MZ�ÿÿ¸@¨º´ Í!¸LÍ!This program cannot be run in DOS mode. $É;=ß�ZSŒ�ZSŒ�ZSŒÓ¬ŒŒZSŒÓQ�ŒZSŒRich�ZSŒPEd†X=ð" ,â€|û` ßä(8.rdataà@@.rsrcà à@@X= lPPX=$¼¼€€8.rdata8.rdata$voltmdP�.rdata$zzzdbg .rsrc$01(€.rsrc$02 {¾ÜU¯MøZÖßg-Àªø¼ã‚šÈɘý°±¨X=ð€0€H€ €€˜€°€%È€à€ø€€(€?@€EX€Fp€Gˆ€H €L¸€RЀSè€~€€€0€¼H€½`€ûx€9�€x¨€¶À€·Ø€¸ð€¹€º €»8€¼P€½h€¾€€¿˜€À°€õÈ€öà€3ø€4€r(€@€X€ p € �   ° À Ð à ð     0 @ P ` p € �   ° À Ð à ð     0 @ P ` p € �   ° À Ð àø'¸ä°( äÐ)Hä+Îäè,ä.:äD/˜äÜ/`ä<0Üä2ðä5¼äÄ7ŠäP:@ä�< äœ>ä M* äÌZjä8_äHcää,hÔämîäðmpä`sÂä$vä4~ää†| ä”�À äTœä\ªT ä°¶ì äœÂä¬Ð8 ääÚ†äláŒäøçäüè²ä°î°ä`òäpø�äû äMUIÍþÍþ¸SÈêùE "ò黯ša±ÄÖ¶§Ôn�þ¤®¸„ˆ˜ ¨ MUI he-ILÛÐßÜÐ àÞæÐÕ ÑâÙÕê.ÐÙß ÞÙÓâ ÞäÕèØ ÖÞÙß.àêÕàÙÝ êÕÞÛÙÝ: èÞê ÔéäâÔÞ×äéÔÞÜæÔÔäàÙÕêÞéÕÑçØÒÕèÙÔàÙêÕ×éÒÙÐÔÐÖÔèÔ ÐÙàäÕèÞØÙÑÙÔ×Üäê ÞæÑ àÙÕÕØÓÕ× êÕÑàÕê ÐÑ×Õß éÜ Defender áçÙèÔ ÛÜÜÙê êçéÕèê èéêäèÙáÔ çÜÙØê âÕÑÓÙÝÑèÙÐÕêUpToDate ÑâÙÕê ÑÙæÕâÙÝ ÑâÙÕê êæÕèÔ CFAâÖèÔ ASRN/AÔêæÕèÔ ÜÐ àçÑâÔ %1 éâÕêÛÜ ÙÕÝ ÙÕÝ èÐéÕßÙÕÝ éàÙ ÙÕÝ éÜÙéÙ ÙÕÝ èÑÙâÙ ÙÕÝ ×ÞÙéÙÙÕÝ éÙéÙÙÕÝ éÑêÐã äâÝÑÓÙçÕê êçéÕèê èéêÑÓÙçÕê äèÙáê MDEÑÓÙçÕê æÙèÕã MDEÑÓÙçÕê êçÙàÕê êÛÕàê MDEÑÓÙçÕê âÓÛàÙÕê éÜ MDEÑÓÙçÕê ÑÙæÕâÙÝ ÑÓÙçÕê êæÕèÔ ÑÓÙçÕê CFA (ÒÙéÔ ÞÑÕçèê ÜêÙçÙÕê)PAÑÓÙçÕê ASR (æÞæÕÝ éØ× êçÙäÔ)ÜÐ ÖÞÙß×áÙÞÔÑÙçÕèêÜÐ ÖÞÙßÛßÜÐéÙèÕê %1 ÜÐ çÙÙÝÜÐ ÖÞÙß   ÞæÑ ÜÐ ÙÓÕâêÔÜÙÚçÕÑåäÕâÜêàâæèÞÕéÔÔ Ôê×Ü ÑÔÞêàÔPAâæÕè Ðê ÔÔÞêàÔ ÔÞéÚ ÑÔÞêàÔÔéÔÔ Ðê ÔÔÞêàÔÜÐ ÙÓÕâÐê×ÕÜÞâèÛêÐÕØÕÞØÙÙÓàÙÜÐ äâÙÜèÒÙÜ ÞæÑ äÐáÙÑÙÞæÑ áÙÑÙ éÜ SxS ÞæÑ ×áÙÞê EDRÞæÑ ÑÙçÕèê äÐáÙÑÙêÜÐ äÕâÜPAÞÞæÐÙÝÞÞæÐÙÝ0Ü×å âÜ ÔçÙéÕè 'àÙêÕ×' ÛÓÙ ÜèÐÕê Ðê äèØÙ ÔÞÞæÐÙÝ. ÞÙÓâ âÜ ÔÞ×éÑ ÞÙÓâ âÜ ÔÞ×éÑVMNameVMSize  VMLocationSubscriptionId ResourceGroupVmId OSVersion Þáäè ÜÙÑÕêÞáäè ÔÞâÑÓÙÝ ÔÜÕÒÙÙÝ éèéÕèÙÝ ÜÜÙÑÔ ÖÙÛèÕß äÙÖÙÞÙçÕÝ PageFileéÙÞÕé àÕÛ×Ù Ñ-PageFileÒÕÓÜ ÑáÙá ÞÕçæÔ éÜ PageFileéÙÞÕé éÙÐ Ñ- PageFile ê×ÕÝ ÞæÕèãÞæÕèã Ü- Azure ADÞçÕÝ ÔâÑÕÓÔ ÔæØèãÞÖÔÔ ÞÛéÙè éÜ Azure AD ÞæÑ ÔèéÞÔ ÐèÛÙØçØÕèê OSÖÞß Ðê×ÕÜ éÜ ÔÞâèÛêProxy éÜ WinHTTP ÑÛÜ ÔÞâèÛêÔÞÛéÙè èéÕÝ Ü- AAD ÕÜ- MEMÔÞÛéÙè ÐÙàÕ èéÕÝ ÕÞâÕÜÝ ÜÐ àèéÝÔÞÛéÙè ÞàÕÔÜ âÜ-ÙÓÙ áÕÛß MDMÔÞÛéÙè ÞàÕÔÜ âÜ-ÙÓÙ áÕÛß SCCM&ÑâÙÔ ÑêæÕèê Microsoft Endpoint Manager   éÒÙÐÔ ÛÜÜÙêÑâÙÙê çÙéÕèÙÕêÔÞÛéÙè àèéÝ ÕâÛéÙÕ ÑÕØÜÔ ÔèéÞêÕÔÞÛéÙè ÞÞêÙß ÜÑÙØÕÜ ÔèéÞÔÛéÜ ÑÔçæÐê ÞÓÙàÙÕêÛéÜ ÑÓÕ× äèÙØÙ ÞÓÙàÙÕêÛéÜ ÑæÙèÕã ÔÙÑèÙÓÙ ÛÜÜÙÐÙ-ÔêÐÞÔ ÑÓÙÙè"éÒÙÐÔ ÔÙÑèÙÓÙê - àçÕÓê ×ÙÑÕè éÙèÕê éÒÙÐê ÐÙéÕèêæÕèÔ éÒÕÙÔ éÜ AAD Connect éÒÙÐê DNSÑâÙÙê áàÛèÕß éâÕßMDE Õ- ConfigMgràÙáÙÕß ÔÛàÙáÔ ÔÐ×èÕßÔÛàÙáÔ ÔÐ×èÕàÔ éÔæÜÙ×Ô"ÔâÜÐê ÞÓÙÓê ÔéÙÞÕé ÔÞÕæÜ×ê ÔÐ×èÕàÔ&ÔÒàê èéê supportedUris (ÔéêàÔ ÜÐ×èÕàÔ)0 customSupportedUris éÜ ÔÒàê èéê (ÔéêàÔ ÜÐ×èÕàÔ) EDR ÞÙÓâ âÜ Sense Òèáê SenseÞæÑ éÙèÕê Sense ÞÖÔÔ ÐèÒÕß ÞÖÔÔ Ôêçß GUID éÜ ÞæÑ ÞàÙâê ÖÙÕã ÖÔÕêÞæÑ éÙèÕê DiagTrack (UTC)ÙÛÕÜê ÜÞàÙâê ÖÙÕã ÖÔÕê àäèáÔÒèáê êæÕèê SenseÞÖÔÔ MachineAutháÕÒ Ôê×ÜÔ éÜ éÙèÕê SenseÞÙçÕÝ ÞèÛÖ ÔàêÕàÙÝ éÜ ÔÞÛéÙè(ÔÞÛéÙè æÕèã ÑÐÞæâÕê çÙéÕèÙÕê éâÑèÔ ÙÙâÕÜ*áÕÒ ÔäâÜÔ éÜ ÞáÙÙâ ÔÛàÙáÔ Ü×éÑÕß MicrosoftPA Defender AVÞÙÓâ âÜ Defender AVÞæÑ éÙèÕê Defender AVÒèáê äÜØäÕèÞê Defender AVÒèáê ÑÙàê ÐÑØ×Ô éÜ Defender AVÒèáê ÞàÒàÕß éÜ Defender AVÞæÑ Defender AV!êæÕèê ÐäéèÕÙÕê SSL éÜ Defender AVêæÕèê Proxy éÜ Defender AV ÞæÑ éÙèÕê ÔÞèÛÖ éÜ ÐÑØ×ê Windows"ÞæÑ éÙèÕê êçÙàÕê ÔÐÑØ×Ô éÜ Windows ÞæÑ éÙèÕê ÑÓÙçê Ôèéê éÜ DefenderáØØÕá éÙèÕê ÜÙÑÔ éÜ Defender" Defender ÞÕÒß ÞäàÙ ØÙäÕÜ éÜÐ ÛÓÙß)ÞçÕè ÔÒàÔ ÞäàÙ ØÙäÕÜ éÜÐ ÛÓÙß éÜ Defender+Ô×èÒÕê ÔÒàÔ ÞäàÙ ØÙäÕÜ éÜÐ ÛÓÙß éÜ DefenderÞæÑ SmartLockerDefender ÜÞàÙâê êÕÛàê èÙÒÕÜÞæÑ ÔÒàê Ôèéê éÜ DefenderPA\áçÕè Ðê êæÕèê Ôèéê éÜÚ ÕÕÓÐ éÛêÕÑÕê Ô- URL ÔàÓèéÕê ÐÙàß ×áÕÞÕê. ÜçÑÜê ÞÙÓâ àÕáã, âÙÙß Ñ: %1 ServiceURLssÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (CnC) ÔÕéÜÞÔ ÑÔæÜ×Ô. %1 âÝ ÔêÕæÐÔ %2‘ÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (CnC) àÛéÜÔ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2•ÛÜ ×ÙÑÕèÙ ÔÑÓÙçÔ ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (CnC) àÛéÜÕ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2uÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (áÙÙÑè) ÔÕéÜÞÔ ÑÔæÜ×Ô. %1 âÝ ÔêÕæÐÔ %2“ÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (áÙÙÑè) àÛéÜÔ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2—ÛÜ ×ÙÑÕèÙ ÔÑÓÙçÔ ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (áÙÙÑè) àÛéÜÕ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2vÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (AutoIR) ÔÕéÜÞÔ ÑÔæÜ×Ô. %1 âÝ %2 ÔêÕæÐÔ”ÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (AutoIR) àÛéÜÔ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2˜ÛÜ ×ÙÑÕèÙ ÔÑÓÙçÔ ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (AutoIR) àÛéÜÕ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2|ÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (SampleUpload) ÔÕéÜÞÔ ÑÔæÜ×Ô. %1 âÝ ÔêÕæÐÔ %2šÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (SampleUpload) àÛéÜÔ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2žÛÜ ×ÙÑÕèÙ ÔÑÓÙçÔ ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (SampleUpload) àÛéÜÕ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2|ÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (MdeConfigMgr) ÔÕéÜÞÔ ÑÔæÜ×Ô. %1 âÝ %2 ÔêÕæÐÔPAšÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (MdeConfigMgr) àÛéÜÔ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2žÛÜ ×ÙÑÕèÙ ÔÑÓÙçÔ ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (MdeConfigMgr) àÛéÜÕ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2uÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (OneDs) ÔÕéÜÞÔ ÑÔæÜ×Ô. %1 âÝ ÔêÕæÐÔ %2“ÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (OneDs) àÛéÜÔ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2—ÛÜ ×ÙÑÕèÙ ÔÑÓÙçÔ ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (OneDs) àÛéÜÕ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2EÐÙÞÕê ÔÐÙéÕè âÑÕè éÙèÕê Ôâàß éÜ Defender âÑÕè àçÕÓê çæÔ ÔÕéÜÝ ÑÔæÜ×Ô.ÑÙØÕÜ ÔÐÙéÕè ÜÐ àÑÓç.;çÙéÕèÙÕê Ôâàß âéÕÙÔ ÜÔÙÕê äÒÕÞÔ âçÑ ÛéÜÙÝ éÜ ÑÙØÕÜ ÐÙéÕèÙÝ.zÕÓÐ éÛêÕÑÕê Ô- URL ÔÑÐÕê ÐÙàß ×áÕÞÕê: %1 Õ- %2. ÜçÑÜê ÞÙÓâ àÕáã, âÙÙß ÑÞÐÞè %3. ÜçÑÜê ÞÙÓâ ÞäÕèØ ÐÕÓÕê ÔéÒÙÐÔ, áçÕè Ðê %4.LÑÓÙçê Ô×ÙÑÕè ÜéÙèÕê Ôâàß éÜ ÔÐàØÙ-ÕÙèÕá éÜ Microsoft Defender ÔÕéÜÞÔ ÑÔæÜ×Ô.DÑÓÙçê Ô×ÙÑÕè ÜéÙèÕê Ôâàß éÜ ÔÐàØÙ-ÕÙèÕá éÜ Microsoft Defender àÛéÜÔ.ÐÝ ÐàØÙ-ÕÙèÕá éÜ Microsoft Defender ÔÕÐ äêèÕß ÔÐàØÙ-ÕÙèÕá ÔèÐéÙ éÜÚ ÐÕ éÑ×èê ÜÔäâÙÜ Ðê ÞæÑ ×áÙÞê EDR, ÕÓÐ éÔ×ÙÑÕèÙÝ ÜÛêÕÑÕê Ô- URL éÜ âàß Ô- AV ÐÙàÝ ×áÕÞÙÝ. ÜÞÙÓâ àÕáã âÙÙß ÑÛêÕÑê: https://learn.microsoft.com/defender-endpoint/configure-network-connections-microsoft-defender-antivirus!×ÙÑÕè Ôèéê ÔàÕÛ×Ù ÐÙàÕ ÜäÙ éÙÞÕé.×ÙÑÕè Ôèéê éÜÚ ÞÓÕÓ. %1¡èéêÕê ÜäÙ éÙÞÕé ÙÛÕÜÕê ÜÔÒÑÙÜ äÕàçæÙÕàÜÙÕê ÑêçéÕèê Defender MAPS, ÜÓÕÒÞÔ, ÑçéÕê Ü×êÙÞê ×ÙèÕÝ ÐÙàß àéÜ×Õê (àÓèéÕê âÑÕè Þ×ÕÕàÙÝ ÞÕêÐÞÙÝ ÐÙéÙê ÑàÕáã Ü×êÙÞÕê ×ÙèÕÝ).ApproachingDataLimit: %1PAOverDataLimit: %1 àÓÙÓÔ: %1NetworkCostType: %1yÑÓÙçê Ô×ÙÑÕè ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (êæÕèê ECS) ÔÕéÜÞÔ ÑÔæÜ×Ô. %1 âÝ ÔêÕæÐÔ %2âÑÓÙçê Ô×ÙÑÕè ÜéÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (êæÕèê ECS) Ô×ÖÙèÔ HTTP 502 éâè éÒÕÙ. ÖÕÔÙ ÑâÙÔ ÙÓÕâÔ ÔÞêè×éê ÜáÙèÕÒÙß Ñéâè ÔÙÙéÕÞÙÝ éÜ Azure ÕÔÙÐ âéÕÙÔ ÜÔÙäêè ÑâæÞÔ. àáÔ éÕÑ ÜÑÓÕç ÐÝ ÔÑâÙÔ àÞéÛê. %1 âÝ ÔêÕæÐÔ %2›ÛÜ ×ÙÑÕèÙ ÔÑÓÙçÔ ÜÛêÕÑÕê Ô- URL éÜ éÙèÕê Ôâàß éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ (êæÕèê ECS) àÛéÜÕ. ÔÑÓÙçÔ àÛéÜÔ âÑÕè ÛêÕÑê Ô- URL ÔÑÐÔ: %1 âÝ ÔêÕæÐÔ %2PATÐÝ ÑÛÕÕàêÚ ÜÔäâÙÜ Ðê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô éÜ MDE, âÙÙß ÑêÙâÕÓ ÔÑÐ ÜçÑÜê èéÙÞê ÔÓèÙéÕê.äÜØäÕèÞÕê àêÞÛÕêPÔÞÛéÙè ÐÙàÕ ÛÕÜÜ Ðê èÞê ÔêÙçÕß ÔÞÙàÙÞÜÙê âÑÕè æÙèÕã àÙÔÕÜ êæÕèê ÐÑØ×Ô éÜ MDE: %1}ÑÞÛéÙè ÞÕêçß ÔêäçÙÓ 'éÙèÕêÙ éÞÕê éÜ Active Directory'. ÔêÞÙÛÔ âÑÕè ÑçèÙ ê×ÕÞÙÝ àÞæÐê Ûâê ÑéÜÑ Preview ÕÔÙÐ ÓÕèéê êæÕèÔ àÕáäê.OÐÝ ÑÛÕÕàêÚ ÜÔäâÙÜ Ðê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô éÜ MDE âÑÕè ÑçèÙ ê×ÕÝ, âÙÙß ÑêÙâÕÓ ÔÑÐ.àÙÔÕÜ ÔÒÓèÕê ÐÑØ×Ô ÑÑçèÙ ê×ÕÞÙÝXÑÞÛéÙè äÕâÜê ÞâèÛê ÔäâÜÔ éÜ 32 áÙÑÙÕê, éÐÙàÔ àêÞÛê âÑÕè æÙèÕã àÙÔÕÜ êæÕèê ÔÐÑØ×Ô éÜ MDE.PAPéÙÝ ÜÑ éÒèáê ÞâèÛê ÔÔäâÜÔ éÜ ÔÞÛéÙè ÐÙàÔ àêÞÛê âÜ-ÙÓÙ MDE ÕÜÐ àÙêß Üæèã ÐÕêÔ: %14âÙÙß ÑÞÐÞè ÖÔ ÜçÑÜê èéÙÞÔ éÜ ÒÙèáÐÕê Windows àêÞÛÕê.)%1 ÑÞÛéÙè ÖÔ ÐÙàÕ äÕâÜ ÑèÞê ÔÔÒàÔ ÔæäÕÙÔ.`ÜÞÙÓâ àÕáã âÜ ÔÒàê PPL ÕÞÓÕâ ÔÙÐ çèÙØÙê, âÙÙß ÑêÙâÕÓ ÖÔ. äàÔ ÜêÞÙÛÔ éÜ Microsoft ÐÝ ÔÑâÙÔ àÞéÛê. PPLaéÙÝ ÜÑ éÞÔÓÕèê éèê Hyper-V ÑÜÑÓ ÔÞÕêçàê ÑÞÛéÙè ÖÔ ÐÙàÔ àêÞÛê âÜ-ÙÓÙ MDE ÕÐÙß ÐäéèÕê Üæèã ÐÕêÔ: %1?âÙÙß ÑêÙâÕÓ ÔàêÞÚ âÜ-ÙÓÙ MDE ÜçÑÜê èéÙÞÔ éÜ ÞÔÓÕèÕê éèê àêÞÛÕê.ÒèáÐÕê Windows àêÞÛÕêéÙèÕê Ô×ÙÙéß éÜ MDEéÙèÕê MDE AV WindefendéÙèÕê WscSvc ÑÐÑØ×ê WindowséÙèÕê SecurityHealth éÜ WindowséÙèÕê ÔÒàê Ôèéê éÜ MDE WdnisSvcéÙèÕê ÜÙÑÔ éÜ MDE DefenderÜçÑÜê ÞÙÓâ àÕáã, âÙÙß ÑÞÐÞè.jéÙÝ ÜÑ éÞ×éÑ ÖÔ äÕâÜ âÝ ÒèáÔ ÞÙÕéàê éÜ äÜØäÕèÞê Defender. ÒèáÐÕê äÜØäÕèÞÔ ÙéàÕê ÙÕêè Þ- N-2 ÜÐ ÙÙêÞÛÕ âÕÓ.1äÜØäÕèÞÔ àÒÓ êÕÛàÕê ÖÓÕàÙÕê éÜ Microsoft DefenderÛéÙÝ ÜÑ éÞ×éÑ ÖÔ äÕâÜ âÝ ÒèáÔ ÞÙÕéàê éÜ ÞàÕâ ÔÐàØÙ-ÕÙèÕá éÜ Defender. ÜÐ×è éÒèáê ×ÑÙÜÔ ×ÓéÔ ÙÕæÐê, ÔêÞÙÛÔ ÑéêÙ ÔÒèáÐÕê ÔçÕÓÞÕê ÞÕÒÑÜê ÜêÞÙÛÔ ØÛàÙê ÑÜÑÓ. ÒèáÐÕê ÙéàÕê ÙÕêè ÞÕäÙâÕê ÑáâÙã ÖÔ ÕÞáÕäçÕê èç ÜêÞÙÛÔ ØÛàÙê ÑéÓèÕÒ.'ÞàÒàÕß ÐàØÙ-ÕÙèÕá éÜ Microsoft DefenderzéÙÝ ÜÑ éÔÞ×éÑ äÕâÜ âÝ Òèáê ÑÙàê ÐÑØ×Ô ÞÙÕéàê. ÞÕÞÜå ÜâÓÛß ÜÒèáê ÑÙàê ÔÐÑØ×Ô ÔâÓÛàÙê ÑÙÕêè ÛÓÙ ÜÔÑØÙ× ÔÒàÔ ÕêÐÙÞÕê ÞÙØÑÙÕê.'âÓÛÕàÙ ÐàØÙ-ÕÙèÕá éÜ Microsoft Defender0àæäÔ éÙÞÕé ÒÑÕÔ ÑÞâÑÓ (CPU) âçÑ êâÑÕèê Sense NDR7àáÔ ÜÔ×ÙÜ Ðê Ô×èÙÒÕê éÜ Sense EDR âÜ ÔêÔÜÙÛÙÝ ÔÑÐÙÝ: %1PAàÙæÕÜ CPU ÒÑÕÔ<äÜØäÕèÞê MDE àêçÜÔ ÑàÙæÕÜ ÖÙÛèÕß ÒÑÕÔ âÝ ÒÙèáÐÕê MDE àÕÛ×ÙÕêàÙæÕÜ ÖÙÛèÕß ÒÑÕÔÛéÜÙÝ ÑâÓÛÕß äÜØäÕèÞê MDEÛéÜÙÝ ÑâÓÛÕß ÞàÒàÕß MDEÛéÜÙÝ ÑâÓÛÕß ×êÙÞÕê éÜ MDE+âÓÛÕß ×êÙÞÕê MDE àÛéÜ ÛÙ ÛÑè äÕâÜ ÞÕäâ äâÙÜKÔÞêß ÜáÙÕÝ ÛÜ ÞÕäâÙ ÔêÔÜÙÚ éÜ MpSigStub.exe ÜäàÙ éêàáÔ éÕÑ ÜâÓÛß Ðê Ô×êÙÞÔ.4éÙèÕê MDE Windefend àÛéÜ ÑÐê×ÕÜ ÑÔæÜ×Ô Õàêçâ ÑéÜÑ %1]ÔäâÜ Þ×Óé Ðê ÔÞ×éÑ ÕâÓÛß ÜäÜØäÕèÞê Defender ÔâÓÛàÙê ÑÙÕêè, ÕÐÝ ÔÑâÙÔ àÞéÛê ÓÕÕ× Ü- Microsoft.4éÙèÕê MDE Windefend àÛéÜ ÑÛÙÑÕÙ ÑÔæÜ×Ô Õàêçâ ÑéÜÑ %1IâÓÛß ÜäÜØäÕèÞê Defender ÔâÓÛàÙê ÑÙÕêè ÕÐÝ ÔÑâÙÔ àÞéÛê, ÓÕÕ× Ü- Microsoft.9ÐÙ-ÔÛÜÜÔ éÜ MDE ÞäàÔ ÜÞéêàÙ áÑÙÑÔ (%1) éÐÙàÝ ÞéêàÙ ÞâèÛê.FáçÕè Ðê ÐÙ-ÔÔÛÜÜÕê éÜÚ:  '%1' ÛÓÙ ÜÕÕÓÐ éÔß ÞäàÕê ÜÞéêàÙ áÑÙÑÔ àÛÕàÙÝ.)ÜÐ àÙêß ÜÐ×Öè Ðê ÔâÓäÕê Windows Defender.PÐÝ ÔêÛÕÕàê ÜÙÙéÝ Ðê àÙÔÕÜ êæÕèê ÔÞÛéÙèÙÝ éÜ MDE, âÙÙß ÑÞÐÞè ÔÑÐ ÜçÑÜê ÞÙÓâ àÕáã.'ÕÓÐ ééÙèÕê Windows Defender äÕâÜ ÕàÒÙé.IçÑâ Ðê ÔêæÕèÔ éÜ ÐàØÙ-ÕÙèÕá éÜ Microsoft Defender ÑÐÞæâÕê ÞÓÙàÙÕê çÑÕæêÙêÓèÙéÕê çÙéÕèÙÕêEçÑâ êæÕèÔ éÜ ×ÙÑÕè Azure Active Directory ÔÙÑèÙÓÙ âÑÕè ê×ÕÞÙÝ ÞàÕÔÜÙÝäÕèØÜ ÔÐÑØ×Ô éÜ M365PAMäêèÕß ÑâÙÕê æÙèÕã ÔçéÕèÕê ÜàÙÔÕÜ ÐÑØ×Ô âÑÕè Microsoft Defender âÑÕè àçÕÓê çæÔ)Þäê× äèÙØÙ ÞÓÙàÙÕê MDE ÔÞÕÒÓè ÛÑèÙèê Þ×ÓÜ'Þäê× éÙèÕê ×ÙÙéß MDE ÔÞÕÒÓè ÛÑèÙèê Þ×ÓÜ)àêÙÑ áäèÙÔ éÜ ÞØÞÕß MDE ÔÞÔÕÕÔ ÑèÙèê Þ×ÓÜ.àêÙÑ ÑèÙèê ÔÞ×ÓÜ éÜ ÞÓèÙÚ ÔÛêÕÑÕê éÜ MDE CyberàêÙÑ ÑèÙèê Þ×ÓÜ éÜ áäèÙÙê MDE/àêÙÑ áäèÙÔ éÜ MDE ProgramData ÔÞÔÕÕÔ ÑèÙèê Þ×ÓÜ(àêÙÑ áäèÙÔ ÖÞàÙ éÜ MDE ÔÞÔÕÕÔ ÑèÙèê Þ×ÓÜ)àêÙÑ áäèÙÙê ÞâçÑ éÜ MDE ÔÞÔÕÕÔ ÑèÙèê Þ×ÓÜzÞ×ç Ðê Þäê×Õê ÔèÙéÕÝ ÔçéÕèÙÝ ÜÔÒàÔ ÞäàÙ Ôê×ÖÕê ÛÓÙ ÜÛäÕê âÜ ÔÞÛéÙè ÜÙæÕè Þäê× äèØÙ ×Óé ÕÜÑæâ èÙéÕÝ Þ×Óé. ÔäâÜ Ðê ÔäçÕÓÔ %1`ÐÙß ÞÔ ÜâéÕê. ÑÞÔÜÚ ÔêçÕäÔ éÞê×ÙÜÔ ÑÐÙèÕâ Ôê×Üê Cyberthrottling, ÜÐ ÖèÝ ÞÙÓâ áÙÙÑè ÜäÕèØÜ MDATP.{ÞÛéÙè ÖÔ àÙáÔ ÜÑæâ æÙèÕã ÑÐÞæâÕê áÕÛß Microsoft Monitoring Agent (MMA), ÐÚ àÛéÜ ÞÐ×è éÔÕÐ ÐÙàÕ êÕÞÚ ÑæÙèÕã ÑÐÞæâÕê éÙØÔ ÖÕ.UâÙÙß ÑêÙâÕÓ ÔÞçÕÕß éÜàÕ ÛÓÙ ÜÔÑÙß ÐÙÖÕ éÙØê ÔæØèäÕê ÞêÐÙÞÔ ÜÞâèÛê ÔÔäâÜÔ éÜ ÞÛéÙè ÖÔ.êæÕèÔ àêÞÛê ÜæÙèÕã MDE$ÔÞÛÕàÔ ÞéÕÙÛê ÜÞÖÔÔ ÓÙÙè AAD áäæÙäÙ.ƒÕÓÐ éÞÖÔÔ ÓÙÙè AAD ÞÔÓÙÙè éÜÚ Ñ- MDE êÕÐÝ ÜÞÖÔÔ ÓÙÙè SCP ÔÞÕäÙâ ÜÞâÜÔ. ÛÓÙ ÜèÐÕê Ðê ÖÙÔÕÙ ÔÓÙÙè MDE éÜÚ, âÙÙß ÑäÕèØÜ ÔÐÑØ×Ô éÜ M365(ÔÞÛéÙè ÞáÕÒÜ ÜÞàÕâ ÖÙÕã ÕàÞæÐ ÑÞæÑ ÙæÙÑ.1 SharedSignatureRoot ÞÕÒÓèê ÕàÒÙéÔ Ü×éÑÕß SYSTEM.&êæÕèê SharedSignatureRoot àèÐÙê êçÙàÔ.7âèÚ ÔèÙéÕÝ SharedSignatureRoot ÐÙàÕ ÞÕÒÓè ÐÕ ÐÙàÕ àÒÙé.IÖÕÔÙ ÔÕÓâê ÞÙÓâ - ÐÞê ÐÝ êæÕèê SharedSignatureRoot æäÕÙÔ âÑÕè ÔáÑÙÑÔ éÜÚ. êæÕèê ÜÕ× ÖÞàÙÝ ÜâÓÛÕß ×êÙÞÔ: %16SignatureScheduleDay: %1, SignatureUpdateInterval: %2BáçÕè Ðê ÔÒÓèÕê ÜÕ× ÔÖÞàÙÝ ÜâÓÛÕß Ô×êÙÞÔ ÜäÙ ÔæÕèÚ âÑÕè ÔáÑÙÑÔ éÜÚ.DçÑÙâê êæÕèÔ éÜ áèÙçÕê ÞêÕÖÞàÕê âÑÕè ÐàØÙ-ÕÙèÕá éÜ Microsoft Defender/SignatureDefinitionUpdateFileSharesSources: %1CáçÕè Ðê ÔÒÓèÕê ÔÞçÕèÕê ÜéÙêÕã çÕÑå ×êÙÞÔ ÜäÙ ÔæÕèÚ âÑÕè ÔáÑÙÑÔ éÜÚ.SignatureFallbackOrder: %1=áçÕè Ðê ÔÒÓèÕê áÓè ÔÑáÙá éÜ Ô×êÙÞÔ ÜäÙ ÔæÕèÚ âÑÕè ÔáÑÙÑÔ éÜÚ.—éÙÝ ÜÑ éÞ×éÑ ÖÔ ÛÕÜÜ ÞÓÙàÙÕê éÞÐäéèê ÔÕáäÔ èç éÜ ÞäèáÞÙÝ ÞÔÙÞàÙÝ ÞÑÕááÙ ê×ÕÝ. ÔÓÑè âÜÕÜ ÜÔäèÙâ Ü×ÙÙéß MDE éæèÙÚ ÜÔêçÙß ÐÙéÕèÙÝ ÑÞÐÒè ÔÞäèáÞÙÝ ÔÞÔÙÞàÙÝ.•ÜÞÙÓâ àÕáã, âÙÙß ÑÞÐÞè. ÛÓÙ ÜÔÙÞàâ ÞÑâÙÕê ÑÜêÙ æäÕÙÕê, Ôáè Ðê êæÕèê ÔÞÓÙàÙÕê ÔçÑÕæêÙê ÔÞéÕÙÛê: ÓÒÜÙ ÐÕêàØÙÕê ÞçÕÞÙÙÝ = %1, ÓÒÜÙ ÐÕêàØÙÕê éÜ GP = %2.TrustedPublishersOÐÙß ÐäéèÕê ÜçèÕÐ Ðê àçÕÓê ×ÙÑÕè ÔéÙèÕê (SCP) ÞÞ×Ùæê ÔêæÕèÔ éÜ Active Directory.3àçÕÓê ×ÙÑÕè éÙèÕê (SCP) ÞÛÙÜÔ êæÕèÔ éÐÙàÔ àêÞÛê: %10àçÕÓê ×ÙÑÕè éÙèÕê (SCP) ÞÛÙÜÔ êæÕèÔ éÐÙàÔ àêÞÛê.dÐÙß ÐäéèÕê Üæèã Ðê ÔÞÛéÙè Ü- Azure AD ÞÐ×è éêæÕèê èéÕÞê Ô- SCP àçÑâÔ ÜæÙèÕã ÞÛéÙè Ü- Enterprise DRS.NÜÐ àçÑâÔ ÔêæÕèÔ éÜ àçÕÓê ×ÙÑÕè ÔéÙèÕê (SCP) ÑÞ×Ùæê ÔêæÕèÔ éÜ Active Directory.IÐÙß ÐäéèÕê ÜÔê×Ñè ÜÑçè ê×ÕÝ ÛÓÙ ÜÐ×Öè ÞÙÓâ ÐÕÓÕê àçÕÓê ×ÙÑÕè éÙèÕê (SCP).UçÙÙÝ ×Õáè ÔêÐÞÔ ÑÙß ÞÖÔÔ ÓÙÙè AAD ÞÓÙÙè Ô- MDE éÜÚ ÕÞÖÔÔ ÔÓÙÙè ÑâèÚ SCP éÜ Ôê×ÕÝ éÜÚ.tÕÓÐ éÞÖÔÔ ÓÙÙè AAD ÞÔÓÙÙè éÜÚ Ñ- MDE êÕÐÝ ÜÞÖÔÔ ÓÙÙè SCP ÔÞÕäÙâ ÜÞâÜÔ. ÛÓÙ ÜèÐÕê Ðê ÖÙÔÕÙ ÓÙÙè MDE éÜÚ, âÙÙß ÑêÙâÕÓ.IÔÞÛéÙè ÞàÕÔÜ âÜ-ÙÓÙ áÕÛß SCCM ÕÜÐ ÙàÕÔÜ âÜ-ÙÓÙ äêèÕß àÙÔÕÜ ÔÐÑØ×Ô éÜ MDE.Configuration Manager ÖÕÔÔ ÛáÞÛÕê àÙÔÕÜ ÐÑØ×Ô Ù×ÙÓÔ. Defender âÑÕè àçÕÓê çæÔ ÜÐ ÙàÔÜ ÔÒÓèÕê ÐÑØ×Ô ÑÞÛéÙèÙÝ éÛÑè ÞàÕÔÜÙÝ âÜ-ÙÓÙ Configuration Manager. ÐÝ ÑèæÕàÚ ÜéàÕê ÔêàÔÒÕê ÖÕ, Ùé ÜÛÑÕê Ðê ÔÞêÒ 'àÙÔÕÜ ÔÒÓèÕê ÐÑØ×Ô ÑÐÞæâÕê Configuration Manager'. âÙÙß ÑêÙâÕÓ ÔÑÐ ÜÞÙÓâ àÕáã.*ÔÞÛéÙè ÞáÕÒÜ ÜÞàÕâ ÖÙÕã ÐÚ ÐÙàÕ ÑÞæÑ ÙæÙÑ.FâÙÙß ÑçÕÕÙÝ ÔÞà×ÙÝ ÑÞÐÞè ÔÑÐ. äàÔ ÜêÞÙÛÔ éÜ Microsoft ÐÝ ÔÑâÙÔ àÞéÛê.3 Microsoft Defender âÑÕè àçÕÓê çæÔ - CVE-2022-232781 Microsoft Defender âÑÕè àçÕÓê çæÔ - àÙêÕ× ÐÙÕÞÙÝàêÙÑÙ ÑèÙèê Þ×ÓÜ ×áèÙÝ: %1.mÕÓÐ éÔàêÙÑÙÝ Ô×áèÙÝ éÔÕÖÛèÕ çÙÙÞÙÝ ÕéÝ ÔàêÙÑÙÝ ÜÐ ÔéêàÔ. ÙÙêÛß éêæØèÚ ÜÙæÕè Ðê ÔêÙçÙÕê Ô×áèÕê âÝ Ôçéè ÔÞâèÛê.EæÙèÕã ÞÛéÙè ÖÔ ÑÐÞæâÕê Microsoft Endpoint Configuration Manager àÛéÜ.gÑâÙÔ ÖÕ âéÕÙÔ ÜÔêè×é ÐÝ Þäê× ÔèÙéÕÝ %1 ×áè Ñ: %2. ÛÓÙ ÜÙæÕè Ðê Þäê× ÔèÙéÕÝ Ô×áè, ÑÐäéèÕêÚ ÜÔéêÞé Ñ: %3'ÔÞÛéÙè ÞÓÕÕ× ÜÞÖÔÔ ÐèÒÕß éäÒ êÕçäÕ: %1.éâÜÙÚ ÜÔáÙè Ðê ÔÞÛéÙè ÞÐèÒÕß ÖÔ ÕÜÐ×è ÞÛß Üæèã ÐÕêÕ ÜÐèÒÕß ÔàÕÛ×Ù éÜÚ. äàÔ ÜêÞÙÛÔ éÜ Microsoft ÐÝ ÐÙß ÜÚ ÒÙéÔ ÜêáèÙØ ÔÔáèÔ âÝ Ô- OrgID éæÕÙß. ÔâèÔ: ÛÓÙ ÜÔæÙÒ Ðê Ô- OrgID ÔàÕÛ×Ù, âÑÕè ÜäÕèØÜ MDE ÕÜ×å âÜ éÝ ÔÞéêÞé ÑäÙàÔ ÔéÞÐÜÙê ÔâÜÙÕàÔ. ÞèÛÖ ÔÐÑØ×ÔZéÙÝ ÜÑ éÑÞÛéÙè Ùé éÒÙÐÔ 'ØâÙàê ÔÞäê× ÔäèØÙ âÑÕè ÐÙéÕè ÐÙÞÕê ÔÜçÕ×' ÑÙÕÞß ÔèÙéÕÝ éÜ OpsMgr.]Ôáè Ðê Ôêçàê MMA (Microsoft Monitoring Agent) ÕÔêçß ÐÕêÕ Þ×Óé ÑÞÛéÙè ÖÔ ÕÑÓÕç ÐÝ ÔÑâÙÔ àÞéÛê.-ÔéâÔ ÔÞçÕÞÙê ÑÞÛéÙè ÐÙàÔ êÕÐÞê ÜéâÔ Ñ- Azure.ÕÓÐ ééâÕß ÔÞâèÛê ÔÞçÕÞÙ ÞÓÕÙç ÕéÐÖÕè ÔÖÞß ÔàÛÕß ÞÕÒÓè. ÐÝ ÞÛéÙè ÖÔ ÞæÕèã Üê×ÕÝ, ÕÓÐ ééÙèÕê 'Windows Time' äÕâÜ ÕéÔÞÛéÙè ÞáÕàÛèß âÝ ÖÞß Ôê×ÕÝ éÜÚ. ÜçÑÜê ÞÙÓâ àÕáã ÐÕÓÕê ÐÕäß çÑÙâê ÔêæÕèÔ ÕÔéÜÙØÔ ÑáÙàÛèÕß ÖÞß, âÙÙß ÑÞÐÞè ÛÓÙ ÜÕÕÓÐ éÔéâÔ ÔÞçÕÞÙê Ñ- BIOS ÞÓÕÙçê. WindowsTimeFÑÞÛéÙè äÕâÜê ÒÙèáÔ ÙéàÔ ÙÕêè éÜ System Center Endpoint Protection: %1.�éÓèÒ ÜÒèáÔ ÔÖÞÙàÔ ÔâÓÛàÙê ÑÙÕêè ÛÓÙ ÜÔÑØÙ× êÐÙÞÕê ÕÜÐäéè èÙéÕÝ éÜ ÖÙÔÕÙÙ êÕÛàÕê ÖÓÕàÙÕê ÑäÕèØÜ ÔÐÑØ×Ô éÜ Defender âÑÕè àçÕÓê çæÔ.&ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô.ÏÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô. ÙÙêÛß éÔáÙÑÔ ÜÛÚ ÔÙÐ éÔÞÛéÙè ÐÙàÕ âÕÞÓ ÑÓèÙéÕê ÔÞÕçÓÞÕê ÜàÙÔÕÜ ÑâèÕå Microsoft Defender âÑÕè àçÕÓê çæÔ.5ÓèÙéÕê ÞÕçÓÞÕê âÑÕè Microsoft Defender âÑÕè àçÕÓê çæÔ&ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô.¿ÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, Microsoft Endpoint Manager ÜÐ ÔÕÒÓè ÑÐÞæâÕê ÞèÛÖ ÞèÛÖ ÔàÙÔÕÜ ÛÓÙ ÜÐäéè çÑÙâê êæÕèÔ éÜ ÐÑØ×Ô Microsoft Defender âÑÕè àçÕÓê çæÔ.'êæÕèê ÓÙÙè ÑÞàÔÜ àçÕÓê çæÔ éÜ MicrosoftÐÙèâÔ ÑâÙÙê çÙéÕèÙÕê.³ÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô éâéÕÙÔ ÜàÑÕâ ÞÑâÙÙê çÙéÕèÙÕê. ÕÓÐ éÔÞÛéÙè ÙÛÕÜ Üêçéè âÝ àçÕÓÕê ÔçæÔ éÜ MDE.BàçÕÓÕê ÔçæÔ éÜ Azure Active Directory ÕÞàÔÜ àçÕÓê çæÔ éÜ MicrosoftÛéÜ ÑæÙèÕã ÔÙÑèÙÓÙ ÛÜÜÙ.ÕÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô ÕÞâèÛê ÔÔäâÜÔ ÜÐ ÔæÜÙ×Ô ÜÑæâ æÙèÕã ÔÙÑèÙÓÙ. âÙÙß ÑçÙéÕèÙÝ ÜäêèÕß ÑâÙÕê ÛéÜÙÝ ÑæÙèÕã ÔÙÑèÙÓÙ ÑèÞê ÞâèÛê ÔÔäâÜÔ.AäêèÕß ÑâÙÕê ÑÞÛéÙèÙÝ ÔÙÑèÙÓÙÙÝ ÔÞæÕèäÙÝ Ü- Azure Active DirectoryÐÙ-ÔêÐÞÔ éÜ ÓÙÙè.EÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô ÞÐ×è éÞÖÔÔ ÔÓÙÙè éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ ÐÙàÕ êÕÐÝ ÜÞÖÔÔ ÔÓÙÙè éÜ Azure Active Directory éÜÚ. ÕÓÐ éÞÖÔÔ ÔÓÙÙè éÜ Azure Active Directory ÞÔÓÙÙè éÜ Defender âÑÕè àçÕÓê çæÔ êÕÐÝ ÜÞÖÔÔ ÔÓÙÙè ÑâèÚ Ô- SCP éÜ Ôê×ÕÝ.&éÒÙÐÔ ÔÙÑèÙÓÙê - àçÕÓê ×ÙÑÕè éÜ éÙèÕê.CÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, êæÕèê èéÕÞê àçÕÓê ×ÙÑÕè éÙèÕê (SCP) ÜÐ àçÑâÔ ÛèÐÕÙ ÕÜÐ ÔÙÙêÔ ÐäéèÕê Üæèã ÜÞÛéÙè Ü- Azure AD. ÙÙêÛß éÔêæÕèÔ éÜ Ô- SCP àçÑâÔ ÜÔæØèäÕê Ü- Enterprise DRS. ÕÓÐ éèéÕÞê Ô- SCP ÞæÑÙâÔ âÜ AAD Õ- SCP ÞÕÒÓèê âÜ-äÙ éÙØÕê ÔâÑÕÓÔ ÔÞÕÞÜæÕê. ÜçÑÜê ÞÙÓâ àÕáã, âÙÙß ÑçÙéÕèÙÝ.#çÑÙâê êæÕèÔ éÜ àçÕÓê ×ÙÑÕè éÜ éÙèÕê éÒÙÐê ÐÙéÕè.ÑÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô âçÑ éÒÙÐê ÐÙéÕè ÞÛéÙè. ÐÙéÕè ÔÞÛéÙè éÙÙÚ ÜÓÙÙè Ð×è. ÕÓÐ éàÕÔÜÙ ÔâÑÕÓÔ ÔÞÕÞÜæÙÝ àéÞèÙÝ Ñâê ÙæÙèê äèÕäÙÜÙÝ.äèÕäÙÜÙ ÐÙéÕèÙÝ ÞÔÙÞàÙÝêæÕèÔ éÒÕÙÔ éÜ AAD Connect.ÑÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô âçÑ êæÕèÔ éÒÕÙÔ Ñ- AAD Connect. ÛÓÙ ÜÖÔÕê ÞÔ ÞÕàâ ÞÔÞÛéÙè ÜÔÙèéÝ Ü- AAD, éçÕÜ ÜÔäâÙÜ Ðê ÛÜÙ äêèÕß ÔÑâÙÕê. ÛÜÙ äÕêè ÔÑâÙÕê éÜ èÙéÕÝ ÞÛéÙèÙÝ;âÑÕè ÔÕèÐÕê ÙÙâÕÓÙÕê ÜäêèÕß ÑâÙÕê Ñ- Windows Server 2012 R2 éÒÙÐê DNS.OÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô âçÑ éÒÙÐê DNS. ÑÓÕç Ðê ×ÙÑÕè ÔÐÙàØèàØ Õ/ÐÕ Ðê ÔÒÓèÕê Ô- DNS ÑÞÛéÙè. ÙÙêÛß éÔÒÓèÕê Ô- DNS ÔéÒÕÙÕê àÞæÐÕê ÑæÓ ê×àê ÔâÑÕÓÔ. Active Directory ÓÕèé éÙÞÕé Ñ- DNS éÜ Ôê×ÕÝ ÛÓÙ ÜäâÕÜ ÛèÐÕÙ (ÕÜÐ ÑÛêÕÑê ÔàêÑ). ÜçÑÜê ÞÙÓâ àÕáã, âÙÙß ÑçÙéÕèÙÝ.ÑâÙÙê áàÛèÕß éâÕß. ÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÐÙèâÔ éÒÙÐÔ ÑÖèÙÞê àÙÔÕÜ êæÕèê ÔÐÑØ×Ô. ÕÓÐ éÔéâÕß ÞÛÕÕß àÛÕß ÕÞáÕàÛèß ÑÞÛéÙè éÑÕ Þêè×éê ÔéÒÙÐÔ.ÛéÜ ÑÔÕèÓê äèÙØÙ ÞÓÙàÙÕê.®ÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ. âÝ ÖÐê, ÔÞÛéÙè ÜÐ ÔæÜÙ× ÜÔÕèÙÓ Ðê ÞÓÙàÙÕê ÔÐÑØ×Ô éÜ àçÕÓê ÔçæÔ Þ- MEM. ÕÓÐ éÔÞÛéÙè ÙÛÕÜ Üêçéè âÝ àçÕÓÕê ÔçæÔ éÜ MDE.ÛéÜ ÑÑÙØÕÜ ÔèéÞÔ.“ÔÞÛéÙè èéÕÝ Ûâê ÐÚ Ùé ÜÑØÜ Ðê ÔÔèéÞÔ éÜÕ. âÝ ÖÐê, êÔÜÙÚ ÑÙØÕÜ ÔÔèéÞÔ ÜÐ ÔæÜÙ× âçÑ éÒÙÐÔ ÐèâÙê. ÕÓÐ éÔÞÛéÙè ÙÛÕÜ ÜçÙÙÝ êçéÕèê âÝ àçÕÓÕê çæÔ éÜ MDE.ÛéÜ ÑÔçæÐê äèÙØÙ ÞÓÙàÙÕê.”ÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ ÕÔæÜÙ× ÜÔÕèÙÓ Ðê ÞÓÙàÙÕê ÔÐÑØ×Ô éÜ àçÕÓê ÔçæÔ Þ- MEM. âÝ ÖÐê, ÐÙèâ ÛéÜ ÑÞÔÜÚ ÔçæÐê ÔÞÓÙàÙÕê.ÛéÜ ÑÓÕ× ÞÓÙàÙÕê.ŸÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ ÕÔæÜÙ× ÜÔÕèÙÓ Ðê ÞÓÙàÙÕê ÔÐÑØ×Ô éÜ àçÕÓê ÔçæÔ Þ- MEM. âÝ ÖÐê, ÐÙèâ ÛéÜ ÑÞÔÜÚ ÔÓÙÕÕ× âÜ ÔÞÓÙàÙÕê Ü- MEM.NÐÙß ÐäéèÕê Üæèã Ôêçß ÖÔ ÑÞæÑ ÔàÕÛ×Ù ÞÐ×è é- ImageState éÜÕ ÑêÕÚ '%1' ÐÙàÕ éÜÝ.�ÑâÙÔ ÖÕ âÜÕÜÔ ÜÔêè×é ÐÝ êÞÕàê ÞâèÛê ÔÔäâÜÔ ÑÙæâÔ Þáäè àÙáÙÕàÕê èæÕäÙÝ éÜ Sysprep ÕÔèÙéÕÝ ÔÕÒÓè Ü- '%1'. äàÔ ÜêÞÙÛÔ éÜ Microsoft ÐÝ ÔÑâÙÔ àÞéÛê.ÞÙÓâ âÜ ÞæÑ Ôêçàê Windows6ÙÙêÛß éâèÚ ImagePath ÑèÙéÕÝ ØÕäÜ éÜÐ ÛÓÙß ÜäàÙ ÔæÙèÕã.QáçÕè éÒÙÐÔ ÖÕ ÕÑÓÕç Ðê Ô- ImagePath (ÑêÕÚ %1) ÛÓÙ ÜÕÕÓÐ éÔÕÐ ÞæÑÙâ ÜàêÙÑ %2 ×ÕçÙ.,ÖÕÔÕ ÐÙèÕâÙÝ ÞÕÕáêÙÝ éÜ àêÕàÙ áÙÙÑè éÜ SenseMDE Õ- ConfigMgræÔÞÛéÙè ÞàÕÔÜ ÑÐÞæâÕê Configuration Manager Õ- Microsoft Defender âÑÕè àçÕÓê çæÔ. éÜÙØÔ ÑÞÓÙàÙÕê ÓèÚ éàÙ ÔâèÕæÙÝ âÜÕÜÔ ÜÒèÕÝ ÜÔêàÒéÕÙÕê ÕÜêÕæÐÕê ÜÐ èæÕÙÕê. ÛÓÙ ÜÞàÕâ ÖÐê, Ùé ÜÑÕÓÓ Ðê ÞÓÙàÙÕê ÔÐÑØ×Ô éÜ àçÕÓÕê ÔçæÔ ÜÞÙéÕè ÑçèÔ Ù×ÙÓ.6çÙÕÝ ÞéÕêã âÝ Microsoft Endpoint Configuration ManagerÞæÑ ÔÔèéÞÔ ÔéêàÔ¸ÔÞÛéÙè ÞàÕÔÜ ÑÐÞæâÕê Configuration Manager Õ- Microsoft Defender âÑÕè àçÕÓê çæÔ. ÔÞÛéÙè ÑÕØÜ ÞÔèéÞÔ ÜäêèÕß àÙÔÕÜ êæÕèê ÔÐÑØ×Ô, ÛÙ ØÕÕ× ÔÐÛÙäÔ ÔéêàÔ ÐÕ éÔêÒ MDE-Management ÔÕáè ÞÔÞÛéÙè.ŒÞéêàÙ ÔáÑÙÑÔ éÜ ÞâèÛê %%TEMP%% Õ- %%TMP%% ÐÙàÝ ÞÕÒÓèÙÝ. ÔÓÑè âÜÕÜ ÜÒèÕÝ ÜÛéÜÙÝ Ñ- Windows Defender ÕÑèÛÙÑÙ ÞâèÛê Ð×èÙÝ ÔêÜÕÙÙÝ ÑáäèÙÔ ÖÞàÙê.ŽÔÒÓè Ðê ÞéêàÙ ÔáÑÙÑÔ éÜ ÞâèÛê TEMP Õ- TMP. âèÚ ÑèÙèê ÔÞ×ÓÜ ÔÕÐ %%SystemRoot%%\TEMP âÑÕè ×éÑÕàÕê ÞâèÛê. ÕÓÐ éÔàêÙÑ çÙÙÝ ÕéÙé ÜÕ ÔèéÐÕê ÞêÐÙÞÕê.fÔáäèÙÔ %%TEMP%% ÐÙàÔ àÒÙéÔ. ÔÓÑè âÜÕÜ ÜÒèÕÝ ÜÛéÜÙÝ ÑèÛÙÑÙ Windows Defender éæèÙÛÙÝ ÜÛêÕÑ çÑæÙÝ ÖÞàÙÙÝ.AÕÓÐ éÔáäèÙÔ %%TEMP%% çÙÙÞê ÕéÜ×éÑÕß ÔàÕÛ×Ù Ùé ÔèéÐÕê çèÙÐÔ/ÛêÙÑÔ.ˆáäèÙÙê %%TEMP%% ÞÕÒÓèê ÜàêÙÑ éÐÙàÕ àêÙÑ ÑèÙèê Þ×ÓÜ. àêÙÑ TEMP ÜÐ áØàÓèØÙ âÜÕÜ ÜÒèÕÝ ÜÑâÙÕê ÑèÛÙÑÙÝ éÞàÙ×ÙÝ Ðê ÔÞÙçÕÝ ÔÞÕÒÓè ÛÑèÙèê Þ×ÓÜ.šÑÓÕç ÐÝ àêÙÑ %%TEMP%% ÔÞÕêÐÝ ÐÙéÙê àÕæè ÑÛÕÕàÔ. ÐÝ ÜÐ, Ðäá Ðê ÞéêàÙ ÔáÑÙÑÔ éÜ ÞâèÛê TEMP Õ- TMP ÜâèÚ ÑèÙèê ÔÞ×ÓÜ (%%SystemRoot%%\TEMP âÑÕè ×éÑÕàÕê ÞâèÛê).LéÙÝ ÜÑ éÔÞÛéÙè ÛÕÜÜ áÑÙÑÕê âÑÕÓÔ ÞèÕÑÕê éÜ MMA (Microsoft Monitoring Agent).ïÐÝ ÔÞÛéÙè æÕèã Ü- Defender âÑÕè àçÕÓê çæÔ ÑÐÞæâÕê éÙÜÕÑ ASC (ÔÙÓÕâ ÒÝ ÑéÝ Azure Defender âÑÕè éèêÙÝ), ÞÕÞÜå ÜÔáÙè Ðê áÑÙÑê ÔâÑÕÓÔ éÜ MDE ÛÓÙ ÜÞàÕâ ÑâÙÕê ÑÔâÜÐÔ áÙÙÑè. ÜçÑÜê ÞÙÓâ àÕáã ÐÕÓÕê éÙÜÕÑ ASC âÝ Defender âÑÕè àçÕÓê çæÔ, âÙÙß ÑÞÐÞè. MDE Ñ- AzurebæÙèÕã Þ×éÑ ÖÔ àÛéÜ âçÑ ÔèéÐÕê ×áèÕê âÑÕè Þäê× ÔèÙéÕÝ HKLM_System_CurrentControlSet_Services_Sense.¾ÖÔ ÙÛÕÜ ÜÔêè×é âçÑ ÔäèâÔ ÞÞÕæèÙ ÐÑØ×Ô éÜ áäçÙÝ ×ÙæÕàÙÙÝ ÐÕ ÐÝ ×áèÕê ÔèéÐÕê éÜÙØÔ ÞÜÐÔ Ü×éÑÕß SYSTEM âÑÕè HKLM_System_CurrentControlSet_Services_Sense. ÔÔèéÐÕê éàÞæÐÕ âÑÕè ×éÑÕß SYSTEM Ôß: %1.éÙÝ ÜÑ éÑéèê ÖÔ ÜÐ ÞÕêçß ÔáÕÛß ÔÞÐÕ×Ó ÔÞÕÓèàÙ.’áÕÛß ÞÐÕ×Ó âÑÕè éèêÙÝ ÑèÞÔ àÞÕÛÔ ÐÙàÕ ÞÕêçß ÑÞÛéÙè ÖÔ. ÞÕÞÜå ÜÔêçÙß Ðê ÔáÕÛß Ô×Óé ÜçÑÜê ÑÙæÕâÙÝ ÞÙØÑÙÙÝ ÕÙÛÕÜÕê ÔÒàÔ. ÜçÑÜê ÞÙÓâ àÕáã, âÙÙß ÑêÙâÕÓ;æÙèÕã éèêÙ Windows ÜéÙèÕê Microsoft Defender âÑÕè àçÕÓê çæÔ8ÐÙèâ ÛéÜ ÑÔçæÐê äèÙØÙ ÞÓÙàÙÕê âçÑ ÞéêàÙ ÔáÑÙÑÔ ÔÑÐÙÝ: %1ÒÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ ÕÔæÜÙ× ÜÔÕèÙÓ Ðê ÞÓÙàÙÕê ÔÐÑØ×Ô éÜ àçÕÓê ÔçæÔ Þ- MEM. âÝ ÖÐê, ÐÙèâ ÛéÜ ÑÞÔÜÚ ÔçæÐê ÔÞÓÙàÙÕê. Ùé ÜÔáÙè ÛÜ àêÙÑ éÜÐ çÙÙÞÙÝ ÞÞéêàÙ ÔáÑÙÑÔ éÜ ÔÞâèÛê éÜÞâÜÔ.#ÔÒÓèê ÞéêàÙ áÑÙÑÔ ÑÔÒÓèÕê ÜÕ× ÔÑçèÔOÐÙèâ ÛéÜ ÑÔçæÐê äèÙØÙ ÞÓÙàÙÕê ÞÐ×è éêÖÞÕß éÙêÕã ÔÕÒß ÓÙàÐÞÙ (DFSS) ÖÞÙß ÑÞÛéÙè.èÔÞÛéÙè æÕèã ÑÔæÜ×Ô Ü- Microsoft Defender âÑÕè àçÕÓê çæÔ ÕÔæÜÙ× ÜÔÕèÙÓ Ðê ÞÓÙàÙÕê ÔÐÑØ×Ô éÜ àçÕÓê ÔçæÔ Þ- MEM. âÝ ÖÐê, ÐÙèâ ÛéÜ ÑÞÔÜÚ ÔçæÐê ÔÞÓÙàÙÕê âçÑ ÞÒÑÜê API éâéÕÙÔ ÜÔêè×é ÛÐéè DFSS ÞÕäâÜ. äàÔ ÜêÞÙÛÔ éÜ Microsoft ÜçÑÜê áÙÕâ.4ÔÞÛéÙè ÐÙàÕ ÞâÕÓÛß ÕÜÐ àäèáÔ ÑÕ ÙÛÕÜê ÜÞàÙâê Ôê×ÖÕê.dÕÓÐ éÐêÔ äÕèá Ðê êÙçÕß ÔÐÑØ×Ô ÔÞÕÞÜå ÛÓÙ ÜÔÒß âÜ ÔÞÛéÙè ÞäàÙ Ôê×ÖÕê. ÜçÑÜê ÞÙÓâ àÕáã, âÙÙß ÑçÙéÕèÙÝ.3 Microsoft Defender âÑÕè àçÕÓê çæÔ - CVE-2022-232781 Microsoft Defender âÑÕè àçÕÓê çæÔ - àÙêÕ× ÐÙÕÞÙÝJÔÞÛéÙè äÕâÜ âÝ ÒèáÔ ÙéàÔ éÜ ×ÙÙéß EDR éÜ Microsoft Defender âÑÕè àçÕÓê çæÔ/âÓÛß Ðê Ô×ÙÙéß ÛÓÙ ÜÔÑØÙ× ÔÒàÔ ÕÙæÙÑÕê ÞÙØÑÙÕê.2âÓÛÕß Microsoft Defender âÑÕè àçÕÓê çæÔ Ü×ÙÙéß EDReÔÞÛéÙè ÜÐ ÔæÜÙ× ÜÔê×Ñè, éÛß MsSense.exe çèá ÑÞÔÜÚ éÜÑ ÔÐê×ÕÜ éÜ TelLib.dll. ÔéÒÙÐÔ ÞÔçèÙáÔ ÔÙÙêÔ: %1ÓÓÑè ÖÔ ÙÛÕÜ ÜçèÕê ÐÝ Ü×éÑÕß SYSTEM ÐÙß ÔèéÐÕê ÛêÙÑÔ ÜàêÙÑ ÔæäÕÙ (ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Cyber). ÐÞê Ðê èéÙÞÕê Ñçèê ÔÒÙéÔ ÑàêÙÑ ÕÐäá Ðê ÔÔèéÐÕê ÞêÙçÙÙê ÔÐÑ ÑÞÙÓê ÔæÕèÚ.*ÔÞÛéÙè êÕÞÚ ÑÞàÙâê ÖÙÕã, ÐÚ ØèÝ àèéÝ Ñâàß.cÕÓÐ éÔçÙéÕèÙÕê ÜÛêÕÑÕê URL ÞáÕÒ CnC éÜ EDRCloud ÐÙàÔ ×áÕÞÔ. äàÔ ÜêÞÙÛÔ éÜ Microsoft ÐÝ ÔÑâÙÔ àÞéÛê.(êæÕèÔ ÐÕ êÜÕê ÞÕàâÕê Ðê ÔäâÜê ÔÒàê Ôèéê.=áçÕè ÔÕÓâê éÒÙÐÔ ÖÕ ÛÓÙ ÜÔÑÙß Ðê ÑâÙÙê Ô×áÙÞÔ ÕÜäêÕè ÐÕêÔ: %1MæäàÙ TLS àêÞÛÙÝ ÐÙàÝ ÖÞÙàÙÝ ÑÞ×éÑ ÖÔ. ÔÓÑè âéÕÙ ÜÔéäÙâ âÜ ÔçÙéÕèÙÕê Üâàß MDE.¥ÑÓÕç Ðê ÔæÕäß éêæÕèêÕ àçÑâÔ (ÑêÕÚ HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002) ÛÓÙ ÜÕÕÓÐ éÔÕÐ ÞÛÙÜ æÕäß àÓèé ÞÙàÙÞÜÙ ÜçÙéÕèÙÕê Üâàß MDE.×ÑÙÜÕê æÕäß ÕÓèÙéÕê TLSRäèÕØÕçÕÜ ÔÜçÕ× TLS 1.2 ÐÙàÕ ÖÞÙß ÑÞ×éÑ ÖÔ. ÔÓÑè âéÕÙ ÜÔéäÙâ âÜ ÔçÙéÕèÙÕê Üâàß MDE.xÕÓÐ éÜçÕ× TLS 1.2 ÖÞÙß (ÑêÕÚ HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client).GæäàÙ ECDH ÐÙàÝ ÖÞÙàÙÝ ÑÞ×éÑ ÖÔ. ÔÓÑè âéÕÙ ÜÔéäÙâ âÜ ÔçÙéÕèÙÕê Üâàß MDE.‰ÕÓÐ é- ECDH KeyExchangeAlgorithm ÖÞÙß (ÑêÕÚ HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\ECDH).ÑÓÙçê ÛêÕÑê URL ÑáÙáÙê àÛéÜÔ|èÛÙÑ NetworkProtection ÐÙàÕ ÖÞÙß ÐÕ éàÛéÜ ÑÑÓÙçê ÛêÕÑê URL. ÔÓÑè âéÕÙ ÜÔæÑÙâ âÜ àÕÛ×Õê éÜ ÞàêÑ èéê (ÜÓÕÒÞÔ: Cisco Umbrella).…[NetworkProtection URL check failed and a network redirector was detected (%1). Redirectors such as Cisco Umbrella proxy traffic through the local host, so NetworkProtection sees connections as originating from localhost and cannot determine the real destination. Uninstall the redirector, or reconfigure it so it no longer intercepts/proxies traffic on this device, then re-run the test.]F[Address false positives/negatives in Microsoft Defender for Endpoint]PAÒÙéê êÙçÙÔ ÞÑÕçèê:ØâÙàê ÞÕÓÕÜ mde_cfa_evaluation àÛéÜÔ  ÐÑ×Õß CFA ÐÙàÕ ÖÞÙßÐÙÞÕê ÔêçàÔ ÕÞÕÓÕÜ éÜ MdeDiag6ÜÐ àÞæÐÕ ÖÙÔÕÙÙ CFA (ÒÙéÔ ÞÑÕçèê ÜêÙçÙÕê) ÑÙÕÞàÙ èÙéÕÝÜÐ àÓèéê äâÕÜÔ - CFA äÕâÜ ÛèÒÙÜ$ %1 çÑæÙÝ ×éÕÓÙÝ àÕê×Õ âÑÕè ÞæÑ ÐÞÕßIáçÕè Ðê CfaTrustChecks.txt ÑäÜØ ÔÐÑ×Õß ÜçÑÜê êÕæÐÕê ÞäÕèØÕê éÜ àÙêÕ× ÐÞÕß> %1 ÐÙàÕ ÞÔÙÞß âÜ-ÙÓÙ CFA ÞÐ×è éêÞÕàê ÔêÔÜÙÚ ÐÙàÔ ÙÓÕâÔ ÛØÕÑÔ.bÔÕáã ÐÕêÕ ÜèéÙÞê ÔÐäÜÙçæÙÕê ÔÞÕêèÕê ÐÕ ÔÕáã ÐÙ-ÔÛÜÜÔ éÜ AV âÑÕè çÕÑå ÖÔ ÐÝ ÐêÔ àÕêß ÐÞÕß ÑçÕÑå ÖÔ.7 %1 ÐÙàÕ ÞÔÙÞß âÜ-ÙÓÙ CFA ÞÐ×è éÔÐÑ éÜÕ ÐÙàÕ ÙÓÕâ ÛØÕÑ.5 %1 ÐÙàÕ ÞÔÙÞß âÜ-ÙÓÙ CFA ÞÐ×è éÔÔÕèÔ éÜÕ ÔÕÐ áçèÙäØ.9%1 ÐÙàÕ ÞÔÙÞß âÜ-ÙÓÙ CFA ÞÐ×è éÔÕÐ Øâß çÕÑå ÜÐ ÞÔÙÞß: %2.E%1 ÐÙàÕ ÞÔÙÞß âÜ-ÙÓÙ CFA ÞÛÙÕÕß éÔÕÐ ÔÕÖèç âÜ-ÙÓÙ êÔÜÙÚ ÜÐ ÞÔÙÞß: %2.;ÔÕáã ÐÙ-ÔÛÜÜÔ éÜ AV âÑÕè çÕÑå ÖÔ ÐÝ ÐêÔ àÕêß ÐÞÕß ÑçÕÑå ÖÔ.GÔÕáã ÐÙ-ÔÛÜÜÔ éÜ AV âÑÕè êÔÜÙÚ ÖÔ ÐÝ ÐêÔ àÕêß ÑÕ ÐÞÕß (ÐÙ ÔÛÜÜê êÔÜÙÚ). êÔÜÙÚ: %1 ÐÙèÕâÙ CFA: - äâÕÜÔ: %1, áÙÑÔ: %2 ÐÙèÕâÙ ÖÙÔÕÝ:% - TaintType: %1, TaintReason:  %2 ÔÓèÛÔ: %1 (%1 ÞÕäâÙÝ)PA[ASR %1 GUID '%2' (ÞçÕè: %3) ÛÕÜÜ èÕÕ×ÙÝ/ØÐÑÙÝ ÞÕÑÙÜÙÝ ÐÕ àÒèèÙÝ éÙÛÕÜÙÝ ÜÞàÕâ Ðê Ô×Üê ÔÛÜÜ.QÔáè èÕÕ× ÜÑß ÞÕÑÙÜ ÕàÒèè Þ- GUID éÜ ÛÜÜ ASR ÑêæÕèê ÞÓÙàÙÕê çÑÕæêÙê ÐÕ ÔèÙéÕÝ éÜÚ.ŠASR %1 GUID '%2' (ÞçÕè: %3) ÞÛÙÜ áÕÒèÙÙÝ ÞáÕÜáÜÙÝ. Ùé ÜæÙÙß ÞÖÔÙ GUID ÜÜÐ áÕÒèÙÙÝ ÞáÕÜáÜÙÝ (ÜÓÕÒÞÔ, 56a863a9-875e-4185-98a7-b882c64b5ce5).MÔáè Ðê áÕÒèÙÙÝ ÞáÕÜáÜÙÝ ÞÔ- GUID éÜ ÛÜÜ ASR ÑêæÕèê ÞÓÙàÙÕê çÑÕæêÙê ÐÕ ÑèÙéÕÝ.eÐÙ-ÔÛÜÜÔ éÜ ASR '%1' (ÞçÕè: %2) ÛÕÜÜê èÕÕ×ÙÝ/ØÐÑÙÝ ÞÕÑÙÜÙÝ ÐÕ àÒèèÙÝ éÙÛÕÜÙÝ ÜÞàÕâ ÔêÐÞÔ éÜ ÐÙ-ÔÛÜÜÔ.QÔáè èÕÕ× ÜÑß ÞÕÑÙÜ ÕàÒèè ÞàêÙÑ ÐÙ-ÔÔÛÜÜÔ éÜ ASR ÞÓÙàÙÕê çÑÕæêÙê ÐÕ ÑêæÕèê ÔèÙéÕÝ.�ASR %1 GUID '%2' (ÞçÕè: %3) ÐÙàÕ GUID ×ÕçÙ. ÔêÑàÙê ÔæäÕÙÔ: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx (ÜÓÕÒÞÔ, 56a863a9-875e-4185-98a7-b882c64b5ce5).PAiêçß Ðê Ô- GUID éÜ ÛÜÜ ASR ÑêæÕèê ÞÓÙàÙÕê çÑÕæêÙê ÐÕ ÑèÙéÕÝ ÛÓÙ ÜÔéêÞé ÑêÑàÙê GUID ×ÕçÙê ÜÜÐ êÕÕÙÝ àÕáäÙÝ.¹'%1' ÐÙ-ÔÛÜÜÔ éÜ ASR (ÞçÕè: %2) ÞÛÙÜ ÞçØâ áäèÙÙê ÐÑ ('..'). ÜÐ×è äêèÕß '..' àêÙÑ ÔÔÓèÔ ÔÐäçØÙÑÙ âéÕÙ ÜÔÙÕê è×Ñ ÑÔèÑÔ ÞÞÔ éÔâèÚ ÔÞÙÜÕÜÙ ÞèÞÖ, ÕÜÔè×ÙÑ ÑéçØ Ðê ÔÔ×èÒÔ ÞâÑè ÜÔÙçã ÔÞÙÕâÓ ÜÔ.¦Ô×Üã Ðê âèÚ ÐÙ-ÔÔÛÜÜÔ éÜ ASR ÑàêÙÑ ÞÕ×ÜØ éàäêè ÑÞÜÕÐÕ éÐÙàÕ ÞÛÙÜ ÞçØâÙ '..'. ÔÒèáÐÕê ÔÐ×èÕàÕê éÜ Microsoft Defender ÓÕ×Õê èéÕÞÕê Ô×èÒÔ éÐÙàß çàÕàÙÕê Ñâê ØâÙàê ÔêæÕèÔ.ÞÔß êÕÑàÕê ÔÐÑ×Õß éÜ Defender?Ó'êÕÑàÕê ÐÑ×Õß éÜ Defender' ÔÕÐ ÛÜÙ ÐÑ×Õß ÜâÖèÔ âæÞÙê éÐÕáã ÕÞàê× Ðê àêÕàÙ ÔÐÑ×Õß, ÕÞáäç ÓÕ× ÔÞáÙÙâ ÑäêèÕß ÑâÙÕê ÑÙæÕâÙÝ éÜ Þ×éÑ ÕÙèØÕÐÜÙ éÜ Windows Ñ- Azure. ÔêÙâÕÓ éÜ Defender Diagnostic Insights éÜ Windows %1.ÔÙÛß àÙêß ÜÔê×ÙÜ ÜáçÕè ÓÕ× ÖÔ?ÐÔê×Ü ÞÔÛèØÙáÙÔ 'ÞÑØ ÛÕÜÜ'. áçÕè Ðê ÔÔÞÜæÕê ÕÔçÙéÕèÙÝ ÜÞÞæÐÙÝ. çÑÜ ÞÙÓâ âÜ ÔÐÕäß éÑÕ ÔÝ ÙÛÕÜÙÝ ÜÔéäÙâ âÜ ÔÑÙæÕâÙÝ, ÕÛß ÐÕÓÕê éÙØÕê âÑÕÓÔ ÞÕÞÜæÕê âÑÕè êæÕèÕê ÞÞÕØÑÕê ÜÑÙæÕâÙÝ. çÑÜ ÞÙÓâ àÕáã ÐÕÓÕê áçÙèê %1 ÔÓÕ×.6ÐÙÖÔ áÕÒ àêÕàÙÝ àÐáã âÜ-ÙÓÙ êÕÑàÕê ÔÐÑ×Õß éÜ Defender?âêÕÑàÕê ÐÑ×Õß éÜ Defender ÐÕáäÕê ÞÙÓâ âÜ ÔÞ×éÑ ÔÕÕÙèØÕÐÜÙ éÜ Windows, êæÕèê ÓÙáçÙÝ ÐÕ ÞÐÒèÙ Ð×áÕß, ÞÕàÙ ÑÙæÕâÙÝ, æèÛàÙ ÞéÐÑÙÝ ÒÑÕÔÙÝ, ÙÕÞàÙ èÙéÕÝ ÕÞâçÑÙÝ éÕàÙÝ. äèØÙÝ ÜÒÑÙ áÕÒ ÔÞÙÓâ éàÐáã âÜ-ÙÓÙ êÕÑàÕê ÐÑ×Õß éÜ Defender ÔÕÐ %1.PAP€P€P€P€LÐÙèâÔ éÒÙÐÔ Ñâê ÔäâÜê ÞÕÓÕÜ LUA. `ÐÙèâÔ éÒÙÐÔ Ñâê ÔØâÙàÔ ÞÞÕÓÕÜ éÜ çÕÑå LUA. DÐÙèâÔ éÒÙÐê ê×ÑÙè ÑÞÕÓÕÜ LUA. @ÐÙèâÔ éÒÙÐê ÖÙÛèÕß Ñ- LUA. <  ÐÙèâÔ éÒÙÐê LUA ÛÜÜÙê. <ÐÙèâÔ éÒÙÐê ÑÔÜÔ Ñ- LUA. TÔÑÙæÕâ éÜ LUA àçØâ âÜ-ÙÓÙ ÐÕê âæÙèÔ. xçÑÙâê êæÕèÔ ÓÙàÐÞÙê éÜ êÞÕàÕê âèÙÞÔ âÑÕè ÔêÔÜÙÚ àÛéÜÔ. 4VS_VERSION_INFO½ïþàeàe?jStringFileInfoF040D04B0LCompanyNameMicrosoft CorporationŽ3FileDescriptionÞàÒàÕß ÐÑ×Õß éÜ Microsoft Defender âÑÕè àçÕÓÕê çæÔBInternalNamedefenderdiag.dll€.LegalCopyright© Microsoft Corporation. All rights reserved.ROriginalFilenamedefenderdiag.dll.muij%ProductNameMicrosoft® Windows® Operating System�8FileVersion4.18.26080.4 (ccacee407da609d5c2c557d13db39624e32a0227)> ProductVersion4.18.26080.4DVarFileInfo$Translation °PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADD(0‚( *†H†÷  ‚'ö0‚'ò10  `†He0\ +‚7 N0L0 +‚70  ¢€010  `†He …) ÔçHâf A³ý•þêȾÙ:Ͳ«ÚbŒÀ ‚ 0‚a0‚I 3$]¢‘qà •ª$0  *†H†÷  0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20230 260430183934Z 270429183934Z0p1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Windows0‚¢0  *†H†÷ ‚�0‚Š‚�‘4�bI‹¤pª%õx·3 mÿ¢­Ë�~ƒ§¼83`‚;P#tίe¤�Cþ #3å²&Á˜ ¯jçášè1zçõ•QÉ í,-åKMŽÁï_¼É¨$Ð8õ /åÛÈ?ˆÙvE¼¸Å^WxqÖeþ¸nQ¶vŽ’Ï—3�Iù~dÙÀBžoã¢KÚ>w/¶õçøLFþìæíìð "UÀ HP…Ò LRý.Âk'ümAѶËt·Õ« !N _Gã×ÿaE3ˆX‡2þr¤ª0É{:s¤ÿáV1!Üîiëa‚FÁ4›j8.�.šwk!‡G'à㉠¨X½ùnÌ�ž£«d%š&_'Ö9ïñö¿4Ë‘k[Åý;™Š?Ý9ÞÎÄ“ÙúˆÃx°…¿¹+vEÀÔ->ÔLþTÙ¨CÔ_ îþn#‰¹oÒ]y”¸Og”êáV½×gHG+?£òatØí„Ê®,1×^r-ˆ¼«‘°¦Ð15ôºtå�£‚�0‚‹0Uÿ€0U%0 +‚7 +0U+N°£îÜNÁ"Þêø‘»“è!˜ 0EU>0<¤:0810U Microsoft Corporation10U 500446+5079150U#0€†í ®?Z Ò=!UŸ1S"ø0ZUS0Q0O M K†Ihttp://www.microsoft.com/pkiops/crl/Windows%20Production%20PCA%202023.crl0g+[0Y0W+0†Khttp://www.microsoft.com/pkiops/certs/Windows%20Production%20PCA%202023.crt0 Uÿ00  *†H†÷  ‚°4Z ¾Ïÿ ß 1ÝŽ ú ÙË«5FÑðV£5­Ù;DÅ�-%ŒÛšði²Òø‚ÇÝú õà¹�âM¥ûÙr²'4¯Æ”¨­!I皸a08.Ëwq±ñ Ì”`Щç!É™O¤š·�¶{þõ‡þ±yÅìeNu÷ äjàŽÒ‚¶ºÌ”¨Xfæ­C ƒË¼çSÕ.” TÏQG¬å¾ýñ¦R«—|d5$ç²æÊÏk—¬ÏO÷½ëŠJ“ÑL3˜áê$À|žªÃ!&OÌ…X=½‹H\Ü\ þê¡{ÈPíΞ“ežÝ;¶Ï³b¯è'iN�àÔÛ²cå×ûß -fëŽxðï9™Çbã+‡V#)¥!Ëœ–yó‡ƒ^\ì);õÌW툊kLf3¹×úñšžS71¬§è ár­Póã`FVÒsaˆ†ê /C)Ò¨:Î/Њ$n¢Ehý1¢wÇo‚mGPžð�¸6Äh˜¦~ï¢!R¯‘ªÃ&À­òaÅùrÀÑ!4ý¯È BsˆwürÀ¦_ïewÕõ|­8äbPä§OÎB›_šLÐÁ;™þ¨Špöì5°zá»ÝÕÆÎ™/2Á)ìt°a‚è#Z¿\ãÔ� êlÔ(‹CRæ|ê3³!^ ÐBÍ$�̦»ÿV H©,Õ F�ÒD?”0‚±0‚™ 3…½V KøÈ!0  *†H†÷  0�ˆ1 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 230613183415Z 350613184415Z0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20230‚"0  *†H†÷ ‚0‚ ‚Õ.å ]nqKÛÚHëÞòb!ŒNF›á-i©Y 3ŠÀ©'xû‚»v}†¬ Ç/gÛÀW†ó·ì@äSp©ƒ¼××’rKÒ³>’Ñeê)üVÑÆƒªo¯‚®[„Ÿyé¼2Ÿ•áñá—þŒ’æ‚ió]U`—Ë°Í´Ž¦ªâ¡˜�g†¢··xLôm%5¶„˜ƒuG<¦>#Í…Ò¥_x BÊf.‹¡Þ•FoÓà)˜ûçݹÜ<-©}ƒˆ Î­úÛÝ=p2è��y¥�Q¡ºô¾¨UAo•ìäCøĵ¤€��Z¬U~¾f*>™íP‰I!#è•x(Liišnjk¡I¾ŸsWLê�ß3uoÒøÄ¿ÀªÍX°-*e+ÆH$� „½y€¢\å˜ ÎÏn%ú8™÷€!°±¼_>™Ô¶ RH­0Æ¥>f»–~4ÜQb®o³=¦„�ª5?QI^©}ÖÒîæÚPøuéÙOÙlzp0H}q€À·RQ#¸èOÀ3 «J/­xw_ì W’Ÿ;Q5x?”EŠ‚pd„íû½§"H¬äi—'ư ü”<™œN¢¿›d"ôάk¥æóË¡¯¥<$Îìqº®Çès½Ñ…[*:Î4 Gª ìgÃc˜%,ðÁCXt�üEåñ‘�ìpŠ‚äŸîö‹ô»£‚F0‚B0Uÿ†0 +‚70U†í ®?Z Ò=!UŸ1S"ø0 +‚7  SubCA0Uÿ0ÿ0U#0€ÕöVË�è¢\bhÑ=”�[×ΚÄ0VUO0M0K I G†Ehttp://crl.microsoft.com/pki/crl/products/MicRooCerAut_2010-06-23.crl0Z+N0L0J+0†>http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *†H†÷  ‚‘0Bhß„Ý<˜oÈÿ³NrûœU˜åê|q¸çã5ÑÚr5˜²¸ówy^œHwœ•4½èA׫ò`’ 6Þ(×™ÏVäoàBRmûMv¸Æs%œ·¡ÍëDÁÙÝ �Д�(·Ã8-nöÁôE"}¨ÀK€“|§üÃlBæ£sûy‹¯½èŠ[÷µøQùçî…`riAjÑð/7ÍX ,!ê¦Nvw¤Z™¹Êù†* YÛºÓT“¶ éüJqîƾ·aÙÜ€‰rÍ?TƒAGµ�ÇÞ–éÉBÓésQ½’ÇW[4¡ŸY¶eɃÑ`™ ¼zÀ+�Áýt¬›ŒÔ8¦+[ge‘Ç< €WIñ§ 2i‚K ‹à Mñ�Ky¾ƒWÈ{ÔœGH“�²‹°†$¯ór9öêÔ{¨.ÉY´k®¸ó©…ÑÃ!ÐÜBtÂ�¶5çϼ߳�.Ïôò:¿Ý’aú¼5ʡ߸ήzå-ë{]vªZåÎàÃ\aLøltÂÍ÷ovµ s ¹°|jll8¨¹ÌU×ÿ¡pkJŸ»{þŒ×DqÛ‹`QÅÕúJzzùQ‰D²=ÌãEï_c E–oM0vÛáÝ�”UÎʃžƒUFœ„—Ù ˜—]’ýªk%Xa ¢ ÏÛýJbê^g|X\�©#ÍÉokPy/×p1‚^0‚Z0j0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20233$]¢‘qà •ª$0  `†He �®0 *†H†÷  1  +‚70 +‚7 10  +‚70/ *†H†÷  1" ‚ïéæEsb’Pž|`+wK͈«™éLõ—�UÚâ0B +‚7 1402 €Microsoft¡€http://www.microsoft.com0  *†H†÷ ‚€5¾²~IåíÁ`•´‰ÏˆiÛ‚ß$�‰©�®P6˜æ{z5ëõüÅ ¬‹‘/ºîß�Ú狤’%é�ÐÃÀµ›¶iþ³K·å2r�&êA¤�ýdPºDp“ra×:!ºA8ôƒ¥p·Q+OUX¯Ã? Aß%רPM Ø¢‚Œ×ÉJæaøAi‹�„ƒõd¦B“ ÿ Xcx9ä}'ïøœ¿š?AÈáÕäôé©Ð}¸Ó”ìfÛž¤þød­›$—çYgüyt@†„­tÀ¯!lQÚëêkõ~ä×i*-é Z>æëÞˆ™Äò�å ¹ˆ÷nš0ÄYïÒäw—"vZ“àÀk¯á¬´²׿'mþ–Ö n±] IÉo={�¥Ç¤ß[¢„˜‡�CFjz{›�ÇÍ�•KÕˆâÉGõm Á«¤B¶¬ímy¶àÀv1“ oÒ1¤¢:c’�[¼äÅéØ=žbÁå§qÉ?UíV¿ÈøÒ»~´;¡˜Î ?Ò"VOö*)Br’¡‚”0‚� +‚71‚€0‚| *†H†÷  ‚m0‚i10  `†He0‚R *†H†÷   ‚A‚=0‚9 +„Y 010  `†He t3_�ò¤(½ù.«�ßhÎÎSÀ Ž•CÁKÚx0j… ›$20260903180439.079Z0€ô �Ѥ�Î0�Ë1 0 UUS10U Washington10URedmond10U Microsoft Corporation1%0#U Microsoft America Operations1'0%U nShield TSS ESN:7F00-05E0-D9471%0#UMicrosoft Time-Stamp Service ‚ê0‚ 0‚ 3£¬¤n9o|I0  *†H†÷  0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100 260219193949Z 270517193949Z0�Ë1 0 UUS10U Washington10URedmond10U Microsoft Corporation1%0#U Microsoft America Operations1'0%U nShield TSS ESN:7F00-05E0-D9471%0#UMicrosoft Time-Stamp Service0‚"0  *†H†÷ ‚0‚ ‚¥Ñ8íl<,G±^ñ§:¢^l×8mN§vj\…K§Ñ¹šdŒÛsy$ CÓªÎsà\¡~ï«×¼à¬Ù[ ¿Z0�‰‡!*Н'œ‚ûô aY<ìè“0Îé/ø¿/ãLƧzá¸XŠ(,ÓXä-tWø=$߯HNÒÈÓ’ã]æXùHŸuR¡neøÌ§Û{îkbEE]��ò�Ój�á�—æÏoA޼çíMeŸâi.YÛÓF™š<¦[À\ZÜ‹âì¡0¾ÒI9¢9õ—Sè>ÈÙt Ú ¿ µaÄ‹Ál¹3ÞIÔª™ã+¼¶„š&ÓU4¸½ðÓço«ˆç.¢5_oW&ðµ?”4ã:�kµOˆ’fß+|!YàÿãäÊ*OBN5ƹÒ;xLb=Ñ(¡] Äb©6Ý-%�Ô‘Jn�4SŒ®õÜ2‘÷ñÈŒy Ÿ;LïYõ1ìæR› AÌ=÷àñ.] ë�”fžVëTŸ]½o]³‡êóvŒmÀ]O(%5ÅuJš™*+P€’Âïüس¶€‡Á„GDÜ3Á5^ÿR�NùªÞ�ë8ˇÓhZjüÁ†<9Õ�Œ©÷“NvÃé&sEÐ_¢UtÆdƒ1¾�b”(]èsFÕ‰ýS­*ð²Kw,+3{­+V'Ò[>�´çô—ì­-£‚I0‚E0Uæ šê fb\.<ùž‚d0U#0€Ÿ§]^b]ƒôåÒe§S5ér0_UX0V0T R P†Nhttp://www.microsoft.com/pkiops/crl/Microsoft%20Time-Stamp%20PCA%202010(1).crl0l+`0^0\+0†Phttp://www.microsoft.com/pkiops/certs/Microsoft%20Time-Stamp%20PCA%202010(1).crt0 Uÿ00U%ÿ 0 +0Uÿ€0  *†H†÷  ‚¤¡�y6rU¾p)èÑ¢y9ׯ¶LX¤§2×Ëè´€ã`¹O6èHÔ|&zSý…}è«tÚoÜI353 çO‚„HÙþòš IkÇ\@,í&Noq쪥CY3×±áv5ÈÙ•8 –4kî2£j$ž×û.6)1f•XèßbÝÐõ}+ü«<([Ì4}Î0?L'-G‡(ÕjTÕ”K°}n_GŸ$ö©5·S×dwÑâS8„³‘�ûn•þ‹×:-´t˜Œ×xXZüµ4Ò@†BŽ”°u8Û§w§ß„÷Tpu¬»Å~•jCë�ê ²î™šÂ7(}\wÄÉ<‹B`›PÄ´òÁÍô±�Õ-¬ _y÷Š‹>§�E-I|ƒ®(-Û}‰Ççx$à`B†ª�Ñ£qËq¯ï’xá+*à:Óp¢ÉmG³‚ŒžñºÂ,Ÿ²èð(:WFD˜O0} ØY$èð¡^ÔŠ>®‘�Iµá§5u1Z‘y‚„)nw‚ �íè”d'í:2þŒ7|(µ|B>û%ø®N#È‘¿ÆYÆ¡‘\_ì²ÐïÍ‘8ñߘøvw÷/„}E*^Àî@Ê‹j%!f¼ÏÁ¹„qØ´jÅWŠUv“b[4íË,÷Cçi\ð±òk‘­Mþ­™®ßZš0°Ûè!¡¾6�ñ0‚q0‚Y 3Åçkž›I™0  *†H†÷  0�ˆ1 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 210930182225Z 300930183225Z0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100‚"0  *†H†÷ ‚0‚ ‚äá¦Lç´r! y¢Ë×$y½Õ‚ÓýîœÒ©lNuÈÊ5WölJàâ½¹>`3ÿ\OÇf÷•SqZâ~JZþ¸6g…F# µ�Ïw2Àè`}jRƒD·¦ŽFkóÅvõ†PÜÁDÈq\Q17  8n�íר&S|9azĪýri¯«¬ö6¾5&dÚ˜;º{3­€[~Œ�Rþ¶èb%ÜjÏ]ôþŽSÏÖì…VMïݼ�¤ã‘�²9,Qœépi Ê6-pŽ1È5(½ã´‡$ÃàÉ�~µT�ÜúU˜mh;šF½í¤®z)7¬ËëƒEçFnÊ2ÕÀ†0\O,âb²Í¹â�ˆä–¬J»¾q©[g`Þø’‘=ý Ïs}AšFuÍÄ_4݉Öý¥ }~üÙžEß¶r/Û}_€ºÛª~6ì6Lö+n¨Qè¿£Ñs¦M7t”4‚ðò·Gí§è™|?LÛ¯^ÂóÕØs=CNÁ39L޼Bh.ê„QFâѽjZasÊg¢^×(vâ3r×§ ðÂú ×co É6d‹[ ¦ƒ!]_0t‘””عPù ‰aó65„GÛÜÑý²ÔÅkö\RQ]Û%º¯PzlÅrï�ùRÄ…“À<Û7Ç?x«E¶õ‡^Ú�žriÆ®{··>jâ.­£‚Ý0‚Ù0 +‚70# +‚7*§RþdÄš¾‚‘http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *†H†÷  ‚�U}ü*­á,g1$[ážrKü©oê\¶>NGdx±“—=13µ9×Âq6?Údl|Ðu9m»1äÂ�ûlÑ¡”"îéfg:SMݘº¶xØ6.œ©‚V°¾‰èiຠî{ßjo¾)ËnØ?HuÙÞm‚ õm#TäxSu$W¹ÝŸóŽ=Æóhßeö¤Vª÷•¶(U'Ð$½@ ¿¶]='à@–8¬÷ù)‰Ã¼°T…B³ü ž‹‰çð j�Â�BRuŠ6ÂÃas.,k{n?, x鑲©[ßI£t ¼ì‘€Ò=æJ>f;O»†ú2Ù–ô�ö‘öÎÆtýöLro«u0Å4°zØPþ XÝ@<ÇTm�ctH,±NG-Áq¿dù$¾smÊŽ ½³WITdÙs×[DŽZ‘k Ÿ¤(Üg($º8Kšnû!TkjEG©ñ·®Èè‰^O�ÒÐLvµWT ±iD~|¡alsþ »ìAf=iýËÁAI~~“¾Ëø;ä·¿´Î>¥1Q„¼¿Á‚¢{‰�pþçµÐ(‰ �6ÚºLù›ÿ é4ø$5g+à ¸æŒ™Öá"êð'B=%”ætt[jÑž>í~ 13}¼Ëé{¿8pDÑ�ñÈ«:Š:bÙpcSM�î‚m¥Áqj´U3X³¡pfò¡‚M0‚50�ù¡�Ѥ�Î0�Ë1 0 UUS10U Washington10URedmond10U Microsoft Corporation1%0#U Microsoft America Operations1'0%U nShield TSS ESN:7F00-05E0-D9471%0#UMicrosoft Time-Stamp Service¢# 0+ƒýd(2áRî=è‹j›­ÿ �ƒ0�€¤~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100  *†H†÷  îC÷½0"20260903134221Z20260904134221Z0t0: +„Y 1,0*0 îC÷½0 0(0 îEI=06 +„Y 1(0&0  +„Y   0¡ ¡ 0† 0  *†H†÷  ‚å2Ø=ܧ;q”ÛW‘ã_åw{¦&ý §Ø®Û«MÍ"¿X�¯Ä? }nHbn°ƒZãÅĆÛ^ºß¬fsõw„NšòÔLãÖnÄLMj°*�û&èÑ=–Ùs=^DÏíÉ´æ4ŒJ—±]ù$)ð5g$òÉ‚rjÍ9Àw�Qx¥«‰–ÜØ83¸.$šÊkD ß3†ë±–m5ùîÄ&šíû’�Q'?Ÿ0GI;¼Õ 5þ鯲ËLvœó¹ÿ‘.²@8M4ùçp&Ož'‡¥ó(_¾f¡èÉÉÚÇðült÷íc»ð®7»Çn2³žB½?¢Tëèèàå�Ŷ™ü1‚ 0‚ 0�“0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103£¬¤n9o|I0  `†He ‚J0 *†H†÷  1  *†H†÷  0/ *†H†÷  1" ߇˜ÒþùPOGïÍcbWízŒðçv`äf+�šûR{2À¥üy5DçÖƒ6%O®Ð¶²SÛ,oHÑ¥–|l ŽoùDÀ8­…½5-<¶¨GfÿÎõÑ3ß[ˆÍjmoÀñä%#¾_ØoRAŠôاå]ŽÔÿÜTïS!Z ë£pR�ž$ ™ÉM§(™løÅæñùËwÈjŽúí³¶÷Iô"j@ q/05z™�§†M0ˆËâV»PÙ�ëÜYX_¡ØŸ?ÙYƒä5;|d:ŽÍmE{wQ%t†¤ÿ´L²�ï™I¤ÛèP6NèáxyY3tk¬2réï}O\•âªL‰-Êzãµ!ëªoŒiC4Ñ Æ-*föÈÚ5åƒ:x,ÓSÄá�2îXƵ¡@nzëj\ÿæ?�WFñ`¹ ïÞvÛD?>¸ i5ÏYða-ÚȵŠvj%ªj™ Úm…óý�öØ¥Èu"Ñ™0œ˜²V§µ¼Yq@Óãíq!ù©­È2k7ﱑ¢jÏ'½‘†ÚèiÌ�\KãbCFÐK:‚‹XIwô9÷¥H篓^P�n]Zõ>ŸXZ7¦@3Ç-�BR9”d_¤Ø«R\Áy‡’½;§/JZ_žŽ>\ÂþZé©uÁ?APd@l±