Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Defender for Identity-Protokolle geben Einblicke in die Sensoraktivität und den Status zu jedem beliebigen Zeitpunkt.
Die Defender for Identity-Sensorlogs befinden sich im Unterordner Logs unter dem Sensorinstallationsverzeichnis. Standardmäßig ist der Sensor in C:\Program Files\Azure Erweiterter Schutz vor Bedrohungen Sensorinstalliert, und der Ordner Logs ist zu finden unter: C:\Program Files\Azure Erweiterter Schutz vor Bedrohungen Sensor\version number\Logs.
Defender for Identity-Sensorprotokolle
Der Defender for Identity-Sensor verfügt über die folgenden Protokolle:
Microsoft.Tri.Sensor.log : Dieses Protokoll enthält alle Vorgänge im Defender for Identity-Sensor (einschließlich Auflösung und Fehler). Der Hauptzweck besteht darin, den Gesamtstatus sämtlicher Vorgänge in der chronologischen Reihenfolge abzurufen, in der sie stattgefunden haben.
Microsoft.Tri.Sensor-Errors.log : Dieses Protokoll enthält nur die Fehler, die vom Defender for Identity-Sensor abgefangen werden. Seine Standard Verwendung führt Integritätsprüfungen durch und untersucht Probleme, die mit bestimmten Zeiten korreliert werden müssen.
Microsoft.Tri.Sensor.Updater.log : Dieses Protokoll wird für den Sensorupdateprozess verwendet, der für die Aktualisierung des Defender for Identity-Sensors zuständig ist, sofern dies automatisch konfiguriert ist.
Microsoft.Tri.Sensor.Updater-Errors.log : Dieses Protokoll enthält nur die Fehler, die vom Defender for Identity-Sensorupdate abgefangen werden. Seine Standard Verwendung führt Integritätsprüfungen durch und untersucht Probleme, die mit bestimmten Zeiten korreliert werden müssen.
Hinweis
Die Protokolldateien haben eine maximale Größe von bis zu 50 MB. Wenn eine Protokolldatei 50 MB erreicht, wird eine neue Protokolldatei geöffnet, und die vorherige wird in "<original file name-Archived-00000>" umbenannt, wobei die Zahl jedes Mal erhöht wird, wenn sie umbenannt wird. Standardmäßig werden die ältesten archivierten Dateien gelöscht, wenn bereits mehr als 10 archivierte Dateien für diesen spezifischen Logdateinamen existieren.
Bereitstellungsprotokolle für Defender for Identity
Die Defender for Identity-Bereitstellungsprotokolle befinden sich im temporären Verzeichnis des Benutzers, der das Produkt installiert hat. In der Regel finden Sie diese Protokolle unter %USERPROFILE%\AppData\Local\Temp. Wenn die Bereitstellung von einem Dienst durchgeführt wurde, könnten die Bereitstellungsprotokolle je C:\Windows\Temp nach Windows-Version und Patch-Level in oder C:\Windows\SystemTempliegen.
Bereitstellungsprotokolle des Defender for Identity-Sensors:
Azure Erweiterter Schutz vor Bedrohungen Microsoft. Tri.Sensor.Deployment.Deployer_YYYYMMDDHHMMSS.log – Diese Protokolldatei stellt den gesamten Prozess der Sensorbereitstellung bereit und kann im temporären Ordner des Benutzers (
%USERPROFILE%\AppData\Local\Temp) oder inC:\Windows\TempoderC:\Windows\SystemTempwenn sie von einem Dienst bereitgestellt werden.Azure Erweiterter Schutz vor Bedrohungen Sensor_YYYYMMDDHHMMSS.log: In diesem Protokoll sind die Schritte für die Bereitstellung des Defender for Identity-Sensors aufgeführt. Die Hauptverwendung besteht darin, den Bereitstellungsprozess des Defender for Identity-Sensors zu verfolgen.
Azure Erweiterter Schutz vor Bedrohungen Sensor_YYYYMMDDHHMMSS_001_MsiPackage.log: In dieser Protokolldatei sind die Schritte für die Bereitstellung der Binärdateien des Defender for Identity-Sensors aufgeführt. Die Standard Verwendung verfolgt die Bereitstellung der Binärdateien des Defender for Identity-Sensors.
Hinweis
Zusätzlich zu den in diesem Abschnitt aufgeführten Deployment-Logs können auch andere Logs, deren Namen mit "Azure Erweiterter Schutz vor Bedrohungen" beginnen, Informationen über den Deployment-Prozess liefern.