Ağ koruması sorunlarını giderme
Şunlar için geçerlidir:
- Microsoft Defender XDR
- Uç Nokta için Microsoft Defender Planı 2
- İş için Microsoft Defender
- Uç Nokta için Microsoft Defender Planı 1
İpucu
Uç nokta için Defender'i deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.
Bu makalede ağ koruması için aşağıdaki gibi durumlarda sorun giderme bilgileri sağlanır:
- Ağ koruması güvenli bir web sitesini engeller (hatalı pozitif)
- Ağ koruması şüpheli veya bilinen kötü amaçlı bir web sitesini engelleyemiyor (hatalı negatif)
Bu sorunları gidermenin dört adımı vardır:
- Önkoşulları onaylama
- Kuralı test etmek için denetim modunu kullanma
- Belirtilen kural için dışlamalar ekleme (hatalı pozitifler için)
- Destek günlüklerini gönderme
Önkoşulları onaylama
Ağ koruması aşağıdaki koşullara sahip cihazlarda çalışır:
- Uç noktalar Windows 10 Pro veya Enterprise sürümü, sürüm 1709 veya üzerini çalıştırıyor.
- Uç noktalar tek virüsten koruma uygulaması olarak Microsoft Defender Virüsten Koruma kullanıyor. Microsoft dışı bir virüsten koruma çözümü kullandığınızda neler olduğunu görün.
- Gerçek zamanlı koruma etkindir.
- Davranış İzleme etkinleştirildi.
- Bulut tabanlı koruma etkindir.
- Cloud Protection ağ bağlantısı işlevseldir.
- Denetim modu etkinleştirilmedi. Kuralı Devre Dışı olarak ayarlamak için grup ilkesi kullanın (değer: 0).
Denetim modunu kullanma
Denetim modunda ağ korumasını etkinleştirebilir ve ardından özelliğin tanıtımını yapmak için tasarlanmış bir web sitesini ziyaret edebilirsiniz. Tüm web sitesi bağlantılarına ağ koruması tarafından izin verilir, ancak ağ koruması etkinleştirildiğinde engellenecek herhangi bir bağlantıyı göstermek için bir olay günlüğe kaydedilir.
Ağ korumasını Denetim moduna ayarlayın.
Set-MpPreference -EnableNetworkProtection AuditMode
Soruna neden olan bağlantı etkinliğini gerçekleştirin (örneğin, siteyi ziyaret etmeye veya engellemek istediğiniz veya engellemek istemediğiniz IP adresine bağlanmaya çalışma).
Özelliğin Etkin olarak ayarlanmışsa bağlantıyı engelleyip engellemediğini görmek için ağ koruması olay günlüklerini gözden geçirin.
Ağ koruması, engellemesini beklediğiniz bir bağlantıyı engelliyorsa özelliği etkinleştirin.
Set-MpPreference -EnableNetworkProtection Enabled
Hatalı pozitif veya hatalı negatifi bildirme
Özelliği tanıtım sitesi ve denetim moduyla test ettiyseniz ve ağ koruması önceden yapılandırılmış senaryolar üzerinde çalışıyor ancak belirli bir bağlantı için beklendiği gibi çalışmıyorsa, ağ koruması için hatalı negatif veya hatalı pozitif raporlamak için Windows Defender Güvenlik Zekası web tabanlı gönderim formunu kullanın. E5 aboneliğiyle , ilişkili uyarıların bağlantısını da sağlayabilirsiniz.
Bkz. Uç Nokta için Microsoft Defender hatalı pozitif sonuçları/negatifleri adresle.
Dışlama ekleme
Geçerli dışlama seçenekleri şunlardır:
Özel bir izin verme göstergesi ayarlama.
IP dışlamalarını kullanma:
Add-MpPreference -ExclusionIpAddress 192.168.1.1
.İşlemin tamamını dışlama. Daha fazla bilgi için bkz. virüsten koruma dışlamaları Microsoft Defender.
Ağ Performansı sorunları
Bazı durumlarda, bir ağ koruma bileşeni Etki Alanı Denetleyicileri ve/veya Exchange sunucularına yönelik yavaş ağ bağlantılarına katkıda bulunabilir. Olay Kimliği 5783 NETLOGON hatalarıyla da karşınıza çıkabilir.
Bu sorunları çözmeye çalışmak için Ağ Koruması'nın 'blok modu' yerine 'denetim modu' veya 'devre dışı' olarak değiştirilmesi gerekir. Ağ sorunlarınız düzeltildiyse, Ağ Koruması'ndaki hangi bileşenin davranışa katkıda bulunduğu hakkında bilgi edinmek için sonraki adımları izleyin.
Aşağıdaki bileşenleri sırayla devre dışı bırakın ve her birini devre dışı bırakdıktan sonra ağ bağlantı performansınızı test edin:
- Windows Server'da Veri Birimi İşlemeyi Devre Dışı Bırakma
- Ağ Koruması Performans Telemetrisini Devre Dışı Bırakma
- FTP ayrıştırmasını devre dışı bırakma
- SSH ayrıştırma özelliğini devre dışı bırakma
- RDP ayrıştırma özelliğini devre dışı bırakma
- HTTP ayrıştırma özelliğini devre dışı bırakma
- SMTP ayrıştırma özelliğini devre dışı bırakma
- TCP ayrıştırma üzerinden DNS'yi devre dışı bırakma
- DNS ayrıştırma özelliğini devre dışı bırakma
- Gelen bağlantı filtrelemeyi devre dışı bırakma
- TLS ayrıştırma özelliğini devre dışı bırakma
Bu sorun giderme adımlarını takip ettikten sonra ağ performansı sorunlarınız devam ederse, bunlar büyük olasılıkla ağ korumasıyla ilgili değildir ve ağ performansı sorunlarınızın diğer nedenlerini aramanız gerekir.
Dosya gönderimleri için tanılama verilerini toplama
Ağ korumasıyla ilgili bir sorun bildirdiğinizde, sorunları gidermeye yardımcı olmak için Microsoft destek ve mühendislik ekipleri için tanılama verileri toplamanız ve göndermeniz istenir.
Yükseltilmiş bir komut istemi açın ve Windows Defender dizinine geçin:
cd c:\program files\windows defender
Tanılama günlüklerini oluşturmak için şu komutu çalıştırın:
mpcmdrun -getfiles
Dosyayı gönderme formuna ekleyin. Varsayılan olarak, tanılama günlükleri konumunda
C:\ProgramData\Microsoft\Windows Defender\Support\MpSupportFiles.cab
kaydedilir.
Ağ korumasıyla ilgili bağlantı sorunlarını çözme (E5 müşterileri için)
Ağ korumasının çalıştığı ortam nedeniyle Microsoft, işletim sistemi ara sunucu ayarlarınızı göremiyor. Bazı durumlarda ağ koruma istemcileri bulut hizmetine erişemez. Ağ korumasıyla ilgili bağlantı sorunlarını çözmek için, aşağıdaki kayıt defteri anahtarlarından birini ağ korumasının ara sunucu yapılandırmasından haberdar olması için yapılandırın:
Set-MpPreference -ProxyServer <proxy IP address: Port>
---VEYA---
Set-MpPreference -ProxyPacUrl <Proxy PAC url>
Kayıt defteri anahtarını PowerShell, Microsoft Configuration Manager veya grup ilkesi kullanarak yapılandırabilirsiniz. Yardımcı olacak bazı kaynaklar şunlardır:
- Kayıt Defteri Anahtarları ile Çalışma
- Endpoint Protection için özel istemci ayarlarını yapılandırma
- Endpoint Protection'ı yönetmek için grup ilkesi ayarlarını kullanma
Ayrıca bkz.
- Ağ koruması
- Ağ koruması ve TCP üç yönlü el sıkışması
- Ağ korumasını değerlendirin
- Ağ korumasını etkinleştirme
- Uç Nokta için Defender'da hatalı pozitif/negatifleri giderme
İpucu
Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.