Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'azione di analisi rapida in Microsoft Intune consente agli amministratori IT di avviare un'analisi mirata del malware nei dispositivi Windows gestiti usando Antivirus Microsoft Defender. Questa azione analizza le aree chiave del sistema in cui vengono comunemente visualizzate minacce, come memoria, cartelle di avvio e processi in esecuzione, senza eseguire un'esplorazione completa del sistema.
Le analisi rapide sono particolarmente utili per i controlli di integrità di routine, la convalida delle distribuzioni recenti di criteri o la risposta agli avvisi a basso rischio. Attivando un'analisi in remoto dall'interfaccia di amministrazione di Intune, i team IT possono valutare rapidamente l'integrità dei dispositivi e garantire che la protezione sia aggiornata, senza attendere la prossima analisi pianificata o fare affidamento sull'intervento dell'utente.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa azione supporta la piattaforma seguente:
- Windows
Requisiti dei ruoli
Per eseguire questa operazione, utilizzare un account con almeno uno dei ruoli seguenti:
- Operatore Help Desk
- Gestione sicurezza endpoint
- Ruolo personalizzato che include:
- L'autorizzazione Attività remote/Windows Defender
- Autorizzazioni che forniscono visibilità e accesso ai dispositivi gestiti in Intune (ad esempio, organizzazione/lettura, dispositivi gestiti/lettura)
Come avviare un'analisi rapida dall'interfaccia di amministrazione di Intune
- Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi.
- Seleziona un dispositivo nell'elenco dei dispositivi.
- Nella parte superiore del riquadro Panoramica dispositivo individuare la riga di icone delle azioni. Seleziona Analisi rapida.
Link di riferimento
- Microsoft API Graph: azione windowsDefenderScan
- Provider di servizi di configurazione (CSP) usato per avviare l'azione: CSP Defender