Użyj typowego zestawu ustawień funkcji Exploit Protection

Określ wspólny zestaw ustawień funkcji Microsoft Defender Exploit Guard dotyczących ograniczania ryzyka dla systemu i aplikacji, który będzie można stosować do wszystkich punktów końcowych mających skonfigurowane to ustawienie zasad grupy.

Przed włączeniem tego ustawienia należy spełnić kilka wymagań wstępnych:
- Ręcznie skonfiguruj ustawienia ograniczania ryzyka dla systemu i aplikacji na urządzeniu, używając polecenie cmdlet Set-ProcessMitigation programu PowerShell lub polecenia cmdlet ConvertTo-ProcessMitigationPolicy programu PowerShell albo bezpośrednio w usłudze Zabezpieczenia Windows.
- Wygeneruj plik XML zawierający ustawienia z tego urządzenia, uruchamiając polecenie cmdlet Get-ProcessMitigation programu PowerShell lub używając przycisku Eksportuj u dołu obszaru Exploit Protection w oknie usługi Zabezpieczenia Windows.
- Umieść wygenerowany plik XML w ścieżce udostępnionej lub lokalnej.

Uwaga: punkty końcowe, w których to ustawienie zasad grupy ma wartość Włączone, muszą mieć możliwość uzyskania dostępu do tego pliku XML, ponieważ w przeciwnym razie te ustawienia nie zostaną zastosowane.

Włączone
W sekcji Opcje określ lokalizację pliku XML. Możesz użyć ścieżki lokalnej (lub mapowanej), ścieżki UNC lub adresu URL, tak jak pokazano w poniższych przykładach:
- C:\Ustawienia_ograniczania_ryzyka\Config.XML
- \\Serwer\Udział\Config.xml
- https://localhost:8080/Config.xml

Ustawienia z pliku XML zostaną zastosowane do punktu końcowego.

Wyłączone
Ustawienia wspólne nie będą stosowane i będą używane ustawienia skonfigurowane lokalnie.

Nieskonfigurowane
Takie samo działanie jak w przypadku wartości Wyłączone.

Obsługiwane na: Co najmniej system operacyjny Windows Server lub Windows 10 w wersji 1709

Typ lokalizacji (ścieżka lokalna, ścieżka UNC lub adres URL) pliku XML konfiguracji ustawień ograniczania ryzyka:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection
Value NameExploitProtectionSettings
Value TypeREG_SZ
Default Value

exploitguard.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)