defender_get_machines
Retrieve onboarded devices from Defender for Endpoint using OData filters on health, risk, or hostname to focus your security queries.
Instructions
List devices onboarded to Defender for Endpoint, with OData filtering, e.g. "healthStatus eq 'Active'", "riskScore eq 'High'", "startswith(computerDnsName,'ws')".
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| top | No | Maximum number of machines to return (default 25, max 100). | |
| skip | No | Number of entries to skip (paging). | |
| filter | No | OData $filter expression. Refine the filter instead of paging deep. |