Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os registos do Defender for Identity fornecem informações sobre a atividade e o estado dos sensores em qualquer momento.
Os registos dos sensores do Defender for Identity estão localizados na subpasta Logs, no diretório de instalação do sensor. Por defeito, o sensor está instalado em C:\Program Files\Azure Advanced Threat Protection Sensor, e a pasta Logs pode ser encontrada em: C:\Program Files\Azure Advanced Threat Protection Sensor\version number\Logs.
Registos do sensor do Defender for Identity
O sensor do Defender para Identidade tem os seguintes registos:
Microsoft.Tri.Sensor.log – este registo contém tudo o que acontece no sensor do Defender para Identidade (incluindo resolução e erros). A sua principal utilização é obter o estado geral de todas as operações pela ordem cronológica em que ocorreram.
Microsoft.Tri.Sensor-Errors.log – este registo contém apenas os erros que são detetados pelo sensor do Defender para Identidade. A sua principal utilização é a realização de verificações de estado de funcionamento e a investigação de problemas que têm de estar correlacionados com horas específicas.
Microsoft.Tri.Sensor.Updater.log – este registo é utilizado para o processo do atualizador de sensores, que é responsável pela atualização do sensor do Defender para Identidade se estiver configurado para o fazer automaticamente.
Microsoft.Tri.Sensor.Updater-Errors.log – este registo contém apenas os erros que são detetados pelo atualizador do sensor do Defender para Identidade. A sua principal utilização é a realização de verificações de estado de funcionamento e a investigação de problemas que têm de estar correlacionados com horas específicas.
Nota
Os ficheiros de registo têm um tamanho máximo de até 50 MB. Quando um ficheiro de registo atinge 50 MB, é aberto um novo ficheiro de registo e o anterior é renomeado para "<nome> original do ficheiro-Archived-00000", onde o número aumenta cada vez que é renomeado. Por defeito, se já existirem mais de 10 ficheiros arquivados para esse nome específico, os ficheiros arquivados mais antigos são eliminados.
Registos de implementação do Defender para Identidade
Os registos de implementação do Defender para Identidade estão localizados no diretório temporário do utilizador que instalou o produto. Normalmente, pode encontrar estes registos em %USERPROFILE%\AppData\Local\Temp. Se a implementação foi realizada por um serviço, os registos de implementação podem estar localizados em C:\Windows\Temp ou C:\Windows\SystemTemp, dependendo da sua versão do Windows e do nível do patch.
Registos de implementação do sensor do Defender para Identidade:
Azure Advanced Threat Protection Microsoft. Tri.Sensor.Deployment.Deployer_YYYYMMDDHHMMSS.log - Este ficheiro de registo fornece todo o processo de implementação do sensor e pode ser encontrado na pasta temporária do utilizador (
%USERPROFILE%\AppData\Local\Temp), ou emC:\Windows\TempouC:\Windows\SystemTempquando implementado por um serviço.Azure Advanced Threat Protection Sensor_YYYYMMDDHHMMSS.log - Este ficheiro de registo lista as etapas do processo de implementação do sensor do Defender para Identidade. A sua principal utilização é acompanhar o processo de implementação do sensor do Defender para Identidade.
Azure Advanced Threat Protection Sensor_YYYYMMDDHHMMSS_001_MsiPackage.log - Este ficheiro de registo lista as etapas do processo de implementação dos binários do sensor do Defender para Identidade. A sua principal utilização consiste em acompanhar a implementação dos binários do sensor do Defender para Identidade.
Nota
Para além dos registos de implementação listados nesta secção, outros registos cujos nomes começam por "Azure Advanced Threat Protection" também podem fornecer informações sobre o processo de implementação.