Codeausführung einschränken oder freigeben
Nur von Microsoft signierten Code auf einem Gerät ausführen lassen oder eine vorhandene Einschränkung entfernen.
Zuletzt aktualisiert
War das hilfreich?
Nur von Microsoft signierten Code auf einem Gerät ausführen lassen oder eine vorhandene Einschränkung entfernen.
Dieses Runbook beschränkt die Codeausführung auf einem Gerät über Microsoft Defender for Endpoint, sodass nur von Microsoft signierter Code ausgeführt werden kann. Optional kann es eine vorhandene Einschränkung entfernen. Geben Sie einen kurzen Grund an, damit die Aktion im Dienst dokumentiert wird.
Gerät → Sicherheit → Codeausführung einschränken oder freigeben
Vollständiger Runbook-Name
rjgit-device_security_restrict-or-release-code-execution
Typ: WindowsDefenderATP
Machine.Read.All
Machine.RestrictExecution
Die Geräte-ID des Zielgeräts.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
„Codeausführung einschränken“ (Endwert: false) oder „Codeeinschränkung entfernen“ (Endwert: true) kann als auszuführende Aktion ausgewählt werden. Wenn false festgelegt ist, beschränkt das Runbook die Codeausführung auf dem Gerät in Microsoft Defender for Endpoint. Wenn true festgelegt ist, wird eine vorhandene Einschränkung der Codeausführung auf dem Gerät in Microsoft Defender for Endpoint entfernt.
Erforderlich
wahr
Standardwert
False
Typ
Boolesch
Ein kurzer Grund für die (De-)Beschränkungsaktion.
Erforderlich
wahr
Standardwert
Mögliches Sicherheitsrisiko.
Typ
Zeichenfolge
Zuletzt aktualisiert
War das hilfreich?
War das hilfreich?