For the complete documentation index, see llms.txt. This page is also available as Markdown.

Codeausführung einschränken oder freigeben

Nur von Microsoft signierten Code auf einem Gerät ausführen lassen oder eine vorhandene Einschränkung entfernen.

Beschreibung

Dieses Runbook beschränkt die Codeausführung auf einem Gerät über Microsoft Defender for Endpoint, sodass nur von Microsoft signierter Code ausgeführt werden kann. Optional kann es eine vorhandene Einschränkung entfernen. Geben Sie einen kurzen Grund an, damit die Aktion im Dienst dokumentiert wird.

Ort

Gerät → Sicherheit → Codeausführung einschränken oder freigeben

Vollständiger Runbook-Name

rjgit-device_security_restrict-or-release-code-execution

Berechtigungen

Anwendungsberechtigungen

  • Typ: WindowsDefenderATP

    • Machine.Read.All

    • Machine.RestrictExecution

Parameter

DeviceId

Die Geräte-ID des Zielgeräts.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Freigeben

„Codeausführung einschränken“ (Endwert: false) oder „Codeeinschränkung entfernen“ (Endwert: true) kann als auszuführende Aktion ausgewählt werden. Wenn false festgelegt ist, beschränkt das Runbook die Codeausführung auf dem Gerät in Microsoft Defender for Endpoint. Wenn true festgelegt ist, wird eine vorhandene Einschränkung der Codeausführung auf dem Gerät in Microsoft Defender for Endpoint entfernt.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

False

Typ

Boolesch

Kommentar

Ein kurzer Grund für die (De-)Beschränkungsaktion.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Mögliches Sicherheitsrisiko.

Typ

Zeichenfolge

Zuletzt aktualisiert

War das hilfreich?