Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Se você estiver tendo problemas de confiabilidade ou de integridade do dispositivo com o Microsoft Defender para Ponto de Extremidade no macOS, poderá usar o XMDE Client Analyzer para diagnosticar esses problemas. Este artigo descreve duas formas de utilizar a ferramenta de analisador de cliente:
- Utilizar uma versão binária (sem dependência externa do Python)
- Utilizar uma solução baseada em Python
Dica
Veja este vídeo para obter uma descrição geral do analisador de cliente: Descrição geral do analisador de cliente do Defender para Endpoint
Utilizar a versão binária do analisador de cliente
Baixe a ferramenta XMDE Client Analyzer Binary na máquina macOS que você precisa investigar.
Se estiver usando um terminal, baixe a ferramenta executando o comando a seguir:
curl -s -L -o XMDEClientAnalyzerBinary.zip "https://aka.ms/XMDEClientAnalyzerBinary"Verifique o download.
echo '8707A2327A0B3D7AE6734D9CA34E116FC628DA23FDCA61C7BA7C7A9965F0BE34 XMDEClientAnalyzerBinary.zip' | shasum -a 256 -cExtraia o conteúdo de
XMDEClientAnalyzerBinary.zipno computador.Se estiver a utilizar um terminal, extraia os ficheiros ao executar o seguinte comando:
unzip -q XMDEClientAnalyzerBinary.zip -d XMDEClientAnalyzerBinaryMude para o diretório da ferramenta executando o seguinte comando:
cd XMDEClientAnalyzerBinary/XMDEClientAnalyzerRepare que são produzidos os dois ficheiros zipados seguintes:
-
SupportToolLinuxBinary.zip: para todos os dispositivos Linux -
SupportToolMacOSBinary.zip: para dispositivos Mac
-
Deszipe a SupportToolMacOSBinary.zip.
unzip -q SupportToolMacOSBinary.zipExecute a ferramenta como root para gerar seu pacote de diagnóstico:
sudo ./MDESupportTool -d --mdatp-log debug
Utilizar o analisador de cliente baseado em Python
O analisador de cliente depende de poucos pacotes PIP adicionais (decorator, sh, distro, lxmle psutil) que são instalados no sistema operativo quando estão no modo de raiz para produzir o resultado. Se não estiver instalado, o analisador tenta obtê-lo do repositório oficial de pacotes do Python.
Atualmente, a ferramenta necessita que a versão 3 ou posterior do Python esteja instalada no seu dispositivo. Se o dispositivo estiver protegido por um proxy, pode passar o servidor proxy como uma variável de ambiente para o mde_support_tool.sh script. Por exemplo: https_proxy=https://myproxy.contoso.com:8080 ./mde_support_tool.sh".
Aviso
Executar o analisador de cliente baseado em Python requer a instalação de pacotes PIP, o que pode causar alguns problemas no seu ambiente. Para evitar que ocorram problemas, recomenda-se que instale os pacotes num ambiente PIP de utilizador.
Transfira a ferramenta XMDE Client Analyzer para o computador Mac que está a investigar.
Se estiver usando um terminal, baixe a ferramenta executando o comando a seguir:
curl -L -o XMDEClientAnalyzer.zip https://aka.ms/XMDEClientAnalyzerVerifique a transferência ao executar um dos seguintes comandos:
Linux:
echo 'CCADC17FDE907E63FBAF0A5F9D0FAA2FC6D03C49CBA62276BDE427D0F512167F XMDEClientAnalyzer.zip' | sha256sum -cmacOS:
echo 'CCADC17FDE907E63FBAF0A5F9D0FAA2FC6D03C49CBA62276BDE427D0F512167F XMDEClientAnalyzer.zip' | shasum -a 256 -c
Extraia o conteúdo de
XMDEClientAnalyzer.zipno computador.Se estiver a utilizar um terminal, extraia os ficheiros com o seguinte comando:
unzip -q XMDEClientAnalyzer.zip -d XMDEClientAnalyzerAltere o diretório para a localização extraída.
cd XMDEClientAnalyzerConceder permissão executável à ferramenta:
chmod a+x mde_support_tool.shExecute como um usuário não root para instalar as dependências necessárias:
./mde_support_tool.shQuando você faz download de arquivos no macOS, o sistema adiciona automaticamente um novo atributo estendido chamado com.apple.quarantine, que é verificado pelo Gatekeeper. Antes de executar, deverá remover este atributo expandido:
xattr -c MDESupportToolsCaso contrário, poderá receber o seguinte aviso:
"Você pode receber a mensagem "MDESupportTool não aberto"
A Apple não conseguiu verificar se "MDESupportTool" está livre de software maligno que pode prejudicar o seu Mac ou comprometer a sua privacidade"
Para coletar o pacote de diagnóstico propriamente dito e gerar o arquivo de resultados, execute novamente como root:
sudo ./mde_support_tool.sh -d --mdatp-log debug
Dica
Assista a este vídeo para saber mais sobre problemas de integração: problemas de integração do analisador de cliente do Defender para Endpoint
Opções da linha de comandos
Linhas de comandos primárias
Utilize o seguinte comando para obter o diagnóstico do computador.
-h, --help show this help message and exit
--output OUTPUT, -o OUTPUT
Output path to export report
--outdir OUTDIR Directory where diagnostics file will be generated
--no-zip, -nz If set a directory will be created instead of an archive file
--force, -f Will overwrite if output directory exists
--diagnostic, -d Collect extensive machine diagnostic information
--bypass-disclaimer Do not display disclaimer banner
--interactive, -i Interactive diagnostic
--delay DELAY, -dd DELAY
Set MDATP log level. If you use interactive or delay mode, the log level will set to debug automatically, and reset after 48h.
--mdatp-log {info,debug,verbose,error,trace,warning}
Set MDATP log level
--max-log-size MAX_LOG_SIZE
Maximum log file size in MB before rotating(Will restart mdatp)
Exemplo de utilização: sudo ./MDESupportTool -d --mdatp-log debug
Observação
O recurso de redefinição automática do nível de log está disponível apenas na versão 2405 do cliente ou posterior.
Argumentos posicionais
Recolher informações de desempenho
Recolha rastreios extensivos de desempenho da máquina para análise de um cenário de desempenho que pode ser reproduzido a pedido.
-h, --help show this help message and exit
--frequency FREQUENCY
profile at this frequency
--length LENGTH length of time to collect (in seconds)
Exemplo de utilização: sudo ./MDESupportTool performance --frequency 2
Utilizar o rastreio do SO (apenas para macOS)
Use os recursos de rastreamento do sistema operacional para registrar rastreamentos de desempenho do Defender for Endpoint.
Observação
Esta funcionalidade só existe na solução Python.
-h, --help show this help message and exit
--length LENGTH Length of time to record the trace (in seconds).
--mask MASK Mask to select with event to trace. Defaults to all
Ao executar este comando pela primeira vez, instala uma configuração de Perfil.
Para aprovar a instalação de perfis, consulte o Guia de Suporte da Apple.
Exemplo de utilização ./mde_support_tool.sh trace --length 5
Conteúdo do pacote de resultados no macOS
| Arquivo | Descrição |
|---|---|
report.html |
O principal arquivo de saída HTML que contém as conclusões e orientações geradas pela execução da ferramenta analisadora de cliente no dispositivo. Este ficheiro só é gerado ao executar a versão baseada em Python da ferramenta de analisador de cliente. |
mde_diagnostic.zip |
A mesma saída de diagnóstico produzida ao executar mdatp diagnostic create no macOS. |
mde.xml |
Saída XML gerada durante a execução e utilizada para criar o ficheiro de relatório html. |
Processes_information.txt |
Contém os detalhes dos processos relacionados ao Microsoft Defender para Ponto de Extremidade em execução no sistema. |
Log.txt |
Contém as mesmas mensagens de registo escritas no ecrã durante a recolha de dados. |
Health.txt |
A mesma saída básica de integridade exibida ao executar o comando mdatp health. |
Events.xml |
Outro ficheiro XML utilizado pelo analisador ao criar o relatório HTML. |
Audited_info.txt |
Detalhes sobre o serviço de auditoria e os componentes relacionados do SO Linux. |
perf_benchmark.tar.gz |
Os relatórios de teste de desempenho. Só verá este ficheiro se estiver a utilizar o parâmetro de desempenho. |
Confira também
Resolução de problemas do Defender para Endpoint no macOS
Modo de solução de problemas no Microsoft Defender para Endpoint no macOS
Solucionar problemas de instalação do Microsoft Defender para Endpoint no macOS
Solucionar problemas de licenciamento do Microsoft Defender para Endpoint no macOS
Solucionar problemas de conectividade com a nuvem do Microsoft Defender para Endpoint no macOS
Corrigir falsos positivos/negativos no Microsoft Defender para Ponto de Extremidade