Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

요약

다음 시나리오를 고려하십시오. 시스템에 로그온 하 고 Microsoft Forefront 끝점 보호 2010 또는 Microsoft System Center 끝점 보호 2012에 대 한 회전 하는 아이콘을 확인 합니다. (이것은 응용 프로그램이 동작을 수행 합니다.) 응용 프로그램 UI를 열고 검색이 실행 되 고 있는지 확인 합니다.

이 시나리오에서는 응용 프로그램의 시작 시간에 표시 되는 값 UI 반영 하지 못하는 것 진행 중인 검색의 실제 시작 시간 로그온 하기 전에 스캔 시작.

참고: 스캔 로그인 하기 전에 시작 된 경우 시작 시간 값 (즉, Msseces.exe 과정을 시작할 때) UI 시작 된 시간 됩니다.

자세한 내용

검사를 시작 하면 이벤트 Id 1000 기록 됩니다. 이벤트 Id 1000의 타임 스탬프 (한 무효 로깅 지연 될 수 있습니다) 하지만 검색이 시작 시간의 간주할 수 있습니다. 연결 시작 하 고 이벤트 로그의 이벤트는 이벤트 데이터에 포함 된 ScanID 값을 사용 하 여 중지 수 있습니다.
검색 시작 이벤트 (이벤트 Id 1000) 스캔 중지 이벤트에 연결 되어 있지 않으면, 검사가 진행 중에서입니다.

진행 중인 검색 시작 된 시점을 확인 하려면 시스템 로그를 검토 합니다. 이렇게 하려면, 다음 단계를 수행하십시오.

  1. 시스템 로그를 엽니다.

  2. 다음과 같이 시스템 로그를 필터링 합니다.

    이벤트 Id: 1000-1002
    원본: Microsoft 맬웨어 방지

  3. 마지막 이벤트 Id 1000, 찾아 다음 ScanID 값을 기록 합니다.

  4. 없을 경우 이벤트 Id 1001 없음 또는 1002 후 1 단계에서 기록한 같은 ScanID는에 있는 마지막 이벤트 Id 1000, 진행 중인 검색의 시작 시간을 확인 하려면 마지막 이벤트 Id 1000을 사용할 수 있습니다.


도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×