Partager via


ThreatSeverityDefaultAction

ThreadSeverityDefaultActionconfigure l’action par défaut à entreprendre pour une alerte de menace que Microsoft Defender prend. Microsoft Defender est une application qui peut prévenir, supprimer et mettre en quarantaine les programmes malveillants (logiciels malveillants) et les logiciels espions.

Éléments enfants

Paramètre Description
Faible Spécifie l’action par défaut à effectuer pour l’alerte de menace identifiée comme faible.
Moderate Spécifie l’action par défaut à effectuer pour l’alerte de menace identifiée comme modérée.
Importante Spécifie l’action par défaut à effectuer pour l’alerte de menace identifiée comme élevée.
Severe Spécifie l’action par défaut à effectuer pour l’alerte de menace identifiée comme grave.

Passes de configuration valides

oobeSystem

offlineServicing

specialize

Hiérarchie parente

Security-Malware-Windows-Defender | ThreatSeverityDefaultAction

S'applique à

Pour les éditions de Windows Windows Server 2016, Microsoft Defender est installé avec le système d’exploitation.

Pour Windows Server 2012, Windows Server 2008 R2 et Windows Server 2008, Microsoft Defender est installé avec le pack Expérience utilisateur.

Pour bénéficier de la liste complète des éditions et architectures Windows prises en charge par ce composant, consultez Security-Malware-Windows-Defender.

Exemple XML

La sortie XML suivante montre comment définir l’action par défaut à effectuer pour une alerte de menace.

<ThreatSeverityDefaultAction>
            <Low>2</Low>
            <Moderate>2</Moderate>
            <High>2</High>
            <Severe>2</Severe>
</ThreatSeverityDefaultAction>

Security-Malware-Windows-Defender