Rozwiązanie obejścia błędu programu Windows 11 24H2 Defender wydane przez firmę Microsoft po uaktualnieniu z wersji Home do Pro

Rozwiązanie obejścia błędu programu Windows 11 24H2 Defender wydane przez firmę Microsoft po uaktualnieniu z wersji Home do Pro

W tym tygodniu Microsoft zaprezentował Windows 11 LTSC 2024 i przedstawił nowe funkcje, które oferuje w porównaniu z Windows 10. Firma udostępniła również obszerny post szczegółowo opisujący informacje o aktualizacji Windows 11 24H2 , zgodności i funkcjach specjalnie dla zarządzanych komputerów korporacyjnych i biurowych. Ponadto gigant technologiczny przypomniał administratorom systemów o niedawnej zmianie zasad, która umożliwia „opcjonalne” aktualizacje funkcji.

Ponadto firma Microsoft udostępniła post z wytycznymi, w którym opisano problem z wdrażaniem Defender for Endpoint powiązany z najnowszą aktualizacją funkcji. Według firmy Microsoft problem ten pojawia się nawet wtedy, gdy zasady wykrywania i reagowania na punkty końcowe (EDR) są wdrażane za pośrednictwem usługi Intune .

Firma Microsoft przedstawiła dwa scenariusze, które mogą doprowadzić do wystąpienia tego problemu na komputerach z systemem Windows 11 Pro (należy wspomnieć, że system Windows 11 Home WeU nie obsługuje zabezpieczeń chmury Defender for Endpoint). Opisane scenariusze to:

  • Użytkownik nabywa nowe urządzenie z Home WeU. Ponieważ ten WeU nie obsługuje Defender for Endpoint, gdy użytkownik uaktualnia do wersji Pro przy użyciu klucza produktu Pro, w procesie zwanym „transmog”, Defender for Endpoint nie jest instalowany zgodnie z przeznaczeniem. W konsekwencji agent Defender for Endpoint nie rejestruje się poprawnie w usłudze Defender for Endpoint, pozostawiając urządzenie bez ochrony.

  • Użytkownik kupuje nowe urządzenie z Pro WeU, ale producent OEM nie uwzględnił w nim wymaganej funkcji.

W rezultacie, nawet jeśli użytkownik kupi nowy komputer z systemem Windows 11 24H2 Pro, który został wstępnie uaktualniony z Home przez producenta OEM, ten problem może wystąpić. Na szczęście Microsoft zauważa, że ​​Intune wyświetli komunikat o błędzie, jeśli nie uda mu się pomyślnie zastosować zasad EDR.

Firma Microsoft udostępniła również obejście problemu polegające na wykonaniu następującego polecenia z podwyższonymi uprawnieniami usługi Deployment Image Servicing and Management (DISM) przed rozpoczęciem procesu wdrażania:

Obejście problemu

Użyj narzędzia wiersza poleceń Deployment Image Servicing and Management (DISM), aby zainstalować klienta Windows Sense z podwyższonego wiersza poleceń. Poniżej znajduje się polecenie:


DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~

Aby sprawdzić minimalne wymagania systemowe dla Defender for Endpoint, zapoznaj się z tym linkiem na oficjalnej stronie Microsoft. Więcej informacji o tym problemie można znaleźć na stronie pomocy technicznej w KB5043950 .

Źródło

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *