Microsoft Powershell - Aufrufe unterbinden
Hallo zusammen,
ich habe nun Richtlinien definiert, die die Ausführung der Powershell blockieren. (Über Sophos Central)
Nun ist es leider so, dass ich einen Client dabei habe, der ca. alle 20 min. ein Powershell Script aufruft und der User eine dementsprechende Info bekommt im Systemtray, was sehr nervig ist.
Ich habe nur das Problem, dass ich überhaupt nicht weiß, wo der Aufruf initiert wird. Im Autostart, Aufgabenplanung sind keine Hinweise. Die Dienste habe ich schon überprüft und auch schon ein paar deaktiviert. Auch hier habe ich keine Hinweise bekommen auf den Auslöser.
Habt ihr noch weitere Hinweise /Stellen für mich, die ich prüfen kann?
Ich bedanke mich vorab für jede Unterstützung.
Gruß
Mario
ich habe nun Richtlinien definiert, die die Ausführung der Powershell blockieren. (Über Sophos Central)
Nun ist es leider so, dass ich einen Client dabei habe, der ca. alle 20 min. ein Powershell Script aufruft und der User eine dementsprechende Info bekommt im Systemtray, was sehr nervig ist.
Ich habe nur das Problem, dass ich überhaupt nicht weiß, wo der Aufruf initiert wird. Im Autostart, Aufgabenplanung sind keine Hinweise. Die Dienste habe ich schon überprüft und auch schon ein paar deaktiviert. Auch hier habe ich keine Hinweise bekommen auf den Auslöser.
Habt ihr noch weitere Hinweise /Stellen für mich, die ich prüfen kann?
Ich bedanke mich vorab für jede Unterstützung.
Gruß
Mario
Please also mark the comments that contributed to the solution of the article
Content-ID: 463354
Url: https://administrator.de/forum/microsoft-powershell-aufrufe-unterbinden-463354.html
Printed on: January 15, 2025 at 05:01 o'clock
3 Comments
Latest comment
Servus Mario,
für sowas auch immer sehr hilfreich wenn Procmon nicht gerade verfügbar ist, ist das Powershell-Operation-Log:
Zu finden in der Ereignisanzeige in den Anwendungs- und Dienstprotokollen
Dort werden sämtliche Operationen und ausgeführte Skripte detailliert geloggt.
Grüße Uwe
für sowas auch immer sehr hilfreich wenn Procmon nicht gerade verfügbar ist, ist das Powershell-Operation-Log:
Zu finden in der Ereignisanzeige in den Anwendungs- und Dienstprotokollen
Microsoft\Windows\Powershell\Operational
Dort werden sämtliche Operationen und ausgeführte Skripte detailliert geloggt.
Grüße Uwe