Ciao,
il problema che descrivi è tipico quando AppLocker blocca l’esecuzione dei binari dei plugin di Azure Arc e Defender perché vengono scaricati ed eseguiti sotto C:\Packages\Plugins. Per consentire l’installazione, devi modificare le regole di AppLocker in modo da includere un’eccezione di percorso per quella directory.
Apri il Group Policy Editor o il Local Security Policy sul server e vai in Application Control Policies > AppLocker > Executable Rules. Crea una nuova regola di percorso che consenta l’esecuzione a C:\Packages\Plugins\*. Assicurati che la regola sia applicata agli utenti o ai gruppi di sicurezza corretti (normalmente “Everyone” o “SYSTEM”), e che abbia priorità rispetto a eventuali regole di blocco più generiche. Dopo aver creato la regola, aggiorna le policy con gpupdate /force e verifica che il servizio AppIDSvc sia in esecuzione.
In alternativa, se stai gestendo AppLocker tramite GPO centralizzato, aggiungi la stessa eccezione di percorso nella policy di dominio e forza l’aggiornamento sul server. Una volta che la regola è attiva, i binari dei plugin in C:\Packages\Plugins potranno essere eseguiti e l’installazione dell’estensione Microsoft Defender per Cloud dovrebbe completarsi senza blocchi.
Domic Vo.