[玩转系统] 在 SCCM 中使用 CMPivot 查询查找反恶意软件状态
作者:精品下载站 日期:2024-12-14 12:08:47 浏览:16 分类:玩电脑
在 SCCM 中使用 CMPivot 查询查找反恶意软件状态
在本文中,我将向您展示如何使用 SCCM (ConfigMgr) 中的 CMPivot 查询查找反恶意软件软件状态。使用 CMPivot,您可以获得计算机上安装的反恶意软件软件的状态,该状态通常由 Get-MpComputerStatus cmdlet 收集。
CMPivot 是 SCCM 中的一个新控制台实用程序,现在可以访问环境中设备的实时状态。 CMPivot 基于 KQL 的查询使管理员可以更轻松地从客户端查找重要数据。所有这些 CMPivot 查询都可以在 ConfigMgr 生产服务器上安全运行,您还可以将结果或输出导出到文件。
使用 CMPivot,您可以运行一些基本查询来检查单台计算机或整个 SCCM 设备集合上的反恶意软件状态。如果您在设置中未使用配置管理器,则可以通过运行 Get-MpComputerStatus 命令查找反恶意软件的状态。
我一直在探索 CMPivot 查询,我发现它非常有趣。您可以从远程计算机收集的信息量非常惊人。如果您有兴趣探索 CMPivot,可以查看我关于 ConfigMgr CMPivot 查询的所有帖子。
看一下可以在 SCCM 中使用的一些有趣的 CMPivot 查询:
- 使用 CMPivot 查找计算机的序列号
- 使用 SCCM CMPivot 查询查找最近使用的应用程序
- 使用 CMPivot 查询在 SCCM 中查找 WSUS 服务器详细信息
- 使用 SCCM CMPivot 查询轻松查找 Dot Net 版本
- 使用 SCCM CMPivot 查询查找默认浏览器
运行 Get-MpComputerStatus 命令以查找反恶意软件状态
Get-MpComputerStatus 是一个简单的命令,您可以使用它检查计算机上的反恶意软件软件的状态。如果您无权访问 CMPivot,可以通过在计算机上运行简单的命令来查找反恶意软件状态。
此命令需要在 PowerShell 窗口中本地运行,并且适用于几乎所有运行 Defender 的 Windows 操作系统。要获取反恶意软件软件的状态,请打开 PowerShell 并运行以下命令。
Get-MpComputerStatus
Get-MpComputerStatus 命令的输出粘贴在下面。我们看到输出包含有关反恶意软件属性的所有详细信息,例如引擎版本、防病毒组件状态、RealTimeProtectionEnabled 等。
AMEngineVersion : 1.1.19700.3
AMProductVersion : 4.18.2210.4
AMRunningMode : Normal
AMServiceEnabled : True
AMServiceVersion : 4.18.2210.4
AntispywareEnabled : True
AntispywareSignatureAge : 0
AntispywareSignatureLastUpdated : 07-11-2022 06:55:09
AntispywareSignatureVersion : 1.377.1429.0
AntivirusEnabled : True
AntivirusSignatureAge : 0
AntivirusSignatureLastUpdated : 07-11-2022 06:55:09
AntivirusSignatureVersion : 1.377.1429.0
BehaviorMonitorEnabled : True
ComputerID : E3890539-D1A1-469A-90FC-247598E723
ComputerState : 0
DefenderSignaturesOutOfDate : False
DeviceControlDefaultEnforcement : Unknown
DeviceControlPoliciesLastUpdated : 07-11-2022 13:48:58
DeviceControlState : Disabled
FullScanAge : 4294967295
FullScanEndTime :
FullScanOverdue : False
FullScanRequired : False
FullScanSignatureVersion :
FullScanStartTime :
IoavProtectionEnabled : True
IsTamperProtected : True
IsVirtualMachine : True
LastFullScanSource : 0
LastQuickScanSource : 2
NISEnabled : True
NISEngineVersion : 1.1.19700.3
NISSignatureAge : 0
NISSignatureLastUpdated : 07-11-2022 06:55:09
NISSignatureVersion : 1.377.1429.0
OnAccessProtectionEnabled : True
ProductStatus : 524416
QuickScanAge : 18
QuickScanEndTime : 20-10-2022 13:10:30
QuickScanOverdue : True
QuickScanSignatureVersion : 1.377.471.0
QuickScanStartTime : 20-10-2022 13:07:54
RealTimeProtectionEnabled : True
RealTimeScanDirection : 0
RebootRequired : False
SmartAppControlExpiration :
SmartAppControlState : Off
TamperProtectionSource : Signatures
TDTMode : N/A
TDTSiloType : N/A
TDTStatus : N/A
TDTTelemetry : N/A
TroubleShootingDailyMaxQuota :
TroubleShootingDailyQuotaLeft :
TroubleShootingEndTime :
TroubleShootingExpirationLeft :
TroubleShootingMode :
TroubleShootingModeSource :
TroubleShootingQuotaResetTime :
TroubleShootingStartTime :
PSComputerName :
在 SCCM 中使用 CMPivot 查找反恶意软件状态
让我们看看在 SCCM 中使用 CMPivot 查询查找反恶意软件状态的步骤。启动 SCCM 控制台并转到资产和合规性 > 概述 > 设备集合。选择您要运行 CMPivot 查询的设备集合。右键单击设备集合并选择启动 CMPivot。
在 CMPivot 工具中,选择查询选项卡。输入查询“EPStatus”,然后单击运行查询。 CMPivot 查询输出包含有关反恶意软件软件的所有详细信息的列表,包括状态和签名更新。输出将包含多个详细信息,您可能必须将列表导出到 CSV 文件并查看结果。
注意:在 CMPivot 查询窗口中输入Get-MpComputerStatus 命令时,该命令将不起作用。 EPStatus 是正确的 CMPivot 查询,您应该使用它来检查反恶意软件状态及其属性。
CMPivot 查询以查找具有设备计数的反恶意软件软件 QuickScanAge
在此示例中,我们将运行一个简单的 CMPivot 查询来查找上次快速扫描期限(以天为单位)并过滤输出以及设备计数。 “快速扫描会查看可能注册了随系统启动的恶意软件的所有位置,例如注册表项和已知的 Windows 启动文件夹。”
使用 CMPivot,您可以查询 SCCM 中的所有设备,以查找 QuickScanAge 属性显示自快速扫描启动以来的天数。在运行 Defender 软件的 Windows 设备上,如果签名从未更新过,您将看到 QuickScanAge 值为 65535 天。
在 CMPivot 窗口中,运行以下查询以查找设备的 QuickScanAge 以及设备总数。
EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
使用 CMPivot 查询检查反恶意软件软件服务状态
使用 CMPivot,您可以运行查询来确定反恶意软件软件服务的状态。您可以使用 CMPivot 查询查找远程计算机上是否安装并运行 Windows Defender 防火墙服务。另请参阅如何使用 CMPivot 查找 Windows 计算机上安装和运行的服务。
您可以通过转到服务控制台并检查 Windows Defender 防火墙服务状态来手动确定 Windows Defender 服务 (mpssvc) 的状态。在大多数计算机上,该服务已启动并正在运行。
运行以下 CMPivot 查询以查找反恶意软件软件服务状态。
Service | where (Name == 'mpssvc') | summarize count() by Device
在下面的查询输出中,我们看到已启动并运行 Windows Defender 服务的计算机。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag