#pragma autorecover #pragma namespace("\\\\.\\root\\Microsoft\\Windows\\Defender") instance of __namespace{ name="MS_40c";}; #pragma namespace("\\\\.\\root\\Microsoft\\Windows\\Defender\\MS_40c") [Description("Il s’agit d’une classe abstraite qui indique l’état de base.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class BaseStatus { }; [Description("Il s’agit d’une classe abstraite qui indique l’état de base.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpComputerStatus : BaseStatus { [Description("ID d’ordinateur créé par MAPS") : Amended ToSubclass,key] string ComputerID; [Description("État de l’ordinateur actuel") : Amended ToSubclass,BitValues{"CleanState", "PendingFullScan", "PendingReboot", "PendingManualSteps", "PendingOfflineScan", "CriticalFailure"} : Amended ToSubclass] uint32 ComputerState; [Description("Version du produit (majeure, mineure, build, révision)") : Amended ToSubclass] string AMProductVersion; [Description("Version du service (majeure, mineure, build, révision)") : Amended ToSubclass] string AMServiceVersion; [Description("Version de la signature du logiciel anti-espion (majeure, mineure, build, révision)") : Amended ToSubclass] string AntispywareSignatureVersion; [Description("Âge de la signature du logiciel anti-espion en jours : si les signatures n’ont jamais été mises à jour, l’âge sera de 65535 jours") : Amended ToSubclass] uint32 AntispywareSignatureAge; [Description("Heure locale de la dernière mise à jour du logiciel anti-espion : si cette valeur n’a jamais été mise à jour, une valeur Null s’affichera dans cette propriété") : Amended ToSubclass] datetime AntispywareSignatureLastUpdated; [Description("Version de la signature de l’antivirus (majeure, mineure, build, révision)") : Amended ToSubclass] string AntivirusSignatureVersion; [Description("Âge de la signature de l’antivirus en jours : si les signatures n’ont jamais été mises à jour, l’âge sera de 65535 jours") : Amended ToSubclass] uint32 AntivirusSignatureAge; [Description("Heure locale de la dernière mise à jour de l’antivirus : si cette valeur n’a jamais été mise à jour, une valeur Null s’affichera dans cette propriété") : Amended ToSubclass] datetime AntivirusSignatureLastUpdated; [Description("Version de la signature NRI (majeure, mineure, build, révision)") : Amended ToSubclass] string NISSignatureVersion; [Description("Âge de la signature NRI en jours : si les signatures n’ont jamais été mises à jour, l’âge sera de 65 535 jours") : Amended ToSubclass] uint32 NISSignatureAge; [Description("Heure locale de la dernière mise à jour de NRI : si cette valeur n’a jamais été mise à jour, une valeur Null s’affichera dans cette propriété") : Amended ToSubclass] datetime NISSignatureLastUpdated; [Description("Heure du début de la dernière analyse complète : si cette valeur n’a jamais été mise à jour, une valeur Null s’affichera dans cette propriété") : Amended ToSubclass] datetime FullScanStartTime; [Description("Heure de la fin de la dernière analyse complète : si cette valeur n’a jamais été mise à jour, une valeur Null s’affichera dans cette propriété") : Amended ToSubclass] datetime FullScanEndTime; [Description("Âge de la dernière analyse complète en jours : si les signatures n’ont jamais été mises à jour, l’âge sera de 65535 jours") : Amended ToSubclass] uint32 FullScanAge; [Description("Source de la dernière analyse") : Amended ToSubclass,Values{"Inconnu", "Utilisateur", "Système", "Temps réel", "IOAV"} : Amended ToSubclass] uint8 LastFullScanSource; [Description("Énumération de la direction d’analyse en temps réel") : Amended ToSubclass,Values{"Les deux", "Entrant", "Sortant"} : Amended ToSubclass] uint8 RealTimeScanDirection; [Description("Heure du début de la dernière analyse rapide : si cette valeur n’a jamais été mise à jour, une valeur Null s’affichera dans cette propriété") : Amended ToSubclass] datetime QuickScanStartTime; [Description("Heure de la fin de la dernière analyse rapide : si cette valeur n’a jamais été mise à jour, une valeur Null s’affichera dans cette propriété") : Amended ToSubclass] datetime QuickScanEndTime; [Description("Âge de la dernière analyse rapide en jours : si les signatures n’ont jamais été mises à jour, l’âge sera de 65535 jours.") : Amended ToSubclass] uint32 QuickScanAge; [Description("Source de la dernière analyse") : Amended ToSubclass,Values{"Inconnu", "Utilisateur", "Système", "Temps réel", "IOAV"} : Amended ToSubclass] uint8 LastQuickScanSource; [Description("Version du moteur du logiciel anti-programme malveillant (majeure, mineure, build, révision)") : Amended ToSubclass] string AMEngineVersion; [Description("Si le moteur du logiciel anti-programme malveillant est activé") : Amended ToSubclass] boolean AMServiceEnabled; [Description("Indique si l’ordinateur analyse l’activité des fichiers et des programmes sur votre ordinateur") : Amended ToSubclass] boolean OnAccessProtectionEnabled; [Description("Analyser tous les fichiers et pièces jointes téléchargés") : Amended ToSubclass] boolean IoavProtectionEnabled; [Description("Indique si l’analyse du comportement est activée") : Amended ToSubclass] boolean BehaviorMonitorEnabled; [Description("Indique si la protection antivirus est activée") : Amended ToSubclass] boolean AntivirusEnabled; [Description("Indique si la protection anti-espion est activée") : Amended ToSubclass] boolean AntispywareEnabled; [Description("Spécifie si l’ordinateur est un ordinateur virtuel") : Amended ToSubclass] boolean IsVirtualMachine; [Description("Spécifie si l’ordinateur dispose d’une protection contre les falsifications activée") : Amended ToSubclass] boolean IsTamperProtected; [Description("Indique si la protection en temps réel est activée") : Amended ToSubclass] boolean RealTimeProtectionEnabled; [Description("Version du moteur NRI (majeure, mineure, build, révision)") : Amended ToSubclass] string NISEngineVersion; [Description("Si le moteur NRI est activé") : Amended ToSubclass] boolean NISEnabled; }; [Version("1.0") : Amended,Description("Classe d’indication d’événement de l’antivirus Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpEvent { [Description("Catégorie de notification.") : Amended ToSubclass,Values{"ScanStateNotifications", "ThreatStateNotifications", "SignatureStateNotifications", "ComputerStateNotifications"} : Amended ToSubclass,key] uint32 CategoryDiscriminant; [Description("Notifications d’analyse détaillées.") : Amended ToSubclass,BitValues{"ErrorOccurred", "ScanCompleted"} : Amended ToSubclass] uint32 ScanNotificationsValue; [Description("Notifications de menace détaillées.") : Amended ToSubclass,BitValues{"Détecté", "Abandonné", "SuccessfulRemediation", "NonCriticalFailure", "CriticalFailure"} : Amended ToSubclass] uint32 ThreatNotificationsValue; [Description("Notifications de signature détaillées.") : Amended ToSubclass,BitValues{"SignaturesOutOfDate"} : Amended ToSubclass] uint32 SignatureNotificationsValue; [Description("Notifications d’ordinateur détaillées.") : Amended ToSubclass,BitValues{"RebootRequired", "FullScanRequired", "OfflineScanRequired", "ManualStepsRequired", "ScansOutOfDate", "ComponentsChanged", "StateRecovered"} : Amended ToSubclass] uint32 ComputerNotificationsValue; [Description("Date et heure de génération de l’événement WMI") : Amended ToSubclass] datetime NotificationTime; [Description("Données supplémentaires. Pour l’instant, ces données ne sont utilisées que lorsque CategoryDiscriminant est égal à ThreatStateNotifications. Cette valeur contient alors le ThreatID") : Amended ToSubclass] uint32 AdditionalData; }; [Version("1.0") : Amended,Description("Classe Heartbeat de l'antivirus Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpHeartBeat { }; [Version("1.0") : Amended,Description("Classe des préférences de l’antivirus Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpPreference { [Description("ID d’ordinateur créé par MAPS") : Amended ToSubclass,key] string ComputerID; [Description("Permet à un administrateur d'indiquer si la fonctionnalité d'exclusions automatiques des références (SKU) de serveur doit être désactivée.") : Amended ToSubclass] boolean DisableAutoExclusions; [Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les chemins d'accès répertoriés.") : Amended ToSubclass] string ExclusionPath[]; [Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les extensions répertoriées.") : Amended ToSubclass] string ExclusionExtension[]; [Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les processus répertoriés.") : Amended ToSubclass] string ExclusionProcess[]; [Description("Indique le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier Quarantaine avant d'être supprimés.") : Amended ToSubclass] uint32 QuarantinePurgeItemsAfterDelay; [Description("Instructions d'analyse en temps réel - Énumération") : Amended ToSubclass,Values{"Les deux", "Entrant", "Sortant"} : Amended ToSubclass] uint8 RealTimeScanDirection; [Description("Indique le jour de la semaine où l'analyse complète planifiée doit être effectuée pour appliquer des corrections.") : Amended ToSubclass,Values{"Tous les jours", "Dimanche", "Lundi", "Mardi", "Mercredi", "Jeudi", "Vendredi", "Samedi", "Jamais"} : Amended ToSubclass] uint8 RemediationScheduleDay; [Description("Indique l'heure à laquelle l'analyse complète planifiée doit être effectuée pour appliquer des corrections.") : Amended ToSubclass] datetime RemediationScheduleTime; [Description("Configurez le délai d'expiration des détections nécessitant une action supplémentaire.") : Amended ToSubclass] uint32 ReportingAdditionalActionTimeOut; [Description("Durée en minutes pour qu'une détection à l'état d'échec critique passe à l'état d'action supplémentaire ou désactivé.") : Amended ToSubclass] uint32 ReportingCriticalFailureTimeOut; [Description("Durée en minutes pour qu'une détection à l'état d'échec passe à l'état désactivé.") : Amended ToSubclass] uint32 ReportingNonCriticalTimeOut; [Description("Spécifiez le pourcentage maximal d'utilisation de l'UC pendant une analyse. Ce paramètre de stratégie vous permet de configurer le pourcentage maximal d'utilisation de l'UC lors d'une analyse. Les valeurs valides pour ce paramètre correspondent à un pourcentage représenté par des entiers compris entre 5 et 100. La valeur 0 indique que l'utilisation de l'UC ne doit pas être limitée.") : Amended ToSubclass] uint8 ScanAvgCPULoadFactor; [Description("Lorsque cette option est définie, l’antivirus Microsoft Defender recherche de nouvelles signatures avant d’exécuter une analyse. Si de nouvelles signatures sont trouvées, elles sont téléchargées et installées avant le début de l’analyse. Si aucune nouvelle signature n’est trouvée, l’analyse démarre sur la base des signatures existantes.") : Amended ToSubclass] boolean CheckForSignaturesBeforeRunningScan; [Description("Activez la suppression des éléments du dossier de l'historique d'analyse. Ce paramètre définit le nombre de jours durant lesquels les éléments doivent être conservés dans le dossier de l'historique d'analyse avant d'être définitivement supprimés. La valeur représente le nombre de jours durant lesquels les éléments doivent être conservés dans le dossier. Si la valeur est égale à zéro, les éléments sont conservés indéfiniment et ne sont pas supprimés automatiquement.") : Amended ToSubclass] uint32 ScanPurgeItemsAfterDelay; [Description("Exécutez les analyses planifiées uniquement si le système est inactif.") : Amended ToSubclass] boolean ScanOnlyIfIdleEnabled; [Description("Spécifiez le type d'analyse à utiliser pour une analyse planifiée.") : Amended ToSubclass,Values{"Analyse rapide", "Analyse complète"} : Amended ToSubclass] uint8 ScanParameters; [Description("Spécifiez le jour de la semaine où une analyse planifiée doit être exécutée.") : Amended ToSubclass,Values{"Tous les jours", "Dimanche", "Lundi", "Mardi", "Mercredi", "Jeudi", "Vendredi", "Samedi", "Jamais"} : Amended ToSubclass] uint8 ScanScheduleDay; [Description("Spécifiez l'heure d'exécution d'une analyse rapide planifiée.") : Amended ToSubclass] datetime ScanScheduleQuickScanTime; [Description("Spécifiez l'heure de la journée à laquelle exécuter une analyse planifiée.") : Amended ToSubclass] datetime ScanScheduleTime; [Description("Annule toute mise à jour initiée par un service immédiatement après la première installation selon la durée configurée.") : Amended ToSubclass] uint32 SignatureFirstAuGracePeriod; [Description("Remplace CheckForSignatureBeforeRunningScan. Annule toute mise à jour initiée par un service si la signature a été mise à jour correctement au cours de cette durée. Durée en minutes.") : Amended ToSubclass] uint32 SignatureAuGracePeriod; [Description("Définit les partages de fichiers pour le téléchargement des mises à jour de la veille de sécurité. Ce paramètre vous permet de configurer les sources de partages de fichiers UNC pour le téléchargement des mises à jour de la veille de sécurité. Les sources sont contactées dans l’ordre spécifié. La valeur de ce paramètre doit être entrée sous forme de chaîne délimitée par le caractère | (barre verticale) énumérant les sources des mises à jour de la veille de sécurité. Par exemple : {\\unc1 | \\unc2 }. La liste est vide par défaut.") : Amended ToSubclass] string SignatureDefinitionUpdateFileSharesSources; [Description("Lorsque la valeur est true, le service du logiciel anti-programme malveillant n’initie pas de mise à jour de la veille de sécurité, qu’un moteur soit présent ou non.") : Amended ToSubclass] boolean SignatureDisableUpdateOnStartupWithoutEngine; [Description("Définissez l’ordre des sources pour le téléchargement des mises à jour de la veille de sécurité. Ce paramètre vous permet de définir l’ordre dans lequel les différentes sources des mises à jour de la veille de sécurité doivent être contactées. La valeur de ce paramètre doit être entrée sous forme de chaîne délimitée par le caractère | (barre verticale) énumérant les sources des mises à jour de la veille de sécurité. Les valeurs possibles sont : « InternalDefinitionUpdateServer », « MicrosoftUpdateServer », « MMPC » et « FileShares ». ") : Amended ToSubclass] string SignatureFallbackOrder; [Description("Indique le jour de la semaine où les mises à jour de la veille de sécurité sont effectuées. Si la valeur est égale à zéro (0x0), la veille de sécurité est mise à jour quotidiennement.") : Amended ToSubclass,Values{"Tous les jours", "Dimanche", "Lundi", "Mardi", "Mercredi", "Jeudi", "Vendredi", "Samedi", "Jamais"} : Amended ToSubclass] uint8 SignatureScheduleDay; [Description("Spécifie l'heure de vérification de la mise à jour de la sécurité. Par défaut, les signatures sont vérifiées avant l'analyse planifiée.") : Amended ToSubclass] datetime SignatureScheduleTime; [Description("Définit le nombre de jours au-delà duquel une signature de mise à jour est garantie. Fonctionne avec SignatureUpdateLastChecked. 0 = aucune mise à jour ; 1 = 1 jour ; 2 = 2 jours ; etc.") : Amended ToSubclass] uint32 SignatureUpdateCatchupInterval; [Description("La valeur du délai est représentée par le nombre d'heures écoulées entre chaque vérification de mise à jour. Les valeurs valides vont de 1 (toutes les heures) à 24 (une fois par jour).") : Amended ToSubclass] uint32 SignatureUpdateInterval; [Description("Rejoignez Microsoft MAPS.") : Amended ToSubclass,Values{"Disabled", "Basic", "Advanced"} : Amended ToSubclass] uint8 MAPSReporting; [Description("Autorisation pour l'envoi d'un échantillon.") : Amended ToSubclass,Values{"AlwaysPrompt", "SendSafeSamples", "NeverSend", "SendAllSamples"} : Amended ToSubclass] uint8 SubmitSamplesConsent; [Description("Désactivez le mode de confidentialité.") : Amended ToSubclass] boolean DisablePrivacyMode; [Description("Ce paramètre vous permet d’activer ou de désactiver la randomisation de l’heure de début de l’analyse planifiée et de l’heure de début de la mise à jour planifiée de la veille de sécurité. Ce paramètre permet de répartir l’impact de l’analyse sur les ressources. Par exemple, il peut être utilisé sur les ordinateurs virtuels invités qui se partagent un hôte afin d’éviter que plusieurs d’entre eux n’exécutent en même temps une opération intensive au niveau du disque.") : Amended ToSubclass] boolean RandomizeScheduleTaskTimes; [Description("Désactivez l'analyse du comportement.") : Amended ToSubclass] boolean DisableBehaviorMonitoring; [Description("Désactivez le système de prévention d'intrusion.") : Amended ToSubclass] boolean DisableIntrusionPreventionSystem; [Description("Désactivez la protection IOAV.") : Amended ToSubclass] boolean DisableIOAVProtection; [Description("Désactivez la surveillance en temps réel.") : Amended ToSubclass] boolean DisableRealtimeMonitoring; [Description("Désactivez l'analyse des scripts.") : Amended ToSubclass] boolean DisableScriptScanning; [Description("Désactivez l'analyse des archives.") : Amended ToSubclass] boolean DisableArchiveScanning; [Description("Désactivez l'analyse complète de rattrapage. Une analyse de rattrapage est une analyse qui s'exécute lorsqu'une analyse planifiée n'a pas pu être effectuée. En règle générale, la non-exécution des analyses planifiées est due au fait que l'ordinateur était éteint à l'heure planifiée.") : Amended ToSubclass] boolean DisableCatchupFullScan; [Description("Désactivez l'analyse rapide de rattrapage. Une analyse de rattrapage est une analyse qui s'exécute lorsqu'une analyse planifiée n'a pas pu être effectuée. En règle générale, la non-exécution des analyses planifiées est due au fait que l'ordinateur était éteint à l'heure planifiée.") : Amended ToSubclass] boolean DisableCatchupQuickScan; [Description("Désactivez l'analyse des e-mails.") : Amended ToSubclass] boolean DisableEmailScanning; [Description("Désactivez l'analyse des lecteurs amovibles.") : Amended ToSubclass] boolean DisableRemovableDriveScanning; [Description("Désactive le point de restauration.") : Amended ToSubclass] boolean DisableRestorePoint; [Description("Désactivez l'exécution de l'analyse complète sur les lecteurs réseau mappés.") : Amended ToSubclass] boolean DisableScanningMappedNetworkDrivesForFullScan; [Description("Désactive l'analyse des fichiers réseau.") : Amended ToSubclass] boolean DisableScanningNetworkFiles; [Description("Activez le mode de verrouillage de l'interface utilisateur.") : Amended ToSubclass] boolean UILockdown; [Description("ID des menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions de ThreatIDDefaultAction_Actions doivent être spécifiées dans l'ordre des ID de ThreatIDDefaultAction_Ids.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[]; [Description("Actions par défaut relatives aux menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions doivent être spécifiées dans l'ordre de leurs ID respectifs spécifiés dans la propriété ThreatIDDefaultAction_Ids.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[]; [Description("Action par défaut pour les menaces inconnues.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 UnknownThreatDefaultAction; [Description("Action par défaut pour les menaces de faible gravité.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 LowThreatDefaultAction; [Description("Action par défaut pour les menaces de moyenne gravité.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 ModerateThreatDefaultAction; [Description("Action par défaut pour les menaces de gravité élevée.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 HighThreatDefaultAction; [Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 SevereThreatDefaultAction; [Description("Specify PUA(Potentially Unwanted Application) protection mode.") : Amended ToSubclass,Values{"Disabled", "Activé", "AuditMode"} : Amended ToSubclass] uint8 PUAProtection; [Description("Désactivez le block à la première consultation.") : Amended ToSubclass] boolean DisableBlockAtFirstSeen; [Description("Configure cloud protection level.") : Amended ToSubclass,Values{"Default", "Modéré", "Élevé", "High+", "Zero tolerance"} : Amended ToSubclass] uint8 CloudBlockLevel; [Description("Configurez la vérification du cloud étendue. Valeurs valides 0-50 secondes.") : Amended ToSubclass] uint32 CloudExtendedTimeout; [Description("Configure Microsoft Defender Exploit Guard network protection feature.") : Amended ToSubclass,Values{"Disabled", "Activé", "Audit Mode"} : Amended ToSubclass] uint8 EnableNetworkProtection; [Description("Configurez la fonctionnalité d'accès aux dossiers contrôlés.") : Amended ToSubclass,Values{"Disabled", "Activé", "AuditMode", "BlockDiskModificationOnly", "AuditDiskModificationOnly"} : Amended ToSubclass] uint8 EnableControlledFolderAccess; [Description("Specify the exclusions for Attack Surface Reduction Rules(ASR).") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[]; [Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[]; [Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Activé", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[]; [Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[]; [Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[]; [Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass] string SharedSignaturesPath; [Description("Configure whether low cpu priority should be used during scheduled scan.") : Amended ToSubclass] boolean EnableLowCpuPriority; [Description("Enables or disables file hash computation feature.") : Amended ToSubclass] boolean EnableFileHashComputation; uint32 Set([In,Description("Permet à un administrateur d'indiquer si la fonctionnalité d'exclusions automatiques des références (SKU) de serveur doit être désactivée.") : Amended ToSubclass] boolean DisableAutoExclusions,[In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les chemins d'accès répertoriés.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les extensions répertoriées.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les processus répertoriés.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("Indique le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier Quarantaine avant d'être supprimés.") : Amended ToSubclass] uint32 QuarantinePurgeItemsAfterDelay,[In,Description("Instructions d'analyse en temps réel - Énumération") : Amended ToSubclass,Values{"Les deux", "Entrant", "Sortant"} : Amended ToSubclass] uint8 RealTimeScanDirection,[In,Description("Indique le jour de la semaine où l'analyse complète planifiée doit être effectuée pour appliquer des corrections.") : Amended ToSubclass,Values{"Tous les jours", "Dimanche", "Lundi", "Mardi", "Mercredi", "Jeudi", "Vendredi", "Samedi", "Jamais"} : Amended ToSubclass] uint8 RemediationScheduleDay,[In,Description("Indique l'heure à laquelle l'analyse complète planifiée doit être effectuée pour appliquer des corrections.") : Amended ToSubclass] datetime RemediationScheduleTime,[In,Description("Configurez le délai d'expiration des détections nécessitant une action supplémentaire.") : Amended ToSubclass] uint32 ReportingAdditionalActionTimeOut,[In,Description("Durée en minutes pour qu'une détection à l'état d'échec critique passe à l'état d'action supplémentaire ou désactivé.") : Amended ToSubclass] uint32 ReportingCriticalFailureTimeOut,[In,Description("Durée en minutes pour qu'une détection à l'état d'échec passe à l'état désactivé.") : Amended ToSubclass] uint32 ReportingNonCriticalTimeOut,[In,Description("Spécifiez le pourcentage maximal d'utilisation de l'UC pendant une analyse. Ce paramètre de stratégie vous permet de configurer le pourcentage maximal d'utilisation de l'UC lors d'une analyse. Les valeurs valides pour ce paramètre correspondent à un pourcentage représenté par des entiers compris entre 5 et 100. La valeur 0 indique que l'utilisation de l'UC ne doit pas être limitée.") : Amended ToSubclass] uint8 ScanAvgCPULoadFactor,[In,Description("Lorsque cette option est définie, l’antivirus Microsoft Defender recherche de nouvelles signatures avant d’exécuter une analyse. Si de nouvelles signatures sont trouvées, elles sont téléchargées et installées avant le début de l’analyse. Si aucune nouvelle signature n’est trouvée, l’analyse démarre sur la base des signatures existantes.") : Amended ToSubclass] boolean CheckForSignaturesBeforeRunningScan,[In,Description("Activez la suppression des éléments du dossier de l'historique d'analyse. Ce paramètre définit le nombre de jours durant lesquels les éléments doivent être conservés dans le dossier de l'historique d'analyse avant d'être définitivement supprimés. La valeur représente le nombre de jours durant lesquels les éléments doivent être conservés dans le dossier. Si la valeur est égale à zéro, les éléments sont conservés indéfiniment et ne sont pas supprimés automatiquement.") : Amended ToSubclass] uint32 ScanPurgeItemsAfterDelay,[In,Description("Exécutez les analyses planifiées uniquement si le système est inactif.") : Amended ToSubclass] boolean ScanOnlyIfIdleEnabled,[In,Description("Spécifiez le type d'analyse à utiliser pour une analyse planifiée.") : Amended ToSubclass,Values{"Analyse rapide", "Analyse complète"} : Amended ToSubclass] uint8 ScanParameters,[In,Description("Spécifiez le jour de la semaine où une analyse planifiée doit être exécutée.") : Amended ToSubclass,Values{"Tous les jours", "Dimanche", "Lundi", "Mardi", "Mercredi", "Jeudi", "Vendredi", "Samedi", "Jamais"} : Amended ToSubclass] uint8 ScanScheduleDay,[In,Description("Spécifiez l'heure d'exécution d'une analyse rapide planifiée.") : Amended ToSubclass] datetime ScanScheduleQuickScanTime,[In,Description("Spécifiez l'heure de la journée à laquelle exécuter une analyse planifiée.") : Amended ToSubclass] datetime ScanScheduleTime,[In,Description("Annule toute mise à jour initiée par un service immédiatement après la première installation selon la durée configurée.") : Amended ToSubclass] uint32 SignatureFirstAuGracePeriod,[In,Description("Remplace CheckForSignatureBeforeRunningScan. Annule toute mise à jour initiée par un service si la signature a été mise à jour correctement au cours de cette durée. Durée en minutes.") : Amended ToSubclass] uint32 SignatureAuGracePeriod,[In,Description("Définit les partages de fichiers pour le téléchargement des mises à jour de la veille de sécurité. Ce paramètre vous permet de configurer les sources de partages de fichiers UNC pour le téléchargement des mises à jour de la veille de sécurité. Les sources sont contactées dans l’ordre spécifié. La valeur de ce paramètre doit être entrée sous forme de chaîne délimitée par le caractère | (barre verticale) énumérant les sources des mises à jour de la veille de sécurité. Par exemple : {\\unc1 | \\unc2 }. La liste est vide par défaut.") : Amended ToSubclass] string SignatureDefinitionUpdateFileSharesSources,[In,Description("Lorsque la valeur est true, le service du logiciel anti-programme malveillant n’initie pas de mise à jour de la veille de sécurité, qu’un moteur soit présent ou non.") : Amended ToSubclass] boolean SignatureDisableUpdateOnStartupWithoutEngine,[In,Description("Définir l’ordre des sources pour le téléchargement des mises à jour de la veille de sécurité ce paramètre vous permet de définir l’ordre dans lequel les différentes sources de mise à jour de la veille de sécurité doivent être contactées. La valeur de ce paramètre doit être entrée sous la forme d’une chaîne séparée par des canaux qui énumère les sources de mise à jour de la veille de sécurité dans l’ordre. Les valeurs possibles sont les suivantes : « InternalDefinitionUpdateServer » « MicrosoftUpdateServer » « MMPC » « FileShares » ") : Amended ToSubclass] string SignatureFallbackOrder,[In,Description("Indique le jour de la semaine où les mises à jour de la veille de sécurité surviennent. Si la valeur est égale à zéro, la veille de sécurité est mise à jour quotidiennement.") : Amended ToSubclass,Values{"Tous les jours", "Dimanche", "Lundi", "Mardi", "Mercredi", "Jeudi", "Vendredi", "Samedi", "Jamais"} : Amended ToSubclass] uint8 SignatureScheduleDay,[In,Description("Spécifie l'heure de vérification de la mise à jour de la sécurité. Par défaut, les signatures sont vérifiées avant l'analyse planifiée.") : Amended ToSubclass] datetime SignatureScheduleTime,[In,Description("Définit le nombre de jours au-delà duquel une signature de mise à jour est garantie. Fonctionne avec SignatureUpdateLastChecked. 0 = aucune mise à jour ; 1 = 1 jour ; 2 = 2 jours ; etc.") : Amended ToSubclass] uint32 SignatureUpdateCatchupInterval,[In,Description("La valeur du délai est représentée par le nombre d'heures écoulées entre chaque vérification de mise à jour. Les valeurs valides vont de 1 (toutes les heures) à 24 (une fois par jour).") : Amended ToSubclass] uint32 SignatureUpdateInterval,[In,Description("Rejoignez Microsoft MAPS.") : Amended ToSubclass,Values{"Disabled", "Basic", "Advanced"} : Amended ToSubclass] uint8 MAPSReporting,[In,Description("Autorisation pour l'envoi d'un échantillon.") : Amended ToSubclass,Values{"AlwaysPrompt", "SendSafeSamples", "NeverSend", "SendAllSamples"} : Amended ToSubclass] uint8 SubmitSamplesConsent,[Description("Désactivez le mode de confidentialité.") : Amended ToSubclass,in] boolean DisablePrivacyMode,[In,Description("Ce paramètre vous permet d’activer ou de désactiver la randomisation de l’heure de début de l’analyse planifiée et de l’heure de début de la mise à jour planifiée de la veille de sécurité. Ce paramètre permet de répartir l’impact de l’analyse sur les ressources. Par exemple, il peut être utilisé sur les ordinateurs virtuels invités qui se partagent un hôte afin d’éviter que plusieurs d’entre eux n’exécutent en même temps une opération intensive au niveau du disque.") : Amended ToSubclass] boolean RandomizeScheduleTaskTimes,[In,Description("Désactivez l'analyse du comportement.") : Amended ToSubclass] boolean DisableBehaviorMonitoring,[In,Description("Désactivez le système de prévention d'intrusion.") : Amended ToSubclass] boolean DisableIntrusionPreventionSystem,[In,Description("Désactivez la protection IOAV.") : Amended ToSubclass] boolean DisableIOAVProtection,[In,Description("Désactivez la surveillance en temps réel.") : Amended ToSubclass] boolean DisableRealtimeMonitoring,[In,Description("Désactivez l'analyse des scripts.") : Amended ToSubclass] boolean DisableScriptScanning,[In,Description("Désactivez l'analyse des archives.") : Amended ToSubclass] boolean DisableArchiveScanning,[In,Description("Désactivez l'analyse complète de rattrapage. Une analyse de rattrapage est une analyse qui s'exécute lorsqu'une analyse planifiée n'a pas pu être effectuée. En règle générale, la non-exécution des analyses planifiées est due au fait que l'ordinateur était éteint à l'heure planifiée.") : Amended ToSubclass] boolean DisableCatchupFullScan,[In,Description("Désactivez l'analyse rapide de rattrapage. Une analyse de rattrapage est une analyse qui s'exécute lorsqu'une analyse planifiée n'a pas pu être effectuée. En règle générale, la non-exécution des analyses planifiées est due au fait que l'ordinateur était éteint à l'heure planifiée.") : Amended ToSubclass] boolean DisableCatchupQuickScan,[In,Description("Désactivez l'analyse des e-mails.") : Amended ToSubclass] boolean DisableEmailScanning,[In,Description("Désactivez l'analyse des lecteurs amovibles.") : Amended ToSubclass] boolean DisableRemovableDriveScanning,[In,Description("Désactive le point de restauration.") : Amended ToSubclass] boolean DisableRestorePoint,[In,Description("Désactivez l'exécution de l'analyse complète sur les lecteurs réseau mappés.") : Amended ToSubclass] boolean DisableScanningMappedNetworkDrivesForFullScan,[In,Description("Désactive l'analyse des fichiers réseau.") : Amended ToSubclass] boolean DisableScanningNetworkFiles,[In,Description("Activez le mode de verrouillage de l'interface utilisateur.") : Amended ToSubclass] boolean UILockdown,[In,Description("ID des menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions de ThreatIDDefaultAction_Actions doivent être spécifiées dans l'ordre des ID de ThreatIDDefaultAction_Ids.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Actions par défaut relatives aux menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions doivent être spécifiées dans l'ordre de leurs ID respectifs spécifiés dans la propriété ThreatIDDefaultAction_Ids.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[],[In,Description("Action par défaut pour les menaces inconnues.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 UnknownThreatDefaultAction,[In,Description("Action par défaut pour les menaces de faible gravité.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 LowThreatDefaultAction,[In,Description("Action par défaut pour les menaces de moyenne gravité.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 ModerateThreatDefaultAction,[In,Description("Action par défaut pour les menaces de gravité élevée.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 HighThreatDefaultAction,[In,Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 SevereThreatDefaultAction,[In,Description("Specify PUA(Potentially Unwanted Application) protection mode.") : Amended ToSubclass,Values{"Disabled", "Activé", "AuditMode"} : Amended ToSubclass] uint8 PUAProtection,[In,Description("Désactivez le block à la première consultation.") : Amended ToSubclass] boolean DisableBlockAtFirstSeen,[In,Description("Configure cloud protection level.") : Amended ToSubclass,Values{"Default", "Modéré", "Élevé", "High+", "Zero tolerance"} : Amended ToSubclass] uint8 CloudBlockLevel,[In,Description("Configurez la vérification du cloud étendue. Valeurs valides 0-50 secondes.") : Amended ToSubclass] uint32 CloudExtendedTimeout,[In,Description("Configure Microsoft Defender Exploit Guard network protection feature.") : Amended ToSubclass,Values{"Disabled", "Activé", "Audit Mode"} : Amended ToSubclass] uint8 EnableNetworkProtection,[In,Description("Configurez la fonctionnalité d'accès aux dossiers contrôlés.") : Amended ToSubclass,Values{"Disabled", "Activé", "AuditMode", "BlockDiskModificationOnly", "AuditDiskModificationOnly"} : Amended ToSubclass] uint8 EnableControlledFolderAccess,[In,Description("Specify the exclusions for Attack Surface Reduction Rules(ASR).") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Activé", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("Configure whether low cpu priority should be used during scheduled scan.") : Amended ToSubclass] boolean EnableLowCpuPriority,[In,Description("Enables or disables file hash computation feature.") : Amended ToSubclass] boolean EnableFileHashComputation,[In,Description("La cmdlet recherche par défaut une confirmation de l’utilisateur. Si le paramètre -Force est indiqué, aucune confirmation par défaut n’est recherchée auprès de l’utilisateur.") : Amended ToSubclass] boolean Force); uint32 Remove([In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les chemins d'accès répertoriés.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les extensions répertoriées.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les processus répertoriés.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("ID des menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions de ThreatIDDefaultAction_Actions doivent être spécifiées dans l'ordre des ID de ThreatIDDefaultAction_Ids.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Action par défaut pour les menaces inconnues.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] boolean UnknownThreatDefaultAction,[In,Description("Action par défaut pour les menaces de faible gravité.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] boolean LowThreatDefaultAction,[In,Description("Action par défaut pour les menaces de moyenne gravité.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] boolean ModerateThreatDefaultAction,[In,Description("Action par défaut pour les menaces de gravité élevée.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] boolean HighThreatDefaultAction,[In,Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] boolean SevereThreatDefaultAction,[In,Description("Spécifiez les exclusions pour les règles de réduction de la surface d'attaque.") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Activé", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("La cmdlet recherche par défaut une confirmation de l’utilisateur. Si le paramètre -Force est indiqué, aucune confirmation par défaut n’est recherchée auprès de l’utilisateur.") : Amended ToSubclass] boolean Force); uint32 Add([In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les chemins d'accès répertoriés.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les extensions répertoriées.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Permet à un administrateur d'empêcher explicitement une analyse de vérifier les processus répertoriés.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("ID des menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions de ThreatIDDefaultAction_Actions doivent être spécifiées dans l'ordre des ID de ThreatIDDefaultAction_Ids.") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Actions par défaut relatives aux menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions doivent être spécifiées dans l'ordre de leurs ID respectifs spécifiés dans la propriété ThreatIDDefaultAction_Ids.") : Amended ToSubclass,Values{"Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[],[In,Description("Spécifiez les exclusions pour les règles de réduction de la surface d'attaque.") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Activé", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Définit un partage de fichiers pour les mises à jour de la veille de sécurité dans des environnements virtuels.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("La cmdlet recherche par défaut une confirmation de l’utilisateur. Si le paramètre -Force est indiqué, aucune confirmation par défaut n’est recherchée auprès de l’utilisateur.") : Amended ToSubclass] boolean Force); }; [Version("1.0") : Amended,Description("Classe d’analyse de l’antivirus Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpScan { }; [Version("1.0") : Amended,Description("Classe de signature de l’antivirus Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpSignature { }; [Description("Il s’agit d’un singleton qui représente l’état d’infection du service Microsoft Antimalware") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpThreat : BaseStatus { [Description("Version de schéma") : Amended ToSubclass] string SchemaVersion; [Description("ID de détection unique") : Amended ToSubclass,key] sint64 ThreatID; [Description("Nom de la menace") : Amended ToSubclass] string ThreatName; [Description("ID de gravité - Énumération") : Amended ToSubclass,Values{"Inconnu", "Faible", "Modéré", "Élevé", "Severe"} : Amended ToSubclass] uint8 SeverityID; [Description("Category ID - Enumeration") : Amended ToSubclass,Values{"INVALID", "ADWARE", "SPYWARE", "PASSWORDSTEALER", "TROJANDOWNLOADER", "WORM", "BACKDOOR", "REMOTEACCESSTROJAN", "TROJAN", "EMAILFLOODER", "KEYLOGGER", "DIALER", "MONITORINGSOFTWARE", "BROWSERMODIFIER", "COOKIE", "BROWSERPLUGIN", "AOLEXPLOIT", "NUKER", "SECURITYDISABLER", "JOKEPROGRAM", "HOSTILEACTIVEXCONTROL", "SOFTWAREBUNDLER", "STEALTHNOTIFIER", "SETTINGSMODIFIER", "TOOLBAR", "REMOTECONTROLSOFTWARE", "TROJANFTP", "POTENTIALUNWANTEDSOFTWARE", "ICQEXPLOIT", "TROJANTELNET", "FILESHARINGPROGRAM", "MALWARE_CREATION_TOOL", "REMOTE_CONTROL_SOFTWARE", "TOOL", "TROJAN_DENIALOFSERVICE", "TROJAN_DROPPER", "TROJAN_MASSMAILER", "TROJAN_MONITORINGSOFTWARE", "TROJAN_PROXYSERVER", "VIRUS", "CONNU", "INCONNU", "SPP", "COMPORTEMENT", "VULNÉRABILITÉ", "STRATÉGIE"} : Amended ToSubclass] uint8 CategoryID; [Description("ID de type - Énumération") : Amended ToSubclass,Values{"Mauvaise réputation", "Comportement", "Inconnu", "Bonne réputation", "NRI"} : Amended ToSubclass] uint8 TypeID; [Description("Threat Rollup Status") : Amended ToSubclass,BitValues{"ThreatClean", "RebootRequired", "OfflineScanRequired", "ManualStepsRequired", "FullScanRequired", "ReinfectionLoop", "Exécutée"} : Amended ToSubclass] uint32 RollupStatus; [Description("Liste des ressources affectées par la menace") : Amended ToSubclass] string Resources[]; [Description("Indique si la menace s’est exécutée") : Amended ToSubclass] boolean DidThreatExecute; [Description("Indique si la menace est active") : Amended ToSubclass] boolean IsActive; }; [Description("Cette classe représente le catalogue des menaces reconnues") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpThreatCatalog : BaseStatus { [Description("ID de détection unique") : Amended ToSubclass,key] sint64 ThreatID; [Description("Nom de la menace") : Amended ToSubclass] string ThreatName; [Description("ID de gravité - Énumération") : Amended ToSubclass,Values{"Inconnu", "Faible", "Modéré", "Élevé", "Severe"} : Amended ToSubclass] uint8 SeverityID; [Description("Category ID - Enumeration") : Amended ToSubclass,Values{"INVALID", "ADWARE", "SPYWARE", "PASSWORDSTEALER", "TROJANDOWNLOADER", "WORM", "BACKDOOR", "REMOTEACCESSTROJAN", "TROJAN", "EMAILFLOODER", "KEYLOGGER", "DIALER", "MONITORINGSOFTWARE", "BROWSERMODIFIER", "COOKIE", "BROWSERPLUGIN", "AOLEXPLOIT", "NUKER", "SECURITYDISABLER", "JOKEPROGRAM", "HOSTILEACTIVEXCONTROL", "SOFTWAREBUNDLER", "STEALTHNOTIFIER", "SETTINGSMODIFIER", "TOOLBAR", "REMOTECONTROLSOFTWARE", "TROJANFTP", "POTENTIALUNWANTEDSOFTWARE", "ICQEXPLOIT", "TROJANTELNET", "FILESHARINGPROGRAM", "MALWARE_CREATION_TOOL", "REMOTE_CONTROL_SOFTWARE", "TOOL", "TROJAN_DENIALOFSERVICE", "TROJAN_DROPPER", "TROJAN_MASSMAILER", "TROJAN_MONITORINGSOFTWARE", "TROJAN_PROXYSERVER", "VIRUS", "CONNU", "INCONNU", "SPP", "COMPORTEMENT", "VULNÉRABILITÉ", "STRATÉGIE"} : Amended ToSubclass] uint8 CategoryID; [Description("ID de type - Énumération") : Amended ToSubclass,Values{"Mauvaise réputation", "Comportement", "Inconnu", "Bonne réputation", "NRI"} : Amended ToSubclass] uint8 TypeID; }; [Description("Il s’agit d’une classe qui représente l’état détaillé actuel d’une menace") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpThreatDetection : BaseStatus { [Description("ID de détection unique") : Amended ToSubclass,key] string DetectionID; [Description("ID de menace unique") : Amended ToSubclass,key] sint64 ThreatID; [Description("Le nom du processus impliqué") : Amended ToSubclass] string ProcessName; [Description("The user who requested remediation") : Amended ToSubclass] string DomainUser; [Description("Detection Source Type ID - Enumeration") : Amended ToSubclass,Values{"Inconnu", "Utilisateur", "Système", "Temps réel", "IOAV", "NRI", "ELAM", "LocalAttestation", "RemoteAttestation"} : Amended ToSubclass] uint8 DetectionSourceTypeID; [Description("Liste des ressources affectées par la détection") : Amended ToSubclass] string Resources[]; [Description("Heure de détection initiale de la menace") : Amended ToSubclass] datetime InitialDetectionTime; [Description("Heure la plus récente du changement d’état de la menace") : Amended ToSubclass] datetime LastThreatStatusChangeTime; [Description("Heure d'application des mesures correctives.") : Amended ToSubclass] datetime RemediationTime; [Description("ID de l’état d’exécution - Énumération") : Amended ToSubclass,Values{"Inconnu", "Blocked", "Allowed", "En exécution", "Hors exécution"} : Amended ToSubclass] uint8 CurrentThreatExecutionStatusID; [Description("ID de l’état de la menace - Énumération") : Amended ToSubclass,Values{"Inconnu", "Détecté", "Nettoyé", "Quarantined", "Removed", "Allowed", "Blocked", "CleanFailed", "QuarantineFailed", "RemoveFailed", "AllowFailed", "Abandonné", "BlockedFailed"} : Amended ToSubclass] uint8 ThreatStatusID; [Description("Code d’erreur de l’état de la menace") : Amended ToSubclass] sint32 ThreatStatusErrorCode; [Description("Action de nettoyage - Énumération") : Amended ToSubclass,BitValues{"Inconnu", "Nettoyer", "Quarantaine", "Remove", "Allow", "UserDefined", "NoAction", "Bloquer"} : Amended ToSubclass] uint8 CleaningActionID; [Description("Version du produit (majeure, mineure, build, révision)") : Amended ToSubclass] string AMProductVersion; [Description("Indique si l’action de nettoyage a abouti") : Amended ToSubclass] boolean ActionSuccess; [Description("Actions supplémentaires requises pour terminer l’application des mesures correctives - Énumération") : Amended ToSubclass,Values{"None", "FullScanRequired", "RebootRequired", "FullScanAndRebootRequired", "ManualStepsRequired", "FullScanAndManualStepsRequired", "RebootAndManualStepsRequired", "FullScanAndRebootAndManualStepsRequired", "OfflineScanRequired", "FullScanAndOfflineScanRequired", "RebootAndOfflineScanRequired", "FullScanAndRebootAndOfflineScanRequired", "ManualStepsAndOfflineScanRequired", "FullScanAndManualStepsAndOfflineScanRequired", "RebootAndManualStepsAndOfflineScanRequired", "FullScanAndRebootAndManualStepsAndOfflineScanRequired"} : Amended ToSubclass] uint32 AdditionalActionsBitMask; }; [Version("1.0") : Amended,Description("Classe d’analyse WDO de l’antivirus Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_40c")] class MSFT_MpWDOScan { };