Cześć Ayn Nugroho,
Opisywany przez Ciebie problem z działaniem Intune Endpoint Privilege Management w przypadku starszego oprogramowania księgowego najczęściej wynika ze sposobu, w jaki ta aplikacja inicjuje swoje procesy. Ponieważ reguła EPM została skonfigurowana na podstawie skrótu pliku (file hash) i certyfikatu głównego pliku wykonywalnego, system prawidłowo rozpoznaje ten konkretny plik, ale zabezpieczenie przestaje działać, jeśli aplikacja podczas uruchamiania wywołuje inne pliki wykonywalne, skrypty rozruchowe lub procesy potomne (child processes), które nie zostały uwzględnione w regułach Intune. Starsze systemy bazodanowe i narzędzia finansowe bardzo często korzystają z zewnętrznych modułów uruchomieniowych lub procesów typu launcher, które wymagają osobnego podniesienia uprawnień administracyjnych, co w efekcie powoduje wyświetlenie standardowego monitu UAC systemu Windows.
Aby skutecznie zdiagnozować i rozwiązać ten problem, kluczowe jest dokładne przeanalizowanie zachowania aplikacji za pomocą lokalnych dzienników zdarzeń EPM, które znajdziesz w Podglądzie zdarzeń w ścieżce Applications and Services Logs, Microsoft, Windows, EpAgent, Operational. Logi te precyzyjnie wskażą, który konkretnie plik binarny lub proces potomny żąda uprawnień administratora i zostaje zablokowany bądź pominięty przez obecną politykę Intune. Po zidentyfikowaniu wszystkich powiązanych plików wykonywalnych musisz rozszerzyć konfigurację w centrum administracyjnym Microsoft Intune, dodając reguły dla tych brakujących procesów potomnych lub modyfikując właściwości głównej reguły tak, aby autoryzacja obejmowała również całe drzewo procesów powiązanych z aplikacją księgową.
Tracy Le.