Рейтинг:1

Правило брандмауэра Microsoft Endpoint Manager не работает

флаг cn

Я пытаюсь использовать Microsoft Endpoint Manager, чтобы заблокировать весь трафик к Microsoft Edge для группы. Я сделал следующее:

  • Создал группу Студенты и добавил пользователя "Зефир Проспект" (не реальный человек)
  • Создан профиль брандмауэра Endpoint Protection
  • добавил этот профиль в группу студентов
  • В профиль добавлена ​​конфигурация брандмауэра Microsoft Defender.
  • В конфигурацию добавлено правило брандмауэра. В правиле у меня следующее:

Настройки правила:

  • Направление: въезд
  • Действие: блокировать
  • Тип сети: выбрано 0
  • Приложение: Имя семейства пакетов
  • Имя семейства пакетов: Microsoft.MicrosoftEdge_8wekyb3d8bbwe (получено из Get-AppXPackage)
  • Местный адрес: любой адрес
  • Удаленный адрес: любой адрес
  • Протокол: любой
  • Типы интерфейса: 0 выбрано

Но учащийся в группе по-прежнему может подключаться к Edge. Я также попытался изменить направление на Outbound.

Как заставить это правило работать?

joeqwerty avatar
флаг cv
Разве ваше правило не должно быть нацелено на исполняемый файл msedge.exe?
jimboweb avatar
флаг cn
Есть 2 способа сделать это. Вы можете использовать путь к файлу. Но я не могу рассчитывать на то, что путь к файлу будет одинаковым для всех компьютеров. Но вы также должны иметь возможность указать «имя семейства пакетов», которое относится к этому приложению, которое вы можете получить с помощью Get-AppXPackage в powershell.
joeqwerty avatar
флаг cv
Есть ли возможность выбрать имя (**Microsoft.MicrosoftEdge**) или PackageFullName (**Microsoft.MicrosoftEdge_44.19041.1266.0_neutral__8wekyb3d8bbwe**)?
jimboweb avatar
флаг cn
Нет. Доступны два варианта: имя семейства пакетов и путь к файлу.
Рейтинг:2
флаг cn

Направление правила должно быть «Исходящее», если вы хотите, чтобы Edge не подключался к чему-либо.

Применение: не использовать Microsoft.MicrosoftEdge_8wekyb3d8bbwe поскольку это относится к старому браузеру Edge, этот браузер больше не поддерживается. Вы должны использовать последний браузер Edge (на основе хрома), затем укажите путь к файлу.

jimboweb avatar
флаг cn
Спасибо, я попробую это в понедельник; если получится проверю.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.