Passer au contenu principal

Action d'analyse Windows Defender

Trigger a Windows Defender scan on managed devices as part of an automation workflow.

Introduction

Exécutez une analyse Windows Defender sur les appareils gérés à partir d'une automatisation. Associez-la à une action de mise à jour des définitions Defender pour garantir que les analyses s'appuient sur les signatures les plus récentes, ou déclenchez des analyses selon une planification ou en réponse à des événements spécifiques comme l'inscription d'un nouvel appareil.


Analyse Windows Defender

Sur un canevas d'automatisation vide, sélectionnez Ajouter une action. Si des actions sont déjà présentes, cliquez sur le bouton + où vous souhaitez placer l'étape, puis choisissez Ajouter une autre action. Sélectionnez Analyse Windows Defender depuis Sécurité. Le panneau d'action s'ouvre avec deux sections : Type d'action (prédéfini sur l'analyse Windows Defender) et Configuration de l'étape.

Windows Defender Scan Action

Ajouter Level à Windows Defender en tant qu'exclusion

La case Ajouter Level à Windows Defender en tant qu'exclusion est activée par défaut. Lorsqu'elle est cochée, Level s'ajoute lui-même à la liste d'exclusions de Windows Defender avant de lancer l'analyse.

Sans l'exclusion, Windows Defender peut signaler les processus de l'agent Level pendant l'analyse, ce qui peut interrompre l'opération ou générer des faux positifs.

💡 CONSEIL : Exécutez une Mise à jour Windows Defender avant celle-ci pour vous assurer que l'analyse utilise les définitions les plus récentes. Ajoutez les deux actions à la même automatisation en séquence.


Conditions

La section Conditions vous permet de restreindre l'exécution de cette action en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.

Consultez Conditions d'action pour la référence complète sur les types de conditions, les opérateurs et les valeurs.


Options supplémentaires

Développez Options supplémentaires pour les paramètres d'exécution supplémentaires, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.

Consultez Vue d'ensemble des actions pour la référence complète sur les options supplémentaires disponibles pour chaque action.


FAQ

  • Cette action fonctionne-t-elle sur macOS ou Linux ? Non. Windows Defender est réservé à Windows. Cette action est ignorée silencieusement sur les appareils macOS et Linux. Si votre automatisation cible un groupe mixte de systèmes d'exploitation, seuls les appareils Windows exécuteront cette étape.

  • Quel type d'analyse cette action exécute-t-elle ? Une analyse complète. Level effectue une analyse exhaustive de tous les fichiers et répertoires de l'appareil, et non une analyse rapide.

  • Que se passe-t-il si l'appareil est hors ligne lors de l'exécution de l'action ? L'action est mise en file d'attente et reprend dès que l'appareil se reconnecte.

  • Pourquoi laisser la case d'exclusion activée ? Cela empêche Defender de signaler les processus de Level pendant l'analyse, ce qui peut provoquer des interruptions ou des faux positifs. Laissez-la activée, sauf si votre organisation dispose d'une politique contre les exclusions automatisées.

  • Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens autorisés à modifier les automatisations dans le groupe concerné. Consultez Espace de travail → Autorisations pour la configuration du contrôle d'accès.

Avez-vous trouvé la réponse à votre question ?