MZ@ !L!This program cannot be run in DOS mode. $;=߉ZSZSZSӬZSQZSRichZSPEd.}" ,0` %8.rdata@@.rsrc @@.} lPP.}$8.rdata8.rdata$voltmdP.rdata$zzzdbg .rsrc$01(.rsrc$02 ՠ(ȇx'/uHkP^.}0H %(?@EXFpGHLRS~0H`x9x 8Ph34r(@X p             0 @ P ` p             0 @ P ` p       '(l*,(@./R811`H2^4r9:@8>@lC^Sj8c*dhvmshyXT{F( 0 < T t N 4 T$',MUI}J`_Neֶn MUI fi-FItstOngelmia ei lytynyt.#Tarkkoja tietoja ei ole saatavilla. Tukitiedot: VaikutustasoHavaintoSuositus ViittauksetPalauteLuokkaAnalyysiVirheVaroitusTiedotustyyppi/Ota siirtyminen kyttn tai poista se kytst(Defenderin diagnostiikkatiedot -raportti YleiskatsausVerkkoviestint Kyttnotto KyttnottoTerveysUpToDateSuorituskykyongelmatMritysongelmatCFAOhjeASR Ei saatavilla Ei mritetty %1 tuntia Joka pivPA Sunnuntai MaanantaiTiistai KeskiviikkoTorstai PerjantaiLauantai Ei koskaanVerkkoviestinnn testitMDE-kyttnoton testitMDE-kyttnoton testitMDE-ominaisuuden kuntotestitMDE-ajan tasalla -testitSuorituskykytestitMritystestit%(CFA) Hallitun kansion kytt -testit-(ASR) Hykkyspinta-alan rajoittamisen testitPoissa kytstEstValvontaEi kytettvissKYLLNOPalvelua %1 ei oleEi kytettvissTuntematon tilaProsessiTiedostoKIF^O@@s_ `Y D!PA @ T/ >eH 8V! [ 78/ hHD,c`^Ue<"c >UL>OUm< 4_U+ M\\ ][) / :Q 7 M a[) kc  E> Wq KPATuloksetTulokset7Valitse Analyysi-linkki nhdksesi havainnot tarkemmin.PA Koneen tiedot Koneen tiedotVMNameVMSize VMLocation Tilaustunnus ResurssiryhmVmIdJrjestelmnVersio Ytimien mrLoogisten suorittimien mrSikeet ydint kohdenFyysinen muistiPageFile-sijaintiSivutiedoston nykyinen kyttSivutiedoston varattu peruskokoSivutiedoston huippukyttToimialueeseen liitettyAzure AD:hen liitettyPATypaikkaan liitettyAzure AD -laitteen tunnusRekisterinnin tila Kyttjrjestelmn arkkitehtuuriJrjestelmn kynnistysaika-Jrjestelmnlaajuinen WinHTTP-vlityspalvelin-Laite on rekisterity Azure AD:hen ja MEM:iin@Laitetta ei ole rekisterity, eik sit ole koskaan rekisterity Laite on MDM-agentin hallinnoima!Laite on SCCM-agentin hallinnoima,Microsoft Endpoint Managerin mritysongelma Yleinen virhe Yhteysongelma>Laite oli rekisterity, mutta se on nyt poistettu rekisterist(Laite odottaa rekisterinnin poistamista'Kytntjen mrityksen eponnistuminenPAKytntraportin virhe*Yleinen hybridiliittmisen eponnistuminenVuokraajan ristiriita&Yhdistelmvirhe  palvelun yhteyspiste Varmennevirhe#AAD Connectin virheellinen mritys DNS-virheKellon synkronointiongelmaMDE ja ConfigMgrEDR Sense-tiedot Sense-versioPalvelun tilan seurantaOrganisaation tunnus Laitetunnus$Vrentmisen eston tila GUID-tunnusDiagTrack (UTC) -palvelun tila-Vrentmisen esto-ominaisuus otettu kyttnSense-mritysten versioKoneen todennustunnusSense-palvelun Aloitustyyppi#Laitteen palvelinkeskuksen sijainti/Laite liitetty kyttn sujuvan yhteyden avulla5Microsoft-tilin kirjautumisavustajan kynnistystyyppi Defender AVDefender AV -tiedotDefender AV -palvelun tilaDefender AV -alustan versio)Defender AV Security Intelligence -versioDefender AV -ytimen versioDefender AV -tila)Defender AV:n SSL-asetusten mrittminen'Defender AV -vlityspalvelimen mritys'Windowsin tietoturvakeskuspalvelun tila+Windowsin suojausjrjestelmn palvelun tilaPA(Defenderin verkon tarkastuspalvelun tila'Defenderin ydinkomponenttipalvelun tila.Defender on suojattu luvattomalta ksittelylt'Defenderin peukaloinnin torjunnan lhde>Puolustaja: Poikkeukset laittoman puuttumisen estotoimintoihinSmartLocker-tila"Defender vakoiluohjelmien torjuntaDefenderin verkonsuojaustilatTarkista verkon mritykset ja varmista, ett vaadittuja URL-osoitteita ei ole estetty. Listietoja on kohdassa: %1Palvelun URL-osoitteetuYhteyden testaaminen Microsoft Defender for Endpoint (CnC) -pilvipalvelun URL-osoitteisiin onnistui. %1 tuloksella %2Testiyhteys Microsoft Defender for Endpoint (CnC) -pilvipalvelun URL-osoitteisiin eponnistui. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2Kaikki testiyhteydet Microsoft Defender for Endpoint (CnC) -pilvipalvelun URL-osoitteisiin ovat eponnistuneet. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2wYhteyden testaaminen Microsoft Defender for Endpoint (kyber) -pilvipalvelun URL-osoitteisiin onnistui. %1 tuloksella %2Yhteyden testaaminen Microsoft Defender for Endpoint (Cyber) -pilvipalvelun URL-osoitteisiin eponnistui. Testi eponnistui seuraavassa URL-osoitteessa: %1, tulos %2Kaikki Microsoft Defender for Endpoint (Cyber) -pilvipalvelun URL-osoitteisiin tehdyt testiyhteydet ovat eponnistuneet. Testi eponnistui seuraavassa URL-osoitteessa: %1, tulos %2jTestiyhteys Microsoft Defender for Endpoint (AutoIR) -pilvipalvelun URL-osoitteisiin onnistui. %1 tulos %2Yhteyden testaaminen Microsoft Defender for Endpoint (AutoIR) -pilvipalvelun URL-osoitteisiin eponnistui. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2Kaikki testiyhteydet Microsoft Defender for Endpoint (AutoIR) -pilvipalvelun URL-osoitteisiin ovat eponnistuneet. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2uTestiyhteys Microsoft Defender for Endpoint (SampleUpload) -pilvipalvelun URL-osoitteisiin onnistui. %1 tuloksella %2Testaa yhteytt Microsoft Defender for Endpoint (SampleUpload) -pilvipalvelun URL-osoitteisiin eponnistui. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2Kaikki testiyhteydet Microsoft Defender for Endpoint (SampleUpload) -pilvipalvelun URL-osoitteisiin ovat eponnistuneet. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2uTestiyhteys Microsoft Defender for Endpoint (MdeConfigMgr) -pilvipalvelun URL-osoitteisiin onnistui. %1 tuloksella %2PATestaa yhteytt Microsoft Defender for Endpoint (MdeConfigMgr) -pilvipalvelun URL-osoitteisiin eponnistui. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2Kaikki testiyhteydet Microsoft Defender for Endpoint (MdeConfigMgr) -pilvipalvelun URL-osoitteisiin ovat eponnistuneet. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2nTestiyhteys Microsoft Defender for Endpoint (OneDs) -pilvipalvelun URL-osoitteisiin onnistui. %1 tuloksella %2Yhteyden testaaminen Microsoft Defender for Endpoint (OneDs) -pilvipalvelun URL-osoitteisiin eponnistui. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2Kaikki testiyhteydet Microsoft Defender for Endpoint (OneDs) -pilvipalvelun URL-osoitteisiin ovat eponnistuneet. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2CDefender for Endpoint -pilvipalvelun varmenteen vahvistus onnistui."Varmenteen kumoamista ei testattu.VPilvipalveluun muodostuva yhteys voi hiriinty varmenteiden peruutusvirheiden vuoksi.Varmista, ett seuraavia URL-osoitteita ei ole estetty: %1 ja %2. Listietoja on %3. Yksityiskohtaiset virhetiedot lytyvt %4.KTestiyhteys Microsoft Defenderin virustentorjunnan pilvipalveluun onnistui.NTestiyhteys Microsoft Defenderin virustentorjunnan pilvipalveluun eponnistui.kJos Microsoft Defenderin virustentorjunta on ensisijainen virustentorjuntaratkaisusi tai olet ottanut kyttn ptepisteiden tunnistus ja ksittely -estotilan, varmista, ett yhteyksi AV-pilvipalvelun URL-osoitteisiin ei estet. Listietoja on osoitteessa: https://learn.microsoft.com/defender-endpoint/configure-network-connections-microsoft-defender-antivirus8Nykyinen verkkoyhteys ei ole kytn mukaan laskutettava.7Nykyinen verkkoyhteys on kytn mukaan laskutettava. %1Mittariverkot voivat rajoittaa Defender MAPS -viestinnn toimintoja, esimerkiksi htallekirjoituspyyntj ei lhetet (tarvitaan mukautettuihin indikaattoreihin htallekirjoitusten lisksi).Lhestytn datarajaa: %1PAOverDataLimit: %1Verkkovierailu: %1VerkonKustannustyyppi: %1qTestaa yhteys Microsoft Defender for Endpoint (ECS-mritys) pilvipalvelun URL-osoitteisiin onnistui. %1 tulos %2#Testaa yhteytt Microsoft Defender for Endpoint (ECS-mritys) -pilvipalveluun palautti HTTP 502 -virheellisen yhdyskytvn. Tm on tunnettu ajoittainen ongelma Azure Application Gatewayss, ja se saattaa ratketa itsestn. Yrit tarkistusta uudelleen, jos ongelma jatkuu. %1 tuloksella %2Kaikki testiyhteydet Microsoft Defender for Endpoint (ECS-mritys) -pilvipalvelun URL-osoitteisiin ovat eponnistuneet. Testi eponnistui seuraavalle URL-osoitteelle: %1, tulos %2PAgJos aiot ottaa MDE-turvallisuusasetusten hallinnan kyttn, tutustu vaatimuksiin seuraavasta ohjeesta.Tuetut ympristtmLaitteella ei ole MDE Security Configuration Management -kyttnoton edellyttm vhimmispivitystasoa: %1Laitteeseen on asennettu Active Directory -nimipalvelurooli. Verkko-ohjaimien tuki on tll hetkell esikatseluvaiheessa ja vaatii lisasetusten mrittmist.qJos aiot ottaa kyttn MDE-turvallisuusasetusten hallinnan toimialueen ohjaimille, tutustu seuraaviin ohjeisiin.<Suojausasetusten hallinnan kytt toimialueen ohjauskoneissazLaitteessa on kytss 32-bittinen kyttjrjestelm, jota ei tueta MDE Security Configuration Management -kyttnotossa.PAdHuomaa, ett MDE ei tue laitteen kyttjrjestelmn koontiversiota, eik sit voi ottaa kyttn: %1?Katso tst artikkelista luettelo tuetuista Windows-versioista.5Tmn laitteen %1 ei toimi odotetulla suojaustasolla.xListietoja PPL-suojauksesta ja sen trkeyssyyst on niss ohjeissa. Ota yhteytt Microsoft-tukeen, jos ongelma jatkuu.PPLuHuomaa, ett MDE ei tue thn laitteeseen asennettua vain Hyper-V -palvelinversiota, eik sit voi ottaa kyttn: %1EKatso luettelo tuetuista palvelinversioista MDE-tukidokumentaatiosta.Tuetut Windows-versiotMDE Sense -palveluMDE AV Windefend -palveluWindowsin suojauspalveluWindows SecurityHealth Service'MDE Network Protection WdnisSvc Service!Defenderin ydinkomponenttipalveluSaat listietoja artikkelista.Huomaa, ett tss tietokoneessa on kytss Defender Platformin vanhentunut versio. N-2:ta vanhempia kyttympristversioita ei en tueta.'Microsoft Defender AntiMalware Platform+Ota huomioon, ett tss koneessa on kytss Defenderin virustentorjunnan vanhentunut ydinversio. Kun uusi pakettiversio julkaistaan, kahden edellisen version tuki rajoittuu pelkkn tekniseen tukeen. Tt vanhemmat versiot on lueteltu tss osiossa. Niille on tarjolla vain teknist pivitystukea.+Microsoft Defenderin virustentorjunnan ydinOta huomioon, ett tss laitteessa on kytss vanhentunut suojaustietoversio. Suosittelemme kyttmn uusinta suojaustietoversiota optimaalisen tietoturvan ja yhteensopivuuden varmistamiseksi.9Microsoft Defenderin virustorjuntaohjelmiston pivityksetXSense-ohjelmiston prosessorin kyttasteen nousua havaitaan Sense NDR -liikenteen vuoksiDKokeile soveltaa Sense EDR:n poikkeuksia seuraaviin prosesseihin: %1Suuri suoritinkyttPMDE-alustalla on havaittu suurta muistin kyttastetta nykyisiss MDE-versioissaSuuri muistin kyttMDE-alustan pivitysvirheetMDE-moottorin pivitysvirheet$MDE-allekirjoituksen pivitysvirheetIMDE Signature Update -pivitys eponnistuu, koska ohjelma on jo kynnissrOdota, kunnes kaikki MpSigStub.exe-prosessit on suljettu, ennen kuin yritt allekirjoituksen pivityst uudelleen.VMDE Windefend Service -palvelun alustaminen eponnistui, ja se on jumissa vaiheessa %1rKynnist laite uudelleen ja pivit uusimpaan Defender-alustaan. Jos ongelma jatkuu, ilmoita siit Microsoftille.ZMDE Windefend Service -palvelua ei ole onnistuttu sulkemaan, ja se on jumissa vaiheessa %1XPivit uusimpaan Defender-alustaan, ja jos ongelma jatkuu, ilmoita siit Microsoftille.UMDE-poisjtt viittaa ympristmuuttujiin (%1), jotka eivt ole jrjestelmmuuttujia.XTarkista poisjtt: %1 varmistaaksesi, ett ne viittaavat oikeisiin ympristmuuttujiin.,Windows Defenderin asetuksia ei voitu hakea.hJos aiot ottaa kyttn MDE-laitteiden kokoonpanonhallinnan, katso listietoja seuraavasta artikkelista.GTarkista, ett Windows Defender -palvelu on kynniss ja kytettviss.KMrit Microsoft Defender Antivirus -virustorjunta ryhmkytntjen avullaYhteysvaatimuksetJMrit hallittujen toimialueiden hybridi-Azure Active Directory -liittymM365-turvaportaaliPAfMicrosoft Defender for Endpointin tietoturvanhallintaan liittyvien kyttnotto-ongelmien vianmritysMDE-oletuskytntjen avain(Oletusarvoinen MDE Sensor Service -avain!MDE Cyber -hakemiston oletuspolku!MDE Cyber -hakemiston oletuspolkuOletus MDE-hakemistopolku%MDE-ohjelman oletuskansio ProgramDataOletus MDE Temp -hakemistopolku Oletus MDE-jljen hakemistopolkuPoista vrentmisenestosuojaukseen liittyvt rekisteriavaimet, jotta laite luo uuden yksityisen avaimen ja rekisterityy uudelleen. Suorita komento %1eEi tehtv. Cyberthrottling-tapahtuman alkamisesta lhtien kyberdataa ei virrannut MDATP-portaaliin.Tm laite yritti kyttnottoa Microsoft Monitoring Agent (MMA) -agentin kautta, mutta eponnistui, koska se ei tue kyttnottoa tll menetelmll.Tutustu verkkodokumentaatioomme selvittksesi, mik kyttnottomenetelm sopii parhaiten tmn laitteen kyttjrjestelmlle.#MDE-kyttnoton tuetut kokoonpanot2Kone on liitetty tiettyyn AAD-vuokraajatunnukseen.Varmista, ett MDE-vuokralaisesi AAD-vuokralais-ID vastaa yll mainittua SCP-vuokraajatunnusta. MDE-vuokraajatunnuksen lydt M365-turvaportaalistaPA?Laite tukee vrentmisen estotoimintoa ja on vakaassa tilassa.@SharedSignatureRoot on mritetty ja SYSTEM-tilin kytettviss.8SharedSignatureRoot-asetukset nyttvt olevan kunnossa.QSharedSignatureRoot-rekisteriarvoa ei ole mritetty tai se ei ole kytettviss.ZTm on vain tiedoksi  tarkista, vaaditaanko ympristsssi SharedSignatureRoot-asetusta.1Allekirjoituksen pivitysaikataulun asetukset: %15SignatureScheduleDay: %1, SignatureUpdateInterval: %2TTarkista allekirjoituksen pivitysaikataulun asetukset ympristsi tarpeiden mukaan.KMrit Microsoft Defender Antivirus -virustorjunnan ajoitetut tarkistukset.SignatureDefinitionUpdateFileSharesSources: %1_Tarkista allekirjoitustiedoston jakamisasetukset ja muokkaa niit ympristsi tarpeiden mukaan."Allekirjoituksen varajrjestys: %1NTarkista allekirjoituksen varajrjestysasetukset ympristsi tarpeiden mukaan.Huomaa, ett tmn laitteen asetusten mukaan vain verkkotunnukseen perustuvia luotettuja julkaisijoita voidaan list. Tm saattaa hirit MDE-anturia, jonka varmenteet on asennettava luotettujen julkaisijoiden varastoon.Listietoja on artikkelissa. Voit vltt odottamattomat ongelmat poistamalla niihin liittyvt ryhmkytntmritykset: Local Authenticode Flags= %1, GP Authenticode Flags = %2.LuotetutJulkaisijatSActive Directoryn mrityspartiosta ei voitu lukea palvelun liitntpistett (SCP).BPalvelun yhteyspiste (SCP) sislt kokoonpanon, jota ei tueta: %1APalvelun liitntpiste (SCP) sislt kokoonpanon, jota ei tueta.iLaitetta ei voi liitt Azure AD:hen, koska SCP-tietue on mritetty liittmn laite Enterprise DRS:n.RPalvelun yhteyspistett (SCP) ei ole mritetty Active Directoryn mritysosiossa.qYhteyden muodostaminen toimialueen ohjauskoneeseen palvelun yhteyspisteen (SCP) tietojen hakemiseksi eponnistui.iMDE-vuokraajan AAD-vuokraajan tunnuksen ja verkkotunnuksesi SCP-merkinnn vuokraajan tunnus eivt tsm.Varmista, ett MDE-vuokralaisesi AAD-vuokralais-ID vastaa yll mainittua SCP-vuokraajatunnusta. Katso MDE-vuokralaisnumerosi ohjeista.tLaitetta hallinnoidaan SCCM Agent -ohjelmiston avulla, eik sit hallinnoida MDE Security -hallintaratkaisun avulla.RConfiguration Manager tunnustetaan ainoaksi suojaushallinnan auktoriteetiksi. Defender for Endpoint ei hallitse suojausasetuksia laitteissa, joita Configuration Manager jo hallitsee. Jos haluat muuttaa tt, sinun tytyy poistaa Hallitse suojausasetuksia -asetus kytst Configuration Managerilla. Saat listietoja seuraavista ohjeista.JLaite tukee vrentmisen estotoimintoa, mutta se ei viel toimi vakaasti.[Tutustu seuraavan artikkelin ohjeisiin. Ota yhteytt Microsoft-tukeen, jos ongelma jatkuu.0Microsoft Defender for Endpoint - CVE-2022-232782Microsoft Defender for Endpoint  Uhka-analytiikkaOletuspolut puuttuvat: %1.Varmista, ett mainitut puuttuvat polut ovat olemassa ja ett niit ei ole nimetty uudelleen. Saatat joutua luomaan puuttuvat kansiot jrjestelmkontekstin avulla.PAZTmn laitteen kyttnotto Microsoft Endpoint Configuration Manager:n kautta eponnistui.{Tm ongelma voi ilmet, jos rekisteriavain %1 puuttuu kohteesta %2. Voit luoda puuttuvan rekisteriavaimen seuraavasti: %3:Laite raportoi vanhentuneelle organisaatiotunnukselle: %1.eSinun tulisi poistaa laite tmn organisaation hallinnasta ja list se sitten nykyisen organisaatiosi hallintaan. Ota yhteytt Microsoftin tukeen, jos et pse ksiksi mainitulla OrgID:ll varustettuun poistumisskriptiin. Huomautus: Jos haluat tarkistaa nykyisen OrgID-tunnuksen, siirry MDE-portaaliin ja napsauta oikeassa ylkulmassa olevaa kyttjnime.TietoturvakeskusgOta huomioon, ett laitteella on asiakastodennusvarmenteen yksityisen avaimen latausvirhe SCOM-lokissa.oPoista MMA (Microsoft Monitoring Agent) ja asenna se uudelleen thn laitteeseen ja tarkista, jatkuuko ongelma.0Laitteen paikallinen aika ei vastaa Azure-aikaa.qTarkista, ett paikallisen jrjestelmn aika on oikea ja ett oikea aikavyhyke on asetettu. Jos tm laite on liitetty toimialueeseen, varmista, ett Windows-aikapalvelu on kynniss ja laite on synkronoitu toimialueen ajan kanssa. Listietoja ajan synkronoinnin mrittmisest ja hallinnasta on artikkelissa varmistaaksesi, ett paikallinen aika BIOSissa on tarkka. WindowsTimeDLaitteessa on vanhempi System Center Endpoint Protection versio: %1.Pivit uusimpaan saatavilla olevaan versioon yhteensopivuuden ja varmista yhteensopivuus sek tunnistettujen haittaohjelmien kirjaaminen Defender for Endpoint -tietoturvaportaaliin.6Suojausmritysten hallintatynkulussa tapahtui virhe.Laite otettiin kyttn Microsoft Defender for Endpointissa. Suojausmritysten hallintatynkulussa ilmeni kuitenkin virhe. Tm voi johtua siit, ett laite ei tyt Microsoft Defender for Endpointin hallintakanavan edellytyksi..Microsoft Defender for Endpointin edellytykset6Suojausmritysten hallintatynkulussa tapahtui virhe.Laitteen kyttnotto Microsoft Defender for Endpoint onnistui. Microsoft Endpoint Manageria ei kuitenkaan ole mritetty Hallinta Centerin kautta sallimaan Microsoft Defender for Endpoint -suojausmrityst.0Microsoft Endpoint Managerin vuokraajan mritysYhteysongelma ilmeni.Laite otettiin kyttn Microsoft Defender for Endpointissa. Suojausasetusten hallinnan prosessissa ilmeni kuitenkin virhe, joka saattoi johtua yhteysongelmasta. Varmista, ett laite pystyy viestimn MDE-ptepisteiden kanssa.BAzure Active Directory ja Microsoft Endpoint Manager -ptepisteet+Yleinen hybridiliittmisen eponnistuminen.Laite otettiin kyttn Microsoft Defender for Endpointissa. Suojausasetusten hallintaprosessissa ilmeni kuitenkin virhe, jonka vuoksi kyttjrjestelm ei suorittanut hybridiliittmist. Katso linkeist ohjeet kyttjrjestelmtason hybridiliittmisvirheiden vianmritykseen.CVianmritys hybridi Azure Active Directory -liitetyille laitteilleVuokraajan ristiriita.|Laite otettiin kyttn Microsoft Defender for Endpointissa. Suojausasetusten hallintaprosessissa ilmeni kuitenkin virhe, koska Microsoft Defender for Endpointin vuokraajan tunnus ei vastaa Azure Active Directoryn vuokraajan tunnusta. Varmista, ett Defender for Endpointin vuokraajan Azure Active Directoryn vuokraajatunnus vastaa toimialueesi SCP-merkinnn vuokraajan tunnusta.'Yhdistelmvirhe  palvelun yhteyspiste.Laite otettiin kyttn Microsoft Defender for Endpointissa. Service Connection Point (SCP) -tietuetta ei kuitenkaan ole mritetty oikein, eik laitetta voitu liitt Azure AD:hen. Tm voi johtua siit, ett SCP on mritetty liittymn Enterprise DRS:n. Varmista, ett SCP-tietue osoittaa AAD:hen ja ett SCP on mritetty parhaiden kytntjen mukaisesti. Saat listietoja linkeist.Mrit palvelun yhteyspisteVarmennevirhe.Laite otettiin kyttn Microsoft Defender for Endpointissa. Suojausasetusten hallinnan prosessissa ilmeni kuitenkin virhe laitevarmennevirheen vuoksi. Laitevarmenne kuuluu eri vuokraajalle. Varmista, ett profiileja luodessa noudatetaan parhaita kytntj.Luotetut varmenneprofiilit$AAD Connectin virheellinen mritys.Laite otettiin kyttn Microsoft Defender for Endpointissa. Suojausasetusten hallintaprosessissa ilmeni kuitenkin virhe AAD Connectin vrist mrityksist johtuen. Voit selvitt, mik est laitteen AAD-rekisterinnin, suorittamalla vianmritystykalut.+Laitteen rekisterinnin vianmritystykalu+Windows Server 2012 R2:n vianmritysohjeet DNS-virhe.eLaite otettiin kyttn Microsoft Defender for Endpointissa. Suojausasetusten hallintaprosessissa ilmeni kuitenkin DNS-virhe. Tarkista laitteen Internet-yhteys ja/tai DNS-asetukset. Virheelliset DNS-asetukset voivat olla tyaseman puolella. Active Directory edellytt, ett kytt toimialueen DNS: (ei reitittimen osoitetta). Saat listietoja linkeist.Kellon synkronointiongelma.Laite otettiin kyttn Microsoft Defender for Endpointissa. Suojausmritysten hallintatynkulussa ilmeni kuitenkin virhe. Tarkista, ett laitteen kello on asetettu oikein ja synkronoitu siin laitteessa, jossa virhe ilmenee.Kytntjen latausvirhe.Laite otettiin kyttn Microsoft Defender for Endpointissa. Laite ei kuitenkaan kyennyt lataamaan ptepistesuojauskytntj MEM:st. Varmista, ett laite pystyy viestimn MDE-ptepisteiden kanssa.Rekisterinnin poistovirhe.Laite on tll hetkell rekisterity, mutta sen rekisterinti on poistettava. Rekisterinnin poistaminen eponnistui tilapisen virheen vuoksi. Varmista, ett laite pystyy viestimn MDE-ptepisteiden kanssa.(Kytntjen mrityksen eponnistuminen.Laitteen otettiin kyttn Microsoft Defender for Endpointissa. Laite latasi ptepistesuojauskytnnt MEM:st. Kytntjen mrityksess ilmeni kuitenkin virhe.Kytntraportin virhe.Laitteen otettiin kyttn Microsoft Defender for Endpointissa. Laite latasi ptepistesuojauskytnnt MEM:st. Kytntjen MEM:n ilmoittamisessa ilmeni kuitenkin virhe.PAkTt laitetta ei voi ottaa kyttn nykyisess tilassa, koska sen ImageState-kentt '%1' on eptydellinen.Tm ongelma voi ilmet, jos kyttjrjestelmn nkistiedosto on suorittanut useita perkkisi jrjestelmn valmisteluyrityksi ja rekisterin arvoksi on asetettu '%1'. Ota yhteytt Microsoft-tukeen, jos ongelma jatkuu.Windowsin asennustilan tiedotPRekisterin ImagePath-arvoa on saatettu muuttaa luvattomasti ennen kyttnottoa.hTarkista tm virhe ja tarkista ImagePath (%1) varmistaaksesi, ett se osoittaa kelvolliseen %2 polkuun.1Sense cyberdata -tapahtumien rajoitukset havaittuMDE ja ConfigMgrLaitetta hallitaan Configuration Managerilla ja Microsoft Defender for Endpointilla. Kytntjen hallinta molempien kanavien kautta voi aiheuttaa ristiriitoja ja ei-toivottuja tuloksia. Voit vltt tmn keskittmll ptepistesuojauskytnnt yhdelle hallintatasolle.;Yhteiselo Microsoft Endpoint Configuration Managerin kanssaRekisterintitila muuttuiLaitetta hallitaan Configuration Managerilla ja Microsoft Defender for Endpointilla. Laitteen rekisterinti suojausasetusten hallintaratkaisusta poistettiin, koska pakotuksen laajuus on muuttunut tai MDE-Management-tunniste poistettiin laitteesta.Jrjestelmn ympristmuuttujaa %%TEMP%% (ja %%TMP%%) ei ole mritelty. Tm voi aiheuttaa toimintahiriit Windows Defenderiss ja muissa jrjestelmn osissa, jotka kyttvt vliaikaista kansiota.Mrit jrjestelmn ympristmuuttujat TEMP ja TMP. Oletusarvo on %%SystemRoot%%\TEMP jrjestelmtileille. Varmista, ett polku on olemassa ja ett sill on tarvittavat kyttoikeudet.Hakemistoa %%TEMP%% ei voi kytt. Tm saattaa aiheuttaa virheit Windows Defender -osissa, joiden on kirjoitettava tilapisi tiedostoja.gVarmista, ett hakemisto %%TEMP%% on olemassa ja ett nykyisell tilill on luku- ja kirjoitusoikeudet.%%TEMP%%-hakemisto on mritetty muuhun kuin oletuspolkuun. Poikkeava TEMP-polku voi aiheuttaa ongelmia komponenteissa, jotka oletuksena kyttvt oletussijaintia.Tarkista, onko mukautettu %%TEMP%%-polku tarkoituksellinen. Jos tilanne on odottamaton, palauta jrjestelmn ympristmuuttujat TEMP ja TMP oletusarvoihinsa (%%SystemRoot%%\TEMP jrjestelmtileille).P!].! K e[  '0a mm!cB  ( Oa QF;# !g) IY7U_. B%7  7 ] MDL35 g .!7S S FOWe / `  (8 |O QS W a3.!Y[) g#3gMF, g=; W ] 7A>mmI gM 3<1 e%  U\U  + ^2Y i@: +][]. QY mYQ /;YmQ9 M Z  9cg> /c[ F W F)DB !Q]7 W3 g cR 4B->.   ~sY|[] <= [[ < c> D2 i B <)[U! @MYmV[[WQ_ QW Y7_cS 8 =_wacQm_!WYMOHBO1@\g_W a_`5Ia.f%a 4K R@H  e FB3MU YMm 3W Sg _oc Oe] Y  `^" k e o<B c3>B .!WmWU]OH[ S <UaVD  6=__cT<_ FYYFg>eB\e_\MWU_` ]. bR @3<][I] 1mF W ZZ"  e S.!: %1N@7a.! 8B5 c[g g'+a aW a Fc R e' m39 iF.! !; /F[e:>5. V)M !TD 1 I<> U5SU_ [ 1g -K_BB: 1F 'U . ,g _ S5 << 1 ]@: B%  M B >O Qg<< @M3SmH 5 D OB5Ac8 4J@eV[. OY <QY W?3mg W55 c1 '  mKgc+IFHL>O t-9H] aQW7U[ c c' [O 97Y >W 8@M) UU+ Y B _ 0UU-#9m.! e W@W5 AYOM LAk[ Q e'5 @@+  5K/O1?mTc WL!([): %1&=  I[ U Taa<B K2OU7 cM /UQ[e .!?O Y H@g H ] JB7 g MH?: g= M;@Q);e a Sc <W -7U Y< . H5O, c[S I] 0 4+BoY qYI g= ]amT;  BR >A+a. @_ STmT  I-EVUeVD# @4B'(U) Ym g=Q L ][c< KV3ImQ8g YWJ@M(a).5g ;WY1I<7e O)2>U  RM ^]m : K@i@/-U ]_VmMKc 0W:Y > AU3.! a+F7 D<A  \=Y5 %QB ( Z) _ J< Q9 g% 7 .=b% Q H] aoUak<< 827 e VSU T3 U K@M-He  _ 4L@ e MI;B e' ;V8c ]M U Q>V +MU Ym -. 7Y, [U U  >iY W/# BR [UW# <I > ' @BWVU k.! c>   B/<BB =c   U '5  `\ W_ MKJB5. !_ Ie g  Ue ]FS U [a[; .M V[ B -g-7  5_  R ?c-U; JBcC @:.:_ ;[kUT C < B' Om<97 [5Y/C e%  Se.!  c[ M-A7 Y< ]8#, Y mS me>D Y c c' >+D\_.0 Y[  S U ?Ie - !V-2022-232782+YUQ 5.!Y U @>-;e - %Wc  !^cAUW-A [ YsIHK Hg% H B 5Y_D M e% Wa O W ?9 - U.!K]WM>T] mgT cR _.!IaW B TF_k  ' emB Be 4 _BJ@c.5/ S]c ;Y 1O DV9 sQ Y  \[MUb[] m=/H '] 0W@ g 2U [ [\5?].E W[% m3H /Wc!|gW9 RU Y f<L.B!. d=Q QWOU < e% AYa[ ua: %1f%U  =0@? / e=5 Z c Q5]  %0 O<]a9_ g> SWeM B g= 6AcQ @c[ ( SQ3<0e4\Y[\+?u[ Q;Y I  "R0 O>Bc)H\ 2Y). B[ B c= 9[  gR.! @c=  Y[B B[.! UmV_a;[ Y< 9e M<Y  .E  [ -[@! @L: L [ 8 g 37#[MS e[ Bk.l @aT I_sY IKAc+BC c <i  h9U W_ 8g LBAM. 8g  AY_e ak@3e  _U 5YU+]B_.M Ag-O U 7D7  U @Ye-I Ec137 SgAe1I Ym _e3-H#.T<5]7 3.! g'[ QUUS <T_U!T  ?MS_B e% JB 7-? _[i ; Y[<T +: %1am@Qe bA\ 'Sa  9g ;J< 1I e%_ mAR?. d%U A4 0g 8Be e  A:.@] Ia@T e c'T 1kO V@%O] (u/B=-K  =\\P f("\M@ _\U_e\ S@c>OR\!9_3cO\``;\00010002) g 79U + 8U m);<m YqqW3.! AV%Y[ Y 19?g+^ c " !i."!W@=QO [] b \ WqmY<5g[b"? 1.2 :B Ye1! U e 2< 18 B[U < 'VK. b%]  .!g FHMVB^ e1  B. B4[ ?Om B'4e "9 1.2 BKc ] 9L< (cR)  \\f\ iSYTc c:\\OIeU<\^TqUV.!Y[\`!$"?\ UcO>]\d\ 1.2\ :Vg).PAX  )[Ya  g J@ 8 B%/a <A=8. b[Va D M QH5)gC eM  !o. BTU M?3m e= & CE'0:#Ye'< -a 5HJ:T (Hc[? =\^^"\ iOY9BKeS<\g\ gS@\3B YYU\Z $\"%I!M<QY'<U\ ).,[  / ]c @eIY8 WMgD m )U _02@ OW BQ X= AR: gUe. '[ < I  Y_7   9BH3\ )O W (: [  l<2Y<!).PAHallittu kansion kytt[mde_cfa_evaluation-moduulin lataaminen eponnistui  CFA-diagnostiikka ei ole kytettviss2Vahvista MdeDiag-asennus ja moduulin rekisterintiFLokitiedostoista ei lytynyt CFA-hlytyksi (Controlled Folder Access)*Toimia ei tarvita  CFA toimii normaalistiCAnalysoitiin %1 epilyttv tiedostoa luotettavuuden arvioimiseksimTarkista CfaTrustChecks.txt diagnostiikkatuloksista saadaksesi yksityiskohtaiset luottamusanalyysin tulokset.ECFA ei luota %1, koska prosessin nkistiedostoa ei tunneta toimivan.uLis se sallittujen sovellusten luetteloon tai mrit tlle tiedostolle virustorjunnan poikkeus, jos luotat siihen.D%1 ei ole CFA:n luotettu, koska sen pkohde ei ole tunnetusti hyv.4CFA ei luota %1, koska sen pkohde on komentosarja.ACFA ei luota %1, koska se latasi tiedoston, johon ei luoteta: %2.ACFA ei luota %1, koska siihen listtiin ei-luotettu prosessi: %2.7Lis AV-poikkeus tlle tiedostolle, jos luotat siihen.JLis AV-poikkeus tlle prosessille, jos luotat siihen (prosessipoikkeus).PA Prosessi: %1CFA-tapahtumat: - Toiminto: %1, Syy: %2Taint-tapahtumat:" - TaintType: %1, TaintReason: %2 Ohjeet: %1(%1 esiintym)vASR %1 GUID-'%2' (lhde: %3) alussa tai lopussa on vlilyntej tai sarkaimia, jotka voivat est snnn kyttmisen.qPoista ryhmkytnt- tai rekisterimrityksiss ASR-snnn GUID-tunnuksen edess ja perss olevat vlilynnit.ASR %1 GUID '%2' (lhde: %3) sislt aaltosulkeet. GUID:t on mritettv ilman sulkeita (esim. 56a863a9-875e-4185-98a7-b882c64b5ce5).]Poista aaltosulkeet ASR-snnn GUID-tunnuksesta ryhmkytnnss tai rekisterimrityksess.ASR-poikkeuksen '%1' (lhde: %2) alussa tai lopussa on vlilyntej tai sarkainta, jotka voivat est poikkeuksen vastaavuuden.rPoista ryhmkytntjen tai rekisterimritysten ASR-poissulkemispolusta sen alussa ja lopussa olevat vlilynnit.ASR %1 GUID '%2' (lhde: %3) ei ole kelvollinen GUID. Odotettu muoto: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx (esim. 56a863a9-875e-4185-98a7-b882c64b5ce5).Korjaa ryhmkytntjen tai rekisteriasetusten ASR-snnn GUID-tunniste niin, ett siin kytetn kelvollista GUID-muotoa ilman ylimrisi merkkej.T 6 >s_? '%1' (]O3: %2) ;ca  SIc-+S e> ('..') a#m.!9. c3 M[@ # '..' B= V 5 :Q e' mw L <= LUY c% g'M BBU0B Q eW a!5UBa, [B8BBw /D! g% 56A>i]K LQ^> B] -9cF a.V< e[T ^ E@U8 ;eU Vg% k@<-U_Q! 02_@c @c' e%g QU e Fg)9 '..' ]!<e_. V?g .!3a _  ASQac 5HW 35QAB HM?-AFIV@ 5 !k_/Q 7IeUa c ; < B<.PA)Mit ovat Defenderin diagnostiikkatiedot?Defender Diagnostic Insights on omatoiminen diagnostiikkatykalu, joka ker ja analysoi diagnostiikkatietoja ja tarjoaa raportin, joka auttaa Windowsin virtuaalikoneen suorituskykyongelmien vianmrityksess Azuressa. Defenderin diagnostiikkatietojen Windows-dokumentaatio on %1.)Mist aloitan tmn raportin tarkastelun?Aloita Yleiskatsaus-vlilehdest. Tarkista tulokset suosituksista ja linkeist. Lue tietoja siit, miten ne voivat vaikuttaa suorituskykyyn, ja mys suorituskyvyn optimoitujen mritysten parhaista kytnnist. Listietoja raportin tarkistamisesta %1.5Millaisia tietoja Defender Diagnostic Insights ker?Korjaa ryhmkytntjen tai rekisteriasetusten ASR-snnn GUID-tunniste niin, ett siin kytetn kelvollista GUID-muotoa ilman ylimrisi merkkej.Defender Diagnostic Insights ker tietoja Windows-virtuaalikoneesta, levyjen tai tallennuspoolien kokoonpanosta, suorituskykymittareista, suurista resurssienkuluttajista, lokitiedoista sek erilaisista jljitystiedoista. Listietoja siit, millaista tietoa Defender Diagnostic Insights ker, on %1.PAPPPPDPVirhe LUA-moduulin suorittamisessa. \Virhe LUA-tiedostomoduulin lataamisessa. XSyntaksivirhe tapahtui LUA-moduulissa. <LUA-muistivirhe tapahtui. @Yleinen LUA-virhe tapahtui. @LUA-paniikkivirhe tapahtui. hLUA-suoritus keskeytettiin pysytyssignaalilla. Prosessin keon tilannevedosten dynaaminen mrittminen eponnistui. ,4VS_VERSION_INFO e e?StringFileInfoh040B04B0LCompanyNameMicrosoft Corporation4FileDescriptionMicrosoft Defender for Endpointin diagnostiikkaydinBInternalNamedefenderdiag.dll5LegalCopyright Microsoft Corporation. Kaikki oikeudet pidtetn.ROriginalFilenamedefenderdiag.dll.muin'ProductNameMicrosoft Windows -kyttjrjestelm;FileVersion4.18.26060.3008 (df1b0eba8e0e68e7272235d6dea4de3285c715b9)DProductVersion4.18.26060.3008DVarFileInfo$Translation PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING%0% *H %0%10  `He0\ +7N0L0 +70 010  `He ^f-HKMo0RJe%C_00 avV0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 111019184142Z 261019185142Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20110"0  *H 0  . i!i33T ҋ8-|byJ?5 pk6u1ݍp7tF([`#,GgQ'rɹ;S5|'# oFnhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  |qQyn9>\` QfG=*hwLb{Ǻz4KbzJ7-W|=ܸZij:ni!7ށugӓW^)9-Es[zFX^gl5?$5 uVx,Јߺ~,c#!xlX6+̤-@EΊ\k>p* j_Gc 26*pZBYqKW~!<ŹE ŕ]b֠c uw}=EWo3wbY~1*0&001 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20113y*#X:y0  `He0 *H  1  +70 +7 10  +70/ *H  1" 2=[M|88w߮Ԓx&s0B +7 1402Microsofthttp://www.microsoft.com0  *H j#6G6 a,-\vsP VD<`儕[~e4@8ofNdL( _ݽ&r]zc^0f%zvboS0 +710 *H 010  `He0Z *H  IE0A +Y 010  `He [XoƖ@*h;ڒ3eHz,j5@20260622202724.903Z0٤01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:551A-05E0-D9471%0#UMicrosoft Time-Stamp Service0(03вgr0  *H  0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100 250814184830Z 261113184830Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:551A-05E0-D9471%0#UMicrosoft Time-Stamp Service0"0  *H 0 ŝfY0y]`]},IW8Āɢ7,"bwECIF n( ,qGKH$ ᑌQހ/nnIє/3i@!ŨHĈLN$xa HUTj+l:SqDD/j;qx`ڰS^wlݥG`=4EQ*ǴݝHSZGIR HVf?MOܮIE ׃7gdmur'ByjR֖97==V_ksk"%3jvB S~8`Z4>Cjntд2EڋZv'F;fQlf3:pAzܒKnƋ>՟@&-߸ }!ϏVnv_yI> ]0ӜnjnuQk9I0E0Uw\KJوP0U#0]^b]eS5r0_UX0V0TRPNhttp://www.microsoft.com/pkiops/crl/Microsoft%20Time-Stamp%20PCA%202010(1).crl0l+`0^0\+0Phttp://www.microsoft.com/pkiops/certs/Microsoft%20Time-Stamp%20PCA%202010(1).crt0 U00U% 0 +0U0  *H  fE5_d}](H|h1PSN"NRF4%to ?5Ob[?Ji !ED0W!\'Q}gk6\דK*KR1muu/(_.2k) *wS\7x?BrWٙ#̕büT4kw/,:qWٔo[]GO"-i6/*,+y71G-e!m}Em!onG?Zhz_pk>ɠrɒ i#/[, pEG/%MkNWBOnF9qS2~(Woe16IM4'ͭ}krp.'seH^YI>h:G@7,˪SZ?E{F #]M?塟0q0Y3kI0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 210930182225Z 300930183225Z0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100"0  *H 0 Lr! y$yՂҩlNu5WlJ⽹>`3\OfSqZ~JZ6gF# w2`}jRDFkvPDq\Q17 8n&S|9azĪri65&dژ;{3[~Rb%j]SVMݼ㑏9,Qpi 6-p15(㴇$ɏ~TUmh;Fz)7EFn20\O,b͹⍈䖬Jq[g`= s}AFu_4 }~ٞE߶r/}_۪~66L+nQsM7t4G|?Lۯ^s=CN39LBh.QFѽjZasg^(v3rק  co 6d[!]_0tعP a65Gk\RQ]%PzlrRą<7?xE^ڏriƮ{>j.00 +70# +7*RdĚhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  U}*,g1$[rKo\>NGdx=139q6?dl|u9m1lѡ"fg:SMݘx6.Vi {jo)n?Hum m#TxSu$Wݟ=heV(U'$@]='@8)üTB  jBRu6as.,k{n?, x鑲[It 쑀=J>f;O2ٖtLrou04zP X@1Q{p( 6ںL 4$5g+ 挙"'B=%tt[jў>~13}{8pDѐȫ::bpcSMmqjU3XpfV0>0٤01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:551A-05E0-D9471%0#UMicrosoft Time-Stamp Service# 0+zL`]REugGࠁ0~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100  *H  i0"20260622114753Z20260623114753Z0t0: +Y 1,0*0 i0/00 06 +Y 1(0&0  +Y  0 00  *H  .qɧ( ^şfɻ ղ[*v8ꕢo~קdU:r$yQ`s'Q_<Φ'j䳖 p9-F5_]т1%ѿ0 *H  /1000 0%=U.@:TTzmΝ|< 00~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103вgr0" H0[S\@*3̭ԖR !7p]GlxuGe a~Ɔ[j OzA ;2 8zO4M2pVݒ·zrhC <W~Ѐ& Rͥ%9HuSzyϠpyq(uU~qNJFw3ŒO72!MiZ"#ŌBOWHި77/o)uMNyBp%VlU( %TrvdCI^;ʹn֓WF