Remove-XdrConfigurationCriticalAssetManagementClassification
SYNOPSIS
Removes a Critical Asset Management classification rule from Microsoft Defender XDR.
SYNTAX
ByRuleId (Default)
Remove-XdrConfigurationCriticalAssetManagementClassification [-RuleId] <String> [-Force]
[-ProgressAction <ActionPreference>] [-WhatIf] [-Confirm] [<CommonParameters>]
ByInputObject
Remove-XdrConfigurationCriticalAssetManagementClassification -InputObject <PSObject> [-Force]
[-ProgressAction <ActionPreference>] [-WhatIf] [-Confirm] [<CommonParameters>]
DESCRIPTION
Deletes a user-created Critical Asset Management classification rule. This operation marks the rule as deleted and it will no longer be evaluated against assets.
Note: Only user-created rules (ruleType = "CreatedByUser") can be deleted. Predefined rules cannot be deleted, only disabled.
EXAMPLES
EXAMPLE 1
Remove-XdrConfigurationCriticalAssetManagementClassification -RuleId "b2ccb988-5761-4947-93da-12e7c0ae6171"
Deletes the specified rule after confirmation.
EXAMPLE 2
Remove-XdrConfigurationCriticalAssetManagementClassification -RuleId "b2ccb988-5761-4947-93da-12e7c0ae6171" -Force
Deletes the specified rule without confirmation.
EXAMPLE 3
Get-XdrConfigurationCriticalAssetManagementClassification -RuleId "b2ccb988-5761-4947-93da-12e7c0ae6171" |
Remove-XdrConfigurationCriticalAssetManagementClassification
Pipes a rule object to delete it.
EXAMPLE 4
Get-XdrConfigurationCriticalAssetManagementClassification -RuleType CreatedByUser |
Where-Object $_.ruleName -like "*Test*" |
Remove-XdrConfigurationCriticalAssetManagementClassification -Force
Deletes all user-created rules with "Test" in the name.
EXAMPLE 5
# Full create and cleanup workflow
$rule = New-XdrConfigurationCriticalAssetManagementClassification `
-RuleName "Temporary Test Rule" `
-RuleDescription "Rule for testing" `
-AssetType Devices -CriticalityLevel Low `
-Property "Tags" -Operator Contains -Value "TestTag" `
-PassThru
Verify creation
Get-XdrConfigurationCriticalAssetManagementClassification -RuleId $rule.ruleId
Remove when done testing
$rule | Remove-XdrConfigurationCriticalAssetManagementClassification -Force
Creates a rule, verifies it exists, then removes it.
PARAMETERS
-RuleId
The unique identifier of the rule to delete.
Type: String
Parameter Sets: ByRuleId
Aliases:
Required: True
Position: 1
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-InputObject
A rule object from Get-XdrConfigurationCriticalAssetManagementClassification to delete. Can be piped to this cmdlet.
Type: PSObject
Parameter Sets: ByInputObject
Aliases:
Required: True
Position: Named
Default value: None
Accept pipeline input: True (ByValue)
Accept wildcard characters: False
-Force
Suppresses the confirmation prompt before deleting the rule.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: False
Accept pipeline input: False
Accept wildcard characters: False
-WhatIf
Shows what would happen if the cmdlet runs. The cmdlet is not run.
Type: SwitchParameter
Parameter Sets: (All)
Aliases: wi
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-Confirm
Prompts you for confirmation before running the cmdlet.
Type: SwitchParameter
Parameter Sets: (All)
Aliases: cf
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-ProgressAction
The ProgressAction parameter is a common parameter, not a cmdlet parameter. For more information, see about_CommonParameters.
Type: ActionPreference
Parameter Sets: (All)
Aliases: proga
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
CommonParameters
This cmdlet supports the common parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction, and -WarningVariable. For more information, see about_CommonParameters.
INPUTS
OUTPUTS
None
This cmdlet does not return any output on success.
NOTES
- Only user-created rules can be deleted
- Predefined rules cannot be deleted; use Set-XdrConfigurationCriticalAssetManagementClassification to disable them
- This operation is permanent and cannot be undone