Condividi tramite


Aggiornare computer

Si applica a:

Se si desidera provare Microsoft Defender per endpoint, iscriversi a una versione di valutazione gratuita.

Nota

Se si è un cliente del governo degli Stati Uniti, usare gli URI elencati in Microsoft Defender per endpoint per i clienti del governo degli Stati Uniti.

Consiglio

Per ottenere prestazioni migliori, è possibile usare il server più vicino alla posizione geografica:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Descrizione DELL'API

Aggiorna le proprietà del computer esistente.

Le proprietà aggiornabili sono: machineTags e deviceValue.

Limitazioni

  1. È possibile aggiornare i computer disponibili nell'API.
  2. Il computer di aggiornamento aggiunge solo tag alla raccolta di tag. Se esistono tag, devono essere inclusi nella raccolta di tag nel corpo.
  3. Le limitazioni di frequenza per questa API sono 100 chiamate al minuto e 1500 chiamate all'ora.

Autorizzazioni

Per chiamare questa API è necessaria una delle autorizzazioni seguenti. Per altre informazioni, incluso come scegliere le autorizzazioni, vedere Usare le API di Microsoft Defender per endpoint

Tipo di autorizzazione Autorizzazione Nome visualizzato autorizzazioni
Applicazione Machine.ReadWrite.All 'Leggere e scrivere informazioni sulla macchina per tutti i computer'
Delegato (account aziendale o dell'istituto di istruzione) Machine.ReadWrite 'Leggere e scrivere informazioni sulla macchina'

Nota

Quando si ottiene un token usando le credenziali utente:

  • L'utente deve disporre almeno dell'autorizzazione del ruolo seguente: 'Analisi avvisi'. Per altre informazioni, vedere Creare e gestire ruoli.
  • L'utente deve avere accesso al dispositivo associato all'avviso, in base alle impostazioni del gruppo di dispositivi. Per altre informazioni, vedere Creare e gestire gruppi di dispositivi.

La creazione di gruppi di dispositivi è supportata in Defender per endpoint Piano 1 e Piano 2.

Richiesta HTTP

PATCH /api/machines/{machineId}

Intestazioni di richiesta

Nome Tipo Descrizione
Autorizzazione Stringa Bearer {token}. Obbligatorio.
Content-Type Stringa application/json. Obbligatorio.

Corpo della richiesta

Nel corpo della richiesta specificare i valori per i campi pertinenti che devono essere aggiornati.

Le proprietà esistenti non incluse nel corpo della richiesta mantengono i valori precedenti o vengono ricalcolate in base alle modifiche apportate ad altri valori di proprietà.

Per ottenere prestazioni ottimali, non è consigliabile includere valori esistenti che non sono stati modificati.

Proprietà Tipo Descrizione
machineTags Raccolta di stringhe Set di tag del computer .
deviceValue Enumerazione nullable Valore del dispositivo. I valori possibili sono: 'Normal', 'Low' e 'High'.

Risposta

In caso di esito positivo, questo metodo restituisce 200 OK e l'entità del computer nel corpo della risposta con le proprietà aggiornate.

Se la raccolta di tag del computer nel corpo non contiene tag del computer esistenti, sostituisce tutti i tag con i tag forniti nel corpo della richiesta.

Se il computer con l'ID specificato non è stato trovato - 404 Non trovato.

Esempio

Richiesta

Ecco un esempio della richiesta.

PATCH https://api.securitycenter.microsoft.com/api/machines/{machineId}
{
    "deviceValue": "Normal",
    "machineTags": [
                     "Demo Device",
                     "Generic User Machine - Attack Source",
                     "Windows 10" "Windows11",
                     "Windows Insider - Fast"
    ]
}

Consiglio

Per saperne di più, Collaborare con la community di Microsoft Security nella community tech: Microsoft Defender per endpoint Tech Community.