Esegui un test di rilevamento su un dispositivo aggiunto di recente a Microsoft Defender per endpoint

Quando si aggiunge un dispositivo al servizio Microsoft Defender per endpoint ai fini della gestione, questo processo è denominato onboarding. L'onboarding consente ai dispositivi di inviare segnali sullo stato di integrità a Microsoft Defender per endpoint.

Verificare che un dispositivo venga aggiunto correttamente al servizio è un passaggio critico nell'intero processo di distribuzione. Consente di garantire che tutti i dispositivi previsti siano gestiti.

Prerequisiti

Sistemi operativi supportati

Per questo test di rilevamento sono supportati i sistemi operativi seguenti:

  • Windows Server 2012 R2
  • Windows Server 2016 e versioni successive
  • Azure Stack HCI OS, versione 23H2 e successive

Verifica l'onboarding di un dispositivo in Microsoft Defender per endpoint usando un test di rilevamento di PowerShell

Esegui il seguente script PowerShell su un dispositivo appena registrato per verificare che il dispositivo stia segnalando correttamente al servizio Defender for Endpoint.

  1. Sul dispositivo, apri il Prompt dei comandi come amministratore.

  2. Al prompt copiare ed eseguire il comando seguente:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

    La finestra del prompt dei comandi viene chiusa automaticamente. Se lo script viene eseguito correttamente, viene visualizzato un nuovo avviso nel portale di Microsoft Defender per il dispositivo di cui è stato eseguito l'onboarding in circa 10 minuti.

    Nota

    È anche possibile configurare le esclusioni di file di estensione per Microsoft Defender Antivirus per eseguire questo test. Si riceverà una notifica sull'endpoint e un avviso nel portale di Microsoft Defender.