Executar o analisador de cliente no macOS

Se estiver a ter problemas de fiabilidade ou estado de funcionamento do dispositivo com Microsoft Defender para Endpoint no macOS, pode utilizar o Analisador de Cliente XMDE para diagnosticar estes problemas. Este artigo descreve duas formas de utilizar a ferramenta de analisador de cliente:

  1. Utilizar uma versão binária (sem dependência externa do Python)
  2. Utilizar uma solução baseada em Python

Sugestão

Veja este vídeo para obter uma descrição geral do analisador de cliente: Descrição geral do analisador de cliente do Defender para Endpoint

Utilizar a versão binária do analisador de cliente

  1. Transfira a ferramenta binário do XMDE Client Analyzer para a máquina macOS que precisa de investigar.

    Se estiver a utilizar um terminal, transfira a ferramenta ao executar o seguinte comando:

    curl -s -L -o XMDEClientAnalyzerBinary.zip "https://aka.ms/XMDEClientAnalyzerBinary"
    
  2. Verifique a transferência.

    echo '8707A2327A0B3D7AE6734D9CA34E116FC628DA23FDCA61C7BA7C7A9965F0BE34  XMDEClientAnalyzerBinary.zip' | shasum -a 256 -c
    
  3. Extraia o conteúdo de XMDEClientAnalyzerBinary.zip no computador.

    Se estiver a utilizar um terminal, extraia os ficheiros ao executar o seguinte comando:

    unzip -q XMDEClientAnalyzerBinary.zip -d XMDEClientAnalyzerBinary
    
  4. Mude para o diretório da ferramenta executando o seguinte comando:

    cd XMDEClientAnalyzerBinary/XMDEClientAnalyzer
    
  5. Repare que são produzidos os dois ficheiros zipados seguintes:

    • SupportToolLinuxBinary.zip: para todos os dispositivos Linux
    • SupportToolMacOSBinary.zip: para dispositivos Mac
  6. Deszipe a SupportToolMacOSBinary.zip.

     unzip -q SupportToolMacOSBinary.zip
    
  7. Execute a ferramenta como root para gerar o seu pacote de diagnóstico:

    sudo ./MDESupportTool -d --mdatp-log debug
    

Utilizar o analisador de cliente baseado em Python

O analisador de cliente depende de poucos pacotes PIP adicionais (decorator, sh, distro, lxmle psutil) que são instalados no sistema operativo quando estão no modo de raiz para produzir o resultado. Se não estiver instalado, o analisador tenta obtê-lo do repositório oficial de pacotes Python.

Atualmente, a ferramenta necessita que a versão 3 ou posterior do Python esteja instalada no seu dispositivo. Se o dispositivo estiver protegido por um proxy, pode passar o servidor proxy como uma variável de ambiente para o mde_support_tool.sh script. Por exemplo: https_proxy=https://myproxy.contoso.com:8080 ./mde_support_tool.sh".

Aviso

Executar o analisador de cliente baseado em Python requer a instalação de pacotes PIP, o que pode causar alguns problemas no seu ambiente. Para evitar que ocorram problemas, recomenda-se que instale os pacotes num ambiente PIP de utilizador.

  1. Transfira a ferramenta XMDE Client Analyzer para o computador Mac que está a investigar.

    Se estiver a utilizar um terminal, transfira a ferramenta ao executar o seguinte comando:

    curl -L -o XMDEClientAnalyzer.zip https://aka.ms/XMDEClientAnalyzer
    
  2. Verifique a transferência ao executar um dos seguintes comandos:

    • Linux:

      echo 'CCADC17FDE907E63FBAF0A5F9D0FAA2FC6D03C49CBA62276BDE427D0F512167F  XMDEClientAnalyzer.zip' | sha256sum -c
      
    • macOS:

      echo 'CCADC17FDE907E63FBAF0A5F9D0FAA2FC6D03C49CBA62276BDE427D0F512167F  XMDEClientAnalyzer.zip' | shasum -a 256 -c
      
  3. Extraia o conteúdo de XMDEClientAnalyzer.zip no computador.

    Se estiver a utilizar um terminal, extraia os ficheiros com o seguinte comando:

    unzip -q XMDEClientAnalyzer.zip -d XMDEClientAnalyzer
    
  4. Altere o diretório para a localização extraída.

    cd XMDEClientAnalyzer
    
  5. Conceder permissão executável à ferramenta:

    chmod a+x mde_support_tool.sh
    
  6. Execute como um utilizador sem privilégios de root para instalar as dependências necessárias:

    ./mde_support_tool.sh
    
  7. Quando transfere ficheiros no macOS, este adiciona automaticamente um novo atributo alargado chamado com.apple.quarantine, que é analisado pelo Gatekeeper. Antes de executar, deverá remover este atributo expandido:

    xattr -c MDESupportTools
    

    Caso contrário, poderá receber o seguinte aviso:

    Poderá receber a mensagem "MDESupportTool" não foi aberto

    A Apple não conseguiu verificar se "MDESupportTool" está livre de software maligno que pode prejudicar o seu Mac ou comprometer a sua privacidade"

  8. Para recolher o pacote de diagnóstico efetivo e gerar o ficheiro de arquivo com os resultados, execute novamente como root:

    sudo ./mde_support_tool.sh -d --mdatp-log debug
    

Sugestão

Veja este vídeo para saber mais sobre os problemas de integração: Problemas de integração do analisador de cliente do Defender for Endpoint

Opções da linha de comandos

Linhas de comandos primárias

Utilize o seguinte comando para obter o diagnóstico do computador.

-h, --help            show this help message and exit
--output OUTPUT, -o OUTPUT
                      Output path to export report
--outdir OUTDIR       Directory where diagnostics file will be generated
--no-zip, -nz         If set a directory will be created instead of an archive file
--force, -f           Will overwrite if output directory exists
--diagnostic, -d      Collect extensive machine diagnostic information
--bypass-disclaimer   Do not display disclaimer banner
--interactive, -i     Interactive diagnostic
--delay DELAY, -dd DELAY
                      Set MDATP log level. If you use interactive or delay mode, the log level will set to debug automatically, and reset after 48h.
--mdatp-log {info,debug,verbose,error,trace,warning}
                      Set MDATP log level
--max-log-size MAX_LOG_SIZE
                      Maximum log file size in MB before rotating(Will restart mdatp)

Exemplo de utilização: sudo ./MDESupportTool -d --mdatp-log debug

Nota

A funcionalidade de reposição automática do nível de registo só está disponível na versão 2405 do cliente ou posterior.

Argumentos posicionais

Recolher informações de desempenho

Recolha rastreios extensivos de desempenho da máquina para análise de um cenário de desempenho que pode ser reproduzido a pedido.

-h, --help            show this help message and exit
--frequency FREQUENCY
                      profile at this frequency
--length LENGTH       length of time to collect (in seconds)

Exemplo de utilização: sudo ./MDESupportTool performance --frequency 2

Utilizar o rastreio do sistema operativo (apenas para macOS)

Utilize os mecanismos de rastreio do sistema operativo para registar rastreios de desempenho do Defender para Endpoint.

Nota

Esta funcionalidade só existe na solução Python.

-h, --help       show this help message and exit
--length LENGTH  Length of time to record the trace (in seconds).
--mask MASK      Mask to select with event to trace. Defaults to all

Ao executar este comando pela primeira vez, instala uma configuração de Perfil.

Para aprovar a instalação de perfis, consulte o Guia de Suporte da Apple.

Exemplo de utilização ./mde_support_tool.sh trace --length 5

Conteúdo do pacote de resultados no macOS

Ficheiro Descrição
report.html O ficheiro principal de saída HTML que contém as conclusões e as orientações resultantes da execução da ferramenta de análise do cliente no dispositivo. Este ficheiro só é gerado ao executar a versão baseada em Python da ferramenta de analisador de cliente.
mde_diagnostic.zip A mesma saída de diagnóstico que é gerada quando é executada mdatp diagnostic create no macOS.
mde.xml Saída XML gerada durante a execução e utilizada para criar o ficheiro de relatório html.
Processes_information.txt Contém os detalhes dos processos relacionados com o Microsoft Defender para Endpoint em execução no sistema.
Log.txt Contém as mesmas mensagens de registo escritas no ecrã durante a recolha de dados.
Health.txt A mesma saída básica de saúde que é apresentada ao executar o comando mdatp health.
Events.xml Outro ficheiro XML utilizado pelo analisador ao criar o relatório HTML.
Audited_info.txt Detalhes sobre o serviço auditado e os componentes relacionados do SO Linux.
perf_benchmark.tar.gz Os relatórios dos testes de desempenho. Só verá este ficheiro se estiver a utilizar o parâmetro de desempenho.

Consulte também

Resolução de problemas do Defender para Endpoint no macOS

Modo de resolução de problemas no Microsoft Defender para Endpoint no macOS

Resolver problemas de instalação do Microsoft Defender para Endpoint no macOS

Resolver problemas de licença do Microsoft Defender para Endpoint no macOS

Resolver problemas de extensão do sistema no Microsoft Defender para Endpoint no macOS

Resolver problemas de ligação à nuvem do Microsoft Defender para Endpoint no macOS

Descrição geral sobre como resolver problemas de desempenho de Microsoft Defender para Endpoint no macOS

Resolver falsos positivos/negativos no Microsoft Defender para Endpoint