Lösen Sie aus Microsoft Defender for Endpoint Fähigkeiten aus zugehörigen Links
Freigeben Version: Zurich
Aktualisiert 31. Juli 2025
1 Minute Lesedauer
Lösen Sie ein Fähigkeitsprofil manuell aus, nachdem Sie einen Security Incident über zugehörige Links überprüft haben.
Vorbereitungen
Erforderliche Rolle: sn_si.admin oder sn_si.Analyst
Warum und wann dieser Vorgang ausgeführt wird
Zusätzlich zum Ausführen des Profils für das CI oder das alternative CI des Security Incident können Sie das Profil auch für CI-Werte ausführen, die in der zugehörigen Liste „Konfigurationselement“ vorhanden sind, indem Sie auswählen Zugehöriges CI einschließen Im Dialogfeld. Dadurch werden auch die Daten für die in der zugehörigen Liste vorhandenen CI-Werte abgerufen. Alternativ können Sie das Profil nur für die in der zugehörigen Liste vorhandenen CI-Werte ausführen.
Prozedur
Navigieren zu Security Incidents > Alle Incidents anzeigenan.
Wählen Sie den Security Incident aus, den Sie mit überprüfen möchten Microsoft Defender for Endpoint Informationen.
Klicken Sie im Abschnitt zugehörige Links auf EDR-Profil(e) ausführen .
Durchsuchen Sie ein Profil, wählen Sie es aus der Liste der verfügbaren Profile aus, und klicken Sie auf Übermitteln .
Abbildung : 1. Profil auswählen
Das ausgewählte Profil wird manuell ausgelöst.
Validieren Sie den Abschnitt „Arbeitsnotizen und Aktivitäten“.
Zeigen Sie die Tags an, und validieren Sie die Daten in den zugehörigen Listen.