Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los registros de Defender for Identity proporcionan información sobre la actividad y el estado de los sensores en cada momento.
Los registros de sensores de Defender for Identity se encuentran en la subcarpeta Logs bajo el directorio de instalación de sensores. Por defecto, el sensor está instalado en C:\Program Files\Azure Protección contra amenazas avanzada Sensor, y la carpeta Logs se encuentra en: C:\Program Files\Azure Protección contra amenazas avanzada Sensor\version number\Logs.
Registros del sensor de Defender for Identity
El sensor de Defender for Identity tiene los registros siguientes:
Microsoft.Tri.Sensor.log : este registro contiene todo lo que sucede en el sensor de Defender for Identity (incluida la resolución y los errores). Su uso principal es obtener el estado general de todas las operaciones en el orden cronológico en el que se produjeron.
Microsoft.Tri.Sensor-Errors.log : este registro contiene solo los errores detectados por el sensor de Defender for Identity. Su uso principal es realizar comprobaciones de estado e investigar problemas que deben correlacionarse con horas específicas.
Microsoft.Tri.Sensor.Updater.log : este registro se usa para el proceso del actualizador de sensores, que es responsable de actualizar el sensor de Defender for Identity si está configurado para hacerlo automáticamente.
Microsoft.Tri.Sensor.Updater-Errors.log : este registro contiene solo los errores detectados por el actualizador del sensor de Defender for Identity. Su uso principal es realizar comprobaciones de estado e investigar problemas que deben correlacionarse con horas específicas.
Nota:
Los archivos de registro tienen un tamaño máximo de 50 MB. Cuando un archivo de registro alcanza los 50 MB, se abre un nuevo archivo de registro y se cambia el nombre anterior a "<nombre de archivo original-Archived-00000", donde el número se incrementa cada vez que se cambia el nombre>. Por defecto, si ya existen más de 10 archivos archivados para ese nombre específico de archivo de registro, se eliminan los archivos archivados más antiguos.
Registros de implementación de Defender for Identity
Los registros de implementación de Defender for Identity se encuentran en el directorio temporal del usuario que instaló el producto. Normalmente, puede encontrar estos registros en %USERPROFILE%\AppData\Local\Temp. Si el despliegue lo realizó un servicio, los registros de despliegue podrían estar ubicados en C:\Windows\Temp o C:\Windows\SystemTemp, dependiendo de tu versión de Windows y el nivel de parche.
Registros de implementación del sensor de Defender for Identity:
Azure Protección contra amenazas avanzada Microsoft. Tri.Sensor.Deployment.Deployer_YYYYMMDDHHMMSS.log: este archivo de registro proporciona todo el proceso de implementación del sensor y se puede encontrar en la carpeta temporal del usuario (
%USERPROFILE%\AppData\Local\Temp), o enC:\Windows\TempoC:\Windows\SystemTempcuando se implementa por un servicio.Azure Protección contra amenazas avanzada Sensor_YYYYMMDDHHMMSS.log: en este registro se enumeran los pasos en el proceso de implementación del sensor de Defender for Identity. Su uso principal es el seguimiento del proceso de implementación del sensor de Defender for Identity.
Azure Protección contra amenazas avanzada Sensor_YYYYMMDDHHMMSS_001_MsiPackage.log: este archivo de registro enumera los pasos en el proceso de implementación de los archivos binarios del sensor de Defender for Identity. Su uso principal es realizar un seguimiento de la implementación de los archivos binarios del sensor de Defender for Identity.
Nota:
Además de los registros de despliegue listados en esta sección, otros registros cuyos nombres comienzan por "Azure Protección contra amenazas avanzada" también pueden proporcionar información sobre el proceso de despliegue.
Contenido relacionado
- Requisitos previos del sensor de Defender for Identity v2.x y requisitos previos del sensor de Defender for Identity v3.x
- Planeamiento de capacidad de Defender for Identity
- Configuración de la colección de eventos
- Configuración del reenvío de eventos de Windows
- foro de Microsoft Defender for Identity