調査フレームワーク用 Microsoft Endpoint Configuration Manager で「プロセスの終了修復アクション」を構成します。
始める前に
必要なロール:sn_cimaf.sn_cimaf_admin
手順
-
Microsoft Endpoint Configuration Manager を開きます。
-
EndProcess という名前の MECM スクリプトを作成します。
-
スクリプトブロックに次のコードを入力します。
Param(
[Parameter(Mandatory=$True)]
[string]$process_id
)
Get-Process -Id $process_id | Stop-Process -Force -PassThru
-
スクリプト GUID を取得してコピーします。
-
MECM アクション構成 [sn_mecm_action_config] テーブルを開きます。
MECM アクション構成テーブルには、アクション構成のリストが表示されます。
-
構成のリストから、[プロセスの終了] を選択して編集します。
-
[アクションの入力] フィールドに、スクリプト GUID を追加します。
-
[保存] をクリックします。