Обновление компьютера
Область применения:
- Microsoft Defender для конечной точки (план 1)
- Microsoft Defender для конечной точки (план 2)
- Microsoft Defender XDR
Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.
Примечание.
Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.
Совет
Для повышения производительности можно использовать сервер ближе к географическому расположению:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Описание API
Обновляет свойства существующего компьютера.
Обновляемые свойства: machineTags
и deviceValue
.
Ограничения
- Вы можете обновить компьютеры, доступные в API.
- Обновление компьютера добавляет только теги в коллекцию тегов. Если теги существуют, они должны быть включены в коллекцию тегов в тексте.
- Ограничения скорости для этого API : 100 вызовов в минуту и 1500 вызовов в час.
Разрешения
Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Microsoft Defender для конечных точек.
Тип разрешения | Разрешение | Отображаемое имя разрешения |
---|---|---|
Приложение | Machine.ReadWrite.All | "Чтение и запись сведений о компьютере для всех компьютеров" |
Делегированные (рабочая или учебная учетная запись) | Machine.ReadWrite | "Чтение и запись сведений о компьютере" |
Примечание.
При получении маркера с использованием учетных данных пользователя:
- Пользователь должен иметь по крайней мере следующее разрешение роли: "Исследование оповещений". Дополнительные сведения см. в разделе Создание ролей и управление ими.
- Пользователь должен иметь доступ к устройству, связанному с оповещением, на основе параметров группы устройств. Дополнительные сведения см. в статье Создание групп устройств и управление ими.
Создание группы устройств поддерживается в Defender для конечной точки плана 1 и плана 2.
HTTP-запрос
PATCH /api/machines/{machineId}
Заголовки запросов
Имя | Тип | Описание |
---|---|---|
Авторизация | String | Bearer {token}. Обязательное поле. |
Content-Type | String | application/json. Обязательное поле. |
Текст запроса
В тексте запроса укажите значения для соответствующих полей, которые должны быть обновлены.
Существующие свойства, которые не включены в текст запроса, будут поддерживать свои предыдущие значения или пересчитываться на основе изменений других значений свойств.
Для максимальной производительности не следует включать существующие значения, которые не изменились.
Свойство | Тип | Описание |
---|---|---|
machineTags | Коллекция строк | Набор тегов компьютера . |
deviceValue | Перечисление, допускающее значение NULL | Значение устройства. Возможные значения: "Обычный", "Низкий" и "Высокий". |
Отклик
В случае успешного выполнения этот метод возвращает значение 200 OK и сущность компьютера в тексте ответа с обновленными свойствами.
Если коллекция тегов компьютера в тексте не содержит существующих тегов компьютера, заменяет все теги тегами, указанными в тексте запроса.
Если компьютер с указанным идентификатором не найден — 404 Не найдено.
Пример
Запрос
Ниже приведен пример запроса.
PATCH https://api.securitycenter.microsoft.com/api/machines/{machineId}
{
"deviceValue": "Normal",
"machineTags": [
"Demo Device",
"Generic User Machine - Attack Source",
"Windows 10" "Windows11",
"Windows Insider - Fast"
]
}
Совет
Хотите узнать больше? Обратитесь к сообществу Майкрософт по безопасности в техническом сообществе Microsoft Defender для конечной точки Tech Community.