システムwiki

組織は、Windows DefenderApplicationコントロールを使用してこのアプリをブロックしました

Ari_sko 受付中 最終更新日:2020-08-23 10:30

民俗、

Windows 1064 1909

一部のユーザーはこのメッセージを受け取り始め、一部のプログラムを実行できません.ディフェンダーからの実行がブロックされているためです.先週の金曜日の2020年1月31日から始まっています.

私はローカルGPからディフェンダーを無効にしました.

これらのコンピューターは、企業のAzure参加コンピューターで、Bitlockerが有効になっています.セキュアブートを無効にすることはできません.

この問題に遭遇した人はいますか?提案ありがとうございます

返信リスト(回答:11)

1 #
JosephY
BIOS設定でセキュアブートオプションを無効にします.
コンピュータのBIOS設定で有効になっている「セキュアブート」オプションが原因でこの問題が発生する場合があります.セキュアブートオプションを無効にすると、この問題を解決するのに役立つと多くの読者が報告しています.
そのため、最初に、次の手順を使用してセキュアブートオプションをオフにしてみてください.
1.コンピュータの電源を切ります.電源ボタンを押して、もう一度電源を入れます.
2.コンピューターが起動するとすぐに、スプラッシュスクリーンにデバイスの製造元のロゴ(BIOSロゴ)が表示されます.スプラッシュ画面の右上隅または右下隅にいくつかのキーが表示され、BIOS設定に入ったり、
起動デバイス.
上記のキーを押してBIOS設定に入る必要があります.BIOS設定を変更するためのキーは、ブランドのPCによって異なる場合があることに注意してください.
BIOS設定を入力するための最も一般的なキーは、F2、Delete、F8、F10、およびF12です.
スプラッシュ画面が表示されたらすぐに必要なキーを押すと、BIOS設定画面が起動します.
3.BIOS設定ページに移動したら、セキュアブートオプションを探します.オプションの場所は、ブランドのマシンによって異なります.このオプションの最も一般的な場所は、[セキュリティ]メニューです.BIOSに「セキュリティ」メニューが表示されない場合
設定、またはセキュリティページでセキュアブートオプションが使用できない場合は、「認証」、「ブート」などの他のセクションを確認してください.
一部の新しいマシンでは、設定ページで直接利用できるセキュアブートオプションが表示される場合があります.
4.「セキュアブート」オプションが見つかったら、それを無効に設定します.値を変更するには、Enterキーまたは矢印キーを使用する必要がある場合があります.
PS:既存または以前のセキュアブート設定をクリアするオプションも表示される場合は、そのオプションを使用して設定をリセットします.また、トラステッドプラットフォームモジュール(TPM)機能を有効/無効にするオプションが表示された場合は、それも無効にします.
5.変更後、BIOS設定を保存する必要があります.繰り返しになりますが、BIOS設定を保存するにはキーを押す必要があります.BIOS設定は通常、下部または右側のペインに表示されます.BIOS設定を保存するための最も一般的なキーはF10です.新しいマシンでは、新しい
変更を保存するための[適用]ボタンを含むBIOS設定のGUIが表示されます.
変更を加えてBIOS設定を保存すると、コンピューターが再起動し、すべてが正常に完了すると、Windowsが正しく起動します.エラーメッセージを受信せずに、Windows 10ですべてのプログラムを起動できます.
PS:セキュアブートオプションを無効にすると問題が発生する場合は、BIOS設定の同じ手順を使用してオプションを再度有効にできます.セキュアブートオプションを再度[有効]に設定して、設定を保存するだけです.
出典:www.askvg.com...
ありがとうございます.
応答1# ->にスキップ
2 #
Ari

これらはMicrosoft Surfaceデバイスであり、ビットロッカー暗号化を備えているため、セキュアブートを無効にすることはできません(できますが、できません).

これまでのところ

Windows Defenderアプリとブラウザーコントロール機能を無効にする(Windows Defender SmartScreen機能)
Windows Defenderセキュリティセンターアプリを無効にする

ローカルGPOからディフェンダーを無効にする

運が悪い.....とてもイライラする

3 #
JosephY
Ari_skol様
ドライバ署名の強制を無効にすることをお勧めします.
1.キーボードのShiftキーを押したまま、再起動ボタンをクリックします.
2.トラブルシューティング>詳細オプション>起動設定を選択し、再起動ボタンをクリックします.
3.コンピュータが再起動すると、オプションのリストが表示されます.キーボードの7を押して、[ドライバ署名の強制を無効にする]を選択します.
4.これでコンピューターが再起動し、署名されていないドライバーをインストールできるようになります.
この方法では、ドライバの署名の強制が一時的に無効になるだけなので、署名されていないすべてのドライバをできるだけ早くインストールしてください.
ありがとうございます!
応答3# ->にスキップ
4 #
Ari

この問題は、今、500以上のコンピュータの笑を実装することができます.

Plusは一時的に言及したことがある、このための透過的な修正はありますか?

応答4# ->にスキップ
5 #
Ari

テストされたばかり、私のコンピュータを再起動し、すべての地獄が戻ってきたので一時的なものです...

だから永久的な修正は何でしょうか?

6 #
JosephY
Ari_skol様
次の手順に従ってください.
1:Surface Proをシャットダウンします
2:音量大ボタンを押し続けます
3:電源ボタンを押しながら離します音量アップボタン
4:Surfaceロゴが表示されたら音量アップボタンを離します
5:[セキュアブートコントロール]を選択します
6:[無効]を選択します
7:[セットアップを終了]を選択します、次に[はい]をクリックして、デバイスを保存して再起動します.
8.管理者としてCMDを開き、
bcdedit.exe/set nointegritychecks on
9と入力します.Surface Proを再起動します.
ありがとうございます.
応答6# ->にスキップ
7 #
Ari
セキュアブートを無効にする方法がわからないので、セキュリティでセキュアブートを無効にすることはできません.
8 #
JosephY
Ari_skol様
1.グループポリシーエディターを開くには、Windowsキー+ Rを押し、gpedit.mscと入力してEnterキーを押します.
2.[ユーザーの構成]>[管理用テンプレート]>[システム]>[ドライバーのインストール]に移動します.
3.デバイスドライバーエントリのコード署名をダブルクリックします.[有効]をクリックし、ドロップダウンボックスで[無視]を選択します.
4.[OK]をクリックして再起動します.
ありがとうございます.
応答8# ->にスキップ
9 #
Ari
いいえ、それはうまくいきませんでした
10 #
Richard
こんにちはAriさん.
あなたの懸念に基づいて、この種の問題を経験している人もたくさんいます.
提案できるのは、更新をロールバックすることです.
lifehacker.com...
Windowsの更新をしばらくの間無効にしてください.詳細なガイドについては、次のリンクにアクセスしてください:
https://www.cleverfiles.com/howto/disable-updat...
免責事項:これはマイクロソフト以外のWebサイトです.このページは、現在の問題を解決する可能性のある正確で安全な情報を提供しているようです.
PUP(不要と思われる製品)として分類されることが多い製品を宣伝する可能性のあるサイトの広告に注意してください.
これが役に立ったかどうかをお知らせください.
フィードバックは大歓迎です.
11 #
DarrenY

1909のリリースで、マイクロソフトはWindows DefenderApplication制御へのアクセスをすべてWindows 10のversionだけで提供し、企業だけではありません.デバイスのセキュリティポリシーをどのように管理していますか?それが述べたように、それが述べたように
Azure ADが参加して、次のガイドを確認してください. docs.microsoft.com/ja-jp/windows/security/threat-protection/windows-defender-Application-Control...