Bestanden en paden uitsluiten van regels om het beveiligingsrisico voor aanvallen te beperken


Bestanden en paden uitsluiten van ASR-regels (Attack Surface Reduction, beveiligingsrisico voor aanvallen beperken).

Ingeschakeld:
Geef de mappen of bestanden en bronnen op die moeten worden uitgesloten van ASR-regels in het gedeelte Opties.
Voer elke regel op een nieuwe regel in als een naam-waardepaar:
- Kolom Naam: voer een pad naar een map in of voer een volledig gekwalificeerde bronnaam in. Voorbeeld: Met ""C:\Windows"" worden alle bestanden in die map uitgesloten. Met ""C:\Windows\App.exe"" wordt alleen dat specifieke bestand in die specifieke map uitgesloten.
- Kolom Waarde: Voer ""0"" in voor elk item.

Uitgeschakeld:
Er worden geen uitsluitingen toegepast op de ASR-regels.

Niet geconfigureerd:
Hetzelfde als Uitgeschakeld.

U kunt ASR-regels configureren bij de groepsbeleidsinstelling Regels voor beperking van beveiligingsrisico voor aanvallen configureren.

Ondersteund op: Minimaal Windows Server, Windows 10 versie 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Uitsluitingen van ASR-regels:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)