Määritä hallittu kansion käyttö


Ota käyttöön tai poista käytöstä hallittu kansion käyttö sovelluksissa, joihin ei luoteta. Voit estää, valvoa tai sallia yritykset sovelluksista, joihin ei luoteta:
- Muokata tai poistaa tiedostoja suojatuissa kansioissa, kuten Tiedostot-kansiossa
- Kirjoittaa levyn sektoreihin

Voit myös valita, että vain kirjoittaminen levyn sektoreihin estetään tai tarkistetaan, mutta edelleen sallia tiedostojen muuttamisen tai poistamisen suojatuissa kansioissa.

Microsoft Defenderin virustentorjunta määrittää automaattisesti, mihin sovelluksiin voidaan luottaa. Voit lisätä luotettuja sovelluksia GP-asetuksessa Määritä sallitut sovellukset.
Oletusjärjestelmäkansiot ovat automaattisesti suojattuja, mutta voit lisätä kansioita GP-asetuksessa Määritä suojatut kansiot.

Estä:
Seuraavat estetään:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
- Ei-luotettujen sovellusten yritykset kirjoittaa levyjen sektoreihin
Windowsin tapahtumaloki tallentaa nämä estot kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1123.


Poistettu käytöstä:
Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
- Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
Näitä yrityksiä ei tallenneta Windowsin tapahtumalokiin.


Tarkistustila:
Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
-Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
Windowsin tapahtumaloki tallentaa nämä yritykset kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1124.


Estä vain levyn muokkaaminen:
Seuraavat estetään:
- Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
Windowsin tapahtumaloki tallentaa nämä yritykset kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1123.

Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
Näitä yrityksiä ei tallenneta Windowsin tapahtumalokiin.


Tarkista vain levyn muokkaaminen:
Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
Windowsin tapahtumalokiin kirjataan vain yritykset kirjoittaa levyn suojattuihin sektoreihin (kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1124).
Yrityksiä muokata tai poistaa tiedostoja suojatuissa kansioissa ei tallenneta.

Ei määritetty:
Sama kuin Poistettu käytöstä.

Tuettu: Vähintään Windows Server, Windows 10:n versio 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Value NameEnableControlledFolderAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Määritä kansioiden suojausominaisuus.


  1. Poistettu käytöstä (oletus)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value0
  2. Esto
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value1
  3. Tarkistus-tila
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value2
  4. Estä vain levyn muokkaaminen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value3
  5. Tarkista vain levyn muokkaaminen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value4


windowsdefender.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)