MDE.Windows Azure VM 扩展配置失败

问题描述 投票:0回答:2

我们最近将 Windows Server 2016 从 Onprem 迁移到 Azure 云。之后我注意到“MDE.Windows”扩展显示“配置失败”消息。下面是错误消息。有人可以帮我解决这个问题吗?

[2022-10-18 13:19:05Z][Error] Failed to configure Microsoft Defender for Endpoint: Onboarding to MDE via Microsoft Defender for Cloud for this operating system is done using Microsoft Monitor Agent. If you would like to install the new MDE Unified Solution/Agent, please enable the Unified Solution setting in Microsoft Defender for Cloud (vNextEnabled parameter is not 'true')\r\n
azure azure-security windows-defender azure-security-center
2个回答
0
投票

我尝试在我的环境中重现相同的问题并得到以下结果

我已启用防御云

为服务器计划 1 或计划 2 启用防御程序并配置防御程序以进行端点集成时 端点防御者会自动为所有支持的机器配置

enter image description here

如果我们愿意,我们也可以更改服务器计划 我们必须使防御者能够进行端点集成 点击 设置 => 集成

我在使用云防御时启用了自动配置 enter image description here

我已选择合适的虚拟机

enter image description here

我们必须通过azure机器扩展页面监控安装 打开特定虚拟机=>打开扩展&应用程序=>打开MDE.windows获取相关信息

enter image description here

点击MDE.Windows扩展可以看到状态为成功

enter image description here

注意: 当扩展失败时,我们必须检查以下所有先决条件是否正确配置

1)。 Defender 2019 年未运行非活动模式

2)。服务器 2016 未安装 Defender 服务器角色

3)。连接先决条件更新未安装

4)。通过注册表项设置禁用 Defender


0
投票

如错误消息中所述,必须打开 Unified Agent MDE 自动配置设置才能安装 Unified Agent。否则,MDE.Windows 扩展将失败并显示该消息,并且 MDE 将只能使用 Log Analytics 代理进行载入。 可以使用“设置”下的“自动配置”来打开该设置。

© www.soinside.com 2019 - 2024. All rights reserved.