İşlem Risk Azaltma Seçenekleri


Bu güvenlik özelliği, tek tek işlem MitigationOptions ayarlarını geçersiz kılmak için bir yol sunar. Bu, uygulamalara özel bazı güvenlik ilkelerini zorlamak için kullanılabilir. Uygulama adı, uzantısı da dâhil olmak üzere Değer adı olarak belirlenmiştir. Değer, belli konumlarda bir dizi bayraklı bir bit alanı olarak belirlenmiştir. Bitler 0 (ayar devre dışı kalmaya zorlanır), 1 (ayar etkin kalmaya zorlanır) veya ? (ayar, GPO değerlendirmesinden önceki değerini korur) olarak ayarlanabilir. Tanınan bit konumları şunlardır:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001)
Alt işlem için veri yürütme engellemesini (DEP) etkinleştirir

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002)
Alt işlem için DEP-ATL dönüştürücü öykünmesini etkinleştirir. DEP-ATL dönüştürücü öykünmesi, sistemin Etkin Şablon Kütüphanesi (ATL) dönüştürücü katmanı kaynaklı NX hatalarını kesmesine neden olur.

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004)
Alt işlem için yapılandırılmış özel durum işleyicisi üzerine yazma korumasını (SEHOP) etkinleştirir. SEHOP, yapılandırılmış özel durum işleyicisi (SEH) üzerine yazma tekniğini kullanan açıktan yararlanan yazılımları engeller.

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100)
Yükleme anında bir görüntü çakışması olmuş gibi davranarak dinamik taban uyumlu olmayan görüntüleri Rasgele Adres Alanı Düzeni (ASLR) ilkesinin zorla yeniden tabanlandırdığı güç. Yeniden konumlandırma gerekiyorsa taban yeniden konumlandırma bölümü olmayan görüntüler yüklenmez.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000)
PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000)
Yığın rasgele seçim seçeneklerini içeren aşağıdan yukarıya rasgele seçim ilkesi, en alt kullanıcı adresi olarak rasgele bir konumun kullanılmasına neden olur.

Örneğin, PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE ve PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON özelliklerini etkinleştirmek için PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF özelliğini devre dışı bırakın ve diğer tüm seçenekleri varsayılan değerlerinde bırakmak için şunun için bir değer belirleyin:
???????????????0???????1???????1

Burada belirtilmemiş bayraklar için ? değerinden başka herhangi bir değer belirleme tanımsız davranışa neden olur.

Destek yeri: En az Windows 10 Server, Windows 10 veya Windows 10 RT

İşlem Risk Azaltma Seçenekleri

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
Value Name{number}
Value TypeREG_SZ
Default Value

grouppolicy.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)