Freigeben über


Ausführen der Antivirenscan-API

Gilt für:

Möchten Sie Microsoft Defender für Endpunkt ausprobieren? Registrieren Sie sich für eine kostenlose Testversion.

Hinweis

Wenn Sie ein US Government-Kunde sind, verwenden Sie bitte die URIs, die in Microsoft Defender for Endpoint für US Government-Kunden aufgeführt sind.

Tipp

Um die Leistung zu verbessern, können Sie den Server näher an Ihrem geografischen Standort verwenden:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API-Beschreibung

Initiieren sie Microsoft Defender Antivirus-Überprüfung auf einem Gerät.

Begrenzungen

  1. Ratenbeschränkungen für diese API sind 100 Aufrufe pro Minute und 1500 Aufrufe pro Stunde.

Hinweis

Diese Seite konzentriert sich auf das Ausführen einer Computeraktion über die API. Weitere Informationen zur Funktionalität von Antwortaktionen über Microsoft Defender for Endpoint finden Sie unter Ausführen von Antwortaktionen auf einem Computer.

Wichtig

  • Diese Aktion ist für Geräte mit Windows 10 Version 1709 oder höher und auf Windows 11 verfügbar.
  • Eine Microsoft Defender Antivirus-Überprüfung kann zusammen mit anderen Antivirenlösungen ausgeführt werden, unabhängig davon, ob Microsoft Defender Antivirus die aktive Antivirenlösung ist oder nicht. Microsoft Defender Antivirus kann sich im passiven Modus befinden. Weitere Informationen finden Sie unter Microsoft Defender Antivirus-Kompatibilität.

Berechtigungen

Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, einschließlich der Auswahl von Berechtigungen, finden Sie unter Verwenden von Microsoft Defender for Endpoint-APIs.

Berechtigungstyp Permission Anzeigename der Berechtigung
Application Machine.Scan "Scancomputer"
Delegiert (Geschäfts-, Schul- oder Unikonto) Machine.Scan "Scancomputer"

Hinweis

Beim Abrufen eines Tokens mit Benutzeranmeldeinformationen:

Die Erstellung von Gerätegruppen wird in Defender für Endpunkt Plan 1 und Plan 2 unterstützt.

HTTP-Anforderung

POST https://api.security.microsoft.com/api/machines/{id}/runAntiVirusScan

Anforderungsheader

Name Typ Beschreibung
Authorization Zeichenfolge Bearer {token}. Erforderlich.
Content-Type string application/json

Anforderungstext

Geben Sie im Anforderungstext ein JSON-Objekt mit den folgenden Parametern an:

Parameter Typ Beschreibung
Kommentar Zeichenfolge Kommentar, der der Aktion zugeordnet werden soll. Erforderlich.
ScanType Zeichenfolge Definiert den Typ der Überprüfung. Erforderlich.

ScanType steuert den Typ der durchzuführenden Überprüfung und kann eine der folgenden sein:

  • Schnell: Durchführen einer Schnellüberprüfung auf dem Gerät
  • Vollständig: Durchführen einer vollständigen Überprüfung auf dem Gerät

Antwort

Bei erfolgreicher Ausführung gibt die Methode 201, Created-Antwortcode und Das MachineAction-Objekt im Antworttext zurück.

Wenn Sie mehrere API-Aufrufe senden, um eine Antivirenüberprüfung für dasselbe Gerät auszuführen, wird "Ausstehende Computeraktion" oder HTTP 400 mit der Meldung "Aktion wird bereits ausgeführt" zurückgegeben.

Beispiel

Anforderung

Nachfolgend sehen Sie ein Beispiel der Anforderung.

POST https://api.security.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/runAntiVirusScan 
{
  "Comment": "Check machine for viruses due to alert 3212",
  "ScanType": "Full"
}

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.