Konfigurer kontrolleret mappeadgang


Aktivér eller deaktiver kontrolleret mappeadgang for programmer, der ikke er tillid til. Du kan vælge at blokere, overvåge eller tillade forsøg fra upålidelige apps til at:
- Ændre eller slette filer i beskyttede mapper, f.eks. mappen Dokumenter
- Skrive til disksektorer

Du kan også vælge kun at blokere eller overvåge skrivninger til disksektorer, mens du stadig tillader ændring eller sletning af filer i beskyttede mapper.

Microsoft Defender Antivirus fastslår automatisk, hvilke programmer der er tillid til. Du kan tilføje yderligere programmer, der er tillid til, i gruppepolitikindstillingen Konfigurer tilladte applikationer.
Standardsystemmapper beskyttes automatisk, men du kan tilføje mapper i gruppepolitikindstillingen Konfigurer beskyttede mapper.

Bloker:
Følgende vil blive blokeret:
- Forsøg fra upålidelige apps på at ændre eller slette filer i beskyttede mapper
- Forsøg fra upålidelige apps på at skrive til disksektorer
Windows-hændelsesloggen registrerer disse blokeringer under Logfiler for programmer og tjenester > Microsoft > Windows > Windows Defender > Drift > ID 1123.


Deaktiveret:
Følgende vil ikke blive blokeret og vil have tilladelse til at køre:
- Forsøg fra upålidelige apps på at ændre eller slette filer i beskyttede mapper
- Forsøg fra upålidelige apps på at skrive til disksektorer
Disse forsøg bliver ikke registreret i Windows-hændelsesloggen.


Overvågningstilstand:
Følgende vil ikke blive blokeret og vil have tilladelse til at køre:
- Forsøg fra upålidelige apps på at ændre eller slette filer i beskyttede mapper
- Forsøg fra upålidelige apps på at skrive til disksektorer
Windows-hændelsesloggen registrerer disse forsøg under Logfiler for programmer og tjenester > Microsoft > Windows > Windows Defender > Drift > ID 1124.


Bloker kun diskændring:
Følgende vil blive blokeret:
- Forsøg fra upålidelige apps på at skrive til disksektorer
Windows-hændelsesloggen registrerer disse forsøg under Logfiler for programmer og tjenester > Microsoft > Windows > Windows Defender > Drift > ID 1123.

Følgende vil ikke blive blokeret og vil have tilladelse til at køre:
- Forsøg fra upålidelige apps på at ændre eller slette filer i beskyttede mapper
Disse forsøg bliver ikke registreret i Windows-hændelsesloggen.


Overvåg kun diskændring:
Følgende vil ikke blive blokeret og vil have tilladelse til at køre:
- Forsøg fra upålidelige apps på at skrive til disksektorer
- Forsøg fra upålidelige apps på at ændre eller slette filer i beskyttede mapper
Det er kun forsøg på at skrive til beskyttede disksektorer, der registreres i Windows-hændelsesloggen (under Logfiler for programmer og tjenester > Microsoft > Windows > Windows Defender > Drift > ID 1124).
Forsøg på at ændre eller slette filer i beskyttede mapper vil ikke blive optaget.

Ikke konfigureret:
Det samme som Deaktiveret.

Understøttet på: Mindst Windows Server, Windows 10 version 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Value NameEnableControlledFolderAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Konfigurer funktionen, som beskytter mine mapper


  1. Deaktiver (standard)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value0
  2. Bloker
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value1
  3. Overvåg
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value2
  4. Bloker kun diskændring
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value3
  5. Overvåg kun diskændring
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value4


windowsdefender.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)