Käytä tavallisia hyökkäysten eston asetuksia

Määrittele tavalliset Microsoft Defenderin hyökkäyssuojan järjestelmän ja sovellusten lieventävät asetukset, joita voidaan soveltaa kaikille päätepisteille, joissa on tämä GP-asetus määritettynä.

Tämän asetuksen käyttöönotolle on joitain ehtoja:
- Määritä manuaalisesti laitteen järjestelmän ja sovelluksen lievennysasetukset käyttämällä Set-ProcessMitigation PowerShell -cmdlet-komentoa, ConvertTo-ProcessMitigationPolicy PowerShell -cmdlet-komentoa tai suoraan Windowsin suojauksessa.
- Luo XML-tiedosto laitteen asetuksista suorittamalla Get-ProcessMitigation PowerShell -cmdlet-komento tai käyttämällä Windowsin suojauksen Hyökkäysten esto -alueen alareunan Vie-painiketta.
- Sijoita luotu XML-tiedosto jaettuun tai paikalliseen polkuun.

Huomio: Päätepisteillä, joilla tämä GP-asetus on otettu käyttöön, tulee olla pääsy XML-tiedostoon. Muuten asetusta ei sovelleta.

Otettu käyttöön
Määritä XML-tiedoston sijainti Valinnat-osiossa. Voit käyttää paikallista (tai verkkolevyn) polkua, UNC-polkua tai osoitetta, esimerkiksi:
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml

XML-tiedoston asetuksia sovelletaan päätepisteeseen.

Pois käytöstä
Tavallisia asetuksia ei sovelleta, ja sen sijaan käytetään paikallisesti määritettyjä asetuksia.

Ei määritetty
Sama kuin pois käytöstä.

Tuettu: Vähintään Windows Server, Windows 10:n versio 1709

Kirjoita lieventävien asetusten määritysten XML-tiedoston sijainti (paikallinen polku, UNC-polku tai osoite):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection
Value NameExploitProtectionSettings
Value TypeREG_SZ
Default Value

exploitguard.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)