Sulje pois tiedostoja ja polkuja Attack Surface Reduction -säännöistä


Sulje pois tiedostoja ja polkuja Attack Surface Reduction (ASR) -säännöistä.

Käytössä:
Määritä Valinnat-osiossa kansiot tai tiedostot ja resurssit, jotka tulee sulkea pois ASR-säännöistä.
Määritä kukin sääntö uudella rivillä nimi-arvo-parina:
- Nimi-sarake: Anna kansion polku tai resurssin täydellinen nimi. Esimerkiksi ""C:\Windows"" sulkee pois kaikki kyseisen hakemiston tiedostot. ""C:\Windows\App.exe"" sulkee pois vain kyseisen tiedoston kyseisessä kansiossa.
- Arvo-sarake: Kirjoita ""0"" kullekin kohteelle.

Poistettu käytöstä:
ASR-sääntöihin ei liity poissulkemisia.

Ei määritetty:
Sama kuin Poistettu käytöstä.

Voit määrittää ASR-sääntöjä GP-asetuksessa Määritä Attack Surface Reduction -sääntöjä.

Tuettu: Vähintään Windows Server, Windows 10:n versio 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

ASR-säännöt eivät koske seuraavia:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)