Geef standaard-beperkingsinstellingen voor Microsoft Defender Exploit Guard-systeem en -toepassing op die kunnen worden toegepast op alle eindpunten waarop deze GP-instelling is geconfigureerd.
Er zijn enkele vereisten voor het inschakelen van deze instelling:
- Configureer de beperkingsinstellingen voor systeem en toepassing van een apparaat met behulp van de PowerShell-cmdlet Set-ProcessMitigation of ConvertTo-ProcessMitigationPolicy of direct in Windows-beveiliging.
- Genereer een XML-bestand met de instellingen van het apparaat met behulp van de PowerShell-cmdlet Get-ProcessMitigation of de knop Exporteren onder aan het gebied Exploit-beveiliging in Windows-beveiliging.
- Plaats het gegenereerde XML-bestand in een gedeeld of een lokaal pad.
Opmerking: eindpunten waarop deze GP-instelling is ingesteld op Ingeschakeld, moeten toegang kunnen krijgen tot het XML-bestand, anders worden de instellingen niet toegepast.
Ingeschakeld
Geef de locatie van het XML-bestand in het gedeelte Opties op. U kunt een lokaal (of een toegewezen) pad, een UNC-pad of een URL kiezen, zoals:
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml
De instellingen in het XML-bestand worden op het eindpunt toegepast.
Uitgeschakeld
Standaardinstellingen worden niet toegepast en in plaats daarvan worden de lokaal geconfigureerde instellingen gebruikt.
Niet geconfigureerd
Hetzelfde als Uitgeschakeld.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection |
Value Name | ExploitProtectionSettings |
Value Type | REG_SZ |
Default Value |