For the complete documentation index, see llms.txt. This page is also available as Markdown.

アプリケーションコントロールとリモートアクション

Microsoftは、組織がAppLockerを使用してアプリケーション制御ポリシーを展開できるようにしています。 これにより、サポートされているWindowsオペレーティングシステム上で、どの実行可能ファイル、スクリプト、Windows Installerファイル、動的リンクライブラリ(DLL)、パッケージアプリ、およびパッケージアプリインストーラーを実行できるかを制御できます。

Microsoftのドキュメントサイトで、AppLocker(外部リンク)およびその要件(外部リンク)について詳しく学ぶことができます。

AppLocker互換モード

Collector バージョン 6.27.2.186 以降では、マシン上でAppLockerが実行されている場合でも、現在のインタラクティブユーザーセッションの下でリモートアクションスクリプトを実行できます。

すべてが期待どおりに動作するようにするには、スクリプトがAppLockerポリシーによって実行を許可されている必要があります。 これはNexthink特有のものではなく、Microsoftのドキュメントサイトで詳しく学ぶことができます。

AppLocker互換モードを有効にするには、次のレジストリキーを追加します。

キー

HKLM\Software\Nexthink\RemoteActions

値の名前

applockercompat

値の種類

DWORD

値のデータ

1

変更はすぐに有効になり、Collector やオペレーティングシステムを再起動する必要はありません。

重要なガイドライン

リモートアクションがAppLocker互換モードで実行される場合、入力パラメーター名の形式に影響する以下の特定のガイドラインに従うようにしてください。

  • 最初の文字は、文字またはアンダースコアでなければなりません。

  • 続く文字は、英数字、ハイフン、またはアンダースコアでなければなりません。

  • パラメーター名は255文字を超えてはなりません。

最終更新

役に立ちましたか?