Set-CMWdacSetting
SYNOPSIS
Een bestaand Microsoft Defender Application Control wijzigen.
SYNTAX
Set-CMWdacSetting [-WdacSettings] <CMWdacSettings> [-EnforcementMode <CMWDACEnforcementMode>]
[-EnforceRestart <Boolean>] [-EnableIntelligentSecurityGraph <Boolean>] [-TrustedFolders <DirectoryInfo[]>]
[-TrustedFiles <FileInfo[]>] [-PassThru] [-Name <String>] [-Description <String>] [-DisableWildcardHandling]
[-ForceWildcardHandling] [<CommonParameters>]
DESCRIPTION
Een bestaand Microsoft Defender Application Control wijzigen. Gebruik New-CMWdacSetting om een nieuw beheerbeleid te maken en Get-CMWdacSetting om een bestaand beheerbeleid op te halen.
EXAMPLES
Voorbeeld 1: Vertrouwde binaire bestanden toevoegen aan een bestaande instelling
In dit voorbeeld wordt een bestaand Microsoft Defender Application Control op naam. Vervolgens wordt dat object aan de cmdlet Set-CMWdacSetting door geven om twee nieuwe vertrouwde bestanden toe te voegen.
Get-CMWdacSetting -Name "My App Control setting" | Set-CMWdacSetting -TrustedFiles "xyz.exe", "abc.dll"
PARAMETERS
-Beschrijving
Geef een nieuwe beschrijving op voor het beleidsobject.
Type: String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-DisableWildcardHandling
Deze parameter behandelt jokertekens als letterlijke tekenwaarden. U kunt deze niet combineren met ForceWildcardHandling.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-EnableIntelligentSecurityGraph
Gebruik deze parameter om software te autor toestemming te geven die de Microsoft Intelligent Security Graph vertrouwt. Deze service omvat Windows Defender SmartScreen en andere Microsoft-services. Deze software kan alleen worden vertrouwd als op het apparaat Windows Defender SmartScreen en Windows 10 versie 1709 of hoger wordt uitgevoerd.
Type: Boolean
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-EnforceRestart
Nadat de client het beleid heeft verwerkt, wordt een herstart gepland op de client. Deze volgt de clientinstellingen voor Het opnieuw opstarten van de computer. Op toepassingen die momenteel op het apparaat worden uitgevoerd, wordt het nieuwe beleid voor toepassingsbeheer pas toegepast nadat het apparaat opnieuw is opgestart.
Stel deze parameter in op $true
om af te dwingen dat het apparaat opnieuw wordt opgestart nadat de client het beleid heeft toegepast.
Type: Boolean
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-EnforcementMode
Kies een van de volgende afdwingingsmethoden voor Microsoft Defender Application Control:
EnforceMode
: Alleen vertrouwde uitvoerbare bestanden kunnen worden uitgevoerd.AuditMode
: Alle uitvoerbare bestanden mogen worden uitgevoerd. Voeg een vermelding toe aan het Windows gebeurtenislogboek wanneer niet-vertrouwde uitvoerbare bestanden worden uitgevoerd.
Type: CMWDACEnforcementMode
Parameter Sets: (All)
Aliases:
Accepted values: AuditMode, EnforceMode
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-ForceWildcardHandling
Deze parameter verwerkt jokertekens en kan leiden tot onverwacht gedrag (niet aanbevolen). U kunt deze niet combineren met DisableWildcardHandling.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-Name
Gebruik deze parameter om de naam van het opgegeven beleidsobject te wijzigen.
Type: String
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-PassThru
Retourneert een -object dat het item vertegenwoordigt waarmee u werkt. Standaard is het mogelijk dat deze cmdlet geen uitvoer genereert.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TrustedFiles
Voeg vertrouwensrelatie toe voor specifieke bestanden.
Type: FileInfo[]
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TrustedFolders
Voeg vertrouwensrelatie toe voor specifieke mappen.
Type: DirectoryInfo[]
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-WdacSettings
Geef een beleidsobject op dat moet worden gewijzigd. Gebruik de cmdlet Get-CMWdacSettings om dit object op te halen.
Type: CMWdacSettings
Parameter Sets: (All)
Aliases:
Required: True
Position: 1
Default value: None
Accept pipeline input: True (ByValue)
Accept wildcard characters: False
CommonParameters
Deze cmdlet biedt ondersteuning voor de meest gebruikte parameters: -Debug, - ErrorAction, - ErrorVariable, - InformationAction, -InformationVariable, - OutVariable,-OutBuffer, - PipelineVariable - Verbose, - WarningAction en -WarningVariable. Zie voor meer informatie about_CommonParameters.
INPUTS
Microsoft.ConfigurationManagement.PowerShell.Cmdlets.EP.WDAC.CMWdacSettings
OUTPUTS
Microsoft.ConfigurationManagement.PowerShell.Cmdlets.EP.WDAC.CMWdacSettings
OPMERKINGEN
RELATED LINKS
Windows Defender Beheer van toepassingsbeheer met Configuration Manager