Configuration |
Activer/désactiver l’antivirus en mode passif |
mdatp config passive-mode --value [enabled/disabled] |
Configuration |
Activer/désactiver la protection en temps réel |
mdatp config real-time-protection --value [enabled/disabled] |
Configuration |
Activer/désactiver la surveillance du comportement |
mdatp config behavior-monitoring --value [enabled/disabled] |
Configuration |
Activer/désactiver la protection cloud |
mdatp config cloud --value [enabled/disabled] |
Configuration |
Activer/désactiver le diagnostics de produit |
mdatp config cloud-diagnostic --value [enabled/disabled] |
Configuration |
Activer/désactiver l’envoi automatique d’exemples |
mdatp config cloud-automatic-sample-submission --value [enabled/disabled] |
Configuration |
Activer/auditer/désactiver la protection puA |
mdatp threat policy set --type potentially_unwanted_application -- action [block/audit/off |
Configuration |
Ajouter/supprimer une exclusion antivirus pour un processus |
mdatp exclusion process [add/remove] --path [path-to-process] ou mdatp exclusion process [add\|remove] --name [process-name] |
Configuration |
Ajouter/supprimer une exclusion antivirus pour un fichier |
mdatp exclusion file [add/remove] --path [path-to-file] |
Configuration |
Ajouter/supprimer une exclusion antivirus pour un répertoire |
mdatp exclusion folder [add/remove] --path [path-to-directory] |
Configuration |
Ajouter/supprimer une exclusion antivirus pour une extension de fichier |
mdatp exclusion extension [add/remove] --name [extension] |
Configuration |
Répertorier toutes les exclusions antivirus |
mdatp exclusion list |
Configuration |
Configurer le degré de parallélisme pour les analyses à la demande |
mdatp config maximum-on-demand-scan-threads --value [numerical-value-between-1-and-64] |
Configuration |
Activer/désactiver les analyses après les mises à jour du renseignement de sécurité |
mdatp config scan-after-definition-update --value [enabled/disabled] |
Configuration |
Activer/désactiver l’analyse des archives (analyses à la demande uniquement) |
mdatp config scan-archives --value [enabled/disabled] |
Configuration |
Activer/désactiver le calcul de hachage de fichier |
mdatp config enable-file-hash-computation --value [enabled/disabled] |
Protection |
Analyser un chemin d’accès |
mdatp scan custom --path [path] [--ignore-exclusions] |
Protection |
Effectuer une analyse rapide |
mdatp scan quick |
Protection |
Effectuer une analyse complète |
mdatp scan full |
Protection |
Annuler une analyse à la demande en cours |
mdatp scan cancel |
Protection |
Demander une mise à jour du renseignement de sécurité |
mdatp definitions update |
Configuration |
Ajouter un nom de menace à la liste autorisée |
mdatp threat allowed add --name [threat-name] |
Configuration |
Supprimer un nom de menace de la liste autorisée |
mdatp threat allowed remove --name [threat-name] |
Configuration |
Répertorier tous les noms de menaces autorisés |
mdatp threat allowed list |
Historique de protection |
Imprimer l’historique de protection complet |
mdatp threat list |
Historique de protection |
Obtenir les détails des menaces |
mdatp threat get --id [threat-id] |
Gestion de la quarantaine |
Répertorier tous les fichiers mis en quarantaine |
mdatp threat quarantine list |
Gestion de la quarantaine |
Supprimer tous les fichiers de la mise en quarantaine |
mdatp threat quarantine remove-all |
Gestion de la quarantaine |
Ajouter un fichier détecté comme une menace à la mise en quarantaine |
mdatp threat quarantine add --id [threat-id] |
Gestion de la quarantaine |
Supprimer de la quarantaine un fichier détecté comme une menace |
mdatp threat quarantine remove --id [threat-id] |
Gestion de la quarantaine |
Restaurer un fichier à partir de la mise en quarantaine. Disponible dans Defender pour point de terminaison version antérieure à 101.23092.0012. |
mdatp threat quarantine restore --id [threat-id] --path [destination-folder] |
Gestion de la quarantaine |
Restaurez un fichier à partir de la quarantaine avec l’ID de menace. Disponible dans Defender pour point de terminaison version 101.23092.0012 ou ultérieure. |
mdatp threat restore threat-id --id [threat-id] --destination-path [destination-folder] |
Gestion de la quarantaine |
Restaurez un fichier à partir de la quarantaine avec le chemin d’origine de la menace. Disponible dans Defender pour point de terminaison version 101.23092.0012 ou ultérieure. |
mdatp threat restore threat-path --path [threat-original-path] --destination-path [destination-folder] |
Configuration de la protection réseau |
Configurer le niveau d’application de la protection réseau |
mdatp config network-protection enforcement-level --value [Block/Audit/Disabled] |
Gestion de la protection réseau |
Vérifier que la protection du réseau a été correctement démarrée |
mdatp health --field network_protection_status |
Gestion du contrôle d’appareil |
Le contrôle d’appareil est-il activé et quelle est l’application par défaut ? |
mdatp device-control policy preferences list |
Gestion du contrôle d’appareil |
Quelle stratégie de contrôle d’appareil est activée ? |
mdatp device-control policy rules list |
Gestion du contrôle d’appareil |
Quels groupes de stratégies Device Control sont activés ? |
mdatp device-control policy groups list |
Configuration |
Activer/désactiver la protection contre la perte de données |
mdatp config data_loss_prevention --value [enabled/disabled] |
Diagnostics |
Modifier le niveau du journal |
mdatp log level set --level [error/warning/info/verbose] |
Diagnostics |
Générer des journaux de diagnostic |
mdatp diagnostic create --path [directory] |
Intégrité |
Vérifier l’intégrité du produit |
mdatp health |
Intégrité |
Rechercher un attribut de produit spécifique |
mdatp health --field [attribute: healthy/licensed/engine_version...] |
EDR |
Exclusions de liste EDR (racine) |
mdatp edr exclusion list [processes|paths|extensions|all] |
EDR |
Définir/supprimer une balise, uniquement GROUP pris en charge |
mdatp edr tag set --name GROUP --value [name] |
EDR |
Supprimer l’étiquette de groupe de l’appareil |
mdatp edr tag remove --tag-name [name] |
EDR |
Ajouter un ID de groupe |
mdatp edr group-ids --group-id [group] |