Поделиться через


Запуск API антивирусной проверки

Область применения:

Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.

Примечание.

Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.

Совет

Для повышения производительности можно использовать сервер ближе к географическому расположению:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Описание API

Запуск проверки Microsoft Defender антивирусной программы на устройстве.

Ограничения

  1. Ограничения скорости для этого API : 100 вызовов в минуту и 1500 вызовов в час.

Примечание.

Эта страница посвящена выполнению действия компьютера с помощью API. Дополнительные сведения о функциях действий ответа с помощью Microsoft Defender для конечной точки см. в статье Выполнение действий реагирования на компьютере.

Важно!

  • Это действие доступно для устройств на Windows 10 версии 1709 или более поздней, а также на Windows 11.
  • Антивирусная проверка Microsoft Defender может выполняться вместе с другими антивирусными решениями независимо от того, является ли антивирусная программа Microsoft Defender активной антивирусной программой. Microsoft Defender антивирусная программа может находиться в пассивном режиме. Дополнительные сведения см. в разделе совместимость антивирусной программы Microsoft Defender.

Разрешения

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Microsoft Defender для конечной точки.

Тип разрешения Разрешение Отображаемое имя разрешения
Приложение Machine.Scan "Сканирование компьютера"
Делегированные (рабочая или учебная учетная запись) Machine.Scan "Сканирование компьютера"

Примечание.

При получении маркера с использованием учетных данных пользователя:

Создание группы устройств поддерживается в Defender для конечной точки плана 1 и плана 2.

HTTP-запрос

POST https://api.security.microsoft.com/api/machines/{id}/runAntiVirusScan

Заголовки запросов

Имя Тип Описание
Авторизация String Bearer {token}. Обязательное поле.
Content-Type string application/json

Текст запроса

В тексте запроса укажите объект JSON со следующими параметрами:

Параметр Тип Описание
Comment String Комментарий для связывания с действием. Обязательное поле.
ScanType String Определяет тип сканирования. Обязательное поле.

ScanType управляет типом выполняемой проверки и может быть одним из следующих:

  • Быстрый: быстрая проверка на устройстве
  • Полное: выполнение полной проверки на устройстве

Отклик

В случае успешного выполнения этот метод возвращает значение 201, Код отклика Создан и Объект MachineAction в теле отклика.

При отправке нескольких вызовов API для выполнения антивирусной проверки для одного и того же устройства он возвращает "ожидающее действие компьютера" или HTTP 400 с сообщением "Действие уже выполняется".

Пример

Запрос

Ниже приведен пример запроса.

POST https://api.security.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/runAntiVirusScan 
{
  "Comment": "Check machine for viruses due to alert 3212",
  "ScanType": "Full"
}

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.