MZ@ !L!This program cannot be run in DOS mode. $;=߉ZSZSZSӬZSQZSRichZSPEd.}" ,@C` %8.rdata@@.rsrc  @@.} lPP.}$8.rdata8.rdata$voltmdP.rdata$zzzdbg .rsrc$01(.rsrc$02 ՠ(ȇx'/uHkP^.}0H %(?@EXFpGHLRS~0H`x9x 8Ph34r(@X$p$$$$$$$$$$$ $0$@$P$`$p$$$$$$$$$$$ $0$@$P$`$p$$$$$$$'(l*@,Z.|0Rl1D225t9\;>ADUtedjhp`v}d|~Pxȉ \4 `2$b  N  8%D|-@04MUI}J`_Neֶn MUI sl-SItukajNajdena ni bila nobena te~ava.#Podrobne informacije niso na voljo.Podporni podatki: Raven vplivaIskanje Priporo iloSkliciPovratne informacije KategorijaAnalizaNapaka Opozorilo InformativnoPreklopi krmarjenje.Poro ilo o vpogledih v diagnostiko za DefenderPregledOmre~na komunikacijaUvajanje SprejemanjeZdravje Posodobljeno!Te~ave z u inkovitostjo delovanjaTe~ave s konfiguracijoCFAPomo ASR Ni na voljoNi konfigurirano%1 urVsak danPANedelja PonedeljekTorekSreda etrtekPetekSobotaNikoliPreskusi omre~ne komunikacijePreskusi uvajanja MDEPreskusi sprejemanja MDE(Preskusi ustreznosti stanja funkcije MDEPosodobljeni preizkusi MDE Preskusi u inkovitosti delovanjaPreizkusi konfiguracije'Preskusi CFA (nadzorovan dostop do map)PA'Preizkusi ASR (zmanjaanje tar e napada) Onemogo enoBlokirajNadzor Ni na voljoDANE%1 storitev ni prisotna Ni na voljoNeznano stanjeProcesDatotekaX#\B>@ ]5 `e3 7K `e> ) ! M9e 5  saM 7;8?H*MB^[<iK<]2@7OU<> [[VT 76\ __.! X @Q7 M ]_VQ  1 O DF+PARezultati iskanjaRezultati iskanja:Kliknite povezavo Analiza za ogled podrobnosti ugotovitev.Informacije o ra unalnikuInformacije o ra unalnikuVMNameVMSizeNavidezna lokacijaSubscriptionId ResourceGroupVmId Razli ica OS `tevilo jeder`tevilo logi nih procesorjev Niti na jedroFizi ni pomnilnikMesto odstranjevalne datoteke(Trenutna uporaba odstranjevalne datoteke2Osnovna velikost dodeljene odstranjevalne datoteke(Najve ja uporaba odstranjevalne datotekePridru~eno domeniPridru~en Azure ADWorkplace JoinedAzure AD Device IDStanje v lanitve!Arhitektura operacijskega sistema as zagona sistema&Sistemski posredniaki stre~nik WinHTTP!Naprava je v lanjena v AAD in MEM3Naprava ni v lanjena in ae nikdar ni bila v lanjenaNapravo upravlja posrednik MDMNapravo upravlja posrednik SCCM4Te~ava s konfiguracijo za Microsoft Endpoint ManagerSploana napakaTe~ava s povezljivostjo-Naprava je bila v lanjena in je zdaj izpisana!Naprava aka na preklic v lanitve Napaka pri dodelitvi pravilnikovPANapaka poro ila o pravilnikih%Sploana napaka hibridnega zdru~evanjaNeujemanje najemnika(Napaka hibrida - to ka povezave storitveNapaka potrdila"Napa na konfiguracija povezave AAD Napaka DNSTe~ava s sinhronizacijo ureMDE in ConfigMgrEDRInformacije SenseRazli ica SenseStanje storitve SenseID organizacije ID naprave0GUID stanja prepre evanja la~nega predstavljanjaStanje storitve DiagTrack (UTC)>Uvedena je zmogljivost za prepre evanje la~nega predstavljanjaRazli ica konfiguracije SenseMachineAuth IDStartType storitve Sense&Lokacija podatkovnega sredia a naprave8Naprava je bila uvedena prek u inkovitejae povezljivosti2Vrsta zagona pomo nika za vpis v Microsoftov ra unPA Defender AVInformacije o Defender AVStanje storitve Defender AVRazli ica platforme Defender AV.Razli ica varnostne inteligence za Defender AVRazli ica mehanizma Defender AVNa in Defender AV)Konfiguracija mo~nosti SSL za Defender AV1Konfiguracija posredniakega stre~nika Defender AV>Stanje storitve Varnost sistema Windows sredia a za aplikacije*Stanje storitve za varnost sistema Windows5Stanje storitve za nadzor omre~ja v programu DefenderStanje storitve Defender Core4Defender je zaa iten pred nedovoljenim spreminjanjem=Vir zaa ite pred nedovoljenim spreminjanjem programa DefenderGIzklju itve zaa ite pred nedovoljenim spreminjanjem v programu DefenderNa in SmartLocker)Defender proti vohunski programski opremiNa in zaa ite omre~ja DefendertPreglejte konfiguracijo omre~ja in se prepri ajte, da zahtevani URL-ji niso blokirani. Za ve  informacij glejte: %1URL-ji storitvePreskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (CnC) je bila uspeano dokon ana. %1 z rezultatom %2Preskus povezave z URL-ji storitve v oblaku Microsoft Defender za kon no to ko (CnC) ni uspel. Preskus ni uspel za ta URL: %1 z rezultatom %2Nobena preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (CnC) ni uspela. Preskus ni uspel za ta URL: %1 z rezultatom %2Preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (Cyber) je uspeano dokon ana. %1 z rezultatom %2Preskus povezave s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (kibernetska varnost) ni uspel. Preskus ni uspel za ta URL: %1 z rezultatom %2Vse testne povezave do URL-jev storitve v oblaku Microsoft Defender za kon no to ko (kibernetno) so bile neuspeane. Preskus ni uspel za naslednji URL: %1 z rezultatom %2Preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (AutoIR) je bila uspeano dokon ana. %1 z rezultatom %2Preskus povezave z URL-ji storitve v oblaku Microsoft Defender za kon no to ko (AutoIR) ni uspel. Preskus ni uspel za ta URL: %1 z rezultatom %2Nobena preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (AutoIR) niso uspela. Preskus ni uspel za ta URL: %1 z rezultatom %2Preskus povezave s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (SampleUpload) je bil uspeano dokon an. %1 z rezultatom %2Preskus povezave z URL-ji storitve v oblaku Microsoft Defender za kon no to ko (SampleUpload) ni uspel. Preskus ni uspel za ta URL: %1 z rezultatom %2Nobena preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (SampleUpload) niso uspela. Preskus ni uspel za ta URL: %1 z rezultatom %2Preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (MdeConfigMgr) je uspeano dokon ana. %1 z rezultatom %2PAPreskus povezave z URL-ji storitve v oblaku Microsoft Defender za kon no to ko (MdeConfigMgr) ni uspel. Preskus ni uspel za ta URL: %1 z rezultatom %2Nobena preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (MdeConfigMgr) niso uspela. Preskus ni uspel za ta URL: %1 z rezultatom %2Preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (OneD) je uspeano dokon ana. %1 z rezultatom %2Preskus povezave z URL-ji storitve v oblaku Microsoft Defender za kon no to ko (OneDs) ni uspel. Preskus ni uspel za ta URL: %1 z rezultatom %2Ni bilo mogo e izvesti nobenih preskusnih povezav s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (OneDs). Preskus ni uspel za ta URL: %1 z rezultatom %2jPreverjanje veljavnosti potrdila za storitev v oblaku Defender za kon no to ko je bilo uspeano zaklju eno./Preklic veljavnosti potrdila ni bil preizkuaen.GPovezava z oblakom je lahko okrnjena zaradi napak pri preklicu potrdil.Prepri ajte se, da naslednja URL-ja niso blokirana: %1 in %2. Ve  informacij je na voljo na spletnem mestu %3. Za podrobne informacije o napaki preglejte %4.\Preskus povezave s storitvijo Microsoft Defender Antivirus v oblaku je bil uspeano dokon an.NPreizkus povezave s storitvijo v oblaku Microsoft Defender Antivirus ni uspel.3 e je Microsoft Defender Antivirus vaaa primarna protivirusna reaitev ali ste omogo ili na in blokiranja EDR, poskrbite, da povezave do AV obla nih URL-jev niso blokirane. Ve  informacij je na voljo na: https://learn.microsoft.com/defender-endpoint/configure-network-connections-microsoft-defender-antivirus9Trenutna omre~na povezava nima omejitve prenosa podatkov.8Trenutna omre~na povezava ima omejen prenos podatkov. %1Omre~ja z omejenim prenosom podatkov lahko omejijo funkcionalnost v komunikaciji z aplikacijo Defender MAPS, na primer zahteve za podpis v sili niso poslane (potrebni za prilagojene indikatorje poleg nujnih podpisov).ApproachingDataLimit: %1PAOverDataLimit: %1Gostovanje: %1NetworkCostType: %1Preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (konfiguracija ECS) je uspeano dokon ana. %1 z rezultatom %2%Preskusite povezavo s storitvijo v oblaku Microsoft Defender za kon no to ko (konfiguracija ECS) in vrnili HTTP 502 Napa en prehod. To je znana ob asna te~ava s prehodom za aplikacije Azure, ki jo lahko odpravi sama. e te~ave ne morete odpraviti, poskusite znova preveriti. %1 z rezultatom %2Nobena preskusna povezava s spletnimi naslovi storitve v oblaku Microsoft Defender za kon no to ko (konfiguracija ECS) niso uspela. Preskus ni uspel za ta URL: %1 z rezultatom %2 e nameravate omogo iti upravljanje varnostnih konfiguracij MDE, si oglejte naslednjo dokumentacijo, kjer najdete seznam zahtev.Podprte platformeaNaprava nima najmanjae ravni popravkov za sprejemanje upravljanja varnostne konfiguracije MDE: %1V napravi je namea ena vloga imenika Active Directory Name Services. Podpora za krmilnike domene je trenutno v predogledu in zahteva dodatno konfiguracijo.x e nameravate omogo iti upravljanje varnostne konfiguracije MDE za krmilnike domene, si oglejte naslednjo dokumentacijo.=Uporaba upravljanja varnostnih nastavitev v krmilnikih domeneuV napravi se izvaja 32-bitni operacijski sistem, ki ni podprt za sprejemanje upravljanja varnostne konfiguracije MDE.PAUMDE ne podpira graditve operacijskega sistema naprave, zato je ni mogo e sprejeti: %1AV tem lanku si oglejte seznam podprtih razli ic sistema Windows.;%1 v tej napravi se ne izvaja na pri akovani ravni zaa ite.Ve  informacij o zaa iti PPL in o tem, zakaj je kriti na, najdete v tej dokumentaciji. e te~ave ne morete odpraviti, se obrnite na Microsoftovo podporo.PPLgMDE ne podpira stre~niake izdaje Hyper-V, ki je namea ena v tej napravi, zato je ni mogo e sprejeti: %1KSeznam podprtih izdaj stre~nika najdete v dokumentaciji, ki jo podpira MDE.!Podprte razli ice sistema WindowsStoritev senzorja MDEStoritev MDE AV WindefendVarnost sistema Windows WscSvcWindows SecurityHealth Service(Storitev WdnisSvc za zaa ito omre~ja MDEStoritev MDE Defender Core$Za ve  informacij si oglejte lanek.Upoatevajte, da ta ra unalnik uporablja zastarelo razli ico platforme Defender. Razli ice platforme, starejae od N-2, ne bodo ve  podprte.JPlatforma za prepre evanje zlonamerne programske opreme Microsoft Defender+Upoatevajte, da ta ra unalnik uporablja zastarelo razli ico mehanizma Defender Antivirus. Po izdaji nove razli ice paketa bo podpora za prejanji razli ici omejena samo na tehni no podporo. Razli ice, starejae od teh, so navedene v tem razdelku in so na voljo samo za tehni no podporo pri nadgradnji.&Microsoft Defender Antivirus mehanizemUpoatevajte, da ta ra unalnik uporablja zastarelo razli ico varnostne inteligence. Priporo amo, da uporabite najnovejao razli ico varnostne inteligence, da si zagotovite optimalno zaa ito in zdru~ljivost.6Posodobitve protivirusnih aplikacij Microsoft DefenderPAeOpazna je visoka poraba procesorskih zmogljivosti zaradi prometa sporo il o neuspeli dostavi senzorja=Poskusite uporabiti izjeme Sense EDR za naslednje procese: %1Visoka izkoria enost procesorja[Na platformi MDE je pri trenutnih razli icah MDE prialo do visoke izkoria enosti pomnilnikaVisoka izkoria enost pomnilnika$Napake pri posodobitvi platforme MDE$Napake pri posodobitvi mehanizma MDE"Napake pri posodobitvi podpisa MDE<Posodobitev podpisa MDE ne deluje, ker se ~e izvaja primerekfPo akajte, da se vsi primerki procesa MpSigStub.exe zaprejo, preden znova poskusite posodobiti podpis.WStoritev MDE Windefend se ni uspela uspeano inicializirati in je obti ala na stopnji %1xZnova za~enite ra unalnik ter posodobite na najnovejao platformo Defender in e te~ava vztraja, jo prijavite Microsoftu.LStoritev MDE Windefend se ni uspeano zaustavila in je obti ala na stopnji %1YPosodobite na najnovejao platformo Defender in e te~ava ostaja, jo prijavite Microsoftu.ZIzklju itev MDE se sklicuje na spremenljivke okolja (%1), ki niso sistemske spremenljivke.fPreglejte svoje izklju itve: '%1' da se prepri ate, da se sklicujejo na pravilne spremenljivke okolja.PA9Ni mogo e pridobiti nastavitev programa Windows Defender.i e nameravate uvesti upravljanje konfiguracije naprav MDE, si oglejte naslednji lanek za ve  informacij.FPreverite, ali se storitev Windows Defender izvaja in ali je dostopna.AKonfigurirajte Microsoft Defender Antivirus s pravilnikom skupineZahteve za povezljivostWKonfigurirajte hibridno pridru~itev imeniku Azure Active Directory za upravljane domeneVarnostni portal M365gOdpravljanje te~av z uvajanjem, povezanih z upravljanjem varnosti za Microsoft Defender za kon no to koKlju  privzetih pravilnikov MDE$Privzeti klju  storitve senzorja MDE'Privzeta pot imenika predpomnilnika MDE!Privzeta pot do imenika MDE CyberPrivzeta pot imenika MDE$Privzeta pot imenika MDE ProgramData"Privzeta pot za asnega imenika MDEPrivzeta pot imenika sledi MDEIzbriaite registrske klju e, povezane z zaa ito pred la~nim predstavljanjem, s imer prisilite napravo, da ustvari nov zasebni klju  in se znova registrira. Za~enite ukaz %1Ni esar treba narediti. V asu od za etka dogodka kibernetskega omejevanja, senzor ni posredoval kibernetskih podatkov v portal MDATP.}Ta naprava je poskuaala sprejem prek posrednika Microsoft Monitoring Agent (MMA), vendar ni uspela, ker ta metoda ni podprta.}Za razumevanje, katera metoda vklju itve je primerna za operacijski sistem te naprave, si oglejte naao spletno dokumentacijo.(Podprta konfiguracija za sprejemanje MDE7Ra unalnik je povezan z dolo enim ID-jem najemnika AAD.Prepri ajte se, da se ID najemnika AAD iz vaaega najemnika MDE ujema z zgoraj navedenim ID-jem najemnika SCP. e si ~elite ogledati identifikacijo najemnika MDE, obia ite varnostni portal M365MNaprava podpira zaa ito pred la~nim predstavljanjem in je v stabilnem stanju.@SharedSignatureRoot je konfiguriran in dostopen za SYSTEM ra un.5Konfiguracija SharedSignatureRoot je videti obi ajna.DVrednost registra SharedSignatureRoot ni konfigurirana ali dostopna.dTo je informativno  preverite, ali je za vaae okolje pri akovana konfiguracija SharedSignatureRoot.,Konfiguracija urnika posodobitve podpisa: %15SignatureScheduleDay: %1, SignatureUpdateInterval: %2QPreglejte nastavitve urnika posodobitev podpisov, kot je potrebno za vaae okolje.BKonfigurirajte na rtovane preglede za Microsoft Defender Antivirus.SignatureDefinitionUpdateFileSharesSources: %1YPreglejte nastavitve virov skupne rabe podpisnih datotek, kot je potrebno za vaae okolje.SignatureFallbackOrder: %1YPreglejte nastavitve nadomestnega vrstnega reda podpisov, kot je potrebno za vaae okolje.Upoatevajte, da ima ta ra unalnik pravilnik, ki dovoljuje dodajanje le zaupanja vrednih zalo~nikov, ki temeljijo na domeni. To lahko ovira senzor MDE, ki mora namestiti potrdila v shrambo zaupanja vrednih izdajateljev.Za ve  informacij si oglejte lanek. Da se izognete nepri akovanim te~avam, odstranite povezano konfiguracijo pravilnika skupine: lokalne zastavice Authenticode = %1, zastavice GP Authenticode = %2.TrustedPublishersbTo ka povezave storitve (SCP) ni konfigurirana v particiji konfiguracije imenika Active Directory.ATo ka povezave storitve (SCP) vsebuje nepodprto konfiguracijo: %1>To ka povezave storitve (SCP) vsebuje nepodprto konfiguracijo.Naprave ni mogo e pridru~iti imeniku Azure AD, ker je zapis SCP konfiguriran tako, da se naprava pridru~i storitvi Enterprise DRS.bTo ka povezave storitve (SCP) ni konfigurirana v particiji konfiguracije imenika Active Directory.lPovezave s krmilnikom domene za pridobitev informacij o to ki povezave storitve (SCP) ni mogo e vzpostaviti.uPrialo je do neujemanja med ID-jem najemnika AAD iz vaaega najemnika MDE in ID-jem najemnika v vnosu SCP vaae domene.Prepri ajte se, da se ID najemnika AAD iz vaaega najemnika MDE ujema z zgoraj navedenim ID-jem najemnika SCP. e si ~elite ogledati identifikacijo najemnika MDE, si oglejte dokumentacijo.[Napravo upravlja posrednik SCCM in je ne bo upravljala reaitev za upravljanje varnosti MDE.Configuration Manager je priznan kot enotno orodje za upravljanje varnosti. Defender za kon no to ko ne bo upravljal varnostnih nastavitev v napravah, ki jih ~e upravlja Configuration Manager. e ~elite spremeniti to vedenje, morate nastavitve upravljanja varnosti nastaviti tako, da stikalo za orodje Configuration Manager preklopite na Izklopljeno. Ve  informacij najdete v naslednji dokumentaciji.RNaprava podpira zaa ito pred la~nim predstavljanjem, vendar ni v stabilnem stanju.eOglejte si navodila v tem lanku. e te~ave ne morete odpraviti, se obrnite na Microsoftovo podporo.3Microsoft Defender za kon no to ko - CVE-2022-232786Microsoft Defender za kon no to ko - analitika gro~enjManjkajo privzete poti: %1.Prepri ajte se, da omenjene manjkajo e poti obstajajo in da niso bile preimenovane. Morda boste morali manjkajo e mape ustvariti s kontekstom sistema.[Te naprave ni bilo mogo e uvesti prek upravitelja Microsoft Endpoint Configuration Manager.Do te te~ave lahko pride, e registrski klju  %1 manjka iz: %2. e ~elite ustvariti manjkajo i registrski klju , uporabite: %35Naprava poro a ID-ju organizacije, ki je potekel: %1.OOdstranite napravo iz te organizacije, nato pa jo sprejmite v trenutno organizacijo. e nimate dostopa do skripta za preklic sprejemanja z navedenim ID-jem organizacije, se obrnite na Microsoftovo podporo. Opomba: e si ~elite ogledati trenutni ID organizacije, pojdite na portal MDE in kliknite uporabniako ime v zgornjem desnem kotu.Sredia e za varnostUpoatevajte, da je v dnevniku naprave OpsMgr zabele~ena napaka Nalaganje zasebnega klju a za potrdilo za preverjanje pristnosti odjemalca.yOdstranite in znova namestite MMA (Microsoft Monitoring Agent) v to napravo in preverite, ali te~ave ne morete odpraviti.;Lokalni as v napravi se ne ujema s asom v storitvi Azure.Preverite, ali je lokalni sistemski as to en in ali je nastavljen pravilen asovni pas. e je ta naprava pridru~ena domeni, se prepri ajte, da se storitev as sistema Windows izvaja in da je naprava sinhronizirana z vaaim asom domene. e ~elite ve  informacij o konfiguriranju in nadzoru sinhronizacije asa, preberite lanek, s katerim preverite, ali je lokalni as v BIOS-u to en. WindowsTimeMV napravi se izvaja starejaa razli ica System Center Endpoint Protection: %1.Nadgradite na najnovejao razpolo~ljivo razli ico, da si zagotovite zdru~ljivost in omogo ite bele~enje zaznane zlonamerne programske opreme na varnostnem portalu Defender za kon no to ko.?V toku upravljanja varnostne konfiguracije je prialo do napake.Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije. Razlog za to je lahko, da naprava ne izpolnjuje predpogojev za upravljanje prek kanala Microsoft Defender za kon no to ko.0Predpogoji za Microsoft Defender za kon no to ko?V toku upravljanja varnostne konfiguracije je prialo do napake.PANaprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa Microsoft Endpoint Manager prek Skrbnika sredia a ni bil konfiguriran za omogo anje konfiguracije varnosti Microsoft Defender za kon no to ko.2Konfiguracija najemnika Microsoft Endpoint Manager%Prialo je do te~ave s povezljivostjo. Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije, ki je lahko posledica te~ave s povezljivostjo. Preverite, ali lahko naprava komunicira s kon nimi to kami MDE.IKon ne to ke imenika Azure Active Directory in Microsoft Endpoint Manager&Sploana napaka hibridnega zdru~evanja.5Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije in operacijski sistem ni uspel izvesti hibridne zdru~itve. Preglejte povezave za odpravljanje te~av s hibridnim zdru~evanjem na ravni operacijskega sistema.[Odpravljanje te~av s hibridnimi napravami, ki so pridru~ene storitvi Azure Active DirectoryNeujemanje najemnika.Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije, ker se ID najemnika Microsoft Defender za kon no to ko ne ujema z ID-jem najemnika Azure Active Directory. Prepri ajte se, da se ID najemnika Azure Active Directory iz najemnika Defender za kon no to ko ujema z ID-jem najemnika v vnosu SCP vaae domene.)Napaka hibrida - to ka povezave storitve.Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar zapis to ke povezave storitve (SCP) ni pravilno konfiguriran in naprave ni bilo mogo e pridru~iti imeniku Azure AD. To je morda posledica tega, da je SCP nastavljen za vklju itev v Enterprise DRS. Prepri ajte se, da zapis SCP ka~e na AAD in da je SCP konfiguriran v skladu z najboljaimi praksami. Za ve  informacij glejte povezave.&Konfigurirajte to ko povezave storitveNapaka potrdila.,Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije zaradi napake v potrdilu naprave. Potrdilo naprave pripada drugemu najemniku. Preverite, ali pri ustvarjanju profilov upoatevate najboljae prakse.Zaupanja vredni profili potrdil#Napa na konfiguracija povezave AAD.+Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije zaradi napa ne konfiguracije v AAD Connct. e ~elite ugotoviti, kaj prepre uje registracijo naprave v AAD, za~enite orodja za odpravljanje te~av.3Orodje za odpravljanje te~av z registracijo napraveANamenska navodila za odpravljanje te~av za Windows Server 2012 R2 Napaka DNS.Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije zaradi napake sistema DNS. Preverite internetno povezavo in/ali nastavitve sistema DNS v napravi. Neveljavne nastavitve sistema DNS so lahko na strani delovne postaje. Imenik Active Directory za pravilno delovanje zahteva uporabo sistema DNS domene (ne naslova usmerjevalnika). Za ve  informacij glejte povezave.Te~ava s sinhronizacijo ure.Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa je prialo do napake v toku upravljanja varnostne konfiguracije. Preverite, ali je ura pravilno nastavljena in sinhronizirana v napravi, v kateri se pojavi napaka.Napaka pri prenosu pravilnikov.Naprava je bila uspeano sprejeta v storitev Microsoft Defender za kon no to ko. Vendar pa naprava ni mogla prenesti varnostnih pravilnikov kon ne to ke iz MEM. Preverite, ali lahko naprava komunicira s kon nimi to kami MDE.Preklic v lanitve ni uspel.Naprava je trenutno v lanjena, vendar jo je treba odjaviti. Vendar pa postopek nev lanitve ni bil uspeaen zaradi za asne napake. Preverite, ali lahko naprava komunicira s kon nimi to kami MDE.!Napaka pri dodelitvi pravilnikov.Naprava je bila uspeano sprejeta v Microsoft Defender za kon no to ko in je lahko prenesla varnostne pravilnike kon ne to ke iz MEM. Vendar pa je med dodeljevanjem pravilnikov prialo do napake.Napaka poro ila o pravilnikih.Naprava je bila uspeano sprejeta v Microsoft Defender za kon no to ko in je lahko prenesla varnostne pravilnike kon ne to ke iz MEM. Vendar pa je med prijavljanjem pravilnikov v MEM prialo do napake.PA`Te naprave ni mogo e sprejeti v trenutnem stanju, ker njeno stanje ImageState v '%1' ni popolno.Do te te~ave lahko pride, e je slika OS izvedla ve  zaporednih poskusov priprave sistema in je bil register nastavljen na '%1'. e te~ave ne morete odpraviti, se obrnite na Microsoftovo podporo./Informacije o stanju namestitve sistema WindowsJVrednost ImagePath v registru je bila morda spremenjena pred vklju itvijo.fPreglejte to napako in preglejte pot slike (znotraj %1), da se prepri ate, da ka~e na veljavno pot %2.5Zaznani so dogodki, ki so omejili kibernetske podatkeMDE in ConfigMgrNapravo upravljata Configuration Manager in Microsoft Defender za kon no to ko. Nadzor pravilnikov prek obeh kanalov lahko povzro i navzkri~ja in ne~elene rezultate. To prepre ite z omejitvijo varnostnih pravilnikov kon ne to ke na eno raven nadzora.3Soobstoj z Microsoft Endpoint Configuration Manager!Stanje v lanitve se je spremeniloNapravo upravljata Configuration Manager in Microsoft Defender za kon no to ko. Naprava je bila odjavljena iz reaitve za upravljanje varnostne konfiguracije, ker se je spremenil obseg uveljavljanja ali ker je bila oznaka za upravljanje MDE odstranjena iz naprave.Sistemska spremenljivka okolja %%TEMP%% (in %%TMP%%) ni dolo ena. To lahko povzro i napake v storitvi Windows Defender in drugih sistemskih komponentah, ki se zanaaajo na za asni imenik.Dolo ite sistemski spremenljivki okolja TEMP in TMP. Privzeta vrednost je %%SystemRoot%%\TEMP za sistemske ra une. Preverite, ali pot obstaja in ima ustrezna dovoljenja.Imenik %%TEMP%% ni dostopen. To lahko povzro i napake v komponentah programa Windows Defender, ki morajo pisati za asne datoteke.^Preverite, ali imenik %%TEMP%% obstaja in ali ima trenutni ra un dovoljenja za branje/pisanje.Imenik %%TEMP%% je nastavljen na neprivzeto pot. Nestandardna pot TEMP lahko povzro i te~ave s komponentami, ki predvidevajo privzeto lokacijo.Preglejte, ali je pot po meri %%TEMP%% namerna. e ni pri akovana, ponastavite sistemski spremenljivki okolja TEMP in TMP na privzeto vrednost (%%SystemRoot%%\TEMP za sistemske ra une).P:Q_.! D g%  [U <>BV@@  (+ ]>c FgWD #Fc) 7U[.( '7 .! +U DLU  .!T?TY W @?  \ (4 ~3 S W [WT3U) WHg!Ye1I, '5? e U O<mM? c YmQ [  Ua  c  L3 ! ]ak[. W <Y Ymc1H K "\ 9BYeD u/BR 5?Y QU ?+Kc BM_.! YT7  B% Wg>.  +K |W|f'[ <RWK [0_ @  FLO  gM m]]K OmW[_-[ O S[B3 7C $;_`ae<_ S5KB!HgW@7_Oa_;a.b=VU D '@@TH q.! g> 8gUWD M 3m 3 Oew ]s3/B @Y B]  W `\b   O?e :! FgUB UmUUQD] Y <a] W ;_\]B.!<_!3WMF >FeY!`_\Y+Ma_`]. d= YmV]_;U  QU `Zd Me Y7: %1N !0a De c[B c'] UWY ] ?e %T gR mW; V)M 7I I]<B.+ 9 QY !M: [QYYU +U g -;Ug!@ D e%_  . *c W_ 3 <mDM c ;_g!: ' ?u 4#c Y c<4> @YYm;  F Yec+MK @J+B+cM[. OY <OW WWmB-I YY BM eRQ _<4B1?FKL3 )9O] _OW] c B' OM[e QS S KQ/ [SW YBQ[ 4]UV!<Fc BY7  YU.! JU O B%T >B:9 3<9e YWJB(]): %1&=T VA7 4] U  T[[B> KJ0Y B ASQU>g MM S -8@B F 0[ J: M H!>0 '  @8e ]TAc 1<Q_ U< . &Y, 'W IU /!oY SV# g%T 0]_W!9mFe  c[ QB[. !T[.! 3Q< D^ FM-M]g)8 4cR([) O< B[ J [[Q< ?YFm VL:(a).57B ;/YMD<Hc O2!]  g%7 ^[c< e31> :i @) 7[ [UV!Hme :3 WO _W? w <  S `'0S7 ` [Ti!# ( ^Z) Wa ;2>5  g=.! 5-A.=f'Q / M [ [o [_o<< MHJ13 c AU_1g F Y ;e  IU 2! g :M e[ ?F ]7 qO @ +_ O< . $OY, e'Y [ @S FWK# g[.! UU!D<KB M g%M @O< [ _  ( B+mgc>I B[c I AY %D \` /U J:. >5UT >gAB  S]c a@Y U U]W[B? .!.M  )a 9O -gQ-e 8 [   [ e-U1+? @L):e T@:QC.@T4_  aO Qo > e[ Y Qm<; U q3ew B ' e> OQeB gR   < _OK, 1 mS D<gO OO BQ g' !F].PA0]c 78O W KWHe - V"-2022-232782VAOM[g ?S U 8O-Ig - "%e ;>^gVA_W+ M ] Y;/;! ue%  Q: Y[>8  [ S>UB M3 O -;g " a]UMB.!a  B= U;]>Y B> I_Q  R 1cm> @OMB.!c8 9 [e2<WB.5AWae .!9Q3 Y 8@-DB g Y X ZFUWb'_ <=D R_ ): BM  JO ] [^?a.E YU% 3/ )IV>V|c->9 R[.! 3 bM@?L.<@. "=.! OYO Y< % U][ U: %1d=[ H %K W = v`d 01;g 7U De %7 O<)_[V[ e W)c.! B> c'5  c c% ( YY0m0\VO[M\9U ITY 4KT f'3 YgcWQH\ L). :[ >c g=Q 9_  g[ c' F Y[g c[M Ym[]8U Y< @4O.!DB @U  8.E/ U Ke-a@OM8 @L: J a Hg ^MB 3!/aT3 e' :.l !0_ H_S AO; /B c  BQF K! lV _ W] K J<\. ce Y[c ]s@>Uc  ][m @U_[eU.M >KWg W Q   ] O.!5c)# BMW M7 UMm a4Sc);.T<] TV e[VU WUU mT][! B> IMS[c gR L@8W? [[k ? 3[<5 /e: %1aZ@ d?^ -@[WU S F H2>7 1F c'] <';5. "'] ? 4TB 18gVg B  BO. @MU WFaAc B=M QH)3 =SU (Hg')  \ZL "\>:- W_\YO]\!U@cO=\ M#0-H\^Z?\00010002) gO MF[3Q +e 9c4-] m;Wmm< OTq/Y +@RY[ W FA)cC g  >."[U a)Ba 4  "A` OqqYQ<FB[bd ` 1.2 !IB @c@ [ IB  L> K eR/a m%H. "'V] 9 5e MD -Ve g  >.>U Ym %B d 1.2 A>-K a 72>Q (Wc=/ ?\\^f\UU.!e;cOM>.!\ 1IBYQ:\`MAgwW+WU\&J \Ug1A@[\b Z 1.2\ BDe).PAX @%S[ S7 D>e .!D42> F g%a mA%W8. "%U A M  FAcB c  :Qo. !a 1;-Y< BRc  .!CER8#:OB=< [  0J> (g% $A\\^b\ qO3Q?c DOB.!e\ KgYM@\`oW/C 31W7Ua\Z $A\.!E[K#@YVR<_\- ).U)  / QUe V<MO7U>e e/ <; +U +[L!Q 1Y : l/9 [5 8 g_e. b%[ <C H B.!  @O_  4 FuS OQOQ (6: VU &<2Y5<B).PANadzorovan dostop do mapONi bilo mogo e nalo~iti modula mde_cfa_evaluation - diagnostika CFA ni na voljo3Preverite namestitev in registracijo modula MdeDiagDV dnevnikih ni bilo zaznanih primerov CFA (nadzorovan dostop do map)+Ukrepanje ni potrebno - CFA deluje normalno<Analiziranih je bilo %1 sumljivih datotek za stanje zaupanjagPreglejte datoteko CfaTrustChecks.txt v diagnosti nih rezultatih za podrobne rezultate analize zaupanja3CFA ne zaupa %1, ker slika postopka ni znana dobro.hDodajte jo na seznam dovoljenih aplikacij ali dodajte izjemo AV za to datoteko, e tej datoteki zaupate.M%1 ni zaupanja vreden za CFA, ker njegov nadrejeni element ni znan kot dober.)CFA ne zaupa %1, ker je nadrejeni skript.DCFA ne zaupa %1, ker je nalo~il datoteko, ki ni vredna zaupanja: %2.FCFA %1 ne zaupa, ker ga je vbrizgal proces, ki ni vreden zaupanja: %2.: e tej datoteki zaupate, dodajte izjemo AV za to datoteko.DDodajte izjemo AV za ta proces, e mu zaupate (izklju itev procesa).PA Proces: %1 Dogodki CFA: - Dejanje: %1, razlog: %2Taint dogodki:" - TaintType: %1, TaintReason: %2 Navodila: %1(`t. ponovitev: %1)mASR %1 GUID '%2' (vir: %3) ima za etne ali kon ne presledke/tabulatorje, ki lahko prepre ijo uporabo pravila.oOdstranite za etne in kon ne presledke iz poti izklju itve ASR v konfiguraciji pravilnika skupine ali registra.ASR %1 GUID '%2' (vir: %3) vsebuje zavite oklepaje. GUID-i morajo biti navedeni brez oklepajev (npr. 56a863a9-875e-4185-98a7-b882c64b5ce5).aOdstranite zavite oklepaje iz GUID-a pravila ASR v konfiguraciji pravilnika skupine ali registra.rIzklju itev ASR '%1' (vir: %2) ima za etne ali kon ne presledke/zavihke, ki lahko prepre ijo ujemanje izklju itve.oOdstranite za etne in kon ne presledke iz poti izklju itve ASR v konfiguraciji pravilnika skupine ali registra.ASR %1 GUID '%2' (vir: %3) ni veljaven GUID. Pri akovana oblika zapisa: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx (npr. 56a863a9-875e-4185-98a7-b882c64b5ce5).Popravite GUID pravila ASR v konfiguraciji pravilnika skupine ali registra tako, da bo uporabljal veljavno obliko zapisa GUID brez dodatnih znakov.^X -A>[)H '%1' ([Y : %2) BW[ @O.!c-)YT O ('..') a!mK. cU W]@VD '..' g= 5 BV Q <_ @B= m J m[ LY1W e%; g[ :cOB W^ ]o!.![e_, ]@;c:^ Q60 ; g' 6<[D J? +ca +gI _T.XQ@>  e%7 Z E !aM9 7IcYw %  <>-Y5U>@ 02]Q>q cR c'g U I1g B? '..' UT<BU. V H WUF[ 1  YO[c O O5 e I-DA: E <_D FcU  OH ! c-<.*Kaj so vpogledi v diagnostiko za Defender?6Defender Diagnostic Insights je diagnosti no orodje za samopomo , ki zbira in analizira diagnosti ne podatke ter zagotavlja poro ilo za la~je odpravljanje te~av z u inkovitostjo delovanja navideznega ra unalnika s sistemom Windows v platformi Azure. Dokumentacija za Defender Diagnostic Insights Windows je %1.(Kje naj za nem pregledovati to poro ilo?Za nite z zavihkom Pregled. Preglejte priporo ila in povezave do ugotovitev. Preberite ve  o tem, kako lahko vplivajo na u inkovitost delovanja, in tudi o najboljaih praksah za konfiguracije, optimizirane za u inkovitost delovanja. Ve  informacij o pregledu poro ila %1.BKatere vrste podatkov zbira storitev Defender Diagnostic Insights?8Defender Diagnostic Insights zbira informacije o navideznih ra unalnikih s sistemom Windows, diskih ali konfiguraciji zaloge shrambe, atevcih u inkovitosti delovanja, uporabnikih z visokimi viri, dnevnikih in razli nih sledeh. Podrobnosti o tem, kakane vrste informacij zbira Defender Diagnostic Insights, so %1.PPPPhMed izvajanjem modula LUA je prialo do napake. |Pri nalaganju datote nega modula LUA je prialo do napake. dV modulu LUA je prialo do napake v sintaksi. PPrialo je do napake pomnilnika LUA. LPrialo je do sploane napake LUA. LPrialo je do napake v paniki LUA. dIzvajanje LUA je prekinil ustavitveni signal. Posnetkov kopice za proces ni bilo mogo e dinami no konfigurirati. 44VS_VERSION_INFO e e?StringFileInfop042404B0LCompanyNameMicrosoft Corporation=FileDescriptionDiagnosti ni mehanizem za Microsoft Defender za kon no to koBInternalNamedefenderdiag.dll0LegalCopyright Microsoft Corporation. Vse pravice pridr~ane.ROriginalFilenamedefenderdiag.dll.muin'ProductNameOperacijski sistem Microsoft Windows;FileVersion4.18.26060.3008 (df1b0eba8e0e68e7272235d6dea4de3285c715b9)DProductVersion4.18.26060.3008DVarFileInfo$Translation$PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING%0% *H %0%10  `He0\ +7N0L0 +70 010  `He  kv`ckq{G"Iq~p+m  0 03y*#X:y0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20110 260219193721Z 261017193721Z0p1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Windows0"0  *H 0 H܏irO~HrgkFZ{}-Lt9sS%I2BDyw-0_0N m AvUNw.yTÇ*V{Ɲ( u<<ƍuš5~$ R 92w/ a \RǂS;x_ŠUS,i }` yw7z#iFV)b\6Dä00U%0 +7 +0Uz 63V)0TUM0KI0G1-0+U $Microsoft Ireland Operations Limited10U 501107+5068760U#0)9ėx͐O|US0WUP0N0LJHFhttp://www.microsoft.com/pkiops/crl/MicWinProPCA2011_2011-10-19.crl%200a+U0S0Q+0Ehttp://www.microsoft.com/pkiops/certs/MicWinProPCA2011_2011-10-19.crt0 U00  *H  YEywSvLmK "TU`M,Z|׸Dîh)s4åѨsc BoJf!Jmwf~$)нC{wS`p I8/i W}[Sm yg]pzıO𑧩ؑK F#$"_J,. n.Cs=i~}8@4=\OSUT+ 5A%pIC>Mo0RJe%C_00 avV0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 111019184142Z 261019185142Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20110"0  *H 0  . i!i33T ҋ8-|byJ?5 pk6u1ݍp7tF([`#,GgQ'rɹ;S5|'# oFnhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  |qQyn9>\` QfG=*hwLb{Ǻz4KbzJ7-W|=ܸZij:ni!7ށugӓW^)9-Es[zFX^gl5?$5 uVx,Јߺ~,c#!xlX6+̤-@EΊ\k>p* j_Gc 26*pZBYqKW~!<ŹE ŕ]b֠c uw}=EWo3wbY~1*0&001 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20113y*#X:y0  `He0 *H  1  +70 +7 10  +70/ *H  1" VO^j;잷f=n΍l0B +7 1402Microsofthttp://www.microsoft.com0  *H ~,ac܉P% Z%H+Slӡ"0 +710 *H 010  `He0Y *H  HD0@ +Y 010  `He ;#R}Jd>+"5rj5~j120260622202735.52Z0٤01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:431A-05E0-D9471%0#UMicrosoft Time-Stamp Service0(03K8~90  *H  0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100 250814184833Z 261113184833Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:431A-05E0-D9471%0#UMicrosoft Time-Stamp Service0"0  *H 0 h\ZL;/BTu$jNDd w%s܈XZ;hֲsyqPpʳR9/u+`,[}"ԟ#dC[ٗ>Ϡ"6o(ut!H Plhy,VM{7TZُW18PmذrfܶmK0 eSp`vTTh |Ét$ђot#ppmeCTY{vxby+E !LX=fЏw8ʷ/3\1A|^(M.˜~&gR3M@鍂gM~݉ [0X7J}IJ]I0E0UYq4Ff }ي7]0U#0]^b]eS5r0_UX0V0TRPNhttp://www.microsoft.com/pkiops/crl/Microsoft%20Time-Stamp%20PCA%202010(1).crl0l+`0^0\+0Phttp://www.microsoft.com/pkiops/certs/Microsoft%20Time-Stamp%20PCA%202010(1).crt0 U00U% 0 +0U0  *H  ),>G1TZMfqxddy0û)x7&lIy qREk'_qmZ]-aJz:O|)S HХ =CWOIMw~^ΪbCz(.9@xX"rP >8ejAu:CN{?'\\ g3.{H>v  C= ΄፼8h+oĕ`3\OfSqZ~JZ6gF# w2`}jRDFkvPDq\Q17 8n&S|9azĪri65&dژ;{3[~Rb%j]SVMݼ㑏9,Qpi 6-p15(㴇$ɏ~TUmh;Fz)7EFn20\O,b͹⍈䖬Jq[g`= s}AFu_4 }~ٞE߶r/}_۪~66L+nQsM7t4G|?Lۯ^s=CN39LBh.QFѽjZasg^(v3rק  co 6d[!]_0tعP a65Gk\RQ]%PzlrRą<7?xE^ڏriƮ{>j.00 +70# +7*RdĚhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  U}*,g1$[rKo\>NGdx=139q6?dl|u9m1lѡ"fg:SMݘx6.Vi {jo)n?Hum m#TxSu$Wݟ=heV(U'$@]='@8)üTB  jBRu6as.,k{n?, x鑲[It 쑀=J>f;O2ٖtLrou04zP X@1Q{p( 6ںL 4$5g+ 挙"'B=%tt[jў>~13}{8pDѐȫ::bpcSMmqjU3XpfW0?0٤01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:431A-05E0-D9471%0#UMicrosoft Time-Stamp Service# 0+_:~/F,GV@y?0~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100  *H  0"20260622173551Z20260623173551Z0u0; +Y 1-0+0 000 Bw06 +Y 1(0&0  +Y  0 00  *H  xB]jl65.UI~Qc3 8$$ ls=:3* w`Sg>L(\T.F$R# 54) [YT d7? -t@9ͽq 2յugӿty%^Uj/S1Je1c;ATx#MiLg_Ո#mWsb ʌSV7Tz {J%B->`JLM;Oo!N1 0 00|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103K8~90  `HeJ0 *H  1  *H  0/ *H  1" &kM4bp?*4>9X 0 *H  /1000 \H':3ާ7 :>c}鏔Q00~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103K8~90" <]s miEs)-^}r0  *H  Is ]т@EQSw]ݻ,}={9T@s8 _=$6aܖk&CǽR%⳼ǚbs Z=+ԃ:,fTI8vWfǭc~ wK`yɾ*e' ƭn^ܿnJ>L'~anp!vK͘ RtR2 beFcp5o:WK?;:^BR ^Wcgy|t^&;<;ՙ{(=U2)aY;rr# YyX#Y  m6Ͳq; BJi闞it˲{x! Ho21!'QZ3.ȬZqcE 2 C늏&T*uM_, O8m25RYTI|M_0ZXų2 >UY