Usar um conjunto comum de configurações do Exploit Protection

Especifique um conjunto comum de configurações de atenuação do sistema e de aplicativos do Microsoft Defender Exploit Guard que possa ser aplicado a todos os pontos de extremidade que têm essa configuração de Política de Grupo definida.

Há alguns pré-requisitos para poder habilitar esta configuração:
- Defina manualmente as configurações de atenuação do sistema e de aplicativos de um dispositivo usando o cmdlet Set-ProcessMitigation do PowerShell, o cmdlet ConvertTo-ProcessMitigationPolicy do PowerShell ou diretamente na Segurança do Windows.
- Gere um arquivo XML com as configurações do dispositivo executando o cmdlet Get-ProcessMitigation do PowerShell ou usando o botão Exportar na parte inferior da área de Exploit Protection na Segurança do Windows.
- Coloque o arquivo XML gerado em um caminho compartilhado ou local.

Observação: os pontos de extremidade que têm esta configuração de Política de Grupo definida como Habilitada devem poder acessar o arquivo XML, caso contrário, as configurações não serão aplicadas.

Habilitada
Especifique o local do arquivo XML na seção Opções. Você pode usar um caminho local (ou mapeado), um caminho UNC ou uma URL, como a seguir:
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml

As configurações no arquivo XML serão aplicadas ao ponto de extremidade.

Desabilitada
As configurações comuns não serão aplicadas, e as configurações definidas localmente serão usadas.

Não configurada
O mesmo que Desabilitada.

Suporte em: No mínimo Windows Server, Windows 10 Versão 1709

Digite a localização (caminho local, caminho UNC ou URL) do arquivo XML de configuração de atenuação:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection
Value NameExploitProtectionSettings
Value TypeREG_SZ
Default Value

exploitguard.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)