Configurer les règles de réduction de la vulnérabilité aux attaques


Définissez l'état de chaque règle de réduction de la vulnérabilité aux attaques.

Après l'activation de ce paramètre, vous pouvez définir chaque règle comme suit dans la section Options :
- Refuser : la règle sera appliquée
- Audit : la règle sera enregistrée dans le cas où elle entraînerait habituellement un événement (la règle ne sera cependant pas appliquée)
- Désactivé : la règle ne sera pas appliquée

Activé :
Spécifiez l'état de chaque règle de réduction de la vulnérabilité aux attaques dans la section Options de ce paramètre.
Saisissez chaque règle sur une nouvelle ligne en tant que paire nom-valeur :
- colonne Nom : saisissez un ID valide de règle de réduction de la vulnérabilité aux attaques
- colonne Valeur : saisissez l'ID de l'état qui lie l'état que vous souhaitez spécifier pour la règle associée

Les ID de l'état suivants sont autorisés dans la colonne Valeur :
- 1 (Refuser)
- 0 (Désactivé)
- 2 (Audit)

Example:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2

Désactivé :
Aucune règle de réduction de la vulnérabilité aux attaques ne sera configurée.

Non configuré :
Identique à Désactivé.

Vous pouvez exclure des dossiers ou fichiers et des ressources dans le paramètre de stratégie de groupe Exclure des dossiers ou fichiers et des ressources.

Pris en charge sur : Au moins Windows Server, Windows 10 version 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_Rules
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configurez le mode pour chaque règle de récupération automatique du système (ASR) :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)