You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Windows VM在Microsoft Defender for Cloud中未收到漏洞发现结果求助

Azure VM漏洞评估无结果排查步骤
  • 检查扩展运行状态
    确认WindowsAgent.AzureSecurityCenter扩展是否成功部署并正常运行:

    • 登录Azure门户,进入VM的「扩展」页面,查看该扩展的预配状态是否为「成功」,无报错信息。
    • 用Azure CLI命令验证:
      az vm extension show --resource-group <你的资源组名> --vm-name <你的VM名称> --name WindowsAgent.AzureSecurityCenter
      
      重点查看provisioningState字段,以及instanceView中的错误详情。
  • 验证漏洞评估配置完整性
    检查serverVulnerabilityAssessments配置是否正确:

    • 用Azure CLI查看配置:
      az resource show --resource-group <你的资源组名> --name default --resource-type Microsoft.Compute/virtualMachines/providers/serverVulnerabilityAssessments --parent <你的VM名称>
      
      确认properties.assessmentStatus为Enabled,且properties.storageAccountId指向的存储账户存在,VM对该存储账户有存储 blob 数据参与者或等效权限。
  • 排查网络连通性
    确保VM能访问必要的Azure服务端点:

    • 如果VM部署在私有网络,确认已启用Microsoft.Storage服务端点,或网络防火墙/NSG规则允许VM出站访问存储账户及Defender for Cloud相关服务地址。
    • 在VM内部执行Test-NetConnection命令,测试存储账户端点(如<存储账户名>.blob.core.windows.net)的连通性。
  • 查看VM本地扩展日志
    登录VM后,检查扩展日志定位具体问题:

    • 日志路径:C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.Security.WindowsAgent.AzureSecurityCenter\
    • 查看最新的日志文件,排查是否存在网络连接失败、权限不足、服务调用超时等错误信息。
  • 确认Defender for Cloud计划状态
    检查订阅或资源组的Defender for Cloud计划是否启用了服务器漏洞评估功能:

    • 进入Defender for Cloud的「环境设置」,选择对应订阅,确认「服务器」计划下的漏洞评估组件已启用。
  • 检查代理配置(若有)
    如果VM使用代理服务器,需确保代理允许扩展访问Azure服务:

    • 验证VM的系统代理设置(环境变量或注册表),确认未阻止*.azure.com、存储账户端点等地址的通信。
    • 确保代理无需额外身份验证,或已配置扩展能识别的验证信息。
  • 重置扩展或重启VM

    • 在Azure门户的VM扩展页面,选择WindowsAgent.AzureSecurityCenter扩展,点击「重启」。
    • 若重启扩展无效,尝试重启VM,等待1-2小时后再次检查Defender for Cloud的漏洞结果。

内容的提问来源于stack exchange,提问作者DevMJ

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 12:20:39