---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'aptitude Exécuter l'analyse anti-virus

# Configurer l'aptitude Exécuter l'analyse antivirus dans Microsoft Defender for Endpoint {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Lancez à distance une analyse antivirus pour aider à identifier et à corriger les programmes malveillants susceptibles d'être présents sur un appareil compromis. Exécutez l'analyse dans le cadre du processus d'enquête ou de réponse.

## Avant de commencer

Rôle requis : sn_si.admin ou sn_si.analyst  
{#run-antivirus-scan-capability-ms-defender__table_ybd_pt2_jsb__entry__2}

| Entrée | Description |
|-|-|
| Type d'analyse | (Obligatoire) Type d'analyse (complet ou rapide). |
| Commentaire | (Obligatoire) Commentaire à associer à l'action. |
[Tableau 1. Conditions requises pour l'aptitude d'exécution de l'analyse anti-virus]

{#run-antivirus-scan-capability-ms-defender__table_ybd_pt2_jsb}

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les informations de Microsoft Defender for Endpoint.
   1. Dans la section Liens connexes, cliquez sur Exécuter des actions supplémentaires sur le point de terminaison.
   2. Parcourez et sélectionnez l'aptitude requise.  
      Par exemple, cliquez sur l'aptitude Exécuter l'analyse antivirus .

   Figure 1. Exécuter l'analyse anti-virus  
   Vous pouvez également effectuer les étapes suivantes :
   1. Dans la section des listes connexes, cliquez sur Afficher toutes les listes connexes.
   2. Cliquez sur la liste connexe Élément de configuration .
   3. Sélectionnez les éléments de configuration ajoutés, puis parmi les actions sur les lignes sélectionnées, sélectionnez Exécuter des actions supplémentaires sur le point de terminaison.
   {#run-antivirus-scan-capability-ms-defender__ol_y4j_m45_wsb}  
   Une fois que vous avez sélectionné l'implémentation de l'aptitude Exécuter l'analyse antivirus, les champs d'entréeType d'analyse supplémentaire et Commentaire s'affichent.
3. Sélectionnez le type d'analyse que vous souhaitez exécuter (rapide ou complet) et ajoutez un commentaire avant d'exécuter l'analyse.
4. Pour lancer l'analyse antivirus, cliquez sur Exécuter une action supplémentaire.
5. Affichez les activités d'automatisation de l'exécution et validez-les.
6. Validez le statut de l'action sur les listes connexes Actions supplémentaires sur le point de terminaison.
**Tâches associées**   

* [Configurer l'option d'isolation de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/IB3Qz2Fm~cRXav9Z6Ca2Cw "Isolez l’hôte de l’accès au réseau en Microsoft Defender for Endpoint fonction de la gravité de l’attaque. L’isolation de l’hôte du réseau vous permet d’empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'option Supprimer l'isolement de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/EhBJ3VZ1EEt_lzL_2W1rEw "Si nécessaire, supprimez l’isolement d’un hôte qui était auparavant isolé du réseau dans Microsoft Defender for Endpoint. Vous pouvez empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'option Restreindre l'exécution de l'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QfqrnUFgyOL0hpKTki_t8g "Pour contenir une attaque, limitez ou verrouillez un appareil et empêchez l’exécution de tentatives ultérieures de programmes potentiellement malveillants.")
* [Configurer l'aptitude de restriction de suppression d'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/XE56PsiQ8eWhy~1hXE~Dew "Si nécessaire, supprimez les restrictions de toute application sur l’appareil.")
* [Configurer l'option Obtenir les ordinateurs associés à partir de Defender dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/7SsbgK3iFh1zpkLqs_9rKA "Obtenez la liste des ordinateurs associés d’observables spécifiques.")
* [Configurer l'aptitude d'arrêt et de mise en quarantaine du fichier dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/575Sym7RZ95ZUR3wGNE3kg "Arrêtez et mettez en quarantaine les fichiers de la plateforme Microsoft Defender.")

