MZ@ !L!This program cannot be run in DOS mode. $;=߉ZSZSZSӬZSQZSRichZSPEd.}" ,0` %8.rdata@@.rsrc @@.} lPP.}$8.rdata8.rdata$voltmdP.rdata$zzzdbg .rsrc$01(.rsrc$02 ՠ(ȇx'/uHkP^.}0H %(?@EXFpGHLRS~0H`x9x 8Ph34r(@Xp 0@P`p 0@P`p'(\*,./R11r248P:T=\@hBSXcPhnxxtL{H|d^Ćď ؙ 4`tV N ZD(lLnL'$p*MUI}J`_Neֶn MUI nb-NOherFant ingen problemer.,Ingen detaljert informasjon er tilgjengelig. Stttedata:InnvirkningsnivSker Anbefaling ReferanserTilbakemeldingKategoriAnalyseFeilAdvarsel InformativtVis/skjul navigasjonsrutePA Defender Diagnoseinnsikt-rapportOversiktNettverkskommunikasjon Distribusjon RegistreringHelseUpToDateYtelsesproblemerKonfigurasjonsproblemerCFAHjelpASR Ikke relevantIkke konfigurert%1 timerHver dagSndagMandagTirsdagOnsdagTorsdagFredagLrdagAldri Tester av nettverkskommunikasjonMDE-distribusjonstesterMDE registreringstester Tilstandstester for MDE-funksjonMDE Up-To-Date-tester YtelsestestKonfigurasjonstester%CFA-tester (kontrollert mappetilgang)*ASR-tester (reduksjon av angrepsoverflate) DeaktivertBlokker OvervkingIkke tilgjengeligJANEI%1-tjeneste ikke til stedeIkke tilgjengeligUkjent tilstandBehandleFilFD/9ZBq_ ^B 5 ?PA gQ@  );#;g-.! F# mU ?VHp7K;QQcZ]BQmg1_@aJBMYm4B _U >MZ Ua  <7 QT __ _+c  G 9I #PAFunnFunn7Klikk p analysekoblingen for se detaljene i funnene.PAMaskininformasjonMaskininformasjonVM-navnPA VM-strrelse VM-plasseringAbonnements-ID RessursgruppeVmIdOperativsystemversjonAntall kjernerAntall logiske prosessorerTrder per kjerne Fysisk minnePlassering for sidevekslingsfil"Gjeldende bruk av sidevekslingsfil+Tildelt grunnstrrelse for sidevekslingsfilToppbruk for sidevekslingsfilRegistrert i domenetKoblet til Azure ADArbeidsomrde tilkobletAzure AD Device IDPmeldingsstatusOperativsystemarkitekturSystemoppstartstidSystemomfattende WinHTTP-proxy'Enheten er registrert i Azure AD og MEM7Enheten er ikke registrert og har aldri vrt registrert"Enheten administreres av MDM-agent#Enheten administreres av SCCM-agent2Konfigurasjonsproblem i Microsoft Endpoint Manager Generell feilTilkoblingsproblemer,Enheten ble registrert og er n avregistrert Enheten venter p avregistreringFeil ved tilordning av policyerPolicyrapportfeilGenerell hybridtilkoblingsfeilTenant-konflikt%Hybridfeil  tjenestetilkoblingspunktSertifikatfeil Feilkonfigurasjon av AAD ConnectDNS-feilKlokkesynkroniseringsproblemMDE og ConfigMgrPAEndepunktsoppdagelse og -svarSense-informasjon Sense-versjonStatus for Sense-tjenesteOrganisasjons-ID Enhets-ID#GUID for anti-forfalskningstilstandDiagTrack (UTC) tjenestestatus)Funksjon for antiforfalskning distribuertSense-konfigurasjonsversjonMachineAuth-IDStartType for Sense-tjenesteEnhetens datasenterplassering0Enhet registrert via strmlinjeformet tilkobling1Ploggingsassistent for Microsoft-konto, startype Defender AVDefender AV-informasjonDefender AV-tjenestestatusDefender AV-plattformversjon%Defender AV sikkerhetsinnsiktsversjonDefender AV-motorversjonDefender AV-modus-Konfigurasjon av Defender AV SSL-alternativerDefender AV proxy-konfigurasjon+Tjenestestatus for Windows Sikkerhetssenter.Status for Windows SikkerhetstilstandstjenestePA0Status for defender nettverksinspeksjonstjeneste Tjenestestatus for Defender Core&Defender er beskyttet mot manipulering'Defender-manipulasjonsbeskyttelseskilde9Utelukkelser i Defender fra Er beskyttet mot manipuleringSmartLocker-modusDefender Anti-spionprogram#Defender nettverksbeskyttelsesmodusSe gjennom nettverkskonfigurasjonen, og srg for at ndvendige URL-adresser ikke er blokkert. Hvis du vil ha mer informasjon, kan du se: %1 ServiceURL-ereNettadressene for skytjenesten Microsoft Defender for endepunkt (CnC) er testet. %1 med resultatet %2Testtilkobling til nettadressene for skytjenesten for Microsoft Defender for endepunkt (CnC) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Alle testtilkoblinger til nettadressene for Microsoft Defender for endepunkt (CnC)-skytjenesten mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2|Testtilkobling til nettadressene for skytjenesten Microsoft Defender for endepunkt (cyber) er fullfrt. %1 med resultatet %2Testtilkobling til nettadressene for skytjenesten for Microsoft Defender for endepunkt (Cyber) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Alle testtilkoblinger til nettadresser for skytjenesten for Microsoft Defender for endepunkt (Cyber) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2}Testtilkobling til nettadressene for Microsoft Defender for endepunkt skytjenesten (AutoIR) er fullfrt. %1 med resultatet %2Testtilkobling til nettadressene for skytjenesten for Microsoft Defender for endepunkt (AutoIR) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Alle testtilkoblinger til nettadressene til skytjenesten for Microsoft Defender for endepunkt (AutoIR) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Testtilkobling til nettadressene for skytjenesten Microsoft Defender for endepunkt (SampleUpload) er fullfrt. %1 med resultatet %2Testtilkobling til nettadressene for skytjenesten for Microsoft Defender for endepunkt (SampleUpload) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Alle testtilkoblinger til nettadressene for skytjenesten for Microsoft Defender for endepunkt (SampleUpload) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Testtilkobling til nettadressene for Microsoft Defender for endepunkt skytjenesten (MdeConfigMgr) er fullfrt. %1 med resultatet %2Testtilkobling til nettadressene for skytjenesten Microsoft Defender for endepunkt (MdeConfigMgr) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Alle testtilkoblinger til nettadressene for skytjenesten for Microsoft Defender for endepunkt (MdeConfigMgr) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2zTesttilkobling til nettadressene for Microsoft Defender for endepunkt skytjenesten (OneDs) er fullfrt. %1 med resultat %2Testtilkobling til nettadressene for skytjenesten Microsoft Defender for endepunkt (OneDs) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2Alle testtilkoblinger til nettadressene for skytjenesten for Microsoft Defender for endepunkt (OneDs) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2ISertifikatvalidering for skytjenesten Defender for endepunkt er fullfrt.-Tilbakekalling av sertifikat ble ikke testet.GSkytilkoblingen kan vre svekket p grunn av sertifikatopphevelsesfeil.Kontroller at flgende URL-adresser ikke er blokkert: %1 og %2. Hvis du vil ha mer informasjon, kan du se %3. Se %4 hvis du vil ha detaljert feilinformasjon.ITesttilkobling til Microsoft Defender Antivirus-skytjenesten er fullfrt.FTesttilkobling til Microsoft Defender Antivirus skytjeneste mislyktes.HHvis Microsoft Defender Antivirus er hovedantiviruslsningen eller du har valgt aktivere blokkeringsmodus for Endepunktsoppdagelse og -svar (EDR), m tilkoblinger til AV-sky-URL-er ikke blokkeres. For mer informasjon, se: https://learn.microsoft.com/defender-endpoint/configure-network-connections-microsoft-defender-antivirus3Nvrende nettverkstilkobling er ikke forbruksmlt.1Gjeldende nettverkstilkobling er forbruksmlt. %1Forbruksmlte nettverk kan begrense funksjonaliteten i Defender MAPS-kommunikasjon, for eksempel sendes ikke signaturforesprsler i ndstilfeller (kreves for egendefinerte indikatorer i tillegg til ndsignaturer).Nrmer seg datagrensen: %1OverDataLimit: %1 Roaming: %1NetworkCostType: %1xNettadressene for skytjenesten for Microsoft Defender for endepunkt (ECS-konfigurasjon) ble testet. %1 med resultatet %2 Testtilkobling til Microsoft Defender for endepunkt (ECS-konfigurasjon) skytjeneste returnerte HTTP 502 Bad Gateway. Dette er et kjent midlertidig problem med Azure Application Gateway og kan lse seg selv. Prv sjekken p nytt hvis det vedvarer. %1 med resultat %2Alle testtilkoblinger til nettadresser for skytjenester for Microsoft Defender for endepunkt (ECS-konfigurasjon) mislyktes. Testen mislyktes for flgende URL-adresse: %1 med resultatet %2zHvis du har tenkt aktivere MDE Security Configuration Management, kan du se flgende dokumentasjon for listen over krav.Stttede plattformercEnheten har ikke minste oppdateringsniv for plasting av MDE Security Configuration Management: %1Enheten har Active Directory Name Services-rolle installert. Sttte for domenekontrollere er for yeblikket i forhndsvisning og krever ytterligere konfigurasjon.{Hvis du har tenkt aktivere MDE Security Configuration Management for domenekontrollere, kan du se flgende dokumentasjon.FBruk av administrasjon av sikkerhetsinnstillinger p domenekontrolleretEnheten kjrer et 32-biters operativsystem, som ikke stttes for plasting av MDE Security Configuration Management.SVr oppmerksom p at enhetens OS-build ikke stttes av MDE og ikke kan plastes: %1ASe denne artikkelen for en liste over stttede Windows-versjoner.D%1 p denne enheten kjrer ikke p beskyttelsesnivet som forventes.Hvis du vil ha mer informasjon om PPL-beskyttelse og hvorfor den er kritisk, kan du se denne dokumentasjonen. Kontakt Microsofts kundesttte hvis problemet vedvarer.PPLVr oppmerksom p at serverversjonen som bare er Hyper-V, og som er installert p denne enheten, ikke stttes av MDE, og kan ikke inkluderes: %1ZI dokumentasjonen som stttes av MDE, finner du en liste over serverversjoner som stttes.Stttede Windows-versjonerMDE Sense ServiceMDE AV Windefend Service!Windows Sikkerhet WscSvc-tjenesteWindows SecurityHealth Service'MDE Network Protection WdnisSvc ServiceMDE Defender Core Service5Hvis du vil ha mer informasjon, kan du se artikkelen.Vr oppmerksom p at denne maskinen kjrer med en utdatert versjon av Defender Platform. Plattformversjoner som er eldre enn N-2, stttes ikke lenger.'Microsoft Defender AntiMalware PlatformHVr oppmerksom p at denne maskinen kjrer med en utdatert versjon av Defender Antivirus-motoren. Nr en ny pakkeversjon lanseres, reduseres sttte for de to foregende versjonene til teknisk sttte utelukkende. Versjoner som er eldre enn dette er oppfrt i denne delen, og leveres bare for kundesttte for teknisk oppgradering."Microsoft Defender Antivirus-motorVr oppmerksom p at denne maskinen kjrer med en utdatert versjon av sikkerhetsintelligens. Det anbefales bruke den nyeste versjonen av sikkerhetsintelligens for sikre optimal beskyttelse og kompatibilitet.*Microsoft Defender Antivirus-oppdateringerPA7Hy CPU-bruk er observert p grunn av Sense NDR-trafikk7Prv bruke Sense EDR-unntak p flgende prosesser: %1Hy prosessorutnyttelseBMDE-plattformen opplevde hy minnebruk med gjeldende MDE-versjonerHyt minneutnyttelseMDE-plattformoppdateringsfeilMDE-motoroppdateringsfeilMDE-signaturoppdateringsfeilFMDE-signaturoppdatering mislykkes fordi det allerede kjrer en instansgVent p alle prosessforekomster av MpSigStub.exe er avsluttet fr signaturoppdateringen prves p nytt.LMDE Windefend-tjenesten ble ikke initialisert, og har lst seg p stadium %1{Start maskinen p nytt og oppdater til den nyeste Defender-plattformen, og rapporter til Microsoft hvis problemet vedvarer.IMDE Windefend-tjenesten klarte ikke avslutte og sitter fast p trinn %1aOppdater til den nyeste Defender-plattformen, og rapporter til Microsoft hvis problemet vedvarer.MMDE-utelatelse refererer til miljvariabler (%1) som ikke er systemvariabler.SSe gjennom utelatelsene: %1 for sikre at de refererer til riktige miljvariabler.PA.Kan ikke hente Windows Defender-innstillinger.~Hvis du hadde til hensikt implementere MDE Device Configuration Management, kan du se flgende artikkel for mer informasjon.CKontroller at tjenesten Windows Defender kjrer og er tilgjengelig.8Konfigurer Microsoft Defender Antivirus med gruppepolicyTilkoblingskravPKonfigurer hybrid Azure Active Directory-sammenfyning for administrerte domenerSikkerhetsportal for M365PAiFeilsk problemer med plasting knyttet til sikkerhetsadministrasjon for Microsoft Defender for endepunktStandard MDE-policy-nkkel"Standard MDE Sensor Service-nkkel$Standard MDE-hurtigbufferkatalogbaneStandard MDE Cyber-katalogbaneStandard MDE-katalogbane$Standard MDE ProgramData-katalogbaneStandard MDE Temp-katalogbane Standard MDE-sporingskatalogbaneSlett registernklene relatert til AntiSpoofing for tvinge enheten til generere en ny privatnkkel og registrere p nytt. Kjr kommandoen %1{Ingenting gjre. I perioden som starter ved Cyberthrottling-starthendelsen, flt det ikke cyberdata inn i MDATP-portalen.Denne enheten forskte registrere via Microsoft Monitoring Agent (MMA), men mislyktes fordi den ikke sttter registrering med denne metoden.zSe dokumentasjonen vr p nettet for finne ut hvilken plastingsmetode som passer for operativsystemet p denne enheten.*Registreringsstttet konfigurasjon for MED3Maskinen er knyttet til en spesifikk AAD-tenant-ID.Srg for at AAD-tenant-ID fra MDE-tenanten samsvarer med SCP-tenant-ID som er oppfrt ovenfor. For se MDE-tenant-identifikasjonen, se M365-sikkerhetsportalenPA9Enheten sttter antiforfalskning og er i stabil tilstand.FSharedSignatureRoot er konfigurert og tilgjengelig for SYSTEM-kontoen.2SharedSignatureRoot-konfigurasjonen ser normal ut.KSharedSignatureRoot-registerverdien er ikke konfigurert eller tilgjengelig.fDette er til informasjon  sjekk om SharedSignatureRoot-konfigurasjonen er forventet for miljet ditt.5Konfigurasjon av tidsplan for signaturoppdatering: %15SignatureScheduleDay: %1, SignatureUpdateInterval: %2WSe gjennom tidsplaninnstillingene for signaturoppdatering etter behov for miljet ditt.@Konfigurer planlagte skanninger for Microsoft Defender Antivirus.SignatureDefinitionUpdateFileSharesSources: %1NSe gjennom innstillinger for signaturfildelinger etter behov for miljet ditt.SignatureFallbackOrder: %1VSe gjennom innstillingene for signaturfallbackrekkeflge etter behov for miljet ditt.Vr oppmerksom p at denne maskinen har en policy som kun tillater at det legges til domenebaserte klarerte utgivere. Dette kan forstyrre MDE-sensoren som m installere sertifikater i lageret for klarerte utgivere.Hvis du vil ha mer informasjon, kan du se artikkelen. Fjern den tilknyttede gruppepolicykonfigurasjonen for unng uventede problemer: Lokale Authenticode-flagg= %1, GP-Authenticode-flagg = %2.TrustedPublishersPA\Kan ikke lese SCP (Service Connection Point) fra Active Directory-konfigurasjonspartisjonen.LService Connection Point (SCP) inneholder konfigurasjon som ikke stttes: %1ETjenestetilkoblingspunkt (SCP) inneholder ikke-stttet konfigurasjon.Enheten kan ikke kobles til Azure AD fordi SCP-oppfringen er konfigurert til koble enheten til Enterprise datarepliseringstjeneste.`Tjenestetilkoblingspunkt (SCP) er ikke konfigurert i Active Directory-konfigurasjonspartisjonen.`Kan ikke koble til domenekontrolleren for hente informasjon om SCP (Service Connection Point).oDet er uoverensstemmelse mellom AAD-tenant-ID fra MDE-tenanten og tenant-ID i SCP-oppfringen for domenet ditt.Srg for at AAD-tenant-ID fra MDE-tenanten samsvarer med SCP-tenant-ID som er oppfrt ovenfor. For se MDE-tenant-identifikasjonen, se dokumentasjonen.[Enheten administreres av SCCM-agenten og vil ikke administreres av MDE-sikkerhetslsningen.Konfigurasjonsbehandling er anerkjent som den eneste instansen for sikkerhetsadministrasjon. Defender for endepunkt administrerer ikke sikkerhetsinnstillinger p enheter som allerede administreres av Konfigurasjonsbehandling. Hvis du vil endre denne virkemten, m du angi innstillingene for administrering av sikkerhet ved hjelp av Konfigurasjonsbehandling til Av. Se dokumentasjonen nedenfor for mer informasjon.@Enheten sttter antiforfalskning, men er ikke i stabil tilstand.`Se retningslinjene i flgende artikkel. Kontakt Microsofts kundesttte hvis problemet vedvarer.1Microsoft Defender for endepunkt  CVE-2022-232781Microsoft Defender for endepunkt  trusselanalyseStandardbaner mangler: %1.Kontroller at de nevnte manglende banene finnes og ikke har ftt nytt navn. Du m kanskje opprette de manglende mappene med systemkontekst.PAMDenne enheten kan ikke plastes via Microsoft Endpoint Configuration Manager.Dette problemet kan oppst hvis registernkkelen %1 mangler fra: %2. Du kan bruke flgende til opprette den manglende registernkkelen: %37Enheten rapporterer til en utlpt organisasjons-ID: %1.<Du br avlaste enheten fra denne organisasjonen og deretter inkludere den i den nvrende organisasjonen. Kontakt Microsoft Kundesttte hvis du ikke har tilgang til avslutningsskriptet med den omtalte organisasjons-ID-en. Merk: For se gjeldende OrgID, g til MDE-portalen og klikk p brukernavnet verst til hyre.SikkerhetssenterVr oppmerksom p at enheten har feilen Laster inn privatnkkelen for klientgodkjenningssertifikatet (Loading the private key for the client authentication certificate) i OpsMgr-loggen.xAvinstaller og installer MMA (Microsoft Monitoring Agent) p nytt p denne enheten, og kontroller om problemet vedvarer.CDen lokale tiden p enheten stemmer ikke overens med tiden i Azure.zKontroller at den lokale systemtiden er riktig, og at riktig tidssone er angitt. Hvis denne enheten er domenetilknyttet, kontrollerer du at tjenesten Windows Time kjrer, og at enheten er synkronisert med domenetiden. Hvis du vil ha mer informasjon om hvordan du konfigurerer og kontrollerer tidssynkronisering, kan du se artikkelen for sikre at lokal tid i BIOS er nyaktig. WindowsTimeIEnheten kjrer en eldre versjon av System Center Endpoint Protection: %1.Du br oppgradere til den nyeste tilgjengelige versjonen for sikre kompatibilitet og tillate at gjenkjenning av skadelig programvare logges i sikkerhetsportalen for Defender for Endpoint.JDet oppstod en feil i administrasjonsflyten for sikkerhetskonfigurasjonen. Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjonen. Dette kan skyldes at enheten ikke oppfyller forutsetningene for administrasjonskanalen for Microsoft Defender for endepunkt.3Forutsetninger for Microsoft Defender for endepunktJDet oppstod en feil i administrasjonsflyten for sikkerhetskonfigurasjonen.Enheten ble plastet til Microsoft Defender for endepunkt. Microsoft Endpoint Manager er imidlertid ikke konfigurert via Admin Center for tillate sikkerhetskonfigurasjon for Microsoft Defender for endepunkt..Microsoft Endpoint Manager-tenantkonfigurasjon"Det oppstod et tilkoblingsproblem.Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjonen som kan skyldes et tilkoblingsproblem. Kontroller at enheten kan kommunisere med MDE-endepunkter.@Azure Active Directory og Microsoft Endpoint Manager-endepunkter$Generell feil ved hybrid-tilkobling.Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjonen, og operativsystemet kunne ikke utfre hybridkobling. Se koblinger for feilsking av hybridkoblingsfeil p OS-niv.9Feilsk hybrid Azure Active Directory-tilknyttede enheterTenant samsvarer ikke.Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjon fordi leier-ID-en for Microsoft Defender for endepunkt ikke samsvarer med din Azure Active Directory leier-ID. Kontroller at tenant-ID-en Azure Active Directory fra Defender for endepunkt-leieren samsvarer med leier-ID-en i SCP-oppfringen for domenet.&Hybridfeil  tjenestetilkoblingspunkt.Enheten ble registrert i Microsoft Defender for endepunkt. Oppfringen for Service Connection Point (SCP) er imidlertid ikke riktig konfigurert, og enheten kunne ikke kobles til Azure AD. Dette kan skyldes at SCP er konfigurert til bli med i Enterprise datarepliseringstjeneste. Kontroller at SCP-posten peker til Azure AD og at SCP er konfigurert i henhold til beste praksis. Hvis du vil ha mer informasjon, kan du se koblingene.#Konfigurer tjenestetilkoblingspunktSertifikatfeil.(Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjon p grunn av en enhetssertifikatfeil. Enhetssertifikatet tilhrer en annen leier. Kontroller at anbefalte fremgangsmter flges nr du oppretter profiler.Klarerte sertifikatprofiler!Feilkonfigurasjon av AAD Connect.7Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjon p grunn av en feilkonfigurering i AAD Connect. Hvis du vil identifisere hva som hindrer enheten i registrere seg i AAD, kan du vurdere kjre feilskingsverktyene.)Feilskingsverkty for enhetsregistreringAFor dedikerte feilskingsinstruksjoner for Windows Server 2012 R2 DNS-feil.Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjon p grunn av en DNS-feil. Kontroller Internett-tilkoblingen og/eller DNS-innstillingene p enheten. Ugyldige DNS-innstillinger kan vre p arbeidsstasjonens side. Active Directory krever at du bruker DNS-domenet til fungere riktig (og ikke ruterens adresse). Hvis du vil ha mer informasjon, kan du se koblingene.Klokkesynkroniseringsproblem.Enheten ble registrert i Microsoft Defender for endepunkt. Det oppstod imidlertid en feil i administrasjonsflyten for sikkerhetskonfigurasjonen. Kontroller at klokken er riktig innstilt og synkronisert p enheten der feilen oppstr.Nedlastingsfeil for policyer.Enheten ble registrert i Microsoft Defender for endepunkt. Enheten kunne imidlertid ikke laste ned sikkerhetspolicyene for endepunkt fra MEM. Kontroller at enheten kan kommunisere med MDE-endepunkter.Avmeldingsfeil.Enheten er for yeblikket registrert, men m avregistreres. Avregistreringsprosessen mislyktes p grunn av en midlertidig feil. Kontroller at enheten kan kommunisere med MDE-endepunkter.Policytilordningsfeil.Enheten ble registrert i Microsoft Defender for endepunkt og kunne laste ned sikkerhetspolicyene for endepunkt fra MEM. Det oppstod imidlertid en feil under tilordningen av policyene.Policyrapportfeil.Enheten ble registrert i Microsoft Defender for endepunkt og kunne laste ned sikkerhetspolicyene for endepunkt fra MEM. Det oppstod imidlertid en feil under rapporten over policyene til MEM.PA\Denne enheten kan ikke lastes p i gjeldende tilstand fordi ImageState i %1 er ufullstendig.Dette problemet kan oppst hvis OS-avbildningen har utfrt flere pflgende sysprep-forsk og registeret ble satt til %1. Kontakt Microsoft Kundesttte hvis problemet vedvarer./Informasjon om konfigurasjonsstatus for WindowsHImagePath-verdien i registeret kan ha blitt manipulert fr registrering.iSe gjennom denne feilen, og inspiser ImagePath (innen %1) for sikre at den peker til en gyldig %2 bane.1Sense-cyberdata med begrensede hendelser oppdagetMDE og ConfigMgrEnheten administreres ved hjelp av Konfigurasjonsbehandling og Microsoft Defender for endepunkt. Kontroll av policyer gjennom begge kanalene kan fre til konflikter og unskede resultater. For unng dette br sikkerhetspolicyer for endepunkter isoleres til ett enkelt kontrollplan.4Samsvar med Microsoft Endpoint Configuration ManagerRegistreringsstatus endretEnheten administreres ved hjelp av Konfigurasjonsbehandling og Microsoft Defender for endepunkt. Enheten ble avregistrert fra lsningen for administrasjon av sikkerhetskonfigurasjon enten fordi hndhevelsesomfanget er endret eller MDE-Management-koden ble fjernet fra enheten.Systemmiljvariabelen %%TEMP%% (og %%TMP%%) er ikke definert. Dette kan fre til feil i Windows Defender og andre systemkomponenter som er avhengige av en midlertidig mappe.Definer systemmiljvariablene TEMP og TMP. Standardverdien er %%SystemRoot%%\TEMP for systemkontoer. Kontroller at banen finnes og har riktige tillatelser.~Mappen %%TEMP%% er ikke tilgjengelig. Dette kan fre til feil i Windows Defender-komponenter som m skrive midlertidige filer.aKontroller at katalogen %%TEMP%% finnes, og at den gjeldende kontoen har lese-/skrivetillatelser.Katalogen %%TEMP%% er satt til en ikke-standard bane. En ikke-standard TEMP-bane kan forrsake problemer med komponenter som antar standardplasseringen.Se gjennom om den egendefinerte %%TEMP%%-banen er tilsiktet. Hvis ikke, tilbakestill systemmiljvariablene TEMP og TMP til standardverdien (%%SystemRoot%%\TEMP for systemkontoer).P@] 9MB g' A7 [U mBgW@  (+W]B DBO QIe) 3:U@Qa. e[ 7 U  2MYT g> Y Y ;OIg )4 Z (8 ~Y QK M a3TO]) 9OB>8, c%.!D  _ YT Qm< eO m '5  QY\] cO O JO q@ [[5[. QU mOY.! 9QU<c? Q  He.!#Yc-> W% ?MO O H/g @[ YY g %Q c/A:.  W zqY|f[/_ m=K =] ! c LO Q g <U] Wmaa?_ QS 35[BS  6A_`^U<_YSIe ?YB\g_ZMS[_ [."')U I '  B1 /c.!WI UO< 3S Ue^ ]ASeC 3q eU  / Zf MKc <! cY> Yma[OIU O <+][F! Q3 6A_\]cm_WY?gMcY@^Me_ZSA__ZU. f=.! Uma][ Q  Y `^b Oo8B O: %1N@T[.! ?c gR e'-] UT3.!U U ;e %7 c[5 mUD + #Ie H[e@!.I) !B W >B _Y7Y[ a  Mc DU@< O? eRV[ . *e U Y1m< B [B:: g= ; !HB >Y MB/m< M3m 7 K @UMAg AL>g_. O mY +<H YTW M B'T AmFBgWO F$ JS )-9>U a73M_ e c[ VA3aOB .!S Y /B UY/Y@/)Ta __! m.!IB W:S  AmYS.! 2A0[M  c=.! M@@uV9 8OH< c YJB.!(_): %1&"'.! 5- U UMU_::C M?2W   O>U 5W >W  @g ; ] 42> O HK:Q BR  @Ic [kS OBA+U 3< . .!, eRY ] 4 :W7 3VD# c% 0]U#;mFc  g[ !) U. >_5 U<Q 0 ;-E]gK# cR(_) m [ L a[c< 5F/Y>9<  YWJ:([).5^g 8U< B Y/J<.!_ V c' \_B.!m ;gO@ F:iM:+_ UaKmTIc 4<WM O iW.! aK Dm 3 %3 \A[7<9! ( Z\) W_ L> K g' .=f% 5WA I[ ]F UU:B ?L0S B )UQg QHY Y +8B 8 u[ J> BM 8< e' 9e ]5 O >BWa Um . Q7QS, '75 a  )Bi kS  c' Ua# <Kc O g'.! < WU  gO , :<Bg8 eRc   O '8 Z [ DL!Q. !_5 MH0   ]B a@@W 3 a_aeDA5.MQT )[ FOg @-e-g H a K ' De-UD 0LBeC BMC.B7UT F_Y w>_ 5! eR5 Um<.! a WB^ @ = c O1eB e% / 7 Om _D,  <UT VY<eV>; TY c BR.! @);8].PA0)A_B 7;U 1O 8Q8e - V-2022-232782SUOc  3 O3 @;e - b=O7g ;>/aW.!7 -] Y;F8 g% 4 @ QY[+1K  gR VO]g .!HO Y -e T [8a1WM <_ @47 B[5 ]I]W B H]3Q C1 %Q B-m> YOcB 8 [B2+!e.5VY1[OB TO 1Y ?@19c c U  ^HUYdR)U <'M '] B e MD2Y _ U;U.6T AWUR UF# K/-<W~O @R] S b!=J.<@. f'T 5SSS S< g=Q U= _: %1'] AD '@D  e' ^d  T[ >e ' YmUaQK[ e HS B ' @5gM e[ ( OQO<\A3UQg\)WKMuU .!5 KT 'U SBTB/OF\27U). !4[ :g B'M !9[ 9 B'T B% K YM_Mc e[.! WmV__U 1< @B @U  7Q.E7/Q _ g-]F# 2> 2Fg W] B c U#]cOT g[ >F.l >7UQ ]W ?Kc-^  V!: H rV[ /U He J<7. ?Ac  Sa _@Yc V ]a_M 53UUe[.M g-Q; OY @I C a @WD! C7Y Oc>; S< [BYg/I#.T >.!a7 3.! c=U U3Q m[]#M eO HS_e  eR J<A:D -U] H WMa@ : %1a`sUeT fA\ A)[Y[ YM  c IL@  %a <=)KM. =_ K  >;H B/ gO  AB. <.!_ -Ha.! B B= K#_S @=Y[ (IBR9 & \Z f"\O@)Aa\-UO]e\ S@gQ!U@'\/qSeQ8\\`9\00010002) B 5UW +B 19e8_ <<m 3qiVY7 +%Ya 1W IB-/g^ c  A!1i."[O [U ? ;Z Oqm+Y.!mIab"Z 1.2 !-T; @OOe O> a g T42B QH g')U <ARV. 'Wa  .!g .!AB c  :1.@4[7  3m e[c bA` 1.2 <T9e [ 2B (B= &9\\f\OFe >Hc!M\ KcO@\Z 3-gYWU\`!;\U<]\f ` 1.2\ :)g).PAX A@%[ O Mg L> D g'a mA%-Q. d'Wa K 5 c 1KFMe B  BQ.>.!_ AFVWm g[c !& 6E R0D#M<#M3R< )_ 7FJB (/[WH & \`b\ SYg!Y:`.!e\!O?e<\ZYgw 3TW[\`"- \E %0T"@S-e%m_\&).]- T9 c]g @MgHQW8 SOgM mHDB [ aJBM Y B5 l; =: Uc. dRU m^ D/B @3_;M Q  TcW: 3.!U5c1O (: /UA &<2Y:B).PAKontrollert mappetilgangTKan ikke laste inn modulen mde_cfa_evaluation  CFA-diagnostikk er ikke tilgjengelig1Bekreft MdeDiag-installasjon og modulregistreringCFinner ingen CFA-gjenkjenninger (kontrollert mappetilgang) i logger,Ingen handling kreves  CFA fungerer normalt5Analyserte %1 mistenkelige filer for klareringsstatusaSe gjennom CfaTrustChecks.txt i diagnoseutdataene for detaljerte resultater for klareringsanalyseD%1 er ikke klarert av CFA fordi prosessbildet ikke er kjent som bra.uLegg den til i listen over tillatte apper, eller legg til en AV-ekskludering for denne filen hvis du stoler p filen.B%1 er ikke klarert av CFA fordi overordnede ikke er kjent som god.=%1 er ikke klarert av CFA fordi den overordnede er et skript.N%1 er ikke klarert av CFA fordi den lastet inn en fil som ikke er klarert: %2.W%1 er ikke klarert av CFA fordi det ble satt inn av en prosess som ikke er klarert: %2.DLegg til en AV-ekskludering for denne filen hvis du stoler p filen.ZLegg til en AV-ekskludering for denne prosessen hvis du stoler p den (prosessutelatelse).PA Prosess: %1CFA-hendelser: - Handling: %1, rsak: %2Taint-hendelser:" - TaintType: %1, TaintReason: %2Veiledning: %1(%1 forekomster)wASR-%1 GUID '%2' (kilde: %3) har innledende eller etterflgende mellomrom/tabulatorer som kan hindre at regelen brukes.uFjern innledende og avsluttende mellomrom fra GUID-en for ASR-regelen i gruppepolicyen eller registerkonfigurasjonen.ASR %1 GUID %2 (kilde: %3) inneholder krllparenteser. GUID-er m spesifiseres uten parenteser (f.eks. 56a863a9-875e-4185-98a7-b882c64b5ce5).YFjern krllparentesene fra ASR-regel GUID i gruppepolicyen eller registerkonfigurasjonen.ASR-utelukkelse '%1' (kilde: %2) har innledende eller etterflgende mellomrom/tabulatorer som kan hindre at utelatelsen samsvarer.rFjern innledende og avsluttende mellomrom fra ASR-utelukkelsesbanen i gruppepolicy- eller registerkonfigurasjonen.ASR %1 GUID '%2' (kilde: %3) er ikke en gyldig GUID. Forventet format: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx (f.eks. 56a863a9-875e-4185-98a7-b882c64b5ce5).Korriger GUID-en for ASR-regelen i gruppepolicyen eller registerkonfigurasjonen for bruke gyldig GUID-format uten ekstra tegn.`V EBa; '%1' (U>S: %2) c4a 4 @3QIe-3TgYC ('..') ]<;c. BY S5aM!)I '..' B'.! T.! cV 6 BkT B' m 2 mF= JY.!S cR8 e'M BU! Hgw ]#Tag[, a@< QE@8I! R 5 @q_/? LT> [ cI ]5.T>M BR ^X .!6B_QF  Ow uWe[  B!-U[: L]>s @e[ B[ 5_ ?g  '..' ]mc_. 5? Y]/MH[ M WaB QH OXAB ID- 9H)< M6ABsUK 7FBWVU g Q9 : cm.PA$Hva er Defender Diagnostic Insights?Defender Diagnostic Insights er et selvhjelpsdiagnoseverkty som samler inn og analyserer diagnosedata, og gir en rapport for feilske ytelsesproblemer for virtuelle Windows-maskiner i Azure. Windows-dokumentasjon for Diagnoseinnsikt for Defender er %1.2Hvor starter jeg for g gjennom denne rapporten?Start med Oversikt-fanen. Se gjennom anbefalingene og koblingene for funnene. Finn ut mer om hvordan de kan pvirke ytelsen, og ogs om anbefalte fremgangsmter for ytelsesoptimaliserte konfigurasjoner. Mer informasjon om gjennomgang av rapporten %1.:Hva slags data samles inn av Defender Diagnostic Insights?Defender Diagnostic Insights samler inn informasjon om den virtuelle maskinen i Windows, konfigurasjonen av disker eller lagringsutvalg, ytelsestellere, ressursforbrukere, logger og ulike sporinger. Detaljer om hva slags informasjon som samles inn av Defender Diagnostic Insights er %1.PAPPPPlDet oppstod en feil under kjring av LUA-modulen. xDet oppstod en feil under innlasting av LUA-filmodulen. \Det oppstod en syntaksfeil i LUA-modulen. DDet oppstod en LUA-minnefeil. LDet oppstod en generell LUA-feil. HDet oppstod en LUA-panikkfeil. dLUA-kjring har blitt avbrutt av stoppsignal. Kan ikke konfigurere heap-yeblikksbilder for prosessen dynamisk. 4VS_VERSION_INFO e e?pStringFileInfoL041404B0LCompanyNameMicrosoft Corporation8FileDescriptionDiagnostikkrapport for Microsoft Defender for endepunktBInternalNamedefenderdiag.dllp&LegalCopyright Microsoft Corporation. Med enerett.ROriginalFilenamedefenderdiag.dll.muij%ProductNameOperativsystemet Microsoft Windows;FileVersion4.18.26060.3008 (df1b0eba8e0e68e7272235d6dea4de3285c715b9)DProductVersion4.18.26060.3008DVarFileInfo$TranslationPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING%0%w *H %h0%d10  `He0\ +7N0L0 +70 010  `He ?M5 bjO9=~Ep,@t 003zkճz0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20110 260219193722Z 261017193722Z0p1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Windows0"0  *H 0  xT 8+;H'h<&s7\A};_=)ؔ6- 9 5p^WO$:dBAFO 5frvYRU_t% 0b4 ^=݌vOr5HT d)#r'ҳ'ϙ;V%=(R64.ou+j A`p5]N0>ivWo[3Tz+:4aCCl@U>r#uN^7v0r0U%0 +7 +0U:a8B~J$(0EU>0<:0810U Microsoft Corporation10U 501107+5068660U#0)9ėx͐O|US0WUP0N0LJHFhttp://www.microsoft.com/pkiops/crl/MicWinProPCA2011_2011-10-19.crl%200a+U0S0Q+0Ehttp://www.microsoft.com/pkiops/certs/MicWinProPCA2011_2011-10-19.crt0 U00  *H  T?it:]?T]h dzBs=oY^Sxg +OUJ%⩺v/VA'aQ=5\[ݻF,` 4r̅/Ag?oԗEHBNN,g? QDpt uWtu gM.uV& h{Mp9jÂ,N&&-ƶ: FF2󨺇0P0t\&؞p >ys00 avV0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 111019184142Z 261019185142Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20110"0  *H 0  . i!i33T ҋ8-|byJ?5 pk6u1ݍp7tF([`#,GgQ'rɹ;S5|'# oFnhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  |qQyn9>\` QfG=*hwLb{Ǻz4KbzJ7-W|=ܸZij:ni!7ށugӓW^)9-Es[zFX^gl5?$5 uVx,Јߺ~,c#!xlX6+̤-@EΊ\k>p* j_Gc 26*pZBYqKW~!<ŹE ŕ]b֠c uw}=EWo3wbY~10 001 0 UUS10U Washington10URedmond10U Microsoft Corporation1.0,U%Microsoft Windows Production PCA 20113zkճz0  `He0 *H  1  +70 +7 10  +70/ *H  1" u).◤wdkd=RTZH]'0B +7 1402Microsofthttp://www.microsoft.com0  *H H$d ϋeg j :J m]ڛXQoHtԓ|fo?.ܮӿUb B\` 'ˡq-܁6P0mߨNcƱmT viViBJ)v9on!fLj Y[~d̈ahq.\}JȂ<7 O/xc;a; vs唓>odr)PS'<;C<&3#DE ~W-7 Z^e5 ΰnҎ`DXDr8oMa)d$ Ve0<եV]\G5"Y9`wBvn]ݢ:cɄ軍Rh>Cgykq0sY|۽Pj_Uf^5 ڝ3߳:XSwvAizg'քX~sHKF 76?h༑;LY>͒qW{맂pwM@;7~Rd=4lHqume{`n10q0Y3kI0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 210930182225Z 300930183225Z0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100"0  *H 0 Lr! y$yՂҩlNu5WlJ⽹>`3\OfSqZ~JZ6gF# w2`}jRDFkvPDq\Q17 8n&S|9azĪri65&dژ;{3[~Rb%j]SVMݼ㑏9,Qpi 6-p15(㴇$ɏ~TUmh;Fz)7EFn20\O,b͹⍈䖬Jq[g`= s}AFu_4 }~ٞE߶r/}_۪~66L+nQsM7t4G|?Lۯ^s=CN39LBh.QFѽjZasg^(v3rק  co 6d[!]_0tعP a65Gk\RQ]%PzlrRą<7?xE^ڏriƮ{>j.00 +70# +7*RdĚhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *H  U}*,g1$[rKo\>NGdx=139q6?dl|u9m1lѡ"fg:SMݘx6.Vi {jo)n?Hum m#TxSu$Wݟ=heV(U'$@]='@8)üTB  jBRu6as.,k{n?, x鑲[It 쑀=J>f;O2ٖtLrou04zP X@1Q{p( 6ںL 4$5g+ 挙"'B=%tt[jў>~13}{8pDѐȫ::bpcSMmqjU3XpfM050Ѥ01 0 UUS10U Washington10URedmond10U Microsoft Corporation1%0#U Microsoft America Operations1'0%U nShield TSS ESN:A935-03E0-D9471%0#UMicrosoft Time-Stamp Service# 0+#:`ܐ3x*0~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100  *H  ?0"20260622130359Z20260623130359Z0t0: +Y 1,0*0 ?0-0 0 06 +Y 1(0&0  +Y  0 00  *H  ,eqS Gg>|2x{$ZW;yqW  ⰰ8>ge&F2\ ,~y&Ƭ EG[}5+),%0 ~+#=,^+_'d^;K!:ue@Z<]S^l%0yy'(PRF3D㜝_S.3Ɋ t">iMǽ˹c-Ez/PPΞs\JY830lUk 7[iA1 0 00|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103'ñ.W-'0  `HeJ0 *H  1  *H  0/ *H  1" BMh CuLtKNNEx!+V0 *H  /1000 5R8JDѧj6}Mweuqqr00~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103'ñ.W-'0" *ugI4H"U-cg+gk0  *H  }qy:Q QW,ݿ#,uby R+FkC;cgs=ÞH})0p /!'*dHȷg)Tѱ עG.FzRVez/1*Gj'l\q77>KP>