Tipo di risorsa computer
Si applica a:
Se si desidera provare Microsoft Defender per endpoint, iscriversi a una versione di valutazione gratuita.
Nota
Se si è un cliente del governo degli Stati Uniti, usare gli URI elencati in Microsoft Defender per endpoint per i clienti del governo degli Stati Uniti.
Suggerimento
Per ottenere prestazioni migliori, è possibile usare il server più vicino alla posizione geografica:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Importante
Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.
Metodo | Tipo restituito | Descrizione |
---|---|---|
Elencare i computer | raccolta di computer | Elenco di entità computer nell'organizzazione. |
Ottenere il computer | macchina | Ottenere un computer in base alla relativa identità. |
Ottenere gli utenti connessi | raccolta di utenti | Ottenere il set di User che ha eseguito l'accesso al computer. |
Ottenere avvisi correlati | raccolta di avvisi | Ottenere il set di entità di avviso generate nel computer. |
Ottenere il software installato | raccolta di software | Recupera una raccolta di software installato correlati a un DETERMINATO ID computer. |
Individuare le vulnerabilità | raccolta di vulnerabilità | Recupera una raccolta di vulnerabilità individuate correlate a un DETERMINATO ID computer. |
Ottenere consigli sulla sicurezza | raccolta di raccomandazioni | Recupera una raccolta di raccomandazioni sulla sicurezza correlate a un DETERMINATO ID computer. |
Aggiungere o rimuovere tag del computer | macchina | Aggiungere o rimuovere tag a un computer specifico. |
Trovare computer per IP | raccolta di computer | Trovare i computer visualizzati con IP. |
Trovare computer per tag | raccolta di computer | Trovare i computer in base al tag. |
Recuperare i KB mancanti | Raccolta KB | Ottenere un elenco di KB mancanti associati all'ID computer |
Impostare un valore del dispositivo | raccolta di computer | Impostare il valore di un dispositivo. |
Aggiornare computer | raccolta di computer | Ottenere lo stato di aggiornamento di un computer. |
Proprietà | Tipo | Descrizione |
---|---|---|
id | Stringa | identità del computer . |
computerDnsName | Stringa | nome completo del computer . |
firstSeen | DateTimeOffset | Prima data e ora in cui il computer è stato osservato da Microsoft Defender per endpoint. |
lastSeen | DateTimeOffset | Ora e data dell'ultimo report completo del dispositivo ricevuto. Un dispositivo invia in genere un report completo ogni 24 ore. NOTA: questa proprietà non corrisponde all'ultimo valore visualizzato nell'interfaccia utente. Si riferisce all'ultimo aggiornamento del dispositivo. |
osPlatform | Stringa | Piattaforma del sistema operativo. |
onboardingstatus | Stringa | Stato dell'onboarding del computer. I valori possibili sono: onboarded , CanBeOnboarded , Unsupported e InsufficientInfo . |
osProcessor | Stringa | Processore del sistema operativo. Usare invece la proprietà osArchitecture. |
Versione | Stringa | Versione del sistema operativo. |
osBuild | Long nullable | Numero di build del sistema operativo. |
lastIpAddress | Stringa | Ultimo INDIRIZZO IP nella scheda di interfaccia di rete locale nel computer. |
lastExternalIpAddress | Stringa | Ultimo IP tramite il quale il computer ha eseguito l'accesso a Internet. |
healthStatus | Enumerazione |
stato di integrità del computer. I valori possibili sono: Active , Inactive , ImpairedCommunication , NoSensorData , NoSensorDataImpairedCommunication e Unknown . |
rbacGroupName | Stringa | Nome gruppo di computer. |
rbacGroupId | Stringa | ID gruppo di computer. |
riskScore | Enumerazione nullable | Punteggio di rischio valutato da Microsoft Defender per endpoint. I valori possibili sono: None , Informational , Low , Medium e High . |
aadDeviceId | Guid rappresentazione nullable | ID dispositivo Microsoft Entra (quando il computer è aggiunto a Microsoft Entra). |
machineTags | Raccolta di stringhe | Set di tag del computer . |
exposureLevel | Enumerazione nullable | Livello di esposizione valutato da Microsoft Defender per endpoint. I valori possibili sono: None , Low , Medium e High . |
deviceValue | Enumerazione nullable |
Valore del dispositivo. I valori possibili sono: Normal , Low e High . |
ipAddresses | Raccolta IpAddress | Set di oggetti IpAddress . Vedere Ottenere l'API computer. |
osArchitecture | Stringa | Architettura del sistema operativo. I valori possibili sono: 32-bit , 64-bit . Utilizzare questa proprietà anziché osProcessor. |
Suggerimento
Per saperne di più, Collaborare con la community di Microsoft Security nella community tech: Microsoft Defender per endpoint Tech Community.