Hallo Sanne Visser,
Een actieve WDAC‑blokkade kan een server volledig vastzetten wanneer het beleid verkeerd is geconfigureerd. Als het beleid niet digitaal is ondertekend, kunt u het buiten het draaiende besturingssysteem om verwijderen door op te starten via Windows PE, de veilige modus of door de systeemschijf offline aan een andere host te koppelen. Zodra het volume beschikbaar is, gaat u naar Windows\System32\CodeIntegrity en verwijdert u het bestand SIPolicy.p7b samen met eventuele .cip‑bestanden in CiPolicies\Active. Als het beleid ook via de EFI‑partitie wordt geladen, mount u die partitie en verwijdert u de bestanden onder EFI\Microsoft\Boot\CiPolicies\Active.
Start daarna de server opnieuw in de normale Windows‑modus. Omdat de kernel geen WDAC‑beleid meer kan laden, worden beheertools zoals PowerShell en CMD weer direct bruikbaar. Als deze aanpak uw systeem weer toegankelijk heeft gemaakt, vraag ik u vriendelijk om het antwoord te accepteren.
Tracy Le.