Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os registros do Defender for Identity fornecem informações sobre a atividade e o status dos sensores em qualquer momento.
Os logs do sensor do Defender for Identity estão localizados na subpasta Logs, sob o diretório de instalação do sensor. Por padrão, o sensor está instalado em C:\Program Files\Azure Proteção Avançada contra Ameaças Sensor, e a pasta Logs pode ser encontrada em: C:\Program Files\Azure Proteção Avançada contra Ameaças Sensor\version number\Logs.
Logs do sensor do Defender para Identidade
O sensor do Defender para Identidade tem os seguintes registos:
Microsoft.Tri.Sensor.log – este registo contém tudo o que acontece no sensor do Defender para Identidade (incluindo resolução e erros). A sua principal utilização é obter a status geral de todas as operações pela ordem cronológica em que ocorreram.
Microsoft.Tri.Sensor-Errors.log – este registo contém apenas os erros que são detetados pelo sensor do Defender para Identidade. A sua principal utilização é a realização de verificações de estado de funcionamento e a investigação de problemas que têm de estar correlacionados com horas específicas.
Microsoft.Tri.Sensor.Updater.log – este registo é utilizado para o processo do atualizador de sensores, que é responsável pela atualização do sensor do Defender para Identidade se estiver configurado para o fazer automaticamente.
Microsoft.Tri.Sensor.Updater-Errors.log – este registo contém apenas os erros que são detetados pelo atualizador do sensor do Defender para Identidade. A sua principal utilização é a realização de verificações de estado de funcionamento e a investigação de problemas que têm de estar correlacionados com horas específicas.
Observação
Os ficheiros de registo têm um tamanho máximo de até 50 MB. Quando um arquivo de log atinge 50 MB, um novo arquivo de log é aberto e o anterior é renomeado como "<original file name-Archived-00000>" em que o número é incrementado cada vez que é renomeado. Por padrão, se já existirem mais de 10 arquivos arquivados para aquele nome específico de arquivo de log, os arquivos arquivados mais antigos são deletados.
Registos de implementação do Defender para Identidade
Os registos de implementação do Defender para Identidade estão localizados no diretório temporário do utilizador que instalou o produto. Normalmente, pode encontrar estes registos em %USERPROFILE%\AppData\Local\Temp. Se a implantação foi realizada por um serviço, os logs de implantação podem estar localizados em C:\Windows\Temp ou C:\Windows\SystemTemp, dependendo da sua versão do Windows e do nível do patch.
Logs de implantação do sensor do Microsoft Defender for Identity:
Azure Proteção Avançada contra Ameaças Microsoft. Tri.Sensor.Deployment.Deployer_YYYYMMDDHHMMSS.log - Esse arquivo de log fornece todo o processo de implantação do sensor e pode ser encontrado na pasta temporária do usuário (
%USERPROFILE%\AppData\Local\Temp) ou dentroC:\Windows\TempouC:\Windows\SystemTempquando implantado por um serviço.Azure Proteção Avançada contra Ameaças Sensor_YYYYMMDDHHMMSS.log - este log lista as etapas do processo de implantação do sensor do Defender for Identity. Seu principal uso é acompanhar o processo de implantação do sensor do Defender para Identidade.
Azure Proteção Avançada contra Ameaças Sensor_YYYYMMDDHHMMSS_001_MsiPackage.log: este arquivo de log lista as etapas no processo de implantação dos binários do sensor do Defender para Identidade. Sua principal finalidade é rastrear a implantação dos binários do sensor do Defender para Identidade.
Observação
Além dos registros de implantação listados nesta seção, outros registros cujos nomes começam com "Azure Proteção Avançada contra Ameaças" também podem fornecer informações sobre o processo de implantação.