當你將裝置加入 適用於端點的 Microsoft Defender 服務以進行管理時,這被稱為導入。 啟動功能允許裝置向 適用於端點的 Microsoft Defender 回報其健康狀態的訊號。
驗證裝置是否成功加入服務是整個部署過程中的關鍵步驟。 它有助於確保所有預期的裝置都被管理。
本文說明如何在剛上線的裝置上執行 PowerShell 偵測測試,以確認該裝置是否正確向 Defender for Endpoint 服務回報。
必要條件
支援的作業系統
以下作業系統支援用於入職驗證偵測測試:
- Windows Server 2012 R2
- Windows Server 2016 及更新版本
- Azure Stack HCI OS,23H2 版及更新版本
使用 PowerShell 偵測測試驗證裝置是否已完成 適用於端點的 Microsoft Defender 上線
在新上線的裝置上執行以下 PowerShell 腳本,以驗證該裝置是否正確向 Defender for Endpoint 服務回報。
在裝置上,以管理員身份開啟命令提示字元。
在提示符下,複製並執行下列命令。 此指令模擬惡意下載與執行模式,讓 適用於端點的 Microsoft Defender 能偵測並確認裝置報告正確:
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'命令提示字元視窗會自動關閉。 如果腳本成功執行,約 10 分鐘後,Microsoft Defender 入口網站會顯示新警示,適用於已接入的裝置。
注意事項
你也可以設定 Microsoft Defender 防毒軟體的擴充檔排除功能來執行此測試。 你會在端點收到通知,並在 Microsoft Defender 入口網站收到警示。