Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La acción de examen rápido de Microsoft Intune permite a los administradores de TI iniciar un examen de malware dirigido en dispositivos Windows administrados mediante el Antivirus de Microsoft Defender. Esta acción examina las áreas clave del sistema en las que suelen aparecer amenazas, como la memoria, las carpetas de inicio y los procesos en ejecución, sin realizar un barrido completo del sistema.
Los exámenes rápidos son especialmente útiles para las comprobaciones de estado rutinarias, la validación de implementaciones recientes de directivas o la respuesta a alertas de bajo riesgo. Al desencadenar un examen de forma remota desde el Centro de administración de Intune, los equipos de TI pueden evaluar rápidamente el estado del dispositivo y asegurarse de que la protección está actualizada, sin tener que esperar al siguiente examen programado ni depender de la intervención del usuario.
Requisitos previos
Requisitos de plataforma del dispositivo
Esta acción admite la siguiente plataforma:
- Windows
Requisitos de roles
Para ejecutar esta acción, use una cuenta con al menos uno de los siguientes roles:
- Operador del Servicio de asistencia
- Administrador de seguridad de punto de conexión
- Rol personalizado que incluye:
- El permiso Tareas remotas/Windows Defender
- Permisos que proporcionan visibilidad y acceso a dispositivos administrados en Intune (por ejemplo, Organización/Lectura, Dispositivos administrados/Lectura)
Cómo iniciar un examen rápido desde el Centro de administración de Intune
- En el Centro de administración de Microsoft Intune, seleccione Todos>los dispositivos.
- En la lista de dispositivos, seleccione un dispositivo.
- En la parte superior del panel de información general del dispositivo, encontrará la fila de iconos de acción. Selecciona Examen rápido.
Vínculos de referencia
- Microsoft Graph API: windowsDefenderScan action
- Proveedor de servicios de configuración (CSP) utilizado para iniciar la acción: CSP de Defender