Configura regole Riduzione superficie di attacco


Imposta lo stato per ogni regola Attack Surface Reduction (ASR).

Dopo aver abilitato l'impostazione puoi impostare ogni regola sui seguenti valori nella sezione Opzioni:
- Blocca: la regola viene applicata
- Modalità Controllo: se la regola normalmente causasse un evento, verrebbe registrata (non effettivamente applicata)
- Disattiva: la regola non viene applicata

Abilitato:
Specifica lo stato di ogni regola Attack Surface Reduction nella sezione Opzioni per questa impostazione.
Specifica ogni regola su una riga nuova come coppia nome-valore:
- Colonna Nome: immetti un ID regola Attack Surface Reduction valido
- Colonna Valore: immetti l'ID relativo allo stato che vuoi specificare per la regola associata

Nella colonna Valore sono consentiti i seguenti ID stato:
- 1 (Blocca)
- 0 (Disattiva)
- 2 (Controllo)

Esempio:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2

Disabilitato:
Nessuna regola Attack Surface Reduction viene configurata.

Non configurato:
Come Disabilitato.

Puoi escludere cartelle o file e risorse nell'impostazione dei criteri di gruppo Escludi cartelle o file e risorse.

Supportata in: Almeno Windows Server o Windows 10 versione 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_Rules
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Imposta lo stato per ogni regola Riduzione superficie di attacco:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)