隔離無しは -DisableRemediation オプションが必要のようです。
コマンドラインを使用して Microsoft Defender ウイルス対策を管理する - Microsoft Defender for Endpoint | Microsoft Learn
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
Windows Server 2022のEC2インスタンスがあります。
Amazon FSx for Windows File Serverのファイルサーバー(\10.1.1.45\output)をマウントさせています。
ファイルサーバーに対して定期的にWindows Defenderにてウィルススキャンするため、
PowerShellスクリプトを作成してタスクスケジューラで実行する方式にしたいです。
以下の条件を満たす方法があります。
・ウィルスファイルを検知しても隔離や削除はしない。
・Windowsイベントログ(Microsoft-Windows-Windows Defender/Operational)にスキャン結果のログを残す。
以下を試みたのですが、希望通りの結果になりません。
Start-Process -FilePath "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -ArgumentList '-Scan -ScanType 3 -File "\10.1.1.45\output"' -Wait
⇒スキャンされ、ログが残るが、ファイルが「隔離」されてしまいます。(復元はできます)
モデレーター注:
ビジネス向け Windows | Windows Server | ディレクトリサービス | その他 のタグ付けで投稿されましたが、質問内容がDNS/Active Directoryとは関係が無いためより相応しいタグ(Windows クラウド)に修正しています。
隔離無しは -DisableRemediation オプションが必要のようです。
コマンドラインを使用して Microsoft Defender ウイルス対策を管理する - Microsoft Defender for Endpoint | Microsoft Learn