שתף באמצעות


סוג משאב MachineAction

מאפיינים

מאפיין סוג תיאור
ID GUID זהות הישות של פעולת המחשב.
סוג ערך ספירה סוג הפעולה. הערכים האפשריים הם: RunAntiVirusScan, Offboard, LiveResponse, CollectInvestigationPackage, Isolate, Unisolate, StopAndQuarantineFile, RestrictCodeExecutionו- UnrestrictCodeExecution.
היקף מחרוזת טווח הפעולה. Full או עבור Selective בידוד, או עבור Quick סריקת Full אנטי-וירוס.
מבקש מחרוזת זהות האדם שביצע את הפעולה.
מזהה חיצוני מחרוזת מזהה שהלקוח יכול לשלוח בבקשה להתאמה מותאמת אישית.
requestSource מחרוזת שם המשתמש/היישום ששלח את הפעולה.
פקודות מערך פקודות להפעלה. הערכים המותרים הם PutFile, RunScript, GetFile.
ביטול בקשת ביטול מחרוזת זהות האדם שבוטלו את הפעולה.
requestorComment מחרוזת הערה שנכתבה בעת הנפקת הפעולה.
הודעת ביטול מחרוזת הערה שנכתבה בעת ביטול הפעולה.
מצב ערך ספירה המצב הנוכחי של הפקודה. הערכים האפשריים הם: Pending, InProgress, Succeeded, Failed, TimeOutו- Cancelled.
מזהה מחשב מחרוזת מזהה המחשב שבו בוצעה הפעולה.
שם מחשב מחרוזת שם המחשב שבו בוצעה הפעולה.
creationDateTimeUtc DateTimeOffset התאריך והשעה שבהם נוצרה הפעולה.
ביטולDateTimeUtc DateTimeOffset התאריך והשעה שבהם הפעולה בוטלה.
lastUpdateDateTimeUtc DateTimeOffset התאריך והשעה האחרונים שבהם מצב הפעולה עודכן.
כותר מחרוזת כותרת פעולת מכונה.
relatedFileInfo מחלקה מכיל שני מאפיינים. מחרוזת fileIdentifier, Enum fileIdentifierType עם הערכים האפשריים: Sha1, Sha256ו- Md5.

ייצוג Json

{
        "id": "5382f7ea-7557-4ab7-9782-d50480024a4e",
        "type": "Isolate",
        "scope": "Selective",
        "requestor": "Analyst@TestPrd.onmicrosoft.com",
        "requestorComment": "test for docs",
        "status": "Succeeded",
        "machineId": "7b1f4967d9728e5aa3c06a9e617a22a4a5a17378",
        "computerDnsName": "desktop-test",
        "creationDateTimeUtc": "2019-01-02T14:39:38.2262283Z",
        "lastUpdateDateTimeUtc": "2019-01-02T14:40:44.6596267Z",
        "relatedFileInfo": null
}