Führen Sie einen Erkennungstest auf einem Gerät aus, das kürzlich in Microsoft Defender for Endpoint integriert wurde.

Wenn Sie dem Microsoft Defender for Endpoint-Dienst ein Gerät für die Verwaltung hinzufügen, wird dies als Onboarding bezeichnet. Durch das Onboarding können Geräte Signale über ihren Integritätszustand an Microsoft Defender for Endpoint melden.

Die Überprüfung, ob dem Dienst ein Gerät erfolgreich hinzugefügt wurde, ist ein wichtiger Schritt im gesamten Bereitstellungsprozess. Dadurch wird sichergestellt, dass alle erwarteten Geräte verwaltet werden.

Voraussetzungen

Unterstützte Betriebssysteme

Die folgenden Betriebssysteme werden für diesen Erkennungstest unterstützt:

  • Windows Server 2012 R2
  • Windows Server 2016 und höher
  • Azure Stack HCI-Betriebssystem, Version 23H2 und höher

Überprüfen Sie das Onboarding eines Geräts bei Microsoft Defender for Endpoint mit einem PowerShell-Erkennungstest.

Führen Sie das folgende PowerShell-Skript auf einem neu integrierten Gerät aus, um zu überprüfen, ob das Gerät ordnungsgemäß an den Defender für den Endpunktdienst gemeldet wird.

  1. Öffnen Sie auf dem Gerät die Eingabeaufforderung als Administrator.

  2. An der Eingabeaufforderung kopieren Sie den folgenden Befehl, und führen Sie ihn aus:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

    Das Eingabeaufforderungsfenster wird automatisch geschlossen. Wenn das Skript erfolgreich ausgeführt wird, wird in etwa 10 Minuten eine neue Warnung im Microsoft Defender Portal für das integrierte Gerät angezeigt.

    Hinweis

    Sie können auch Erweiterungsdateiausschlüsse für Microsoft Defender Antivirus konfigurieren, um diesen Test durchzuführen. Sie erhalten eine Benachrichtigung über den Endpunkt und eine Warnung im Microsoft Defender-Portal.