Utelat filer og baner fra Attack Surface Reduction-regler


Utelat filer og baner fra ASR-regler (Attack Surface Reduction).

Aktivert:
Angi mappene eller filene og ressursene som skal utelates fra ASR-reglene, i Alternativer-delen.
Angi hver regel på en ny linje som et navn-verdi-par:
– Navn-kolonne: Angi en mappebane eller et fullstendig kvalifisert ressursnavn. ""C:\Windows"" vil for eksempel utelate alle filer i den katalogen. ""C:\Windows\App.exe"" vil bare utelate den bestemte filen i den bestemte mappen
– Verdi-kolonne: Angi ""0"" for hvert element

Deaktivert:
Ingen utelatelser blir tatt i bruk i ASR-reglene.

Ikke konfigurert:
Samme som Deaktivert.

Du kan konfigurere ASR-regler i gruppepolicyinnstillingen Konfigurer Attack Surface Reduction-regler.

Støttes av: Minst Windows Server eller Windows 10 versjon 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Utelatelser fra ASR-regler:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)