Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
- Plano 1 do Microsoft Defender para Ponto de Extremidade
- Plano 2 do Microsoft Defender para Ponto de Extremidade
Deseja experimentar o Microsoft Defender para Ponto de Extremidade? Inscreva-se para uma avaliação gratuita.
Observação
Se for um cliente do Governo norte-americano, utilize os URIs listados no Microsoft Defender para Ponto de Extremidade para clientes do Us Government.
Dica
Para um melhor desempenho, pode utilizar o servidor mais próximo da localização geográfica:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Descrição da API
Pare a execução de um ficheiro num dispositivo e elimine-o.
Limitações
- As limitações de taxa para esta API são 100 chamadas por minuto e 1500 chamadas por hora.
Observação
Esta página centra-se na execução de uma ação de computador através da API. Veja tomar medidas de resposta num computador para obter mais informações sobre a funcionalidade de ações de resposta através de Microsoft Defender para Ponto de Extremidade.
Importante
Só pode efetuar esta ação se:
- O dispositivo em que está a efetuar a ação está a executar Windows 10, versão 1703 ou posterior ou Windows 11
- O ficheiro não pertence a fabricantes de terceiros fidedignos ou não está assinado pela Microsoft
- Microsoft Defender Antivírus tem de estar, pelo menos, em execução no modo Passivo. Para obter mais informações, veja Microsoft Defender Compatibilidade do Antivírus.
Permissões
Uma das seguintes permissões é necessária para chamar esta API. Para saber mais, incluindo como escolher permissões, veja Utilizar Microsoft Defender para Ponto de Extremidade APIs
Tipo de permissão | Permissão | Nome a apresentar da permissão |
---|---|---|
Application | Machine.StopAndQuarantine | 'Parar e colocar em quarentena' |
Application | Machine.Read.All | "Ler todos os perfis de máquina" |
Application | Machine.ReadWrite.All | "Ler e escrever todas as informações do computador" |
Delegado (conta corporativa ou de estudante) | Machine.StopAndQuarantine | 'Parar e colocar em quarentena' |
Observação
Ao obter um token com credenciais de utilizador:
- O utilizador tem de ter, pelo menos, a seguinte permissão de função: "Ações de remediação ativas" (consulte Criar e gerir funções para obter mais informações)
- O utilizador precisa de ter acesso ao dispositivo, com base nas definições do grupo de dispositivos (consulte Criar e gerir grupos de dispositivos para obter mais informações)
A criação de grupos de dispositivos é suportada no Defender para Endpoint Plano 1 e Plano 2.
Solicitação HTTP
POST https://api.securitycenter.microsoft.com/api/machines/{id}/StopAndQuarantineFile
Cabeçalhos de solicitação
Nome | Tipo | Descrição |
---|---|---|
Autorização | Cadeia de caracteres | {token} de portador. Obrigatório. |
Content-Type | string | application/json. Obrigatório. |
Corpo da solicitação
No corpo do pedido, forneça um objeto JSON com os seguintes parâmetros:
Parâmetro | Tipo | Descrição |
---|---|---|
Comentário | String | Comentário a associar à ação. Obrigatório. |
Sha1 | Cadeia de caracteres | Sha1 do ficheiro para parar e colocar em quarentena no dispositivo. Obrigatório. |
Resposta
Se for bem-sucedido, este método devolve 201 – Código de resposta criado e Ação automática no corpo da resposta.
Exemplo
Solicitação
Este é um exemplo da solicitação.
POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/StopAndQuarantineFile
{
"Comment": "Stop and quarantine file on machine due to alert 441688558380765161_2136280442",
"Sha1": "87662bc3d60e4200ceaf7aae249d1c343f4b83c9"
}
Dica
Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Ponto de Extremidade Tech Community.