Konfigurovat pravidla Omezení prostoru pro útok


Nastavte stav pro každé pravidlo Attack Surface Reduction (ASR).

Pokud povolíte toto nastavení, můžete v části Možnosti nastavit každé pravidlo následujícím způsobem:
- Blokovat: Pravidlo bude použito.
- Režim auditování: Pokud by pravidlo za normálních okolností vygenerovalo událost, bude tato událost zaznamenána (i když se pravidlo ve skutečnosti nepoužije).
- Vypnuto: Pravidlo nebude použito.

Povoleno:
V části Možnosti tohoto nastavení určete stav každého pravidla Attack Surface Reduction.
Každé pravidlo zadejte na nový řádek jako párovou specifikaci název-hodnota:
- Sloupec s názvem: Zadejte platné ID pravidla Attack Surface Reduction.
- Sloupec s hodnotou: Zadejte ID stavu pro odpovídající stav, který chcete určit pro přidružené pravidlo.

Ve sloupci s hodnotou jsou povolena následující ID stavu:
- 1 (blokování)
- 0 (vypnuto)
- 2 (audit)

Příklad:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2

Zakázáno:
Nebudou nakonfigurována žádná pravidla Attack Surface Reduction.

Nenakonfigurováno:
Stejné jako možnost Zakázáno.

Složky, soubory a prostředky můžete vyloučit v zásadách skupiny v nastavení Vyloučit soubory a cesty z pravidel Attack Surface Reduction.

Podporováno na: Minimálně Windows Server, Windows 10 verze 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_Rules
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Nastavte stav pro každé pravidlo Omezení prostoru pro útok (ASR):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)