Imposta lo stato per ogni regola Attack Surface Reduction (ASR).
Dopo aver abilitato l'impostazione puoi impostare ogni regola sui seguenti valori nella sezione Opzioni:
- Blocca: la regola viene applicata
- Modalità Controllo: se la regola normalmente causasse un evento, verrebbe registrata (non effettivamente applicata)
- Disattiva: la regola non viene applicata
Abilitato:
Specifica lo stato di ogni regola Attack Surface Reduction nella sezione Opzioni per questa impostazione.
Specifica ogni regola su una riga nuova come coppia nome-valore:
- Colonna Nome: immetti un ID regola Attack Surface Reduction valido
- Colonna Valore: immetti l'ID relativo allo stato che vuoi specificare per la regola associata
Nella colonna Valore sono consentiti i seguenti ID stato:
- 1 (Blocca)
- 0 (Disattiva)
- 2 (Controllo)
Esempio:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2
Disabilitato:
Nessuna regola Attack Surface Reduction viene configurata.
Non configurato:
Come Disabilitato.
Puoi escludere cartelle o file e risorse nell'impostazione dei criteri di gruppo Escludi cartelle o file e risorse.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_Rules |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |