Dela via


Ta bort API för appbegränsning

Gäller för:

Vill du uppleva Microsoft Defender för Endpoint? Registrera dig för en kostnadsfri utvärderingsversion.

Obs!

Om du är en us government-kund använder du de URI:er som anges i Microsoft Defender för Endpoint för amerikanska myndighetskunder.

Tips

För bättre prestanda kan du använda servern närmare din geoplats:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

API-beskrivning

Aktivera körning av alla program på enheten.

Begränsningar

  1. Hastighetsbegränsningar för det här API:et är 100 anrop per minut och 1 500 anrop per timme.

Obs!

Den här sidan fokuserar på att utföra en datoråtgärd via API. Mer information om svarsåtgärder via Microsoft Defender för Endpoint finns i Vidta svarsåtgärder på en dator.

Viktigt

  • Fullständig isolering är tillgänglig för enheter på Windows 10 version 1703.
  • Selektiv isolering är tillgängligt för enheter på Windows 10 version 1709 eller senare.
  • När du isolerar en enhet tillåts endast vissa processer och mål. Därför kan enheter som ligger bakom en fullständig VPN-tunnel inte nå Microsoft Defender för Endpoint molntjänst när enheten har isolerats. Vi rekommenderar att du använder en VPN med delade tunnlar för Microsoft Defender för Endpoint och Microsoft Defender Antivirus molnbaserad skyddsrelaterad trafik.

Behörigheter

En av följande behörigheter krävs för att anropa det här API:et. Mer information, inklusive hur du väljer behörigheter, finns i Använda Microsoft Defender för Endpoint-API:er

Behörighetstyp Behörighet Visningsnamn för behörighet
Program Machine.RestrictExecution "Begränsa kodkörning"
Delegerat (arbets- eller skolkonto) Machine.RestrictExecution "Begränsa kodkörning"

Obs!

När du hämtar en token med användarautentiseringsuppgifter:

Skapande av enhetsgrupp stöds i Defender för Endpoint Plan 1 och Plan 2.

HTTP-begäran

POST https://api.securitycenter.microsoft.com/api/machines/{id}/unrestrictCodeExecution

Frågerubriker

Namn Typ Beskrivning
Tillstånd Sträng Ägaren {token}. Krävs.
Content-Type sträng application/json. Krävs.

Frågebrödtext

I begärandetexten anger du ett JSON-objekt med följande parametrar:

Parameter Typ Beskrivning
Kommentar Sträng Kommentar som ska associeras med åtgärden. Krävs.

Svar

Om det lyckas returnerar den här metoden 201 – Skapad svarskod och Datoråtgärd i svarstexten.

Om du skickar flera API-anrop för att ta bort appbegränsningar för samma enhet returneras "väntande datoråtgärd" eller HTTP 400 med meddelandet "Åtgärden pågår redan".

Exempel

Begäran

Här är ett exempel på begäran.

POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/unrestrictCodeExecution 
{
  "Comment": "Unrestrict code execution since machine was cleaned and validated"
}

Information om hur du begränsar kodkörningen på en enhet finns i Begränsa appkörning.

Tips

Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender för Endpoint Tech Community.