Déclencher les Microsoft Defender for Endpoint options à partir de Liens connexes
Rversion finale: Australia
Mis à jour 12 mars 2026
1 minute de lecture
Déclenchez manuellement un profil d’aptitude après avoir examiné un incident de sécurité à partir des liens connexes.
Avant de commencer
Rôle requis : sn_si.admin ou sn_si.analyst
Pourquoi et quand exécuter cette tâche
En plus d’exécuter le profil pour le CI ou le CI alternatif de l’incident de sécurité, vous pouvez également exécuter le profil pour les valeurs CI présentes dans la liste connexe Élément de configuration en sélectionnant Inclure le CI connexe dans la boîte de dialogue. Cela récupère également les données des valeurs CI présentes dans la liste connexe. Vous pouvez également exécuter le profil uniquement pour les valeurs de CI présentes dans la liste connexe.
Procédure
Accédez à la Incidents de sécurité > Afficher les incidents.
Sélectionnez l’incident de sécurité que vous souhaitez examiner avec les Microsoft Defender for Endpoint informations.
Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) EDR.
Parcourez et sélectionnez un profil dans la liste des profils disponibles, puis cliquez sur Envoyer.
Figure 1. Sélectionner un profil
Le profil sélectionné est déclenché manuellement.
Validez la section Notes de travail et activités.
Affichez les balises et validez les données dans les listes connexes.