Microsoft Defender for Endpoint にオンボードされているオンプレミスの Windows 11 Pro デバイスが 1,000 台あります。 Microsoft Defender XDR を使用する Microsoft 365 サブスクリプションがあります。攻撃者がデバイス上で次のアクションを実行したことが判明しました。 * レジストリベースのウイルス対策除外のファイルシステムパスを変更しました * 悪意のあるファイルをファイルシステムパスにダウンロードしました デバイス上でライブ応答セッションを開始します。レジストリの変更を元に戻す必要があります。どのコマンドを実行する必要がありますか?