Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Vertegenwoordig een entiteit geautomatiseerd onderzoek in Defender voor Eindpunt.
Zie Overzicht van geautomatiseerde onderzoeken voor meer informatie.
Eigenschappen
| Eigenschap | Type | Beschrijving |
|---|---|---|
| ID | Tekenreeks | Identiteit van de onderzoeksentiteit. |
| startTime | DateTime Nullable | De datum en tijd waarop het onderzoek is gemaakt. |
| endTime | DateTime Nullable | De datum en tijd waarop het onderzoek is voltooid. |
| canceledBy | Tekenreeks | De id van de gebruiker/toepassing die dat onderzoek heeft geannuleerd. |
| Status | Opsomming | De huidige stand van het onderzoek. Mogelijke waarden zijn: 'Onbekend', 'Beƫindigd', 'SuccessfullyRemediated', 'Benign', 'Failed', 'PartiallyRemediated', 'Running', 'PendingApproval', 'PendingResource', 'PartiallyInvestigated', 'TerminatedByUser', 'TerminatedBySystem', 'Queued', 'InnerFailure', 'PreexistingAlert', 'UnsupportedOs', 'UnsupportedAlertType', 'SuppressedAlert'. |
| statusDetails | Tekenreeks | Aanvullende informatie over de stand van het onderzoek. |
| machineId | Tekenreeks | De id van het apparaat waarop het onderzoek wordt uitgevoerd. |
| computerDnsName | Tekenreeks | De naam van het apparaat waarop het onderzoek wordt uitgevoerd. |
| triggeringAlertId | Tekenreeks | De id van de waarschuwing die het onderzoek heeft geactiveerd. |
Json-weergave
{
"id": "63004",
"startTime": "2020-01-06T13:05:15Z",
"endTime": null,
"state": "Running",
"cancelledBy": null,
"statusDetails": null,
"machineId": "e828a0624ed33f919db541065190d2f75e50a071",
"computerDnsName": "desktop-test123",
"triggeringAlertId": "da637139127150012465_1011995739"
}