Gå till innehåll

Andreas Stenhall

Sajtägare
  • Innehållsantal

    7 203
  • Gick med

  • Besökte senast

  • Dagar vunna

    47

Inlägg postade av Andreas Stenhall

  1. När man öppnar filer från OneDrive eller SharePoint och har Smart App Control igång så blockeras alltid WebClnt.dll från att laddas. Den är med på "svarta listan" över filer som angripare skulle kunna nyttja för att kringgå Smart App Control och då har Microsoft valt att blockera den. Konsekvensen av det blir att man får detta irriterande meddelande varje gång man startar Word, Excel osv genom att öppna en fil via OneDrive eller SharePoint.

    Vad som blockeras kan ses i efterhand i Windows Security/Säkerhet under "protection history" om du bläddrar dig fram dit.

    Här är hela listan på filer som blockas av Smart App Control / Application Control: Applications that can bypass WDAC and how to block them - Windows Security | Microsoft Learn

    • Like 1
    • Thanks 1
  2. Hej,

    För 20 år sedan startade Sveriges största Windowscommunity, då under namnet windowsxp.se. Sedan dess har det hänt en hel del - häng med i en tillbakablick för forumet men framför allt ta del av klassisk Windowshistoria.

    Agenda:
    * Tillbakablick forumet
    * Windows-historia, gamla Windowsversioner och anekdoter fram till vart vi är idag med Windows 11.
    * Framåtblick forumet och Windows.
    * Frågor och svar från er deltagare.

    Väl mött 31/5 mellan 20:00 och 21:00 via Microsoft Teams!

    Registrera er på: https://teams.microsoft.com/registration/BIaeB1Kt-kCAIDqJafOWTw,pwt3-FSOvE-yuM2qWCkcFw,RxvndbiPMUqJAbfe9Uckiw,ozQ22Cn0SkGJYI3WVK93Jg,CMJJW9UARUaTtEgHZVIVeA,tQJeNmz5tkas_d--t4Lf1A?mode=read&tenantId=079e8604-ad52-40fa-8020-3a8969f3964f

    • Like 3
  3. Sannolikt är det något som blockar, för normalt sett ska man alltid få senaste versionen av Windows om man går till Windows Update och gör en manuellt "Sök efter uppdateringar". 

    Se till att uppdatera allt som går på datorn i denna ordning:

    1. Firmware/BIOS.
    2. Drivrutiner.
    3. Applikationer.

    Du kan också köra PowerShell-kommandot "Get-WindowsUpdatelog" och sedan posta tillbaka loggfilen här så kan vi se om ngt verkar blockera.

  4. Microsoft råkade (hoppas det inte vara medvetet av någon) skicka ut lite tokiga definitionsfiler för Defender som gjorde att den tog bort användarens alla genvägar till program i Startmeny, skrivbord och Aktivitetsfältet. 

    Problemet drabbade främst företag som är de som har aktiverat Attack Surface Reduction-regler för utökad säkerhet. Problemet gäller inte bara Windows 11 utan också Windows 10.

    Läs mer på Windows 11, version 22H2 known issues and notifications | Microsoft Learn 

    • Thanks 1
  5. On 2022-12-13 at 17:41, eklov sade:

     Kan jag göra så och byta till UEFI Boot och Secure Boot efter att Windows 10 har installerats? Eller kommer installationen att gå fel?

    Du kan växla i efterhand, med lite manuell handpåläggning. 

    1. Växla partioneringen från MBR till GPT med mbr2gpt.exe (Change a Master Boot Record (MBR) into a GUID partition table (GPT) disk | Microsoft Learn)

    2. Starta om datorn och växla till UEFI och aktivera SecureBoot. 

    3. Klart!

  6. Hej! Ja Smart App Control är en "fyrkantig" säkerhetsfunktion som har ett regelverk som är ganska låst, även om det finns en molnkomponent inblandad. Tyvärr fungerar vissa saker inte med Smart App Control aktiverat.

    Om jag stöter på problem med att något blockeras så rapporterar jag det via Windows Feedback-appen så att Microsoft förhoppningsvis kan lösa problemet. 

    Som du säger måste man tyvärr resetta/installera om sin dator för att aktivera funktionen igen.

    • Thanks 2
  7. Minnesintegritet ställer krav på alla drivrutiner och uppfyller de inte kraven så kan du inte aktivera funktionen.

    Kan du posta tillbaka vilka filer/drivrutiner det gäller? Om du inte längre använder programmen så kan du avinstallera dessa och testa aktivera minnesintegritet igen?

    Du kan också ladda hem och köra verktyget Download Device Guard and Credential Guard hardware readiness tool from Official Microsoft Download Center

    DG_Readiness.ps1 –Capable –HVCI

     

  8. Windows 11 22H2 innehåller en säkerhetsfunktion som heter Smart App Control och som jag utnämner till det bästa som hänt sen skivat bröd för att citera en gammal kollega.

    Funktionen blockerar allt som inte är betrott från att köras på en Windows 11 22H2-dator vilket gör att säkerheten sällan kunnat vara så bra i Windows någonsin.

    Se till att aktivera den idag! Sök upp Smart App Control och aktivera funktionen! 

    image.png

     

    Posta gärna tillbaka om vad som eventuellt blockeras!

    Frågor och svar:

    - Varför är funktionen avstängd?
    - Svar: För att du uppgraderat till Windows 11 22H2. Smart App Control kan endast aktiveras på nyinstallerade datorer eller om du gör en Reset.

    - Hur aktiverar jag funktionen på företagsanslutna Windows-enheter?
    - Svar: Kolla på detta blogginlägg för mer information: Smart App Control vs Application Control in a cloud-native world | The Experience Blog

     

     

    • Like 1
×
×
  • Skapa nytt...