Ciao Giorgia Roman,
Il blocco degli script da parte dell agente EDR si verifica perche i motori comportamentali rilevano chiamate di sistema o processi non firmati considerandoli potenziali minacce. Per sbloccarli tramite hash nel portale di Microsoft Defender for Endpoint (security.microsoft.com), accedete a Impostazioni, Endpoint, quindi alla sezione Indicatori. Selezionate Aggiungi elemento per creare un indicatore per file hash (SHA1 o SHA256), inserite il valore crittografico dell eseguibile o dello script e impostate l azione su Consenti per l intera organizzazione o per il gruppo di dispositivi interessato.
Se invece preferite definire un esclusione basata su percorso per un intera cartella di distribuzione, la procedura va configurata direttamente tramite i criteri di Microsoft Intune o tramite Criteri di gruppo (GPO). In Intune, create un profilo in Sicurezza degli endpoint sotto la voce Antivirus, aprite la sezione Esclusioni antivirus di Microsoft Defender e specificate il percorso completo della cartella locale. Ricordate che modificando il codice dello script il relativo hash cambiera, richiedendo l aggiornamento dell indicatore. Se queste indicazioni vi consentono di eseguire correttamente gli script, vi invito ad accettare la risposta.
Tracy Le.