WindowsAdvancedThreatProtection 云解决方案提供商

下表显示了 Windows 的适用性:

版次 Windows 10 Windows 11
Home 键
专业版
Windows SE
商用版
企业
教育

WINDOWS DEFENDER高级威胁防护 (WDATP) 配置服务提供程序 (CSP) 允许 IT 管理员加入、确定 WDATP 的配置和运行状况状态以及卸载终结点。

以下示例以树格式显示 Open Mobile Alliance (OMA) 设备管理 (DM) 使用的 WDATP 配置服务提供程序。

./Device/Vendor/MSFT
WindowsAdvancedThreatProtection
----Onboarding
----HealthState
--------LastConnected
--------SenseIsRunning
--------OnboardingState
--------OrgId
----Configuration
--------SampleSharing
--------TelemetryReportingFrequency
--------AadDdeviceId
----Offboarding
----DeviceTagging
--------Group
--------Criticality

以下列表介绍了特征和参数。

./Device/Vendor/MSFT/WindowsAdvancedThreatProtectionWindows Defender高级威胁防护配置服务提供程序的根节点。

支持的操作为 Get。

载入设置Windows Defender高级威胁防护加入 Blob,并启动加入以Windows Defender高级威胁防护。

数据类型为字符串。

支持的操作包括 Get 和 Replace。

HealthState表示Windows Defender高级威胁防护运行状况状态的节点。

HealthState/LastConnected 包含上次成功连接的时间戳。

支持的操作为 Get。

HealthState/SenseIsRunning标识Windows Defender高级威胁防护感知运行状态的布尔值。

默认值为 false。

支持的操作为 Get。

HealthState/OnboardingState 表示载入状态。

支持的操作为 Get。

以下列表显示支持的值:

  • 0 (默认) – 未载入
  • 1 – 已载入

HealthState/OrgId 表示 OrgID 的字符串。

支持的操作为 Get。

配置表示Windows Defender高级威胁防护配置。

Configuration/SampleSharing返回或设置Windows Defender高级威胁防护示例共享配置参数。

以下列表显示支持的值:

  • 0 – 无
  • 1 (默认) – 全部

支持的操作包括 Get 和 Replace。

Configuration/TelemetryReportingFrequency在 Windows 10 版本 1703 中添加。 返回或设置Windows Defender高级威胁防护诊断数据报告频率。

以下列表显示支持的值:

  • 1 (默认) – 正常
  • 2 - 加速

支持的操作包括 Get 和 Replace。

Configuration/AadDeviceId返回或设置计算机Intune报告的已知 AadDeviceId

支持的操作包括 Get 和 Replace。

卸载将Windows Defender高级威胁防护卸载 Blob 设置为Windows Defender高级威胁防护。

数据类型为字符串。

支持的操作包括 Get 和 Replace。

DeviceTagging在 Windows 10 版本 1709 中添加。 表示Windows Defender高级威胁防护配置,用于管理基于角色的访问和设备标记。

支持的操作为 Get。

DeviceTagging/Group在 Windows 10 版本 1709 中添加。 设备组标识符。

数据类型为字符串。

支持的操作包括 Get 和 Replace。

DeviceTagging/Criticality在 Windows 10 版本 1709 中添加。 资产关键性值。 支持的值:

  • 0 - 普通
  • 1 - 严重

数据类型是整数。

支持的操作包括 Get 和 Replace。

示例

<SyncML xmlns="SYNCML:SYNCML1.2">
  <SyncBody>
    <Get>
      <CmdID>111</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Onboarding
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Get>
      <CmdID>1</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/HealthState/LastConnected
          </LocURI>
        </Target>
      </Item>
    </Get>
        <Get>
      <CmdID>2</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/HealthState/OnBoardingState
          </LocURI>
        </Target>
      </Item>
    </Get>
            <Get>
      <CmdID>3</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/HealthState/SenseIsRunning
          </LocURI>
        </Target>
      </Item>
    </Get>
            <Get>
      <CmdID>4</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/HealthState/OrgId
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Get>
      <CmdID>5</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Configuration/SampleSharing
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Get>
      <CmdID>6</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Configuration/TelemetryReportingFrequency
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Get>
      <CmdID>7</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Configuration/AadDeviceId
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Get>
      <CmdID>11</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/DeviceTagging/Group
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Get>
      <CmdID>12</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/DeviceTagging/Criticality
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Get>
      <CmdID>99</CmdID>
      <Item>
        <Target>
          <LocURI>
            ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Offboarding
          </LocURI>
        </Target>
      </Item>
    </Get>
    <Final/>
  </SyncBody>
</SyncML>

配置服务提供程序参考