Einschränken der App-Ausführungs-API
Gilt für:
Möchten Sie Microsoft Defender für Endpunkt ausprobieren? Registrieren Sie sich für eine kostenlose Testversion.
Hinweis
Wenn Sie ein US Government-Kunde sind, verwenden Sie die URIs, die unter Microsoft Defender für Endpunkt für US Government-Kunden aufgeführt sind.
Tipp
Um die Leistung zu verbessern, können Sie den Server näher an Ihrem geografischen Standort verwenden:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
API-Beschreibung
Schränken Sie die Ausführung aller Anwendungen auf dem Gerät außer einem vordefinierten Satz ein.
Begrenzungen
- Ratenbeschränkungen für diese API sind 100 Aufrufe pro Minute und 1500 Aufrufe pro Stunde.
Hinweis
Diese Seite konzentriert sich auf das Ausführen einer Computeraktion über die API. Weitere Informationen zur Funktionalität von Antwortaktionen über Microsoft Defender für Endpunkt finden Sie unter Ausführen von Antwortaktionen auf einem Computer .
Wichtig
- Diese Aktion ist für Geräte unter Windows 10, Version 1709 oder höher, und unter Windows 11 verfügbar.
- Dieses Feature ist verfügbar, wenn Ihre Organisation Microsoft Defender Antivirus verwendet.
- Diese Aktion muss die Codeintegritätsrichtlinienformate und Signaturanforderungen der Windows Defender-Anwendungssteuerung erfüllen. Weitere Informationen finden Sie unter Formate und Signierung von Codeintegritätsrichtlinien.
Berechtigungen
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, einschließlich der Auswahl von Berechtigungen, finden Sie unter Verwenden von Microsoft Defender für Endpunkt-APIs.
Berechtigungstyp | Berechtigung | Anzeigename der Berechtigung |
---|---|---|
App | Machine.RestrictExecution | "Codeausführung einschränken" |
Delegiert (Geschäfts-, Schul- oder Unikonto) | Machine.RestrictExecution | "Codeausführung einschränken" |
Hinweis
Beim Abrufen eines Tokens mit Benutzeranmeldeinformationen:
- Der Benutzer benötigt mindestens die folgende Rollenberechtigung: "Aktive Wartungsaktionen" (weitere Informationen finden Sie unter Erstellen und Verwalten von Rollen ).
- Der Benutzer muss basierend auf den Gerätegruppeneinstellungen Zugriff auf das Gerät haben (weitere Informationen finden Sie unter Erstellen und Verwalten von Gerätegruppen ).
Die Erstellung von Gerätegruppen wird in Defender für Endpunkt Plan 1 und Plan 2 unterstützt.
HTTP-Anforderung
POST https://api.securitycenter.microsoft.com/api/machines/{id}/restrictCodeExecution
Anforderungsheader
Name | Typ | Beschreibung |
---|---|---|
Authorization | Zeichenfolge | Bearer {token}. Erforderlich. |
Content-Type | string | application/json. Erforderlich. |
Anforderungstext
Geben Sie im Anforderungstext ein JSON-Objekt mit den folgenden Parametern an:
Parameter | Typ | Beschreibung |
---|---|---|
Kommentar | Zeichenfolge | Kommentar, der der Aktion zugeordnet werden soll. Erforderlich. |
Antwort
Bei erfolgreicher Ausführung gibt die Methode 201 – Erstellter Antwortcode und Computeraktion im Antworttext zurück.
Wenn Sie mehrere API-Aufrufe senden, um die App-Ausführung für dasselbe Gerät einzuschränken, wird "Ausstehende Computeraktion" oder HTTP 400 mit der Meldung "Aktion wird bereits ausgeführt" zurückgegeben.
Beispiel
Anforderung
Nachfolgend sehen Sie ein Beispiel der Anforderung.
POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/restrictCodeExecution
{
"Comment": "Restrict code execution due to alert 1234"
}
- Informationen zum Entfernen der Codeausführungseinschränkung von einem Gerät finden Sie unter Entfernen der App-Einschränkung.
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.