Kjør API for antivirusskanning
Gjelder for:
Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.
Obs!
Hvis du er us Government-kunde, kan du bruke URI-ene som er oppført i Microsoft Defender for Endpoint for US Government-kunder.
Tips
Hvis du vil ha bedre ytelse, kan du bruke serveren nærmere geografisk plassering:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
API-beskrivelse
Start Microsoft Defender Antivirus-skanning på en enhet.
Begrensninger
- Satsbegrensninger for denne API-en er 100 oppkall per minutt og 1500 anrop per time.
Obs!
Denne siden fokuserer på å utføre en maskinhandling via API. Se utføre svarhandlinger på en maskin for mer informasjon om responshandlingsfunksjonalitet via Microsoft Defender for endepunkt.
Viktig
- Denne handlingen er tilgjengelig for enheter på Windows 10, versjon 1709 eller nyere, og på Windows 11.
- En Microsoft Defender Antivirus-skanning kan kjøre sammen med andre antivirusløsninger, enten Microsoft Defender Antivirus er den aktive antivirusløsningen eller ikke. Microsoft Defender Antivirus kan være i passiv modus. Hvis du vil ha mer informasjon, kan du se Microsoft Defender Antivirus-kompatibilitet.
Tillatelser
Én av følgende tillatelser er nødvendig for å kalle opp denne API-en. Hvis du vil ha mer informasjon, inkludert hvordan du velger tillatelser, kan du se Bruke Microsoft Defender for endepunkt-API-er
Tillatelsestype | Tillatelse | Visningsnavn for tillatelse |
---|---|---|
Program | Machine.Scan | 'Skanne maskin' |
Delegert (jobb- eller skolekonto) | Machine.Scan | 'Skanne maskin' |
Obs!
Når du skaffer et token ved hjelp av brukerlegitimasjon:
- Brukeren må minst ha følgende rolletillatelse: Aktive utbedringshandlinger (Se Opprette og behandle roller for mer informasjon)
- Brukeren må ha tilgang til enheten, basert på enhetsgruppeinnstillinger (Se Opprette og administrere enhetsgrupper for mer informasjon)
Oppretting av enhetsgruppe støttes i Defender for Endpoint Plan 1 og Plan 2.
HTTP-forespørsel
POST https://api.security.microsoft.com/api/machines/{id}/runAntiVirusScan
Forespørselshoder
Navn | Type: | Beskrivelse |
---|---|---|
Autorisasjon | Streng | Bærer {token}. Obligatorisk. |
Innholdstype | streng | program/json |
Forespørselstekst
Angi et JSON-objekt med følgende parametere i forespørselsteksten:
Parameter | Type: | Beskrivelse |
---|---|---|
Kommentar | Streng | Kommentar som skal knyttes til handlingen. Obligatorisk. |
ScanType | Streng | Definerer typen skanning. Obligatorisk. |
ScanType kontrollerer typen skanning som skal utføres, og kan være ett av følgende:
- Hurtig: Utføre hurtigskanning på enheten
- Fullstendig: Utføre fullstendig skanning på enheten
Svar
Hvis dette lykkes, returnerer denne metoden 201, opprettet svarkode og MachineAction-objekt i svarteksten.
Hvis du sender flere API-kall for å kjøre en antivirusskanning for samme enhet, returneres «ventende maskinhandling» eller HTTP 400 med meldingen «Handlingen pågår allerede».
Eksempel
Anmodning
Her er et eksempel på forespørselen.
POST https://api.security.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/runAntiVirusScan
{
"Comment": "Check machine for viruses due to alert 3212",
"ScanType": "Full"
}
Tips
Vil du lære mer? Engasjer deg med Microsoft Security-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender for Endpoint Tech Community.