MZ�ÿÿ¸@¨º´ Í!¸LÍ!This program cannot be run in DOS mode. $É;=ß�ZSŒ�ZSŒ�ZSŒÓ¬ŒŒZSŒÓQ�ŒZSŒRich�ZSŒPEd†X=ð" ,¤€Ð5` X¡¦@(8.rdataà@@.rsrc° ¢@@X= lPPX=$¼¼€€8.rdata8.rdata$voltmdP�.rdata$zzzdbg .rsrc$01(€.rsrc$02 {¾ÜU¯MøZÖßg-Àªø¼ã‚šÈɘý°±¨X=ð€0€H€ €€˜€°€%È€à€ø€€(€?@€EX€Fp€Gˆ€H €L¸€RЀSè€~€€€0€¼H€½`€ûx€9�€x¨€¶À€·Ø€¸ð€¹€º €»8€¼P€½h€¾€€¿˜€À°€õÈ€öà€3ø€4€r(€@€X€p€� °ÀÐàð 0@P`p€� °ÀÐàð 0@P`p€� °ÀÐàø'¸ä°(®ä`)¶ä*ä +Ðäð+Êä¼,nä,-Bäp-2ä¤.ä´0Ääx2räì3¬ä˜5Päè66 ä Ad ä„JTäØMÈä PXäøSDäÌ”² ÉŒ­¥Ç ¬ÀmÕ8ÌpÈ<ÕÜ´1¼”¼üÈ„½Á$ÆX¹½¬à¬Èô¼ Èõ¬ÐÐÉÀ  Ñ®PADefender ÄÉè² xǬÀtÇ¸Ò ô¼à¬Á¬”Æ$±¸ÒÌÆlÐ µÑàÂ0¼ìÓ(Æô¼)µÁÀÜÐ\ÍàÂ1Á¥² 8»Èl­1Á 8»ÈCFAijÀÆÐ¹ASRtÕù² ÆÅLÇl­1Á´ÀÉ JÅLÇ%1ܬä¹|ÇPA|Ç”Æ|ÇÔÆ”Æ|ÇTÖ”Æ|Ç”Æ|Ç©º”Æ|Ç®”Æ|Ç Ñ”Æ|ǬÀ©Æ HÅ hÕ $±¸ÒÌÆlÐ µÑà LÑ¤Â¸Ò MDE 0¼ìÓ LÑ¤Â¸Ò MDE (Æô¼)µ LÑ¤Â¸Ò MDE 0®¥² ÁÀÜÐ LÑ¤Â¸Ò MDE \Íà ÁÀÜÐ LѤ¸Ò1Á¥² LѤ¸Òl­1Á LѤ¸ÒCFA(È´Å´ ôÓT³ aÅ8Á¤Â) LѤ¸ÒASR(õ¬©¬ \Ôtº ¬ŒÁ) LѤ¸ÒD¾\Ö1ÁTÖ(´(Ì責¬À¬À©Æ ˆ½¬ÆDÅȲ”Æ %1 ÁD¾¤Â¬ ÆÅLǬÀ©Æ`Õ  ÆÅLÇ LÅ  ÆÅ”² ÁÀÜÐÕ\¸8Á¤Â Ó|ÇäÂ‰Õ ÉÉÀÉ(´|ÇÜ ÉÀÉ(´ÜÂ‘Ç ô¼X¹ ÉÉÀÉ ô¼X¹ ÉĬ�Á ô¼X¹ É |ÇÜ ÉÀÉ ô¼X¹ ÉLÅ  ÆÅLÇ€½ÓܤÂ\Ñ�ÇÙ³ÂÙ³¬À©Æ HÅ hÕ0®ø¼ÂÙ³ ¨ºÜ´ SxS ÂÙ³ ¨ºÜ´ EDR (Ìè² ¨ºÜ´ÂÙ³ ¬¬À ¨ºÜ´äÂ‰Õ É DÅØ²PA€¬ÉÀ °¬ü¬€¬ÉÀ °¬ü¬„½Á Á¹lÐ|¹ tЭ¹XÕìÅ °¬ü¬XÇ 8Á€½ Èô¼|¹ UÖxÇiÕȲä².PAôÎèÔ0Ñ Èô¼ôÎèÔ0Ñ Èô¼VM tÇ„¹PAVM lÐ0®VM ÇXÎSubscriptionId¬¹ŒÁ¤Â ø­ù¸VmIdOS „¼ÈTÏ´Å  |±¬¹ Õ\¸8ÁÁ  TÏ´Åù² ¤Â¸Ü´ ÂäÂÈ Tº¨º¬¹ ˜ÓtÇÀÉ Ó|Ç ÇXÎ ˜ÓtÇÀÉ Ó|Ç Ö¬Ç ¬À©ÆÉ·˜ÓtÇÀÉ Ó|Ç `Õù² 0®ø¼ lÐ0® ˜ÓtÇÀÉ Ó|Ç \ͳ ¬À©ÆÉ·¬…Ç\Õ Ä³TºxÇ Azure ADÐÅ pÈxÇ(´PA 8̬\Õ ‘ÇÅÅ õ¬¬Azure AD ¥ÇXÎ IDñ´]¸ ÁÀÜÐOS DŤÐMÑ˜Ì Ü¤Â\Ñ €½¸Ò ܬܤÂ\Ñ È´Ì WinHTTP Õ]¸ÜÂ¥ÇXά AAD ¼ MEMÐÅ ñ´]¸(´¥ÇXά ñ´]¸´ÀÉ JÅXÅ<Çpº \Õ ˆ¼Ä³ ñ´]¸´ ÈtÇ ÆÅµÂȲä².¥ÇXά MDM ÐÅtÇȸÒÐÅÁ ­¬¹)´È²ä².¥ÇXά SCCM ÐÅtÇȸÒÐÅÁ ­¬¹)´È²ä². Microsoft Endpoint Manager l­1Á 8»È|Ǽ $ÆX¹ð۬ 8»È¥ÇXά ñ´]¸´ÈÅ䲬 tÇÈ ñ´]¸tÇ èÍŒÁ´ÈŵÂȲä².¥ÇXÎ ñ´]¸ èÍŒÁ¬ ô¼X¹ É…ÇȲä².ÈEÌ `Õù² äÂ(ÓÈEÌ ô¼à¬ äÂ(Ó|Ǽ XÕtÇ ¾¬¹Ü´ pÈxÇ äÂ(ÓLÑ ±¸Ò ˆ½|ÇXÎXÕtÇ ¾¬¹Ü´ $ÆX¹ - ÁD¾¤Â ð۬ÈxÇ�ÉÁ $ÆX¹AAD Connect ˜Ç»º´ l­1ÁDNS $ÆX¹ ÜÂĬ Ù³0®TÖ 8»ÈMDE ¼ ConfigMgr ȹÀÉɹ ´ÌlÐxÇ ÜÂij ȹÀÉɹ ´ÌlÐxÇ 1Áõ¬ȹÀÉɹ<Ç\¸ 1Áõ¬\Õ ÐÆ©¬ „½Á ÅÅ\¸Ü´ $±¸ÒÌÆlÐ ô¼8Ö supportedUris(ȹÀÉɹ<Ç\¸ ÂÈ(´)&$±¸ÒÌÆlÐ ô¼8Ö customSupportedUris(ȹÀÉɹ<Ç\¸ ÂÈ(´)EDR<Á¤Â Èô¼<Á¤Â „¼È <Á¤Â ÁD¾¤Â ÁÀÜÐpÈÁÉ ID¥ÇXÎ ID¤ÂxÔQÕ )¼ÀÉ ÁÀÜÐ GUIDDiagTrack(UTC) ÁD¾¤Â ÁÀÜФÂxÔQÕ )¼ÀÉ 0®¥²tÇ 0¼ìÓ(´<Á¤Â l­1Á „¼ÈMachineAuth ID <Á¤Â ÁD¾¤Â ÜÂ‘Ç ÇÖ ¥ÇXÎ p³tÇ0Ñ <Á0Ñ ÇXάŒÁTÖ´ ð۬\¸ (Æô¼)µ´ ¥ÇXÎMicrosoft ĬÈ \¸ø­xÇ Ä³°Æø» ÜÂ‘Ç ÇÖPA Defender AVDefender AV Èô¼Defender AV ÁD¾¤Â ÁÀÜÐDefender AV Õ«·üÓ „¼ÈDefender AV ô¼HÅ xÇTѬ¹Ȥ „¼ÈDefender AV ÔÅÄÉ „¼ÈDefender AV ¨ºÜ´Defender AV SSL 5ÆXÁ l­1ÁDefender AV Õ]¸Ü l­1ÁWindows ô¼HÅ <Á0Ñ ÁD¾¤Â ÁÀÜÐWindows ô¼HÅ ÁÀÜÐ ­¬¹ ÁD¾¤ÂXÇ ÁÀÜÐDefender $±¸ÒÌÆlÐ €¬¬À ÁD¾¤Â ÁÀÜÐDefender Core Service ÁÀÜÐDefender”² À¼pÈ ô¼8Ö(´Defender À¼pÈ ô¼8Ö ŒÁ¤ÂDefender”² À¼pÈ ô¼8Ö ÈxÆ mÕ©º„ÇSmartLocker ¨ºÜ´Defender ¤Â ÓtÇèÆ´Å )¼ÀÉDefender $±¸ÒÌÆlÐ ô¼8Ö ¨ºÜ´>$±¸ÒÌÆlÐ l­1ÁDÇ €¬ ÑXÕଠDÕ”Æ\Õ URLtÇ (Ìè²´ÀÉ JÅXÅ”²ÀÉ UÖxÇXÕ8Á”Æ. �Ç8Á\Õ ´°©Æ@Ç ä²LÇDÇ 8ÌpÈXÕ8Á”Æ. %1ÁD¾¤Â URLIÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(CnC) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä². °¬ü¬ %2 %1aCnC(ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸ÒÐÅ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %2fÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(CnC) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ¨ºà´ LÑ¤Â¸Ò ð۬tÇ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1, °¬ü¬: %2KÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(Cyber) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä². °¬ü¬ %2 %1eÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(Cyber) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ LÑ¤Â¸Ò ð۬tÇ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1, °¬ü¬: %2hÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(Cyber) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ¨ºà´ LÑ¤Â¸Ò ð۬tÇ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1, °¬ü¬: %2LÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(AutoIR) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä². °¬ü¬ %2 %1dAutoIR(ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸ÒÐÅ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %2iÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(AutoIR) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ¨ºà´ LÑ¤Â¸Ò ð۬tÇ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1, °¬ü¬: %2WÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(SampleUpload) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä². °¬ü¬ %2¬ ìÓhÕ´ %1jÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(SampleUpload) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸ÒÐÅ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %2mÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(SampleUpload) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ¨ºà´ LÑ¤Â¸Ò ð۬tÇ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %2WÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(MdeConfigMgr) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä². °¬ü¬ %2¬ ìÓhÕ´ %1PAjMdeConfigMgr(ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸ÒÐÅ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %2mMdeConfigMgr(ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ¨ºà´ LÑ¤Â¸Ò ð۬tÇ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %2KÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(OneDs) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä². °¬ü¬ %2 %1cOneDs(ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸ÒÐÅ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %2hÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(OneDs) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ¨ºà´ LÑ¤Â¸Ò ð۬tÇ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1, °¬ü¬: %21ÔÅÜ´ìÓxÇ¸Ò©Æ Defender tÐ|·°ÆÜ´ ÁD¾¤ÂÐÅ ³\Õ xÇ�ÉÁ ǨÖ1Á €¬¬À¬ DÆÌ¸´ÈŵÂȲä².xÇ�ÉÁ tÕÀÉ LѤ¸Ҭ ‰Õ´ÀÉ JÅXŵÂȲä²."xÇ�ÉÁ tÕÀÉ äÂ(Ó\¸ xÇtÕ tÐ|·°ÆÜ´ ð۬tÇ �ÁÁÀ ´  ˆÇµÂȲä².T%1 ¼ %2 URLtÇ (Ìè²´ÀÉ JÅXÅ”²ÀÉ UÖxÇtÕ üÈ8Á”Æ. �Ç8Á\Õ ´°©Æ@Ç %3DÇ(|¹) 8Ìà¬XÕ8Á”Æ. $ÆX¹ÐÅ ³\Õ �Ç8Á\Õ Èô¼”² %4DÇ(|¹) €¬ ÑtÕ üÈ8Á”Æ.8Microsoft Defender ¼tÇ췤 1¼à tÐ|·°ÆÜ´ ÁD¾¤ÂÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä².7Microsoft Defender ¼tÇ췤 1¼à tÐ|·°ÆÜ´ ÁD¾¤ÂÐÅ ³\Õ ð۬ LѤ¸ÒÐÅ äÂ(ÓˆÕµÂȲä².áMicrosoft Defender ¼tÇ췤 1¼àÂtÇ 0®ø¼ 1¼à ”Áè¸XÁtÇp¬˜° EDR (Ìè² ¨ºÜ´|¹ ¬À©ÆXÕij]¸ $ÁÈ\Õ ½¬°Æ, AV tÐ|·°ÆÜ´ URLÐÅ ³\Õ ð۬tÇ (Ìè²´ÀÉ JÅXÅ”²ÀÉ -¯ UÖxÇXÕ8Á”Æ. �Ç8Á\Õ ´°©Æ@Ç https://learn.microsoft.com/defender-endpoint/configure-network-connections-microsoft-defender-antivirus|¹ 8ÌpÈXÕ8Á”Æ.$±¸ÒÌÆlÐ ð۬tÇ ¨º¼|Ç p³tÇ0Ñ|¹ ¬À©ÆXÕÀÉ JŵÂȲä².$±¸ÒÌÆlÐ ð۬tÇ ¨º¼|Ç p³tÇ0Ñ|¹ ¬À©ÆiÕȲä². %1bĬɷ $±¸ÒÌÆlД² Defender MAPS µÑà 0®¥²DÇ È\Õ`Õ  ˆÇµÂȲä². Æ|¹ ä´´Å, 4® ® Á…º ”Æ­Ì(4® ® Á…º xÆÐÅ ¬À©Æ�Ç ÀÉÈ ÀÉ\ÔÐÅ DÕ”Æ)tÇ È¡Á´ÀÉ JÅDÇ  ˆÇµÂȲä².p³tÇ0Ñ \ÕijÐÅ ü­È: %1 p³tÇ0Ñ \Õij Íü¬: %1\¸ ¼: %1$±¸ÒÌÆlÐ D¾©Æ ÇÖ: %1PÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(ECS l­1Á) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ð۬ LѤ¸Ҭ DÆÌ¸´ÈŵÂȲä². °¬ü¬ %2¬ ˆÇ”² %1ÂÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender(ECS l­1Á) tÐ|·°ÆÜ´ ÁD¾¤ÂÐÅ ³\Õ ð۬ LѤ¸Ҭ HTTP 502 Bad Gateway $ÆX¹|¹ ¼XÖˆÕµÂȲä². tÇ”² Azure Application GatewayÐÅÁ ¬ÐÕÈ<Ç\¸ ¼ÝÀXÕ”² LÅ$¸ÄÉ 8»È\¸, ܬtÇ Àɘ°tº tÕ°¬ ´  ˆÇµÂȲä². tÇ 8»Ȭ Ĭ�Á´tº UÖxÇDÇ ä²Ü ÜÂijXÕ8Á”Æ. °¬ü¬¬ %2xÇ %1gECS l­1Á(ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender) tÐ|·°ÆÜ´ ÁD¾¤Â URLÐÅ ³\Õ ¨ºà´ LÑ¤Â¸Ò ð۬ÐÅ äÂ(ÓˆÕµÂȲä². ä²LÇ URLÐÅ ³\Õ LѤ¸Ҭ äÂ(ÓˆÕµÂȲä². %1 °¬ü¬ %21MDE ô¼HÅ l­1Á ­¬¹|¹ \Ö1ÁTÖXÕ$¸”² ½¬°Æ ä²LÇ $Á…ºÁÐÅÁ ”Æl­ ¬ÀmÕ ©º]¸DÇ 8ÌpÈXÕ8Á”Æ.ÀÉÐÆ´”² Õ«·üÓFµ¼tǤÂÐÅ MDE Security Configuration Management (Æô¼)µDÇ Ç\Õ \ÍŒÁ (ÓXÎ ÂÉtÇ ÆÅµÂȲä². %1Yµ¼tǤÂÐÅ Active Directory tÇ„¹ ÁD¾¤Â íÅ`ÕtÇ $ÁXδ´Å ˆÇµÂȲä². ijTºxÇ èθÒd¸ì·ÐÅ ³\Õ ÀÉÐÆ@Ç Ö¬Ç ø»¬¹ ô¼0® ÁÀÜÐtÇpº ”ͬ l­1ÁtÇ DÕ”ÆiÕȲä².0ijTºxÇ èθÒd¸ì·ÐÅ ³\Õ MDE ô¼HÅ l­1Á ­¬¹|¹ \Ö1ÁTÖXÕ$¸tº ä²LÇ $Á…ºÁ|¹ 8ÌpÈXÕ8Á”Æ.ijTºxÇ èθÒd¸ì·ÐÅÁ ô¼HÅ $ÁÈ ­¬¹ ¬À©Æ6µ¼tǤ¬ MDE ô¼HÅ l­1Á ­¬¹ (Æô¼)µÐÅ ÀÉÐÆ´ÀÉ JÅ”² 32D¾¸Ò ´ÆÆ ´ÌÈ|¹ ä‰ÕXÕଠˆÇµÂȲä².*µ¼tǤ OS L¾Ü´”² MDEÐÅÁ ÀÉÐÆ´ÀÉ JÅ<Çpº (Æô¼)µ`Õ  ÆÅµÂȲä². %1 ÀÉÐÆ´”² Windows „¼È ©º]¸@Ç tÇ 8»Á|¹ 8ÌpÈXÕ8Á”Æ."tÇ ¥ÇXÎXÇ %1 ÆÁÀ´ ô¼8Ö ÂÉÐÅÁ ä‰Õ´à¬ ˆÇÀÉ JŵÂȲä².MPPL ô¼8ÖÐÅ ³\Õ �Ç8Á\Õ ´°©Æ ¼ tÇ ô¼8Ö¬ É”Æ\Õ tÇ Ç”² tÇ $Á…ºÁ|¹ 8ÌpÈXÕ8Á”Æ. 8»Ȭ Ĭ�Á´tº Microsoft ÀÉÐÆÐÅ 8»XÇXÕ8Á”Æ.PPL;tÇ ¥ÇXÎÐÅ $ÁXδ Hyper-V 驮 Á„¼ ÐŵXÁ@Ç MDEÐÅÁ ÀÉÐÆ´ÀÉ JÅ<Çpº (Æô¼)µ`Õ  ÆÅµÂȲä². %1!ÀÉÐÆ´”² Á„¼ „¼È ©º]¸@Ç MDE ÀÉÐÆ $Á…ºÁ|¹ 8ÌpÈXÕ8Á”Æ.ÀÉÐÆ´”² Windows „¼È MDE <Á¤Â ÁD¾¤ÂMDE AV Windefend ÁD¾¤ÂWindows ô¼HÅ WscSvc ÁD¾¤ÂWindows ô¼HÅ ÁÀÜÐ ÁD¾¤ÂMDE $±¸ÒÌÆlÐ ô¼8Ö WdnisSvc ÁD¾¤ÂMDE Defender Core Service�Ç8Á\Õ ´°©Æ@Ç 8»Á|¹ 8ÌpÈXÕ8Á”Æ.HtÇ ôÎèÔ0Ñ”² $Ƙ·´ „¼ÈXÇ Defender Õ«·üÓÐÅÁ ä‰Õ´à¬ ˆÇµÂȲä². N-2 tÇÈXÇ Õ«·üÓ „¼È@Ç T³ tÇÁÀ ÀÉÐÆ´ÀÉ JŵÂȲä².Microsoft Defender ì¹èÆ´Å )¼ÀÉ Õ«·üÓŠtÇ ôÎèÔ0Ñ”² l­„¼È Defender ¼tÇ췤 1¼à ÔÅÄÉ<Ç\¸ äÂ‰Õ É…ÇȲä². ÈÀ (Ó¤ÐÀÉ „¼ÈtÇ œÍÜ´tº tÇÈ P´ „¼ÈÐÅ ³\Õ ÀÉÐÆ@Ç 0®  ÀÉÐÆ<Ç\¸Ì¹ È\Õ)´È²ä². ø­ô¼ä² $Ƙ·´ „¼È@Ç tÇ 9ÁXÁÐÅ ˜°ôÅ´´Å ˆÇ<Çpº 0®  ÅÅø­¸tÇÜ´ ÀÉÐÆ©Æ<Ç\¸Ì¹ Èõ¬)´È²ä².Microsoft Defender ¼tÇ췤 1¼à ÔÅÄÉUtÇ ôÎèÔ0Ñ”² $Ƙ·´ ô¼HÅ xÇTѬ¹Ȥ „¼È<Ç\¸ ä‰Õ´à¬ ˆÇµÂȲä². \ÍÈXÇ ô¼8Ö ¼ 8ÖXÖ1ÁDÇ ô¼¥ÇXÕ$¸tº \Íà ô¼HÅ xÇTѬ¹Ȥ „¼ÈDÇ È©ÆXÕ”² ƒ¬tÇ ‹ÈµÂȲä².Microsoft Defender ¼tÇ췤 1¼à ÅÅp³tǸÒ"¬ÀÉ NDR ¸Ò˜·=Õ<Ç\¸ xÇtÕ ’±@Ç CPU ¬À©ÆÉ·tÇ ¬ÀÉ)´È²ä²."ä²LÇ Õ\¸8Á¤ÂÐÅ Sense EDR ÆxÆ|¹ È©ÆtÕ ô¼8Á”Æ. %1 ’±@Ç CPU ¬À©Æ`¹(Ö¬Ç MDE „¼ÈÐÅÁ MDE Õ«·üÓtÇ ’±@Ç Tº¨º¬¹ ¬À©ÆÉ·DÇ ½¬ØÕˆÕµÂȲä². ’±@Ç Tº¨º¬¹ ¬À©Æ`¹MDE Õ«·üÓ ÅÅp³tÇ¸Ò äÂ(ÓMDE ÔÅÄÉ ÅÅp³tÇ¸Ò äÂ(ÓMDE Á…º ÅÅp³tÇ¸Ò äÂ(Ó)tÇø» äÂ‰Õ ÉxÇ xǤÂ4Ѥ¬ ˆÇ´Å MDE Á…º ÅÅp³tǸҬ äÂ(ÓXÕଠˆÇµÂȲä².:¨ºà´ Õ\¸8Á¤Â ³0® Á…º ÅÅp³tǸÒ|¹ ä²Ü ÜÂijXÕ0® ÈÐÅ MpSigStub.exeXÇ xǤÂ4Ѥ¬ …È̸)´È²ä².3MDE Windefend ÁD¾¤Â¬ ÈÁÀÈ<Ç\¸ Í0®TÖ´ÀÉ »ºXÕଠ¤ÂLÑtÇÀÉ %1ÐÅÁ HºÄ͵ÂȲä².AôÎèÔ0Ñ|¹ ä²Ü Ü‘ÇXÕଠ\Íà Defender Õ«·üÓ<Ç\¸ ÅÅp³tǸÒ\Õ ÄÖ 8»Ȭ Ĭ�Á´tº MicrosoftÐÅ ô¼à¬XÕ8Á”Æ.2MDE Windefend ÁD¾¤Â¬ ÈÁÀÈ<Ç\¸ …È̸´ÀÉ »ºXÕଠ¤ÂLÑtÇÀÉ %1ÐÅÁ HºÄ͵ÂȲä².3\Íà Defender Õ«·üÓ<Ç\¸ ÅÅp³tǸÒXÕଠ8»Ȭ Ĭ�Á´tº MicrosoftÐÅ ô¼à¬XÕ8Á”Æ.+MDE ÈxÆ mÕ©ºtÇ Ü¤Â\Ñ À¼¬ DÅ̲ XÖ½¬ À¼Â(%1)|¹ 8ÌpÈXÕଠˆÇµÂȲä².*ÈxÆ mÕ©ºDÇ €¬ ÑXÕ8Á”Æ. '%1' ,Ƽx¹ XÖ½¬ À¼Â|¹ 8ÌpÈXÕ”²ÀÉ UÖxÇXÕ8Á”Æ.#Windows Defender 0®ø¼ $ÁÈDÇ ¬8È,Æ  ÆÅµÂȲä²..MDE µ¼tǤ l­1Á ­¬¹|¹ l­ÖXÕ$¸”² ½¬°Æ �Ç8Á\Õ ´°©Æ@Ç ä²LÇ 8»Á|¹ 8ÌpÈXÕ8Á”Æ.,Windows Defender ÁD¾¤Â¬ äÂ‰Õ ÉtÇଠaÅ8Á¤Â ¬¥²\ÕÀÉ UÖxÇiÕȲä².)ø­ù¸ ÈEÌDÇ ¬À©ÆXÕìÅ Microsoft Defender ¼tÇ췤 1¼à l­1Áð۬ ”Æl­ ¬ÀmÕ/­¬¹´”² ijTºxÇÐÅ ³\Õ XÕtÇ ¾¬¹Ü´ Azure Active Directory pÈxÇ l­1Á M365 ô¼HÅ ìÓ8ÑPA/ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderXÇ ô¼HÅ ­¬¹@Æ ­(¸´ (Æô¼)µ 8»È tÕ°¬ 0®ø¼ MDE ÈEÌ ¤Ð0®ø¼ MDE <ÁÁ ÁD¾¤Â ¤Ð0®ø¼ MDE �ÎÜ µ ¸0Ѭ¹ ½¬\¸0®ø¼ MDE ¬ÀtÇ„¼ µ ¸0Ѭ¹ ½¬\¸0®ø¼ MDE µ ¸0Ѭ¹ ½¬\¸0®ø¼ MDE ProgramData µ ¸0Ѭ¹ ½¬\¸0®ø¼ MDE „ÇÜ µ ¸0Ѭ¹ ½¬\¸0®ø¼ MDE ”ÍÈ µ ¸0Ѭ¹ ½¬\¸F¥ÇXά ÈÀ Õ|·tÇW¾ ¤Ð|¹ ÝÀ1ÁXÕଠä²Ü ñ´]¸XÕij]¸ XÕ$¸tº ¬È\¸ ¤ÂxÔQÕ )¼ÀÉ ­(¸ ¸Àɤ¸Ҭ¹ ¤Ð|¹ ­ÀÈXÕ8Á”Æ. %1 …º9¸ ä‰ÕFä‰Õ`Õ ‘ÇÅÅtÇ ÆÅµÂȲä². Cyberthrottling ÜÂ‘Ç tǤ¼¸Ò tÇÄÖ ¬ÀtÇ„¼ p³tÇ0Ѭ MDATP ìÓ8Ñ\¸ È¡Á´ÀÉ JÅXŵÂȲä².ZtÇ ¥ÇXΔ² MMA(Microsoft Monitoring Agent) ÐÅtÇȸÒ|¹ µÑtÕ (Æô¼)µDÇ ÜÂijˆÕÀÉ̹ tÇ )¼•¼DÇ ¬À©Æ\Õ (Æô¼)µDÇ ÀÉÐÆXÕÀÉ JÅ<ÇÀ»\¸ äÂ(ÓˆÕµÂȲä²..tÇ ¥ÇXÎXÇ ´ÆÆ ´ÌÈÐÅ ÈiÕ\Õ (Æô¼)µ )¼•¼DÇ LÅDÅô¼$¸tº (Æ|·xÇ $Á…ºÁ|¹ 8ÌpÈXÕ8Á”Æ. MDE (Æô¼)µ ÀÉÐÆ l­1ÁôÎèÔ0Ѭ ¹ÒÈ AAD LÑ ±¸Ò ID@Æ ð۬´´Å ˆÇµÂȲä².WMDE LÑ ±¸ÒXÇ AAD LÑ ±¸Ò ID¬ ÇÐÅ ˜°ôÅ´ SCP LÑ ±¸Ò ID@Æ |ÇXÎXÕ”²ÀÉ UÖxÇXÕ8Á”Æ. MDE LÑ ±¸Ò ID|¹ ô¼$¸tº M365 ô¼HÅ ìÓ8ÑDÇ 8ÌpÈXÕ8Á”Æ.¥ÇXΔ² ¤ÂxÔQÕ )¼ÀÉ 0®¥²tÇ ˆÇ<Çpº HÅÈÈxÇ ÁÀÜÐ…ÇȲä².1SharedSignatureRoot¬ l­1Á´´Å ˆÇଠܤÂ\Ñ Ä¬ÈÐÅ aÅ8Á¤Â`Õ  ˆÇµÂȲä².SharedSignatureRoot l­1ÁtÇ ÈÁÀ…ÇȲä².3SharedSignatureRoot ¸Àɤ¸Ҭ¹ ¬tÇ l­1Á´ÀÉ JÅXÅp¬˜° aÅ8Á¤Â`Õ  ÆÅµÂȲä².9tÇ”² Èô¼ Èõ¬©Æ…ÇȲä². ¬À©Æ�Ç XÖ½¬ÐÅ SharedSignatureRoot l­1ÁtÇ DÕ”Æ\ÕÀÉ UÖxÇXÕ8Á”Æ.Á…º ÅÅp³tÇ¸Ò |ÇÈ l­1Á: %15SignatureScheduleDay: %1, SignatureUpdateInterval: %2 XÖ½¬ÐÅ DÕ”Æ\Õ ½¬°Æ Á…º ÅÅp³tÇ¸Ò |ÇÈ $ÁÈDÇ €¬ ÑiÕȲä².$Microsoft Defender ¼tÇ췤 1¼àÂXÇ Æ}Å €¬¬À l­1Á.SignatureDefinitionUpdateFileSharesSources: %1XÖ½¬ÐÅ DÕ”Æ\Õ Á…º Ó|Ç õ¬ Ç ÐÆø¼ $ÁÈDÇ €¬ ÑiÕȲä².SignatureFallbackOrder: %1XÖ½¬ÐÅ DÕ”Æ\Õ ½¬°Æ Á…º ³´Ì ÂÁ $ÁÈDÇ €¬ ÑiÕȲä².ktÇ ôÎèÔ0ÑÐÅ”² ijTºxÇ 0®¼ à°¸`Õ  ˆÇ”² Œ¬ÜÂ�Ç̹ ”ͬ`Õ  ˆÇ”² ÈEÌtÇ ˆÇµÂȲä². tÇ\¸ xÇtÕ à°¸`Õ  ˆÇ”² Œ¬ÜÂ�Ç È¥ÇŒÁÐÅ xÇ�ÉÁ|¹ $ÁXÎtÕ|Å XÕ”² MDE <ÁÁÐÅ 8»Ȭ ÝÀ8®  ˆÇµÂȲä².n�Ç8Á\Õ ´°©Æ@Ç 8»Á|¹ 8ÌpÈXÕ8Á”Æ. Æ0®XÎ JÅ@Ç 8»È|¹ )¼ÀÉXÕ$¸tº ð۬´ ø­ù¸ ÈEÌ l­1Á(\¸ìÎ Authenticode Õ˜·ø­ = %1, GP Authenticode Õ˜·ø­ = %2)DÇ Èp¬XÕíÂÜÂ$Æ.TrustedPublishersPA4Active Directory l­1Á ÓðÒXÁÐÅÁ SCP(ÁD¾¤Â ð۬ ÀÉÈ)|¹ }ÇDÇ  ÆÅµÂȲä².)ÁD¾¤Â ð۬ ÀÉÈ(SCP)ÐÅ ÀÉÐÆ´ÀÉ JÅ”² l­1ÁtÇ ìÓhÕ´´Å ˆÇµÂȲä². %1&ÁD¾¤Â ð۬ ÀÉÈ(SCP)ÐÅ ÀÉÐÆ´ÀÉ JÅ”² l­1ÁtÇ ìÓhÕ´´Å ˆÇµÂȲä².DSCP ¸TÏÜ´¬ ¥ÇXÎ|¹ Enterprise DRSÐÅ pÈxÇXÕij]¸ $ÁÈ´´Å ˆÇ´Å ¥ÇXÎ|¹ Azure ADÐÅ pÈxÇ`Õ  ÆÅµÂȲä².6ÁD¾¤Â ð۬ ÀÉÈ(SCP)tÇ Active Directory l­1Á ÓðÒXÁÐÅ $ÁÈ´´Å ˆÇÀÉ JŵÂȲä².0SCP(ÁD¾¤Â ð۬ ÀÉÈ) Èô¼|¹ €¬ÉÀXÕ0® ÇtÕ Ä³TºxÇ èθÒd¸ì·ÐÅ ð۬`Õ  ÆÅµÂȲä².9MDE LÑ ±¸ÒXÇ AAD LÑ ±¸Ò ID@Æ Ä³TºxÇXÇ SCP mÕ©ºÐÅ ˆÇ”² LÑ ±¸Ò ID ¬ÐÅ ˆ½|ÇXά ˆÇµÂȲä².PMDE LÑ ±¸ÒXÇ AAD LÑ ±¸Ò ID¬ ÇÐÅ ˜°ôÅ´ SCP LÑ ±¸Ò ID@Æ |ÇXÎXÕ”²ÀÉ UÖxÇXÕ8Á”Æ. MDE LÑ ±¸Ò ID|¹ ô¼$¸tº $Á…ºÁ|¹ 8ÌpÈXÕ8Á”Æ./¥ÇXΔ² SCCM ÐÅtÇȸÒÐÅÁ ­¬¹´pº MDE ô¼HÅ ­¬¹ ”Áè¸XÁÐÅÁ ­¬¹´ÀÉ JŵÂȲä².ËConfiguration Manager”² è²|Ç ô¼HÅ ­¬¹ Œ­\Õ<Ç\¸ xÇÝÂ)´È²ä². ÔÅÜ´ìÓxÇ¸Ò©Æ Defender”² tÇø» Configuration ManagerÐÅÁ ­¬¹ ÉxÇ ¥ÇXÎXÇ ô¼HÅ $ÁÈDÇ ­¬¹XÕÀÉ JŵÂȲä². tÇ $ÁÈDÇ À¼½¬XÕ$¸tº Configuration Manager|¹ ¬À©ÆXÕìÅ ô¼HÅ $ÁÈ ­¬¹  Ñ®DÇ ¼®ÐÉ<Ç\¸ $ÁÈXÕ8Á”Æ. �Ç8Á\Õ ´°©Æ@Ç DŘ· 8»Á|¹ 8Ìà¬XÕ8Á”Æ.!¥ÇXΔ² ¤ÂxÔQÕ )¼ÀÉ 0®¥²tÇ ˆÇ<Çpº HÅÈÈxÇ ÁÀÜЬ DÅٲȲä².0ä²LÇ 8»ÁXÇ ÀÉhÎDÇ 8ÌpÈXÕ8Á”Æ. 8»Ȭ Ĭ�Á´tº Microsoft ÀÉÐÆÐÅ 8»XÇXÕ8Á”Æ.*ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender - CVE-2022-23278!ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender - ÇÖ „½Á0®ø¼ ½¬\¸¬ ÆÅµÂȲä². %1.G¸Å ®´ ²}·´ ½¬\¸¬ tȬÇXÕpº tÇ„¹tÇ À¼½¬´ÀÉ JÅXÅ”²ÀÉ UÖxÇXÕ8Á”Æ. ܤÂ\Ñ èÎMѤ¸Ò\¸ ²}·´ ôÓT³|¹ ÝÀ1ÁtÕ|Å `Õ Âij ˆÇµÂȲä².PAAtÇ µ¼tǤ”² Microsoft Endpoint Configuration Manager|¹ µÑtÕ (Æô¼)µXÕÀÉ »ºˆÕµÂȲä².NtÇ 8»È”² ¸Àɤ¸Ҭ¹ ¤Ð %1¬ %2ÐÅ ÆÅ”² ½¬°ÆÐÅ ¼ÝÀ`Õ  ˆÇµÂȲä². ²}·´ ¸Àɤ¸Ҭ¹ ¤Ð|¹ ̹ä´$¸tº ä²LÇDÇ ¬À©Æ`Õ  ˆÇµÂȲä². %3µ¼tǤ¬ ̸̹´ pÈÁÉ ID(%1)ÐÅ ô¼à¬XÕଠˆÇµÂȲä².”Ö¬Ç pÈÁÉÐÅ ¥ÇXÎ|¹ (Æô¼)µXÕ0® ÈÐÅ 0®tÈ pÈÁÉÐÅÁ $ÆÕô¼)µtÕ|Å iÕȲä². ¸Å ®´ OrgID\¸ $ÆÕô¼)µ ¤Âlн¹¸ÒÐÅ aÅ8Á¤Â`Õ  ÆÅä²tº Microsoft ÀÉÐÆÐÅ 8»XÇXÕ8Á”Æ. 8Ìà¬: Ö¬Ç OrgID”² MDE ìÓ8ÑÐÅÁ $Æx¹½Ê ÁÀè² ¬À©Æ�Ç tÇ„¹DÇ tЭ¹XÕtº UÖxÇ`Õ  ˆÇµÂȲä².ô¼HÅ <Á0Ñ5¥ÇXÎXÇ OpsMgr \¸ø­ÐÅ 'tÐ|·tÇ¸Å¸Ò xÇ�É xÇ�ÉÁÐÅ ³\Õ Õ|·tÇW¾ ¤Ð \¸Ü´' $ÆX¹¬ ˆÇµÂȲä².FtÇ ¥ÇXÎÐÅÁ MMA(Microsoft Monitoring Agent)|¹ Èp¬ˆÕ䲬 ä²Ü $ÁXÎXÕଠ8»Ȭ ÀÉ�Á´”²ÀÉ €¬¬ÀXÕ8Á”Æ."µ¼tǤÂXÇ ÖÀÉ Ü¬tÇ AzureXÇ Ü¬ü¬ |ÇXÎXÕÀÉ JŵÂȲä².¾ÖÀÉ Ü¤Â\Ñ Ü¬tÇ ÈUÖXÕଠ,Ƽx¹ \ÔÉ Ü¬³¬ $ÁÈ´´Å ˆÇ”²ÀÉ €¬¬ÀXÕ8Á”Æ. tÇ µ¼tǤ¬ ijTºxÇÐÅ ¬…Ç´ ½¬°Æ 'Windows ܬ' ÁD¾¤Â¬ äÂ‰Õ ÉtÇଠµ¼tǤ¬ ijTºxÇ Ü¬ü¬ Ù³0®TÖ´´Å ˆÇ”²ÀÉ UÖxÇXÕ8Á”Æ. ܬ Ù³0®TÖ|¹ l­1ÁXÕଠÈ´ÅXÕ”² )¼•¼ÐÅ ³\Õ �Ç8Á\Õ ´°©Æ@Ç BIOSXÇ ÖÀÉ Ü¬tÇ ÈUÖ\ÕÀÉ UÖxÇXÕ0® Ç\Õ 8»Á|¹ 8ÌpÈXÕ8Á”Æ. WindowsTime?µ¼tǤÂÐÅÁ tÇÈ „¼ÈXÇ System Center Endpoint Protection(%1)¬ ä‰Õ´à¬ ˆÇµÂȲä².E8ÖXÖ1ÁDÇ ô¼¥ÇXÕଠÔÅÜ´ìÓxÇ¸Ò©Æ Defender ô¼HÅ ìÓ8ÑÐÅ ì¹èÆ´Å ÐÐÀÉ 0®]¸tÇ ¨°Ä³]¸ XÕ$¸tº \Íà „¼È<Ç\¸ ÅÅø­¸tÇÜ´XÕ8Á”Æ.ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ $ÆX¹¬ ¼ÝÀˆÕµÂȲä².ŒÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². tÇ”² ¥ÇXά ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender ­¬¹ ḎXÇ DÕ l­1Á ”ÆŒÁ|¹ ©ÍqÈXÕÀÉ »ºˆÕ0® Lµ8»|Ç  ˆÇµÂȲä².ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender DÕ pÈt¬ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ $ÆX¹¬ ¼ÝÀˆÕµÂȲä².„ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ Microsoft Endpoint Manager¬ ­¬¹ <Á0Ñ|¹ µÑtÕ ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender ô¼HÅ l­1ÁDÇ ÈÕ©ÆXÕij]¸ $ÁÈ´ÀÉ JÅXŵÂȲä².!Microsoft Endpoint Manager LÑ ±¸Ò l­1Áð۬ 8»Ȭ ¼ÝÀˆÕµÂȲä².uÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ ð۬ 8»È\¸ xÇ\Õ $ÆX¹¬ ¼ÝÀˆÕDÇ  ˆÇµÂȲä². ¥ÇXά MDE ÔÅÜ´ìÓxǸÒ@Æ µÑàÂ`Õ  ˆÇ”²ÀÉ UÖxÇXÕ8Á”Æ.9Azure Active Directory ¼ Microsoft Endpoint Manager ÔÅÜ´ìÓxǸÒ|Ǽ XÕtÇ ¾¬¹Ü´ pÈxÇÐÅ äÂ(ÓˆÕµÂȲä².ˆÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². ø­ì·˜° ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ $ÆX¹¬ ¼ÝÀtÕ ´ÆÆ ´ÌȬ XÕtÇ ¾¬¹Ü´ pÈxÇDÇ ‰ÕXÕÀÉ »ºˆÕµÂȲä². ´ÆÆ ´ÌÈ ÂÉ XÕtÇ ¾¬¹Ü´ pÈxÇ äÂ(Ó 8»È tÕ°¬@Ç DŘ· Á¹lÐ|¹ 8Ìà¬XÕ8Á”Æ.(XÕtÇ ¾¬¹Ü´ Azure Active Directory pÈxÇ ¥ÇXÎ 8»È tÕ°¬LÑ ±¸Ò¬ |ÇXÎXÕÀÉ JŵÂȲä².äÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². ø­ì·˜° ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender LÑ ±¸Ò ID¬ Azure Active Directory LÑ ±¸Ò ID@Æ |ÇXÎXÕÀÉ JÅDÅ ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². ÔÅÜ´ìÓxÇ¸Ò©Æ Defender LÑ ±¸ÒXÇ Azure Active Directory LÑ ±¸Ò ID¬ ijTºxÇ SCP mÕ©ºXÇ LÑ ±¸Ò ID@Æ |ÇXÎXÕ”²ÀÉ UÖxÇXÕ8Á”Æ.XÕtÇ ¾¬¹Ü´ $ÆX¹ - ÁD¾¤Â ð۬È.àÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ SCP(ÁD¾¤Â ð۬ ÀÉÈ) ¸TÏÜ´¬ ,Ƽt¹Œ¬ l­1Á´ÀÉ JÅDÅ ¥ÇXά Azure ADÐÅ pÈxÇ´ÀÉ »ºˆÕµÂȲä². tÇ”² SCP¬ Enterprise DRSÐÅ pÈxÇXÕij]¸ l­1Á´ÈÅ0® Lµ8»|Ç  ˆÇµÂȲä². SCP ¸TÏÜ´¬ AAD|¹ ¬¬¹¤ÐଠˆÇଠSCP¬ ä²LÇ ¨º”¼ ¬À@¸ÐÅ 0µ|· l­1Á´ÈÅ”²ÀÉ UÖxÇXÕ8Á”Æ. �Ç8Á\Õ ´°©Æ@Ç Á¹lÐ|¹ 8ÌpÈXÕ8Á”Æ. ÁD¾¤Â ð۬ ÀÉÈ l­1ÁxÇ�ÉÁ $ÆX¹¬ ¼ÝÀˆÕµÂȲä².ŠÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ ¥ÇXÎ xÇ�ÉÁ $ÆX¹\¸ xÇtÕ ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ 8»Ȭ ¼ÝÀˆÕµÂȲä². ¥ÇXÎ xÇ�ÉÁ¬ ä²x¹ LÑ ±¸ÒÐÅ �ÁtÕ ˆÇµÂȲä². Õ\¸DÕ ÝÀ1Á Ü ¨º”¼ ¬À@¸|¹ ɈՔ²ÀÉ UÖxÇXÕ8Á”Æ.à°¸`Õ  ˆÇ”² xÇ�ÉÁ Õ\¸DÕAAD Connect l­1ÁtÇ ˜Ç»º´ÈŵÂȲä².�ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ AAD ConnectXÇ ˜Ç»º´ l­1Á<Ç\¸ xÇtÕ ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². ¥ÇXά AADÐÅ ñ´]¸´ÀÉ JÅ”² ÐÆxÇDÇ ÓEÅXÕ$¸tº 8»È tÕ°¬ ijl­|¹ ä‰ÕtÕ ô¼8Á”Æ.¥ÇXÎ ñ´]¸ 8»È tÕ°¬ ijl­"Windows Server 2012 R2 驮 8»È tÕ°¬ ÀÉhÎDNS $ÆX¹¬ ¼ÝÀˆÕµÂȲä².ÞÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ DNS $ÆX¹\¸ xÇtÕ ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ 8»Ȭ ¼ÝÀˆÕµÂȲä². ¥ÇXÎXÇ xÇ0Ñ7± ð۬ ¼/¶”² DNS $ÁÈDÇ UÖxÇXÕ8Á”Æ. ÌÆlФÂLÑtÇXÁ ½ÊÐÅ ˜Ç»º´ DNS $ÁÈtÇ ˆÇDÇ  ˆÇµÂȲä². Active Directory¬ ȳ\¸ ‘ÇÙ³XÕ$¸tº |·°Æ0Ñ üÈŒÁ¬ DÅ̲ ijTºxÇ DNS|¹ ¬À©ÆtÕ|Å iÕȲä². �Ç8Á\Õ ´°©Æ@Ç Á¹lÐ|¹ 8ÌpÈXÕ8Á”Æ.ÜÂĬ Ù³0®TÖ 8»Ȭ ¼ÝÀˆÕµÂȲä².oÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ ô¼HÅ l­1Á ­¬¹ Pׄ¹ÐÅÁ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². $ÆX¹¬ ¼ÝÀ\Õ ¥ÇXÎÐÅÁ ÜÂĬ¬ ,Ƽt¹Œ¬ $Áȴଠٳ0®TÖ´ÈÅ”²ÀÉ UÖxÇXÕ8Á”Æ.ÈEÌ ä²´Æ\¸Ü´ÐÅ äÂ(ÓˆÕµÂȲä².mÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ ¥ÇXÎ|¹ (Æô¼)µˆÕµÂȲä². XÕÀÉ̹ MEMÐÅÁ ÔÅÜ´ìÓxÇ¸Ò ô¼HÅ ÈEÌDÇ ä²´Æ\¸Ü´XÕÀÉ »ºˆÕµÂȲä². ¥ÇXά MDE ÔÅÜ´ìÓxǸÒ@Æ µÑàÂ`Õ  ˆÇ”²ÀÉ UÖxÇXÕ8Á”Æ.ñ´]¸ èÍŒÁÐÅ äÂ(ÓˆÕµÂȲä².eµ¼tǤ¬ Ö¬Ç ñ´]¸´´Å ˆÇÀÉ̹ ñ´]¸ èÍŒÁtÕ|Å iÕȲä². ø­ì·˜° |ÇÜÂÈxÇ $ÆX¹\¸ xÇtÕ ñ´]¸ èÍŒÁ Õ\¸8Á¤Â¬ äÂ(ÓˆÕµÂȲä². µ¼tǤ¬ MDE ÔÅÜ´ìÓxǸÒ@Æ µÑàÂ`Õ  ˆÇ”²ÀÉ UÖxÇiÕȲä².ÈEÌ `Õù²ÐÅ äÂ(ÓˆÕµÂȲä².a¥ÇXά ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ (Æô¼)µ´ÈÅà¬, MEMÐÅÁ ÔÅÜ´ìÓxÇ¸Ò ô¼HÅ ÈEÌDÇ ä²´Æ\¸Ü´`Õ  ˆÇÈŵÂȲä². XÕÀÉ̹ ÈEÌ `Õù² ÉÐÅ $ÆX¹¬ ¼ÝÀˆÕµÂȲä².ÈEÌ ô¼à¬ÐÅ äÂ(ÓˆÕµÂȲä².h¥ÇXά ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ (Æô¼)µ´ÈÅà¬, MEMÐÅÁ ÔÅÜ´ìÓxÇ¸Ò ô¼HÅ ÈEÌDÇ ä²´Æ\¸Ü´`Õ  ˆÇÈŵÂȲä². XÕÀÉ̹ MEMÐÅ ÈEÌDÇ ô¼à¬XÕ”² É $ÆX¹¬ ¼ÝÀˆÕµÂȲä².8tÇ µ¼tǤ”² '%1' ´°€½XÇ ImageState¬ ˆ½DÆÈXÕÀ»\¸ Ö¬Ç ÁÀÜÐÐÅÁ (Æô¼)µ`Õ  ÆÅµÂȲä².ftÇ 8»È”² OS tÇø»Àɬ ìÅì· ˆ¼ ðÅ�Á sysprep ÜÂij|¹ ‰ՈÕ<Çpº ¸Àɤ¸Ҭ¹¬ '%1'\¸ $ÁÈ´ ½¬°ÆÐÅ ¼ÝÀ`Õ  ˆÇµÂȲä². 8»Ȭ Ĭ�Á´tº Microsoft ÀÉÐÆÐÅ 8»XÇXÕ8Á”Æ.Windows $ÁÈ ÁÀÜÐ Èô¼((Æô¼)µ ÈÐÅ ¸Àɤ¸Ҭ¹XÇ ImagePath ¬tÇ À¼pÈ´ÈÅDÇ  ˆÇµÂȲä².8tÇ $ÆX¹|¹ €¬ ÑXÕଠImagePath(%1 ´°)|¹ €¬¬ÀXÕìÅ ,Ƽx¹ %2 ½¬\¸|¹ ¬¬¹¤Ð”²ÀÉ UÖxÇXÕ8Á”Æ.<Á¤Â ¬ÀtÇ„¼p³tÇ0Ñ È\Õ tǤ¼¸Ò¬ ¬ÀÉ(´MDE ¼ ConfigMgr¢tÇ ¥ÇXΔ² Configuration Manager@Æ ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender|¹ µÑtÕ ­¬¹´à¬ ˆÇµÂȲä². P´ ḎÐÅÁ ÈEÌDÇ Ù³ÜÂÐÅ È´ÅXÕtº ©Í̳tǘ° ÐÆXÎ JÅ”² °¬ü¬¬ ¼ÝÀ`Õ  ˆÇµÂȲä². tÇ|¹ )¼ÀÉXÕ$¸tº ÔÅÜ´ìÓxÇ¸Ò ô¼HÅ ÈEÌDÇ è²|Ç èθÒd¸ Õ¸xÇ<Ç\¸ ©¬¬¹tÕ|Å iÕȲä²./Microsoft Endpoint Configuration Manager@Æ Ù³Ü tÈ¬Ç ñ´]¸ ÁÀÜЬ À¼½¬(´�tÇ ¥ÇXΔ² Configuration Manager@Æ ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender|¹ µÑtÕ ­¬¹´à¬ ˆÇµÂȲä². 驮 ”¼Ǭ À¼½¬´ÈÅp¬˜° MDE-Management ÜÐø­¬ ¥ÇXÎÐÅÁ Èp¬´´Å ô¼HÅ l­1Á ­¬¹ ”Áè¸XÁÐÅÁ ¥ÇXÎXÇ ñ´]¸tÇ èÍŒÁ´ÈŵÂȲä².r%%TEMP%%(¼ %%TMP%%) ܤÂ\Ñ XÖ½¬ À¼¬ ÈXÇ´´Å ˆÇÀÉ JŵÂȲä². tÇ\¸ xÇtÕ „ÇÜ µ ¸0Ѭ¹|¹ ¬À©ÆXÕ”² Windows Defender ¼ 0®ÀРܤÂ\Ñ l­1Á ”ÆŒÁÐÅÁ $ÆX¹¬ ¼ÝÀ`Õ  ˆÇµÂȲä².[TEMP ¼ TMP ܤÂ\Ñ XÖ½¬ À¼Â|¹ ÈXÇiÕȲä². ܤÂ\Ñ Ä¬ÈXÇ 0®ø¼¬@Ç %%SystemRoot%%\TEMP…ÇȲä². ½¬\¸¬ ˆÇଠÈÈ\Õ Œ­\ÕtÇ ˆÇ”²ÀÉ UÖxÇiÕȲä².Y%%TEMP%% µ ¸0Ѭ¹ÐÅ aÅ8Á¤Â`Õ  ÆÅµÂȲä². tÇ\¸ xÇtÕ „ÇÜ Ó|ÇDÇ ‘Ç1ÁtÕ|Å XÕ”² Windows Defender l­1Á ”ÆŒÁÐÅÁ $ÆX¹¬ ¼ÝÀ`Õ  ˆÇµÂȲä².-%%TEMP%% µ ¸0Ѭ¹¬ ˆÇଠÖ¬Ç Ä¬ÈÐÅ }Ç0®/ðÄ0® Œ­\ÕtÇ ˆÇ”²ÀÉ UÖxÇXÕ8Á”Æ.T%%TEMP%% µ ¸0Ѭ¹¬ 0®ø¼tÇ DÅ̲ ½¬\¸\¸ $ÁÈ´´Å ˆÇµÂȲä². D¾\ÔÉ TEMP ½¬\¸”² 0®ø¼ ÇXÎ|¹ ¬ÈXÕ”² l­1Á ”ÆŒÁÐÅ 8»È|¹ |Ç<ǬР ˆÇµÂȲä².o¬À©Æ�Ç ÀÉÈ %%TEMP%% ½¬\¸¬ XÇijÈxÇÀÉ €¬ ÑiÕȲä². XÇijXÕÀÉ JÅ@Ç ½¬°Æ TEMP ¼ TMP ܤÂ\Ñ XÖ½¬ À¼Â|¹ 0®ø¼¬(ܤÂ\Ñ Ä¬ÈXÇ ½¬°Æ %%SystemRoot%%\TEMP)<Ç\¸ ¬Ç$ÁÈXÕ8Á”Æ.5µ¼tǤÂÐÅ ìÅì· MMA(Microsoft Monitoring Agent) ‘ÇÅÅ ÆíÅtÇ ˆÇµÂȲä². µ¼tǤ¬ ASC(Á„¼©Æ Azure Defender|·à¬Ä³ hÕ) µÑiÕDÇ µÑtÕ ÔÅÜ´ìÓxÇ¸Ò©Æ DefenderÐÅ (Æô¼)µ´ ½¬°Æ ¬ÀtÇ„¼ ÅÅ\¸Ü´ 8»È|¹ )¼ÀÉXÕ0® ÇtÕ MDE ‘ÇÅÅ ÆíÅDÇ Èp¬XÕ”² ƒ¬tÇ ‹ÈµÂȲä². ÔÅÜ´ìÓxÇ¸Ò©Æ Defender@ÆXÇ ASC µÑiÕÐÅ ³\Õ �Ç8Á\Õ ´°©Æ@Ç 8»Á|¹ 8ÌpÈXÕ8Á”Æ. AzureXÇ MDER¸Àɤ¸Ҭ¹ ¤Ð HKLM_System_CurrentControlSet_Services_SenseÐÅ ³\Õ Œ­\ÕtÇ ÆÅ´ÅÁ tÇ 8ºàÂDÇ ñ´]¸XÕÀÉ »ºˆÕµÂȲä².�tÇ 8»È”² ÀЬÀ ô¼HÅ ȈÔXÇ ¬-Á<Ç\¸ xÇtÕ ¼ÝÀXÕp¬˜° SYSTEM ĬÈÐÅÁ HKLM_System_CurrentControlSet_Services_SenseÐÅ ³\Õ ¨ºà´ Œ­\Õ ¬À©Æ Œ­\ÕtÇ ²}·´ ½¬°Æ ¼ÝÀ`Õ  ˆÇµÂȲä². SYSTEM ĬÈÐÅ ³tÕ ¼¬¬´ Œ­\Õ@Ç ä²LÇü¬ ¬µÂȲä². %1 tÇ Á„¼ÐÅ”² \Íà µÑiÕ ÐÅtÇȸҬ $ÁXδ´Å ˆÇÀÉ JŵÂȲä².dXÕÇ ÂÉ Á„¼©Æ µÑiÕ ÐÅtÇȸҬ tÇ µ¼tǤÂÐÅ $ÁXδ´Å ˆÇÀÉ JŵÂȲä². \ÍÈXÇ 1Á¥²ü¬ ô¼8Ö 0®¥²DÇ ÇtÕ ÈÀ ÐÅtÇȸÒ|¹ $ÁXÎXÕ”² ƒ¬tÇ ‹ÈµÂȲä². �Ç8Á\Õ ´°©Æ@Ç $Á…ºÁ|¹ 8ÌpÈXÕ8Á”Æ..Windows Á„¼|¹ ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender ÁD¾¤ÂÐÅ (Æô¼)µä²LÇ XÖ½¬ À¼Â\¸ xÇtÕ ÈEÌ `Õù²ÐÅ äÂ(ÓˆÕµÂȲä². %1„¥ÇXά ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ (Æô¼)µ´ÈÅà¬, MEMÐÅÁ ÔÅÜ´ìÓxÇ¸Ò ô¼HÅ ÈEÌDÇ ä²´Æ\¸Ü´`Õ  ˆÇÈŵÂȲä². XÕÀÉ̹ ÈEÌ `Õù² ÉÐÅ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². Ç Ü¤Â\Ñ XÖ½¬ À¼ÂÐÅÁ tȬÇXÕÀÉ JÅ”² ½¬\¸|¹ Èp¬XÕ8Á”Æ.ܤÂ\Ñ È´ÅÓ XÖ½¬ À¼ $ÁÈGµ¼tǤÂÐÅÁ DFSS(Dynamic Fair Share Scheduling)|¹ ¬À©ÆXÕij]¸ $ÁȈÕ<ÇÀ»\¸ ÈEÌ `Õù²ÐÅ äÂ(ÓˆÕµÂȲä².®¥ÇXά ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft DefenderÐÅ (Æô¼)µ´ÈÅà¬, MEMÐÅÁ ÔÅÜ´ìÓxÇ¸Ò ô¼HÅ ÈEÌDÇ ä²´Æ\¸Ü´`Õ  ˆÇÈŵÂȲä². ø­ì·˜° DFSS|¹ ¬À©ÆXÕij]¸ $ÁÈ\Õ ½¬°Æ ¼ÝÀ`Õ  ˆÇ”² API È\Õ<Ç\¸ xÇtÕ ÈEÌDÇ `Õù²XÕ”² Ù³HÅ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². ÀÉÐÆDÇ ¼<Ç$¸tº Microsoft ÀÉÐÆÐÅ 8»XÇXÕ8Á”Æ.)µ¼tǤ¬ \Íà ÁÀÜЬ DÅȲpº ¤ÂxÔQÕ )¼ÀÉ 0®¥²tÇ 0¼ìÓ´´Å ˆÇÀÉ JŵÂȲä².9µ¼tǤÂ|¹ ¤ÂxÔQÕ<Ç\¸€½0Ñ ô¼8ÖXÕ0® ÇtÕ Œ­¥Ç ô¼HÅ (ÓXÎ|¹ 0¼ìÓXÕ8Á”Æ. �Ç8Á\Õ ´°©Æ@Ç Á¹lÐ|¹ 8ÌpÈXÕ8Á”Æ.*ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender - CVE-2022-23278!ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender - ÇÖ „½Á7¥ÇXά tÇÈ „¼ÈXÇ ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender EDR <ÁÁ\¸ ä‰Õ´à¬ ˆÇµÂȲä².\ÍÈXÇ ô¼8Ö@Æ HÅÈ1ÁDÇ ÇÀÉXÕ$¸tº <ÁÁ|¹ ÅÅp³tǸÒXÕ8Á”Æ.)EDR <ÁÁÐÅ ³\Õ ÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender ÅÅp³tǸÒNTelLib.dll Í0®TÖ è²Ä¬ÐÅÁ MsSense.exe ‘ÇÙ³tÇ Éè²´´Å tÇ ôÎèÔ0Ñ|¹ (Æô¼)µXÕÀÉ »ºˆÕµÂȲä². lИ·ÜÂÐÅÁ ¼ÝÀ\Õ $ÆX¹: %1°tÇ 8»È”² SYSTEM ĬÈÐÅ ÆÁÀ ½¬\¸(ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Cyber)ÐÅ øÄ  ˆÇ”² Œ­\ÕtÇ ÆÅ”² ½¬°ÆÐÅ ¼ÝÀ`Õ  ˆÇµÂȲä². ½¬\¸ÐÅÁ ACLXÇ Ç¨Ö1ÁDÇ €¬¬ÀXÕଠDÕ”Æ\Õ ½¬°Æ ÁÀÇ ôÓT³ÐÅÁ Œ­\ÕDÇ ä²Ü $ÁÈXÕ8Á”Æ.(µ¼tǤ”² ¤ÂxÔQÕ )¼ÀÉ|¹ ÀÉÐÆXÕÀÉ̹ DÅÁÉ tÐ|·°ÆÜ´ÐÅ ñ´]¸´ÀÉ JÅXŵÂȲä².GEDRCloud CnC URLÐÅ ³\Õ ð۬tÇ (Ìè²´ÀÉ JÅXÅ”²ÀÉ UÖxÇXÕ8Á”Æ. 8»Ȭ Ĭ�Á´tº Microsoft ÀÉÐÆÐÅ 8»XÇXÕ8Á”Æ.#l­1Á ¶”² …È�Á1Á<Ç\¸ xÇtÕ $±¸ÒÌÆlÐ ô¼8Ö|¹ Ü‘Ç`Õ  ÆÅµÂȲä².$tÇ $ÆX¹ TºÜÂÀÉ|¹ €¬ ÑXÕìÅ (Ìè² 8»È|¹ ÓEÅXÕଠtÕ°¬XÕ8Á”Æ. %1JÀÉÐÆ´”² TLS TÅ8Ö¬ tÇ ôÎèÔ0ÑÐÅÁ ¬À©ÆXÕij]¸ $ÁÈ´´Å ˆÇÀÉ JŵÂȲä². tÇ”² MDE tÐ|·°ÆÜ´ÐÅ ³\Õ ð۬ЊƥÕDÇ É  ˆÇµÂȲä².„l­1Á´ TÅ8Ö(HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002 ´°)|¹ €¬¬ÀXÕìÅ MDE tÐ|·°ÆÜ´ÐÅ ð۬XÕ”² p³ DÕ”Æ\Õ \ÍŒÁ TÅ8Ö¬ ìÓhÕ´´Å ˆÇ”²ÀÉ UÖxÇXÕ8Á”Æ.TÅ8Ö ø­ù¸ ¼ TLS ”Æl­ ¬ÀmÕItÇ ôÎèÔ0ÑÐÅÁ TLS 1.2 tÐ|·tÇ¸Å¸Ò Õ\¸ Ñ\ÏDÇ ¬À©Æ`Õ  ÆÅµÂȲä². tÇ”² MDE tÐ|·°ÆÜ´ÐÅ ³\Õ ð۬ЊƥÕDÇ É  ˆÇµÂȲä².�TLS 1.2 tÐ|·tǸŸҬ ¬À©ÆXÕij]¸ $ÁÈ´´Å ˆÇ”²ÀÉ UÖxÇXÕ8Á”Æ(HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client ´°).PA?tÇ ôÎèÔ0ÑÐÅÁ ECDH TÅ8ÖTÖ|¹ ¬À©Æ`Õ  ÆÅµÂȲä². tÇ”² MDE tÐ|·°ÆÜ´ÐÅ ³\Õ ð۬ЊƥÕDÇ É  ˆÇµÂȲä².�ECDH KeyExchangeAlgorithmtÇ ¬À©ÆXÕij]¸ $ÁÈ´´Å ˆÇ”²ÀÉ UÖxÇXÕ8Á”Æ(HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\ECDH ´°). 0®ø¼ URL LÑ¤Â¸Ò äÂ(ÓjNetworkProtection l­1Á ”ÆŒÁ¬ ¬À©ÆXÕÀÉ JÅij]¸ $ÁÈ´ÈÅp¬˜° URL €¬¬À LѤ¸ÒÐÅ äÂ(ÓˆÕµÂȲä². $±¸ÒÌÆlÐ ¬¹µ ¸0Ñ(Æ: Cisco Umbrella)¬ ˆÇLÇDÇ ˜°Àм°  ˆÇµÂȲä².‡­5¬–Ï�ÍNetworkProtection URL check failed and a network redirector was detected (%1). Redirectors such as Cisco Umbrella proxy traffic through the local host, so NetworkProtection sees connections as originating from localhost and cannot determine the real destination. Uninstall the redirector, or reconfigure it so it no longer intercepts/proxies traffic on this device, then re-run the test.HúOTµü²^×Address false positives/negatives in Microsoft Defender for Endpoint È´Å´ ôÓT³ aÅ8Á¤Â6mde_cfa_evaluation ¨ºÈ´DÇ \¸Ü´XÕÀÉ »ºˆÕµÂȲä². CFA ÄÉè²DÇ ¬À©Æ`Õ  ÆÅµÂȲä².MdeDiag $ÁXÎ ¼ ¨ºÈ´ ñ´]¸ UÖxÇ$\¸ø­ÐÅÁ CFA(È´Å´ ôÓT³ aÅ8Á¤Â) ÐÐÀɬ ¼¬¬´ÀÉ JÅXŵÂȲä².pÈXÎ ˆ½DÕ”Æ - CFA¬ ÈÁÀ ‘ÇÙ³ É…ÇȲä².%1¬XÇ XÇì Ó|ÇDÇ à°¸ ÁÀÜÐ\¸ „½ÁˆÕµÂȲä².5ÄÉè² œÍ%¸ÐÅÁ CfaTrustChecks.txt|¹ €¬ ÑXÕìÅ �Ç8Á\Õ à°¸ „½Á °¬ü¬|¹ UÖxÇXÕ8Á”Æ.8%1@Ç(”²) Õ\¸8Á¤Â tÇø»Àɬ à°¸`Õ  ˆÇ”² ƒ¬<Ç\¸ LÅ$¸8È ˆÇÀÉ JÅDÅ CFAÐÅÁ à°¸XÕÀÉ JŵÂȲä².4ÈÕ©Æ´ qÅ ©º]¸ÐÅ ”ͬXÕp¬˜° tÇ Ó|ÇDÇ à°¸XÕ”² ½¬°Æ tÇ Ó|ÇÐÅ ³\Õ AV ÈxÆ|¹ ”ͬiÕȲä².2%1@Ç(”²) €½¨º¬ à°¸`Õ  ˆÇ”² ƒ¬<Ç\¸ LÅ$¸8È ˆÇÀÉ JÅDÅ CFAÐÅÁ à°¸XÕÀÉ JŵÂȲä².&%1@Ç(”²) €½¨º¬ ¤Âlн¹¸ÒtÇ0® Lµ8»ÐÅ CFAÐÅÁ à°¸XÕÀÉ JŵÂȲä².0%1@Ç(”²) à°¸`Õ  ÆÅ”² Ó|Ç %2|¹ \¸Ü´ˆÕ0® Lµ8»ÐÅ CFAÐÅÁ à°¸XÕÀÉ JŵÂȲä².1%1@Ç(”²) à°¸`Õ  ÆÅ”² Õ\¸8Á¤Â %2ÐÅ XÇtÕ ½À…Ç´´Å CFAÐÅÁ à°¸XÕÀÉ JŵÂȲä².$tÇ Ó|ÇDÇ à°¸XÕ”² ½¬°Æ tÇ Ó|ÇÐÅ ³\Õ AV ÈxÆ|¹ ”ͬiÕȲä².1tÇ Õ\¸8Á¤Â|¹ à°¸XÕ”² ½¬°Æ tÇ Õ\¸8Á¤ÂÐÅ ³\Õ AV ÈxÆ|¹ ”ͬiÕȲä²(Õ\¸8Á¤Â ÈxÆ).PAÕ\¸8Á¤Â: %1CFA tǤ¼¸Ò: - ‘ÇÅÅ: %1, tÇ Ç: %2LÑxÇ¸Ò tǤ¼¸Ò:" - TaintType: %1, TaintReason: %2¬tÇÜ´: %1(%1 ¼ÝÀ)?ASR %1 GUID '%2'(ÐÆø¼: %3)ÐÅ Á‰Õ ¶”² ÄÖ‰Õ õ¬1¼/íÐtÇ ˆÇ´Å Ü­YÎtÇ È©Æ´ÀÉ JÅDÇ  ˆÇµÂȲä²..ø­ù¸ ÈEÌ ¶”² ¸Àɤ¸Ҭ¹ l­1ÁÐÅÁ ASR Ü­YÎ GUIDXÇ ^Ť´ õ¬1¼DÇ Èp¬XÕ8Á”Æ.iASR %1 GUID '%2'(ÐÆø¼: %3)ÐÅ É­8Ö¬ ìÓhÕ´´Å ˆÇµÂȲä². GUID”² É­8Ö ÆÅtÇ ÀÉÈtÕ|Å iÕȲä²(Æ: 56a863a9-875e-4185-98a7-b882c64b5ce5).,ø­ù¸ ÈEÌ ¶”² ¸Àɤ¸Ҭ¹ l­1ÁÐÅÁ ASR Ü­YÎ GUIDXÇ É­8Ö|¹ Èp¬XÕ8Á”Æ.:ASR ÈxÆ '%1'(ÐÆø¼: %2)ÐÅ Á‰Õ ¶”² ÄÖ‰Õ õ¬1¼/íÐtÇ ˆÇ´Å ÈxƬ |ÇXÎXÕÀÉ JÅDÇ  ˆÇµÂȲä².1ø­ù¸ ÈEÌ ¶”² ¸Àɤ¸Ҭ¹ l­1ÁXÇ ASR ÈxÆ ½¬\¸ÐÅÁ Á‰Õ ¼ ÄÖ‰Õ õ¬1¼DÇ Èp¬iÕȲä².†ASR %1 GUID '%2'(ÐÆø¼: %3)@Ç(”²) ǨÖ\Õ GUID¬ DÅٲȲä². DÕ”Æ\Õ ÖÝÂ@Ç xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx…ÇȲä²(Æ: 56a863a9-875e-4185-98a7-b882c64b5ce5).PAC”ͬ 8»�Ç ÆÅtÇ Ç¨Ö\Õ GUID ÖÝÂDÇ ¬À©ÆXÕij]¸ ø­ù¸ ÈEÌ ¶”² ¸Àɤ¸Ҭ¹ l­1ÁÐÅÁ ASR Ü­YÎ GUID|¹ ÂÈiÕȲä².ˆASR ÈxÆ '%1' (œÍ˜Ì: %2)ÐÅ”² ÁÀÇ µ ¸0Ѭ¹('..') 8Áø­<º¸Ò¬ ìÓhÕ´´Å ˆÇµÂȲä². '..'DÇ UÖxÇXÕଠ˜°tº äÂÈ ÈxÆ ½¬\¸¬ 8»�Ç ø­³\¸XÇ mÕ©ºô¼ä² èÖ,Å ±´ÅÈÉ  ˆÇ<Çpº, XÇij´ ”¼Ç|¹ —¼´Å˜° ÈxƬ pÈ©Æˆ× UÖ¥Ç ´  ˆÇµÂȲä².gASR ÈxÆ mÕ©ºDÇ '..' 8Áø­<º¸Ò|¹ ìÓhÕXÕÀÉ JÅ”² DÆÈˆ× UÖxÇ´ ȳ ½¬\¸\¸ ¼É¯È²ä². \Íà „¼ÈXÇ Microsoft Defender”² l­1Á \¸Ü´ Ü D¾ÈÜ­ ÈxÆ mÕ©ºDÇ p¬€½iÕȲä².Defender ÄÉè² xǬÀtǸҀ· 4»ÇÅxǬ”Æ?”Defender ÄÉè² xǬÀtǸҔ² ÄÉè² p³tÇ0Ñ|¹ ÂÑÉXÕଠ„½ÁXÕìÅ AzureÐÅÁ Windows ¬ÁÀ 8ºà 1Á¥² 8»È|¹ tÕ°¬XÕ”² p³ ijÀÆtÇ ´”² ô¼à¬Á|¹ Èõ¬XÕ”² �Ǭ ÄÉè² Ä³l­…ÇȲä². Defender ÄÉè² xǬÀtÇ¸Ò Windows $Á…ºÁ”² %1ÐÅÁ UÖxÇ`Õ  ˆÇµÂȲä².tÇ ô¼à¬Á|¹ ´ÅµÁ€½0Ñ €¬ ÑXÕtº ´L®”Æ?k¬”Æ íÐ<Ç\¸ Ü‘ÇiÕȲä². Œ­¥Ç ¬ÀmÕ ¼ °¬ü¬ÐÅ ³\Õ Á¹lÐ|¹ €¬ ÑiÕȲä². 1Á¥²ÐÅ ø»XΔ² Æ¥Õü¬ 1Á¥² \ÍÈTÖ l­1ÁÐÅ ³\Õ ¨º”¼ ¬À@¸ÐÅ ³tÕ LÅDŽȲä². ô¼à¬Á %1 €¬ ÑÐÅ ³tÕ �Ç8Áˆ× LÅDÅô¼8Á”Æ.%Defender ÄÉè² xǬÀtǸÒÐÅÁ ´Å¤µ …ÈX¹XÇ p³tÇ0Ѭ ÂÑÉ´˜°”Æ?ŽDefender ÄÉè² xǬÀtǸҔ² Windows VM, µ¤ÂlÐ ¶”² ¤Â Ñ¬¹ÀÉ €Ô l­1Á, 1Á¥² tδÆ0Ñ, ’±@Ç ¬¹ŒÁ¤Â ¬À©Æ�Ç, \¸ø­@Æ ä²‘Å\Õ ”ÍÈ Èô¼|¹ ÂÑÉiÕȲä². Defender ÄÉè² xǬÀtǸҬ ÂÑÉXÕ”² Èô¼ …ÈX¹ÐÅ ³\Õ �Ç8Á\Õ ´°©Æ@Ç %1ÐÅÁ UÖxÇXÕ8Á”Æ.P€P€P€P€¬@LUA ¨ºÈ´DÇ ä‰ÕXÕ”² Ù³HÅ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². HLUA Ó|Ç ¨ºÈ´DÇ \¸Ü´XÕ”² Ù³HÅ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². 8LUA ¨ºÈ´ÐÅÁ l­8» $ÆX¹¬ ¼ÝÀˆÕµÂȲä². 0LUA Tº¨º¬¹ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². 0LUA |Ǽ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². 0LUA (Óɲ $ÆX¹¬ ¼ÝÀˆÕµÂȲä². @ÉÀÉ àÂ8Ö\¸ xÇtÕ LUA ä‰ÕtÇ Éè²´ÈŵÂȲä². LÕ\¸8Á¤ÂÐÅ ³\Õ ™× ¤ÂŰÂDÇ Ù³È<Ç\¸ l­1ÁXÕÀÉ »ºˆÕµÂȲä². ä4VS_VERSION_INFO½ïþàeàe?BStringFileInfo041204B0LCompanyNameMicrosoft Corporationh FileDescriptionÔÅÜ´ìÓxÇ¸Ò©Æ Microsoft Defender ÄÉè² ÔÅÄÉBInternalNamedefenderdiag.dll€.LegalCopyright© Microsoft Corporation. All rights reserved.ROriginalFilenamedefenderdiag.dll.muij%ProductNameMicrosoft® Windows® Operating System�8FileVersion4.18.26080.4 (ccacee407da609d5c2c557d13db39624e32a0227)> ProductVersion4.18.26080.4DVarFileInfo$Translation°PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGX@(0‚(0 *†H†÷  ‚(!0‚(10  `†He0\ +‚7 N0L0 +‚70  ¢€010  `†He ¬¸ÝÙ-â.'‡ð~�Hü ˆóõüQ3ÅoW �p ‚ )0‚p0‚X 3#Ù]üp&¢�5#0  *†H†÷  0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20230 260430183932Z 270429183932Z0p1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Windows0‚¢0  *†H†÷ ‚�0‚Š‚�à²D{2:’n´Ôi*ð NÝüe n�ò¼¿0ý} Í€œª¶<"¶1š&Ln2”òªÕžq£RãLú@º»’œ°€ºÂÝÉ‚•ë÷`wqFñÕȢ䌤*ý™…±„^¢¬†ÿ?‹¡R�ü)½hZKñý+VL^Á[¥ÈD¿Eoñ>­2Û- ÃsSëÉÉ ¶Bî���κpc-ÝS¨ÇT©«Ð@,ø7¸øn�ÃFG/Îd»£È²é�{0ÅëßÇEÍb“_yIÖ O‰ê-žx\¬'­6& EÛxrÌãy^oÚ6ºùH�õk³˜K±ì³é©Ã¼Šî‡C<—œ%óâ½�ÉÀý­JäWÚÖ€RFß §1È‚lÓœ½Ç„>· 2I(9©”µ_©P°—¨G„f=D¿|%¥XŸ”tÍ# cûÍ”:��º ˜e�„”Ú¹Au9¥Dྭ÷œnI;[B yq�¨Õ’§lu£‚ž0‚š0Uÿ€0U%0 +‚7 +0UÑó�æúy_£—STí$„ŠÄ0TUM0K¤I0G1-0+U $Microsoft Ireland Operations Limited10U 500446+5079250U#0€†í ®?Z Ò=!UŸ1S"ø0ZUS0Q0O M K†Ihttp://www.microsoft.com/pkiops/crl/Windows%20Production%20PCA%202023.crl0g+[0Y0W+0†Khttp://www.microsoft.com/pkiops/certs/Windows%20Production%20PCA%202023.crt0 Uÿ00  *†H†÷  ‚HöVd!7¸L­É ({8‘úGáœ÷¬Mbq¬°Ñ£M‘<ôøþƒŽ– ŽÕ]"eÙOÊà]uÇœU­S! i6U4‚Y¥$é/5V“��­“öu|èÝ:žÒSø ¤aÆ–³�{º¥ctbÀ}Ka¬B�TG �ëÓý†s�ˆhÞ;¹ZĘ•Ëü-+ÆÉT‘«à Ò$I<-™²«hl›E­6[y·ÿpö+¼í‰GrÜ«D®Î$¢"»µ�=KXÏýpTÕm>|m½‚íq©0pýô´w@×n…ÈZ`™5âXL(H .V0½[˜${úÂêÄöš†š"ñ@ÕS®æºIÖï•õkc>â6-¶Ædsþ”ÌÐP”˜$9n$²ì'jJ½ƒ.„ÈÊÐL(yM0‚±0‚™ 3…½V KøÈ!0  *†H†÷  0�ˆ1 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 230613183415Z 350613184415Z0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20230‚"0  *†H†÷ ‚0‚ ‚Õ.å ]nqKÛÚHëÞòb!ŒNF›á-i©Y 3ŠÀ©'xû‚»v}†¬ Ç/gÛÀW†ó·ì@äSp©ƒ¼××’rKÒ³>’Ñeê)üVÑÆƒªo¯‚®[„Ÿyé¼2Ÿ•áñá—þŒ’æ‚ió]U`—Ë°Í´Ž¦ªâ¡˜�g†¢··xLôm%5¶„˜ƒuG<¦>#Í…Ò¥_x BÊf.‹¡Þ•FoÓà)˜ûçݹÜ<-©}ƒˆ Î­úÛÝ=p2è��y¥�Q¡ºô¾¨UAo•ìäCøĵ¤€��Z¬U~¾f*>™íP‰I!#è•x(Liišnjk¡I¾ŸsWLê�ß3uoÒøÄ¿ÀªÍX°-*e+ÆH$� „½y€¢\å˜ ÎÏn%ú8™÷€!°±¼_>™Ô¶ RH­0Æ¥>f»–~4ÜQb®o³=¦„�ª5?QI^©}ÖÒîæÚPøuéÙOÙlzp0H}q€À·RQ#¸èOÀ3 «J/­xw_ì W’Ÿ;Q5x?”EŠ‚pd„íû½§"H¬äi—'ư ü”<™œN¢¿›d"ôάk¥æóË¡¯¥<$Îìqº®Çès½Ñ…[*:Î4 Gª ìgÃc˜%,ðÁCXt�üEåñ‘�ìpŠ‚äŸîö‹ô»£‚F0‚B0Uÿ†0 +‚70U†í ®?Z Ò=!UŸ1S"ø0 +‚7  SubCA0Uÿ0ÿ0U#0€ÕöVË�è¢\bhÑ=”�[×ΚÄ0VUO0M0K I G†Ehttp://crl.microsoft.com/pki/crl/products/MicRooCerAut_2010-06-23.crl0Z+N0L0J+0†>http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *†H†÷  ‚‘0Bhß„Ý<˜oÈÿ³NrûœU˜åê|q¸çã5ÑÚr5˜²¸ówy^œHwœ•4½èA׫ò`’ 6Þ(×™ÏVäoàBRmûMv¸Æs%œ·¡ÍëDÁÙÝ �Д�(·Ã8-nöÁôE"}¨ÀK€“|§üÃlBæ£sûy‹¯½èŠ[÷µøQùçî…`riAjÑð/7ÍX ,!ê¦Nvw¤Z™¹Êù†* YÛºÓT“¶ éüJqîƾ·aÙÜ€‰rÍ?TƒAGµ�ÇÞ–éÉBÓésQ½’ÇW[4¡ŸY¶eɃÑ`™ ¼zÀ+�Áýt¬›ŒÔ8¦+[ge‘Ç< €WIñ§ 2i‚K ‹à Mñ�Ky¾ƒWÈ{ÔœGH“�²‹°†$¯ór9öêÔ{¨.ÉY´k®¸ó©…ÑÃ!ÐÜBtÂ�¶5çϼ߳�.Ïôò:¿Ý’aú¼5ʡ߸ήzå-ë{]vªZåÎàÃ\aLøltÂÍ÷ovµ s ¹°|jll8¨¹ÌU×ÿ¡pkJŸ»{þŒ×DqÛ‹`QÅÕúJzzùQ‰D²=ÌãEï_c E–oM0vÛáÝ�”UÎʃžƒUFœ„—Ù ˜—]’ýªk%Xa ¢ ÏÛýJbê^g|X\�©#ÍÉokPy/×p1‚z0‚v0j0S1 0 UUS10U Microsoft Corporation1$0"UWindows Production PCA 20233#Ù]üp&¢�5#0  `†He �®0 *†H†÷  1  +‚70 +‚7 10  +‚70/ *†H†÷  1" ­²ã¢q&DgXÇ„T½“øàáϩ¹3ÏÐ�>.È"Þ0B +‚7 1402 €Microsoft¡€http://www.microsoft.com0  *†H†÷ ‚€“ÊÖ"AuÇî'ˆÂ=cÖaUO€ÌHn¥ðòøÜD¨¤ó€Ô0ܹŽsÓrý[„26–ûÉG„fÉL#„iOl0ž�Ôˆ°ÌÎåOêGóËý¼>y_äô…#ÝÐYrÞuŒ‚ÜV@„®º&øB¸÷™€GkÏ…ãg UKÖg+¥¿"ìò}m©´£%´Î~3CEëiµ¥¬@FnŒÛ�^â~¼&ë}êƒ<RÝlzÐ%´9š�%ÆâÚ‹‘—<=|8—{ý Da¨ Úì�ÔF!I È7!à7²²œ›¦8]›˜ ¹~™aìݾ�üÈçšKÊü£¥¢´ÁÙK� "h»¬ÖGì�I¨Éji”'–iO &ؽ”Õ•§Te‚så³Ùª @Ñ貓ÖØF�âBÀ†�«pÈ36€¹d¯–øI2õ•Ë ´æb­� G¡€q…ÍÇîä"ìKј@¬Á*(²±þö½Û2TÃþž¢xv—¾ZâÝ÷�¡‚°0‚¬ +‚71‚œ0‚˜ *†H†÷  ‚‰0‚…10  `†He0‚Z *†H†÷   ‚I‚E0‚A +„Y 010  `†He x�¤¨aR=ªÆuÙ»‹>•YdÑ€ÙùÍŠ„×�9‡j‰þ\Ãý20260903180439.388Z0€ô �Ù¤�Ö0�Ó1 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:6F1A-05E0-D9471%0#UMicrosoft Time-Stamp Service ‚þ0‚(0‚ 3 U×ÃYÑ0  *†H†÷  0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100 250814184831Z 261113184831Z0�Ó1 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:6F1A-05E0-D9471%0#UMicrosoft Time-Stamp Service0‚"0  *†H†÷ ‚0‚ ‚£ 1Œ²,…Þ7ˆð‚²ãv»@ëÓbš}�”]ùÅ»d´XËÃZš)_©QÆ9 ž¦‹ÜgZPUN�1PÔY»mâ{†0AíKzšz§\/ œF;„ÃÝ)ë ß²ƒ~Aõ^Ž­èãã�ÊõãÊv²¥œ®‘Ä.Â�¾ŒDðIG¼Ü9q Ze7®uóioÒá!÷8øhQ´Ós.§R±æ”V‰ ¸PCËc71˜êŽLþ –ñG ÇVó©ZZù‚²Z.@û ÙàdñÜIpFf[‰z§„톅Ü}ìDÖa£3×FŒ…“ivÃZÐÐPÀÄ y5S2ëÓHùT˜?q å‘x•k°B�×q[jN Ç öð�ú Nóö¹“¢¸ WM”¨ÿ 7µ°å°D› õzŠv*¯Åw%¯n~’–º1"7p–ÿõü„V½�’&5ä3pÈ­ÜÊj�°�¸™%}HÊ&ȦjqÅÅ“ŠM#�ÀÃÅ4ƒ§3• É�PzäÚz41ÙËâ'‚7àl—%²Ë‘mÕ c%_mÊ:Ÿay®}S=„ßMËÇ%Òœ oÀ'Éf~w£¯vˆ¿X¬Ý¥ÙÙõ÷Äi€Â›Ô-eˆ° J¶~å/º-ø=óÈQ�r¼ºå®çHXõbñÖCŒ#Ìr£°é6�®r0‚q0‚Y 3Åçkž›I™0  *†H†÷  0�ˆ1 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 210930182225Z 300930183225Z0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100‚"0  *†H†÷ ‚0‚ ‚äá¦Lç´r! y¢Ë×$y½Õ‚ÓýîœÒ©lNuÈÊ5WölJàâ½¹>`3ÿ\OÇf÷•SqZâ~JZþ¸6g…F# µ�Ïw2Àè`}jRƒD·¦ŽFkóÅvõ†PÜÁDÈq\Q17  8n�íר&S|9azĪýri¯«¬ö6¾5&dÚ˜;º{3­€[~Œ�Rþ¶èb%ÜjÏ]ôþŽSÏÖì…VMïݼ�¤ã‘�²9,Qœépi Ê6-pŽ1È5(½ã´‡$ÃàÉ�~µT�ÜúU˜mh;šF½í¤®z)7¬ËëƒEçFnÊ2ÕÀ†0\O,âb²Í¹â�ˆä–¬J»¾q©[g`Þø’‘=ý Ïs}AšFuÍÄ_4݉Öý¥ }~üÙžEß¶r/Û}_€ºÛª~6ì6Lö+n¨Qè¿£Ñs¦M7t”4‚ðò·Gí§è™|?LÛ¯^ÂóÕØs=CNÁ39L޼Bh.ê„QFâѽjZasÊg¢^×(vâ3r×§ ðÂú ×co É6d‹[ ¦ƒ!]_0t‘””عPù ‰aó65„GÛÜÑý²ÔÅkö\RQ]Û%º¯PzlÅrï�ùRÄ…“À<Û7Ç?x«E¶õ‡^Ú�žriÆ®{··>jâ.­£‚Ý0‚Ù0 +‚70# +‚7*§RþdÄš¾‚‘http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0  *†H†÷  ‚�U}ü*­á,g1$[ážrKü©oê\¶>NGdx±“—=13µ9×Âq6?Údl|Ðu9m»1äÂ�ûlÑ¡”"îéfg:SMݘº¶xØ6.œ©‚V°¾‰èiຠî{ßjo¾)ËnØ?HuÙÞm‚ õm#TäxSu$W¹ÝŸóŽ=Æóhßeö¤Vª÷•¶(U'Ð$½@ ¿¶]='à@–8¬÷ù)‰Ã¼°T…B³ü ž‹‰çð j�Â�BRuŠ6ÂÃas.,k{n?, x鑲©[ßI£t ¼ì‘€Ò=æJ>f;O»†ú2Ù–ô�ö‘öÎÆtýöLro«u0Å4°zØPþ XÝ@<ÇTm�ctH,±NG-Áq¿dù$¾smÊŽ ½³WITdÙs×[DŽZ‘k Ÿ¤(Üg($º8Kšnû!TkjEG©ñ·®Èè‰^O�ÒÐLvµWT ±iD~|¡alsþ »ìAf=iýËÁAI~~“¾Ëø;ä·¿´Î>¥1Q„¼¿Á‚¢{‰�pþçµÐ(‰ �6ÚºLù›ÿ é4ø$5g+à ¸æŒ™Öá"êð'B=%”ætt[jÑž>í~ 13}¼Ëé{¿8pDÑ�ñÈ«:Š:bÙpcSM�î‚m¥Áqj´U3X³¡pfò¡‚Y0‚A0‚¡�Ù¤�Ö0�Ó1 0 UUS10U Washington10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1'0%U nShield TSS ESN:6F1A-05E0-D9471%0#UMicrosoft Time-Stamp Service¢# 0+ZdâMnæljþuq‰K0ë$Tg �ƒ0�€¤~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100  *†H†÷  îC¤Ï0"20260903074831Z20260904074831Z0w0= +„Y 1/0-0 îC¤Ï0 )–ÿ0”0 îDöO06 +„Y 1(0&0  +„Y   0¡ ¡ 0† 0  *†H†÷  ‚K£·Eø¬©´NL%цá¹qK5Åu±X¦ÝöLó�jš*=¿�°‹ Mä²òÊÒ‡ Ö¥ý‡M-pî¥q>8ÄÄÐèo!9cZï"g­êÒ]·¿-| jÆ2Ý3�bܘæt¡b(±(RpÒ¥Hj©.×oÇõzª€%­5ÒÂ-é—Àvˆ5Œôtè˜ÃNd“S â�4CÞD_ÚJ\­<ÕùSõþ¿ƒ¾µÝÜm¡•ÒŠrŸÃòpª�!r(3mêOâ;¦ây4íé­ƒ‘{v‡<¬ìy}Ô ÞÒT¢g>ðý:—R)=€T+~¯ª/» ÀWTê]ž5û~Æh1‚ 0‚ 0�“0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103 U×ÃYÑ0  `†He ‚J0 *†H†÷  1  *†H†÷  0/ *†H†÷  1" “rxØéÖãþa6Ýõ»×U«Æ3žeõ›Õî¡zE"+0�ú *†H†÷  /1�ê0�ç0�ä0�½   i&6hïâ„íÕ¡#á6 ÜvDµ¨bûɡЈr!Çh0�˜0�€¤~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20103 U×ÃYÑ0" &ÆÌZv>ûÓÅ@&��€cWe¼ßÍÜv<&h²%q·0  *†H†÷  ‚EãÜPê¬Å®ÕXnâÅú{/^ýVtÖ®¨+HDa€îåçÅÿßCˆ×PŠFY5жIžÐ¡ÜëÆ@Â;¼ˆü¿æÊuiz¾° £¾ª3x 9.ÉÙ›ùÑHUGÇ8ëÅ£LKºËTp\#`¹äõ.Ý 7üÐÏ"³ì_Ó¬•1^Óec{.¤&â¾ÃúÛzY1!Q1µè³.³—²V¼TúÃÿ÷+E¶Jc¾È@ÕÛ5Ë{’VÝo <ªÃÝ9Å݇—¥F÷Ejñ«¢8ˆö×Büò%™ÄpY‹SØêð4]xg&dKq"s!Oœ†({'»ri}wrß°3x mõQÐ\D Á1&?ûõ³0ð÷£Æ‡8jOi’Þë]�¬µ‘Á3�{y¹)‘=¯$K3:‹vÆT&™v“á1wYöAë£�/g8þPhŸ�| D—L TË«°¦0Š9—4YÐs[(bv¢1�7N¶?ø¸´<'¤íI}Œpob•£MÄHö£–ùœµÍYñb`ˆ‰¦ÕDà¦Ï]4ÈigÜá«ÞBP3�† @�¬Qœ'3I