我正在查看 Server 2016 中的默认 Defender 配置。我不确定如何发现这些“0”对 ThreatDefaultAction 的含义:
HighThreatDefaultAction : 0
LowThreatDefaultAction : 0
MAPSReporting : 2
ModerateThreatDefaultAction : 0
我会从Set-MpPreference文档中认为它是隔离区,但同一段文本引用了一个以“清洁”而不是“隔离区”开头的参数集。这种对 ThreatIdDefaultActions 的解释在它的列表中甚至没有 0:Add-MpPreference