Requirements
Laden Sie die Beispielanwendung aus dem Open-Source-GitHub-Repository von Jamf herunter und installieren Sie sie:
https://github.com/jamf/jamfprotect/blob/main/helper_tools/sample_app_for_testing/SampleApp.pkg?raw=true
Die Beispielanwendung ist eine Basisanwendung, die zum Testen von benutzerdefinierten Vermeidungslisten entwickelt wurde.
Die Beispielanwendung enthält die folgenden Signierungsinformationen:
- CDHash —c4d76d39a8f6b8eff9bc23100b8163ae25818360
- Kennung —com.sample.app
- TeamIdentifier —CLQKFNPCCP
- Klicken Sie in Jamf Protect auf Bedrohungsvermeidung.
- Klicken Sie auf den Tab Benutzerdefinierte Vermeidungslisten.
- Klicken Sie auf Create Prevent List (Vermeidungsliste erstellen).
- Geben Sie der neuen benutzerdefinierten Vermeidungsliste einen Namen.
- Bei Vermeidungslisten mit Signierungsinformationen verfahren Sie wie folgt:
- Wählen Sie unter „Prevent Type (Vermeidungstyp)“ die Option Signierungsinformationen aus.
- Wählen Sie Signing ID (Signierungs-ID) aus.
- Öffnen Sie Terminal.
- Rufen Sie die Code-Signatur der Beispielanwendung (Sample App.app unter /Applications) ab, indem Sie den folgenden Befehl ausführen:
codesign -dv /Applications/Sample\ App.app
- Kopieren Sie den Wert der Kennung.
- Navigieren Sie zurück zu Jamf Protect und setzen Sie den Wert in das Feld Reiner Text ein.
- Klicken Sie auf Speichern.
- Öffnen Sie die Testanwendung. Sie haben eine Blockierungsnachricht erhalten, die angibt, dass die Anwendung aufgrund einer benutzerdefinierten Vermeidungsliste nicht geöffnet werden konnte.
- Bei Vermeidungslisten mit Datei-Hashes verfahren Sie wie folgt:
- Auswählen Datei-Hash.
- Öffnen Sie Terminal.
- Rufen Sie die Code-Signatur der Beispielanwendung (Sample App.app unter /Applications) ab, indem Sie den folgenden Befehl ausführen:
codesign -dvvv /Applications/Sample\ App.app
- Kopieren Sie den SHA256-Wert.
- Navigieren Sie zurück zu Jamf Protect und setzen Sie den Wert in das Feld Reiner Text ein.
- Klicken Sie auf Speichern.
- Öffnen Sie die Testanwendung. Sie haben eine Blockierungsnachricht erhalten, die angibt, dass die Anwendung aufgrund einer benutzerdefinierten Vermeidungsliste nicht geöffnet werden konnte.
Zum Anzeigen des Alarms der vermiedenen Anwendung in Jamf Protect öffnen Sie Alarme und bestätigen Sie, dass eine Anwendungsausführung von einem PreventedExecution-Prozess verweigert wurde.