Beispiele zu Ausschlüssen für die Skriptsteuerung

Das Hinzufügen von Ausschlüssen für dynamische Skripte, die von einem bestimmten Verzeichnis ausgeführt werden, oder für ein Skript, das von mehreren verschiedenen Benutzerordnern ausgeführt wird, ist durch die Verwendung von Platzhaltern in Skriptsteuerungsausschlüssen möglich. Sie können beispielsweise das Token „*“ im Ausnahmepfad verwenden, um sicherzustellen, dass es Ihre Varianten abdeckt.

Die folgende Tabelle enthält einige Beispiele für Ausschlüsse mit Übereinstimmungen, die erfolgreich ausgeschlossen würden, und Nichtübereinstimmungen, die nicht ausgeschlossen werden.

Ausschlussbeispiel Übereinstimmungen Nichtübereinstimmungen
/users/john/temp/
  • \users\john\temp
  • \users\john\temp\img
  • \users\john\temp\script.vbs
  • \users\jane\temp

/users/*/temp/*

  • \users\john\temp
  • \users\jane\temp
  • \users\folder\john\temp
  • \users\folder\jane\temp

Diese Ordner werden nicht ausgeschlossen, weil die Anzahl der Ordnerebenen nicht übereinstimmt.

/program files*/app/script*.vbs

  • \program files(x86)\app\script1.vbs
  • \program files(x64)\app\script2.vbs
  • \program files(x64)\app\script3.vbs
  • \program files(x86)\app\script.vbs
  • \program files\app\script1.vbs

Diese Ordner werden nicht ausgeschlossen, da die Platzhalter für mindestens ein Zeichen stehen.

//*example.local/sysvol/script*.vbs

\\ad.example.local\sysvol\script1.vbs

\\ad.example.local\sysvol\script.vbs

Dieses Skript wird nicht ausgeschlossen, da die Platzhalter für mindestens ein Zeichen stehen.

/users/*/*/*.vbs

  • /users/john/temp/script.vbs
  • /users/john/temp/anotherscript.vbs
  • /users/john/temp1/temp2/script.vbs

Dieses Skript wird nicht ausgeschlossen, weil die Anzahl der Ordnerebenen nicht übereinstimmt.

Prozessausschluss

Sie können der Liste der Skriptsteuerungsausschlüsse Prozesse hinzufügen. Diese Funktion kann nützlich sein, wenn Sie bestimmte Prozesse ausschließen möchten, die Skripte aufrufen. Sie können z. B. SCCM ausschließen, damit es PowerShell-Skripte in einem temporären Verzeichnis starten kann. Ein Prozess ist jeder Prozess, der einen Skript-Interpreter aufruft, um ein Skript auszuführen.

  • Dieses Beispiel ermöglicht es dem myfile.exe-Prozess, einen Interpreter (z. B. PowerShell.exe) zum Ausführen eines Skripts aufzurufen.
    • /windows/*/myfile.exe
  • Diese Beispiele fügen der Ausschlussliste „myprocess.exe“ hinzu, sodass sie unabhängig vom Ordnerpfad ausgeführt werden kann:
    • \myprocess.exe (auf einem lokalen Windows-Laufwerk)
    • \\myprocess.exe (auf einem Windows-Netzlaufwerk)
  • Dieses Beispiel wird der Ausschlussliste „myprocess.exe“ hinzugefügt, sodass die Ausführung nur über einen bestimmten Ordnerpfad möglich ist:
    • \directory\child\myprocess.exe (auf einem lokalen Windows-Laufwerk)
    • \\directory\child\myprocess.exe (auf einem Windows-Netzlaufwerk)
Anmerkung:
  • Absolute Pfade werden für Ausschlüsse nicht unterstützt.
  • Vorgänger werden nicht unterstützt.
  • Wenn eine ausführbare Datei (exe) zu einem Ausschluss hinzugefügt wird, wird automatisch /[CySc_process]/ zum Ausschluss hinzugefügt. Wenn Sie den obigen Beispielausschluss hinzugefügt haben, wäre das Ergebnis: /[CySc_process]/ /windows/*/myfile.exe.

Alternative Optionen für Ausschlüsse für die Skriptsteuerung

Als alternative Methode zum Ausschließen von Skripts können Sie die globale sichere Liste verwenden oder ein Zertifikat hinzufügen.