phaseshift
Goto Top

GPO: Defender Smart Screen Zones Whitelist

Hallo zusammen,

wir haben hier Clients welche keinen Internetzugriff haben. Diese Clients müssen aus Prozessgründen von einem Linux-Server eine .exe-Datei herunterladen.
Allerdings haben wir hier ein Problem mit, wie wir vermuten, Smart Screen.

Klickt man auf "Download", dauert es Ewigkeiten bis der Download überhaupt startet, wenn die Datei dann heruntergeladen ist, kommt nochmal folgende Meldung:
screenshot 2021-11-30 161620

Man kann dann zwar auf "Beibehalten" klicken und die .exe auch ausführen, wir wollen aber die Wartezeit bis zum Download und die Warnung danach entsprechend beheben. Ideal wäre eine Whitelist, in der wir vertrauenswürdige Quellen (Zonen) eintragen könnten.
Gibt man dem Client temporär den Zugriff ins Internet und versucht das ganze nochmal, startet der Download sofort und es kommt auch keine Warnung.


Diese GPO war bereits von einem früheren Template mitgebracht und haben wir versucht, das brachte aber keine Änderung im Verhalten:
screenshot 2021-11-30 161434

Auf den Clients läuft Windows 10 21H1, Browser ist der aktuellste Edge, die Clients sind in einem anderen VLAN und einer Windows-Domain (contoso.local) zugehörig. Der besagte Linux Server ist in einem eigenen VLAN und hat seine eigene Domain (application.com). Diese Domain wurde am Windows-DNS-Server entsprechend hinzugefügt um die Hosts auflösen zu können. Diese Domain hätten wir auch in vorher genannter GPO versucht zu whitelisten.

Hat jemand eine Idee oder einen Link zu aktuellen Templates bezüglich Defender? Die letzte Alternative wäre den Smart Screen per GPO vollständig zu deaktivieren, das sollte aber doch eher der letzte Ausweg sein.

Danke schonmal vorab!

LG phase

Content-ID: 1572398049

Url: https://administrator.de/forum/gpo-defender-smart-screen-zones-whitelist-1572398049.html

Ausgedruckt am: 26.12.2024 um 22:12 Uhr

phaseshift
phaseshift 02.12.2021 um 00:51:46 Uhr
Goto Top
Hallo,

via WSUS und Delivery Optimization erhalten sie Updates. Als Virenschutz ist eine andere Lösung im Einsatz.

LG