Excluir archivos y las rutas de acceso de las reglas de reducción de la superficie de ataque


Excluye archivos y rutas de acceso de las reglas de Attack Surface Reduction (ASR).

Habilitado:
Especifica las carpetas o los archivos y los recursos que deben excluirse de las reglas de ASR en la sección Opciones.
Especifica cada regla en una línea nueva como un par nombre-valor:
- Columna Nombre: escribe una ruta de acceso de carpeta o un nombre de recurso completo. Por ejemplo, ""C:\Windows"" excluirá todos los archivos de ese directorio. ""C:\Windows\App.exe"" excluirá solo ese archivo específico de esa carpeta específica.
- Columna Valor: escribe ""0"" para cada elemento.

Deshabilitado:
No se aplicará ninguna exclusión a las reglas de ASR.

No configurado:
Lo mismo que Deshabilitado.

Puedes configurar las reglas de ASR en la opción de GP para configurar reglas de Attack Surface Reduction.

Compatible con: Como mínimo Windows Server o Windows 10 versión 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Exclusiones de reglas de ASR:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)