Attack Surface Reduction (ASR) 規則からファイルとパスを除外します。
有効:
[オプション] セクションで、ASR 規則から除外するフォルダーまたはファイルとリソースを指定します。
規則ごとに行を変えて、規則を名前と値のペアとして入力します。
- 名前列: フォルダー パスまたは完全修飾リソース名を入力します。たとえば、""C:\Windows"" は、そのディレクトリ内のすべてのファイルを除外します。""C:\Windows\App.exe"" はその特定のフォルダー内の特定のファイルのみを除外します。
- 値の列: 各項目に ""0"" を入力します。
無効:
ASR 規則に除外は適用されません。
未構成:
無効と同じです。
[Attack Surface Reduction 規則の構成] の GP 設定で ASR 規則を構成できます。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |