Partager via


Unblock-CMDetectedMalware

Des déblocages ont détecté des programmes malveillants.

Syntaxe

Unblock-CMDetectedMalware
       [-Force]
       -Threat <IResultObject>
       -UnblockAction <UnblockDetectedMalwareAction>
       [-DisableWildcardHandling]
       [-ForceWildcardHandling]
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]
Unblock-CMDetectedMalware
       -Collection <IResultObject>
       [-DisableWildcardHandling]
       [-ForceWildcardHandling]
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]
Unblock-CMDetectedMalware
       -CollectionId <String>
       [-Force]
       -UnblockAction <UnblockDetectedMalwareAction>
       [-DisableWildcardHandling]
       [-ForceWildcardHandling]
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]
Unblock-CMDetectedMalware
       -CollectionName <String>
       [-Force]
       -UnblockAction <UnblockDetectedMalwareAction>
       [-DisableWildcardHandling]
       [-ForceWildcardHandling]
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]
Unblock-CMDetectedMalware
       [-Force]
       -ThreatId <String>
       -UnblockAction <UnblockDetectedMalwareAction>
       [-DisableWildcardHandling]
       [-ForceWildcardHandling]
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]
Unblock-CMDetectedMalware
       [-Force]
       -ThreatName <String>
       -UnblockAction <UnblockDetectedMalwareAction>
       [-DisableWildcardHandling]
       [-ForceWildcardHandling]
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]
Unblock-CMDetectedMalware
       [-Force]
       -UnblockAction <UnblockDetectedMalwareAction>
       [-DisableWildcardHandling]
       [-ForceWildcardHandling]
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]

Description

L’applet de commande Unblock-CMDetectedMalware débloque les programmes malveillants dont l’exécution a été bloquée.

Remarque

Exécutez des applets de commande Configuration Manager à partir du lecteur de site Configuration Manager, par exemple PS XYZ:\>. Pour plus d’informations, consultez Prise en main.

Exemples

Exemple 1 : Débloquer tous les programmes malveillants détectés

PS ABC:\> Unblock-CMDetectedMalware -UnblockAction AllowThreat

Cette commande débloque tous les programmes malveillants détectés.

Exemple 2 : Débloquer les programmes malveillants détectés en obtenant un objet de menace

PS ABC:\> $Threat = Get-CMDetectedMalware -CollectionName "All Desktop and Server Clients"
PS ABC:\> Unblock-CMDetectedMalware -Threat $Threat -UnblockAction AllowThreat

La première commande obtient l’objet de programme malveillant détecté pour la collection nommée All Desktop and Server Clients et stocke l’objet dans la variable $Threat.

La deuxième commande débloque la menace stockée dans $Threat.

Exemple 3 : Débloquer un programme malveillant détecté en obtenant un objet de collection

PS ABC:\> $Collection = Get-CMCollection -CollectionType Device -Name "All Desktop and Server Clients"
PS ABC:\> Unblock-CMDetectedMalware -Collection $Collection -UnblockAction AllowThreat

La première commande obtient l’objet de collection d’appareils nommé All Desktop and Server Clients et stocke l’objet dans la variable $Collection.

La deuxième commande débloque le programme malveillant pour la collection stockée dans $Collection.

Paramètres

-Collection

Spécifie un objet de collection. Pour obtenir un objet de collection, utilisez l’applet de commande Get-CMCollection .

Type:IResultObject
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:True
Accepter les caractères génériques:False

-CollectionId

Spécifie l’ID d’une collection.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-CollectionName

Spécifie le nom d’une collection.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-Confirm

Une invite de confirmation apparaît avant d’exécuter le cmdlet.

Type:SwitchParameter
Alias:cf
Position:Named
Valeur par défaut:False
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-DisableWildcardHandling

Ce paramètre traite les caractères génériques comme des valeurs de caractère littéral. Vous ne pouvez pas la combiner avec ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-Force

Force l’exécution de la commande sans demander la confirmation de l’utilisateur.

Type:SwitchParameter
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-ForceWildcardHandling

Ce paramètre traite les caractères génériques et peut entraîner un comportement inattendu (non recommandé). Vous ne pouvez pas la combiner avec DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-Threat

Spécifie un objet de programme malveillant détecté. Pour obtenir un objet de programme malveillant détecté, utilisez l’applet de commande Get-CMDetectedMalware .

Type:IResultObject
Alias:InputObject
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:True
Accepter les caractères génériques:False

-ThreatId

Spécifie l’ID d’une menace.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-ThreatName

Spécifie le nom d’une menace.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-UnblockAction

Spécifie l’action de déblocage effectuée par l’applet de commande sur la menace. Les valeurs valides sont les suivantes :

  • AllowThreat
  • RestoreOnly
  • RestoreAndAllow
Type:UnblockDetectedMalwareAction
Valeurs acceptées:AllowThreat, RestoreOnly, RestoreAndAllow
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-WhatIf

Présente ce qui se produit si le cmdlet s’exécute. L’applet de commande ne s’exécute pas.

Type:SwitchParameter
Alias:wi
Position:Named
Valeur par défaut:False
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

Entrées

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

Sorties

System.Object