Executar um teste de deteção num dispositivo recentemente integrado no Microsoft Defender para Endpoint

Quando adiciona um dispositivo ao serviço Microsoft Defender para Endpoint para fins de gestão, isso é designado por integração. A integração permite que os dispositivos reportem sinais sobre o seu estado de saúde ao Microsoft Defender para Endpoint.

Verificar se um dispositivo é adicionado ao serviço com êxito é um passo crítico em todo o processo de implementação. Ajuda a garantir que todos os dispositivos esperados estão a ser geridos.

Este artigo explica como executar um teste de deteção PowerShell num dispositivo recentemente integrado para confirmar que está a reportar corretamente ao serviço Defender for Endpoint.

Pré-requisitos

Sistemas operativos suportados

Os seguintes sistemas operativos são suportados no teste de deteção da verificação de integração:

  • Windows Server 2012 R2
  • Windows Server 2016 e posterior
  • Azure STACK HCI OS, versão 23H2 e posterior

Verificar a integração de um dispositivo no Microsoft Defender para Endpoint utilizando um teste de deteção do PowerShell

Execute o seguinte script PowerShell num dispositivo recém-integrado para verificar se o dispositivo está a reportar corretamente ao serviço Defender for Endpoint.

  1. No dispositivo, abra a Linha de Comandos como administrador.

  2. Na linha de comandos, copie e execute o seguinte comando. Este comando simula um padrão malicioso de download e execução para que o Microsoft Defender para Endpoint possa detetá-lo e confirmar que o dispositivo está a reportar corretamente:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

    A janela da Linha de Comandos é fechada automaticamente. Se o script correr com sucesso, um novo alerta aparece no portal do Microsoft Defender para o dispositivo integrado dentro de cerca de 10 minutos.

    Nota

    Também pode configurar exclusões de ficheiros de extensão para o Microsoft Defender Antivirus para realizar este teste. Receberá uma notificação no ponto final e um alerta no portal do Microsoft Defender.