Hallo,
Het gedrag dat je ziet, waarbij applicaties die via Configuration Manager zijn geïnstalleerd worden geblokkeerd, wijst er meestal op dat de Managed Installer-tracking niet correct werkt of dat de beleidsregels niet worden toegepast zoals verwacht.
Om het vertrouwen in Managed Installer te herstellen, moet je eerst controleren of de Configuration Manager-client correct is geregistreerd als Managed Installer. Dit kun je controleren met de Get-CIPolicy-cmdlet of door de WDAC-gebeurtenislogboeken te bekijken via Applications and Services Logs > Microsoft > Windows > CodeIntegrity. Als Managed Installer niet wordt herkend, kun je deze opnieuw inschakelen via Group Policy of het WDAC-beleid-XML opnieuw toepassen met de optie Managed Installer ingeschakeld.
Controleer vervolgens of het WDAC-beleid de juiste regelopties voor Managed Installer-autorisatie bevat. Met name de ManagedInstaller-regel moet aanwezig zijn in het XML-bestand en het beleid moet in enforcement mode worden geïmplementeerd in plaats van alleen in audit mode. Als je vermoedt dat het beleid beschadigd is, kun je een nieuw beleid exporteren vanuit een werkende omgeving en dit opnieuw implementeren.
Het is ook raadzaam om te controleren of Configuration Manager applicaties installeert via de vertrouwde kanalen die WDAC verwacht. Als software buiten de Managed Installer-context wordt geïnstalleerd, zal WDAC deze niet automatisch vertrouwen.
Ik hoop dat dit je een duidelijk pad vooruit geeft. Als dit antwoord je probleem helpt oplossen, vergeet dan niet op “Accept Answer” te klikken.
Jason