Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Prima di tutto, esaminare i motivi comuni per i problemi di prestazioni, ad esempio l'utilizzo elevato della CPU in Risolvere i problemi di prestazioni correlati a Microsoft Defender protezione antivirus in tempo reale (RTP) o scansioni (pianificate o su richiesta). Eseguire quindi il analizzatore prestazioni antivirus Microsoft Defender per analizzare la causa dell'utilizzo elevato della CPU in Microsoft Defender Antivirus (file eseguibile del servizio Antimalware, servizio antivirus Microsoft Defender o MsMpEng.exe). Se il analizzatore prestazioni antivirus Microsoft Defender non identifica la causa radice dell'utilizzo elevato della CPU, eseguire Monitoraggio processore per restringere o determinare la causa radice dell'utilizzo elevato della CPU in Microsoft Defender Antivirus. Lo strumento finale nel toolkit consiste nell'eseguire l'interfaccia utente di Windows Performance Recorder (WPRUI) o Windows Performance Recorder (riga di comando WPR), come illustrato in questo articolo.
Acquisisci i log delle prestazioni con Windows Performance Recorder
Windows Performance Recorder (WPR) è un potente strumento di registrazione che crea la traccia eventi per le registrazioni di Windows e consente di includere informazioni aggiuntive nell'invio al supporto Tecnico Microsoft.
WPR fa parte di Windows Assessment and Deployment Kit (Windows ADK) e può essere scaricato da Scaricare e installare Windows ADK. È anche possibile scaricarlo come parte di Windows 10 Software Development Kit all'indirizzo Windows 10 SDK.
In alternativa, seguire la procedura descritta in Acquisire i log delle prestazioni usando l'interfaccia utente WPR oppure usare lo strumento da riga di comando wpr.exeAcquisire i log delle prestazioni usando l'interfaccia della riga di comando wpr. Entrambi sono disponibili in Windows 8 e versioni successive.
Esistono due modi per acquisire la traccia WPRUI (Windows Performance Recorder):
Uso dell'analizzatore client MDE
Manualmente
Uso dell'analizzatore client MDE
Scarica MDE Client Analyzer.
Eseguire l'analizzatore client MDE usando Live Response o in locale.
Consiglio
Prima di avviare il tracciamento, assicurarsi che il problema sia riproducibile. Inoltre, chiudere tutte le applicazioni che non contribuiscono alla riproduzione del problema.
Eseguire MDE Client Analyzer con le opzioni
-ae-v.PowerShellCopy
C:\Work\tools\MDEClientAnalyzer\MDEClientAnalyzer.cmd -a -v
Manualmente
Acquisire i log delle prestazioni usando l'interfaccia utente wpr
Consiglio
Se questo problema si verifica in più dispositivi, usare quello con la maggior parte della RAM.
Scaricare e installare WPR.
In Windows Kits fare clic con il pulsante destro del mouse su Windows Performance Recorder.
Selezionare Altro. Selezionare Esegui come amministratore.
Fare clic con il pulsante destro del mouse su Sì quando viene visualizzata la finestra di dialogo Controllo account utente.
Successivamente, scaricare il profilo di analisi di Microsoft Defender per endpoint e salvarlo come
MDAV.wprpin una cartella qualeC:\temp.Nella finestra di dialogo WPR selezionare Altre opzioni.
Selezionare Aggiungi profili e passare al percorso del
MDAV.wprpfile.In Misurazioni personalizzate viene visualizzato un nuovo profilo denominato Analisi di Microsoft Defender per endpoint.
Avviso
Se il Windows Server ha 64 GB di RAM o più, usare la misurazione
Microsoft Defender per endpoint analysis for large serverspersonalizzata anzichéMicrosoft Defender per endpoint analysis. In caso contrario, il sistema potrebbe consumare una quantità elevata di memoria o buffer del pool non di paging, causando instabilità del sistema. Per risolvere questo aspetto, esplorare Analisi risorse per scegliere i profili da aggiungere. Questo profilo personalizzato fornisce il contesto necessario per un'analisi approfondita delle prestazioni.Per usare il profilo di analisi dettagliato Microsoft Defender per endpoint della misurazione personalizzata nell'interfaccia utente di WPR:
Assicurarsi che non siano selezionati profili nei gruppi Valutazione di primo livello, Analisi risorse e Analisi dello scenario .
Selezionare Misure personalizzate.
Selezionare Analisi Microsoft Defender per endpoint.
Selezionare Dettagliato in allineamento Dettaglio.
Selezionare File o Memoria in Modalità di registrazione.
Importante
Selezionare File per usare la modalità di registrazione file se è possibile riprodurre direttamente il problema di prestazioni. La maggior parte dei problemi rientra in questa categoria. Tuttavia, se non è possibile riprodurre direttamente il problema, selezionare Memoria per usare la modalità di registrazione della memoria. Ciò impedisce al log di traccia di aumentare eccessivamente di dimensioni a causa di tempi di esecuzione lunghi.
A questo momento si è pronti per raccogliere dati. Chiudere tutte le applicazioni non necessarie. Selezionare Nascondi opzioni per mantenere piccolo lo spazio occupato dalla finestra WPR.
Selezionare Start.
Riprodurre il problema.
Consiglio
Limitare la raccolta dati a un massimo di cinque minuti. L'ideale è puntare a due o tre minuti, poiché vengono raccolti molti dati.
Seleziona Salva.
Compila Inserisci una descrizione dettagliata del problema: con dettagli sul problema e su come hai riprodotto il problema.
Selezionare Nome file: per determinare dove viene salvato il file di traccia. Per impostazione predefinita, viene salvato in
%user%\Documents\WPR Files\.Seleziona Salva.
Dopo aver unito e salvato la traccia, fare clic con il pulsante destro del mouse su Apri cartella.
Includere sia il file che la cartella nell'invio a supporto tecnico Microsoft.
Acquisire i log delle prestazioni tramite la CLI di WPR
Per raccogliere una traccia WPR usando lo strumento da riga di comando wpr.exe:
Scaricare la traccia del profilo di prestazioni Analisi Microsoft Defender per endpoint come
MDAV.wprpin una directory locale qualeC:\traces.Fare clic con il pulsante destro del mouse sull'icona del menu Start e scegliere Windows PowerShell (Amministrazione) o Prompt dei comandi (Amministrazione) per aprire una finestra del prompt dei comandi Amministrazione.
Selezionare Sì nella finestra di dialogo Controllo account utente.
Al Prompt dei comandi (amministratore), eseguire il comando seguente per avviare una traccia delle prestazioni di Microsoft Defender per endpoint:
wpr.exe -start C:\traces\MDAV.wprp!WD.Verbose -filemodeAvviso
Se il Windows Server ha almeno 64 GB di RAM, usare rispettivamente i profili
WDForLargeServers.LighteWDForLargeServers.Verboseanziché i profiliWD.LighteWD.Verbose. In caso contrario, il sistema consuma una quantità elevata di memoria o buffer del pool non di paging, causando instabilità del sistema.Riprodurre il problema.
Consiglio
Limitare la raccolta dati a un massimo di cinque minuti. L'ideale è puntare a due o tre minuti, poiché vengono raccolti molti dati.
Al Prompt dei comandi (amministratore), eseguire il comando seguente per avviare una traccia delle prestazioni di Microsoft Defender per endpoint:
wpr.exe -stop merged.etl "Timestamp when the issue was reproduced, in HH:MM:SS format" "Description of the issue" "Any error that popped up"Attendere che la traccia venga unita.
Includere sia il file che la cartella nell'invio a supporto tecnico Microsoft.
Vedere anche
Raccogliere Microsoft Defender dati di diagnostica antivirus
Risolvere i problemi relativi alle impostazioni antivirus Microsoft Defender
Configurare e convalidare le esclusioni per le analisi antivirus Microsoft Defender
Risolvere i problemi di prestazioni correlati all'antivirus Microsoft Defender
Risolvere i problemi di prestazioni di Microsoft Defender Antivirus con Process Monitor
Risolvere i problemi di prestazioni di Microsoft Defender Antivirus con WPRUI