# Codeausführung einschränken oder freigeben

### Beschreibung

Dieses Runbook schränkt die Codeausführung auf einem Gerät über Microsoft Defender for Endpoint ein, sodass nur von Microsoft signierter Code ausgeführt werden kann. Optional kann es eine bestehende Einschränkung entfernen. Geben Sie einen kurzen Grund an, damit die Aktion im Service dokumentiert wird.

### Ort

Gerät → Sicherheit → Codeausführung einschränken oder freigeben

**Vollständiger Runbook-Name**

rjgit-device\_security\_restrict-or-release-code-execution

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: WindowsDefenderATP
  * Machine.Read.All
  * Machine.RestrictExecution

### Parameter

#### DeviceId

Die Geräte-ID des Zielgeräts.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### Freigeben

„Codeausführung einschränken“ (Endwert: false) oder „Codeeinschränkung entfernen“ (Endwert: true) kann als auszuführende Aktion ausgewählt werden. Wenn auf false gesetzt, schränkt das Runbook die Codeausführung auf dem Gerät in Defender for Endpoint ein. Wenn auf true gesetzt, entfernt es eine vorhandene Codeausführungseinschränkung auf dem Gerät in Defender for Endpoint.

| Eigenschaft  | Wert    |
| ------------ | ------- |
| Erforderlich | true    |
| Standardwert | False   |
| Typ          | Boolean |

#### Kommentar

Ein kurzer Grund für die (De-)Einschränkungsaktion.

| Eigenschaft  | Wert                         |
| ------------ | ---------------------------- |
| Erforderlich | true                         |
| Standardwert | Mögliches Sicherheitsrisiko. |
| Typ          | Zeichenfolge                 |

[Zurück zur Übersicht der Runbook-Referenz](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references)
