本帖最后由 驭龙 于 2024-12-19 15:40 编辑
扑朔迷离的MD,不知道是不是MD不再为非企业版提供TDT技术支持,还是什么其他原因,我这边这些情况是TDT状态被改成禁用,但是MpKslDrv驱动,也就是为TDT提供支持的功能驱动是正常启用的,应该是只支持Intel 威胁检测技术 (TDT) - 加速内存扫描 (AMS) 和Intel 威胁检测技术 (TDT) - 加密劫持,这两个功能还在,可能只有MDE产品才能完整支持vPro的全部TDT功能了。
MpCmdRun: Command Line: "C:\ProgramData\microsoft\windows defender\platform\4.18.24090.11-0\mpcmdrun.exe" -TDT
Start Time: 周二 12月 17 2024 16:20:19
MpEnsureProcessMitigationPolicy(0x5): hr = 0x1
Querying MpGetTDTFeatureStatusEx(MP_TDT_STATUS_V5)...
{"CPUCapabilities":"0x00000017","IsTdtCapable":"Supported","Mode":"rsw","PlatformInfo":"{\"cpu_vendor\":\"GenuineIntel\",\"cpu_brand\":\"Intel(R) Core(TM) i5-14500\",\"cpu_family\":\"6\",\"cpu_model\":\"191\",\"cpu_stepping\":\"2\",\"perfmon_version\":\"5\",\"pt\":true,\"intel_gpu\":true,\"gpu_driver_description\":\"Intel(R) UHD Graphics 770\",\"gpu_driver_version\":\"32.0.101.5542\",\"perfmon_freeze\":true,\"os_info\":\"26100 (Windows 10 Enterprise)\",\"tdt_version\":\"4.7.4.339\"}","TdtLastStatus":"0","TdtSiloType":"E","TdtStatus":"Disabled","TelemetryEnabled":"Disabled"}MpCmdRun: End Time: 周二 12月 17 2024 16:20:19
|