Ustaw stan każdej reguły funkcji Zmniejszanie obszaru ataków (ASR).
Po włączeniu tego ustawienia w sekcji Opcje możesz ustawić dla każdej reguły jeden z poniższych stanów:
- Blokuj: reguła będzie stosowana.
- Inspekcja: jeśli reguła normalnie spowodowałaby powstanie zdarzenia, zostanie ono zarejestrowane (mimo że reguła nie zostanie w rzeczywistości zastosowana).
- Wyłączona: reguła nie zostanie zastosowana.
Włączone:
Określ stan każdej reguły funkcji ASR w sekcji Opcje tego ustawienia.
Wprowadź każdą regułę w nowym wierszu jako parę nazwa-wartość:
- Kolumna nazw: wprowadź prawidłowy identyfikator reguły funkcji ASR.
- Kolumna wartości: wprowadź identyfikator stanu, który chcesz określić dla skojarzonej reguły.
W kolumnie wartości można używać następujących identyfikatorów stanu:
- XXXXX (Blokuj)
- YYYYY (Wyłączona)
- ZZZZZ (Inspekcja)
Wyłączone:
Nie będą konfigurowane reguły funkcji ASR.
Nieskonfigurowane:
Takie samo działanie jak w przypadku wartości Wyłączone.
Foldery lub pliki i zasoby można wykluczać w ustawieniu zasad grupy Wyklucz foldery lub pliki i zasoby.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_Rules |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |