Sdílet prostřednictvím


Spusťte test detekce na zařízení, které bylo nedávno nasazeno do Microsoft Defender for Endpoint

Když přidáte zařízení do služby Microsoft Defender for Endpoint pro správu, označuje se to jako onboarding. Onboarding umožňuje zařízením hlásit signály o jejich stavu službě.

Ověření úspěšného přidání zařízení do služby je kritickým krokem v celém procesu nasazení. Pomáhá zajistit správu všech očekávaných zařízení.

Požadavky

Podporované operační systémy

  • Windows Server 2012 R2
  • Windows Server 2016 a novější
  • operační systém Azure Stack HCI verze 23H2 a novější

Ověření Microsoft Defender for Endpoint onboardingu zařízení pomocí testu detekce PowerShellu

Na nově nasazeném zařízení spusťte následující skript PowerShellu a ověřte, že se správně hlásí službě Defender for Endpoint.

  1. Na zařízení otevřete příkazový řádek jako správce.

  2. Na příkazovém řádku zkopírujte a spusťte následující příkaz:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

    Okno příkazového řádku se automaticky zavře. V případě úspěchu se na portálu pro nasazené zařízení přibližně za 10 minut zobrazí nové upozornění.

    Poznámka

    K provedení tohoto testu můžete také použít testovací řetězec EICAR . Na koncovém bodu obdržíte oznámení a na portálu Microsoft Defender upozornění.