MZ�ÿÿ¸@¨º´ Í!¸LÍ!This program cannot be run in DOS mode. $É;=ß�ZSŒ�ZSŒ�ZSŒÓ¬ŒŒZSŒÓQ�ŒZSŒRich�ZSŒPEd†'}@0ð" ,€@Y ` ” (8.rdataà@@.rsrc  @@'}@0 lPP'}@0$¼¼€€8.rdata8.rdata$voltmdP�.rdata$zzzdbg .rsrc$01(€.rsrc$02 u×Z|#ˆ.ñ€Sense High CPU-brug er observeret på grund af Sense NDR-trafikAPrøv at anvende Sense EDR-undtagelserne på følgende processer: %1PAHøjt CPU-udnyttelseJMDE-platformen oplevede højt hukommelsesforbrug med aktuelle MDE-versionerHøjt hukommelsesudnyttelse#Fejl ved opdatering af MDE-platformFejl i MDE-programopdateringFejl i MDE-signaturopdateringEMDE-signatur kunne ikke opdateres, da der allerede kører en forekomstiVent på alle processer Forekomster af MpSigStub.exe afsluttes, før du prøver at opdatere signaturen igen.JMDE Windefender-tjeneste kunne ikke initialiseres og sidder fast i fase %1vGenstart maskinen, og opdater til den nyeste defender-platform, og rapportér til Microsoft, hvis problemet fortsætter.DMDE Windefender-tjenesten kunne ikke lukkes og sidder fast i fase %1`Opdater til den nyeste Defender-platform, og rapportér til Microsoft, hvis problemet fortsætter.NMDE-udeladelse refererer til miljøvariabler (%1), som ikke er systemvariabler.[Gennemse dine udelukkelser: '%1' for at sikre, at de refererer til korrekte miljøvariabler.<Det var ikke muligt at hente Windows Defender-indstillinger.‡Hvis du havde til hensigt at implementere MDE Device Configuration Management, skal du se følgende artikel for at få flere oplysninger.BKontrollér, at tjenesten Windows Defender kører og er tilgængelig.BKonfigurer Microsoft Defender Antivirus ved hjælp af GruppepolitikForbindelseskravOKonfigurer hybrid Azure Active Directory-tilslutning for administrerede domænerM365 SikkerhedsportalPAyForetag fejlfinding af onboardingproblemer i forbindelse med sikkerhedsadministration for Microsoft Defender for Endpoint Standardnøgle til MDE-politikker$Standardnøgle til MDE-sensortjenesteStandardsti til MDE-cachemappeStandardsti til MDE Cyber-mappeStandardsti til MDE-mappe%Standardsti til MDE ProgramData-mappeStandardsti til MDE Temp-mappe!Standardsti til MDE-sporingsmappe¤Slet registreringsnøglerne relateret til beskyttelse mod spoofing for at tvinge enheden til at generere en ny privat nøgle og registrere den igen. Kør kommandoen %1–Der er ikke noget at gøre. I løbet af den periode, der startede ved cybertrottling-starthændelse, strømmede Sense-cyberdata ikke ind i MDATP-portalen.¢Denne enhed forsøgte at onboarde via MMA-agenten (Microsoft Monitoring Agent), men det mislykkedes, da den ikke understøtter onboarding ved hjælp af denne metode.uSe vores onlinedokumentation for at forstå, hvilken onboardingmetode der er passende for denne enheds operativsystem.1Konfiguration, der understøttes af MDE-onboarding0Maskinen er knyttet til et bestemt AAD-lejer-id.µSørg for, at AAD-lejer-id'et fra din MDE-lejer svarer til det SCP-lejer-id, der er angivet ovenfor. Hvis du vil se din MDE-lejeridentifikation, skal du se på M365-sikkerhedsportalenFEnheden er kompatibel med antiforfalskning og er i en stabil tilstand.FSharedSignatureRoot er konfigureret og tilgængelig for SYSTEM-kontoen.AKonfigurationen af SharedSignatureRoot ser ud til at være normal.`Værdien for SharedSignatureRoot i registreringsdatabasen er ikke konfigureret eller tilgængelig.gDette er informativt. Kontrollér, om konfigurationen af SharedSignatureRoot er forventet for dit miljø.4Konfiguration af tidsplan for signaturopdatering: %15SignatureScheduleDay: %1, SignatureUpdateInterval: %2cGennemse indstillingerne for tidsplanen for signaturopdatering efter behov i forhold til dit miljø.@Konfigurer planlagte scanninger for Microsoft Defender Antivirus.SignatureDefinitionUpdateFileSharesSources: %1TGennemse indstillingerne for signaturfilens delingskilder efter behov for dit miljø.SignatureFallbackOrder: %1NGennemse indstillingerne for alternative signaturer efter behov for dit miljø.ãBemærk, at denne maskine har en politik, der kun tillader, at domænebaserede udgivere, der er tillid til, tilføjes. Dette kan forstyrre MDE-sensoren, som skal installere certifikater til lageret for udgivere, der er tillid til.ÉDu kan finde flere oplysninger i artiklen. Hvis du vil undgå uventede problemer, skal du fjerne den tilknyttede konfiguration af gruppepolitik: Lokale Authenticode-flag= %1, GP Authenticode-flag = %2.TrustedPublishersPAlDet er ikke muligt at læse tjenesteforbindelsespunktet (SCP) fra Active Directory-konfigurationspartitionen.XTjenesteforbindelsespunktet (SCP) indeholder en konfiguration, der ikke understøttes: %1PTjenesteforbindelsespunktet (SCP) indeholder en ikke-understøttet konfiguration.mEnheden kan ikke tilsluttes Azure AD, da SCP-posten er konfigureret til at slutte enheden til Enterprise DRS.dTjenesteforbindelsespunktet (SCP) er ikke konfigureret i Active Directory-konfigurationspartitionen.wDer kan ikke oprettes forbindelse til domænecontrolleren for at hente oplysninger om tjenesteforbindelsespunktet (SCP).pDer er en uoverensstemmelse mellem AAD-lejer-id'et fra din MDE-lejer og lejer-id'et i SCP-posten for dit domæne.ŸSørg for, at AAD-lejer-id'et fra din MDE-lejer svarer til SCP-lejer-id'et, der er angivet ovenfor. Hvis du vil se dit MDE-lejer-id, skal du se dokumentationen.fEnheden administreres af SCCM-agenten og administreres ikke af MDE-sikkerhedsadministrationsløsningen.”Konfigurationsstyring genkendes som den eneste sikkerhedsadministrationsautoritet. Defender for Endpoint administrerer ikke sikkerhedsindstillinger på enheder, der allerede administreres af Konfigurationsstyring. Hvis du vil ændre denne funktionsmåde, skal du angive indstillingerne for Administrer sikkerhed ved at slå Konfigurationsstyring fra. Du kan finde flere oplysninger i følgende dokumentation.HEnheden understøtter antiforfalskning, men er ikke i en stabil tilstand.^Se retningslinjerne i følgende artikel. Kontakt Microsoft Support, hvis problemet fortsætter.0Microsoft Defender for Endpoint  CVE-2022-232781Microsoft Defender for Endpoint  TrusselsanalyseStandardstier mangler: %1.žKontrollér, at den eller de nævnte manglende stier findes og ikke er blevet omdøbt. Du skal muligvis oprette den eller de manglende mapper med systemkontekst.JEnheden kunne ikke onboardes via Microsoft Endpoint Configuration Manager.�Dette problem kan opstå, hvis registreringsdatabasenøglen %1 mangler fra: %2. Hvis du vil oprette den manglende registreringsdatabasenøgle, kan du bruge: %38Enheden rapporterer til et udløbet organisations-id: %1.CDu bør fjerne enheden fra denne organisation og derefter onboarde den til din aktuelle organisation. Kontakt Microsoft Support, hvis du ikke har adgang til offboardingscriptet med det nævnte organisations-id. Bemærk: For at se det aktuelle OrgID skal du gå til MDE-portalen og klikke på brugernavnet i øverste højre hjørne.SikkerhedscenterlBemærk, at enheden har fejlen 'Indlæser den private nøgle til klientgodkendelsescertifikatet' i SCOM-loggen.nFjern og geninstaller MMA (Microsoft Monitoring Agent) på denne enhed, og kontrollér, om problemet fortsætter.IDen lokale tid på enheden stemmer ikke overens med klokkeslættet i Azure.}Kontrollér, at den lokale systemtid er korrekt, og at den korrekte tidszone er indstillet. Hvis enheden er domænetilknyttet, skal du kontrollere, at tjenesten "Windows Time" kører, og at enheden er synkroniseret med din domænetid. Du kan finde flere oplysninger om, hvordan du konfigurerer og styrer tidssynkronisering i artiklen for at sikre, at den lokale tid i BIOS er korrekt. WindowsTimeHEnheden kører en ældre version af System Center Endpoint Protection: %1.°Du skal opgradere til den nyeste tilgængelige version for at sikre kompatibilitet og tillade, at registreringer af malware logføres på sikkerhedsportalen Defender for Endpoint.IDer opstod en fejl i administrationsflowet for sikkerhedskonfigurationen.Enheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationflowet for sikkerhedskonfigurationen. Dette kan skyldes, at enheden ikke opfylder forudsætningerne for Microsoft Defender for Endpoint-administrationskanalen.2Forudsætninger for Microsoft Defender for EndpointIDer opstod en fejl i administrationsflowet for sikkerhedskonfigurationen.ÌEnheden blev onboardet til Microsoft Defender for Endpoint. Microsoft Endpoint Manager er dog ikke konfigureret via Administration til at tillade konfiguration af Microsoft Defender for Endpoint Security.1Konfiguration af Microsoft Endpoint Manager-lejer"Der opstod et forbindelsesproblem.òEnheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationsflowet for sikkerhedskonfigurationen, hvilket kan skyldes et forbindelsesproblem. Kontrollér, at enheden kan kommunikere med MDE-slutpunkter.AAzure Active Directory- og Microsoft Endpoint Manager-slutpunkterGenerel hybridtilslutningsfejl.Enheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationsflowet for sikkerhedskonfigurationen, og operativsystemet kunne ikke udføre hybriddeltagelse. Se links til fejlfinding af hybriddeltagelse på operativsystemniveau.AFejlfinding af hybride Azure Active Directory-tilknyttede enheder'Der er uoverensstemmelse mellem lejere.‡Enheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationsflowet for sikkerhedskonfigurationen, fordi dit lejer-id for Microsoft Defender for Endpoint ikke stemmer overens med dit Azure Active Directory-lejer-id. Sørg for, at Azure Active Directory-lejer-id'et fra din Defender for Endpoint-lejer svarer til lejer-id'et i SCP-posten for dit domæne.'Hybridfejl - Tjenesteforbindelsespunkt.€Enheden blev onboardet til Microsoft Defender for Endpoint. SCP-posten (Tjenesteforbindelsespunkt) er dog ikke konfigureret korrekt, og enheden kunne ikke knyttes til Azure AD. Dette kan skyldes, at SCP'et er konfigureret til at deltage i Virksomheds-DRS. Sørg for, at SCP-posten peger på AAD, og at SCP er konfigureret efter bedste praksis. Du kan finde flere oplysninger i linkene.'Konfigurer et tjenesteforbindelsespunktCertifikatfejl.Enheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationsflowet for sikkerhedskonfigurationen på grund af en fejl i enhedscertifikatet. Enhedscertifikatet tilhører en anden lejer. Kontrollér, at bedste praksis følges, når du opretter profiler.%Certifikatprofiler, der er tillid til%Forkert konfiguration af AAD Connect.6Enheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationsflowet for sikkerhedskonfigurationen på grund af en forkert konfiguration i AAD-forbindelsen. Overvej at køre fejlfindingsværktøjerne for at identificere, hvad der forhindrer enheden i at registrere sig i AAD.-Værktøj til fejlfinding af enhedsregistrering?Dedikerede fejlfindingsinstruktioner til Windows Server 2012 R2 DNS-fejl.¼Enheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationsflowet for sikkerhedskonfigurationen på grund af en DNS-fejl. Kontrollér internetforbindelsen og/eller DNS-indstillingerne på enheden. De ugyldige DNS-indstillinger kan være på arbejdsstationens side. Active Directory kræver, at du bruger domæne-DNS til at fungere korrekt (og ikke routerens adresse). Du kan finde flere oplysninger i linkene.!Problem med synkronisering af ur.åEnheden blev onboardet til Microsoft Defender for Endpoint. Der opstod dog en fejl i administrationflowet for sikkerhedskonfigurationen. Kontrollér, at uret er indstillet korrekt og synkroniseret på den enhed, hvor fejlen opstår. Fejl ved download af politikker.ÄEnheden blev onboardet til Microsoft Defender for Endpoint. Enheden kunne dog ikke downloade slutpunktets sikkerhedspolitikker fra MEM. Kontrollér, at enheden kan kommunikere med MDE-slutpunkter.3Der opstod en fejl under fjernelse af tilmeldingen.ÃEnheden er i øjeblikket registreret, men skal afregistreres. Men afregistreringsprocessen mislykkedes på grund af en forbigående fejl. Kontrollér, at enheden kan kommunikere med MDE-slutpunkter.!Fejl ved tildeling af politikker.²Enheden blev onboardet til Microsoft Defender for Endpoint og kunne downloade slutpunktets sikkerhedspolitikker fra MEM. Der opstod dog en fejl under tildelingen af politikkerne.Politikker rapporterer fejl.¸Enheden blev onboardet til Microsoft Defender for Endpoint og kunne downloade slutpunktets sikkerhedspolitikker fra MEM. Der opstod dog en fejl under rapporten af politikkerne til MEM.PAbDenne enhed kan ikke onboardes i den aktuelle tilstand, da dens ImageState i '%1' er ufuldstændig.ßDette problem kan opstå, hvis afbildningen af operativsystemet har udført flere på hinanden følgende forsøg på sysprep, og registreringsdatabasen er indstillet til '%1'. Kontakt Microsoft Support, hvis problemet fortsætter.)Windows Installation-tilstandsoplysningerQImagePath-værdien i registreringsdatabasen kan være blevet ændret før onboarding.iGennemse denne fejl, og undersøg ImagePath (inden for %1) for at sikre, at den peger på en gyldig %2 sti.;Der er registreret begrænsede hændelser for Sense-cyberdataMDE og ConfigMgrEnheden administreres ved hjælp af Konfigurationsstyring og Microsoft Defender for Endpoint. Kontrol af politikker via begge kanaler kan medføre konflikter og uønskede resultater. For at undgå dette skal slutpunktssikkerhedspolitikker isoleres til et enkelt kontrolniveau.9Sameksistens med Microsoft Endpoint Configuration ManagerTilmeldingsstatus er ændret Enheden administreres ved hjælp af Konfigurationsstyring og Microsoft Defender for Endpoint. Enheden blev frameldt administrationsløsningen for sikkerhedskonfiguration, enten fordi håndhævelsesomfanget er ændret, eller MDE-administrationskoden blev fjernet fra enheden.«Systemmiljøvariablerne %%TEMP%% og %%TMP%% er ikke defineret. Det kan medføre fejl i Windows Defender og andre systemkomponenter, der er afhængige af en midlertidig mappe.¤Definer systemmiljøvariablerne TEMP og TMP. Standardværdien er %%SystemRoot%%\TEMP for systemkonti. Kontrollér, at stien findes, og at den har de rette tilladelser.Mappen %%TEMP%% er ikke tilgængelig. Dette kan medføre fejl i Windows Defender-komponenter, der skal skrive midlertidige filer.\Kontrollér, at mappen %%TEMP%% findes, og at den aktuelle konto har læse-/skriverettigheder.¡Mappen %%TEMP%% er indstillet til en ikke-standardsti. En TEMP-sti, der ikke er standardsti, kan give problemer med komponenter, der antager standardplaceringen.¸Gennemse, om den brugerdefinerede %%TEMP%%-sti er tilsigtet. Hvis ikke, skal du nulstille TEMP- og TMP-systemmiljøvariablerne til standardværdien (%%SystemRoot%%\TEMP for systemkonti).MBemærk, at enheden har flere MMA-arbejdsområder (Microsoft Monitoring Agent).Hvis enheden onboardes til Defender for Endpoint via ASC-integration (også kaldet Azure Defender for servers), anbefales det at fjerne MDE-arbejdsområdet for at undgå problemer med cyberupload. Du kan finde flere oplysninger om ASC-integration med Defender for Endpoint i artiklen. MDE i Azure†Maskinen kunne ikke onboardes pga. manglende tilladelser til registreringsdatabasenøglen HKLM_System_CurrentControlSet_Services_Sense.ûDette kan ske på grund af forstyrrelser fra sikkerhedsprodukter fra tredjepart, eller hvis SYSTEM-kontoen mangler tilladelser til fuld kontrol for HKLM_System_CurrentControlSet_Services_Sense. De tilladelser, der blev fundet for SYSTEM-kontoen, er: %1GBemærk, at denne server ikke har den moderne samlede agent installeret.ÞUnified-agent til servere på lavt niveau er ikke installeret på denne enhed. Det anbefales at installere den nye agent for at opnå optimal ydeevne og beskyttelsesfunktioner. Du kan finde flere oplysninger i dokumentationenEOnboard Windows-servere til tjenesten Microsoft Defender for EndpointKTildeling af politikker mislykkedes på grund af følgende miljøvariabler: %1Enheden blev onboardet til Microsoft Defender for Endpoint og kunne downloade slutpunktets sikkerhedspolitikker fra MEM. Der opstod dog en fejl under tildelingen af politikkerne. Fjern eventuelle ikke-eksisterende stier fra ovennævnte systemmiljøvariabler.-Angiv miljøvariabler i systemets kontrolpanelrDer opstod en fejl under tildeling af politikker, da DFSS (Dynamic Fair Share Scheduling) er aktiveret på enheden.&Enheden blev onboardet til Microsoft Defender for Endpoint og kunne downloade slutpunktets sikkerhedspolitikker fra MEM. Der opstod dog en fejl under tildelingen af politikkerne på grund af en API-begrænsning, som kan opstå, når DFSS er aktiveret. Kontakt Microsoft Support for at få hjælp.[Enheden er ikke opdateret og har ikke den antiforfalskningsfunktionalitet, der er udrullet.ŒSørg for at installere den anbefalede sikkerhedsrettelse for at beskytte enheden mod forfalskning. Du kan finde flere oplysninger i linkene.0Microsoft Defender for Endpoint  CVE-2022-232781Microsoft Defender for Endpoint  TrusselsanalyseSEnheden kører med en gammel version af Microsoft Defender for Endpoint EDR-sensorenKOpdater sensoren for at sikre, at du har optimal beskyttelse og stabilitet.<Opdatering af Microsoft Defender for Endpoint til EDR-sensorMaskinen kunne ikke onboardes, da MsSense.exe gik ned under initialiseringsfasen for TelLib.dll. Fejlen fra nedbruddet var: %1Dette kan ske, hvis SYSTEM-kontoen ikke har tilladelser til at skrive til den forventede sti (ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Cyber). Valider ACL'erne i stien, og nulstil tilladelserne fra den overordnede mappe, hvis det er nødvendigt.NEnheden understøtter anti-forfalskning, men er endnu ikke registreret i skyen.ƒSørg for, at forbindelsen til URL-adresser til EDRCloud CnC ikke er blokeret. Kontakt Microsoft Support, hvis problemet fortsætter.NEn konfiguration eller afhængighed forhindrer netværksbeskyttelse i at starte.OGennemse denne fejlmeddelelse for at forstå blokeringsproblemet og løse det: %1qUnderstøttede TLS-krypteringer er ikke aktiveret på denne computer. Dette kan påvirke forbindelsen til MDE cloud.ÞUndersøg de konfigurerede krypteringer (i HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002) for at sikre, at de indeholder de ciffer, der som minimum kræves for at oprette forbindelse til MDE-skyen.%Krav til krypteringsprogrammer og TLSlTLS 1.2-klientprotokollen er ikke aktiveret på denne computer. Dette kan påvirke forbindelsen til MDE cloud.ˆBekræft, at TLS 1.2-klienten er aktiveret (i HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client).dECDH-krypteringer er ikke aktiveret på denne computer. Dette kan påvirke forbindelsen til MDE cloud.“Bekræft, at ECDH KeyExchangeAlgorithm er aktiveret (i HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\ECDH)..Grundlæggende test af URL-adressen mislykkedes°NetworkProtection-komponenten er deaktiveret eller bestod ikke tjekket af URL-adressen. Dette kan indikere tilstedeværelsen af en netværksomdirigering (f.eks.: Cisco Umbrella).ƒ­gƒ1O\¡UòÄè¢g¹¿F Ú�¤ çR: ’/@è áñ´ ä 8­gÎQW\ ‘ð�‘T c1Y Ià_ êeé¢B (%1). TTìUê cõ3] Uk% ãa ¹[ ó Ü<JO5!<ä ÁSÿE³ gO4’’V¢ Ä'Yøû% B'T <õÂ4@ RôUg, UÌ Ä…¸‘º Y¿ceìö· ].!_ ¢QÀD c->8[ á] ¸3¯)Håc+; ’‘¿m B¿ á!'Ìae äÀð ã9D¸c ´eµU</À Ä'ë STª@ ´ëUB)8áB)óK. nKÊ?Ue0B: e% O5�Y¢ÄÃU, òS 3MÂÌI’ïµU7 /g _Ì �Ä ñ¸ >ÌHY í;gY­@e_/ÁYô6ÊMU gO¬’’/  ô9 Ä'¹a ð.!½WAë, Ä%5H Y5-Yµ9 Ä=é cae.D‘´‘µU[ ’>[ Æ>U)c¯½Qa/Fªg¯½5_ í? VçU¸[¿’B ê’­8Y ’¸S Ê;@óÊFcStyret mappeadgangUKunne ikke indlæse mde_cfa_evaluation-modul - CFA-diagnosticering er ikke tilgængelig1Bekræft MdeDiag-installation og modulregistreringMDer blev ikke fundet nogen CFA-registreringer (styret mappeadgang) i logfiler0Der kræves ingen handling  CFA fungerer normalt3Analyserede %1 mistænkelige filer for tillidsstatusfGennemse CfaTrustChecks.txt i diagnosticeringsoutputtet for at få detaljerede tillidsanalyseresultaterHCFA har ikke tillid til %1, fordi procesbilledet ikke er kendt som godt.vFøj den til listen over tilladte apps, eller tilføj en AV-udelukkelse for denne fil, hvis du har tillid til denne fil.ICFA har ikke tillid til %1, fordi dens overordnede ikke er kendt som god.@CFA har ikke tillid til %1, fordi dens overordnede er et script.TCFA har ikke tillid til %1, fordi der er indlæst en fil, der ikke er tillid til: %2.`CFA har ikke tillid til %1, fordi den blev indsprøjtet af en proces, der ikke er tillid til: %2.ETilføj en AV-udelukkelse for denne fil, hvis du har tillid til filen.YTilføj en AV-udelukkelse for denne proces, hvis du har tillid til den (procesudeladelse).PA Proces: %1CFA-hændelser: - Handling: %1, Årsag: %2Taint-hændelser:" - TaintType: %1, TaintReason: %2 Hjælp: %1(%1 forekomster)†ASR %1 GUID '%2' (kilde: %3) har foranstillede eller efterstillede mellemrum/tabulatorer, som kan forhindre reglen i at blive anvendt.„Fjern foranstillede og efterstillede mellemrum fra ASR-regel-GUID'et i konfigurationen af Gruppepolitik eller registreringsdatabase.�ASR %1 GUID '%2' (kilde: %3) indeholder krøllede parenteser. GUID'er skal angives uden parenteser (f.eks. 56a863a9-875e-4185-98a7-b882c64b5ce5).nFjern klammeparenteserne fra ASR-regel-GUID'et i konfigurationen af Gruppepolitik eller registreringsdatabase.�ASR-udelukkelse '%1' (kilde: %2) har foranstillede eller efterstillede mellemrum/tabulatorer, som kan forhindre, at udeladelsen stemmer overens.†Fjern foranstillede og efterstillede mellemrum fra ASR-udeladelsesstien i din Gruppepolitik- eller registreringsdatabasekonfiguration.›ASR %1 GUID '%2' (kilde: %3) er ikke et gyldigt GUID. Forventet format: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx (f.eks. 56a863a9-875e-4185-98a7-b882c64b5ce5).PAˆRet ASR-regel-GUID'et i din Gruppepolitik eller registreringsdatabasekonfiguration for at bruge et gyldigt GUID-format uden ekstra tegn.þASR-udelukkelse '%1' (kilde: %2) indeholder et segment for overordnet mappe ('..'). Når '..' er løst, kan den effektive udelukkede sti være meget bredere, end den bogstavelige post antyder, og udeladelse udvides automatisk ud over dens tilsigtede omfang.×Erstat ASR-udeladelsesposten med en fuldstændig løst absolut sti, der ikke indeholder '..'-segmenter. De nyeste versioner af Microsoft Defender afviser ikke-kanoniske undtagelsesposter, når konfigurationen indlæses.PA,Hvad er diagnostiske indsigter fra Defender?BDefender Diagnostic Insights er et diagnosticeringsværktøj til selvhjælp, der indsamler og analyserer diagnosticeringsdataene og indeholder en rapport, der kan hjælpe med at foretage fejlfinding af problemer med ydeevnen for virtuelle Windows-maskiner i Azure. Windows dokumentation til Defender Diagnostic Insights er %1.,Hvor begynder jeg at gennemse denne rapport?ûStart med fanen Oversigt. Gennemse anbefalingerne og linkene til resultaterne. Få mere at vide om, hvordan de kan påvirke ydeevnen, og også om bedste praksis for ydeevneoptimerede konfigurationer. Få mere at vide om, hvordan du gennemgår rapporten %1.<Hvilken type data indsamles af Defender Diagnostic Insights?Defender Diagnostic Insights indsamler oplysninger om konfiguration af Windows VM, diske eller lagerpuljer, ydelsestællere, forbrugere af høj ressource, logge og forskellige sporinger. Oplysninger om, hvilken type oplysninger der indsamles af Defender Diagnostic Insights, er %1.P€P€P€P€”hDer opstod en fejl under kørsel af LUA-modulet. xDer opstod en fejl under indlæsning af LUA-filmodulet. \Der opstod en syntaksfejl i LUA-modulet. PDer opstod en LUA-hukommelsesfejl. HDer opstod en generel LUA-fejl. 8Der opstod en LUA-fejl. lLUA-udførelsen er blevet afbrudt af stopsignalet. ”Heap-øjebliksbilleder for processen kunne ikke konfigureres dynamisk. 4VS_VERSION_INFO½ïþàeàe?~StringFileInfoZ040604B0LCompanyNameMicrosoft Corporation”6FileDescriptionDiagnostisk motor for Microsoft Defender for EndpointBInternalNamedefenderdiag.dll’7LegalCopyright© Microsoft Corporation. Alle rettigheder forbeholdes.ROriginalFilenamedefenderdiag.dll.muif#ProductNameMicrosoft® Windows® Operativsystem�8FileVersion4.18.26080.3 (9e1f3147fbc83f18a98a965394a23e07747d7295)> ProductVersion4.18.26080.3DVarFileInfo$Translation°PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD(0‚( *†H†÷  ‚'ö0‚'ò10  `†He0\ +‚7 N0L0 +‚70  ¢€010  `†He ƒ=•(Å&ô­**F{»òå ž21Ÿ+%Ž4Å\º½Å ‚ 0‚a0‚I 3$]¢‘qà •ª$0  *†H†÷  0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20230 260430183934Z 270429183934Z0p1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Windows0‚¢0  *†H†÷ ‚�0‚Š‚�‘4�bI‹¤pª%õx·3 mÿ¢­Ë�~ƒ§¼83`‚;P#tίe¤�Cþ #3å²&Á˜ ¯jçášè1zçõ•QÉ í,-åKMŽÁï_¼É¨$Ð8õ /åÛÈ?ˆÙvE¼¸Å^WxqÖeþ¸nQ¶vŽ’Ï—3�Iù~dÙÀBžoã¢KÚ>w/¶õçøLFþìæíìð "UÀ HP…Ò LRý.Âk'ümAѶËt·Õ« !N _Gã×ÿaE3ˆX‡2þr¤ª0É{:s¤ÿáV1!Üîiëa‚FÁ4›j8.�.šwk!‡G'à㉠¨X½ùnÌ�ž£«d%š&_'Ö9ïñö¿4Ë‘k[Åý;™Š?Ý9ÞÎÄ“ÙúˆÃx°…¿¹+vEÀÔ->ÔLþTÙ¨CÔ_ îþn#‰¹oÒ]y”¸Og”êáV½×gHG+?£òatØí„Ê®,1×^r-ˆ¼«‘°¦Ð15ôºtå�£‚�0‚‹0Uÿ€0U%0 +‚7 +0U+N°£îÜNÁ"Þêø‘»“è!˜ 0EU>0<¤:0810U Microsoft Corporation10U 500446+5079150U#0€†í ®?Z Ò=!UŸ1S"ø0ZUS0Q0O M K†Ihttp://www.microsoft.com/pkiops/crl/Windows%20Production%20PCA%202023.crl0g+[0Y0W+0†Khttp://www.microsoft.com/pkiops/certs/Windows%20Production%20PCA%202023.crt0 Uÿ00  *†H†÷  ‚°4Z ¾Ïÿ ß 1ÝŽ ú ÙË«5FÑðV£5­Ù;DÅ�-%ŒÛšði²Òø‚ÇÝú õà¹�âM¥ûÙr²'4¯Æ”¨­!I皸a08.Ëwq±ñ Ì”`Щç!É™O¤š·�¶{þõ‡þ±yÅìeNu÷ äjàŽÒ‚¶ºÌ”¨Xfæ­C ƒË¼çSÕ.” TÏQG¬å¾ýñ¦R«—|d5$ç²æÊÏk—¬ÏO÷½ëŠJ“ÑL3˜áê$À|žªÃ!&OÌ…X=½‹H\Ü\ þê¡{ÈPíΞ“ežÝ;¶Ï³b¯è'iN�àÔÛ²cå×ûß -fëŽxðï9™Çbã+‡V#)¥!Ëœ–yó‡ƒ^\ì);õÌW툊kLf3¹×úñšžS71¬§è ár­Póã`FVÒsaˆ†ê /C)Ò¨:Î/Њ$n¢Ehý1¢wÇo‚mGPžð�¸6Äh˜¦~ï¢!R¯‘ªÃ&À­òaÅùrÀÑ!4ý¯È BsˆwürÀ¦_ïewÕõ|­8äbPä§OÎB›_šLÐÁ;™þ¨Špöì5°zá»ÝÕÆÎ™/2Á)ìt°a‚è#Z¿\ãÔ� êlÔ(‹CRæ|ê3³!^ ÐBÍ$�̦»ÿV H©,Õ F�ÒD?”0‚±0‚™ 3…½V KøÈ!0  *†H†÷  0�ˆ1 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 230613183415Z 350613184415Z0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20230‚"0  *†H†÷ ‚0‚ ‚Õ.å ]nqKÛÚHëÞòb!ŒNF›á-i©Y 3ŠÀ©'xû‚»v}†¬ Ç/gÛÀW†ó·ì@äSp©ƒ¼××’rKÒ³>’Ñeê)üVÑÆƒªo¯‚®[„Ÿyé¼2Ÿ•áñá—þŒ’æ‚ió]U`—Ë°Í´Ž¦ªâ¡˜�g†¢··xLôm%5¶„˜ƒuG<¦>#Í…Ò¥_x BÊf.‹¡Þ•FoÓà)˜ûçݹÜ<-©}ƒˆ Î­úÛÝ=p2è��y¥�Q¡ºô¾¨UAo•ìäCøĵ¤€��Z¬U~¾f*>™íP‰I!#è•x(Liišnjk¡I¾ŸsWLê�ß3uoÒøÄ¿ÀªÍX°-*e+ÆH$� „½y€¢\å˜ ÎÏn%ú8™÷€!°±¼_>™Ô¶ RH­0Æ¥>f»–~4ÜQb®o³=¦„�ª5?QI^©}ÖÒîæÚPøuéÙOÙlzp0H}q€À·RQ#¸èOÀ3 «J/­xw_ì W’Ÿ;Q5x?”EŠ‚pd„íû½§"H¬äi—'ư ü”<™œN¢¿›d"ôάk¥æóË¡¯¥<$Îìqº®Çès½Ñ…[*:Î4 Gª ìgÃc˜%,ðÁCXt�üEåñ‘�ìpŠ‚äŸîö‹ô»£‚F0‚B0Uÿ†0 +‚70U†í ®?Z Ò=!UŸ1S"ø0 +‚7  SubCA0Uÿ0ÿ0U#0€ÕöVË�è¢\bhÑ=”�[×ΚÄ0VUO0M0K I G†Ehttp://crl.microsoft.com/pki/crl/products/MicRooCerAut_2010-06-23.crl0Z+N0L0J+0†>http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *†H†÷  ‚‘0Bhß„Ý<˜oÈÿ³NrûœU˜åê|q¸çã5ÑÚr5˜²¸ówy^œHwœ•4½èA׫ò`’ 6Þ(×™ÏVäoàBRmûMv¸Æs%œ·¡ÍëDÁÙÝ �Д�(·Ã8-nöÁôE"}¨ÀK€“|§üÃlBæ£sûy‹¯½èŠ[÷µøQùçî…`riAjÑð/7ÍX ,!ê¦Nvw¤Z™¹Êù†* YÛºÓT“¶ éüJqîƾ·aÙÜ€‰rÍ?TƒAGµ�ÇÞ–éÉBÓésQ½’ÇW[4¡ŸY¶eɃÑ`™ ¼zÀ+�Áýt¬›ŒÔ8¦+[ge‘Ç< €WIñ§ 2i‚K ‹à Mñ�Ky¾ƒWÈ{ÔœGH“�²‹°†$¯ór9öêÔ{¨.ÉY´k®¸ó©…ÑÃ!ÐÜBtÂ�¶5çϼ߳�.Ïôò:¿Ý’aú¼5ʡ߸ήzå-ë{]vªZåÎàÃ\aLøltÂÍ÷ovµ s ¹°|jll8¨¹ÌU×ÿ¡pkJŸ»{þŒ×DqÛ‹`QÅÕúJzzùQ‰D²=ÌãEï_c E–oM0vÛáÝ�”UÎʃžƒUFœ„—Ù ˜—]’ýªk%Xa ¢ ÏÛýJbê^g|X\�©#ÍÉokPy/×p1‚^0‚Z0j0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20233$]¢‘qà •ª$0  `†He �®0 *†H†÷  1  +‚70 +‚7 10  +‚70/ *†H†÷  1" ΖÜ7�`¸Éî{¸¶C‰.gmµ«…�&úçARgØü0B +‚7 1402 €Microsoft¡€http://www.microsoft.com0  *†H†÷ ‚€Taº¾YþħŒ|°¿[m”F4bPÁ®+{sBþ—šXxl¬B†¦˜XF0úM\º$fÃ!¼f‰¤Lj¼òå Y[~dŸ”¢<éáj¡ø™î? M¸—¼ƒÓc›é®5«“pU¶©×ÈŒ¡=çC¤®oLœÃ†c/Ÿ‰³XwÏDúµOƒ d­ìÞ÷LÈÁ•×BDЧúÿQ¤ê¦ 튀�Ñìz½Œg(9}[C‹HF¿ë/6 †ì›íP'ÎCŽñX¤ÆÔ)¯´jüä¼ÀïŸÌÅ&G¡ÿê=]VºS&²: €°Ð�î–.º-¸@�åL–¦çåéc²phˆ^Õ�çÁC˜doh_¬|v/»,Iý«ïì†ùD�XB ³^( ] ){'–º�¬Hà@ÃBÅðy°C[cwICàÅù L4 -Vý�ä&1¨"ÐxlŽ^I¾c��¶Z‹gëSÒW §Ä£<ßÖ¨êÑ cm^Ub3GƲkð�„êõkÄàô¤el~¡…òÍÕ=æ;„�“ÄqL¨Ð4 ÚØÒØì”ñ`€?ýu–mïê ³ Vta3”"Žmçð‹Ø'›?øæ»Ýl�–ãnr‚Q‡L�çðJ—Ñ 3­ñ^”–‚(ξߖ…£‚I0‚E0UÒÖçÃx0d†êç{�j Oݨ­ô^0U#0€Ÿ§]^b]ƒôåÒe§S5ér0_UX0V0T R P†Nhttp://www.microsoft.com/pkiops/crl/Microsoft%20Time-Stamp%20PCA%202010(1).crl0l+`0^0\+0†Phttp://www.microsoft.com/pkiops/certs/Microsoft%20Time-Stamp%20PCA%202010(1).crt0 Uÿ00U%ÿ 0 +0Uÿ€0  *†H†÷  ‚*�Ë�àô‚Ö×›Ø~§Fì»°8Š+]Å\˜«TÝ£cùø�¼þNôýÑÙ°Ðp­4ò²¶.ñ�…­xiÀÙ>̈ ûÀahq.³\‘ä}¯ò–�JÈ‚<�²ý7Û  O/ÅxÐc–;þÔaÃ; vî¶s唓>€od€Òþr)PÇñ‚Sò§§'<ú¥;Côá±ð<&Øÿ¨Õ3ñŒº#DýE«®–ˆ ò°~WÞ-7 ùÒZÂ�êÒ^e5 ÕΰÿnÊÒŽ׿`µÓDÁ½¬XD…rÁŽ8³Åå™oMa)d$ «VÑe0Î<Õ¥V]Ð\óùG5"Y9`Èwÿ¹BÄv†n]ÓÝ¢:cÉ„‚è»�ˆRhò½>‹CùÓgykq‰0¥’�¹³þ÷sµYú|¥ÚÛ½‰ÅPjÁ_æÄUî‘fù^ß5ð îÚ�3¦�®úÌîÿÚß³:X›¾˜Sù™wàv©‹ŸŒAi�˜ÌzgÉÂÖåËÉÊñ'Ö„X~sÛÚëHØKF 76?h¢à¼‘áþ;‹ôŠ•L¢³ÍY>Í’qW{ë§‚ò¹ðÐíô•®�pwMõ@¼ß;7×~Rd³=îÓ4¥£lHбqè´Ãume{†¬Ë`£n1ôº0‚q0‚Y 3Åçkž›I™0  *†H†÷  0�ˆ1 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 210930182225Z 300930183225Z0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100‚"0  *†H†÷ ‚0‚ ‚äá¦Lç´r! y¢Ë×$y½Õ‚ÓýîœÒ©lNuÈÊ5WölJàâ½¹>`3ÿ\OÇf÷•SqZâ~JZþ¸6g…F# µ�Ïw2Àè`}jRƒD·¦ŽFkóÅvõ†PÜÁDÈq\Q17  8n�íר&S|9azĪýri¯«¬ö6¾5&dÚ˜;º{3­€[~Œ�Rþ¶èb%ÜjÏ]ôþŽSÏÖì…VMïݼ�¤ã‘�²9,Qœépi Ê6-pŽ1È5(½ã´‡$ÃàÉ�~µT�ÜúU˜mh;šF½í¤®z)7¬ËëƒEçFnÊ2ÕÀ†0\O,âb²Í¹â�ˆä–¬J»¾q©[g`Þø’‘=ý Ïs}AšFuÍÄ_4݉Öý¥ }~üÙžEß¶r/Û}_€ºÛª~6ì6Lö+n¨Qè¿£Ñs¦M7t”4‚ðò·Gí§è™|?LÛ¯^ÂóÕØs=CNÁ39L޼Bh.ê„QFâѽjZasÊg¢^×(vâ3r×§ ðÂú ×co É6d‹[ ¦ƒ!]_0t‘””عPù ‰aó65„GÛÜÑý²ÔÅkö\RQ]Û%º¯PzlÅrï�ùRÄ…“À<Û7Ç?x«E¶õ‡^Ú�žriÆ®{··>jâ.­£‚Ý0‚Ù0 +‚70# +‚7*§RþdÄš¾‚‘http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *†H†÷  ‚�U}ü*­á,g1$[ážrKü©oê\¶>NGdx±“—=13µ9×Âq6?Údl|Ðu9m»1äÂ�ûlÑ¡”"îéfg:SMݘº¶xØ6.œ©‚V°¾‰èiຠî{ßjo¾)ËnØ?HuÙÞm‚ õm#TäxSu$W¹ÝŸóŽ=Æóhßeö¤Vª÷•¶(U'Ð$½@ ¿¶]='à@–8¬÷ù)‰Ã¼°T…B³ü ž‹‰çð j�Â�BRuŠ6ÂÃas.,k{n?, x鑲©[ßI£t ¼ì‘€Ò=æJ>f;O»†ú2Ù–ô�ö‘öÎÆtýöLro«u0Å4°zØPþ XÝ@<ÇTm�ctH,±NG-Áq¿dù$¾smÊŽ ½³WITdÙs×[DŽZ‘k Ÿ¤(Üg($º8Kšnû!TkjEG©ñ·®Èè‰^O�ÒÐLvµWT ±iD~|¡alsþ »ìAf=iýËÁAI~~“¾Ëø;ä·¿´Î>¥1Q„¼¿Á‚¢{‰�pþçµÐ(‰ �6ÚºLù›ÿ é4ø$5g+à ¸æŒ™Öá"êð'B=%”ætt[jÑž>í~ 13}¼Ëé{¿8pDÑ�ñÈ«:Š:bÙpcSM�î‚m¥Áqj´U3X³¡pfò¡‚M0‚50�ù¡�Ѥ�Î0�Ë1 0 UUS10U Washington10URedmond10U Microsoft Corporation1%0#U Microsoft America Operations1'0%U nShield TSS ESN:A935-03E0-D9471%0#UMicrosoft Time-Stamp Service¢# 0+#:­„üÐ`Ü�3ëx”ˆŒ* �ƒ0�€¤~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100  *†H†÷  î*4ê0"20260815004426Z20260816004426Z0t0: +„Y 1,0*0 î*4ê0I•0c0 î+†j06 +„Y 1(0&0  +„Y   0¡ ¡ 0† 0  *†H†÷  ‚cø8¬©åKBBuÕf¸¦Ù–Û¢þîµr 0O#L˜6.r”¢"iÄåî½…¬Óhûì»k3,›Çmg2 F<,{40’ÿÄÃi¬–©»™¦$²îéµÀ¨¿)«øªhðCÁz¯ë¥ gO„ÝA�Û ]×Xglë à‡ì{�òáèKÐýÝÀ'…s‡°s§AÔ>ûÊwB?¹’1Ú6.ºü¢ç¤w¯€o{–ÎgjLÅœv�”N9d¸|¾’è�˜.Êc_‚Ïcêi¥ÈGÖÍ€œc…á,'áŠ�2¯Âú‚Ò~�ɸ”ÉÚR¶ÆîÏ0¨WNÐ�E¬[ÈÂ1‚ 0‚ 0�“0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103'ÕÀƒÃ±.W-'0  `†He ‚J0 *†H†÷  1  *†H†÷  0/ *†H†÷  1" çØ.ïX¤ÔÉ>sýdÊëáGÔä]Z+í Ùzv€Ù¦÷¥È0�ú *†H†÷  /1�ê0�ç0�ä0�½ åç5¡R8²J©Dѧjþ6}Mwe�u‘qq“„r0�˜0�€¤~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103'ÕÀƒÃ±.W-'0" íúÅ(áÆzb#E(çäØ^û Äm¸eJÏññÛ¾w0  *†H†÷  ‚¼Ö(Ém ¢ºò±ÙA’Ú�ÁõÄ�ÙIJ.¼hz¾ÝvéêÜþ*i�ñǦ´j6w;@³×Þ'¨�¼ÄѹÒï9í�«x aZÌÂã1yÁ¾‰†•q¿™Ô0˜¶ œ%¤£øü Lgæq¾Ñÿj›¢>’À"9Éf"¦ûõÛ¬F¢Ö·Ï–>é|kÞLwöw_GD™5L!GÏ0[µ½†±×sSi‡ô‰µ´j;Nî„#¼T§¯-ÖÅ­Óô.Á…³ ZFóYYü“–Ö¿Ea½Ú\ûB.¸£û‡7SgýyâºÛë\>!µ'~tSY£Ý�„‚PÚÍ›$øgœŸõZ�Ë-aJDfUêзŒaˆÕ²Q¬¾e—ÔÜC|ÈjÚk™OË€HÍ%ú×^¦>üÚOà|YíªÁL3‡9=jŠžËøW<ˆÖ4Åc×ÙºŠš^š+g'Ûö5GÆÚš·Ä2¨Ÿ!Š“ü_`ÝkÞS‰pGBTàz&­üæ" íh©ö†ˆÙ¡¨ŽÖ