Solucionar problemas no funcionamento do sensor usando o Microsoft Defender para Ponto de Extremidade Client Analyzer

O Microsoft Defender para Ponto de Extremidade Client Analyzer (MDECA) pode ser útil ao diagnosticar problemas de integridade ou de confiabilidade do sensor em dispositivos onboarded que executam Windows, Linux ou macOS. Por exemplo, talvez você queira executar o analisador em um computador que pareça não estar íntegro de acordo com o status de integridade do sensor exibido (Inativo, Sem Dados do Sensor ou Comunicações Prejudicadas) no portal de segurança.

Além de problemas óbvios de integridade do sensor, o MDECA pode coletar outros rastreamentos, logs e informações de diagnóstico para solucionar problemas de cenários complexos, como:

Use o analisador de clientes em dispositivos com Windows, Linux ou macOS

Dica

Assista a este vídeo para ter uma visão geral do analisador do cliente: Visão geral do analisador do cliente do Defender para Endpoint

Aviso de privacidade

  • A ferramenta Microsoft Defender para Endpoint Client Analyzer é usada regularmente pela equipe do Suporte ao Cliente da Microsoft (CSS) para coletar informações que ajudarão na solução de problemas que você possa estar enfrentando com o Microsoft Defender para Endpoint.

  • Os dados coletados podem conter informações de identificação pessoal (PII) e/ou dados confidenciais, como (mas não se limitando a) endereços IP, nomes de computadores e nomes de usuário.

  • Quando a coleta de dados for concluída, a ferramenta salvará os dados localmente na máquina em uma subpasta e em um arquivo zip compactado.

  • Nenhum dado é enviado automaticamente à Microsoft. Se você estiver usando a ferramenta durante a colaboração em um problema de suporte, talvez seja solicitado que você envie os dados compactados para o Microsoft CSS usando o Secure File Exchange para facilitar a investigação do problema.

Para obter mais informações sobre a Troca Segura de Arquivos, consulte Como usar a Troca Segura de Arquivos para trocar arquivos com o Suporte da Microsoft

Para obter mais informações sobre nossa política de privacidade, consulte Política de Privacidade da Microsoft.

Requisitos

  • Antes de executar o analisador, recomendamos verificar se a configuração do proxy ou firewall permite o acesso aos URLs de serviço do Microsoft Defender para Ponto de Extremidade.

  • O analisador pode ser executado em edições compatíveis do Windows, Linux ou macOS, antes ou depois da integração ao Microsoft Defender para Ponto de Extremidade.

  • Para dispositivos Windows, se você estiver executando o analisador diretamente em computadores específicos e não remotamente por meio da resposta dinâmica, o PsExec.exe SysInternals deverá ter permissão (pelo menos temporariamente) para ser executado. O analisador usa a ferramenta PsExec.exe para executar verificações de conectividade com a nuvem como Sistema Local e emular o comportamento do serviço SENSE.

    Observação

    Em dispositivos Windows, se você usar a regra de redução de superfície de ataque (ASR) Bloquear criações de processo originadas de comandos PSExec e WMI, talvez você queira executar uma das seguintes ações para permitir temporariamente que o analisador execute verificações de conectividade na nuvem sem ser bloqueado: