZIP-Datei.

  • Es werden keine Daten automatisch an Microsoft gesendet. Wenn Sie das Tool während der Zusammenarbeit bei einem Supportproblem verwenden, werden Sie möglicherweise aufgefordert, die komprimierten Daten mithilfe von Secure File Exchange an Microsoft CSS zu senden, um die Untersuchung des Problems zu erleichtern.

Weitere Informationen zum sicheren Dateiaustausch finden Sie unter Verwenden des sicheren Dateiaustauschs zum Austauschen von Dateien mit Microsoft-Support

Weitere Informationen zu unseren Datenschutzbestimmungen finden Sie in den Datenschutzbestimmungen von Microsoft.

Anforderungen

  • Vor dem Ausführen des Analysetools sollten Sie sicherstellen, dass Ihre Proxy- oder Firewallkonfiguration den Zugriff auf Microsoft Defender for Endpoint-Dienst-URLs zulässt.

  • Das Analysetool kann auf unterstützten Versionen von Windows, Linux oder macOS entweder vor oder nach dem Onboarding bei Microsoft Defender for Endpoint ausgeführt werden.

  • Auf Windows-Geräten sollte SysInternals PsExec.exe (zumindest vorübergehend) zur Ausführung zugelassen werden, wenn Sie den Analyzer direkt auf bestimmten Computern und nicht remote über Live Response ausführen. Das Analysetool ruft PsExec.exe Tool auf, um Cloudkonnektivitätsprüfungen als lokales System auszuführen und das Verhalten des SENSE-Diensts zu emulieren.

    Hinweis

    Wenn Sie auf Windows-Geräten die Regel Zur Verringerung der Angriffsfläche (Attack Surface Reduction, ASR) Verwenden , um Prozesserstellungen blockieren, die von PSExec- und WMI-Befehlen stammen, sollten Sie eine der folgenden Aktionen ausführen, um dem Analysetool vorübergehend die Ausführung von Cloudkonnektivitätsprüfungen zu ermöglichen, ohne blockiert zu werden: