Führen Sie einen Erkennungstest auf einem Gerät aus, das kürzlich in Microsoft Defender for Endpoint integriert wurde.

Wenn Sie dem Microsoft Defender for Endpoint-Dienst ein Gerät für die Verwaltung hinzufügen, wird dies als Onboarding bezeichnet. Durch das Onboarding können Geräte Signale über ihren Integritätszustand an Microsoft Defender for Endpoint melden.

Die Überprüfung, ob dem Dienst ein Gerät erfolgreich hinzugefügt wurde, ist ein wichtiger Schritt im gesamten Bereitstellungsprozess. Dadurch wird sichergestellt, dass alle erwarteten Geräte verwaltet werden.

In diesem Artikel wird erläutert, wie Sie auf einem neu eingebundenen Gerät einen PowerShell-Erkennungstest ausführen, um zu bestätigen, dass das Gerät ordnungsgemäß Daten an den Dienst Defender for Endpoint meldet.

Voraussetzungen

Unterstützte Betriebssysteme

Die folgenden Betriebssysteme werden für den Onboarding-Überprüfungserkennungstest unterstützt:

  • Windows Server 2012 R2
  • Windows Server 2016 und höher
  • Azure Stack HCI-Betriebssystem, Version 23H2 und höher

Überprüfen Sie das Onboarding eines Geräts bei Microsoft Defender for Endpoint mit einem PowerShell-Erkennungstest.

Führen Sie das folgende PowerShell-Skript auf einem neu integrierten Gerät aus, um zu überprüfen, ob das Gerät ordnungsgemäß an den Defender für den Endpunktdienst gemeldet wird.

  1. Öffnen Sie auf dem Gerät die Eingabeaufforderung als Administrator.

  2. Kopieren Sie an der Eingabeaufforderung den folgenden Befehl, und führen Sie ihn aus. Dieser Befehl simuliert ein schädliches Download- und Ausführungsmuster, sodass Microsoft Defender for Endpoint es erkennen und bestätigen kann, dass das Gerät ordnungsgemäß meldet:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

    Das Eingabeaufforderungsfenster wird automatisch geschlossen. Wenn das Skript erfolgreich ausgeführt wird, wird in etwa 10 Minuten eine neue Warnung im Microsoft Defender Portal für das integrierte Gerät angezeigt.

    Hinweis

    Sie können auch Erweiterungsdateiausschlüsse für Microsoft Defender Antivirus konfigurieren, um diesen Test durchzuführen. Sie erhalten eine Benachrichtigung über den Endpunkt und eine Warnung im Microsoft Defender-Portal.