Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Когда вы добавляете устройство в службу Microsoft Defender для конечной точки для целей управления, этот процесс называется подключением. Подключение позволяет устройствам сообщать сигналы о состоянии работоспособности Microsoft Defender для конечной точки.
Проверка успешности добавления устройства в службу является критическим шагом во всем процессе развертывания. Это помогает обеспечить управление всеми ожидаемыми устройствами.
В этой статье объясняется, как запустить тест обнаружения с помощью PowerShell на устройстве, недавно подключённом к службе, чтобы убедиться, что устройство корректно отправляет данные в службу Microsoft Defender for Endpoint.
Предварительные условия
Поддерживаемые операционные системы
Для теста обнаружения проверки подключения поддерживаются следующие операционные системы:
- Windows Server 2012 R2
- Windows Server 2016 и более поздних версий
- ОС Azure Stack HCI, версия 23H2 и более поздние версии
Проверка Microsoft Defender для конечной точки подключения устройства с помощью теста обнаружения PowerShell
Выполните следующий скрипт PowerShell на устройстве, недавно подключенном к службе, чтобы убедиться, что устройство правильно отправляет данные в службу Defender for Endpoint.
На устройстве откройте командную строку от имени администратора.
В командной строке скопируйте и выполните следующую команду. Эта команда имитирует сценарий вредоносной загрузки и выполнения, чтобы Microsoft Defender для конечной точки мог обнаружить его и подтвердить, что устройство отправляет отчеты корректно:
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'Окно командной строки закрывается автоматически. Если скрипт успешно запущен, новое оповещение появится на портале Microsoft Defender для подключенного устройства около 10 минут.
Примечание.
Вы также можете настроить исключения файлов расширения для Microsoft Defender антивирусной программы для выполнения этого теста. Вы получите уведомление на конечной точке и оповещение на портале Microsoft Defender.