AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1036041
Accepted
Wesley Blackwell
Wesley Blackwell
Asked: 2020-10-02 10:12:54 +0800 CST2020-10-02 10:12:54 +0800 CST 2020-10-02 10:12:54 +0800 CST

Intune 是否会导致不必要的重新启动?

  • 772

我有一个 Intune 环境,我目前正在努力推出一个端点保护配置文件。有一个较旧的端点保护配置文件仅将应用程序控制推送为“仅审核”。此配置文件已完成对所有机器的更新。我从环境中删除了这个配置文件,大量用户开始收到重启通知。他们无法推迟重新启动,他们的机器将在接下来的 10 分钟内重新启动。我试图找出删除配置文件是否会导致这种情况。我唯一能发现的是,将更改推送到应用程序控制会导致机器重新启动,但前提是发生更改。在今天的工作中没有推动任何改变。

此处链接到上述文档:https ://docs.microsoft.com/en-us/mem/intune/protect/endpoint-protection-windows-10#microsoft-defender-application-control

这里要注意的另一个奇怪之处是并非每台机器都受到影响。我仍在收集确切的数字,但似乎有大量加入 Intune 的计算机。

azure microsoft-office-365 microsoft-intune microsoft mdm
  • 1 1 个回答
  • 1532 Views

1 个回答

  • Voted
  1. Best Answer
    Wesley Blackwell
    2020-10-03T08:01:16+08:002020-10-03T08:01:16+08:00

    我能够建立一个实验室,运行几个不同的测试,并确认一个答案。在 Intune Endpoint Protection 配置文件文档 ( https://docs.microsoft.com/en-us/mem/intune/protect/endpoint-protection-windows-10#microsoft-defender-application-control ) 中,有一个脚注说明声明部署策略将导致重新启动。没有提到删除配置文件也会这样做。我已经能够确认是这种情况,如果配置文件被删除,所有分配的机器将被强制重启。这在 Applocker csp 文档 ( https://docs.microsoft.com/en-us/windows/client-management/mdm/applocker-csp ) 中有进一步说明。

    AppLocker CSP 将在应用策略或使用 AppLocker/ApplicationLaunchRestrictions/Grouping/CodeIntegrity/Policy URI 发生删除时安排重新启动。

    此重新启动的事件日志是通用系统事件 ID 1074:

    进程 C:\Windows\System32\RuntimeBroker.exe ([computername]) 已代表用户 [domain\user] 启动计算机 [computername] 的重新启动,原因如下:其他(计划外)原因代码:0x0 关机类型:重启评论:

    在代码完整性事件部分下还记录了一个事件,用于删除和任何后续启动应用程序控件:

    移动

    代码完整性将禁用此引导会话的 whql 驱动程序强制执行。设置 0x0

    添加

    刷新并激活代码完整性策略 {a244370e-44c9-4c06-b551-f6016e563076} DefaultWindowsAudit,id 031017。状态 0x0

    我将向 MSFT 文档提交更改以进行端点保护以反映这一点。感谢您的时间。

    • 1

相关问题

  • 防火墙更改后失去对 VM azure 的 RDP 访问权限

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve