Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Al termine di un'analisi antivirus Microsoft Defender, che si tratti di un'analisi su richiesta o di un'analisi antivirus pianificata, i risultati vengono registrati ed è possibile visualizzare i risultati. Questo articolo illustra come esaminare i risultati dell'analisi, incluse le minacce rilevate e i relativi dettagli, usando il portale di Microsoft Defender, Microsoft Intune, Gestione configurazione, PowerShell o Strumentazione gestione Windows (WMI).
Prerequisiti
Sistemi operativi supportati
Sono supportati i sistemi operativi seguenti:
- Windows
Usare Microsoft Defender per esaminare i risultati dell'analisi
Per visualizzare i risultati dell'analisi usando il portale di Defender, seguire questa procedura.
Accedere al portale di Microsoft Defender
Passare a Eventi imprevisti & avvisi>Avvisi.
È possibile visualizzare i risultati analizzati in Avvisi.
Usare Microsoft Intune per esaminare i risultati dell'analisi
Per visualizzare i risultati dell'analisi usando Microsoft Intune interfaccia di amministrazione, vedere Report sullo stato dell'agente antivirus (si apre in una nuova scheda nella documentazione di Intune).
Usare Gestione configurazione per esaminare i risultati dell'analisi
Per visualizzare i risultati dell'analisi in Gestione configurazione, vedere Come monitorare lo stato di Endpoint Protection.
Usare i cmdlet di PowerShell per esaminare i risultati dell'analisi
Per esaminare i rilevamenti delle minacce recenti registrati da Microsoft Defender Antivirus, eseguire il cmdlet seguente. Restituisce ogni rilevamento sull'endpoint. Se sono presenti più rilevamenti della stessa minaccia, ogni rilevamento viene elencato separatamente, in base all'ora di ogni rilevamento:
Get-MpThreatDetection
È possibile specificare -ThreatID di limitare l'output per visualizzare solo i rilevamenti per una minaccia specifica.
Per elencare le minacce attualmente note a Microsoft Defender Antivirus nel dispositivo, con più rilevamenti della stessa minaccia combinati in un singolo elemento, usare il cmdlet seguente:
Get-MpThreat
Per altre informazioni su come usare PowerShell con Microsoft Defender Antivirus, vedere Usare i cmdlet di PowerShell per configurare ed eseguire Microsoft Defender antivirus e Antivirus Defender cmdlet.
Usare Strumentazione gestione Windows (WMI) per esaminare i risultati della scansione
Utilizzare il metodo Get delle classi MSFT_MpThreat e MSFT_MpThreatDetection.
Consiglio
Se si cercano informazioni correlate all'antivirus per altre piattaforme, vedere:
- Impostare le preferenze per Microsoft Defender per endpoint su macOS
- Microsoft Defender per endpoint su Mac
- Impostazioni dei criteri antivirus per macOS di Microsoft Defender Antivirus per Intune
- Impostare le preferenze per Microsoft Defender per endpoint su Linux
- Microsoft Defender per Endpoint su Linux
- Funzionalità di configurazione di Microsoft Defender per endpoint su Android
- Funzionalità di configurazione di Microsoft Defender per endpoint su iOS