Используйте общий набор параметров защиты от эксплойтов

Укажите общий набор параметров устранения рисков Exploit Guard в Microsoft Defender для приложений и системы, подходящий для всех конечных точек, для которых настроен этот параметр групповой политики.

Есть определенные предварительные требования, которые необходимо выполнить перед включением этого параметра:
– вручную настройте параметры устранения рисков для приложений и системы с помощью командлетов PowerShell Set-ProcessMitigation и ConvertTo-ProcessMitigationPolicy или непосредственно в службе "Безопасность Windows";
– создайте XML-файл с параметрами с устройства: запустите командлет PowerShell Get-ProcessMitigation или нажмите кнопку "Экспортировать" в нижней части области защиты от эксплойтов в службе "Безопасность Windows";
– поместите созданный XML-файл в общий или локальный путь.

Примечание. У конечных точек, в которых для этого параметра групповой политики задано значение "Включен", должен быть доступ к XML-файлу, в противном случае эти параметры не будут применены.

Включен
Укажите в разделе "Параметры" расположение XML-файла. Можно использовать локальный (или сопоставленный) путь, UNC-путь или URL-адрес, как показано в примерах ниже:
– C:\MitigationSettings\Config.XML;
– \\Server\Share\Config.xml;
– https://localhost:8080/Config.xml.

Параметры в XML-файле будут применены к этой конечной точке.

Отключен
Общие параметры не будут применяться, а вместо них будут использоваться локально настроенные параметры.

Не настроен
Аналогично отключенному состоянию.

Поддерживается: Не ниже Windows Server, Windows 10 версии 1709

Введите расположение (локальный путь, UNC-путь или URL-адрес) XML-файла конфигурации параметров уменьшения рисков:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection
Value NameExploitProtectionSettings
Value TypeREG_SZ
Default Value

exploitguard.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)