Utilizza un insieme comune di impostazioni di protezione dagli exploit

Specifica un insieme comune di impostazioni di prevenzione per le applicazioni e il sistema di Microsoft Defender Exploit Guard che può essere applicato a tutti gli endpoint per cui è configurata questa impostazione di Criteri di gruppo.

Sono necessari alcuni prerequisiti prima di abilitare questa impostazione:
- Configurare manualmente le impostazioni di prevenzione per le applicazioni e il sistema di un dispositivo utilizzando il cmdlet di PowerShell Set-ProcessMitigation, il cmdlet di PowerShell ConvertTo-ProcessMitigationPolicy oppure direttamente in Sicurezza di Windows.
- Generare un file XML con le impostazioni dal dispositivo eseguendo il cmdlet di PowerShell Get-ProcessMitigation o utilizzando il pulsante Esporta nella parte inferiore dell'area Protezione dagli exploit in Sicurezza di Windows.
- Posizionare il file XML generato in un percorso condiviso o locale.

Nota: gli endpoint per cui questa impostazione di Criteri di gruppo è configurata su Abilitato devono essere in grado di accedere al file XML, in caso contrario le impostazioni non verranno applicate.

Abilitato
Specifica la posizione del file XML nella sezione Opzioni. Puoi utilizzare un percorso locale o mappato, un percorso UNC o un URL, come ad esempio:
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml

Le impostazioni nel file XML saranno applicate all'endpoint.

Disabilitato
Le impostazioni comuni non saranno applicate, saranno invece utilizzate quelle configurate localmente.

Non configurato
Come Disabilitato.

Supportata in: Almeno Windows Server o Windows 10 versione 1709

Digita la posizione (percorso locale, percorso UNC o URL) del file XML di configurazione delle impostazioni di prevenzione:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection
Value NameExploitProtectionSettings
Value TypeREG_SZ
Default Value

exploitguard.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)