Udostępnij za pośrednictwem


Uruchamianie interfejsu API skanowania antywirusowego

Dotyczy:

Chcesz poznać usługę ochrony punktu końcowego w usłudze Microsoft Defender? Utwórz konto, aby skorzystać z bezpłatnej wersji próbnej.

Uwaga

Jeśli jesteś klientem rządowym USA, użyj identyfikatorów URI wymienionych w Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów rządowych USA.

Porada

Aby uzyskać lepszą wydajność, możesz użyć serwera bliżej lokalizacji geograficznej:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

Opis interfejsu API

Inicjowanie skanowania programu antywirusowego Microsoft Defender na urządzeniu.

Ograniczenia

  1. Ograniczenia szybkości dla tego interfejsu API to 100 wywołań na minutę i 1500 wywołań na godzinę.

Uwaga

Ta strona koncentruje się na wykonywaniu akcji maszyny za pośrednictwem interfejsu API. Aby uzyskać więcej informacji na temat funkcji akcji reagowania za pośrednictwem Ochrona punktu końcowego w usłudze Microsoft Defender, zobacz akcje reagowania na maszynie.

Ważna

  • Ta akcja jest dostępna dla urządzeń w Windows 10 w wersji 1709 lub nowszej oraz na Windows 11.
  • Skanowanie programu antywirusowego Microsoft Defender może być uruchamiane wraz z innymi rozwiązaniami antywirusowymi, niezależnie od tego, czy program antywirusowy Microsoft Defender jest aktywnym rozwiązaniem antywirusowym. Microsoft Defender program antywirusowy może być w trybie pasywnym. Aby uzyskać więcej informacji, zobacz Microsoft Defender Zgodność z programem antywirusowym.

Uprawnienia

Do wywołania tego interfejsu API jest wymagane jedno z następujących uprawnień. Aby dowiedzieć się więcej, w tym jak wybrać uprawnienia, zobacz Korzystanie z interfejsów API Ochrona punktu końcowego w usłudze Microsoft Defender

Typ uprawnień Uprawnienie Nazwa wyświetlana uprawnień
Aplikacja Machine.Scan "Skanuj maszynę"
Delegowane (konto służbowe) Machine.Scan "Skanuj maszynę"

Uwaga

Podczas uzyskiwania tokenu przy użyciu poświadczeń użytkownika:

Tworzenie grupy urządzeń jest obsługiwane w usłudze Defender for Endpoint Plan 1 i Plan 2.

Żądanie HTTP

POST https://api.security.microsoft.com/api/machines/{id}/runAntiVirusScan

Nagłówki żądań

Name (Nazwa) Wpisać Opis
Autoryzacji Ciąg Element nośny {token}. Wymagane.
Typ zawartości Ciąg application/json

Treść żądania

W treści żądania podaj obiekt JSON z następującymi parametrami:

Parametr Wpisać Opis
Komentowanie Ciąg Komentarz do skojarzenia z akcją. Wymagane.
ScanType Ciąg Definiuje typ skanowania. Wymagane.

ScanType steruje typem skanowania do wykonania i może być jednym z następujących:

  • Szybkie: szybkie skanowanie na urządzeniu
  • Pełne: wykonaj pełne skanowanie na urządzeniu

Odpowiedzi

W przypadku powodzenia ta metoda zwraca wartość 201, utworzony kod odpowiedzi i obiekt MachineAction w treści odpowiedzi.

Jeśli wysyłasz wiele wywołań interfejsu API w celu uruchomienia skanowania antywirusowego dla tego samego urządzenia, zwraca ono "oczekującą akcję komputera" lub HTTP 400 z komunikatem "Akcja jest już w toku".

Przykład

Żądanie

Oto przykład żądania.

POST https://api.security.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/runAntiVirusScan 
{
  "Comment": "Check machine for viruses due to alert 3212",
  "ScanType": "Full"
}

Porada

Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.