システムwiki

MSEのネットワークチェックシステムログの問題について...

ShuiYiC 解決済 最終更新日:2020-10-07 00:00


mseの最新versionをインストールした後、このダイアリーファイルが見つかりません.しかし、ヘルプにネットワーク検出システムコンポーネントが含まれています.インストールに成功したことがわかりますか?
しかし、どうすればこのネットワーク検査システムの操作をより詳細にマスターできますか?たとえば、次の日記ファイルはありますか?しかし、このディレクトリが見つかりませんでした.直接検索してもnislog.txtが見つかりません.このドキュメント...Microsoftはmseログ機能の新しいversionをキャンセルしましたか?
LINK:a5vwbzkhu 2323111.png
以下は、Kafanフォーラムからの引用jason_jiang大きな投稿コンテンツ
MSEのネットワーク検査システムは、VistaとのみをサポートしていますWin7……これは独立したコンポーネントであるため、MSEmpam-fe.exeのオフラインアップグレードパッケージには、ネットワーク検査システムの機能ライブラリは含まれていません.
オフラインアップグレードパッケージを使用する場合MSE、次にmpam-fe.exeをインストールした後、ネットワーク検査システムの機能ライブラリを自分でインストールする必要があります...そのダウンロードアドレスは
32ビットです:https://definitionupdates.Microsoft.com/download/definitionupdates/x86/nis_full.exe
64ビット:https://definitionupdates.Microsoft.com/download/definitionupdates/amd64/nis_full.exeMSEを初めて更新する場合2.0以降、ネットワーク検査システムが表示されませんでした.上記のアドレスを使用して、自分でダウンロードしてインストールすることもできます
ネットワーク検査システムログを開きますC:\ProgramData\Microsoft\Network Inspection System\support\NisLog.txt、次のコンテンツを表示できます
[12/12/10-16:59:29]-Signature list start--//Feature list start
[12/12/10-16:59:29][Off] Sig {da361b04-cc27-4688-ace8-9c78b729400f} Vuln:Win/SMTP.DNS.DoS!2010-0024-ホストではない署名-DetectまたはHost-Block//一部の脆弱性の保護機能はForefrontゲートウェイ(TMG)に使用され、クライアントで使用する必要がないため、MSEこれらの機能は、リソースの使用を減らすために読み込まれません...この状況は、「Signature not Host-Detect or Host-Block "
(省略)
[12/12/10-16:59:29][Off] Sig {dc1723b8-9db5-44ef-baae-3b52f37adcf2} Vuln:Win/MSRPC.SRVSVC.RCE!2008-4250-署名は適用されませんOS//一部の脆弱性は特定のオペレーティングシステムにのみ存在します.システムにこの脆弱性がない場合、MSEはこれらの機能をロードしません...この状況は「OSに該当しない署名」として記録されます
(省略)
[12/12/10-16:59:30][オフ] Sig {41ef698a-ad92-49d3-aa34-a065fff67242} Vuln:Win/SMB.Srv.RCE!2010-0020-Signature retired-KB971468 was found//システムに特定の脆弱性に対するパッチが適用されている場合、この脆弱性の保護機能をロードする必要はありません...この状況は「Signature retired-KBxxxxxx was found」として記録されます
[ 12/12/10-16:59:30]-Signature list end--//機能の列挙の終わり
[12/12/10-16:59:30]署名:合計:242;有効:0//機能の総数は242、0は有効です
[12/12/10-16:59:30]ゼロのアクティブな署名-実際にはありませんload engine//私のシステムにはパッチが適用されており、機能を有効にする必要がないため、検査エンジンは実際にはロードされていません.
元の投稿アドレス
LINK:thread

返信リスト(回答:4)

1 #
SimonSh

NisLog.txtこのファイルの正しいパスはC:\ProgramData\Microsoft\Microsoft Antimalware\Network Inspection System\supportです.ファイルが見つかるかどうか確認してください...…

応答1# ->にスキップ
2 #
ShuiYiC
パスProgramData\Microsoftは存在しません.
これは奇妙です.
mseはMicrosoftからダウンロードされます.
応答1# ->にスキップ
3 #
ShuiYiC
"C:\Program Files\Microsoft Security Client\msseces.exe"
これはパスです...
応答3# ->にスキップ
4 #
HeZheZh
programdataは隠しフォルダーです.表示するには、隠しファイルを表示するように設定する必要があります~