
PowerShell-скрипт для дампа конфигурации Microsoft Defender, истории защиты и истории защиты Exploit Guard (права администратора не требуются)
Invoke-DumpMDEConfig — это PowerShell-скрипт, предназначенный для извлечения и отображения конфигурации и журналов Microsoft Defender, включая исключённые пути, включённые правила ASR, разрешённые угрозы, историю защиты и историю защиты Exploit Guard. Скрипт предоставляет возможность выводить данные в формате таблицы или CSV.
# To run the script and output the results in list format:
Invoke-DumpMDEConfig
# To run the script and output the results in table format:
Invoke-DumpMDEConfig -TableOutput
# To run the script and output the results in CSV format:
Invoke-DumpMDEConfig -CSVOutput
# To specify a custom file for table output:
Invoke-DumpMDEConfig -TableOutput -TableOutputFile "CustomFile.txt"