Déclencher les Microsoft Defender for Endpoint options à partir de Liens connexes

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Déclenchez manuellement un profil d’aptitude après avoir examiné un incident de sécurité à partir des liens connexes.

    Avant de commencer

    Rôle requis : sn_si.admin ou sn_si.analyst

    Procédure

    1. Accédez à la Incidents de sécurité > Afficher les incidents.
    2. Sélectionnez l’incident de sécurité que vous souhaitez examiner avec les Microsoft Defender for Endpoint informations.
    3. Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) EDR.
    4. Parcourez et sélectionnez un profil dans la liste des profils disponibles, puis cliquez sur Envoyer.
      Le profil sélectionné est déclenché manuellement.
    5. Validez la section Notes de travail et activités.
    6. Affichez les balises et validez les données dans les listes connexes.