Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Quando adiciona um dispositivo ao serviço Microsoft Defender para Endpoint para fins de gestão, isso é designado por integração. A integração permite que os dispositivos reportem sinais sobre o seu estado de saúde ao Microsoft Defender para Endpoint.
Verificar se um dispositivo é adicionado ao serviço com êxito é um passo crítico em todo o processo de implementação. Ajuda a garantir que todos os dispositivos esperados estão a ser geridos.
Este artigo explica como executar um teste de deteção PowerShell num dispositivo recentemente integrado para confirmar que está a reportar corretamente ao serviço Defender for Endpoint.
Pré-requisitos
Sistemas operativos suportados
Os seguintes sistemas operativos são suportados no teste de deteção da verificação de integração:
- Windows Server 2012 R2
- Windows Server 2016 e posterior
- Azure STACK HCI OS, versão 23H2 e posterior
Verificar a integração de um dispositivo no Microsoft Defender para Endpoint utilizando um teste de deteção do PowerShell
Execute o seguinte script PowerShell num dispositivo recém-integrado para verificar se o dispositivo está a reportar corretamente ao serviço Defender for Endpoint.
No dispositivo, abra a Linha de Comandos como administrador.
Na linha de comandos, copie e execute o seguinte comando. Este comando simula um padrão malicioso de download e execução para que o Microsoft Defender para Endpoint possa detetá-lo e confirmar que o dispositivo está a reportar corretamente:
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'A janela da Linha de Comandos é fechada automaticamente. Se o script correr com sucesso, um novo alerta aparece no portal do Microsoft Defender para o dispositivo integrado dentro de cerca de 10 minutos.
Nota
Também pode configurar exclusões de ficheiros de extensão para o Microsoft Defender Antivirus para realizar este teste. Receberá uma notificação no ponto final e um alerta no portal do Microsoft Defender.