Restringir o liberar la ejecución de código
Permite que solo se ejecute en un dispositivo código firmado por Microsoft, o elimina una restricción existente.
Descripción
Este runbook restringe la ejecución de código en un dispositivo mediante Microsoft Defender for Endpoint para que solo pueda ejecutarse código firmado por Microsoft. Opcionalmente, puede eliminar una restricción existente. Proporcione un motivo breve para que la acción quede documentada en el servicio.
Ubicación
Dispositivo → Seguridad → Restringir o liberar la ejecución de código
Nombre completo del runbook
rjgit-device_security_restrict-or-release-code-execution
Detalles
Versión
1.0.1
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9)
Programable
no
Permisos
Permisos de aplicación
Tipo: WindowsDefenderATP
Machine.Read.All
Encuentra la máquina de Microsoft Defender for Endpoint mediante /machines filtradas por aadDeviceId
Machine.RestrictExecution
Activa restrictCodeExecution o unrestrictCodeExecution en la máquina
Parámetros
DeviceId
El ID de dispositivo del dispositivo de destino.
Requerido
true
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
Liberar
"Restringir ejecución de código" (valor final: false) o "Eliminar restricción de código" (valor final: true) se puede seleccionar como acción a realizar. Si se establece en false, el runbook restringirá la ejecución de código en el dispositivo en Microsoft Defender for Endpoint. Si se establece en true, eliminará una restricción existente de ejecución de código en el dispositivo en Microsoft Defender for Endpoint.
Requerido
true
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Acción
Opciones del portal
Restringir ejecución de código
falso
Eliminar restricción de código
true
Comentario
Un motivo breve para la acción de (des)restricción.
Requerido
true
Valor predeterminado
Posible riesgo de seguridad.
Tipo
Cadena
Nombre para mostrar en el portal
Motivo de (Des)restricción
Última actualización
¿Te fue útil?