Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De Defender for Identity-logs geven inzicht in sensoractiviteit en status op elk moment.
De Defender for Identity-sensorlogs bevinden zich in de submap Logs onder de sensorinstallatiemap. Standaard is de sensor geïnstalleerd in C:\Program Files\Azure Advanced Threat Protection Sensor, en de map Logs is te vinden op: C:\Program Files\Azure Advanced Threat Protection Sensor\version number\Logs.
Sensorlogboeken van Defender for Identity
De Defender for Identity-sensor heeft de volgende logboeken:
Microsoft.Tri.Sensor.log : dit logboek bevat alles wat er gebeurt in de Defender for Identity-sensor (inclusief oplossing en fouten). Het belangrijkste gebruik is het verkrijgen van de algehele status van alle bewerkingen in de chronologische volgorde waarin ze plaatsvonden.
Microsoft.Tri.Sensor-Errors.log : dit logboek bevat alleen de fouten die worden opgevangen door de Defender for Identity-sensor. Het belangrijkste gebruik is het uitvoeren van statuscontroles en het onderzoeken van problemen die moeten worden gecorreleerd aan specifieke tijden.
Microsoft.Tri.Sensor.Updater.log : dit logboek wordt gebruikt voor het updaterproces van de sensor, dat verantwoordelijk is voor het bijwerken van de Defender for Identity-sensor als deze is geconfigureerd om dit automatisch te doen.
Microsoft.Tri.Sensor.Updater-Errors.log : dit logboek bevat alleen de fouten die worden opgevangen door de Defender for Identity-sensorupdater. Het belangrijkste gebruik is het uitvoeren van statuscontroles en het onderzoeken van problemen die moeten worden gecorreleerd aan specifieke tijden.
Opmerking
De logboekbestanden hebben een maximale grootte van 50 MB. Wanneer een logboekbestand 50 MB bereikt, wordt er een nieuw logboekbestand geopend en wordt de naam van het vorige bestand gewijzigd in '<original file name-Archived-00000>' waarbij het aantal wordt verhoogd telkens wanneer de naam ervan wordt gewijzigd. Standaard, als er al meer dan 10 gearchiveerde bestanden bestaan voor die specifieke logbestandsnaam, worden de oudste gearchiveerde bestanden verwijderd.
Defender for Identity-implementatielogboeken
De implementatielogboeken van Defender for Identity bevinden zich in de tijdelijke map van de gebruiker die het product heeft geïnstalleerd. Normaal gesproken vindt u deze logboeken op %USERPROFILE%\AppData\Local\Temp. Als de implementatie door een dienst is uitgevoerd, kunnen de implementatielogs zich bevinden in C:\Windows\Temp of C:\Windows\SystemTemp, afhankelijk van je Windows-versie en patchniveau.
Implementatielogboeken van Defender for Identity-sensor:
Azure Advanced Threat Protection Microsoft. Tri.Sensor.Deployment.Deployer_YYYYMMDDHHMMSS.log: dit logboekbestand biedt het hele proces van sensorimplementatie en vindt u in de tijdelijke map () van de gebruiker (
%USERPROFILE%\AppData\Local\Temp) of inC:\Windows\TempofC:\Windows\SystemTempwanneer het door een service is geïmplementeerd.Azure Advanced Threat Protection Sensor_YYYYMMDDHHMMSS.log: dit logboek bevat de stappen in het implementatieproces van de Defender for Identity-sensor. Het belangrijkste gebruik is het bijhouden van het implementatieproces van de Defender for Identity-sensor.
Azure Advanced Threat Protection Sensor_YYYYMMDDHHMMSS_001_MsiPackage.log: dit logboekbestand bevat de stappen in het implementatieproces van de binaire bestanden van de Defender for Identity-sensor. Het belangrijkste gebruik is het bijhouden van de implementatie van de binaire bestanden van de Defender for Identity-sensor.
Opmerking
Naast de deploymentlogs die in deze sectie worden vermeld, kunnen ook andere logs waarvan de naam begint met "Azure Advanced Threat Protection" informatie geven over het deploymentproces.