Restreindre ou libérer l’exécution du code
Autoriser uniquement l’exécution de code signé par Microsoft sur un appareil, ou supprimer une restriction existante.
Mis à jour
Ce contenu vous a-t-il été utile ?
Autoriser uniquement l’exécution de code signé par Microsoft sur un appareil, ou supprimer une restriction existante.
Ce runbook restreint l’exécution de code sur un appareil via Microsoft Defender for Endpoint afin que seul le code signé par Microsoft puisse s’exécuter. Il peut également supprimer une restriction existante. Fournissez une brève raison afin que l’action soit consignée dans le service.
Appareil → Sécurité → Restreindre ou lever l’exécution du code
Nom complet du Runbook
rjgit-device_security_restrict-or-release-code-execution
Type: WindowsDefenderATP
Machine.Read.All
Machine.RestrictExecution
L’ID de l’appareil cible.
Requis
vrai
Valeur par défaut
Type
Chaîne de caractères
"Restreindre l’exécution du code" (valeur finale : false) ou "Supprimer la restriction d’exécution du code" (valeur finale : true) peuvent être sélectionnés comme action à effectuer. Si la valeur est false, le runbook restreindra l’exécution du code sur l’appareil dans Microsoft Defender for Endpoint. Si la valeur est true, il supprimera une restriction d’exécution du code existante sur l’appareil dans Microsoft Defender for Endpoint.
Requis
vrai
Valeur par défaut
Faux
Type
Boolean
Une brève raison pour l’action de restriction/dérestriction.
Requis
vrai
Valeur par défaut
Risque de sécurité possible.
Type
Chaîne de caractères
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?