次の方法で共有

保護の履歴にあるブロックされたプロセスのフルパスを知りたい

Anonymous
2024-09-23T12:15:38+00:00

セキュリティをある程度強化すると、アプリケーションが初めて書き込みするときにブロックされ、個別に 許可を行っていますが、よく考えてみると許可するアプリケーションが本当に目的のアプリケーションなのか微妙だと思いました。ブロックされたプロセスの位置(フルパス)を調べる方法はありますか?また、保護の履歴はイベントビューアーにも載っているのでしょうか?

(写真は一例です)

家庭向け Windows | その他 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

nobuko c 124.1K 評価のポイント 独立アドバイザー
2024-09-23T21:15:37+00:00

ご返信いただきありがとうございます。
(何度か編集を行いました。私のコメントをメールで受け取っている場合、最新の情報はコミュニティで、ご確認ください)

イベントビューアーについては、アプリケーションとサービス ログ > Microsoft > Windows > Windows Defender のOperationalをクリックしますと各イベントを確認できます。(画像参照) コントロールされたフォルダーアクセスがONの場合、イベントに「フォルダー アクセスの制御により、xxxxxxx を改変できません」等表示されます。

イベント ID 1123

画像

Windowsセキュリティのブロック履歴よりは、イベントビューアーの方が詳細が確認可能となります。

Microsoftコミュニティは、一般向けのコミュニティです。
これ以上 何か知りたい場合は良ければ、Microsoft Q&Aにて質問してみてください。

Microsoft Q&Aは、IT管理者や開発者等の質問の場となりますが Microsoft Q&Aであれば、知っているか方がいるかもしれません。

「Microsoft Q&A」
https://learn.microsoft.com/ja-jp/answers/ 多くの専門家が回答しているのは、USになります。 https://learn.microsoft.com/en-us/answers/

どうぞ、よろしくお願いします。

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。
0 件のコメント コメントはありません

5 件の追加の回答

並べ替え方法: 最も役に立つ
  1. 削除済み

    この回答は当社の行動規範に違反したため削除されました。 アクションを実行する前にこの回答を手動で報告したか、自動検出機能により特定しました。 詳細については、当社の行動規範を参照してください。


    コメントはオフになっています。 詳細情報

  2. 削除済み

    この回答は当社の行動規範に違反したため削除されました。 アクションを実行する前にこの回答を手動で報告したか、自動検出機能により特定しました。 詳細については、当社の行動規範を参照してください。


    コメントはオフになっています。 詳細情報

  3. Anonymous
    2024-09-23T15:33:55+00:00

    回答有り難うございます。

    軽く拝見しましたが、私が求めている内容は無さそうです。(恐らくこのページは情シスや研究者向けでしょう)

    ちなみに設定自体は私の意思で行っているのでむしろ活用しています。また、質問を更新しましたが写真は一例です。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. nobuko c 124.1K 評価のポイント 独立アドバイザー
    2024-09-23T13:17:07+00:00

    こんにちは、86chanさん。

    私は、nobukoです。

    サードパーティ製品等のアプリケーションがアップデート等を行うときのブロックは、Windowsセキュリティのランサムウェアの防止の、コントロールされたフォルダーアクセスの設定ですね。

    お調べしましたが、以下のMicrosoftのサポート記事の

    「ランサムウェアについて図表入りで説明している概要や防御の方法については」

    https://support.microsoft.com/ja-jp/windows/%E3...

    こちらを参考にしてみてはどうでしょう。

    どうぞ、よろしくお願いします。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません