在引導模式中使用查詢結果

適用於:

  • Microsoft Defender XDR

重要

部分資訊與發行前版本產品有關,在正式發行之前可能會實質上進行修改。 Microsoft 對此處提供的資訊,不提供任何明確或隱含的瑕疵擔保。

在使用引導模式進行搜捕時,查詢的結果會出現在 [ 結果 ] 索引卷標中。

結果索引標籤的螢幕快照

您可以 選取 [匯出],將結果匯出至 CSV 檔案,進一步處理結果。 這會下載 CSV 檔案供您使用。

您可以在 [結果] 檢視中檢視其他資訊:

  • [搜尋] 按鈕旁邊 (結果清單中的記錄數)
  • 查詢運行時間的持續時間
  • 查詢的資源使用量

檢視更多數據行

結果中包含一些標準數據行,以方便檢視。

若要檢視更多資料列:

  1. 選取結果檢視右上方的 [ 自定義 數據行]。

  2. 從這裡選取要包含在結果檢視中的數據行,並取消選取要隱藏的數據行。

    您可以新增至結果檢視的數據行清單螢幕快照

  3. 取 [套 用] 以檢視具有新增數據行的結果。 如有必要,請使用滾動條。

另請參閱

提示

想要深入了解? 請到我們的技術社群中與 Microsoft 安全性社群互動: Microsoft Defender 全面偵測回應技術社群