コード実行を制限/解除
デバイス上で Microsoft 署名付きコードのみを実行できるようにするか、既存の制限を削除します。
最終更新
役に立ちましたか?
デバイス上で Microsoft 署名付きコードのみを実行できるようにするか、既存の制限を削除します。
このランブックは、Microsoft Defender for Endpoint を介してデバイス上のコード実行を制限し、Microsoft によって署名されたコードのみが実行できるようにします。必要に応じて、既存の制限を削除することもできます。アクションがサービスに記録されるよう、短い理由を入力してください。
デバイス → セキュリティ → コード実行の制限または解除
Runbook の完全名
rjgit-device_security_restrict-or-release-code-execution
種類: WindowsDefenderATP
Machine.Read.All
Machine.RestrictExecution
対象デバイスのデバイス ID。
必須
true
既定値
種類
文字列
「コード実行を制限」(最終値: false) または「コード制限を解除」(最終値: true) を実行するアクションとして選択できます。false に設定すると、ランブックは Microsoft Defender for Endpoint のデバイス上でコード実行を制限します。true に設定すると、Microsoft Defender for Endpoint のデバイス上にある既存のコード実行制限を削除します。
必須
true
既定値
False
種類
ブール値
(制限/解除)アクションの簡単な理由。
必須
true
既定値
セキュリティ上のリスクの可能性。
種類
文字列
最終更新
役に立ちましたか?
役に立ちましたか?