# Gerät isolieren oder freigeben

### Beschreibung

Dieses Runbook isoliert ein Gerät in Microsoft Defender for Endpoint, um das Risiko lateraler Bewegung und von Datenexfiltration zu verringern. Optional kann ein zuvor isoliertes Gerät wieder freigegeben werden. Geben Sie einen kurzen Grund an, damit die Aktion im Service dokumentiert wird.

### Ort

Gerät → Sicherheit → Gerät isolieren oder freigeben

**Vollständiger Runbook-Name**

rjgit-device\_security\_isolate-or-release-device

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: WindowsDefenderATP
  * Machine.Read.All
  * Machine.Isolate

### Parameter

#### DeviceId

Die Geräte-ID des Zielgeräts.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### Freigeben

„Gerät isolieren“ (Endwert: false) oder „Gerät aus der Isolation freigeben“ (Endwert: true) kann als auszuführende Aktion ausgewählt werden. Wenn auf false gesetzt, isoliert das Runbook das Gerät in Defender for Endpoint. Wenn auf true gesetzt, gibt es ein zuvor isoliertes Gerät in Defender for Endpoint aus der Isolation frei.

| Eigenschaft  | Wert    |
| ------------ | ------- |
| Erforderlich | true    |
| Standardwert | False   |
| Typ          | Boolean |

#### IsolationType

Der Isolationstyp, der beim Isolieren des Geräts verwendet werden soll.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert | Vollständig  |
| Typ          | Zeichenfolge |

#### Kommentar

Ein kurzer Grund für die (De-)Isolierungsaktion.

| Eigenschaft  | Wert                         |
| ------------ | ---------------------------- |
| Erforderlich | true                         |
| Standardwert | Mögliches Sicherheitsrisiko. |
| Typ          | Zeichenfolge                 |

[Zurück zur Übersicht der Runbook-Referenz](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references)
