Invoke-CMEndpointProtectionScan

调用扫描以检测 Configuration Manager 层次结构中的一个或多个设备上的恶意软件。

语法

Invoke-CMEndpointProtectionScan
      -DeviceCollection <IResultObject>
      [-ScanType <ScanType>]
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Invoke-CMEndpointProtectionScan
      -Device <IResultObject>
      [-ScanType <ScanType>]
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Invoke-CMEndpointProtectionScan
      -DeviceCollectionId <String>
      [-ScanType <ScanType>]
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Invoke-CMEndpointProtectionScan
      -DeviceCollectionName <String>
      [-ScanType <ScanType>]
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Invoke-CMEndpointProtectionScan
      -DeviceId <String>
      [-ScanType <ScanType>]
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Invoke-CMEndpointProtectionScan
      -DeviceName <String>
      [-ScanType <ScanType>]
      [-DisableWildcardHandling]
      [-ForceWildcardHandling]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

说明

Invoke-CMEndpointProtectionScan cmdlet 调用任何计划扫描之外的 System Center 2016 Endpoint Protection 扫描。 可以使用设备或集合的名称、ID 或指定表示设备或集合的对象来指定设备或集合。

有关 Configuration Manager 如何支持 Endpoint Protection 的详细信息,请参阅 Configuration Manager 中的 Endpoint Protection

注意

从 Configuration Manager 站点驱动器运行 Configuration Manager cmdlet,例如 PS XYZ:\>。 有关详细信息,请参阅 入门

示例

示例 1:调用完整的 Endpoint Protection 扫描

PS XYZ:\>Invoke-CMEndpointProtectionScan -DeviceName "CMCEN-DIST02" -ScanType Full

此命令调用名为 CMCEN-DIST02 的设备的完整 Endpoint Protection 扫描。

参数

-Confirm

提示你在运行 cmdlet 之前进行确认。

类型:SwitchParameter
别名:cf
Position:Named
默认值:False
必需:False
接受管道输入:False
接受通配符:False

-Device

指定扫描恶意软件的设备。

类型:IResultObject
Position:Named
默认值:None
必需:True
接受管道输入:True
接受通配符:False

-DeviceCollection

指定一个 对象,该对象表示对其成员进行恶意软件扫描的设备集合。

类型:IResultObject
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-DeviceCollectionId

指定对其成员进行恶意软件扫描的设备集合的 ID。

类型:String
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-DeviceCollectionName

指定扫描其成员是否存在恶意软件的设备集合的名称。

类型:String
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-DeviceId

指定扫描恶意软件的设备 ID。

类型:String
别名:ResourceID
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-DeviceName

指定扫描恶意软件的设备的名称。

类型:String
别名:Name
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-DisableWildcardHandling

此参数将通配符视为文本字符值。 不能将其与 ForceWildcardHandling 组合使用。

类型:SwitchParameter
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-ForceWildcardHandling

此参数处理通配符,并可能导致意外行为, (不建议) 。 不能将其与 DisableWildcardHandling 组合使用。

类型:SwitchParameter
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-ScanType

指定完整扫描或快速扫描。 完全扫描将查看设备上的每个位置。 快速扫描仅查看最有可能显示恶意软件的位置。 此参数的可接受值为:Full 和 Quick。

类型:ScanType
接受的值:Full, Quick
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-WhatIf

显示在 cmdlet 运行时发生的情况。 cmdlet 不会运行。

类型:SwitchParameter
别名:wi
Position:Named
默认值:False
必需:False
接受管道输入:False
接受通配符:False

输入

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

输出

System.Object