Azure Windows VM在Microsoft Defender for Cloud中未收到漏洞发现结果求助
Azure VM漏洞评估无结果排查步骤
检查扩展运行状态
确认WindowsAgent.AzureSecurityCenter扩展是否成功部署并正常运行:- 登录Azure门户,进入VM的「扩展」页面,查看该扩展的预配状态是否为「成功」,无报错信息。
- 用Azure CLI命令验证:
重点查看az vm extension show --resource-group <你的资源组名> --vm-name <你的VM名称> --name WindowsAgent.AzureSecurityCenterprovisioningState字段,以及instanceView中的错误详情。
验证漏洞评估配置完整性
检查serverVulnerabilityAssessments配置是否正确:- 用Azure CLI查看配置:
确认az resource show --resource-group <你的资源组名> --name default --resource-type Microsoft.Compute/virtualMachines/providers/serverVulnerabilityAssessments --parent <你的VM名称>properties.assessmentStatus为Enabled,且properties.storageAccountId指向的存储账户存在,VM对该存储账户有存储 blob 数据参与者或等效权限。
- 用Azure CLI查看配置:
排查网络连通性
确保VM能访问必要的Azure服务端点:- 如果VM部署在私有网络,确认已启用
Microsoft.Storage服务端点,或网络防火墙/NSG规则允许VM出站访问存储账户及Defender for Cloud相关服务地址。 - 在VM内部执行
Test-NetConnection命令,测试存储账户端点(如<存储账户名>.blob.core.windows.net)的连通性。
- 如果VM部署在私有网络,确认已启用
查看VM本地扩展日志
登录VM后,检查扩展日志定位具体问题:- 日志路径:
C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.Security.WindowsAgent.AzureSecurityCenter\ - 查看最新的日志文件,排查是否存在网络连接失败、权限不足、服务调用超时等错误信息。
- 日志路径:
确认Defender for Cloud计划状态
检查订阅或资源组的Defender for Cloud计划是否启用了服务器漏洞评估功能:- 进入Defender for Cloud的「环境设置」,选择对应订阅,确认「服务器」计划下的漏洞评估组件已启用。
检查代理配置(若有)
如果VM使用代理服务器,需确保代理允许扩展访问Azure服务:- 验证VM的系统代理设置(环境变量或注册表),确认未阻止
*.azure.com、存储账户端点等地址的通信。 - 确保代理无需额外身份验证,或已配置扩展能识别的验证信息。
- 验证VM的系统代理设置(环境变量或注册表),确认未阻止
重置扩展或重启VM
- 在Azure门户的VM扩展页面,选择WindowsAgent.AzureSecurityCenter扩展,点击「重启」。
- 若重启扩展无效,尝试重启VM,等待1-2小时后再次检查Defender for Cloud的漏洞结果。
内容的提问来源于stack exchange,提问作者DevMJ
相关产品推荐
相关产品推荐

