Uruchom test wykrywania na urządzeniu niedawno wdrożonym do Microsoft Defender dla punktów końcowych

Dodanie urządzenia do usługi Ochrona punktu końcowego w usłudze Microsoft Defender na potrzeby zarządzania jest określane jako wdrażanie. Dołączanie urządzeń umożliwia raportowanie do usługi Ochrona punktu końcowego w usłudze Microsoft Defender sygnałów dotyczących stanu ich kondycji.

Sprawdzenie, czy urządzenie zostało pomyślnie dodane do usługi, jest krytycznym krokiem w całym procesie wdrażania. Pomaga to zapewnić zarządzanie wszystkimi oczekiwanymi urządzeniami.

W tym artykule wyjaśniono, jak uruchomić test wykrywania przy użyciu programu PowerShell na urządzeniu niedawno wdrożonym, aby potwierdzić, że prawidłowo raportuje do usługi Defender for Endpoint.

Wymagania wstępne

Obsługiwane systemy operacyjne

Następujące systemy operacyjne są obsługiwane na potrzeby testu wykrywania weryfikacji podczas wdrażania:

  • Windows Server 2012 R2
  • Windows Server 2016 i nowsze
  • Azure Stack HCI OS, wersja 23H2 i nowsze

Zweryfikuj wdrożenie urządzenia w usłudze Microsoft Defender dla punktów końcowych za pomocą testu wykrywania programu PowerShell

Uruchom następujący skrypt programu PowerShell na nowo wdrożonym urządzeniu, aby sprawdzić, czy urządzenie prawidłowo raportuje do usługi Defender for Endpoint.

  1. Na urządzeniu otwórz wiersz polecenia jako administrator.

  2. W wierszu polecenia skopiuj i uruchom poniższe polecenie. To polecenie symuluje złośliwy wzorzec pobierania i wykonywania, aby Ochrona punktu końcowego w usłudze Microsoft Defender mógł go wykryć i potwierdzić, że urządzenie prawidłowo raportuje:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

    Okno wiersza polecenia zostanie zamknięte automatycznie. Jeśli skrypt zostanie uruchomiony pomyślnie, w portalu Microsoft Defender pojawi się nowy alert dla dołączonego urządzenia w ciągu około 10 minut.

    Uwaga

    Możesz również skonfigurować wykluczenia plików rozszerzeń dla programu antywirusowego Microsoft Defender w celu wykonania tego testu. Otrzymasz powiadomienie w punkcie końcowym i alert w portalu Microsoft Defender.