Řešení potíží s Microsoft Defender for Endpoint živými odpověďmi
Platí pro:
- Plán 1 pro Microsoft Defender for Endpoint
- Plán 2 pro Microsoft Defender pro koncový bod
- Microsoft Defender XDR
Chcete používat Defender pro Endpoint? Zaregistrujte se a získejte bezplatnou zkušební verzi,
Tato stránka obsahuje podrobné kroky pro řešení potíží s živými odpověďmi.
K souboru není možné získat přístup během živých relací odpovědí.
Pokud se při pokusu o provedení akce během živé relace odpovědi zobrazí chybová zpráva s oznámením, že k souboru není možné získat přístup, vyřešte problém následujícím postupem.
Zkopírujte následující fragment kódu skriptu a uložte ho jako soubor PS1:
$copied_file_path=$args[0] $action=Copy-Item $copied_file_path -Destination $env:TEMP -PassThru -ErrorAction silentlyContinue if ($action){ Write-Host "You copied the file specified in $copied_file_path to $env:TEMP Successfully" } else{ Write-Output "Error occurred while trying to copy a file, details:" Write-Output $error[0].exception.message }
Přidejte skript do živé knihovny odpovědí.
Spusťte skript s jedním parametrem: cestou k souboru, který se má zkopírovat.
Přejděte do složky TEMP.
Spusťte akci, kterou chcete se zkopírovaným souborem provést.
Relace pomalé živé odezvy nebo zpoždění během počátečních připojení
Živá odpověď používá registraci senzoru Defender for Endpoint ve službě WNS ve Windows. Pokud máte problémy s připojením k živé odpovědi, ověřte následující podrobnosti:
Služba WpnService (systémová služba nabízených oznámení windows) není zakázaná.
Připojení wpnService ke cloudu WNS není zakázané prostřednictvím zásad skupiny nebo nastavení MDM. Možnost Vypnout využití sítě s oznámeními by neměla být nastavená na
1
.
Pokud chcete plně porozumět chování a požadavkům služby WpnService, projděte si následující články:
- Přehled služby Windows Push Notification Services (WNS)
- Konfigurace podnikové brány firewall a proxy serveru pro podporu provozu služby WNS
- Rozsahy veřejných IP adres služby MPNS (Microsoft Push Notifications Service)
Tip
Chcete se dozvědět více? Engage s komunitou Microsoft Security v naší technické komunitě: Microsoft Defender for Endpoint Tech Community.