Укажите общий набор параметров устранения рисков Exploit Guard в Microsoft Defender для приложений и системы, подходящий для всех конечных точек, для которых настроен этот параметр групповой политики.
Есть определенные предварительные требования, которые необходимо выполнить перед включением этого параметра:
– вручную настройте параметры устранения рисков для приложений и системы с помощью командлетов PowerShell Set-ProcessMitigation и ConvertTo-ProcessMitigationPolicy или непосредственно в службе "Безопасность Windows";
– создайте XML-файл с параметрами с устройства: запустите командлет PowerShell Get-ProcessMitigation или нажмите кнопку "Экспортировать" в нижней части области защиты от эксплойтов в службе "Безопасность Windows";
– поместите созданный XML-файл в общий или локальный путь.
Примечание. У конечных точек, в которых для этого параметра групповой политики задано значение "Включен", должен быть доступ к XML-файлу, в противном случае эти параметры не будут применены.
Включен
Укажите в разделе "Параметры" расположение XML-файла. Можно использовать локальный (или сопоставленный) путь, UNC-путь или URL-адрес, как показано в примерах ниже:
– C:\MitigationSettings\Config.XML;
– \\Server\Share\Config.xml;
– https://localhost:8080/Config.xml.
Параметры в XML-файле будут применены к этой конечной точке.
Отключен
Общие параметры не будут применяться, а вместо них будут использоваться локально настроенные параметры.
Не настроен
Аналогично отключенному состоянию.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection |
Value Name | ExploitProtectionSettings |
Value Type | REG_SZ |
Default Value |