Configurar reglas de reducción de la superficie de ataque


Establece el estado para cada regla de Attack Surface Reduction (ASR).

Después de habilitar esta configuración, puedes establecer las siguientes opciones para cada regla en la sección Opciones:
- Bloquear: se aplicará la regla.
- Modo auditoría: si la regla suele generar un evento, se registrará (aunque la regla no se aplicará realmente).
- Desactivar: no se aplicará la regla.

Habilitado:
Especifica el estado de cada regla de ASR en la sección Opciones para esta configuración.
Escribe cada regla en una línea nueva como un par nombre-valor:
- Columna Nombre: indica un id. de regla de ASR válido.
- Columna Valor: indica el id. de estado que hace referencia al estado que quieres especificar para la regla asociada.

Se permiten los siguientes id. de estado en la columna Valor:
- 1 (Bloquear)
- 0 (Desactivar)
- 2 (Auditar)

Ejemplo:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2

Deshabilitado:
No se configurarán reglas de ASR.

No configurado:
Lo mismo que Deshabilitado.

Puedes excluir carpetas o archivos en la opción de GP para excluir archivos y rutas de acceso de las reglas de Attack Surface Reduction.

Compatible con: Como mínimo Windows Server o Windows 10 versión 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_Rules
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Establecer el estado para cada regla de ASR:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)