Delen via


Set-CMWdacSetting

SYNOPSIS

Een bestaand Microsoft Defender Application Control wijzigen.

SYNTAX

Set-CMWdacSetting [-WdacSettings] <CMWdacSettings> [-EnforcementMode <CMWDACEnforcementMode>]
 [-EnforceRestart <Boolean>] [-EnableIntelligentSecurityGraph <Boolean>] [-TrustedFolders <DirectoryInfo[]>]
 [-TrustedFiles <FileInfo[]>] [-PassThru] [-Name <String>] [-Description <String>] [-DisableWildcardHandling]
 [-ForceWildcardHandling] [<CommonParameters>]

DESCRIPTION

Een bestaand Microsoft Defender Application Control wijzigen. Gebruik New-CMWdacSetting om een nieuw beheerbeleid te maken en Get-CMWdacSetting om een bestaand beheerbeleid op te halen.

EXAMPLES

Voorbeeld 1: Vertrouwde binaire bestanden toevoegen aan een bestaande instelling

In dit voorbeeld wordt een bestaand Microsoft Defender Application Control op naam. Vervolgens wordt dat object aan de cmdlet Set-CMWdacSetting door geven om twee nieuwe vertrouwde bestanden toe te voegen.

Get-CMWdacSetting -Name "My App Control setting" | Set-CMWdacSetting -TrustedFiles "xyz.exe", "abc.dll"

PARAMETERS

-Beschrijving

Geef een nieuwe beschrijving op voor het beleidsobject.

Type: String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-DisableWildcardHandling

Deze parameter behandelt jokertekens als letterlijke tekenwaarden. U kunt deze niet combineren met ForceWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-EnableIntelligentSecurityGraph

Gebruik deze parameter om software te autor toestemming te geven die de Microsoft Intelligent Security Graph vertrouwt. Deze service omvat Windows Defender SmartScreen en andere Microsoft-services. Deze software kan alleen worden vertrouwd als op het apparaat Windows Defender SmartScreen en Windows 10 versie 1709 of hoger wordt uitgevoerd.

Type: Boolean
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-EnforceRestart

Nadat de client het beleid heeft verwerkt, wordt een herstart gepland op de client. Deze volgt de clientinstellingen voor Het opnieuw opstarten van de computer. Op toepassingen die momenteel op het apparaat worden uitgevoerd, wordt het nieuwe beleid voor toepassingsbeheer pas toegepast nadat het apparaat opnieuw is opgestart.

Stel deze parameter in op $true om af te dwingen dat het apparaat opnieuw wordt opgestart nadat de client het beleid heeft toegepast.

Type: Boolean
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-EnforcementMode

Kies een van de volgende afdwingingsmethoden voor Microsoft Defender Application Control:

  • EnforceMode: Alleen vertrouwde uitvoerbare bestanden kunnen worden uitgevoerd.
  • AuditMode: Alle uitvoerbare bestanden mogen worden uitgevoerd. Voeg een vermelding toe aan het Windows gebeurtenislogboek wanneer niet-vertrouwde uitvoerbare bestanden worden uitgevoerd.
Type: CMWDACEnforcementMode
Parameter Sets: (All)
Aliases:
Accepted values: AuditMode, EnforceMode

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-ForceWildcardHandling

Deze parameter verwerkt jokertekens en kan leiden tot onverwacht gedrag (niet aanbevolen). U kunt deze niet combineren met DisableWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-Name

Gebruik deze parameter om de naam van het opgegeven beleidsobject te wijzigen.

Type: String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-PassThru

Retourneert een -object dat het item vertegenwoordigt waarmee u werkt. Standaard is het mogelijk dat deze cmdlet geen uitvoer genereert.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-TrustedFiles

Voeg vertrouwensrelatie toe voor specifieke bestanden.

Type: FileInfo[]
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-TrustedFolders

Voeg vertrouwensrelatie toe voor specifieke mappen.

Type: DirectoryInfo[]
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-WdacSettings

Geef een beleidsobject op dat moet worden gewijzigd. Gebruik de cmdlet Get-CMWdacSettings om dit object op te halen.

Type: CMWdacSettings
Parameter Sets: (All)
Aliases:

Required: True
Position: 1
Default value: None
Accept pipeline input: True (ByValue)
Accept wildcard characters: False

CommonParameters

Deze cmdlet biedt ondersteuning voor de meest gebruikte parameters: -Debug, - ErrorAction, - ErrorVariable, - InformationAction, -InformationVariable, - OutVariable,-OutBuffer, - PipelineVariable - Verbose, - WarningAction en -WarningVariable. Zie voor meer informatie about_CommonParameters.

INPUTS

Microsoft.ConfigurationManagement.PowerShell.Cmdlets.EP.WDAC.CMWdacSettings

OUTPUTS

Microsoft.ConfigurationManagement.PowerShell.Cmdlets.EP.WDAC.CMWdacSettings

OPMERKINGEN

Copy-CMWdacSetting

Get-CMWdacSetting

New-CMWdacSetting

Remove-CMWdacSetting

Windows Defender Beheer van toepassingsbeheer met Configuration Manager