Executar um teste de detecção em um dispositivo integrado recentemente para Microsoft Defender para Ponto de Extremidade

Aplica-se a:

Deseja experimentar o Microsoft Defender para Ponto de Extremidade? Inscreva-se para uma avaliação gratuita.

Quando você adiciona um dispositivo ao serviço Microsoft Defender para Ponto de Extremidade para gerenciamento, ele é chamado de integração. A integração permite que os dispositivos informem sinais sobre suas status de integridade ao serviço.

Verificar se um dispositivo é adicionado ao serviço com êxito é uma etapa crítica em todo o processo de implantação. Isso ajuda a garantir que todos os dispositivos esperados estejam sendo gerenciados.

Verificar Microsoft Defender para Ponto de Extremidade integração de um dispositivo usando um teste de detecção do PowerShell

Execute o script do PowerShell a seguir em um dispositivo recém-integrado para verificar se ele está relatando corretamente ao serviço Defender para Ponto de Extremidade.

  1. No dispositivo, abra o Prompt de Comando como administrador.

  2. No prompt, copie e execute o seguinte comando:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

A janela Prompt de Comando é fechada automaticamente. Se for bem-sucedido, um novo alerta será exibido no portal do dispositivo integrado em cerca de 10 minutos.

Observação

Você também pode usar a cadeia de caracteres de teste EICAR para executar este teste. Crie um arquivo de texto, cole a linha EICAR e salve o arquivo como um arquivo executável na unidade local do ponto de extremidade. Você receberá uma notificação de ponto de extremidade de teste e um alerta no portal Microsoft Defender.

Dica

Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender para Ponto de Extremidade Tech Community.