Vfi5000 Visor de Eventos y Errores
Vfi5000 Visor de Eventos y Errores
***** Cada fallo, cada ERROR del USUARIO, DEL EQUIPO (Hard) o del Soft o aplicaciones utilizadas, es
una Oportunidad para Analizar, Aprender, Registrar, Dar soluciones.
[Link]
view=o365-worldwide
El visor de eventos genérico muestra la actividad de la aplicación a través de una lista de eventos, como
la carga del módulo, el inicio del subproceso y la configuración del sistema
[Link]
[Link]
Autodesk Support
26 de febrero de 2024
Problema:
Desea saber cómo obtener registros de eventos de Windows para diagnósticos y solución de problemas.
Solución:
Los profesionales de soporte suelen solicitar registros de eventos para diagnosticar y solucionar
problemas de software, como bloqueos, errores u otros comportamientos inesperados.
In Windows 10
Haga clic con el botón derecho en Aplicación y seleccione Guardar todos los eventos como.
En el cuadro de diálogo Guardar como, asegúrese de que el tipo de archivo se haya establecido en
Archivos de eventos (*.evt).
In Windows 7, Windows Server 2008 R2, Windows Server 2012, Windows Vista
Haga clic con el botón derecho en Aplicación y seleccione Guardar todos los eventos como.
En el cuadro de diálogo Guardar como, asegúrese de que el tipo de archivo se haya establecido en
Archivos de eventos (*.evt).
En el cuadro de diálogo Visor de sucesos, haga clic con el botón derecho en Aplicación y seleccione
Guardar archivo de registro como.
En el cuadro de diálogo Guardar aplicación como, asegúrese de que el tipo de archivo se haya
establecido en Registro de eventos (*.evt).
(((
[Link]
[Link]
listmanager
[Link]
regedit
dxdiag
msinfo32
[Link]
systeminfo
[Link]
services
slmgr -dlv
[Link]
CONTROL PANEL
[Link]
TASKMGR
[Link]
MAGNIFY
OSK
perfmon
*********************************************** )))))))))))))))))))))))))))
)))))))))))))))))))))))))))))
Ya hemos aprendido a configurar las Directivas de seguridad local para Auditar los intentos de inicio de
sesión en Windows 10. Sin embargo, no nos sirve de nada que el sistema tome nota de los intentos de
acceso que no han tenido éxito, si después nosotros no consultamos el Registro de eventos del sistema
para comprobar si dichos intentos se han producido.
Ese es el motivo por el que hoy te vamos a explicar cómo utilizar el Visor de eventos y cómo crear vistas
personalizadas que te permitan comprobar, rápidamente, cuándo se ha producido un determinado
evento.
Comenzaremos por hacer clic, con el botón derecho del ratón sobre el botón Inicio del Escritorio.
Al hacerlo, conseguiremos que se abra la ventana Panel de control. Se trata de la interfaz gráfica que nos
facilita la consulta y modificación de los ajustes más importantes del sistema operativo.
Auditar-los-intentos-de-inicio-de-sesion-en-Windows-10-001
Cuando se muestren las diferentes opciones de la categoría, nos desplazamos hasta el final de la lista.
… Y, en la categoría Herramientas administrativas hacemos clic sobre el enlace Ver registros de eventos.
Si lo prefieres, puedes abrir directamente la ventana Visor de eventos (sin pasar por el Panel de control)
ejecutando la orden [Link] o [Link], tal y como te explicábamos en el artículo Comandos
para realizar tareas administrativas en Windows 8.1 (que es completamente válido para Windows 10).
Con la combinación de teclas Windows + R obtenemos la ventana Ejecutar.
Independientemente del modo en que lo hagamos, al final obtendremos una ventana titulada Visor de
eventos, que aparece dividida en tres paneles.
El panel de la izquierda aparece organizado a modo de árbol, donde nos encontramos diferentes
categorías que podemos ir desplegando.
Dentro de ella, nos interesan los eventos del sistema relacionados con la Seguridad, hacemos clic en
dicha categoría.
Entre la información que obtenemos de cada evento encontramos su origen, un identificador (diferente
para cada tipo de evento), la fecha y la hora en la que se produjo, el equipo en el que se ha producido,
etc. Además, podremos encontrar un enlace, que nos llevará a una página web de Microsoft con más
información sobre el tipo de evento.
Podremos utilizar el identificador para localizar rápidamente todos los eventos del mismo tipo.
Son para Windows 7 y Windows Server 2008 R2, pero puedes aplicarlos perfectamente a las versiones
más modernas.
Cuando recurrimos al Visor de eventos, es muy frecuente que estemos buscando un determinado tipo
de evento que, a su vez, está relacionado con un problema en concreto.
Una de las principales ventajas del Visor de eventos es que nos permite filtrar eventos específicos, de
manera independiente a la categoría concreta a la que pertenezcan.
De esta forma, podremos ver todos los eventos relacionados con la situación que estamos investigando.
En nuestro caso particular, buscamos intentos de autenticación que no han tenido éxito. Para lograrlo,
será muy útil saber que el identificador de este tipo de eventos es el 4625.
Para conseguirlo, nos aseguramos de tener seleccionada la entrada Visor de eventos (local), en el panel
izquierdo de la ventana.
Y hacemos clic sobre el enlace Crear vista personalizada… del panel derecho.
Al hacerlo, aparecerá una ventana donde debemos definir el tipo de evento que estamos buscando.
Lo primero será indicar el periodo de tiempo en el que queremos centrar la búsqueda. Y para lograrlo,
disponemos de una lista desplegable.
El último elemento de la lista nos permite establecer un Intervalo personalizado. Es decir, podremos fijar
la fecha y hora en la que comienza y en la que acaba el intervalo de tiempo en el que queremos
centrarnos.
Debajo del intervalo, incluiremos el Nivel del evento. Aquí indicaremos si buscamos eventos críticos, de
advertencia, etc. Si lo dejamos en blanco, serán tenidos en cuenta todos.
A continuación, indicaremos si buscamos eventos en función del registro en el que se encuentran o
según su origen.
Si elegimos Por registro, podremos señalar a qué subcategoría pertenecen los eventos, dentro de las
categorías Registros de Windows y Registros de aplicaciones y servicios.
Por ejemplo, podríamos consultar todos los eventos relacionados con la subcategoría Seguridad.
Si elegimos Por origen, podemos especificar qué parte del sistema ha ocasionado el evento (por ejemplo,
el spooler de impresión).
Al elegir el origen, se asigna de forma automática el valor adecuado en la subcategoría Por registro,
sustituyendo a la que pudiéramos haber elegido en el punto anterior.
En el siguiente cuadro de texto, podemos restringir los identificadores que serán tenidos en cuenta para
la vista. Para conseguirlo, tenemos varias opciones:
Si queremos incluir varios identificadores, los separamos por comas (por ejemplo: 4624, 4625).
Para incluir un rango, escribimos el primero y el último de los repositorios que necesitamos incluir,
separados por un guión (por ejemplo: 4650-4655).
También podemos incluir todo lo anterior, escribiendo identificadores individuales o rangos separados
por comas (por ejemplo: 4698, 4700-4702, 4650-4655).
Debajo del filtro para los identificadores de eventos, podremos filtrar por una o varias categorías de
tareas. Para conseguirlo, sólo tendremos que desplegar la lista Categoría de la tarea y seleccionar las que
deseemos.
Usar-el-visor-de-eventos-en-Windows-10-010
Otro aspecto que podemos utilizar en nuestra vista personalizada es el filtro por Palabras clave. De
nuevo, podremos marcar las casillas que hay junto a las palabras de la lista desplegable que queramos
utilizar.
Usar-el-visor-de-eventos-en-Windows-10-011
Para terminar, podemos mostrar sólo los eventos que hagan referencia a usuarios o equipos en
particular. Si necesitamos indicar varios elementos, deberemos separarlos con comas.
Usar-el-visor-de-eventos-en-Windows-10-012
En ese momento, aparecerá la ventana Guardar filtro en vista personalizada. En la parte superior
escribiremos un Nombre (en este caso, Errores de inicio) y una Descripción (que podemos dejar en
blanco).
Debajo, indicaremos el lugar donde queremos guardar la vista personalizada. Podemos elegir la entrada
Vistas personalizadas, del panel izquierdo del Visor de eventos, o cualquiera de sus subcarpetas. Incluso
podemos crear una nueva subcarpeta usando el botón Nueva Carpeta.
También podemos indicar si queremos que la vista personalizada que estamos creando esté disponible
para Todos los usuarios o sólo para el usuario que estamos utilizando en este momento.
Usar-el-visor-de-eventos-en-Windows-10-013
Como cabe esperar, una vez terminada la tarea, encontraremos la vista personalizada en el panel
izquierdo del Visor de eventos.
Al elegir la vista, obtendremos, en el panel central, todos los eventos relacionados con dicha vista.
Usar-el-visor-de-eventos-en-Windows-10-014
Si dejamos en blanco el cuadro de texto de una propiedad, estaremos indicando que se muestren todos
los elementos para dicha propiedad.
Una vez creada la Vista personalizada, para volver a utilizarla en el mismo equipo sólo tenemos que
buscarla en el panel de la izquierda.
Al hacer clic sobre su nombre, aparecen en el panel central los eventos filtrados por la Vista
personalizada. Sin embargo, hay que tener en cuenta que la lista de sucesos se mantiene actualizada. Es
decir, si se ha producido algún nuevo evento de este tipo desde la última vez que se consultó, este
también aparecerá recogido en la lista.
Como pude verse en la imagen, hay nuevos eventos en la parte superior de la lista.
Usar-el-visor-de-eventos-en-Windows-10-015
Por último, recordarte que este artículo sólo es un ejemplo para mostrarte cómo podemos manejar el
Visor de eventos de Windows 10 y que puedes aplicar la misma técnica para cualquier otra circunstancia
que te convenga controlar.
===========================================================================
Artículo
27/10/2023
16 colaboradores
En este artículo
Visualización de eventos en el registro de eventos del servicio Defender para punto de conexión
Visualización de eventos de Defender para punto de conexión en el registro de eventos del sistema
Consulte también
Se aplica a:
Visualización de eventos en el registro de eventos del servicio Defender para punto de conexión
Puede revisar los id. de evento en el Visor de eventos en dispositivos individuales. Esto puede ayudar
cuando, por ejemplo, un dispositivo no aparece en la lista Dispositivos. En este escenario, puede buscar
identificadores de evento en el dispositivo y, a continuación, usar la tabla siguiente para determinar los
pasos de solución de problemas adicionales en función del identificador de evento correspondiente.
Para abrir el registro de eventos del servicio Defender para punto de conexión:
Seleccione Iniciar en el menú Windows, escriba Visor de eventos y presione Entrar para abrir el Visor de
eventos.
Nota
SENSE es un nombre que se usa de forma interna para hacer referencia al sensor de comportamiento
que impulsa Microsoft Defender para punto de conexión.
Vea la tabla siguiente para obtener una lista de eventos registrados por el servicio.
2 Apagado del servicio Microsoft Defender para punto de conexión. Se produce cuando el
dispositivo se apaga o se retira. Notificación de funcionamiento normal; no se requiere ninguna acción.
3 Error al iniciar el servicio de Microsoft Defender para punto de conexión. Código de error:
variable. El servicio no se ha iniciado. Revise otros mensajes para determinar la posible causa y
los pasos de solución de problemas.
4 El servicio de Microsoft Defender para punto de conexión se ha conectado con el servidor a las
variable. Variable = dirección URL de los servidores de procesamiento de Defender para punto de
conexión.
Esta dirección URL coincide con la que se ve en el firewall o la actividad de red. Notificación de
funcionamiento normal; no se requiere ninguna acción.
El servicio no ha podido conectarse con los servidores de procesamiento externos en esa dirección URL.
Compruebe la conexión a la dirección URL. Consulte Configurar el proxy y la conectividad a
Internet.
7 El servicio de Microsoft Defender para punto de conexión no ha podido leer los parámetros de
incorporación. Error: variable. Variable = descripción detallada del error. El dispositivo no se incorporó
correctamente y no informa al portal. Compruebe que la configuración de incorporación y los scripts se
han implementado correctamente. Intente volver a implementar los paquetes de configuración.
9 El servicio de Microsoft Defender para punto de conexión no ha podido cambiar el tipo de inicio.
Código de error: variable. Durante la incorporación: El dispositivo no se incorporó correctamente y
no informa al portal.
Durante la retirada: no se ha podido cambiar el tipo de inicio del servicio. El proceso de retirada
continúa. Compruebe que la configuración de incorporación y los scripts se han implementado
correctamente. Intente volver a implementar los paquetes de configuración.
13 Id. de dispositivo de Microsoft Defender para punto de conexión calculado: variable. Proceso
de funcionamiento normal. Notificación de funcionamiento normal; no se requiere ninguna acción.
15 Microsoft Defender para punto de conexión no puede iniciar el canal de comandos con la
dirección URL: variable. Variable = dirección URL de los servidores de procesamiento de Defender para
punto de conexión.
El servicio no ha podido conectarse con los servidores de procesamiento externos en esa dirección URL.
Compruebe la conexión a la dirección URL. Consulte Configurar el proxy y la conectividad a
Internet.
17 El servicio de Microsoft Defender para punto de conexión no ha podido cambiar la ubicación del
servicio Experiencias del usuario y telemetría asociadas. Código de error: variable. Error del servicio
de telemetría de Windows. Asegúrese de que el servicio de datos de diagnóstico está
habilitado">Asegúrese de que el servicio de datos de diagnóstico está habilitado.
Si este error persiste después de reiniciar el sistema, asegúrese de que todas las actualizaciones de
Windows estén completamente instaladas.
Informa al portal; sin embargo, es posible que el servicio no aparezca como registrado en SCCM o en el
Registro. Compruebe que la configuración de incorporación y los scripts se han implementado
correctamente. Intente volver a implementar los paquetes de configuración.
28 Error en el registro del servicio de Experiencias del usuario y telemetría asociadas de Microsoft
Defender para punto de conexión. Código de error: variable. Error del servicio de telemetría de
Windows. Asegúrese de que el servicio de datos de diagnóstico está habilitado.
29 No se han podido leer los parámetros de retirada. Tipo de error: %1, código de error: %2,
descripción: %3Este evento se produce cuando el sistema no puede leer los parámetros de retirada.
Asegúrese de que el dispositivo tiene acceso a Internet y, a continuación, ejecute de nuevo todo
el proceso de retirada. Asegúrese de que el paquete de offboarding no ha expirado.
30 El servicio de Microsoft Defender para punto de conexión no ha podido deshabilitar el modo
compatible con SENSE en Antivirus de Microsoft Defender. Código de error: variable. Normalmente,
Microsoft Defender Antivirus entra en un estado pasivo especial si otro producto antimalware en tiempo
real se ejecuta correctamente en el dispositivo y el dispositivo informa a Defender para punto de
conexión. Compruebe que la configuración de incorporación y los scripts se han implementado
correctamente. Intente volver a implementar los paquetes de configuración.
31 Error al anular el registro del servicio de Experiencias del usuario y telemetría asociadas de
Microsoft Defender para punto de conexión. Código de error: variable. Error del servicio de telemetría
de Windows durante la incorporación. El proceso de retirada continúa. Compruebe si hay errores con el
servicio de telemetría de Windows.
Si el identificador no persiste, es posible que el mismo dispositivo aparezca dos veces en el portal.
Compruebe los permisos del Registro en el dispositivo para asegurarse de que el servicio puede
actualizar el Registro.
35 Se actualizan las cuotas de comunicación. Cuota de disco en MB: variable, cuota de carga diaria
en MB: variableVariable = cuota de disco en MB. Notificación de funcionamiento normal; no se
requiere ninguna acción.
36 El registro del servicio de Experiencias del usuario y telemetría asociadas de Microsoft Defender
para punto de conexión se ha realizado correctamente. Código de finalización: variable. El registro de
Defender para punto de conexión con el servicio Experiencias del usuario y telemetría asociadas se ha
completado correctamente. Notificación de funcionamiento normal; no se requiere ninguna acción.
37 Un módulo de Microsoft Defender para punto de conexión está a punto de superar su cuota.
Módulo: %1, cuota: {%2} {%3}, Porcentaje utilizado de la cuota: %4. El dispositivo está cerca de su
cuota asignada del período actual de 24 horas. Está a punto de sufrir una limitación. Notificación de
funcionamiento normal; no se requiere ninguna acción.
38 La conexión de red se identifica como baja. Microsoft Defender para punto de conexión se pone
en contacto con el servidor cada %1 minuto. Conexión de uso medido: %2, Internet disponible: %3, red
disponible: %4. El dispositivo usa una red de pago o de uso medido y se pone en contacto con el servidor
con menos frecuencia. Notificación de funcionamiento normal; no se requiere ninguna acción.
39 La conexión de red se identifica como normal. Microsoft Defender para punto de conexión se
pone en contacto con el servidor cada %1 minuto. Conexión de uso medido: %2, Internet disponible: %3,
red disponible: %4. El dispositivo no usa una conexión de pago o de uso medido y se pone en
contacto con el servidor como de costumbre. Notificación de funcionamiento normal; no se requiere
ninguna acción.
40 El estado de la batería se identifica como bajo. Microsoft Defender para punto de conexión se
pone en contacto con el servidor cada %1 minuto. Estado de la batería: %2. El dispositivo tiene un
nivel de batería bajo y se pone en contacto con el servidor con menos frecuencia. Notificación de
funcionamiento normal; no se requiere ninguna acción.
41 El estado de la batería se identifica como normal. Microsoft Defender para punto de conexión se
pone en contacto con el servidor cada %1 minuto. Estado de la batería: %2. El dispositivo no tiene un
nivel de batería bajo y se pone en contacto con el servidor como de costumbre. Notificación de
funcionamiento normal; no se requiere ninguna acción.
49 Comando de configuración de nube no válido recibido y omitido. Versión: %1, estado: %2, código
de error: %3, mensaje: %4 Se ha recibido un archivo de configuración no válido del servicio en la
nube que se ha omitido. Si este error persiste, póngase en contacto con el soporte técnico.
54 Se ha cambiado el estado global (por patrón). Estado: %1, patrón: %2 Si state = 0: la regla de
informes de ciberdatos ha alcanzado su cuota de límite definida y no envía más datos hasta que expire la
cuota de límite. Si state = 1: la cuota de límite expiró y la regla reanudará el envío de datos.
Notificación de funcionamiento normal; no se requiere ninguna acción.
60 Error al ejecutar el comando %1, error: %2. Error al ejecutar el comando de respuesta.
Si este error persiste, póngase en contacto con el soporte técnico.
61 Los parámetros del comando de recopilación de datos no son válidos: SasUri: %1,
compressionLevel: %2. No se han podido leer ni analizar los argumentos del comando de recopilación
de datos (argumentos no válidos). Si este error persiste, póngase en contacto con el soporte
técnico.
63 Actualizando el tipo de inicio del servicio externo. Nombre: %1, tipo de inicio real: %2, tipo de
inicio esperado: %3, código de salida: %4 Tipo de inicio actualizado del servicio externo.
Notificación de funcionamiento normal; no se requiere ninguna acción.
64 Inicio del servicio externo detenido. Nombre: %1, código de salida: %2 Iniciando un servicio
externo. Notificación de funcionamiento normal; no se requiere ninguna acción.
68 El tipo de inicio del servicio es inesperado. Nombre del servicio: %1, tipo de inicio real: %2, tipo
de inicio esperado: %3 Tipo de inicio de servicio externo inesperado. Corregir el tipo de inicio del
servicio externo.
69 El servicio se detiene. Nombre del servicio: %1 El servicio externo se detiene. Inicie el servicio
externo.
84 Establezca Microsoft Defender modo de ejecución antivirus. Forzar modo pasivo: %1, código de
resultado: %2. Establece el modo de ejecución de Defender (activo o pasivo). Notificación de
funcionamiento normal; no se requiere ninguna acción.
86 Al iniciar de nuevo se ha detenido el servicio externo que debería estar en marcha. Nombre: %1,
código de salida: %2 Iniciando de nuevo el servicio externo. Notificación de funcionamiento normal;
no se requiere ninguna acción.
88 Actualizando de nuevo el tipo de inicio del servicio externo. Nombre: %1, tipo de inicio real: %2,
tipo de inicio esperado: %3, código de salida: %4 Se ha actualizado el tipo de inicio del servicio
externo. Notificación de funcionamiento normal; no se requiere ninguna acción.
89 No se puede actualizar el tipo de inicio del servicio externo. Nombre: %1, tipo de inicio real: %2,
tipo de inicio esperado: %3 No se puede actualizar el tipo de inicio del servicio externo. Póngase
en contacto con el soporte técnico.
90 No se ha podido configurar Protección del sistema Runtime Monitor para conectarse al servicio
en la nube en la región geográfica %1. Código de error: %2 Protección del sistema Runtime Monitor
no envía datos de atestación al servicio en la nube. Compruebe los permisos en la ruta de acceso de
registro: "HKLM\Software\Microsoft\Windows\CurrentVersion\Sgrm". Si no se detectan problemas,
póngase en contacto con el soporte técnico.
92 Deteniendo el envío de cuota de datos cibernéticos del sensor porque se ha superado la cuota
de datos. Se reanudará el envío una vez que el período de cuota haya pasado. Máscara de estado: %1
Supera el máximo de limitación. Notificación de funcionamiento normal; no se requiere
ninguna acción.
97 Hay problemas de conectividad a la nube para el escenario DLP Hay problemas de conectividad
de red que afectan al flujo de clasificación DLP. Compruebe la conexión de red.
99 El Sensor ha encontrado el siguiente error al comunicarse con el servidor: (%1). Resultado: (%2)
Error de comunicación. Compruebe los siguientes eventos en el registro de eventos para obtener
más detalles.
100 No se ha podido iniciar el archivo ejecutable de Microsoft Defender para punto de conexión.
Código de error: %1 El archivo ejecutable senseCE no se ha podido iniciar. Reinicie el dispositivo. Si
este error persiste, póngase en contacto con el soporte técnico.
102 Se ha iniciado el archivo ejecutable de detección y respuesta de red de Microsoft Defender para
punto de conexión Se ha iniciado el archivo ejecutable SenseNdr. Notificación de funcionamiento
normal; no se requiere ninguna acción.
103 Ha finalizado el archivo ejecutable de detección y respuesta de red de Microsoft Defender para
punto de conexión El archivo ejecutable SenseNdr ha finalizado. Notificación de funcionamiento
normal; no se requiere ninguna acción.
104 No se pudo poner en cola la descarga del controlador asincrónico. Código de error: %1. Se
produce durante el offboarding. Notificación de funcionamiento normal; no se requiere ninguna
acción.
106 Error al iniciar el servicio de Microsoft Defender para punto de conexión. Código de error %1 ; No
se pudo cargar el archivo DLL de MsSense. Módulo. Se produce durante el inicio. Póngase en
contacto con el servicio de soporte técnico.
107 Error al iniciar el servicio de Microsoft Defender para punto de conexión. Código de error %1 ;
Problema con el módulo DLL de MsSense. Se produce durante el inicio. Póngase en contacto con
el servicio de soporte técnico.
108 Fase de actualización:%1, nueva versión de la plataforma: %2, mensaje: %3. Se produce
durante la actualización. Notificación de funcionamiento normal; no se requiere ninguna acción.
109 Fase de actualización:%1 nueva versión de la plataforma: %2, mensaje de error: %3, error: %4.
Se produce durante la actualización. Póngase en contacto con el servicio de soporte técnico.
110 No se pudieron quitar los filtros de WFP MDEContain. Se produce durante el offboarding.
Póngase en contacto con el servicio de soporte técnico.
307 Error al actualizar los permisos de controlador Código de error: %1. Se produce durante la
incorporación. Póngase en contacto con el servicio de soporte técnico.
308 Error al ACL en la carpeta %1 Código de error: %2. Se produce durante la incorporación.
Póngase en contacto con el servicio de soporte técnico.
401 Microsoft Defender para punto de conexión servicio no pudo generar la clave. Código de error:
%1. No se pudo crear la clave criptográfica. Si la máquina no informa, póngase en contacto con el
soporte técnico. De lo contrario, no se requiere ninguna acción.
402 Microsoft Defender para punto de conexión servicio no pudo conservar el estado de
autenticación. Código de error: %1. No se pudo conservar el estado de autenticación. Si un
dispositivo no informa, póngase en contacto con el soporte técnico. De lo contrario, no se requiere
ninguna acción.
403 Registro de Microsoft Defender para punto de conexión servicio completado. Registro correcto
en el servicio de autenticación. Notificación de funcionamiento normal; no se requiere ninguna acción.
404 Microsoft Defender para punto de conexión servicio generó correctamente una clave.
Generación correcta de claves criptográficas. Notificación de funcionamiento normal; no se
requiere ninguna acción.
405 No se pudo comunicar con el servicio de autenticación. Error en la solicitud %1, hresult: %2,
código de error HTTP: %3. No se pudo enviar la solicitud al servicio de autenticación.
Notificación de funcionamiento normal; no se requiere ninguna acción.
406 Solicitud de %1 rechazada por el servicio de autenticación. Hresult: %2, código de error: %3.
La solicitud devolvió una respuesta no [Link]ón de funcionamiento normal; no se
requiere ninguna acción.
407 Microsoft Defender para punto de conexión servicio no pudo firmar el mensaje (autenticación).
Código de error: %1. No se pudo firmar la solicitud. Notificación de funcionamiento normal; no se
requiere ninguna acción.
408 Microsoft Defender para punto de conexión servicio no pudo quitar el estado de autenticación
persistente. Estado: %1, código de error: %2. No se pudo conservar el estado de autenticación.
Si un dispositivo no informa, póngase en contacto con el soporte técnico. De lo contrario, no se
requiere ninguna acción.
409 Microsoft Defender para punto de conexión servicio no pudo abrir la clave. Código de error: %1.
No se pudo abrir la clave criptográfica. Si un dispositivo no informa, póngase en contacto con el
soporte técnico. De lo contrario, no se requiere ninguna acción.
410 El registro es necesario como parte de la reonboarding del servicio Microsoft Defender para
punto de conexión. Se produce durante la reonboarding. Notificación de funcionamiento normal;
no se requiere ninguna acción.
411 La carga de telemetría cibernética se ha suspendido para Microsoft Defender para punto de
conexión servicio debido a un token no válido o expirado. Carga cibernética suspendida
temporalmente. Notificación de funcionamiento normal; no se requiere ninguna acción.
412 La carga de telemetría cibernética se reanudó para Microsoft Defender para punto de conexión
servicio debido al token recién actualizado. La carga cibernética se reanudó correctamente.
Notificación de funcionamiento normal; no se requiere ninguna acción.
1800 CSP: obtener Node's valor. NodeId: (%1), TokenName: (%2). Una operación de Get
está a punto de iniciarse. Póngase en contacto con el servicio de soporte técnico.
1801 CSP: no se pudo obtener Node's el valor. NodeId: (%1), TokenName: (%2), Result: (%3).
Se ha producido un error en una operación de Get. Póngase en contacto con el servicio de
soporte técnico.
1802 CSP: obtener Node's el valor completado. NodeId: (%1), TokenName: (%2), Result: (%3).
Una operación de Get se ha realizado correctamente. Póngase en contacto con el servicio de
soporte técnico.
1803 CSP: obtener el último valor conectado completado. Resultado (%1), IsDefault: (%2). Última
vez que el dispositivo se comunicó con CNC. Notificación de funcionamiento normal; no se requiere
ninguna acción.
1804 CSP: obtenga el valor de Id. de organización completado. Resultado: (%1), IsDefault: (%2).
El dispositivo de id. de la organización se obtiene durante la incorporación. Notificación de
funcionamiento normal; no se requiere ninguna acción.
1805 CSP: el valor get sense is running (Obtener sentido está en ejecución) se ha completado.
Resultado: (%1). Detecta el mensaje en ejecución después de la incorporación. Notificación de
funcionamiento normal; no se requiere ninguna acción.
1806 CSP: complete el valor de Estado de incorporación. Resultado: (%1), IsDefault: (%2). Get es
Sense incorporado. Notificación de funcionamiento normal; no se requiere ninguna acción.
1807 CSP: complete el valor de incorporación. Incorporación de blob hash: (%1), IsDefault: (%2),
Onboarding State: (%3), Onboarding State IsDefault: (%4). Get es Sense onboarded and onboarding
blob hash (Obtener es Sense incorporado e incorporar hash de blobs). Notificación de funcionamiento
normal; no se requiere ninguna acción.
1808 CSP: se ha completado el valor offboarding. Offboarding Blob Hash: (%1), IsDefault: (%2).
Obtenga el hash de blob de offboarding. Notificación de funcionamiento normal; no se
requiere ninguna acción.
1809 CSP: obtener el valor de uso compartido de ejemplo completado. Resultado: (%1), IsDefault:
(%2). Se permite la carga de ejemplo get is. Notificación de funcionamiento normal; no se requiere
ninguna acción.
1811 CSP: proceso de incorporación. Elimine el blob offboarding completado. Resultado: (%1).
Se eliminó el blob de offboarding como parte del flujo de incorporación. Notificación de
funcionamiento normal; no se requiere ninguna acción.
1812 CSP: proceso de incorporación. Escribir blob de incorporación completado. Resultado: (%1).
Escribió el blob de incorporación en el Registro como parte del flujo de incorporación.
Notificación de funcionamiento normal; no se requiere ninguna acción.
1813 CSP: proceso de incorporación. El servicio se inició correctamente. Se inició el servicio Sense
como parte del flujo de incorporación. Notificación de funcionamiento normal; no se requiere ninguna
acción.
1814 CSP: proceso de incorporación. Estado de ejecución del servicio pendiente completado.
Resultado: (%1). Ha terminado de esperar a que Sense comience como parte del flujo de
incorporación. Notificación de funcionamiento normal; no se requiere ninguna acción.
1815 CSP: establezca el valor de uso compartido de ejemplo completado. Valor anterior: (%1),
IsDefault: (%2), Nuevo valor: (%3), Resultado: (%4). Establezca el valor de uso compartido de
ejemplo. Notificación de funcionamiento normal; no se requiere ninguna acción.
1816 CSP: proceso de eliminación. Elimine el blob de incorporación completado. Resultado (%1).
Blob de incorporación eliminado como parte del flujo de retirada