|
Unerlässlich für zentrale Systemfunktionen wie Netzwerk, Drucken, Updates und Systemverwaltung. Wenn sich einer dieser Dienste nicht im erwarteten Zustand befindet, unabhängig davon, ob er gestoppt oder falsch konfiguriert wurde, kann dies zu fehlgeschlagenen Updates, fehlerhaften Gruppenrichtlinien, verzögerter Problembehandlung oder einer verschlechterten Benutzererfahrung führen.
|
- Ein Endpunkt schlägt bei der Konformität fehl, wenn sich einer der überwachten Dienste nicht im erwarteten Zustand befindet
- Die Compliance-Prüfung wird ausgeführt, sobald sich der Status eines überwachten Dienstes ändert (es gibt kein festes Prüfintervall).
|
- Für den BITS-Dienst besteht die Wartung darin, den Startmodus des Dienstes auf Manuell festzulegen und den Dienst zu beenden.
- Für alle anderen Dienste besteht die Standardisierung darin, den Startmodus des Dienstes auf Automatisch festzulegen und den Dienst zu starten.
|
|
Disk Space Management überwacht den freien Speicherplatz auf den Endpunkten. Wenn der Speicherplatz unter einen Triggerwert fällt, zeigt die Insight-Überprüfung an, dass der Endpunkt nicht konform ist. Speicherplatz kann dann manuell oder automatisch freigegeben werden.
|
- Ein Endpunkt kann die Konformität nicht erfüllen, wenn der freie Speicherplatz des primären Laufwerks (Betriebssystemlaufwerks) unter 10 GB fällt.
- Die Compliance-Prüfung wird alle 4 Stunden ausgeführt.
|
- Der Windows-Datenträgerbereinigungs-Manager (cleanmgr.exe) wird mit dem Parameter /autoclean ausgeführt.
- Dadurch werden temporäre Setupdateien und andere Dateien entfernt, die auf dem Endpunkt nicht erforderlich sein sollten und möglicherweise nach Windows-Updates beibehalten wurden.
- Benutzerdateien sind davon nicht betroffen. Dazu gehört auch der Inhalt des Papierkorbs.
|
|
Das Office 365 Crashes Insight untersucht den Aktivitätsverlauf der wichtigsten Office 365-Komponenten, um zu bestimmen, ob eine von ihnen innerhalb eines 24-Stunden-Fensters abgestürzt ist.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn eine der überwachten Office-365-Komponenten innerhalb dieses Zeitraums mehr als einmal abgestürzt ist.
- Compliance-Prüfung erfolgt, wenn Office 365 innerhalb von 24 Stunden mehr als einmal abgestürzt ist.
|
- Die Wiederherstellung wird nur für den ersten angemeldeten Benutzer versucht, der gefunden wird.
- Der Office-Dateicache wird gelöscht.
- Der Office-Roamingcache wird gelöscht.
|
|
Betriebssystemabstürze und BSODs sind schwerwiegende Indikatoren für Systeminstabilität, die häufig durch Treiberprobleme, Hardwarefehler oder beschädigte Betriebssystemdateien verursacht werden. Selbst ein einziger Absturz kann die Arbeit stören, zu Datenverlust führen und auf tiefere Zuverlässigkeitsprobleme hinweisen.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn eine der überwachten Betriebssystemkomponenten in diesem Zeitraum mindestens einmal abgestürzt ist.
- Die Compliance-Prüfung erfolgt alle 4 Stunden.
|
Das Windows System File Checker Tool (SFC) wird mit dem Parameter /scannow ausgeführt, um beschädigte Windows-Betriebssystemdateien zu erkennen und zu reparieren.
|
|
Das Insight in die Auslagerungsdateigröße bestimmt, ob die Auslagerungsdatei auf dem Betriebssystemdatenträger für den physischen Speicher des Geräts geeignet ist. Damit kann diese automatisch auf die passende Größe eingestellt werden.
|
- Ein Endpunkt gilt als konform, wenn die Größe der Auslagerungsdatei im Verhältnis zum vom Endpunkt gemeldeten physischen Arbeitsspeicher als angemessen betrachtet wird.
- Die Compliance-Prüfung erfolgt alle 48 Stunden.
|
- Wenn der Endpunkt meldet, dass er über SSD-basierten Speicher verfügt, wird Windows die Größe der Auslagerungsdatei automatisch verwalten.
- Wenn der Endpunkt HDD-basierten Speicher meldet, wird die Größe der Auslagerungsdatei auf 1,5 * den vom Endpunkt gemeldeten physischen Speicher festgelegt, es sei denn, dies würde zu weniger als 3 GB freiem Speicherplatz führen. In diesem Fall wird die Größe der Auslagerungsdatei nicht geändert.
|
|
Das Systemwiederherstellungs Insight überprüft, ob die Systemwiederherstellungsfunktion auf einem Endpunkt aktiviert wurde.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn die Systemwiederherstellungsfunktion deaktiviert ist.
- Die Compliance-Prüfung erfolgt alle 48 Stunden.
|
Die Wartung besteht aus dem Ausführen des PowerShell-Cmdlets Enable-ComputerRestore auf Laufwerk C
|
|
Häufige Abstürze von Teams können Besprechungen stören, die Benutzerproduktivität verringern, die Entscheidungsfindung verzögern und Frustration in den Abteilungen verursachen.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn eine der überwachten Teams-Komponenten innerhalb dieses Zeitraums mehr als einmal abgestürzt ist.
- Die Compliance-Prüfung erfolgt, wenn Microsoft Teams innerhalb von 24 Stunden mehr als einmal abgestürzt ist.
|
- Der Teams-Cache wird gelöscht, und die erforderlichen Updates werden ausgeführt.
- Es wird versucht, die Wiederherstellung für alle angemeldeten Benutzer durchzuführen.
|
|
Das Time Sync Insight überprüft, ob die lokale Uhr des Endpunkts korrekt mit der Zeit synchronisiert ist, die von der Plattformwechselkomponente gemeldet wird.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn die lokale Uhrzeit des Endpunkts um mehr als 30 Sekunden (in beide Richtungen) von der gemeldeten Platform-Switch-Zeit abweicht.
- Die Compliance-Prüfung erfolgt alle 4 Stunden.
|
Die Wiederherstellung besteht aus dem Ausführen der ausführbaren Windows w32tm-Datei mit dem Parameter /resync
|
|
Der Windows Fast Startup Insight überprüft, ob ein Endpunkt für den Windows-Schnellstart konfiguriert ist. Wenn dies der Fall ist, ermöglicht die Wartungsanweisung, dass die Funktion auf den Zielendpunkten deaktiviert wird.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn die Option „Schnellstart“ aktiviert ist.
- Die Compliance-Prüfung erfolgt alle 48 Stunden.
|
- Kunden können wählen, ob die Erkenntnisse manuell (Standard) oder automatisch behoben werden sollen. In beiden Fällen ist der tatsächliche Behebungsprozess identisch.
- Der Registrierungsschlüssel für den Schnellstart wird aktualisiert, um den Schnellstart zu deaktivieren.
|
|
Das WMI-Repository (Windows Management Instrumentation) ist eine Windows-Kernkomponente, die von Systemtools, Skripts und Verwaltungsplattformen zum Abrufen von Hardware- und Softwareinformationen verwendet wird. Wenn das Repository inkonsistent oder beschädigt wird, kann dies zu fehlgeschlagenen Inventarscans, fehlerhafter Automatisierung und ungenauen Geräteberichten führen, die sich auf alles auswirken, von Softwarebereitstellungen bis hin zu Compliance-Audits.
|
- Ein Endpunkt gilt als konform, wenn die WMI-Integritätsprüfung erfolgreich ist.
- Die WMI-Integritätsprüfung wird mit dem Microsoft-WinMGMT-Tool durchgeführt.
- Die Compliance-Prüfung erfolgt alle 48 Stunden.
|
Die Wiederherstellung besteht aus dem Ausführen des Tools wmimgmt mit der Option /salvagerepository. Dadurch wird versucht, alle Beschädigungen des Repositorys zu reparieren.
|
Windows Defender Signature Age
|
Die Windows Defender Signature Age Insight bestimmt das Alter der aktuellsten Windows Defender-Signaturdatei.
Sie ermöglicht es, das Update der Datei manuell oder automatisch zu starten, um sicherzustellen, dass die neueste Signaturdatei hochgeladen wurde.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn die Signaturdatei älter als ein Tag (24 Stunden) ist.
- Die Compliance-Prüfung erfolgt alle 24 Stunden.
|
Das PowerShell-Cmdlet Update-MpSignature wird wie folgt ausgeführt: Update-MpSignature -UpdateSource MMPC.
|
|
Wenn OneDrive nicht korrekt synchronisiert, kann es vorkommen, dass lokal im OneDrive-Ordner aktualisierte Dateien nicht mit der Cloud-Version abgeglichen werden oder dass Änderungen wie das Hinzufügen oder Löschen von Dateien im lokalen Ordner nicht in der Cloud übernommen werden. Dies kann zu Datenverlust oder anderen Produktivitätsproblemen führen.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn der neueste Eintrag im OneDrive-Protokollordner des Benutzers älter als ein Tag ist.
- Die Compliance-Prüfung erfolgt alle 24 Stunden.
|
Das Steuerprogramm OneDrive.exe wird wie folgt ausgeführt:
OneDrive /reset
|
|
Wenn die Windows-Firewall nicht aktiviert ist oder nicht so konfiguriert wurde, dass eingehende Ports blockiert werden, kann dies Schadsoftware ermöglichen, eingehende Verbindungen zum Endpunkt herzustellen und möglicherweise Informationen vom Endpunkt zu exfiltrieren.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn der Firewall-Status nicht für alle Profile aktiviert ist oder eingehende Ports nicht blockiert sind.
- Die Compliance-Prüfung erfolgt alle 24 Stunden.
|
Die Behebung besteht im Ausführen des PowerShell-Cmdlets get-netfirewallprofile. Dieses wird zweimal ausgeführt – zuerst, um sicherzustellen, dass alle Profile aktiviert sind, und anschließend, um zu prüfen, ob eingehende Ports blockiert und ausgehende Ports erlaubt sind.
|
|
Wenn ein Endpunkt mit ThreatDown nicht korrekt konfiguriert ist, kann der grundlegende Antivirenschutz verloren gehen, was einen Angriff auf den Endpunkt ermöglichen könnte.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn einer der überwachten Dienste nicht läuft oder dessen Starttyp nicht auf „Automatisch“ gesetzt ist.
- Die Compliance-Prüfung erfolgt alle 5 Minuten.
|
- Wenn ein überwachter Dienst nicht läuft oder nicht mit dem Starttyp „Automatisch“ konfiguriert ist, wird er gestartet und der Starttyp auf „Automatisch“ gesetzt.
- Hinweis: Einige MalwareBytes-Dienste sind als „Protected“ markiert. Das bedeutet, dass ihr Status oder Starttyp möglicherweise nicht geändert werden kann.
|
|
Windows-Updates sind von entscheidender Bedeutung, um sicherzustellen, dass Endpunkte vollständig vor Malware geschützt sind und alle durch Updates behobenen Softwarefehler zeitnah bereitgestellt werden.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn das letzte Update nicht innerhalb der letzten 24 Stunden durchgeführt wurde oder wenn ausstehende Updates vorhanden sind.
- Die Compliance-Prüfung erfolgt alle 24 Stunden.
|
Die Behebung besteht im Ausführen des Dienstprogramms usoclient. Es wird zweimal wie folgt ausgeführt:
usoclient startinteractivescan
usoclient startscan
|
|
Der TeamViewer-Agent ermöglicht dem Systemadministrator den Remote-Zugriff auf Endpunkte. Wenn der Dienst nicht läuft, kann der Agent diese Funktionalität nicht bereitstellen.
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn der TeamViewer-Dienst nicht läuft oder nicht registriert ist.
- Die Compliance-Prüfung erfolgt alle 24 Stunden.
|
Der TeamViewer-Dienst wird gestartet und sein Starttyp auf „Automatisch“ gesetzt.
|
Microsoft System File Checker
|
Der System File Checker (SFC) von Microsoft dient dazu, Szenarien zu überprüfen und gegebenenfalls zu reparieren, in denen eine oder mehrere Systemdateien – beispielsweise DLLs – beschädigt zu sein scheinen.
Weitere Informationen zum SFC-Tool findest du unter folgendem Link:
SFC scannow - Microsoft Community
|
- Ein Endpunkt fällt durch die Compliance-Prüfung, wenn sfc /VerifyOnly Fehler meldet.
- Die Compliance-Prüfung erfolgt alle 24 Stunden.
|
Die Behebung besteht im Ausführen von sfc /ScanNow. Dadurch wird versucht, erkannte beschädigte Dateien zu reparieren.
|