SHD / MC Checker

[serviceRestored] DZ775242 | Microsoft Defender XDR | Users’ device configuration policy changes may not be enforced in Microsoft Defender for Endpoint



DZ775242 | Microsoft Defender XDR | Users’ device configuration policy changes may not be enforced in Microsoft Defender for Endpoint

Status serviceRestored
Classification advisory
User Impact Users’ device configuration policy changes may not have been enforced in Microsoft Defender for Endpoint.
Last Updated 04/11/2024 21:29:55
Start Time 04/11/2024 08:30:00
End Time 04/11/2024 20:12:00
Latest Message Title: Users’ device configuration policy changes may not be enforced in Microsoft Defender for Endpoint

User impact: Users’ device configuration policy changes may not have been enforced in Microsoft Defender for Endpoint.

More info: This impact was limited to new device configuration policies or new changes to existing policies that were implemented during the impact period. Existing device configuration policies weren’t affected.

Final status: Our investigation has determined that an authentication component of Microsoft Defender for Endpoint infrastructure responsible for applying the affected policy changes encountered an error that caused it to enter an inoperative state, leading to impact. We implemented a configuration change to resolve the infrastructure error, and our service health telemetry has confirmed that this action has restored the pathway responsible for applying policy changes and impact is remediated.

Scope of impact: Any user attempting to implement device configuration policy changes during the impact period may have been impacted.

Start time: Thursday, April 11, 2024, at 8:30 AM UTC

End time: Thursday, April 11, 2024, at 8:12 PM UTC

Root cause: An authentication component of Microsoft Defender for Endpoint infrastructure responsible for applying the affected policy changes encountered an error that caused it to enter an inoperative state, leading to impact.

Next steps:
– We’re analyzing the affected component of infrastructure to assist us in identifying methods to detect and resolve similar future errors before they lead to impact.
This is the final update for the event.

Machine Translation タイトル: ユーザーのデバイス構成ポリシーの変更は、Microsoft Defender for Endpointで適用されない場合があります

ユーザーへの影響: ユーザーのデバイス構成ポリシーの変更がMicrosoft Defender for Endpointに適用されていない可能性があります。

詳細情報: この影響は、新しいデバイス構成ポリシー、または影響期間中に実装された既存のポリシーに対する新しい変更に限定されていました。既存のデバイス構成ポリシーは影響を受けませんでした。

最終状態: 調査の結果、影響を受けるポリシー変更の適用を担当するMicrosoft Defender for Endpointインフラストラクチャの認証コンポーネントでエラーが発生し、動作不能状態になり、影響が発生したことが判明しました。インフラストラクチャ エラーを解決するために構成の変更を実装したところ、サービス正常性テレメトリによって、ポリシー変更の適用を担当する経路が復元され、影響が修復されたことが確認されました。

影響の範囲: 影響期間中にデバイス構成ポリシーの変更を実装しようとしているユーザーが影響を受けている可能性があります。

開始時刻: 2024 年 4 月 11 日 (木) 午前 8 時 30 分 (UTC)

終了時刻: 2024 年 4 月 11 日 (木) 午後 8 時 12 分 (UTC)

根本原因: 影響を受けるポリシー変更の適用を担当するMicrosoft Defender for Endpointインフラストラクチャの認証コンポーネントでエラーが発生し、動作不能状態になり、影響が発生しました。

次のステップ:
– 影響を受けるインフラストラクチャのコンポーネントを分析して、影響が及ぶ前に同様の将来のエラーを検出して解決する方法の特定に役立てています。
これがイベントの最終更新です。