
Microsoft Defender कॉन्फ़िगरेशन, सुरक्षा इतिहास और Exploit Guard सुरक्षा इतिहास को dump करने के लिए PowerShell स्क्रिप्ट (कोई व्यवस्थापक विशेषाधिकार आवश्यक नहीं)
Invoke-DumpMDEConfig एक PowerShell स्क्रिप्ट है जो Microsoft Defender कॉन्फ़िगरेशन और लॉग्स को निकालने और प्रदर्शित करने के लिए डिज़ाइन की गई है, जिसमें बहिष्कृत पथ, सक्षम ASR नियम, अनुमत खतरे, सुरक्षा इतिहास, और Exploit Guard सुरक्षा इतिहास शामिल हैं। स्क्रिप्ट डेटा को तालिका या CSV प्रारूप में आउटपुट करने के विकल्प प्रदान करती है।
# To run the script and output the results in list format:
Invoke-DumpMDEConfig
# To run the script and output the results in table format:
Invoke-DumpMDEConfig -TableOutput
# To run the script and output the results in CSV format:
Invoke-DumpMDEConfig -CSVOutput
# To specify a custom file for table output:
Invoke-DumpMDEConfig -TableOutput -TableOutputFile "CustomFile.txt"