앱 실행 제한 API
적용 대상:
엔드포인트용 Microsoft Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.
참고
미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.
팁
성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.
- api-us.securitycenter.microsoft.com
- api-eu.securitycenter.microsoft.com
- api-uk.securitycenter.microsoft.com
API 설명
미리 정의한 집합을 제외한 장치의 모든 응용 프로그램 실행을 제한합니다.
제한 사항
- 이 API에 대한 속도 제한은 분당 100통 및 시간당 1500통입니다.
참고
이 페이지는 API를 통해 컴퓨터 작업을 수행하는 데 중점을 둡니다. 엔드포인트용 Microsoft Defender 통해 응답 작업 기능에 대한 자세한 내용은 컴퓨터에서 응답 작업 수행을 참조하세요.
중요
- 이 작업은 Windows 10 버전 1709 이상 및 버전 1709 이상의 장치에서 사용할 수 Windows 11.
- 이 기능은 조직에서 이 기능을 사용하는 Microsoft Defender 바이러스 백신.
- 이 작업은 응용 프로그램 제어 Windows Defender 정책 형식 및 서명 요구 사항을 충족해야 합니다. 자세한 내용은 코드 무결성 정책 형식 및 서명을 참조하세요.
사용 권한
이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 끝점 API에 Microsoft Defender 사용을 참조합니다.
| 사용 권한 유형 | 사용 권한 | 사용 권한 표시 이름 |
|---|---|---|
| 응용 프로그램 | Machine.RestrictExecution | '코드 실행 제한' |
| 위임(직장 또는 학교 계정) | Machine.RestrictExecution | '코드 실행 제한' |
참고
사용자 자격 증명을 사용하여 토큰을 얻을 때:
HTTP 요청
POST https://api.securitycenter.microsoft.com/api/machines/{id}/restrictCodeExecution
요청 헤더
| 이름 | 유형 | 설명 |
|---|---|---|
| 권한 부여 | 문자열 | Bearer {token}. 필수입니다. |
| Content-Type | 문자열 | application/json. 필수입니다. |
요청 본문
요청 본문에 다음 매개 변수를 사용하여 JSON 개체를 제공합니다.
| 매개 변수 | 유형 | 설명 |
|---|---|---|
| Comment | String | 작업과 연결되는 설명입니다. 필수입니다. |
응답
성공하면 이 메서드는 응답 본문에 201 - 생성된 응답 코드 및 컴퓨터 작업을 반환합니다.
동일한 장치에 대해 앱 실행을 제한하기 위해 여러 API 호출을 보내는 경우 "작업이 이미 진행 중입니다."라는 메시지가 있는 "컴퓨터 작업 보류 중" 또는 HTTP 400이 반환됩니다.
예제
요청
다음은 요청의 예입니다.
POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/restrictCodeExecution
{
"Comment": "Restrict code execution due to alert 1234"
}
- 장치에서 코드 실행 제한을 제거하려면 앱 제한 제거를 참조하세요.