Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób zbierania danych diagnostycznych używanych przez zespoły pomocy technicznej i inżynieryjnej firmy Microsoft, gdy pomagają one rozwiązywać problemy z programem antywirusowym Microsoft Defender.
Uwaga
W ramach procesu badania lub odpowiedzi można zebrać pakiet badania z urządzenia. Oto jak: Zbieranie pakietu badania z urządzeń.
Problemy związane z wydajnością związane z programem antywirusowym Microsoft Defender można znaleźć w temacie: Performance analyzer for Microsoft Defender Antivirus (Analizator wydajności dla programu antywirusowego Microsoft Defender).
Pobieranie plików diagnostycznych
Na co najmniej dwóch urządzeniach, na których występuje ten sam problem, uzyskaj .cab plik diagnostyczny, wykonując następujące kroki:
Otwórz wiersz polecenia jako administrator, wykonując następujące kroki:
a. Otwórz menu Start .
b. Wpisz cmd. Kliknij prawym przyciskiem myszy wiersz polecenia, a następnie wybierz pozycję Uruchom jako administrator.
c. Określ poświadczenia administratora lub zatwierdź monit.
Przejdź do katalogu programu antywirusowego Microsoft Defender:
cd C:\ProgramData\Microsoft\Windows Defender\Platform\<version>Gdzie
<version>jest rzeczywista wersja rozpoczynająca się od4.18.2xxxx.xUwaga
C:\ProgramDatajest ukrytym folderem. Jeśli nie masz folderu rozpoczynającego się od4.18.2xxxx.xwC:\ProgramData\Microsoft\Windows Defender\Platform\programie , musisz przejść do folderuC:\Program Files\Windows Defender\.Wpisz następujące polecenie, a następnie naciśnij Enter
mpcmdrun.exe -GetFilesGenerowany
.cabjest plik zawierający różne dzienniki diagnostyczne. Lokalizacja pliku jest określona w danych wyjściowych w wierszu polecenia. Domyślnie lokalizacja toC:\ProgramData\Microsoft\Windows Defender\Support\MpSupportFiles.cab.Uwaga
Aby przekierować plik cab do innej ścieżki lub udziału UNC, użyj następującego polecenia:
mpcmdrun.exe -GetFiles -SupportLogLocation <path>Aby uzyskać więcej informacji, zobacz Przekierowanie danych diagnostycznych do udziału UNC.
Skopiuj te pliki .cab do lokalizacji, do których może uzyskać dostęp pomoc techniczna firmy Microsoft. Przykładem może być chroniony hasłem folder usługi OneDrive, który można nam udostępnić.
Przekierowywanie danych diagnostycznych do udziału UNC
Aby zebrać dane diagnostyczne w centralnym repozytorium, można określić parametr SupportLogLocation.
mpcmdrun.exe -GetFiles -SupportLogLocation <path>
Kopiuje dane diagnostyczne do określonej ścieżki. Jeśli ścieżka nie zostanie określona, dane diagnostyczne zostaną skopiowane do lokalizacji określonej w konfiguracji lokalizacji dziennika pomocy technicznej.
Po użyciu parametru SupportLogLocation w ścieżce docelowej zostanie utworzona struktura folderów podobna do poniższej:
<path>\<MMDD>\MpSupport-<hostname>-<HHMM>.cab
| pole | Opis |
|---|---|
| ścieżka | Ścieżka określona w wierszu polecenia lub pobrana z konfiguracji |
| MMDD | Miesiąc i dzień zbierania danych diagnostycznych (na przykład 0530) |
| nazwa hosta | Nazwa hosta urządzenia, na którym zebrano dane diagnostyczne |
| HHMM | Godziny i minuty zbierania danych diagnostycznych (na przykład 1422) |
Uwaga
W przypadku korzystania z udziału plików upewnij się, że konto używane do zbierania pakietu diagnostycznego ma dostęp do zapisu do udziału.
Określanie lokalizacji, w której są tworzone dane diagnostyczne
Można również określić miejsce utworzenia pliku diagnostycznego .cab przy użyciu obiektu zasady grupy (GPO).
Otwórz lokalny zasady grupy Redaktor i znajdź obiekt zasad grupy SupportLogLocation pod adresem:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SupportLogLocation.Wybierz pozycję Zdefiniuj ścieżkę katalogu, aby skopiować pliki dziennika pomocy technicznej.
W edytorze zasad wybierz pozycję Włączone.
Określ ścieżkę katalogu, w której chcesz skopiować pliki dziennika pomocy technicznej w polu Opcje .
Wybierz przycisk OK lub Zastosuj.
Zobacz też
- Rozwiązywanie problemów z raportowaniem programu antywirusowego Microsoft Defender
- Analizator wydajności dla programu antywirusowego Microsoft Defender
Porada
Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.