Ik neem even contact op om te controleren of het probleem inmiddels is opgelost. Aarzel niet om te reageren als u meer informatie nodig heeft. Als de verstrekte informatie nuttig was, klik dan op "Accept Answer" om andere leden van de community te helpen. Alvast bedankt!
Windows Defender Application Control (WDAC) – Isolatie van Managed Installer-beleid
Hoi allemaal,
WDAC-regels die software vertrouwen die via Microsoft Configuration Manager is geïnstalleerd, worden niet correct toegepast. Hierdoor wordt geautoriseerde software geblokkeerd.
Hoe kunnen we de Managed Installer-tracking en autorisatieregels herstellen zodat software die via Configuration Manager wordt geïnstalleerd weer correct wordt vertrouwd en uitgevoerd?
Windows voor Bedrijven | Windows 365 Business
2 antwoorden
Sorteren op: Meest nuttig
-
Jason Nguyen Tran 27,770 Reputatiepunten Onafhankelijke adviseur
2026-09-29T05:49:09.25+00:00 -
Jason Nguyen Tran 27,770 Reputatiepunten Onafhankelijke adviseur
2026-09-16T16:29:54.88+00:00 Hallo,
Het gedrag dat je ziet, waarbij applicaties die via Configuration Manager zijn geïnstalleerd worden geblokkeerd, wijst er meestal op dat de Managed Installer-tracking niet correct werkt of dat de beleidsregels niet worden toegepast zoals verwacht.
Om het vertrouwen in Managed Installer te herstellen, moet je eerst controleren of de Configuration Manager-client correct is geregistreerd als Managed Installer. Dit kun je controleren met de Get-CIPolicy-cmdlet of door de WDAC-gebeurtenislogboeken te bekijken via Applications and Services Logs > Microsoft > Windows > CodeIntegrity. Als Managed Installer niet wordt herkend, kun je deze opnieuw inschakelen via Group Policy of het WDAC-beleid-XML opnieuw toepassen met de optie Managed Installer ingeschakeld.
Controleer vervolgens of het WDAC-beleid de juiste regelopties voor Managed Installer-autorisatie bevat. Met name de ManagedInstaller-regel moet aanwezig zijn in het XML-bestand en het beleid moet in enforcement mode worden geïmplementeerd in plaats van alleen in audit mode. Als je vermoedt dat het beleid beschadigd is, kun je een nieuw beleid exporteren vanuit een werkende omgeving en dit opnieuw implementeren.
Het is ook raadzaam om te controleren of Configuration Manager applicaties installeert via de vertrouwde kanalen die WDAC verwacht. Als software buiten de Managed Installer-context wordt geïnstalleerd, zal WDAC deze niet automatisch vertrouwen.
Ik hoop dat dit je een duidelijk pad vooruit geeft. Als dit antwoord je probleem helpt oplossen, vergeet dan niet op “Accept Answer” te klikken.
Jason