Jalankan pengujian deteksi pada perangkat yang baru-baru ini di-onboarding ke Microsoft Defender untuk Titik Akhir

Saat Anda menambahkan perangkat ke layanan Microsoft Defender untuk Titik Akhir untuk dikelola, proses ini disebut onboarding. Onboarding memungkinkan perangkat melaporkan sinyal tentang status kesehatannya ke Microsoft Defender untuk Titik Akhir.

Memverifikasi bahwa perangkat berhasil ditambahkan ke layanan adalah langkah penting dalam seluruh proses penyebaran. Ini membantu memastikan bahwa semua perangkat yang diharapkan dikelola.

Artikel ini menjelaskan cara menjalankan uji deteksi PowerShell pada perangkat yang baru saja di-onboard untuk memastikan bahwa perangkat tersebut melaporkan status dengan benar ke layanan Defender for Endpoint.

Prasyarat

Sistem operasi yang didukung

Sistem operasi berikut didukung untuk uji deteksi verifikasi saat onboarding:

  • Windows Server 2012 R2
  • Server Windows 2016 dan yang lebih baru
  • Azure Stack HCI OS, versi 23H2 dan yang lebih baru

Memverifikasi proses onboarding perangkat di Microsoft Defender untuk Titik Akhir menggunakan uji deteksi PowerShell

Jalankan skrip PowerShell berikut ini pada perangkat yang baru di-onboarding untuk memverifikasi bahwa perangkat melaporkan dengan benar ke layanan Defender untuk Titik Akhir.

  1. Pada perangkat, buka Command Prompt sebagai administrator.

  2. Pada prompt, salin dan jalankan perintah berikut. Perintah ini mensimulasikan pola unduh-dan-eksekusi berbahaya sehingga Microsoft Defender untuk Titik Akhir dapat mendeteksinya dan mengonfirmasi bahwa perangkat melaporkan dengan benar:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

    Jendela Prompt Perintah ditutup secara otomatis. Jika skrip berhasil dijalankan, pemberitahuan baru muncul di portal Microsoft Defender untuk perangkat yang di-onboarding dalam waktu sekitar 10 menit.

    Note

    Anda juga dapat Mengonfigurasi pengecualian file ekstensi untuk antivirus Microsoft Defender untuk melakukan pengujian ini. Anda akan menerima pemberitahuan di titik akhir dan pemberitahuan di portal Microsoft Defender.