Escludi file e percorsi dalle regole Riduzione superficie di attacco


Escludi file e percorsi dalle regole Attack Surface Reduction (ASR).

Abilitato:
Specifica le cartelle o i file e le risorse che devono essere esclusi dalle regole Attack Surface Reduction nella sezione Opzioni.
Specifica ogni regola su una riga nuova come coppia nome-valore:
- Colonna Nome: immetti il percorso di una cartella o il nome completo della risorsa. Ad esempio, ""C:\Windows"" esclude tutti i file di quella directory. ""C:\Windows\App.exe"" esclude solo lo specifico file di quella cartella
- Colonna Valore: immetti ""0"" per ogni elemento

Disabilitato:
Nessuna esclusione viene applicata alle regole Attack Surface Reduction.

Non configurato:
Come Disabilitato.

Puoi configurare le regole Attack Surface Reduction nell'impostazione dei criteri di gruppo Configura regole Attack Surface Reduction.

Supportata in: Almeno Windows Server o Windows 10 versione 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Esclusioni dalle regole Riduzione superficie di attacco:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)