
Script PowerShell pour exporter la configuration de Microsoft Defender, l'historique de protection et l'historique de protection d'Exploit Guard (aucun privilège administrateur requis)
Invoke-DumpMDEConfig est un script PowerShell conçu pour extraire et afficher la configuration et les journaux de Microsoft Defender, y compris les chemins exclus, les règles ASR activées, les menaces autorisées, l'historique de protection et l'historique de protection Exploit Guard. Le script propose des options pour afficher les données sous forme de tableau ou au format CSV.
# Pour exécuter le script et afficher les résultats au format liste :
Invoke-DumpMDEConfig
# Pour exécuter le script et afficher les résultats au format tableau :
Invoke-DumpMDEConfig -TableOutput
# Pour exécuter le script et afficher les résultats au format CSV :
Invoke-DumpMDEConfig -CSVOutput
# Pour spécifier un fichier personnalisé pour la sortie tableau :
Invoke-DumpMDEConfig -TableOutput -TableOutputFile "CustomFile.txt"