Restringir ou libertar execução de código
Permitir apenas que código assinado pela Microsoft seja executado num dispositivo, ou remover uma restrição existente.
Descrição
Este runbook restringe a execução de código num dispositivo via Microsoft Defender for Endpoint, para que apenas código assinado pela Microsoft possa ser executado. Opcionalmente, pode remover uma restrição existente. Forneça um motivo curto para que a ação fique documentada no serviço.
Localização
Dispositivo → Segurança → Restringir ou Libertar Execução de Código
Nome completo do runbook
rjgit-device_security_restrict-or-release-code-execution
Detalhes
Versão
1.0.1
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.9)
Agendável
não
Permissões
Permissões de aplicação
Tipo: WindowsDefenderATP
Machine.Read.All
Encontra a máquina do Microsoft Defender for Endpoint através de /machines filtrado por aadDeviceId
Machine.RestrictExecution
Aciona restrictCodeExecution ou unrestrictCodeExecution na máquina
Parâmetros
DeviceId
O ID do dispositivo de destino.
Obrigatório
verdadeiro
Valor padrão
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
Liberar
"Restrict Code Execution" (valor final: false) ou "Remove Code Restriction" (valor final: true) podem ser selecionados como ação a executar. Se definido como false, o runbook restringirá a execução de código no dispositivo no Microsoft Defender for Endpoint. Se definido como true, removerá uma restrição existente de execução de código no dispositivo no Microsoft Defender for Endpoint.
Obrigatório
verdadeiro
Valor padrão
Falso
Tipo
Booleano
Nome de exibição no portal
Ação
Opções do portal
Restringir Execução de Código
falso
Remover Restrição de Código
verdadeiro
Comentário
Um motivo breve para a ação de (des)restrição.
Obrigatório
verdadeiro
Valor padrão
Possível risco de segurança.
Tipo
String
Nome de exibição no portal
Motivo da (Des)restrição
Última atualização
Isto foi útil?