Das Cmdlet Get-AzNetAppFilesRansomwareReport gibt Details zu Advanced Ransomware Protection (ARP)-Berichten für ein ANF-Volume zurück. ARP-Berichte werden mit einer Liste verdächtiger Dateien erstellt, wenn eine Kombination aus hoher Datenentropie, abnormaler Volume-Aktivität mit Datenverschlüsselung und ungewöhnlichen Dateierweiterungen erkannt wird. Wenn kein Name angegeben ist, werden alle Berichte für das Volume zurückgegeben.
Beispiele
Beispiel 1: Auflisten aller ARP-Berichte für ein Volume
ResourceGroupName : MyRG
Id : /subscriptions/subsId/resourceGroups/MyRG/providers/Microsoft.NetApp/netAppAccounts/MyAnfAccount/capacityPools/MyAnfPool/volumes/MyAnfVolume/ransomwareReports/current
Name : MyAnfAccount/MyAnfPool/MyAnfVolume/current
Type : Microsoft.NetApp/netAppAccounts/capacityPools/volumes/ransomwareReports
EventTime : 2025-01-15T10:30:00Z
State : Active
Severity : High
ClearedCount : 0
ReportedCount : 5
ProvisioningState : Succeeded
Dieser Befehl ruft den ARP-Bericht mit dem Namen "current" aus dem Volume "MyAnfVolume" ab.
Beispiel 3: Abrufen von ARP-Berichten mithilfe eines Volumeobjekts aus der Pipeline
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Die Quelle für diesen Inhalt finden Sie auf GitHub, wo Sie auch Issues und Pull Requests erstellen und überprüfen können. Weitere Informationen finden Sie in unserem Leitfaden für Mitwirkende.