MZ@ !L!This program cannot be run in DOS mode. $;=߉ZSZSZSӬZSQZSRichZSPEd.}" ,4`ߘ` t06%8.rdata@@.rsrc@ 2@@.} lPP.}$8.rdata8.rdata$voltmdP.rdata$zzzdbg .rsrc$01(.rsrc$02 ՠ(ȇx'/uHkP^.}0H %(?@EXFpGHLRS~0H`x9x 8Ph34r(@Xp 0@P`p 0@P`p'(l*D,x.l0R1203~5:><l@<C(F4\WNgPmt{Z lt V "N4& /401,9>FDL0MUI}J`_Neֶn MUI it-ITquiNessun problema trovato.)Informazioni dettagliate non disponibili.Dati di supporto:Livello di impattoRicerca Consiglio RiferimentiFeedback CategoriaAnalisiErroreAvviso InformativoAttiva/disattiva spostamentoPA6Report con dati dettagliati di diagnostica di Defender PanoramicaComunicazioni di rete Distribuzione Onboarding IntegritUpToDateProblemi di prestazioniProblemi di configurazioneCFAGuidaASRN/DNon configurato%1 ore Ogni giornoDomenicaLunedMarted MercoledGiovedVenerdSabatoMai Test delle comunicazioni di reteTest della distribuzione MDETest dell'onboarding MDE*Test dell'integrit delle funzionalit MDETest di aggiornamento MDETest delle prestazioniTest della configurazione1Test dell'accesso controllato alle cartelle (CFA)5Test della riduzione della superfice di attacco (ASR) DisabilitatoBlocca ControlloNon disponibileSNOServizio %1 non presenteNon disponibileStato sconosciutoProcessoFileTK#BT_ ZcYe 5? ^M@ I!FcT DD _ TKF!lH:MI1e^[c<qg0<-]42>MUm@ a[ MT^\ ]_V5 / ! \ 7aaW q  C1g iKH!PA Risultati RisultatiMFare clic sul collegamento Analisi per visualizzare i dettagli dei risultati.PAInformazioni sul computerInformazioni sul computerVMNameVMSize VMLocationSubscriptionId ResourceGroupVmId OSVersionNumero di coreNumero di processori logiciThread per coreMemoria fisicaPosizione file di paging$Utilizzo corrente del file di paging+Dimensione base allocata del file di paging$Utilizzo di picco del file di pagingAggiunto a un dominioAzure AD aggiuntoPAArea di lavoro aggiuntaID dispositivo Azure ADStato registrazione"Architettura del sistema operativoTempo di avvio del sistema"Proxy WinHTTP a livello di sistema(Il dispositivo registrato in AAD e MEM<Il dispositivo non registrato e non mai stato registrato(Il dispositivo gestito dall'agente MDM)Il dispositivo gestito dall'agente SCCM8Problema di configurazione di Microsoft Endpoint ManagerErrore generaleProblema di connettivitJIl dispositivo stato registrato e ora stata annullata la registrazione9Dispositivo in attesa di annullamento della registrazione$Errore nell'assegnazione dei criteriErrore del report criteri/Errore generale di aggiunta all'ambiente ibridoTenant non corrispondente1Errore ibrido - Punto di connessione del servizioErrore del certificato$Configurazione errata di AAD Connect Errore DNS*Problema di sincronizzazione dell'orologioMDE e ConfigMgrPAEDRInformazioni sul sensoreVersione del sensoreStato del servizio sensoreID organizzazioneID dispositivoGUID stato anti-spoofing"Stato del servizio DiagTrack (UTC)&Funzionalit anti-spoofing distribuita)Versione della configurazione del sensoreID MachineAuth"StartType del servizio del sensore)Posizione del data center del dispositivo8Dispositivo registrato tramite connettivit semplificataATipo di avvio dell'Assistente per l'accesso all'account MicrosoftPA Defender AVInformazioni su Defender AV!Stato del servizio di Defender AV)Versione della piattaforma di Defender AV4Versione intelligence sulla sicurezza di Defender AV"Versione del motore di Defender AVModalit Defender AV/Configurazione delle opzioni SSL di Defender AV#Configurazione proxy di Defender AV.Stato del servizio Centro sicurezza di Windows4Stato del servizio integrit di Sicurezza di Windows8Stato del servizio di ispezione rete di Windows Defender&Stato del servizio di base di Defender#Defender protetto da manomissioni/Origine protezione antimanomissione di Defender1Esclusioni di protezione manomissione di DefenderModalit SmartLockerAntispyware di Defender$Modalit protezione rete di DefenderVerificare la configurazione di rete e assicurarsi che gli URL necessari non siano bloccati. Per ulteriori informazioni, vedere: %1 ServiceURLsLa connessione di test agli URL del servizio cloud Microsoft Defender per endpoint (CnC) stata completata. %1 con risultato %2Test della connessione agli URL del servizio cloud di Microsoft Defender per endpoint (CnC) non riuscito. Test non riuscito per l'URL seguente: %1 con risultato %2Tutte le connessioni di test agli URL del servizio cloud di Microsoft Defender per endpoint (CnC) non sono riuscite. Test non riuscito per l'URL seguente: %1 con risultato %2zTest della connessione agli URL del servizio cloud Microsoft Defender per endpoint (Cyber) completato. %1 con risultato %2Test della connessione agli URL del servizio cloud di Microsoft Defender per endpoint (Cyber) non riuscito. Test non riuscito per l'URL seguente: %1 con risultato %2Tutte le connessioni di test agli URL del servizio cloud di Microsoft Defender per endpoint (Cyber) non sono riuscite. Test non riuscito per l'URL seguente: %1 con risultato %2La connessione di prova agli URL del servizio cloud Microsoft Defender per endpoint (AutoIR) stata completata. %1 con risultato %2Il test della connessione agli URL del servizio cloud di Microsoft Defender per endpoint (AutoIR) non riuscito. Test non riuscito per l'URL seguente: %1 con risultato %2Tutte le connessioni di test agli URL del servizio cloud di Microsoft Defender per endpoint (AutoIR) non sono riuscite. Test non riuscito per l'URL seguente: %1 con risultato %2La connessione di test agli URL del servizio cloud di Microsoft Defender per endpoint (SampleUpload) stata completata. %1 con risultato %2Test della connessione agli URL del servizio cloud di Microsoft Defender per endpoint (SampleUpload) non riuscito. Test non riuscito per l'URL seguente: %1 con risultato %2Tutte le connessioni di test agli URL del servizio cloud di Microsoft Defender per endpoint (SampleUpload) non sono riuscite. Test non riuscito per l'URL seguente: %1 con risultato %2Test della connessione agli URL del servizio cloud di Microsoft Defender per endpoint (MdeConfigMgr) completato. %1 con risultato %2La connessione di test agli URL del servizio cloud di Microsoft Defender per endpoint (MdeConfigMgr) non riuscita. Test non riuscito per l'URL seguente: %1 con risultato %2Tutte le connessioni di test agli URL del servizio cloud di Microsoft Defender per endpoint (MdeConfigMgr) non sono riuscite. Test non riuscito per l'URL seguente: %1 con risultato %2La connessione di test agli URL del servizio cloud Microsoft Defender per endpoint (OneDs) stata completata. %1 con risultato %2Test della connessione agli URL del servizio cloud di Microsoft Defender per endpoint (OneDs) non riuscito. Test non riuscito per l'URL seguente: %1 con risultato %2Tutte le connessioni di test agli URL del servizio cloud di Microsoft Defender per endpoint (OneDs) non sono riuscite. Test non riuscito per l'URL seguente: %1 con risultato %2\La convalida del certificato per il servizio cloud Defender per endpoint stata completata.#Revoca del certificato non testata.^La connettivit cloud potrebbe essere compromessa a causa di errori di revoca dei certificati.Assicurarsi che gli URL seguenti non siano bloccati: %1 e %2. Per ulteriori informazioni, vedere %3. Per informazioni dettagliate sull'errore, vedere %4.YLa connessione di test al servizio cloud Antivirus Microsoft Defender stata completata.ULa connessione di test al servizio cloud Antivirus Microsoft Defender non riuscita.TSe Antivirus Microsoft Defender la soluzione antivirus primaria o hai scelto esplicitamente di abilitare la modalit di blocco EDR, assicurati che le connessioni agli URL cloud AV non siano bloccate. Per ulteriori informazioni, vedi: https://learn.microsoft.com/defender-endpoint/configure-network-connections-microsoft-defender-antivirus0La connessione di rete corrente non a consumo./La connessione di rete corrente a consumo. %1Le reti a consumo possono limitare le funzionalit nelle comunicazioni di Defender MAPS, ad esempio le richieste di firma di emergenza non vengono inviate (necessarie per gli indicatori personalizzati oltre alle firme di emergenza).ApproachingDataLimit: %1PAOverDataLimit: %1 Roaming: %1NetworkCostType: %1La connessione di test agli URL del servizio cloud di Microsoft Defender per endpoint (configurazione ECS) stata completata. %1 con risultato %2BLa connessione di test al servizio cloud Microsoft Defender per endpoint (configurazione ECS) ha restituito HTTP 502 Gateway non valido. Si tratta di un problema intermittente noto con il gateway applicazione di Azure e potrebbe risolversi autonomamente. Se il problema persiste, ripetere il controllo. %1 con risultato %2Tutte le connessioni di test agli URL del servizio cloud di Microsoft Defender per endpoint (configurazione ECS) non sono riuscite. Test non riuscito per l'URL seguente: %1 con risultato %2PASe si intende abilitare la gestione della configurazione della sicurezza di MDE, fare riferimento alla documentazione seguente per l'elenco dei requisiti.Piattaforme supportatezIl dispositivo non ha il livello di patch minimo per l'onboarding di MDE gestione della configurazione della sicurezza: %1Nel dispositivo installato il ruolo Active Directory Name Services. Il supporto per i controller di dominio attualmente in anteprima e richiede una configurazione aggiuntiva.Se si intende abilitare la gestione della configurazione della sicurezza di MDE per i controller di dominio, vedere la documentazione seguente.LUso della gestione delle impostazioni di sicurezza nei controller di dominioIl dispositivo esegue un sistema operativo a 32 bit, che non supportato per l'onboarding di gestione della configurazione della sicurezza di MDE.yTieni presente che la build del sistema operativo del dispositivo non supportata da MDE e non pu essere registrata: %1MPer un elenco delle versioni di Windows supportate, consulta questo articolo.O%1 in questo dispositivo non in esecuzione al livello di protezione previsto.Per ulteriori informazioni sulla protezione PPL e sul motivo per cui fondamentale, fare riferimento a questa documentazione. Se il problema persiste, contattare il supporto tecnico Microsoft.PPLSi noti che l'edizione server solo Hyper-V installata in questo dispositivo non supportata da MDE e non possibile eseguirne l'onboarding: %1ePer un elenco delle edizioni server supportate, vedere la documentazione relativa al supporto di MDE.Versioni di Windows supportateServizio sensore MDEServizio Windefend AV MDE'Servizio WscSvc di Sicurezza di Windows"Servizio SecurityHealth di Windows1Servizio WdnisSvc della protezione della rete MDE Servizio di base di Defender MDEPA(Per altre informazioni, vedi l'articolo.Si noti che questo computer in esecuzione con una versione obsoleta della piattaforma Defender. Le versioni della piattaforma precedenti a N-2 non saranno pi supportate.-Piattaforma antimalware di Microsoft DefenderMQuesto computer usa una versione obsoleta del motore di Antivirus Defender. Dopo il rilascio di una nuova versione del pacchetto, il supporto per le due versioni precedenti si riduce al solo supporto tecnico. Le versioni precedenti sono elencate in questa sezione e sono fornite esclusivamente per supporto tecnico all'aggiornamento.#Motore Antivirus Microsoft DefenderQuesto computer usa una versione obsoleta dell'intelligence di sicurezza. consigliabile applicare la versione pi recente dell'intelligence di sicurezza per garantire protezione e compatibilit ottimali.-Aggiornamenti di Antivirus Microsoft DefenderPAYSi osserva un elevato utilizzo della CPU del sensore a causa del traffico NDR del sensoreDProvare ad applicare le eccezioni Sense EDR ai processi seguenti: %1PAElevato utilizzo della CPU`La piattaforma MDE ha riscontrato un elevato utilizzo della memoria con le versioni MDE correntiElevato utilizzo della memoria-Errori di aggiornamento della piattaforma MDE&Errori di aggiornamento del motore MDE'Errori di aggiornamento della firma MDETL'aggiornamento della firma MDE non riuscito perch gi in esecuzione un'istanzaoAttendere la chiusura di tutte le istanze del processo MpSigStub.exe prima di riprovare ad aggiornare la firma.bIl servizio MDE Windefend non riuscito a inizializzarsi correttamente ed bloccato alla fase %1Riavviare il computer ed eseguire l'aggiornamento alla piattaforma Defender pi recente e, se il problema persiste, segnalarlo a Microsoft._Il servizio Windefend MDE non riuscito ad arrestarsi correttamente ed bloccato alla fase %1rEseguire l'aggiornamento alla piattaforma Defender pi recente e, se il problema persiste, segnalarlo a Microsoft._L'esclusione MDE fa riferimento a variabili di ambiente (%1) che non sono variabili di sistema.hRivedi le esclusioni: '%1' per assicurarti che facciano riferimento alle variabili di ambiente corrette.=Non possibile recuperare le preferenze di Windows Defender.Se si intende implementare la gestione della configurazione dei dispositivi MDE, fare riferimento al seguente articolo per ulteriori informazioni.LVerificare che il servizio Windows Defender sia in esecuzione e accessibile.@Configura Antivirus Microsoft Defender tramite Criteri di gruppoRequisiti di connettivitJConfigura l'aggiunta di Azure Active Directory ibrida per i domini gestitiPortale di sicurezza M365PAkRisolvi i problemi di onboarding relativi alla gestione della sicurezza per Microsoft Defender per endpointChiave criteri MDE predefinito'Chiave servizio sensore MDE predefinita(Percorso directory Cache MDE predefinito(Percorso directory MDE Cyber predefinito"Percorso directory MDE predefinito.Percorso directory ProgramData MDE predefinito'Percorso directory Temp MDE predefinito)Percorso directory tracce MDE predefinitoElimina le chiavi del Registro di sistema relative ad AntiSpoofing per forzare il dispositivo a generare una nuova chiave privata e a ripetere la registrazione. Esegui il comando %1Nessuna operazione da eseguire. Durante il periodo di tempo a partire dall'evento di inizio Cyberthrottling, i dati cyber non sono fluiti nel portale MDATP.Questo dispositivo ha tentato di eseguire l'onboarding tramite l'agente Microsoft Monitoring Agent (MMA), ma l'operazione non riuscita perch non supporta l'onboarding con questo metodo.Consulta la nostra documentazione online per comprendere quale metodo di onboarding appropriato per il sistema operativo di questo dispositivo..Configurazione supportata per l'onboarding MDE8Il computer associato a un ID tenant di AAD specifico.Assicurarsi che l'ID tenant AAD del tenant MDE corrisponda all'ID tenant SCP elencato sopra. Per visualizzare l'identificazione del tenant MDE, fare riferimento al portale di sicurezza di M365HIl dispositivo supporta l'anti-spoofing e si trova in uno stato stabile.CSharedSignatureRoot configurato e accessibile all'account SYSTEM.8La configurazione di SharedSignatureRoot sembra normale.\Il valore del Registro di sistema SharedSignatureRoot non configurato o non accessibile.oQuesta un'informazione - verifica se la configurazione di SharedSignatureRoot prevista per il tuo ambiente.5Configurazione pianificazione aggiornamento firma: %15SignatureScheduleDay: %1, SignatureUpdateInterval: %2oRivedere le impostazioni di pianificazione degli aggiornamenti delle firme in base alle esigenze dell'ambiente.@Configura scansioni programmate per Antivirus Microsoft Defender.SignatureDefinitionUpdateFileSharesSources: %1pEsaminare le impostazioni delle origini delle condivisioni file delle firme in base alle esigenze dell'ambiente.SignatureFallbackOrder: %1bRivedi le impostazioni dell'ordine di fallback della firma in base alle esigenze del tuo ambiente.Tieni presente che questo computer ha un criterio che consente solo l'aggiunta di editori attendibili basati su dominio. Ci potrebbe interferire con il sensore MDE che deve installare certificati nell'archivio autori attendibili.Per ulteriori informazioni, fare riferimento all'articolo. Per evitare problemi imprevisti, rimuovere la configurazione dei Criteri di gruppo associata: contrassegni Authenticode locali = %1, contrassegni Authenticode Criteri di gruppo = %2.TrustedPublishersvImpossibile leggere il punto di connessione del servizio (SCP) dalla partizione di configurazione di Active Directory.YIl punto di connessione del servizio (SCP) contiene una configurazione non supportata: %1VIl punto di connessione del servizio (SCP) contiene una configurazione non supportata.Non possibile aggiungere il dispositivo ad Azure AD perch il record SCP configurato per aggiungere il dispositivo a Enterprise DRS.tIl punto di connessione del servizio (SCP) non configurato nella partizione di configurazione di Active Directory.|Impossibile connettersi al controller di dominio per recuperare le informazioni sul punto di connessione del servizio (SCP).cEsiste una discrepanza tra l'ID tenant AAD del tenant MDE e l'ID tenant nella voce SCP del dominio.Assicurarsi che l'ID tenant AAD del tenant MDE corrisponda all'ID tenant SCP elencato sopra. Per visualizzare l'identificazione del tenant MDE, vedere la documentazione.mIl dispositivo gestito dall'agente SCCM e non sar gestito dalla soluzione di gestione della sicurezza MDE.Configuration Manager riconosciuto come unica autorit per la gestione della sicurezza. Defender per endpoint non gestir le impostazioni di sicurezza sui dispositivi gi gestiti da Configuration Manager. Se vuoi modificare questo comportamento, devi impostare l'interruttore Gestisci impostazioni di sicurezza tramite Configuration Manager su disattivato. Per ulteriori informazioni, consulta la documentazione di seguito.MIl dispositivo supporta l'anti-spoofing ma non si trova in uno stato stabile.Si prega di fare riferimento alle linee guida nel seguente articolo. Se il problema persiste, contattare il supporto tecnico Microsoft.0Microsoft Defender for Endpoint - CVE-2022-232787Microsoft Defender per endpoint - Analisi delle minacce"Percorsi predefiniti mancanti: %1.Assicurarsi che i percorsi mancanti indicati esistano e non siano stati rinominati. Potrebbe essere necessario creare le cartelle mancanti con il contesto di sistema.cL'onboarding di questo dispositivo tramite Microsoft Endpoint Configuration Manager non riuscito.Questo problema pu verificarsi se la chiave del Registro di sistema manca %1 da: %2. Per creare la chiave del Registro di sistema mancante, utilizzare: %3?Il dispositivo invia report a un ID organizzazione scaduto: %1.v consigliabile eseguire l'offboarding del dispositivo da questa organizzazione e quindi eseguirne l'onboarding nell'organizzazione corrente. Contattare il supporto tecnico Microsoft se non si ha accesso allo script di offboarding con l'OrgID indicato. Nota: per visualizzare l'OrgID corrente, passare al portale MDE e fare clic sul nome utente nell'angolo in alto a destra.Centro sicurezza|Il dispositivo ha l'errore "Caricamento della chiave privata per il certificato di autenticazione client" nel log di OpsMgr.yDisinstallare e reinstallare MMA (Microsoft Monitoring Agent) in questo dispositivo e verificare se il problema persiste.>L'ora locale nel dispositivo non corrisponde all'ora in Azure.Verificare che l'ora del sistema locale sia corretta e che sia impostato il fuso orario corretto. Se il dispositivo aggiunto a un dominio, assicurarsi che il servizio 'Ora di Windows' sia in esecuzione e che il dispositivo sia sincronizzato con l'ora del dominio. Per altre informazioni su come configurare e controllare la sincronizzazione dell'ora, vedere l'articolo per assicurarsi che l'ora locale nel BIOS sia accurata. WindowsTimeWIl dispositivo esegue una versione precedente di System Center Endpoint Protection: %1. consigliabile eseguire l'aggiornamento all'ultima versione disponibile per garantire la compatibilit e permettere la registrazione dei rilevamenti di malware nel portale di sicurezza di Defender per endpoint.VSi verificato un errore nel flusso di gestione della configurazione della sicurezza.EL'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza. Questo potrebbe dipendere dal fatto che il dispositivo non soddisfa i prerequisiti per il canale di gestione di Microsoft Defender per endpoint.0Prerequisiti per Microsoft Defender per endpointVSi verificato un errore nel flusso di gestione della configurazione della sicurezza.L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, Microsoft Endpoint Manager non stato configurato tramite l'interfaccia di amministrazione per consentire la configurazione della sicurezza di Microsoft Defender per endpoint.7Configurazione del tenant di Microsoft Endpoint Manager,Si verificato un problema di connettivit.1L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza che potrebbe essere dovuto a un problema di connettivit. Verifica che il dispositivo possa comunicare con gli endpoint MDE.?Endpoint di Azure Active Directory e Microsoft Endpoint Manager0Errore generale di aggiunta all'ambiente ibrido.yL'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza e il sistema operativo non riuscito a eseguire l'aggiunta ibrida. Consulta i collegamenti per la risoluzione dei problemi relativi agli errori nell'aggiunta ibrida a livello di sistema operativo.LRisolvi i problemi dei dispositivi ibridi aggiunti ad Azure Active DirectoryTenant non corrispondente.L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza, perch l'ID tenant di Microsoft Defender per endpoint non corrisponde all'ID tenant di Azure Active Directory. Assicurati che l'ID tenant di Azure Active Directory del tenant di Defender per endpoint corrisponda all'ID tenant nella voce SCP del dominio.2Errore ibrido - Punto di connessione del servizio.L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, il record del punto di connessione del servizio (SCP) non configurato correttamente e non stato possibile aggiungere il dispositivo ad Azure AD. Questo potrebbe dipendere dal fatto che SCP configurato per l'aggiunta a Enterprise DRS. Assicurati che il record SCP punti ad AAD e che SCP sia configurato seguendo le procedure consigliate. Per altre informazioni, consulta i collegamenti..Configura un punto di connessione del servizioErrore del certificato.yL'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza a causa di un errore nel certificato del dispositivo. Il certificato del dispositivo appartiene a un tenant diverso. Verifica che durante la creazione dei profili vengano seguite le best practice."Profili di certificati attendibiliPA%Configurazione errata di AAD Connect.lL'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza dovuto a una configurazione errata di AAD Connect. Per identificare cosa impedisce la registrazione del dispositivo in AAD, prova a eseguire gli strumenti di risoluzione dei problemi.>Strumento di risoluzione problemi di registrazione dispositivoPPer istruzioni sulla risoluzione dei problemi dedicata di Windows Server 2012 R2 Errore DNS.L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza dovuto a un errore DNS. Controlla la connessione Internet e/o le impostazioni DNS nel dispositivo. Le impostazioni DNS non valide potrebbero essere dal lato workstation. Active Directory richiede l'uso del DNS del dominio per funzionare correttamente (e non l'indirizzo del router). Per ulteriori informazioni, consulta i collegamenti.+Problema di sincronizzazione dell'orologio.)L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, si verificato un errore nel flusso di gestione della configurazione della sicurezza. Verifica che nel dispositivo in cui si verificato l'errore l'orologio sia impostato correttamente e sincronizzato.Errore di download dei criteri.L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato. Tuttavia, il dispositivo non riuscito a scaricare o criteri di sicurezza degli endpoint da MEM. Verifica che il dispositivo possa comunicare con gli endpoint MDE.+Errore di annullamento della registrazione.Il dispositivo attualmente registrato, ma deve essere annullato. Tuttavia, il processo di annullamento della registrazione non riuscito a causa di un errore temporaneo. Verificare che il dispositivo possa comunicare con gli endpoint MDE.%Errore nell'assegnazione dei criteri.L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato correttamente e il dispositivo riuscito a scaricare i criteri di sicurezza degli endpoint da MEM. Tuttavia, si verificato un errore durante l'assegnazione dei criteri.Errore di report dei criteri.L'onboarding del dispositivo in Microsoft Defender per endpoint stato completato correttamente e il dispositivo riuscito a scaricare i criteri di sicurezza degli endpoint da MEM. Tuttavia, si verificato un errore durante il reporting dei criteri a MEM.PANon possibile eseguire l'onboarding di questo dispositivo nello stato corrente perch il relativo ImageState all'interno '%1' incompleto.Questo problema pu verificarsi se l'immagine del sistema operativo ha eseguito pi tentativi consecutivi di sysprep e il Registro di sistema stato impostato su '%1'. Se il problema persiste, contattare il supporto tecnico Microsoft.4Informazioni sullo stato di installazione di WindowsbIl valore ImagePath nel Registro di sistema potrebbe essere stato manomesso prima dell'onboarding.pEsaminare l'errore ed esaminare ImagePath (all'interno di %1) per assicurarsi che punti a un percorso %2 valido.8Rilevati eventi limitati di dati informatici del sensoreMDE e ConfigMgr&Il dispositivo gestito tramite Configuration Manager e Microsoft Defender per endpoint. Controllare i criteri tramite entrambi i canali pu provocare conflitti e risultati indesiderati. Per evitarlo, i criteri di sicurezza degli endpoint devono essere gestiti da un unico piano di controllo.8Coesistenza con Microsoft Endpoint Configuration Manager$Stato della registrazione modificato7Il dispositivo gestito tramite Configuration Manager e Microsoft Defender per endpoint. La registrazione del dispositivo nella soluzione di gestione della configurazione della sicurezza stata annullata, perch l'ambito di applicazione cambiato oppure il tag MDE-Management stato rimosso dal dispositivo.La variabile di ambiente di sistema %%TEMP%% (e %%TMP%%) non definita. Ci pu causare errori in Windows Defender e in altri componenti di sistema che si basano su una directory temporanea.Definisci le variabili di ambiente di sistema TEMP e TMP. Il valore predefinito %%SystemRoot%%\TEMP per gli account di sistema. Verifica che il percorso esista e abbia le autorizzazioni appropriate.La directory %%TEMP%% non accessibile. Ci pu causare errori nei componenti di Windows Defender che devono scrivere file temporanei.xVerificare che la directory %%TEMP%% esista e che l'account corrente disponga delle autorizzazioni di lettura/scrittura.La directory %%TEMP%% impostata su un percorso non predefinito. Un percorso TEMP non standard pu causare problemi con i componenti che assumono la posizione predefinita.Verifica se il percorso %%TEMP%% personalizzato intenzionale. Se non previsto, reimposta le variabili di ambiente di sistema TEMP e TMP al valore predefinito (%%SystemRoot%%\TEMP per gli account di sistema).P>_ BT B=T  [4a mkBB)@@  (U1Ue >cYW;# #5De) S7U[.0 e'Q T  [ L3 c> D.!3 QS 8B W `! ( zU DT O [OQUa) VDB7!Yg+D, ' Vg -a S mm? eO UmO g'  uO\U@0 .! gM O/ w2Y :O WaUo[. O <OU WDO<4; 8 ^! ) e5#Uc; c[ ?O U I@;g >_7 3 eO c= Ye<7.  "zFW|R_ < =FT RU W@M c D2> T g <][);! Mma]-I_ QO Y![gU^ C &6A_ZC]Mm_OY7cDBU@`5_ZQ+U_I_7.d%/[ 4; R@@H  B cUY?  Y>< 3Y SB a7Ae 3Ac[ S  `vZb  D i<<  Y> Sma]O8U 35 maUV OY 6A_`C]g<_ kYFc3M@\e_`3V U_ZU. ' Ym]]WFa s; Y `v^ 4mB Y: %1N>_ Ic.! cRB c=_ ]S Ma B =T c% <SI s7 !IB DUg:!.n .!c Y QD@> aO] _ g -?ag!: F g=U +A. c a AOmm;.! B /FUe<< B= 8 !  1S Mem< WW<85 0F Y>eB; 42+@B5a. Y <Y )Smg-1 OS e [5 >smIcgF L0Y 8Ha [Y_ B e[ V YQaO .!.!K.!O 3 Q+D _UW Y MB-] ][!<B -:k3 AA3OQ JQ ] > gR 1B!I-8 Om 03L<(]): %1&' )7 u[ UUa>!C  L Q W ]Mc Q.!.!Y U 1-9g D 0_ LB eM D> gR M)  [AS-g^ O@A] 31< -. Mu.!W, e%Y 0a :UQ FO # e' aa!Dm;c O g% @VT[. B4UM 3<M 8 DQ-56_eK @e=(]) Y< c' L5 ][B<  /3m9 UL@([).5\B  )31?<e L>[ /K e[5 ^]gm gYB K>i MBa U]+8<5 V:S.! _YU ]-  ^<V  W Z%YM  [<V8# ( \) U Q92!  BR 7.=[ -  ] Uq  a[<: ?2U c YaMB 7D5Y W F@> K I_ L<M c> K! e=M 8;e _ Yew @<+M_ O1< . .!3, %3 H4] !sU U)?! e' [[WK< c  e= 1:V7U F7 cM  BmggH e[B F   U [Q?  Z -a T9L:. >T_ e  ]B _3g  UaWa; .MT)  VU D m@-B-c F [ 9g %0Q 4D-U@9 @02@VB 5@!5.:a DUkW  T:w B' 1m<; a_-g^ g R M YgM B cR W m U@QW #, U mU5 V?MYmB W5Y > g[ :)F7].PA0AY[g 8 >S @)Ie - V-2022-232782S_e MI U ;KB - b[YM  4@C aW+ M VU Y # g'  O: 3_O8  eR.! / Y[c I MS ;FB  _aUM!UQ qe5 B= a U1U  ;UF3 ^F '4 1B+m> @OgTgW? 8 acJWB-cw.5-Yae U 13 @OB F4e S  ^9UMOf%a < 'K.! %_ /B B 1LQW ] _`Ka.5E OU=5 3-8# FBz0gQI %_ 3 f.!@VJ.!<. "RT Y33 m g=.! YU[ a: %1fR]  %@8  c' ^b" 1_He Q] g R 3<V]_O U  HW)B cQ c%T Tc5 @B[ ( U#mc\UQg\(8>_ TT8TO  T f'YQe 3MegM9\ JW). B0a :+g g= ?a +F c= e= 0I SUB BR @YmV[_VI] 3m OT  O>Y   M.E55 -U Fc--]F 0L: Jm )_ ?c wB 3UB73 HBR :.l!TU UW ;B+B^ eO X <> I AU -] B 2> T. !Occ )31_ U@@Se  ]] O]UcU.M K-30cVD QU TI.! +] W.!e GTY7 YBB+K YM< _cWH.T <T]7 O eR)] YY1W m_a#Q gQ ?5YaeD B'Q 2B  +[a ? 3U@ -g: %1a^o3BM f?\ @=W[ T ;c T8L: c'U <A% . d[U H Tc HHee^ g  @.<a + [MA B[ 8!qUQ +'Oa (HVg'  \Z b-\ !U\UaQe\W!W'C\> !qUg\^A\00010002) B  aY7 Vg  g)9U m-H+<om q/3 V[U[ MY AK.!c)V cQ  <k."@= ag] H b \ SqY<T ab"9 1.2 B+8g YM@ U De 92:T  g%U m [+F. f%a  B FITgVB   >F. B[ AOWm c[c b^ 1.2 <+g /U 7F2:T (-B% &6\^b"\OY58cS@e\!9cY>\ZiUWBO1OU\ G?\YeBa\b?Z 1.2\ :e).PAX  =O[ Y5 KB 8L<5  B'U < [H. f=a 0K 7 9 B/e e  Bk.>_T HOm [c ! -'8!>Y'm V_ 92: (Wg=WF  =\`\qSYIc OFBW<`\M 3>\` oS-BU-Q3U\`&"9\6 '9MB#13B[<[\ ).aV  X= e]c @QuU Ae M<1F5B U -[J< 1O )! rX9 RM\ ca. bR[ mw )? 4g5  @U5H   cO: 3MO cU (E: /]  jm2Y:@).PA!Accesso controllato alle cartelle]Non stato possibile caricare il modulo mde_cfa_evaluation - Diagnostica CFA non disponibileAVerifica l'installazione di MdeDiag e la registrazione del moduloWNon sono state trovate rilevazioni dell'accesso controllato alle cartelle (CFA) nei log3Nessuna azione richiesta - CFA funziona normalmente9Analizzati %1 file sospetti per lo stato di attendibilitwEsaminare CfaTrustChecks.txt nell'output diagnostico per ottenere risultati dettagliati dell'analisi dell'attendibilit^%1 non considerato attendibile da CFA perch l'immagine del processo non nota come valida.sAggiungilo all'elenco delle app consentite o aggiungi un'esclusione AV per questo file se lo consideri attendibile.^%1 non considerato attendibile da CFA perch il suo elemento padre non noto come corretto.R%1 non considerato attendibile da CFA perch il suo elemento padre uno script.W%1 non considerato attendibile da CFA perch ha caricato un file non attendibile: %2.c%1 non considerato attendibile da CFA perch stato inserito da un processo non attendibile: %2.FAggiungi un'esclusione AV per questo file se lo consideri attendibile.YAggiungi un'esclusione AV per questo processo se attendibile (esclusione del processo).PA Processo: %1 Eventi CFA: - Azione: %1, Motivo: %2Eventi di contaminazione:" - TaintType: %1, TaintReason: %2Indicazioni: %1(%1 occorrenze)Il GUID %1 ASR '%2' (origine: %3) contiene spazi/tabulazioni iniziali o finali che possono impedire l'applicazione della regola.Rimuovere gli spazi vuoti iniziali e finali dal GUID della regola ASR nei Criteri di gruppo o nella configurazione del Registro di sistema.Il GUID %1 ASR '%2' (origine: %3) contiene parentesi graffe. I GUID devono essere specificati senza parentesi graffe (ad esempio 56a863a9-875e-4185-98a7-b882c64b5ce5).}Rimuovere le parentesi graffe dal GUID della regola ASR nella configurazione del Criteri di gruppo o del Registro di sistema.L''%1' di esclusione ASR (origine: %2) contiene spazi/tabulazioni iniziali o finali che possono impedire la corrispondenza dell'esclusione.Rimuovere gli spazi vuoti iniziali e finali dal percorso di esclusione di ASR nei Criteri di gruppo o nella configurazione del Registro di sistema.Il GUID %1 ASR '%2' (origine: %3) non un GUID valido. Formato previsto: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx (ad esempio 56a863a9-875e-4185-98a7-b882c64b5ce5).Correggere il GUID della regola ASR nei Criteri di gruppo o nella configurazione del Registro di sistema in modo che utilizzi un formato GUID valido senza caratteri aggiuntivi.Z AB]8 '%1' ([FU : %2) A1KDa  Kc-VYTAeY ('..') a.!!m;e. c S7[Q@H# '..' g%T 7V 6B @g[ <C 2 m_[ LY BR % :VBS4: M9Uw [s#aga, a/@7g@C 64 = 5E![) JMw9 /ea 9g a @.< e' ^T 76 >]MF DgSC /e[ k::-3.!]B J]>qg @e% B[e _ ;> >g '..' U<.!F_. VQ5c 7Y[1a O WO_1 Q; 5 B DI- 8 B 7E>UI Fc.!] g / <M g<.PA'Che cos' Defender Diagnostic Insights?2Informazioni dettagliate diagnostica di Defender uno strumento di diagnostica self-help che raccoglie e analizza i dati di diagnostica e fornisce un report per risolvere i problemi di prestazioni delle macchine virtuali Windows in Azure. La documentazione di Windows di Defender Diagnostic Insights %1.)Da dove inizio a esaminare questo report?%Iniziare con la scheda Panoramica. Esaminare le raccomandazioni e i collegamenti per i risultati. Informazioni su come possono influire sulle prestazioni e anche sulle procedure consigliate per le configurazioni ottimizzate per le prestazioni. Altre informazioni sulla revisione del report %1.BChe tipo di dati vengono raccolti da Defender Diagnostic Insights?ODefender Diagnostic Insights raccoglie informazioni sulla configurazione della macchina virtuale Windows, sui dischi o sui pool di archiviazione, sui contatori delle prestazioni, sui processi ad elevato consumo di risorse, sui log e su varie tracce. I dettagli sul tipo di informazioni raccolte da Defender Diagnostic Insights sono %1.PPPPSi verificato un errore durante l esecuzione del modello dell'account utente con limitazioni. Si verificato un errore durante il caricamento del modulo file dell'account utente con limitazioni. Si verificato un errore di sintassi nel modulo dell'account utente con limitazioni. Si verificato un errore di memoria dell'account utente con limitazioni. Si verificato un errore generale dell'account utente con limitazioni. Si verificato un errore di panico dell'account utente con limitazioni. L'esecuzione dell'account utente con limitazioni stata interrotta dal segnale di arresto. Impossibile configurare dinamicamente gli snapshot heap per il processo. 04VS_VERSION_INFO e e?StringFileInfol041004B0LCompanyNameMicrosoft Corporation9FileDescriptionMotore di diagnostica di Microsoft Defender per endpointBInternalNamedefenderdiag.dll4LegalCopyright Microsoft Corporation. Tutti i diritti riservati.ROriginalFilenamedefenderdiag.dll.muil&ProductNameSistema operativo Microsoft Windows;FileVersion4.18.26060.3008 (df1b0eba8e0e68e7272235d6dea4de3285c715b9)DProductVersion4.18.26060.3008DVarFileInfo$TranslationPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD%0% *H %0%10  `He0\ +7N0L0 +70 010  `He ?n>('a 2 KXg]aji 0 03y*#X:y0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20110 260219193721Z 261017193721Z0p1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Windows0"0  *H 0 H܏irO~HrgkFZ{}-Lt9sS%I2BDyw-0_0N m AvUNw.yTÇ*V{Ɲ( u<<ƍuš5~$ R 92w/ a \RǂS;x_ŠUS,i }` yw7z#iFV)b\6Dä00U%0 +7 +0Uz 63V)0TUM0KI0G1-0+U $Microsoft Ireland Operations Limited10U 501107+5068760U#0)9ėx͐O|US0WUP0N0LJHFhttp://www.microsoft.com/pkiops/crl/MicWinProPCA2011_2011-10-19.crl%200a+U0S0Q+0Ehttp://www.microsoft.com/pkiops/certs/MicWinProPCA2011_2011-10-19.crt0 U00  *H  YEywSvLmK "TU`M,Z|׸Dîh)s4åѨsc BoJf!Jmwf~$)нC{wS`p I8/i W}[Sm yg]pzıO𑧩ؑK F#$"_J,. n.Cs=i~}8@4=\OSUT+ 5A%pIC>Mo0RJe%C_00 avV0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 111019184142Z 261019185142Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20110"0  *H 0  . i!i33T ҋ8-|byJ?5 pk6u1ݍp7tF([`#,GgQ'rɹ;S5|'# oFnhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  |qQyn9>\` QfG=*hwLb{Ǻz4KbzJ7-W|=ܸZij:ni!7ށugӓW^)9-Es[zFX^gl5?$5 uVx,Јߺ~,c#!xlX6+̤-@EΊ\k>p* j_Gc 26*pZBYqKW~!<ŹE ŕ]b֠c uw}=EWo3wbY~1-0)001 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20113y*#X:y0  `He0 *H  1  +70 +7 10  +70/ *H  1" D[MifUzZ(ԣ0J0B +7 1402Microsofthttp://www.microsoft.com0  *H Y_$^K'! %"c\`*Vif+ ^Vswc;GB(}a\b-ob T]i'!`T&גg-iVM$u|kc9.؈4+ mdk 2qt&ņË/1Կ;uD"+SZV~0˽EBQii!:j!.2fhtOWy˩^t)5z0 +710 *H 010  `He0Z *H  IE0A +Y 010  `He 0]"<_eWom vSȴHeʛs-qj5v20260622202615.187Z0٤01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:651A-05E0-D9471%0#UMicrosoft Time-Stamp Service0(03Ӂ&|S0  *H  0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100 250814184820Z 261113184820Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:651A-05E0-D9471%0#UMicrosoft Time-Stamp Service0"0  *H 0 qq/ID`tw)uRa3ݥ|K@Xإu.^;951aXojap}mo;AQ2anz㮤y{_{=as{jON&$jt+,E^* KiᛩmėUqJ7GN &2j ̹( #[ &$ѓ6Tgt/@0\m_T?p"ռŽr%alF*,^_bcl*?'ocS>E<_8S͑,Ѧ q`PsU䗤DVkt4] Kة׹.X M,+?ؔ\j0YƤ#0  SU- 6zmK(׷.ix"ֆ!9X\^icF^e"22D&45j#V _XW^RU;'h1CwPI0E0U!wr07pBRc0U#0]^b]eS5r0_UX0V0TRPNhttp://www.microsoft.com/pkiops/crl/Microsoft%20Time-Stamp%20PCA%202010(1).crl0l+`0^0\+0Phttp://www.microsoft.com/pkiops/certs/Microsoft%20Time-Stamp%20PCA%202010(1).crt0 U00U% 0 +0U0  *H  w_̰S @ c 7x@Cntѕ *ܣ>P0{X/gycI);$;n` >Am9ċ%@XZ˟"t5Xj^Em'YRlݶM o?`rr$^s g x$A$$홥2$\"D~@T" a9yÊk%K]҉ \_&F̭b#{@ɚ׏ub@I#}Ȅps#xn$ɔ *X/xH`Q'L8'۲l&a]{`jP\jHO*|}SQUED`qK0cA=;M(m2*;XU6@(A\vFtk-ryk|ǾjżJ̘W?BSl})ud%Ox@Q:[ _k4,ЎNmÒWqAB0q0Y3kI0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 210930182225Z 300930183225Z0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100"0  *H 0 Lr! y$yՂҩlNu5WlJ⽹>`3\OfSqZ~JZ6gF# w2`}jRDFkvPDq\Q17 8n&S|9azĪri65&dژ;{3[~Rb%j]SVMݼ㑏9,Qpi 6-p15(㴇$ɏ~TUmh;Fz)7EFn20\O,b͹⍈䖬Jq[g`= s}AFu_4 }~ٞE߶r/}_۪~66L+nQsM7t4G|?Lۯ^s=CN39LBh.QFѽjZasg^(v3rק  co 6d[!]_0tعP a65Gk\RQ]%PzlrRą<7?xE^ڏriƮ{>j.00 +70# +7*RdĚhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  U}*,g1$[rKo\>NGdx=139q6?dl|u9m1lѡ"fg:SMݘx6.Vi {jo)n?Hum m#TxSu$Wݟ=heV(U'$@]='@8)üTB  jBRu6as.,k{n?, x鑲[It 쑀=J>f;O2ٖtLrou04zP X@1Q{p( 6ںL 4$5g+ 挙"'B=%tt[jў>~13}{8pDѐȫ::bpcSMmqjU3XpfY0A0٤01 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:651A-05E0-D9471%0#UMicrosoft Time-Stamp Service# 0+z6`MH~6߮ޭ]Q 0~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100  *H  0"20260622131907Z20260623131907Z0w0= +Y 1/0-0 0 H00 K06 +Y 1(0&0  +Y  0 00  *H  {vYU켎Fǝunvsi` :K?jZ7D׉G0Q= QP$ƱjVj ?_-}OeK2wPM :;v'b0XlL oLXzS͒[\%v5$NߨkFT-6f.BP9@_8WvSjeYFYP/jq@8mJ_^n1 0 00|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103Ӂ&|S0  `HeJ0 *H  1  *H  0/ *H  1" V~ٶ \ZÉs%=4Foh0 *H  /1000 pv<:+ H>I5G2(R500~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103Ӂ&|S0" O]m %wXh땧{QU0  *H  + ^z4 MKdt=ΐ!fp$cQ*޴ 5w$:rLyOj=[A{xxp*6 B2^JdX"=r|ݝ~Î?ysQngbŝ;R)Zo`AqGuiy\rQd򭵚gk%w& a)t,%_p:{ӂltwCu's{o:@ɢ\arAK;Tj[澓(I2/ yQm=kgDvpєcXo\2 a)oH.e&E[a˝DJ!է݃*OSy !"0M