For the complete documentation index, see llms.txt. This page is also available as Markdown.

コード実行を制限/解除

デバイス上で Microsoft 署名付きコードのみを実行できるようにするか、既存の制限を削除します。

説明

このランブックは、Microsoft Defender for Endpoint を介してデバイス上のコード実行を制限し、Microsoft によって署名されたコードのみが実行できるようにします。必要に応じて、既存の制限を削除することもできます。アクションがサービスに記録されるよう、短い理由を入力してください。

場所

デバイス → セキュリティ → コード実行の制限または解除

Runbook の完全名

rjgit-device_security_restrict-or-release-code-execution

アクセス許可

アプリケーションのアクセス許可

  • 種類: WindowsDefenderATP

    • Machine.Read.All

    • Machine.RestrictExecution

パラメーター

デバイスID

対象デバイスのデバイス ID。

プロパティ

必須

true

既定値

種類

文字列

解放

「コード実行を制限」(最終値: false) または「コード制限を解除」(最終値: true) を実行するアクションとして選択できます。false に設定すると、ランブックは Microsoft Defender for Endpoint のデバイス上でコード実行を制限します。true に設定すると、Microsoft Defender for Endpoint のデバイス上にある既存のコード実行制限を削除します。

プロパティ

必須

true

既定値

False

種類

ブール値

コメント

(制限/解除)アクションの簡単な理由。

プロパティ

必須

true

既定値

セキュリティ上のリスクの可能性。

種類

文字列

最終更新

役に立ちましたか?