---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'option Obtenir les ordinateurs associés à partir de la fonctionnalité Defender

# Configurer l'option Obtenir les ordinateurs associés à partir de Defender dans Microsoft Defender for Endpoint {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Obtenez la liste des ordinateurs associés d'observables spécifiques.

## Avant de commencer

Remarque :  
Les types d'observables pris en charge sont le nom de domaine, le hachage SHA1 et le nom d'utilisateur. Rôle requis : sn_si.admin ou sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Vous pouvez récupérer la liste des ordinateurs qui ont accédé aux observables particuliers. Vous pouvez stocker la liste dans la table Détails des ordinateurs connexes de Microsoft Defender for Endpoint. Vous pouvez déclencher l'aptitude Obtenir les ordinateurs associés à partir de Defender à partir de la liste connexe Observables associés.

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les informations de Microsoft Defender for Endpoint.  
   Figure 1. Obtenir les ordinateurs associés à partir de Defender
3. Dans la section Liens connexes, cliquez sur Afficher l'IoC.
4. Cliquez sur la liste connexe Observables associés.
5. Sélectionnez les observables associés.
6. Dans la liste Actions, sélectionnez l'aptitude Obtenir les ordinateurs associés à partir de Defender .
7. Validez l'activité et la section des activités d'automatisation.
8. Affichez les données et validez les détails des ordinateurs liés à Microsoft Defender for Endpoint dans les listes connexes.
9. Affichez les activités d'automatisation de l'exécution et validez-les.
**Tâches associées**   

* [Configurer l'option d'isolation de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/IB3Qz2Fm~cRXav9Z6Ca2Cw "Isolez l’hôte de l’accès au réseau en Microsoft Defender for Endpoint fonction de la gravité de l’attaque. L’isolation de l’hôte du réseau vous permet d’empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'option Supprimer l'isolement de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/EhBJ3VZ1EEt_lzL_2W1rEw "Si nécessaire, supprimez l’isolement d’un hôte qui était auparavant isolé du réseau dans Microsoft Defender for Endpoint. Vous pouvez empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'aptitude Exécuter l'analyse antivirus dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/aLf3FnpmZmR2hZFwsTzlEw "Lancez à distance une analyse antivirus pour aider à identifier et à corriger les programmes malveillants susceptibles d’être présents sur un appareil compromis. Exécutez l’analyse dans le cadre du processus d’enquête ou de réponse.")
* [Configurer l'option Restreindre l'exécution de l'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QfqrnUFgyOL0hpKTki_t8g "Pour contenir une attaque, limitez ou verrouillez un appareil et empêchez l’exécution de tentatives ultérieures de programmes potentiellement malveillants.")
* [Configurer l'aptitude de restriction de suppression d'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/XE56PsiQ8eWhy~1hXE~Dew "Si nécessaire, supprimez les restrictions de toute application sur l’appareil.")
* [Configurer l'aptitude d'arrêt et de mise en quarantaine du fichier dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/575Sym7RZ95ZUR3wGNE3kg "Arrêtez et mettez en quarantaine les fichiers de la plateforme Microsoft Defender.")

