Samla Microsoft Defender Antivirus diagnostikdata

Gäller för:

I den här artikeln beskrivs hur du samlar in diagnostikdata som kan användas av Microsofts support- och teknikteam för att felsöka problem som kan uppstå när du använder Microsoft Defender Antivirus.

Anteckning

Som en del av undersökningen eller svarsprocessen kan du samla in ett undersökningspaket från en enhet. Gör så här: Samla in undersökningspaket från enheter.

På minst två enheter med samma problem hämtar du diagnostikfilen för .cab genom att göra följande:

  1. Öppna en version på administratörsnivå av kommandotolken på följande sätt:

    a. Öppna Start-menyn.

    b. Skriv cmd. Högerklicka på Kommandotolken och välj sedan Kör som administratör.

    c. Ange administratörsautentiseringsuppgifter eller godkänn uppmaningen.

  2. Navigera till katalogen för Microsoft Defender Antivirus. Som standard är det här C:\Program Files\Windows Defender .

    Anteckning

    Om du kör en uppdaterad version av plattformsplattformen för Microsoft Defender,kör MpCmdRun du från följande plats: C:\ProgramData\Microsoft\Windows Defender\Platform\<version> .

  3. Skriv in följande kommando och tryck sedan på Retur

    mpcmdrun.exe -GetFiles
    
  4. En .cab genereras som innehåller olika diagnostikloggar. Platsen för filen anges i utdata i kommandotolken. Platsen är som standard C:\ProgramData\Microsoft\Microsoft Defender\Support\MpSupportFiles.cab .

    Anteckning

    Använd följande kommando för att omdirigera CAB-filen till en annan sökväg eller UNC-delning:

    mpcmdrun.exe -GetFiles -SupportLogLocation <path>

    Mer information finns i Omdirigera diagnostikdata till en UNC-delning.

  5. Kopiera dessa .cab filer till en plats som Kan nås av Microsoft Support. Ett exempel kan vara en lösenordsskyddad OneDrive som du kan dela med oss.

Anteckning

Om du har problem med Uppdateringsefterlevnad kan du skicka ett e-postmeddelande med hjälp av e-postmallen För uppdateringsefterlevnad och fylla i mallen med följande information:

Jag stöter på följande problem när jag Microsoft Defender Antivirus i Uppdateringsefterlevnad:

Jag har angett minst 2 stöd .cab filer på följande plats:

<accessible share, including access details such as password>

Mitt OMS-arbetsyte-ID är:

Kontakta mig på:

Omdirigera diagnostikdata till en UNC-delning

Om du vill samla in diagnostikdata på en central lagringsplats kan du ange parametern SupportLogLocation.

mpcmdrun.exe -GetFiles -SupportLogLocation <path>

Kopierar diagnostikdata till den angivna sökvägen. Om sökvägen inte anges kopieras diagnostikdata till den plats som anges i konfigurationen av supportloggplatsen.

När parametern SupportLogLocation används skapas en mappstruktur enligt följande i målsökvägen:

<path>\<MMDD>\MpSupport-<hostname>-<HHMM>.cab


fält Beskrivning
sökväg Sökvägen som anges på kommandoraden eller hämtas från konfigurationen
MMDD Månad och dag när diagnostikdata samlades in (till exempel 0530)
hostname Värdnamnet för enheten där diagnostikdata samlades in
HHMM Timmar och minuter när diagnostikdata samlades in (till exempel 1422)

Anteckning

När du använder en filresurs kontrollerar du att kontot som används för att samla in diagnostikpaketet har skrivbehörighet till resursen.

Ange plats där diagnostikdata skapas

Du kan också ange var diagnostikfilen .cab ska skapas med ett Grupprincipobjekt (GPO).

  1. Öppna redigeraren för lokala grupprinciper och leta upp GPO:t SupportLogLocation på: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SupportLogLocation .

  2. Välj Definiera katalogsökvägen för att kopiera stöd för loggfiler.

    Skärmbild av redigeraren för lokala grupprinciper

    Skärmbild av inställningen Definiera sökväg för loggfiler

    Skärmbild av redigeraren för lokala grupprinciper.

    Skärmbild av inställningen Definiera sökväg för loggfiler.

  3. I principredigeraren väljer du Aktiverad.

  4. Ange den katalogsökväg där du vill kopiera stödloggfilerna i fältet Alternativ. Skärmbild av den anpassade inställningen för aktiverad katalogsökväg.

  5. Välj OK eller Använd.

Se även