이 GP 설정이 구성된 모든 끝점에 적용할 수 있는 Microsoft Defender Exploit Guard 시스템 및 응용 프로그램 완화 설정의 공통 설정을 지정합니다.
이 설정을 사용하기 전의 몇 가지 필수 구성 요소는 다음과 같습니다.
- Set-ProcessMitigation PowerShell cmdlet 또는 ConvertTo-ProcessMitigationPolicy PowerShell cmdlet를 사용하거나 Windows 보안에서 직접 장치의 시스템 및 응용 프로그램 완화 설정을 수동으로 구성합니다.
- Get-ProcessMitigation PowerShell cmdlet를 실행하거나 Windows 보안의 Exploit Protection 영역 아래에 있는 [내보내기] 단추를 사용하여 장치의 설정을 통해 XML 파일을 생성합니다.
- 생성된 XML 파일을 공유 또는 로컬 경로에 배치합니다.
참고: 이 GP 설정이 [사용]으로 설정된 끝점에서 XML 파일에 액세스할 수 있어야 합니다. 그렇지 않으면 설정이 적용되지 않습니다.
사용
[옵션] 섹션에 있는 XML 파일의 위치를 지정합니다. 다음과 같은 로컬(또는 매핑된) 경로, UNC 경로 또는 URL을 이용할 수 있습니다.
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml
XML 파일의 설정이 끝점에 적용됩니다.
사용 안 함
공통 설정이 적용되지 않으며, 대신 로컬로 구성된 설정이 사용됩니다.
구성되지 않음
사용 안 함과 동일합니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection |
Value Name | ExploitProtectionSettings |
Value Type | REG_SZ |
Default Value |