定义记录检测事件的速率

此策略设置将限制记录针对已知漏洞攻击的网络保护的检测事件的速率。 通常会将记录限制为每个定义的时间间隔对应的事件数不大于 1。 以分钟为单位定义时间间隔值。 默认时间间隔为 60 分钟。

如果您启用此设置,则在指定时间(以分钟为单位)内有多个类似报告(按定义 GUID)时,将不记录检测事件。

如果您禁用或不配置此设置,则将按默认速率记录检测事件。

支持的平台: Windows Vista 及以上版本
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

定义记录检测事件的速率

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Default Value60
Min Value0
Max Value10000000

fep2010.admx

管理模板(计算机)