Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Quando você adiciona um dispositivo ao serviço Microsoft Defender para Ponto de Extremidade para gerenciamento, isso é chamado de onboarding. A integração permite que os dispositivos enviem sinais sobre seu status de integridade ao Microsoft Defender para Ponto de Extremidade.
Verificar se um dispositivo é adicionado ao serviço com êxito é um passo crítico em todo o processo de implementação. Ajuda a garantir que todos os dispositivos esperados estão a ser geridos.
Este artigo explica como executar um teste de detecção no PowerShell em um dispositivo integrado recentemente para confirmar se ele está reportando corretamente para o serviço do Defender for Endpoint.
Pré-requisitos
Sistemas operacionais com suporte
Os seguintes sistemas operacionais são compatíveis com o teste de detecção de verificação no cadastro:
- Windows Server 2012 R2
- Windows Server 2016 e posterior
- Azure STACK HCI OS, versão 23H2 e posterior
Verificar a integração do dispositivo ao Microsoft Defender para Endpoint usando um teste de detecção do PowerShell
Execute o seguinte script do PowerShell em um dispositivo recém-incorporado para verificar se o dispositivo está reportando corretamente ao serviço Defender for Endpoint.
No dispositivo, abra a Linha de Comandos como administrador.
Na linha de comandos, copie e execute o seguinte comando. Esse comando simula um padrão de download e execução mal-intencionado para que Microsoft Defender para Ponto de Extremidade possa detectá-lo e confirmar se o dispositivo está relatando corretamente:
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'A janela da Linha de Comandos é fechada automaticamente. Se o script for executado com êxito, um novo alerta será exibido no portal Microsoft Defender para o dispositivo integrado em cerca de 10 minutos.
Observação
Você também pode configurar exclusões de arquivo de extensão para Microsoft Defender Antivírus para executar esse teste. Receberá uma notificação no ponto final e um alerta no portal do Microsoft Defender.