Blocage de la commande -executionpolicy bypass en powershell

nicokeer 0 Points de réputation
2025-02-03T10:49:23.5733333+00:00

Bonjour,

Je suis à la recherche d'une solution pour bloquer efficacement l'utilisation de la commande executionpolicy -bypass avec powershell car cela crée une faille de sécurité énorme. J'avoue avoir du mal à comprendre le principe de cette commande qui fonctionne même en execution policy allsigned ou restricted. n'importe qui peut dès lors exécuter un script malveillant en bypassant les sécurités facilement.

D'avance bloquer l'utilisation complète de powershell n'est malheureusement pas une option envisageable.

Si vous pouviez m'aider avec ce soucis, cela m'aiderait beaucoup.

Merci d'avance pour votre réponse.

PowerShell
PowerShell
Famille d’infrastructures d’automatisation des tâches et de gestion de la configuration Microsoft composée d’un interpréteur de commandes et d’un langage de script associé.
13 questions
0 commentaires Aucun commentaire
{count} votes

1 réponse

Trier par : Le plus utile
  1. Ian Xue 39,286 Points de réputation Fournisseur Microsoft
    2025-02-05T06:29:27.9066667+00:00

    Bonjour,

    Pour bloquer efficacement l'utilisation de la commande -ExecutionPolicy Bypass dans PowerShell, vous pouvez utiliser AppLocker. Cet outil permet d'appliquer des contrôles plus stricts sur l'exécution des scripts et d'empêcher le contournement des politiques d'exécution.

    Depuis PowerShell 7.2, les règles AppLocker sont prioritaires sur la commande Set-ExecutionPolicy -ExecutionPolicy Bypass, ce qui garantit que les politiques d'exécution ne peuvent pas être facilement contournées.

    https://learn.microsoft.com/en-us/powershell/scripting/security/app-control/application-control?view=powershell-7.5#changes-in-powershell-72

    Meilleures salutations,

    Ian Xue


    Si la réponse est utile, veuillez cliquer sur « Accepter la réponse » et la noter.

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme réponses acceptées par l’auteur de la question, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.