For the complete documentation index, see llms.txt. This page is also available as Markdown.

Restringir o liberar la ejecución de código

Permite que solo se ejecute en un dispositivo código firmado por Microsoft, o elimina una restricción existente.

Descripción

Este runbook restringe la ejecución de código en un dispositivo mediante Microsoft Defender for Endpoint para que solo pueda ejecutarse código firmado por Microsoft. Opcionalmente, puede eliminar una restricción existente. Proporcione un motivo breve para que la acción quede documentada en el servicio.

Ubicación

Dispositivo → Seguridad → Restringir o liberar la ejecución de código

Nombre completo del runbook

rjgit-device_security_restrict-or-release-code-execution

Detalles

Propiedad
Valor

Versión

1.0.1

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: WindowsDefenderATP

    • Machine.Read.All

      • Encuentra la máquina de Microsoft Defender for Endpoint mediante /machines filtradas por aadDeviceId

    • Machine.RestrictExecution

      • Activa restrictCodeExecution o unrestrictCodeExecution en la máquina

Parámetros

DeviceId

El ID de dispositivo del dispositivo de destino.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

Liberar

"Restringir ejecución de código" (valor final: false) o "Eliminar restricción de código" (valor final: true) se puede seleccionar como acción a realizar. Si se establece en false, el runbook restringirá la ejecución de código en el dispositivo en Microsoft Defender for Endpoint. Si se establece en true, eliminará una restricción existente de ejecución de código en el dispositivo en Microsoft Defender for Endpoint.

Propiedad
Valor

Requerido

true

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Acción

Opciones del portal

Opción del portal
Valor

Restringir ejecución de código

falso

Eliminar restricción de código

true

Comentario

Un motivo breve para la acción de (des)restricción.

Propiedad
Valor

Requerido

true

Valor predeterminado

Posible riesgo de seguridad.

Tipo

Cadena

Nombre para mostrar en el portal

Motivo de (Des)restricción

Última actualización

¿Te fue útil?