
Script PowerShell per estrarre la configurazione di Microsoft Defender, la cronologia delle protezioni e la cronologia delle protezioni di Exploit Guard (non richiede privilegi di amministratore)
Invoke-DumpMDEConfig è uno script PowerShell progettato per estrarre e visualizzare la configurazione e i log di Microsoft Defender, inclusi i percorsi esclusi, le regole ASR abilitate, le minacce consentite, la cronologia della protezione e la cronologia della protezione di Exploit Guard. Lo script offre opzioni per restituire i dati in formato tabella o CSV.
# To run the script and output the results in list format:
Invoke-DumpMDEConfig
# To run the script and output the results in table format:
Invoke-DumpMDEConfig -TableOutput
# To run the script and output the results in CSV format:
Invoke-DumpMDEConfig -CSVOutput
# To specify a custom file for table output:
Invoke-DumpMDEConfig -TableOutput -TableOutputFile "CustomFile.txt"