ASR(Attack Surface Reduction) 규칙에서 파일과 경로를 제외시킵니다.
사용:
[옵션] 섹션에서 ASR 규칙 제외 대상 폴더나 파일 및 리소스를 지정합니다.
각 규칙을 새 라인에 이름-값 쌍으로 입력합니다:
- 이름 열: 폴더 경로 또는 정규화된 리소스 이름을 입력합니다. 예를 들어 ""C:\Windows""를 입력하면 해당 디렉터리에 있는 모든 파일이 제외됩니다. ""C:\Windows\App.exe""를 입력하면 특정 폴더의 특정 파일만 제외됩니다.
- 값 열: 각 항목에 ""0""을 입력합니다.
사용 안 함:
ASR 규칙에 제외가 적용되지 않습니다.
구성되지 않음:
사용 안 함과 동일
Attack Surface Reduction 규칙 구성 GP 설정에서 ASR 규칙을 구성할 수 있습니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |