For the complete documentation index, see llms.txt. This page is also available as Markdown.

Restringir ou libertar execução de código

Permitir apenas que código assinado pela Microsoft seja executado num dispositivo, ou remover uma restrição existente.

Descrição

Este runbook restringe a execução de código num dispositivo via Microsoft Defender for Endpoint, para que apenas código assinado pela Microsoft possa ser executado. Opcionalmente, pode remover uma restrição existente. Forneça um motivo curto para que a ação fique documentada no serviço.

Localização

Dispositivo → Segurança → Restringir ou Libertar Execução de Código

Nome completo do runbook

rjgit-device_security_restrict-or-release-code-execution

Detalhes

Propriedade
Valor

Versão

1.0.1

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.9)

Agendável

não

Permissões

Permissões de aplicação

  • Tipo: WindowsDefenderATP

    • Machine.Read.All

      • Encontra a máquina do Microsoft Defender for Endpoint através de /machines filtrado por aadDeviceId

    • Machine.RestrictExecution

      • Aciona restrictCodeExecution ou unrestrictCodeExecution na máquina

Parâmetros

DeviceId

O ID do dispositivo de destino.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

Liberar

"Restrict Code Execution" (valor final: false) ou "Remove Code Restriction" (valor final: true) podem ser selecionados como ação a executar. Se definido como false, o runbook restringirá a execução de código no dispositivo no Microsoft Defender for Endpoint. Se definido como true, removerá uma restrição existente de execução de código no dispositivo no Microsoft Defender for Endpoint.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Falso

Tipo

Booleano

Nome de exibição no portal

Ação

Opções do portal

Opção do portal
Valor

Restringir Execução de Código

falso

Remover Restrição de Código

verdadeiro

Comentário

Um motivo breve para a ação de (des)restrição.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Possível risco de segurança.

Tipo

String

Nome de exibição no portal

Motivo da (Des)restrição

Última atualização

Isto foi útil?