Megosztás a következőn keresztül:


Set-AzureVMMicrosoftAntimalwareExtension

Konfigurálja a Microsoft Antimalware bővítményt egy virtuális géphez.

Feljegyzés

A jelen dokumentációban hivatkozott parancsmagok az Azure Service Manager (ASM) API-kat használó örökölt Azure-erőforrások kezelésére szolgálnak. Ez az örökölt PowerShell-modul nem ajánlott új erőforrások létrehozásakor, mivel az ASM a kivonásra van ütemezve. További információkért lásd az Azure Service Manager kivonását.

Az Az PowerShell-modul az ajánlott PowerShell-modul az Azure Resource Manager-erőforrások PowerShell-lel való kezeléséhez.

Syntax

Set-AzureVMMicrosoftAntimalwareExtension
   [-AntimalwareConfigFile] <String>
   [[-Version] <String>]
   [[-Monitoring] <String>]
   [[-StorageContext] <AzureStorageContext>]
   -VM <IPersistentVM>
   [-Profile <AzureSMProfile>]
   [-InformationAction <ActionPreference>]
   [-InformationVariable <String>]
   [<CommonParameters>]
Set-AzureVMMicrosoftAntimalwareExtension
   [-AntimalwareConfiguration] <String>
   [[-Version] <String>]
   [[-Monitoring] <String>]
   [[-StorageContext] <AzureStorageContext>]
   -VM <IPersistentVM>
   [-Profile <AzureSMProfile>]
   [-InformationAction <ActionPreference>]
   [-InformationVariable <String>]
   [<CommonParameters>]
Set-AzureVMMicrosoftAntimalwareExtension
   [[-Version] <String>]
   [-Disable]
   -VM <IPersistentVM>
   [-Profile <AzureSMProfile>]
   [-InformationAction <ActionPreference>]
   [-InformationVariable <String>]
   [<CommonParameters>]
Set-AzureVMMicrosoftAntimalwareExtension
   [-Uninstall]
   -VM <IPersistentVM>
   [-Profile <AzureSMProfile>]
   [-InformationAction <ActionPreference>]
   [-InformationVariable <String>]
   [<CommonParameters>]
Set-AzureVMMicrosoftAntimalwareExtension
   [-Monitoring] <String>
   [[-StorageContext] <AzureStorageContext>]
   [-NoConfig]
   -VM <IPersistentVM>
   [-Profile <AzureSMProfile>]
   [-InformationAction <ActionPreference>]
   [-InformationVariable <String>]
   [<CommonParameters>]

Description

A Set-AzureVMMicrosoftAntimalwareExtension parancsmag konfigurálja a Microsoft Antimalware bővítményt egy virtuális géphez. Engedélyezheti, letilthatja vagy eltávolíthatja a bővítményt.

Példák

1. példa: A bővítmény engedélyezése konfigurációs fájl használatával

PS C:\> Get-AzureVM -ServiceName "ContosoService03" -Name "ContosoVM22" | Set-AzureVMMicrosoftAntimalwareExtension -AntimalwareConfigFile 'C:\configuration\contosoVM.json' | Update-AzureVM

Ez a parancs konfigurációs fájl használatával engedélyezi a Microsoft Antimalware bővítményt. A parancs a Get-AzureVM parancsmagot használja a megadott virtuálisgép-objektum lekéréséhez, majd a folyamatkezelő használatával átadja az objektumot az aktuális parancsmagnak.

2. példa: A bővítmény engedélyezése és a figyelés engedélyezése

PS C:\> $StorageContext = New-AzureStorageContext -StorageAccountName "contosostoragemain" -StorageAccountKey (Get-AzureStorageKey -StorageAccountName "Contosostoragemain").PrimaryP
S C:\> Get-AzureVM -ServiceName "ContosoService03" -Name"ContosoVM22" | Set-AzureVMMicrosoftAntimalwareExtension -AntimalwareConfigFile 'C:\configuration\contosoVM.json" -Monitoring ON -StorageContext $StorageContext | Update-AzureVM

Az első parancs létrehoz egy AzureStorageContext objektumot a New-AzureStorageContext parancsmaggal, majd a $StorageContext változóban tárolja.

3. példa: A bővítmény engedélyezése konfigurációs objektum megadásával

PS C:\> $Config_String = [IO.File]::ReadAllText('C:\configuration\contosoVM.json')
PS C:\> Get-AzureVM -ServiceName "ContosoService03" -Name "ContosoVM22" | Set-AzureVMMicrosoftAntimalwareExtension -AntimalwareConfiguration $Config_String | Update-AzureVM

Az első parancs létrehoz egy sztringobjektumot a Microsoft Antimalware bővítmény JSON-konfigurációjának beolvasásával, majd a $config_string változóban való tárolásával.

4. példa: A bővítmény letiltása

PS C:\> Get-AzureVM -ServiceName "ContosoService03" -Name "ContosoVM22" | Set-AzureVMMicrosoftAntimalwareExtension -Disable | Update-AzureVM

Ez a parancs eltávolítás nélkül letiltja a bővítményt. A parancs a Get-AzureVM használatával lekéri a megadott virtuálisgép-objektumot, majd átadja az objektumot az aktuális parancsmagnak.

5. példa: A bővítmény eltávolítása

PS C:\> Get-AzureVM -ServiceName "ContosoService03" -Name"ContosoVM22" | Set-AzureVMMicrosoftAntimalwareExtension -Uninstall | Update-AzureVM

Ez a parancs eltávolítja a Microsoft Antimalware bővítményt a virtuális gépről. A parancs a Get-AzureVM használatával lekéri a megadott virtuálisgép-objektumot, majd átadja az objektumot az aktuális parancsmagnak.

Paraméterek

-AntimalwareConfigFile

A Microsoft Antimalware konfigurációs fájl abszolút elérési útját adja meg. Ne adja meg ezt a paramétert, ha megadja az AntimalwareConfiguration paramétert. A konfigurációs fájlnak legalább a következő tartalmat kell tartalmaznia a Microsoft Antimalware bővítmény engedélyezéséhez:

{ "AntimalwareEnabled": true }

Típus:String
Position:1
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-AntimalwareConfiguration

A Microsoft Antimalware konfigurációját tartalmazó sztringobjektumot ad meg. Ez az objektum nem lehet $Null vagy üres. Ne adja meg ezt a paramétert, ha megadja az AntimalwareConfigFile paramétert. A konfigurációs objektumnak legalább a következő tartalmat kell tartalmaznia a Microsoft Antimalware bővítmény engedélyezéséhez: ****{ "AntimalwareEnabled": true }

Microsoft Antimalware JSON-konfigurációs minta:

{ "AntimalwareEnabled": true, "RealtimeProtectionEnabled": true, "ScheduledScanSettings": { "isEnabled": true, "day": 1, "time": 120, "scanType": "Full" },

"Kizárások": { "Extensions": ".ext1;. ext2", "Paths": "c:\excluded-path-1; c:\excluded-path-2", "Processes": "excludedproc1.exe; excludedproc2.exe" }

}

Megjegyzés: AntimalwareEnabled egy kötelező paraméter. Értékek: true= Enable. false= A hamisként való hiba nem támogatott érték

RealtimeProtectionEnabled: true/false. true = Enable. false = Disable. Az alapértelmezett érték igaz

ScheduledScanSettings:
isEnabled=true/false day=0-8 (0-napi, 1-vasárnap, 2-hétfő, ...., 7-szombat, 8-Disabled) time=0-1440 (éjfél után percekben mérve – 60–>13 óra, 120 –> 2 ÓRA, ... ) scanType="Gyors" vagy "Teljes" (alapértelmezés: Gyors) Megjegyzés: Ha az isEnabled=true az egyetlen megadott beállítás, a következő alapértelmezett értékek vannak beállítva: day=7 (szombat), time=120 (2 ÓRA), scanType="Gyors" Kizárások: Az ugyanabban a listában szereplő kizárások pontosvesszővel vannak megadva.

Ha nincs megadva kizárás, akkor a rendszer felülírja a meglévő kizárásokat, ha vannak ilyenek, a rendszer üresen írja felül.

Típus:String
Position:1
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-Disable

Azt jelzi, hogy a parancsmag letiltja a Microsoft Antimalware bővítményt. Ha újra engedélyezni szeretné a bővítményt ugyanazon a virtuális gépen, futtassa a Set-AzureVMMicrosoftAntimalwareExtension parancsot a Disable paraméter nélkül.

Típus:SwitchParameter
Position:2
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-InformationAction

Meghatározza, hogy ez a parancsmag hogyan reagál egy információs eseményre.

A paraméter elfogadható értékei a következők:

  • Folytatás
  • Mellőzés
  • Érdeklődik
  • SilentlyContinue
  • Leállítás
  • Felfüggesztés
Típus:ActionPreference
Aliasok:infa
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-InformationVariable

Egy információs változót ad meg.

Típus:String
Aliasok:iv
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Monitoring

Megadja, hogy a Microsoft Antimalware-eseményeket gyűjtse-e össze.

A paraméter elfogadható értékei a következők:

  • RA. Gyűjtse össze a Microsoft Antimalware-eseményeket a tárolási környezetbe.
  • KI. Ne gyűjtse össze a Microsoft Antimalware-eseményeket.
Típus:String
Position:3
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-NoConfig

Azt jelzi, hogy ez a parancsmag a NoConfig beállítást adja meg.

Típus:SwitchParameter
Position:3
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-Profile

Azt az Azure-profilt adja meg, amelyből a parancsmag beolvassa. Ha nem ad meg profilt, ez a parancsmag a helyi alapértelmezett profilból olvas be.

Típus:AzureSMProfile
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-StorageContext

Egy Azure Storage-környezetet határoz meg a Microsoft Antimalware monitorozásához.

Típus:AzureStorageContext
Position:4
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-Uninstall

Azt jelzi, hogy ez a parancsmag eltávolítja a Microsoft Antimalware bővítményt a virtuális gépről. Ha a figyelés be van kapcsolva, a parancsmag eltávolítja a Microsoft Antimalware-események gyűjteményét is.

Típus:SwitchParameter
Position:1
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-Version

A bővítmény verzióját sztringként adja meg. Megjegyzés: A támogatott verzió az 1.5. A Microsoft nem támogatja a régebbi verziókat.

Típus:String
Position:2
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-VM

A virtuális gépet IPersistentVM-objektumként adja meg.

Típus:IPersistentVM
Aliasok:InputObject
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False