Przejrzyj wyniki skanowania programu antywirusowego Microsoft Defender

Dotyczy:

Platformy

  • System Windows

Po zakończeniu skanowania programu antywirusowego Microsoft Defender, niezależnie od tego, czy jest to skanowanie na żądanie, czy zaplanowane, wyniki są rejestrowane i można wyświetlić wyniki.

Przeglądanie wyników skanowania przy użyciu Microsoft Defender XDR

Aby wyświetlić wyniki skanowania przy użyciu punktu końcowego Microsoft Defender XDR, wykonaj poniższy proces.

  1. Zaloguj się do portalu Microsoft Defender

  2. Przejdź do obszaru Zdarzenia & alerty alertów>.

    Zeskanowane wyniki możesz wyświetlić w obszarze Alerty.

Przeglądanie wyników skanowania przy użyciu Microsoft Intune

Aby wyświetlić wyniki skanowania przy użyciu centrum administracyjnego Microsoft Intune, wykonaj poniższy proces.

  1. Zaloguj się do centrum administracyjnego Microsoft Intune.

  2. Przejdź do pozycji Raporty.

  3. W obszarze Zabezpieczenia punktu końcowego wybierz pozycję Microsoft Defender Program antywirusowy.

  4. Na karcie Raporty wybierz pozycję Wykryte złośliwe oprogramowanie.

  5. Wybierz poziom ważności z listy rozwijanej.

    Domyślnie wybrano opcję Wszystkie ważności .

  6. Wybierz pozycję Stan wykonania z listy rozwijanej.

    Domyślnie wybrano opcję Wszystkie stany wykonywania .

  7. Z listy rozwijanej wybierz pozycję Zarządzane przez .

    Domyślnie wybrano opcję Wszystkie zarządzane przez .

  8. Kliknij pozycję Generuj raport.

Przeglądanie wyników skanowania przy użyciu Configuration Manager

Zobacz Jak monitorować stan programu Endpoint Protection.

Przeglądanie wyników skanowania przy użyciu poleceń cmdlet programu PowerShell

Następujące polecenie cmdlet zwraca każde wykrycie w punkcie końcowym. Jeśli istnieje wiele wykryć tego samego zagrożenia, każde wykrycie jest wyświetlane oddzielnie na podstawie czasu każdego wykrycia:

Get-MpThreatDetection

Polecenia cmdlet i dane wyjściowe programu PowerShell

Można określić -ThreatID , aby ograniczyć dane wyjściowe, aby pokazywać tylko wykrycia określonego zagrożenia.

Jeśli chcesz wyświetlić listę wykrywania zagrożeń, ale połączyć wykrywanie tego samego zagrożenia w jeden element, możesz użyć następującego polecenia cmdlet:

Get-MpThreat

Kod programu PowerShell

Zobacz Używanie poleceń cmdlet programu PowerShell do konfigurowania i uruchamiania poleceń cmdlet programu antywirusowego Microsoft Defender i programu antywirusowego Defender, aby uzyskać więcej informacji na temat używania programu PowerShell z programem antywirusowym Microsoft Defender.

Przeglądanie wyników skanowania za pomocą instrukcji zarządzania systemem Windows (WMI)

Użyj metody Get klasy MSFT_MpThreat i MSFT_MpThreatDetection.

Porada

Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.