#pragma autorecover #pragma namespace("\\\\.\\root\\Microsoft\\Windows\\Defender") instance of __namespace{ name="MS_407";}; #pragma namespace("\\\\.\\root\\Microsoft\\Windows\\Defender\\MS_407") [Description("Dies ist eine abstrakte Klasse, die den Basisstatus zeigt.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class BaseStatus { }; [Description("Dies ist eine abstrakte Klasse, die den Basisstatus zeigt.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpComputerStatus : BaseStatus { [Description("Von MAPS erstellte Computer-ID") : Amended ToSubclass,key] string ComputerID; [Description("Aktueller Computerzustand") : Amended ToSubclass,BitValues{"CleanState", "PendingFullScan", "PendingReboot", "PendingManualSteps", "PendingOfflineScan", "CriticalFailure"} : Amended ToSubclass] uint32 ComputerState; [Description("Produktversion (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string AMProductVersion; [Description("Dienstversion (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string AMServiceVersion; [Description("Version der Antispywaresignatur (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string AntispywareSignatureVersion; [Description("Alter der Antispywaresignatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.") : Amended ToSubclass] uint32 AntispywareSignatureAge; [Description("Zeitpunkt des letzten Antispywareupdates in der Ortszeit. Wenn nie ein Update ausgeführt wurde, wird in dieser Eigenschaft ein NULL-Wert angezeigt.") : Amended ToSubclass] datetime AntispywareSignatureLastUpdated; [Description("Version der Antivirenprogrammsignatur (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string AntivirusSignatureVersion; [Description("Alter der Antivirenprogrammsignatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.") : Amended ToSubclass] uint32 AntivirusSignatureAge; [Description("Zeitpunkt des letzten Antivirenprogrammupdates in der Ortszeit. Wenn nie ein Update ausgeführt wurde, wird in dieser Eigenschaft ein NULL-Wert angezeigt.") : Amended ToSubclass] datetime AntivirusSignatureLastUpdated; [Description("Version der NRI-Signatur (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string NISSignatureVersion; [Description("Alter der NRI-Signatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.") : Amended ToSubclass] uint32 NISSignatureAge; [Description("Zeitpunkt des letzten NRI-Updates in der Ortszeit. Wenn nie ein Update ausgeführt wurde, wird für diese Eigenschaft ein NULL-Wert angezeigt.") : Amended ToSubclass] datetime NISSignatureLastUpdated; [Description("Startzeit der letzten vollständigen Überprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.") : Amended ToSubclass] datetime FullScanStartTime; [Description("Endzeit der letzten vollständigen Überprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.") : Amended ToSubclass] datetime FullScanEndTime; [Description("Alter der letzten vollständigen Überprüfung in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.") : Amended ToSubclass] uint32 FullScanAge; [Description("Quelle der letzten Überprüfung") : Amended ToSubclass,Values{"Unbekannt", "Benutzer", "System", "Echtzeit", "IOAV"} : Amended ToSubclass] uint8 LastFullScanSource; [Description("Enumeration der Echtzeit-Scanrichtung") : Amended ToSubclass,Values{"Beides", "Eingehend", "Ausgehend"} : Amended ToSubclass] uint8 RealTimeScanDirection; [Description("Startzeit der letzten Schnellüberprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.") : Amended ToSubclass] datetime QuickScanStartTime; [Description("Endzeit der letzten Schnellüberprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.") : Amended ToSubclass] datetime QuickScanEndTime; [Description("Alter der letzten Schnellüberprüfung in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.") : Amended ToSubclass] uint32 QuickScanAge; [Description("Quelle der letzten Überprüfung") : Amended ToSubclass,Values{"Unbekannt", "Benutzer", "System", "Echtzeit", "IOAV"} : Amended ToSubclass] uint8 LastQuickScanSource; [Description("Version des AM-Moduls (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string AMEngineVersion; [Description("Gibt an, ob das AM-Modul aktiviert ist.") : Amended ToSubclass] boolean AMServiceEnabled; [Description("Gibt an, ob Datei- und Programmaktivitäten auf Ihrem Computer überwacht werden.") : Amended ToSubclass] boolean OnAccessProtectionEnabled; [Description("Alle heruntergeladenen Dateien und Anlagen überprüfen") : Amended ToSubclass] boolean IoavProtectionEnabled; [Description("Gibt an, ob die Verhaltungsüberwachung aktiviert ist.") : Amended ToSubclass] boolean BehaviorMonitorEnabled; [Description("Gibt an, ob der Virenschutz aktiviert ist.") : Amended ToSubclass] boolean AntivirusEnabled; [Description("Gibt an, ob der Spywareschutz aktiviert ist.") : Amended ToSubclass] boolean AntispywareEnabled; [Description("Festlegen, ob es sich bei dem Computer um eine virtuelle Maschine handelt") : Amended ToSubclass] boolean IsVirtualMachine; [Description("Gibt an, ob der Manipulationsschutz auf dem Computer aktiviert ist") : Amended ToSubclass] boolean IsTamperProtected; [Description("Gibt an, ob der Echtzeitschutz aktiviert ist") : Amended ToSubclass] boolean RealTimeProtectionEnabled; [Description("Version des NRI-Moduls (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string NISEngineVersion; [Description("Gibt an, ob das NRI-Modul aktiviert ist") : Amended ToSubclass] boolean NISEnabled; }; [Version("1.0") : Amended,Description("Klasse für Microsoft Defender Antivirus-Ereignisanzeige") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpEvent { [Description("Benachrichtigungskategorie") : Amended ToSubclass,Values{"ScanStateNotifications", "ThreatStateNotifications", "SignatureStateNotifications", "ComputerStateNotifications"} : Amended ToSubclass,key] uint32 CategoryDiscriminant; [Description("Detaillierte Scanbenachrichtigungen.") : Amended ToSubclass,BitValues{"ErrorOccurred", "ScanCompleted"} : Amended ToSubclass] uint32 ScanNotificationsValue; [Description("Detaillierte Bedrohungsbenachrichtigungen.") : Amended ToSubclass,BitValues{"Erkannt", "Abgebrochen", "SuccessfulRemediation", "NonCriticalFailure", "CriticalFailure"} : Amended ToSubclass] uint32 ThreatNotificationsValue; [Description("Detaillierte Signaturbenachrichtigungen.") : Amended ToSubclass,BitValues{"SignaturesOutOfDate"} : Amended ToSubclass] uint32 SignatureNotificationsValue; [Description("Detaillierte Computerbenachrichtigungen.") : Amended ToSubclass,BitValues{"RebootRequired", "FullScanRequired", "OfflineScanRequired", "ManualStepsRequired", "ScansOutOfDate", "ComponentsChanged", "StateRecovered"} : Amended ToSubclass] uint32 ComputerNotificationsValue; [Description("Datum und Uhrzeit der Generierung des WMI-Ereignisses") : Amended ToSubclass] datetime NotificationTime; [Description("Zusätzliche Daten. Die einzige Verwendung besteht gegenwärtig darin, dass dieser Wert die ThreatID enthält, wenn CategoryDiscriminant gleich ThreatStateNotifications ist.") : Amended ToSubclass] uint32 AdditionalData; }; [Version("1.0") : Amended,Description("Microsoft Defender Antivirus-Taktklasse") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpHeartBeat { }; [Version("1.0") : Amended,Description("Microsoft Defender Antivirus-Einstellungsklasse") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpPreference { [Description("Von MAPS erstellte Computer-ID") : Amended ToSubclass,key] string ComputerID; [Description("Ermöglicht es einem Administrator anzugeben, ob die Funktion für automatische Ausschlüsse für Server-SKUs deaktiviert werden soll.") : Amended ToSubclass] boolean DisableAutoExclusions; [Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Pfade explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionPath[]; [Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Erweiterungen explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionExtension[]; [Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Prozesse explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionProcess[]; [Description("Gibt an, nach wie vielen Tagen Elemente aus dem Quarantäneordner entfernt werden sollen.") : Amended ToSubclass] uint32 QuarantinePurgeItemsAfterDelay; [Description("Echtzeit-Scanrichtung - Enumeration") : Amended ToSubclass,Values{"Beides", "Eingehend", "Ausgehend"} : Amended ToSubclass] uint8 RealTimeScanDirection; [Description("Gibt an, an welchem Wochentag die geplante vollständige Überprüfung für die Wartung ausgeführt werden soll.") : Amended ToSubclass,Values{"Täglich", "Sonntag", "Montag", "Dienstag", "Mittwoch", "Donnerstag", "Freitag", "Sonnabend", "Nie"} : Amended ToSubclass] uint8 RemediationScheduleDay; [Description("Gibt an, zu welcher Uhrzeit die geplante vollständige Überprüfung für die Wartung ausgeführt werden soll.") : Amended ToSubclass] datetime RemediationScheduleTime; [Description("Konfiguriert das Zeitlimit für Erkennungen, die zusätzliche Aktionen erfordern.") : Amended ToSubclass] uint32 ReportingAdditionalActionTimeOut; [Description("Zeit in Minuten für den Wechsel einer Erkennung vom Zustand \"kritischer Fehler\" in den Zustand \"zusätzliche Aktion\" oder \"gelöscht\".") : Amended ToSubclass] uint32 ReportingCriticalFailureTimeOut; [Description("Zeit in Minuten für den Wechsel einer Erkennung vom Zustand \"Fehler\" in den Zustand \"gelöscht\".") : Amended ToSubclass] uint32 ReportingNonCriticalTimeOut; [Description("Maximaler Prozentsatz der CPU-Auslastung während einer Überprüfung. Mithilfe dieser Richtlinieneinstellung können Sie den maximal zulässigen Prozentsatz für die CPU-Auslastung während einer Überprüfung angeben. Gültige Werte für diese Einstellung sind ganze Zahlen zwischen 5 und 100. Mit dem Wert \"0\" erfolgt keine Einschränkung der CPU-Auslastung.") : Amended ToSubclass] uint8 ScanAvgCPULoadFactor; [Description("Wenn diese Einstellung festgelegt ist, überprüft Microsoft Defender Antivirus vor einer Überprüfung, ob neue Signaturen verfügbar sind. Wenn neue Signaturen gefunden werden, werden sie vor dem Start der Überprüfung heruntergeladen und installiert. Werden keine neuen Signaturen gefunden, wird die Überprüfung anhand der vorhandenen Signaturen durchgeführt.") : Amended ToSubclass] boolean CheckForSignaturesBeforeRunningScan; [Description("Entfernen von Elementen aus dem Überprüfungsverlaufsordner aktivieren. Mit dieser Einstellung wird definiert, nach wie vielen Tagen Elemente im Überprüfungsverlaufsordner endgültig entfernt werden sollen. Dieser Wert gibt an, wie viele Tage Elemente im Ordner aufbewahrt werden sollen. Mit dem Wert \"0\" werden Elemente für immer aufbewahrt und nicht automatisch entfernt.") : Amended ToSubclass] uint32 ScanPurgeItemsAfterDelay; [Description("Geplante Überprüfungen nur ausführen, wenn das System im Leerlauf ist.") : Amended ToSubclass] boolean ScanOnlyIfIdleEnabled; [Description("Den für eine geplante Überprüfung zu verwendenden Überprüfungstyp angeben.") : Amended ToSubclass,Values{"Schnellüberprüfung", "Vollständige Überprüfung"} : Amended ToSubclass] uint8 ScanParameters; [Description("Den Wochentag zur Ausführung einer geplanten Überprüfung angeben.") : Amended ToSubclass,Values{"Täglich", "Sonntag", "Montag", "Dienstag", "Mittwoch", "Donnerstag", "Freitag", "Sonnabend", "Nie"} : Amended ToSubclass] uint8 ScanScheduleDay; [Description("Die Uhrzeit zur Ausführung einer geplanten Schnellüberprüfung angeben.") : Amended ToSubclass] datetime ScanScheduleQuickScanTime; [Description("Die Uhrzeit zur Ausführung einer geplanten Überprüfung angeben.") : Amended ToSubclass] datetime ScanScheduleTime; [Description("Bricht ein von einem Dienst initiiertes Update entsprechend der konfigurierten Zeit direkt nach der ersten Installation ab.") : Amended ToSubclass] uint32 SignatureFirstAuGracePeriod; [Description("Überschreibt \"CheckForSignatureBeforeRunningScan\". Bricht ein von einem Dienst initiiertes Update ab, wenn die Signatur innerhalb dieser Zeitspanne erfolgreich aktualisiert wurde. Zeit in Minuten.") : Amended ToSubclass] uint32 SignatureAuGracePeriod; [Description("Definiert die Dateifreigaben zum Herunterladen von Sicherheitsinformationen. Mithilfe dieser Einstellung können Sie UNC-Dateifreigabequellen zum Herunterladen von Sicherheitsinformationen konfigurieren. Die Quellen werden in der angegebenen Reihenfolge kontaktiert. Als Wert für diese Einstellung muss eine Zeichenfolge eingegeben werden, bei der es sich um eine Liste der Quellen von Sicherheitsinformationen handelt, wobei die Quellenangaben durch senkrechte Striche voneinander getrennt sind. Beispiel: {\\unc1 | \\unc2 }. Diese Liste ist standardmäßig leer.") : Amended ToSubclass] string SignatureDefinitionUpdateFileSharesSources; [Description("Bei Einstellung auf \"true\" initiiert der AM-Dienst beim Start keine Aktualisierung der Sicherheitsinformationen, unabhängig davon, ob ein Modul vorhanden ist oder nicht. ") : Amended ToSubclass] boolean SignatureDisableUpdateOnStartupWithoutEngine; [Description("Reihenfolge von Quellen zum Herunterladen von Sicherheitsinformationen definieren. Mithilfe dieser Einstellung können Sie die Reihenfolge definieren, in der verschiedene Quellen mit Sicherheitsinformationen kontaktiert werden sollen. Der Wert für diese Einstellung muss als Zeichenfolge eingegeben werden, in der die Quellen von Sicherheitsinformationen in der jeweiligen Reihenfolge aufgezählt und durch senkrechte Striche voneinander getrennt sind. Mögliche Werte: \"InternalDefinitionUpdateServer\", \"MicrosoftUpdateServer\", \"MMPC\", \"FileShares\" ") : Amended ToSubclass] string SignatureFallbackOrder; [Description("Gibt den Wochentag an, an dem Updates von Sicherheitsinformationen ausgeführt werden. Mit dem Wert \"0\" (0x0) erfolgt täglich ein Update der Sicherheitsinformationen.") : Amended ToSubclass,Values{"Täglich", "Sonntag", "Montag", "Dienstag", "Mittwoch", "Donnerstag", "Freitag", "Sonnabend", "Nie"} : Amended ToSubclass] uint8 SignatureScheduleDay; [Description("Gibt den Zeitpunkt an, zu dem eine Update der Sicherheitsinformationen ausgeführt wird. Standardmäßig werden die Signaturen vor der geplanten Überprüfung geprüft.") : Amended ToSubclass] datetime SignatureScheduleTime; [Description("Bestimmt die Anzahl von Tagen, nach denen eine Aufholsignatur garantiert ist. Wird mit SignatureUpdateLastChecked verwendet. 0 = keine Aufholsignatur, 1 = 1 Tag, 2 = 2 Tage usw.") : Amended ToSubclass] uint32 SignatureUpdateCatchupInterval; [Description("Dieser Zeitwert stellt die Anzahl der Stunden zwischen Updateüberprüfungen dar. Gültige Werte liegen zwischen 1 (stündlich) und 24 (einmal täglich).") : Amended ToSubclass] uint32 SignatureUpdateInterval; [Description("Microsoft MAPS beitreten.") : Amended ToSubclass,Values{"Disabled", "Basic", "Advanced"} : Amended ToSubclass] uint8 MAPSReporting; [Description("Einwilligung zur Beispielübermittlung.") : Amended ToSubclass,Values{"AlwaysPrompt", "SendSafeSamples", "NeverSend", "SendAllSamples"} : Amended ToSubclass] uint8 SubmitSamplesConsent; [Description("Datenschutzmodus deaktivieren.") : Amended ToSubclass] boolean DisablePrivacyMode; [Description("Mithilfe dieser Einstellung können Sie das Starten geplanter Überprüfungen und geplanter Updates von Sicherheitsinformationen nach dem Zufallsprinzip aktivieren oder deaktivieren. Mit dieser Einstellung wird die Last von Überprüfungen auf die Ressourcen verteilt. Beispielsweise könnte hiermit für virtuelle Gastmaschinen, die einen gemeinsamen Host verwenden, verhindert werden, dass mehrere virtuelle Gastmaschinen einen datenträgerintensiven Vorgang gleichzeitig ausführen.") : Amended ToSubclass] boolean RandomizeScheduleTaskTimes; [Description("Verhaltensüberwachung deaktivieren.") : Amended ToSubclass] boolean DisableBehaviorMonitoring; [Description("Eindringschutzsystem deaktivieren.") : Amended ToSubclass] boolean DisableIntrusionPreventionSystem; [Description("IOAV-Schutz deaktivieren.") : Amended ToSubclass] boolean DisableIOAVProtection; [Description("Echtzeitüberwachung deaktivieren.") : Amended ToSubclass] boolean DisableRealtimeMonitoring; [Description("Skriptüberprüfung deaktivieren.") : Amended ToSubclass] boolean DisableScriptScanning; [Description("Archivüberprüfung deaktivieren.") : Amended ToSubclass] boolean DisableArchiveScanning; [Description("Vollständige Aufholüberprüfung deaktivieren. Eine Aufholüberprüfung wird gestartet, weil eine regulär geplante Überprüfung verpasst wurde. Gewöhnlich werden diese geplanten Überprüfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war.") : Amended ToSubclass] boolean DisableCatchupFullScan; [Description("Vollständige Aufholschnellüberprüfung deaktivieren. Eine Aufholüberprüfung wird gestartet, weil eine regulär geplante Überprüfung verpasst wurde. Gewöhnlich werden diese geplanten Überprüfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war.") : Amended ToSubclass] boolean DisableCatchupQuickScan; [Description("E-Mail-Überprüfung deaktivieren.") : Amended ToSubclass] boolean DisableEmailScanning; [Description("Überprüfung von Wechseldatenträgern deaktivieren.") : Amended ToSubclass] boolean DisableRemovableDriveScanning; [Description("Wiederherstellungspunkt deaktivieren.") : Amended ToSubclass] boolean DisableRestorePoint; [Description("Vollständige Überprüfung zugeordneter Netzlaufwerke deaktivieren.") : Amended ToSubclass] boolean DisableScanningMappedNetworkDrivesForFullScan; [Description("Deaktiviert die Überprüfung von Netzwerkdateien.") : Amended ToSubclass] boolean DisableScanningNetworkFiles; [Description("Sperrmodus für Benutzeroberfläche aktivieren.") : Amended ToSubclass] boolean UILockdown; [Description("Die IDs der Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen in \"ThreatIDDefaultAction_Actions\" müssen in der gleichen Reihenfolge wie die IDs in \"ThreatIDDefaultAction_Ids\" angegeben werden.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[]; [Description("Standardaktionen für Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen müssen in der gleichen Reihenfolge angegeben werden wie die zugehörigen IDs in der ThreatIDDefaultAction_Ids-Eigenschaft.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[]; [Description("Standardaktion für unbekannte Bedrohungen.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 UnknownThreatDefaultAction; [Description("Standardaktion für Bedrohungen mit niedrigem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 LowThreatDefaultAction; [Description("Standardaktion für Bedrohungen mit mittlerem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 ModerateThreatDefaultAction; [Description("Standardaktion für Bedrohungen mit hohem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 HighThreatDefaultAction; [Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 SevereThreatDefaultAction; [Description("Specify PUA(Potentially Unwanted Application) protection mode.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "AuditMode"} : Amended ToSubclass] uint8 PUAProtection; [Description("„Bei erster Anzeige blockieren” deaktivieren.") : Amended ToSubclass] boolean DisableBlockAtFirstSeen; [Description("Configure cloud protection level.") : Amended ToSubclass,Values{"Default", "Mittel", "Hoch", "High+", "Zero tolerance"} : Amended ToSubclass] uint8 CloudBlockLevel; [Description("Erweiterte Cloudüberprüfung konfigurieren. Gültige Werte: 0-50 Sekunden.") : Amended ToSubclass] uint32 CloudExtendedTimeout; [Description("Configure Microsoft Defender Exploit Guard network protection feature.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "Audit Mode"} : Amended ToSubclass] uint8 EnableNetworkProtection; [Description("Überwachten Ordnerzugriff konfigurieren.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "AuditMode", "BlockDiskModificationOnly", "AuditDiskModificationOnly"} : Amended ToSubclass] uint8 EnableControlledFolderAccess; [Description("Specify the exclusions for Attack Surface Reduction Rules(ASR).") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[]; [Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[]; [Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[]; [Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[]; [Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[]; [Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass] string SharedSignaturesPath; [Description("Configure whether low cpu priority should be used during scheduled scan.") : Amended ToSubclass] boolean EnableLowCpuPriority; [Description("Enables or disables file hash computation feature.") : Amended ToSubclass] boolean EnableFileHashComputation; uint32 Set([In,Description("Ermöglicht es einem Administrator anzugeben, ob die Funktion für automatische Ausschlüsse für Server-SKUs deaktiviert werden soll.") : Amended ToSubclass] boolean DisableAutoExclusions,[In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Pfade explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Erweiterungen explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Prozesse explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("Gibt an, nach wie vielen Tagen Elemente aus dem Quarantäneordner entfernt werden sollen.") : Amended ToSubclass] uint32 QuarantinePurgeItemsAfterDelay,[In,Description("Echtzeit-Scanrichtung - Enumeration") : Amended ToSubclass,Values{"Beides", "Eingehend", "Ausgehend"} : Amended ToSubclass] uint8 RealTimeScanDirection,[In,Description("Gibt an, an welchem Wochentag die geplante vollständige Überprüfung für die Wartung ausgeführt werden soll.") : Amended ToSubclass,Values{"Täglich", "Sonntag", "Montag", "Dienstag", "Mittwoch", "Donnerstag", "Freitag", "Sonnabend", "Nie"} : Amended ToSubclass] uint8 RemediationScheduleDay,[In,Description("Gibt an, zu welcher Uhrzeit die geplante vollständige Überprüfung für die Wartung ausgeführt werden soll.") : Amended ToSubclass] datetime RemediationScheduleTime,[In,Description("Konfiguriert das Zeitlimit für Erkennungen, die zusätzliche Aktionen erfordern.") : Amended ToSubclass] uint32 ReportingAdditionalActionTimeOut,[In,Description("Zeit in Minuten für den Wechsel einer Erkennung vom Zustand \"kritischer Fehler\" in den Zustand \"zusätzliche Aktion\" oder \"gelöscht\".") : Amended ToSubclass] uint32 ReportingCriticalFailureTimeOut,[In,Description("Zeit in Minuten für den Wechsel einer Erkennung vom Zustand \"Fehler\" in den Zustand \"gelöscht\".") : Amended ToSubclass] uint32 ReportingNonCriticalTimeOut,[In,Description("Maximaler Prozentsatz der CPU-Auslastung während einer Überprüfung. Mithilfe dieser Richtlinieneinstellung können Sie den maximal zulässigen Prozentsatz für die CPU-Auslastung während einer Überprüfung angeben. Gültige Werte für diese Einstellung sind ganze Zahlen zwischen 5 und 100. Mit dem Wert \"0\" erfolgt keine Einschränkung der CPU-Auslastung.") : Amended ToSubclass] uint8 ScanAvgCPULoadFactor,[In,Description("Wenn diese Einstellung festgelegt ist, überprüft Microsoft Defender Antivirus vor einer Überprüfung, ob neue Signaturen verfügbar sind. Wenn neue Signaturen gefunden werden, werden sie vor dem Start der Überprüfung heruntergeladen und installiert. Werden keine neuen Signaturen gefunden, wird die Überprüfung anhand der vorhandenen Signaturen durchgeführt.") : Amended ToSubclass] boolean CheckForSignaturesBeforeRunningScan,[In,Description("Entfernen von Elementen aus dem Überprüfungsverlaufsordner aktivieren. Mit dieser Einstellung wird definiert, nach wie vielen Tagen Elemente im Überprüfungsverlaufsordner endgültig entfernt werden sollen. Dieser Wert gibt an, wie viele Tage Elemente im Ordner aufbewahrt werden sollen. Mit dem Wert \"0\" werden Elemente für immer aufbewahrt und nicht automatisch entfernt.") : Amended ToSubclass] uint32 ScanPurgeItemsAfterDelay,[In,Description("Geplante Überprüfungen nur ausführen, wenn das System im Leerlauf ist.") : Amended ToSubclass] boolean ScanOnlyIfIdleEnabled,[In,Description("Den für eine geplante Überprüfung zu verwendenden Überprüfungstyp angeben.") : Amended ToSubclass,Values{"Schnellüberprüfung", "Vollständige Überprüfung"} : Amended ToSubclass] uint8 ScanParameters,[In,Description("Den Wochentag zur Ausführung einer geplanten Überprüfung angeben.") : Amended ToSubclass,Values{"Täglich", "Sonntag", "Montag", "Dienstag", "Mittwoch", "Donnerstag", "Freitag", "Sonnabend", "Nie"} : Amended ToSubclass] uint8 ScanScheduleDay,[In,Description("Die Uhrzeit zur Ausführung einer geplanten Schnellüberprüfung angeben.") : Amended ToSubclass] datetime ScanScheduleQuickScanTime,[In,Description("Die Uhrzeit zur Ausführung einer geplanten Überprüfung angeben.") : Amended ToSubclass] datetime ScanScheduleTime,[In,Description("Bricht ein von einem Dienst initiiertes Update entsprechend der konfigurierten Zeit direkt nach der ersten Installation ab.") : Amended ToSubclass] uint32 SignatureFirstAuGracePeriod,[In,Description("Überschreibt \"CheckForSignatureBeforeRunningScan\". Bricht ein von einem Dienst initiiertes Update ab, wenn die Signatur innerhalb dieser Zeitspanne erfolgreich aktualisiert wurde. Zeit in Minuten.") : Amended ToSubclass] uint32 SignatureAuGracePeriod,[In,Description("Definiert die Dateifreigaben zum Herunterladen von Sicherheitsinformationen. Mithilfe dieser Einstellung können Sie UNC-Dateifreigabequellen zum Herunterladen von Sicherheitsinformationen konfigurieren. Die Quellen werden in der angegebenen Reihenfolge kontaktiert. Als Wert für diese Einstellung muss eine Zeichenfolge eingegeben werden, bei der es sich um eine Liste der Quellen von Sicherheitsinformationen handelt, wobei die Quellenangaben durch senkrechte Striche voneinander getrennt sind. Beispiel: {\\unc1 | \\unc2 }. Diese Liste ist standardmäßig leer.") : Amended ToSubclass] string SignatureDefinitionUpdateFileSharesSources,[In,Description("Bei Einstellung auf \"true\" initiiert der AM-Dienst beim Start keine Aktualisierung der Sicherheitsinformationen, unabhängig davon, ob ein Modul vorhanden ist oder nicht. ") : Amended ToSubclass] boolean SignatureDisableUpdateOnStartupWithoutEngine,[In,Description("Reihenfolge von Quellen zum Herunterladen von Sicherheitsinformationen definieren. Mithilfe dieser Einstellung können Sie die Reihenfolge definieren, in der verschiedene Quellen mit Sicherheitsinformationen kontaktiert werden sollen. Der Wert für diese Einstellung muss als Zeichenfolge eingegeben werden, in der die Quellen von Sicherheitsinformationen in der jeweiligen Reihenfolge aufgezählt und durch senkrechte Striche voneinander getrennt sind. Mögliche Werte: \"InternalDefinitionUpdateServer\", \"MicrosoftUpdateServer\", \"MMPC\", \"FileShares\" ") : Amended ToSubclass] string SignatureFallbackOrder,[In,Description("Gibt den Wochentag an, an dem Updates von Sicherheitsinformationen ausgeführt werden. Mit dem Wert \"0\" erfolgt täglich ein Update der Sicherheitsinformationen.") : Amended ToSubclass,Values{"Täglich", "Sonntag", "Montag", "Dienstag", "Mittwoch", "Donnerstag", "Freitag", "Sonnabend", "Nie"} : Amended ToSubclass] uint8 SignatureScheduleDay,[In,Description("Gibt den Zeitpunkt an, zu dem eine Update der Sicherheitsinformationen ausgeführt wird. Standardmäßig werden die Signaturen vor der geplanten Überprüfung geprüft.") : Amended ToSubclass] datetime SignatureScheduleTime,[In,Description("Bestimmt die Anzahl von Tagen, nach denen eine Aufholsignatur garantiert ist. Wird mit SignatureUpdateLastChecked verwendet. 0 = keine Aufholsignatur, 1 = 1 Tag, 2 = 2 Tage usw.") : Amended ToSubclass] uint32 SignatureUpdateCatchupInterval,[In,Description("Dieser Zeitwert stellt die Anzahl der Stunden zwischen Updateüberprüfungen dar. Gültige Werte liegen zwischen 1 (stündlich) und 24 (einmal täglich).") : Amended ToSubclass] uint32 SignatureUpdateInterval,[In,Description("Microsoft MAPS beitreten.") : Amended ToSubclass,Values{"Disabled", "Basic", "Advanced"} : Amended ToSubclass] uint8 MAPSReporting,[In,Description("Einwilligung zur Beispielübermittlung.") : Amended ToSubclass,Values{"AlwaysPrompt", "SendSafeSamples", "NeverSend", "SendAllSamples"} : Amended ToSubclass] uint8 SubmitSamplesConsent,[Description("Datenschutzmodus deaktivieren.") : Amended ToSubclass,in] boolean DisablePrivacyMode,[In,Description("Mithilfe dieser Einstellung können Sie das Starten geplanter Überprüfungen und geplanter Updates von Sicherheitsinformationen nach dem Zufallsprinzip aktivieren oder deaktivieren. Mit dieser Einstellung wird die Last von Überprüfungen auf die Ressourcen verteilt. Beispielsweise könnte hiermit für virtuelle Gastmaschinen, die einen gemeinsamen Host verwenden, verhindert werden, dass mehrere virtuelle Gastmaschinen einen datenträgerintensiven Vorgang gleichzeitig ausführen.") : Amended ToSubclass] boolean RandomizeScheduleTaskTimes,[In,Description("Verhaltensüberwachung deaktivieren.") : Amended ToSubclass] boolean DisableBehaviorMonitoring,[In,Description("Eindringschutzsystem deaktivieren.") : Amended ToSubclass] boolean DisableIntrusionPreventionSystem,[In,Description("IOAV-Schutz deaktivieren.") : Amended ToSubclass] boolean DisableIOAVProtection,[In,Description("Echtzeitüberwachung deaktivieren.") : Amended ToSubclass] boolean DisableRealtimeMonitoring,[In,Description("Skriptüberprüfung deaktivieren.") : Amended ToSubclass] boolean DisableScriptScanning,[In,Description("Archivüberprüfung deaktivieren.") : Amended ToSubclass] boolean DisableArchiveScanning,[In,Description("Vollständige Aufholüberprüfung deaktivieren. Eine Aufholüberprüfung wird gestartet, weil eine regulär geplante Überprüfung verpasst wurde. Gewöhnlich werden diese geplanten Überprüfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war.") : Amended ToSubclass] boolean DisableCatchupFullScan,[In,Description("Vollständige Aufholschnellüberprüfung deaktivieren. Eine Aufholüberprüfung wird gestartet, weil eine regulär geplante Überprüfung verpasst wurde. Gewöhnlich werden diese geplanten Überprüfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war.") : Amended ToSubclass] boolean DisableCatchupQuickScan,[In,Description("E-Mail-Überprüfung deaktivieren.") : Amended ToSubclass] boolean DisableEmailScanning,[In,Description("Überprüfung von Wechseldatenträgern deaktivieren.") : Amended ToSubclass] boolean DisableRemovableDriveScanning,[In,Description("Wiederherstellungspunkt deaktivieren.") : Amended ToSubclass] boolean DisableRestorePoint,[In,Description("Vollständige Überprüfung zugeordneter Netzlaufwerke deaktivieren.") : Amended ToSubclass] boolean DisableScanningMappedNetworkDrivesForFullScan,[In,Description("Deaktiviert die Überprüfung von Netzwerkdateien.") : Amended ToSubclass] boolean DisableScanningNetworkFiles,[In,Description("Sperrmodus für Benutzeroberfläche aktivieren.") : Amended ToSubclass] boolean UILockdown,[In,Description("Die IDs der Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen in \"ThreatIDDefaultAction_Actions\" müssen in der gleichen Reihenfolge wie die IDs in \"ThreatIDDefaultAction_Ids\" angegeben werden.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Standardaktionen für Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen müssen in der gleichen Reihenfolge angegeben werden wie die zugehörigen IDs in der ThreatIDDefaultAction_Ids-Eigenschaft.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[],[In,Description("Standardaktion für unbekannte Bedrohungen.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 UnknownThreatDefaultAction,[In,Description("Standardaktion für Bedrohungen mit niedrigem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 LowThreatDefaultAction,[In,Description("Standardaktion für Bedrohungen mit mittlerem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 ModerateThreatDefaultAction,[In,Description("Standardaktion für Bedrohungen mit hohem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 HighThreatDefaultAction,[In,Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 SevereThreatDefaultAction,[In,Description("Specify PUA(Potentially Unwanted Application) protection mode.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "AuditMode"} : Amended ToSubclass] uint8 PUAProtection,[In,Description("„Bei erster Anzeige blockieren” deaktivieren.") : Amended ToSubclass] boolean DisableBlockAtFirstSeen,[In,Description("Configure cloud protection level.") : Amended ToSubclass,Values{"Default", "Mittel", "Hoch", "High+", "Zero tolerance"} : Amended ToSubclass] uint8 CloudBlockLevel,[In,Description("Erweiterte Cloudüberprüfung konfigurieren. Gültige Werte: 0-50 Sekunden.") : Amended ToSubclass] uint32 CloudExtendedTimeout,[In,Description("Configure Microsoft Defender Exploit Guard network protection feature.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "Audit Mode"} : Amended ToSubclass] uint8 EnableNetworkProtection,[In,Description("Überwachten Ordnerzugriff konfigurieren.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "AuditMode", "BlockDiskModificationOnly", "AuditDiskModificationOnly"} : Amended ToSubclass] uint8 EnableControlledFolderAccess,[In,Description("Specify the exclusions for Attack Surface Reduction Rules(ASR).") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("Configure whether low cpu priority should be used during scheduled scan.") : Amended ToSubclass] boolean EnableLowCpuPriority,[In,Description("Enables or disables file hash computation feature.") : Amended ToSubclass] boolean EnableFileHashComputation,[In,Description("Dieses Cmdlet verlangt standardmäßig nach einer Benutzerbestätigung. Wenn -Force angegeben ist, wird keine Standardbestätigung vom Benutzer verlangt.") : Amended ToSubclass] boolean Force); uint32 Remove([In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Pfade explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Erweiterungen explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Prozesse explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("Die IDs der Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen in \"ThreatIDDefaultAction_Actions\" müssen in der gleichen Reihenfolge wie die IDs in \"ThreatIDDefaultAction_Ids\" angegeben werden.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Standardaktion für unbekannte Bedrohungen.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] boolean UnknownThreatDefaultAction,[In,Description("Standardaktion für Bedrohungen mit niedrigem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] boolean LowThreatDefaultAction,[In,Description("Standardaktion für Bedrohungen mit mittlerem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] boolean ModerateThreatDefaultAction,[In,Description("Standardaktion für Bedrohungen mit hohem Schweregrad.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] boolean HighThreatDefaultAction,[In,Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] boolean SevereThreatDefaultAction,[In,Description("Geben Sie die Ausschlüsse für die Regeln zur Verringerung der Angriffsfläche an.") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("Dieses Cmdlet verlangt standardmäßig nach einer Benutzerbestätigung. Wenn -Force angegeben ist, wird keine Standardbestätigung vom Benutzer verlangt.") : Amended ToSubclass] boolean Force); uint32 Add([In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Pfade explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Erweiterungen explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Ermöglicht es einem Administrator, die Überprüfung für die aufgelisteten Prozesse explizit zu deaktivieren.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("Die IDs der Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen in \"ThreatIDDefaultAction_Actions\" müssen in der gleichen Reihenfolge wie die IDs in \"ThreatIDDefaultAction_Ids\" angegeben werden.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Standardaktionen für Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen müssen in der gleichen Reihenfolge angegeben werden wie die zugehörigen IDs in der ThreatIDDefaultAction_Ids-Eigenschaft.") : Amended ToSubclass,Values{"Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[],[In,Description("Geben Sie die Ausschlüsse für die Regeln zur Verringerung der Angriffsfläche an.") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Aktiviert", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Definiert eine Dateifreigabe für das Herunterladen von Updates der Sicherheitsinformationen in virtuellen Umgebungen.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("Dieses Cmdlet verlangt standardmäßig nach einer Benutzerbestätigung. Wenn -Force angegeben ist, wird keine Standardbestätigung vom Benutzer verlangt.") : Amended ToSubclass] boolean Force); }; [Version("1.0") : Amended,Description("Die Microsoft Defender Antivirus-Überprüfungsklasse") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpScan { }; [Version("1.0") : Amended,Description("Microsoft Defender Antivirus-Signaturklasse") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpSignature { }; [Description("Dies ist eine Singleton-Klasse, die den Infektionsstatus des Microsoft-Antischadsoftwarediensts darstellt.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpThreat : BaseStatus { [Description("Schemaversion") : Amended ToSubclass] string SchemaVersion; [Description("Eindeutige Erkennungs-ID") : Amended ToSubclass,key] sint64 ThreatID; [Description("Name der Bedrohung") : Amended ToSubclass] string ThreatName; [Description("Schweregrad-ID - Enumeration") : Amended ToSubclass,Values{"Unbekannt", "Niedrig", "Mittel", "Hoch", "Severe"} : Amended ToSubclass] uint8 SeverityID; [Description("Category ID - Enumeration") : Amended ToSubclass,Values{"INVALID", "ADWARE", "SPYWARE", "PASSWORDSTEALER", "TROJANDOWNLOADER", "WORM", "BACKDOOR", "REMOTEACCESSTROJAN", "TROJAN", "EMAILFLOODER", "KEYLOGGER", "DIALER", "MONITORINGSOFTWARE", "BROWSERMODIFIER", "COOKIE", "BROWSERPLUGIN", "AOLEXPLOIT", "NUKER", "SECURITYDISABLER", "JOKEPROGRAM", "HOSTILEACTIVEXCONTROL", "SOFTWAREBUNDLER", "STEALTHNOTIFIER", "SETTINGSMODIFIER", "TOOLBAR", "REMOTECONTROLSOFTWARE", "TROJANFTP", "POTENTIALUNWANTEDSOFTWARE", "ICQEXPLOIT", "TROJANTELNET", "FILESHARINGPROGRAM", "MALWARE_CREATION_TOOL", "REMOTE_CONTROL_SOFTWARE", "TOOL", "TROJAN_DENIALOFSERVICE", "TROJAN_DROPPER", "TROJAN_MASSMAILER", "TROJAN_MONITORINGSOFTWARE", "TROJAN_PROXYSERVER", "VIRUS", "BEKANNT", "UNBEKANNT", "SPP", "VERHALTEN", "SICHERHEITSRISIKO", "RICHTLINIE"} : Amended ToSubclass] uint8 CategoryID; [Description("Typ-ID - Enumeration") : Amended ToSubclass,Values{"Als negativ bekannt", "Verhalten", "Unbekannt", "Als positiv bekannt", "NRI"} : Amended ToSubclass] uint8 TypeID; [Description("Threat Rollup Status") : Amended ToSubclass,BitValues{"ThreatClean", "RebootRequired", "OfflineScanRequired", "ManualStepsRequired", "FullScanRequired", "ReinfectionLoop", "Ausgeführt"} : Amended ToSubclass] uint32 RollupStatus; [Description("Liste der von der Bedrohung betroffenen Ressourcen") : Amended ToSubclass] string Resources[]; [Description("Gibt an, ob die Bedrohung ausgeführt wurde") : Amended ToSubclass] boolean DidThreatExecute; [Description("Gibt an, ob die Bedrohung aktiv ist") : Amended ToSubclass] boolean IsActive; }; [Description("Diese Klasse stellt den Katalog erkannter Bedrohungen dar") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpThreatCatalog : BaseStatus { [Description("Eindeutige Erkennungs-ID") : Amended ToSubclass,key] sint64 ThreatID; [Description("Name der Bedrohung") : Amended ToSubclass] string ThreatName; [Description("Schweregrad-ID - Enumeration") : Amended ToSubclass,Values{"Unbekannt", "Niedrig", "Mittel", "Hoch", "Severe"} : Amended ToSubclass] uint8 SeverityID; [Description("Category ID - Enumeration") : Amended ToSubclass,Values{"INVALID", "ADWARE", "SPYWARE", "PASSWORDSTEALER", "TROJANDOWNLOADER", "WORM", "BACKDOOR", "REMOTEACCESSTROJAN", "TROJAN", "EMAILFLOODER", "KEYLOGGER", "DIALER", "MONITORINGSOFTWARE", "BROWSERMODIFIER", "COOKIE", "BROWSERPLUGIN", "AOLEXPLOIT", "NUKER", "SECURITYDISABLER", "JOKEPROGRAM", "HOSTILEACTIVEXCONTROL", "SOFTWAREBUNDLER", "STEALTHNOTIFIER", "SETTINGSMODIFIER", "TOOLBAR", "REMOTECONTROLSOFTWARE", "TROJANFTP", "POTENTIALUNWANTEDSOFTWARE", "ICQEXPLOIT", "TROJANTELNET", "FILESHARINGPROGRAM", "MALWARE_CREATION_TOOL", "REMOTE_CONTROL_SOFTWARE", "TOOL", "TROJAN_DENIALOFSERVICE", "TROJAN_DROPPER", "TROJAN_MASSMAILER", "TROJAN_MONITORINGSOFTWARE", "TROJAN_PROXYSERVER", "VIRUS", "BEKANNT", "UNBEKANNT", "SPP", "VERHALTEN", "SICHERHEITSRISIKO", "RICHTLINIE"} : Amended ToSubclass] uint8 CategoryID; [Description("Typ-ID - Enumeration") : Amended ToSubclass,Values{"Als negativ bekannt", "Verhalten", "Unbekannt", "Als positiv bekannt", "NRI"} : Amended ToSubclass] uint8 TypeID; }; [Description("Dies ist eine Klasse, die den aktuellen detaillierten Zustand einer Bedrohung darstellt.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpThreatDetection : BaseStatus { [Description("Eindeutige Erkennungs-ID") : Amended ToSubclass,key] string DetectionID; [Description("Eindeutige Bedrohungs-ID") : Amended ToSubclass,key] sint64 ThreatID; [Description("Name des betroffenen Prozesses") : Amended ToSubclass] string ProcessName; [Description("The user who requested remediation") : Amended ToSubclass] string DomainUser; [Description("Detection Source Type ID - Enumeration") : Amended ToSubclass,Values{"Unbekannt", "Benutzer", "System", "Echtzeit", "IOAV", "NRI", "ELAM", "LocalAttestation", "RemoteAttestation"} : Amended ToSubclass] uint8 DetectionSourceTypeID; [Description("Liste der von der Erkennung betroffenen Ressourcen") : Amended ToSubclass] string Resources[]; [Description("Zeitpunkt der erstmaligen Erkennung der Bedrohung") : Amended ToSubclass] datetime InitialDetectionTime; [Description("Zeitpunkt der letzten Änderung des Bedrohungsstatus") : Amended ToSubclass] datetime LastThreatStatusChangeTime; [Description("Zeitpunkt der Wartung.") : Amended ToSubclass] datetime RemediationTime; [Description("Ausführungsstatus-ID - Enumeration") : Amended ToSubclass,Values{"Unbekannt", "Blocked", "Allowed", "Vorgang wird ausgeführt", "NotExecuting"} : Amended ToSubclass] uint8 CurrentThreatExecutionStatusID; [Description("Bedrohungsstatus-ID - Enumeration") : Amended ToSubclass,Values{"Unbekannt", "Erkannt", "Bereinigt", "Quarantined", "Removed", "Allowed", "Blocked", "CleanFailed", "QuarantineFailed", "RemoveFailed", "AllowFailed", "Abgebrochen", "BlockedFailed"} : Amended ToSubclass] uint8 ThreatStatusID; [Description("Fehlercode des Bedrohungsstatus") : Amended ToSubclass] sint32 ThreatStatusErrorCode; [Description("Bereinigungsaktion - Enumeration") : Amended ToSubclass,BitValues{"Unbekannt", "Bereinigen", "Quarantäne", "Remove", "Allow", "UserDefined", "NoAction", "Sperren"} : Amended ToSubclass] uint8 CleaningActionID; [Description("Produktversion (Hauptversion, Nebenversion, Build, Revision)") : Amended ToSubclass] string AMProductVersion; [Description("Gibt an, ob die Bereinigungsaktion erfolgreich war") : Amended ToSubclass] boolean ActionSuccess; [Description("Zusätzliche erforderliche Aktionen für die Wartung - Enumeration") : Amended ToSubclass,Values{"None", "FullScanRequired", "RebootRequired", "FullScanAndRebootRequired", "ManualStepsRequired", "FullScanAndManualStepsRequired", "RebootAndManualStepsRequired", "FullScanAndRebootAndManualStepsRequired", "OfflineScanRequired", "FullScanAndOfflineScanRequired", "RebootAndOfflineScanRequired", "FullScanAndRebootAndOfflineScanRequired", "ManualStepsAndOfflineScanRequired", "FullScanAndManualStepsAndOfflineScanRequired", "RebootAndManualStepsAndOfflineScanRequired", "FullScanAndRebootAndManualStepsAndOfflineScanRequired"} : Amended ToSubclass] uint32 AdditionalActionsBitMask; }; [Version("1.0") : Amended,Description("Microsoft Defender Antivirus-WDO-Überprüfungsklasse") : Amended ToSubclass,AMENDMENT, LOCALE("MS_407")] class MSFT_MpWDOScan { };