For the complete documentation index, see llms.txt. This page is also available as Markdown.

Restreindre ou libérer l’exécution du code

Autoriser uniquement l’exécution de code signé par Microsoft sur un appareil, ou supprimer une restriction existante.

Description

Ce runbook restreint l’exécution de code sur un appareil via Microsoft Defender for Endpoint afin que seul le code signé par Microsoft puisse s’exécuter. Il peut également supprimer une restriction existante. Fournissez une brève raison afin que l’action soit consignée dans le service.

Emplacement

Appareil → Sécurité → Restreindre ou lever l’exécution du code

Nom complet du Runbook

rjgit-device_security_restrict-or-release-code-execution

Autorisations

Autorisations d'application

  • Type: WindowsDefenderATP

    • Machine.Read.All

    • Machine.RestrictExecution

Paramètres

ID de l’appareil

L’ID de l’appareil cible.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne de caractères

Libérer

"Restreindre l’exécution du code" (valeur finale : false) ou "Supprimer la restriction d’exécution du code" (valeur finale : true) peuvent être sélectionnés comme action à effectuer. Si la valeur est false, le runbook restreindra l’exécution du code sur l’appareil dans Microsoft Defender for Endpoint. Si la valeur est true, il supprimera une restriction d’exécution du code existante sur l’appareil dans Microsoft Defender for Endpoint.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Faux

Type

Boolean

Commentaire

Une brève raison pour l’action de restriction/dérestriction.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Risque de sécurité possible.

Type

Chaîne de caractères

Mis à jour

Ce contenu vous a-t-il été utile ?