Aggiornare computer
Si applica a:
- Microsoft Defender per endpoint Piano 1
- Microsoft Defender per endpoint Piano 2
- Microsoft Defender XDR
Se si desidera provare Microsoft Defender per endpoint, iscriversi a una versione di valutazione gratuita.
Nota
Se si è un cliente del governo degli Stati Uniti, usare gli URI elencati in Microsoft Defender per endpoint per i clienti del governo degli Stati Uniti.
Consiglio
Per ottenere prestazioni migliori, è possibile usare il server più vicino alla posizione geografica:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Descrizione DELL'API
Aggiorna le proprietà del computer esistente.
Le proprietà aggiornabili sono: machineTags
e deviceValue
.
Limitazioni
- È possibile aggiornare i computer disponibili nell'API.
- Il computer di aggiornamento aggiunge solo tag alla raccolta di tag. Se esistono tag, devono essere inclusi nella raccolta di tag nel corpo.
- Le limitazioni di frequenza per questa API sono 100 chiamate al minuto e 1500 chiamate all'ora.
Autorizzazioni
Per chiamare questa API è necessaria una delle autorizzazioni seguenti. Per altre informazioni, incluso come scegliere le autorizzazioni, vedere Usare le API di Microsoft Defender per endpoint
Tipo di autorizzazione | Autorizzazione | Nome visualizzato autorizzazioni |
---|---|---|
Applicazione | Machine.ReadWrite.All | 'Leggere e scrivere informazioni sulla macchina per tutti i computer' |
Delegato (account aziendale o dell'istituto di istruzione) | Machine.ReadWrite | 'Leggere e scrivere informazioni sulla macchina' |
Nota
Quando si ottiene un token usando le credenziali utente:
- L'utente deve disporre almeno dell'autorizzazione del ruolo seguente: 'Analisi avvisi'. Per altre informazioni, vedere Creare e gestire ruoli.
- L'utente deve avere accesso al dispositivo associato all'avviso, in base alle impostazioni del gruppo di dispositivi. Per altre informazioni, vedere Creare e gestire gruppi di dispositivi.
La creazione di gruppi di dispositivi è supportata in Defender per endpoint Piano 1 e Piano 2.
Richiesta HTTP
PATCH /api/machines/{machineId}
Intestazioni di richiesta
Nome | Tipo | Descrizione |
---|---|---|
Autorizzazione | Stringa | Bearer {token}. Obbligatorio. |
Content-Type | Stringa | application/json. Obbligatorio. |
Corpo della richiesta
Nel corpo della richiesta specificare i valori per i campi pertinenti che devono essere aggiornati.
Le proprietà esistenti non incluse nel corpo della richiesta mantengono i valori precedenti o vengono ricalcolate in base alle modifiche apportate ad altri valori di proprietà.
Per ottenere prestazioni ottimali, non è consigliabile includere valori esistenti che non sono stati modificati.
Proprietà | Tipo | Descrizione |
---|---|---|
machineTags | Raccolta di stringhe | Set di tag del computer . |
deviceValue | Enumerazione nullable | Valore del dispositivo. I valori possibili sono: 'Normal', 'Low' e 'High'. |
Risposta
In caso di esito positivo, questo metodo restituisce 200 OK e l'entità del computer nel corpo della risposta con le proprietà aggiornate.
Se la raccolta di tag del computer nel corpo non contiene tag del computer esistenti, sostituisce tutti i tag con i tag forniti nel corpo della richiesta.
Se il computer con l'ID specificato non è stato trovato - 404 Non trovato.
Esempio
Richiesta
Ecco un esempio della richiesta.
PATCH https://api.securitycenter.microsoft.com/api/machines/{machineId}
{
"deviceValue": "Normal",
"machineTags": [
"Demo Device",
"Generic User Machine - Attack Source",
"Windows 10" "Windows11",
"Windows Insider - Fast"
]
}
Consiglio
Per saperne di più, Collaborare con la community di Microsoft Security nella community tech: Microsoft Defender per endpoint Tech Community.