Konfiguruj reguły funkcji Zmniejszanie obszaru ataków


Ustaw stan każdej reguły funkcji Zmniejszanie obszaru ataków (ASR).

Po włączeniu tego ustawienia w sekcji Opcje możesz ustawić dla każdej reguły jeden z poniższych stanów:
- Blokuj: reguła będzie stosowana.
- Inspekcja: jeśli reguła normalnie spowodowałaby powstanie zdarzenia, zostanie ono zarejestrowane (mimo że reguła nie zostanie w rzeczywistości zastosowana).
- Wyłączona: reguła nie zostanie zastosowana.

Włączone:
Określ stan każdej reguły funkcji ASR w sekcji Opcje tego ustawienia.
Wprowadź każdą regułę w nowym wierszu jako parę nazwa-wartość:
- Kolumna nazw: wprowadź prawidłowy identyfikator reguły funkcji ASR.
- Kolumna wartości: wprowadź identyfikator stanu, który chcesz określić dla skojarzonej reguły.

W kolumnie wartości można używać następujących identyfikatorów stanu:
- XXXXX (Blokuj)
- YYYYY (Wyłączona)
- ZZZZZ (Inspekcja)

Wyłączone:
Nie będą konfigurowane reguły funkcji ASR.

Nieskonfigurowane:
Takie samo działanie jak w przypadku wartości Wyłączone.

Foldery lub pliki i zasoby można wykluczać w ustawieniu zasad grupy Wyklucz foldery lub pliki i zasoby.

Obsługiwane na: Co najmniej system operacyjny Windows Server lub Windows 10 w wersji 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_Rules
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Ustaw stan każdej reguły funkcji ASR:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)