Utelat filer og baner fra ASR-regler (Attack Surface Reduction).
Aktivert:
Angi mappene eller filene og ressursene som skal utelates fra ASR-reglene, i Alternativer-delen.
Angi hver regel på en ny linje som et navn-verdi-par:
– Navn-kolonne: Angi en mappebane eller et fullstendig kvalifisert ressursnavn. ""C:\Windows"" vil for eksempel utelate alle filer i den katalogen. ""C:\Windows\App.exe"" vil bare utelate den bestemte filen i den bestemte mappen
– Verdi-kolonne: Angi ""0"" for hvert element
Deaktivert:
Ingen utelatelser blir tatt i bruk i ASR-reglene.
Ikke konfigurert:
Samme som Deaktivert.
Du kan konfigurere ASR-regler i gruppepolicyinnstillingen Konfigurer Attack Surface Reduction-regler.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |