Définissez l'état de chaque règle de réduction de la vulnérabilité aux attaques.
Après l'activation de ce paramètre, vous pouvez définir chaque règle comme suit dans la section Options :
- Refuser : la règle sera appliquée
- Audit : la règle sera enregistrée dans le cas où elle entraînerait habituellement un événement (la règle ne sera cependant pas appliquée)
- Désactivé : la règle ne sera pas appliquée
Activé :
Spécifiez l'état de chaque règle de réduction de la vulnérabilité aux attaques dans la section Options de ce paramètre.
Saisissez chaque règle sur une nouvelle ligne en tant que paire nom-valeur :
- colonne Nom : saisissez un ID valide de règle de réduction de la vulnérabilité aux attaques
- colonne Valeur : saisissez l'ID de l'état qui lie l'état que vous souhaitez spécifier pour la règle associée
Les ID de l'état suivants sont autorisés dans la colonne Valeur :
- 1 (Refuser)
- 0 (Désactivé)
- 2 (Audit)
Example:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2
Désactivé :
Aucune règle de réduction de la vulnérabilité aux attaques ne sera configurée.
Non configuré :
Identique à Désactivé.
Vous pouvez exclure des dossiers ou fichiers et des ressources dans le paramètre de stratégie de groupe Exclure des dossiers ou fichiers et des ressources.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_Rules |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |