Jaa


Vapauta laite eristyksen ohjelmointirajapinnasta

Koskee seuraavia:

Haluatko kokea Microsoft Defender for Endpointin? Rekisteröidy maksuttomaan kokeiluversioon.

Huomautus

Jos olet Yhdysvaltain valtionhallinnon asiakas, käytä Microsoft Defender for Endpoint for Us Government -asiakkaille lueteltuja URI-osoitteita.

Vihje

Suorituskyvyn parantamiseksi voit käyttää palvelinta lähempänä maantieteellistä sijaintiasi:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Ohjelmointirajapinnan kuvaus

Kumoa laitteen eristäminen.

Rajoitukset

  1. Tämän ohjelmointirajapinnan nopeusrajoitukset ovat 100 puhelua minuutissa ja 1 500 puhelua tunnissa.

Huomautus

Tällä sivulla keskitytään konetoiminnon suorittamiseen ohjelmointirajapinnan kautta. Lisätietoja vastaustoimintojen toiminnoista päätepisteen Microsoft Defenderin kautta on artikkelissa Tietokoneen vastaustoimintojen lisääminen .

Tärkeää

  • Täysi eristys on käytettävissä laitteille Windows 10:n versiossa 1703.
  • Täysi eristys on käytettävissä julkisessa esikatselussa kaikille tuetuille Linuxin Microsoft Defenderin Linux-päätepisteille, jotka on lueteltu järjestelmävaatimuksissa.
  • Valikoiva eristys on käytettävissä laitteille Windows 10:n versiossa 1709 tai uudemmassa.
  • Kun laite eristetään, vain tietyt prosessit ja kohteet sallitaan. Tämän vuoksi laitteet, jotka ovat täyden VPN-tunnelin takana, eivät pääse Microsoft Defender for Endpoint -pilvipalveluun laitteen eristämisen jälkeen. Suosittelemme, että käytät jaettua tunnelointi-VPN:ää Microsoft Defender for Endpointille ja Microsoft Defenderin virustentorjuntaan pilvipohjaista suojausta koskevaa liikennettä.

Käyttöoikeudet

Tämän ohjelmointirajapinnan kutsumiseen tarvitaan jokin seuraavista käyttöoikeuksista. Lisätietoja, mukaan lukien käyttöoikeuksien valitseminen, on artikkelissa Microsoft Defenderin käyttö päätepisteiden ohjelmointirajapinnoille

Käyttöoikeustyyppi Lupa Käyttöoikeuden näyttönimi
Sovellus Kone.Eristää 'Eristä kone'
Delegoitu (työpaikan tai oppilaitoksen tili) Kone.Eristää 'Eristä kone'

Huomautus

Kun hankit tunnuksen käyttäjän tunnistetiedoilla:

Laiteryhmän luontia tuetaan Defender for Endpoint -palvelupaketti 1:ssä ja palvelupakettissa 2.

HTTP-pyyntö

POST https://api.security.microsoft.com/api/machines/{id}/unisolate

Pyynnön otsikot

Nimi Kirjoita Kuvaus
Lupa Merkkijono Haltija {token}. Pakollinen.
Sisältötyyppi merkkijono application/json. Pakollinen.

Pyynnön leipäteksti

Anna pyynnön leipätekstissä JSON-objekti, jolla on seuraavat parametrit:

Parametri Kirjoita Kuvaus
Kommentoi Merkkijono Toimintoon liitettävä kommentti. Pakollinen.

Vastaus

Jos tämä menetelmä onnistuu, se palauttaa arvon 201 – Luotu vastauskoodi ja konetoiminto vastauksen leipätekstissä.

Jos lähetät useita ohjelmointirajapintakutsuja saman laitteen eristyksen poistamiseksi, se palauttaa "odottavan koneen toiminnon" tai HTTP 400:n, jossa on viesti "Toiminto on jo käynnissä".

Esimerkki

Pyytää

Tässä on esimerkki pyynnöstä.

POST https://api.security.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/unisolate 
{
  "Comment": "Unisolate machine since it was clean and validated"
}

Jos haluat eristää laitteen, katso Kohta Laitteen eristäminen.

Vihje

Haluatko tietää lisää? Ole yhteydessä Microsoft Security -yhteisöön teknologiayhteisössämme: Microsoft Defender for Endpoint Tech -yhteisössä.