API zum Abbrechen von Computeraktionen

Gilt für:

Wichtig

Einige Informationen in diesem Artikel beziehen sich auf ein vorab veröffentlichtes Produkt, das vor der kommerziellen Veröffentlichung möglicherweise erheblich geändert wird. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.

Möchten Sie Microsoft Defender für Endpunkt ausprobieren? Registrieren Sie sich für eine kostenlose Testversion.

Hinweis

Wenn Sie ein US Government-Kunde sind, verwenden Sie die URIs, die unter Microsoft Defender für Endpunkt für US Government-Kunden aufgeführt sind.

Tipp

Um die Leistung zu verbessern, können Sie den Server näher an Ihrem geografischen Standort verwenden:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API-Beschreibung

Abbrechen einer bereits gestarteten Computeraktion, die sich noch nicht im endgültigen Zustand befindet (abgeschlossen, abgebrochen, fehlgeschlagen).

Begrenzungen

  1. Ratenbeschränkungen für diese API sind 100 Aufrufe pro Minute und 1500 Aufrufe pro Stunde.

Berechtigungen

Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, einschließlich der Auswahl von Berechtigungen, finden Sie unter Erste Schritte.

Berechtigungstyp Berechtigung Anzeigename der Berechtigung
App Machine.CollectForensics
Machine.Isolate
Machine.RestrictExecution
Machine.Scan
Machine.Offboard
Machine.StopAndQuarantine
Machine.LiveResponse
Forensik sammeln
Computer isolieren
Code-Ausführung einschränken
Computer überprüfen
Computer offboarden
Beenden und Quarantäne
Ausführen einer Liveantwort auf einem bestimmten Computer
Delegiert (Geschäfts-, Schul- oder Unikonto) Machine.CollectForensics
Machine.Isolate
Machine.RestrictExecution
Machine.Scan
Machine.Offboard
Machine.StopAndQuarantineMachine.LiveResponse
Forensik sammeln
Computer isolieren
Code-Ausführung einschränken
Computer überprüfen
Computer offboarden
Beenden und Quarantäne
Ausführen einer Liveantwort auf einem bestimmten Computer

HTTP-Anforderung

POST https://api.securitycenter.microsoft.com/api/machineactions/<machineactionid>/cancel

Anforderungsheader

Name Typ Beschreibung
Authorization Zeichenfolge Bearer {token}. Erforderlich.
Content-Type string application/json. Erforderlich.

Anforderungstext

Parameter Typ Beschreibung
Kommentar Zeichenfolge Kommentar, der der Abbruchaktion zugeordnet werden soll.

Antwort

Bei erfolgreicher Ausführung gibt die Methode den Antwortcode "200, OK" mit einer Machine Action-Entität zurück. Wenn die Computeraktionsentität mit der angegebenen ID nicht gefunden wurde– 404 Nicht gefunden.

Beispiel

Anforderung

Hier sehen Sie ein Beispiel für die Anforderung.

POST
https://api.securitycenter.microsoft.com/api/machineactions/988cc94e-7a8f-4b28-ab65-54970c5d5018/cancel
{
    "Comment": "Machine action was canceled by automation"
}

Verwandter Artikel

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.