Passa ai contenuti principali

Github Repository for Microsoft Defender for Endpoint

Post Views:

In questo periodo di ferie ho deciso di cominciare a creare anche degli script Powershell, diciamo pronti all'uso da mettere a disposizione della community tramite il mio repository di Github.

Il primo script è basilare, ma a mio avviso molto utile per aiutarvi a identificare e risolvere problemi di configurazione del vostro Endpoint.



In questo articolo vi spiego come è strutturato lo script e come procedere al Download ed al suo utilizzo.

Come prima cosa dovrete recarvi all'interno del seguente link per il download Gaudium1991/MicrosoftDefenderUtilScript: This repository Contain a lot of Script about Microsoft Defender for Endpoint (github.com)

Figura 1: Download dal repository Github dello zip contenente lo script


Figura 2: Download Script

Ora recatevi nella cartella Download, nella quale sarà presente lo zip
Figura 3: Estrazione dello zip all'interno della cartella Download


Figura 4: Contenuto della cartella appena scaricata da Github


Ora dovrete aprire la powershell direttamente dall'Endpoint che volete anlizzare, mi raccomando apritela sempre come amministratore e con il comando cd (change directory) recatevi nella cartella appena scompattata. Il file README.md contiene una breve descrizione di quanto esegue lo script in lingua inglese.

Figura 5: Posizionamento da powershell nella cartella che contiene lo script



Ora siete pronti ad eseguire lo script

Figura 6: Esecuzione dello script scaricato da Github



Figura 7: Interfaccia del menù dello script


Vorrei darvi evidenza dei comandi:
  • Verify Tamper Protection State: Verifica se la tamper protection è abilitata e viene visivamente restituito il risultato


  • Check if MDE Module is Installed: Verifica che il modulo powershell per gestire MDE sia correttamente installato (nel mio caso sì) se non presente vi chiede se volete installarlo, e proprio per questo è necessario eseguire la powershell come amministratore


  • MDE Client Analyzer: Esegue il Download del tools per analizzare i problemi relativi a Microsoft Defender for Endpoint e vi permette di scegliere la cartella in cui eseguire il download


  • Verify is MDE is Onboarded into Tenant: Verifica che il device o meglio Defender for Endpoint all'interno della macchina sia "agganciato" ad un tenant Microsoft 365 e che quindi sia gestito in modo corretto (nel mio caso non essendo gestito mi viene detto che non ha una Value conosciuta)


  • EXIT: Si esce dallo script che vi ringrazia 😀

Conclusioni

Ho voluto creare questo piccolo script, per aiutare le persone a "raccogliere" i maggiori comandi per il troubleshooting di Microsoft Defender for Endpoint sotto un unico punto per evitare di dover ricercare in rete tutte le soluzioni. Essendo la prima versione è abbastanza "basilare" ma lo aggiornerò in modo costante aggiungendo diverse funzionalità.

Post popolari in questo blog

How to Disable Microsoft Defender without interaction on Device

I'm so happy to share my first article in English, help community all over the world for me is fantastic! Today in this article i share you a way to disable Defender for Endpoint with Live Response, without interaction on the endpoint, in this way Helpdesk or IT are autonomous to do this activity. I made the following steps to made it possibile: Create Powershell Script to Disable Tamper Protection and Realtime Monitoring Create Powershell Script to Enable Tamper Protection and Realtime Monitoring Create Powershell Script to verify if operation is made correctly To share you this i use my Tenant Microsoft 365 and one Endpoint that is onboarded on Microsoft Defender portal Fig 1: Endpoint Onboarded on Microsoft Defender Portal And i use Microsoft 365 E5 license, to view all Microsoft License i report to you Aaron Dinnage websites that show detailed license of Microsoft 365  Home | M365 Maps Fig 2: License used for Demo Ok let's go now i create the powershell script (is very fas...

Office Deployment Tools (ODT)

  Cosa è ODT (Office Deployment tools) ? Quante volte ci siamo chiesti come scaricare e limitare i pacchetti della suite Office che andiamo a deployare sulle macchine dei nostri utenti ? ODT è la risposta giusta per tutti coloro che si sono posti questa domanda, un unico strumento per scaricare,installare e aggiornare la suite di collaboration e produttività di Microsoft. Recandosi al sito ufficiale Microsoft Interfaccia di amministrazione di Microsoft 365 Apps (office.com) è possibile creare il file xml che ci servirà successivamente per eseguire il download di office 365 vediamo come:   Innanzitutto vi è la possibilità di scegliere l’architettura di installazione quindi 32 o 64 bit, in base alle esigenze che abbiamo a livello applicativo.   Successivamente possiamo scegliere se disinstallare le versioni precedenti che sono magari già installate sulla postazione dell’utente, è inoltre possibile scegl...