Opprett policy
Åpne Endpoint security → Attack surface reduction, velg Create Policy, plattform Windows og profilen Attack Surface Reduction Rules.
Microsoft Intune Remediations
Velg en ferdig oppskrift, tilpass innstillingene og last ned et komplett Intune-scriptpar med tydelige exit codes og lokal testkommando.
Kom raskt i gang
Appen sender ikke scripts, verdier eller domenedata til en server. Alt genereres i nettleseren.
Ferdige utgangspunkt
Filtrer på kategori, velg en oppskrift og tilpass den før nedlasting.
Konfigurer og generer
Velg ønsket tilstand. Builderen lager detection- og remediation-logikk som hører sammen.
Oppskriften er generert med standardverdier.
Oppdager avvik og returnerer exit 1
Forsøker å rette avviket som ble funnet
Test detection
Nettleseren kan ikke kjøre PowerShell på maskinen din. Testen nedenfor simulerer oppskriftens logikk og kontrollerer scriptstrukturen.
Testscenario
Test alltid de nedlastede scriptfilene på en avgrenset Windows-testenhet før produksjon.
Ingen test kjørt ennå
Statisk kontroll
Microsoft Defender
En komplett norsk oversikt over alle ASR-reglene, GUID-er, anbefalt utrullingsmodus og hvordan de settes opp i Microsoft Intune.
ASR-regler blokkerer risikofylt programatferd som ofte brukes av skadevare. Bruk Intune Endpoint Security som hovedmetode i produksjon. PowerShell-oppskriftene i denne appen er best egnet til testing, validering og avgrensede scenarioer.
Åpne Endpoint security → Attack surface reduction, velg Create Policy, plattform Windows og profilen Attack Surface Reduction Rules.
Standardbeskyttelsesreglene kan normalt settes til Block. Sett øvrige regler til Audit på en liten pilotring først.
Følg ASR-rapporten, Advanced Hunting eller Windows Defender Operational-loggen. Audit-hendelser gjør det mulig å finne reell bruker- og apppåvirkning.
Foretrekk unntak per regel fremfor globale unntak. Flytt deretter reglene gradvis til Warn eller Block.
Regelen er eksplisitt deaktivert.
Risikofylt atferd blokkeres.
Hendelser logges uten blokkering.
Ingen eksplisitt innstilling fra denne policyen.
Brukeren varsles og kan midlertidig overstyre når regelen støtter det.
Intune- eller Defender-policy overskriver motstridende lokale PowerShell-innstillinger ved oppstart. Unngå å konfigurere de samme reglene samtidig med Intune, Group Policy og lokale scripts.
Exit codes
Enheten er i ønsket tilstand. Remediation.ps1 kjøres ikke.
Dette er koden Intune bruker for å starte remediation-scriptet.
Andre exit codes starter ikke remediation. Bruk tydelig output for feilsøking.
Klar for Intune
Pakken inneholder begge scripts, lokal testfil, manifest og en kort veiledning for opplasting.
Før produksjon
Detection-scriptet må returnere exit 1 når avviket er funnet. Ellers starter ikke remediation.
Scriptfilene lastes ned i UTF-8 uten BOM. Hold output under Microsofts grense på 2 048 tegn.
Ikke legg inn restartkommandoer, passord, tokens, persondata eller annen sensitiv informasjon.
Prøv pakken på en testgruppe, kontroller kjøringskontekst og bruk en passende tidsplan før bred utrulling.
Nyttig verktøy?
Intune Remediation Builder er gratis å bruke. Hvis den sparer deg tid, kan du støtte videre utvikling med en liten kaffe.
Betalingen åpnes i Vipps. Takk for at du støtter videre utvikling.