Se gjennom søkeresultater for Microsoft Defender Antivirus

Gjelder for:

Plattformer

  • Windows

Når en Microsoft Defender antivirusskanning er fullført, enten det er en behovsbetinget eller planlagt skanning, registreres resultatene, og du kan vise resultatene.

Bruk Microsoft Defender XDR til å se gjennom søkeresultater

Hvis du vil vise skanneresultatene ved hjelp av Microsoft Defender XDR endepunkt, følger du prosessen nedenfor.

  1. Logg på Microsoft Defender portal

  2. Gå til hendelser & varsler>varsler.

    Du kan vise de skannede resultatene under Varsler.

Bruke Microsoft Intune til å se gjennom søkeresultater

Hvis du vil vise skanneresultatene ved hjelp av Microsoft Intune administrasjonssenteret, følger du fremgangsmåten nedenfor.

  1. Logg deg på administrasjonssenteret for Microsoft Intune.

  2. Gå til Rapporter.

  3. Velg Microsoft Defender Antivirus under Sikkerhet for endepunkt.

  4. Velg Oppdaget skadelig programvareRapporter-fanen.

  5. Velg alvorsgradnivået fra rullegardinlisten.

    Som standard er alternativet All alvorlighetsgrad valgt.

  6. Velg utførelsesstatus fra rullegardinlisten.

    Alternativet Alle kjøringsstatuser er valgt som standard.

  7. Velg Administrert av fra rullegardinlisten.

    Alternativet Alle administrert av er valgt som standard.

  8. Klikk på Generer rapport.

Bruk Configuration Manager til å se gjennom søkeresultater

Se hvordan du overvåker statusen Endepunktbeskyttelse.

Bruke PowerShell-cmdleter til å se gjennom søkeresultater

Følgende cmdlet returnerer hver gjenkjenning på endepunktet. Hvis det finnes flere gjenkjenninger av samme trussel, er hver gjenkjenning oppført separat, basert på tidspunktet for hver gjenkjenning:

Get-MpThreatDetection

PowerShell-cmdleter og -utganger

Du kan angi -ThreatID for å begrense utdataene til bare å vise gjenkjenninger for en bestemt trussel.

Hvis du vil vise trusselregistreringer, men kombinere gjenkjenninger av samme trussel i ett enkelt element, kan du bruke følgende cmdlet:

Get-MpThreat

PowerShell-koden

Se Bruke PowerShell-cmdleter til å konfigurere og kjøre Microsoft Defender antivirus- og Defender Antivirus-cmdleter for mer informasjon om hvordan du bruker PowerShell med Microsoft Defender Antivirus.

Bruk Windows Management Instruction (WMI) til å se gjennom søkeresultater

Bruk Get-metoden for klassene MSFT_MpThreat og MSFT_MpThreatDetection .

Tips

Vil du lære mer? Engage med Microsoft Security-fellesskapet i teknisk fellesskap: Microsoft Defender for endepunkt teknisk fellesskap.