Partilhar via


Cancelar API de ação do computador

Aplica-se a:

Importante

Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.

Quer experimentar o Microsoft Defender para Ponto Final? Inscrever-se para uma avaliação gratuita.

Nota

Se for um cliente do Us Government, utilize os URIs listados no Microsoft Defender para Endpoint para clientes do Us Government.

Sugestão

Para um melhor desempenho, pode utilizar o servidor mais próximo da localização geográfica:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Descrição da API

Cancele uma ação do computador já iniciada que ainda não esteja no estado final (concluída, cancelada, falhada).

Limitações

  1. As limitações de taxa para esta API são 100 chamadas por minuto e 1500 chamadas por hora.

Permissões

É necessária uma das seguintes permissões para chamar esta API. Para saber mais, incluindo como escolher permissões, consulte Introdução.

Tipo de permissão Permissão Nome a apresentar da permissão
Aplicação Machine.CollectForensics
Machine.Isolate
Machine.RestrictExecution
Machine.Scan
Machine.Offboard
Machine.StopAndQuarantine
Machine.LiveResponse
Recolher peritos
Isolar máquina
Restringir a execução de código
Máquina de digitalização
Excluir máquina
Parar e Colocar em Quarentena
Executar resposta em direto num computador específico
Delegado (conta escolar ou profissional) Machine.CollectForensics
Machine.Isolate
Machine.RestrictExecution
Machine.Scan
Machine.Offboard
Machine.StopAndQuarantineMachine.LiveResponse
Recolher peritos
Isolar máquina
Restringir a execução de código
Máquina de digitalização
Excluir máquina
Parar e Colocar em Quarentena
Executar resposta em direto num computador específico

Pedido HTTP

POST https://api.securitycenter.microsoft.com/api/machineactions/<machineactionid>/cancel

Cabeçalhos de pedido

Name Tipo Descrição
Autorização Cadeia Portador {token}. Necessário.
Tipo de Conteúdo cadeia application/json. Necessário.

Corpo do pedido

Parâmetro Tipo Descrição
Comentar Cadeia Comentário para associar à ação de cancelamento.

Resposta

Se for bem-sucedido, este método devolve o código de resposta 200 OK com uma entidade de Ação automática. Se a entidade de ação do computador com o ID especificado não foi encontrada – 404 Não Encontrado.

Exemplos:

Pedido

Eis um exemplo do pedido.

POST
https://api.securitycenter.microsoft.com/api/machineactions/988cc94e-7a8f-4b28-ab65-54970c5d5018/cancel
{
    "Comment": "Machine action was canceled by automation"
}

Artigo relacionado

Sugestão

Quer saber mais? Contacte a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Endpoint Tech Community.