フォルダー アクセスの制御を構成する


信頼されていないアプリケーションに対するフォルダー アクセスの制御を有効または無効にします。信頼されていないアプリケーションによる次の操作をブロックするか、監査するか、許可するかを選択できます。
- ドキュメント フォルダーなどの保護されているフォルダー内のファイルの変更または削除
- ディスク セクターへの書き込み

ディスク セクターへの書き込みだけをブロックまたは監査し、保護されているフォルダー内のファイルの変更または削除を許可することもできます。

Microsoft Defender ウイルス対策は、信頼できるアプリケーションを自動的に判断します。許可されているアプリケーションを構成する GP 設定で、信頼されているアプリケーションを追加できます。
既定のシステム フォルダーは自動的に保護されますが、保護されているフォルダーを構成する GP 設定でフォルダーを追加できます。

ブロック:
次の操作がブロックされます。
- 信頼されていないアプリケーションによる、保護されているフォルダー内のファイルを変更または削除する試み
- 信頼されていないアプリケーションによる、ディスク セクターへの書き込みの試み
Windows イベント ログは、これらのブロックを [アプリケーションとサービス ログ] > [Microsoft] > [Windows] > [Windows Defender] > [使用可能] > [ID 1123] に記録します。


無効:
次の操作はブロックされず、実行が許可されます。
- 信頼されていないアプリケーションによる、保護されているフォルダー内のファイルを変更または削除する試み
- 信頼されていないアプリケーションによる、ディスク セクターへの書き込みの試み
これらの試みは Windows イベント ログに記録されません。


監査モード:
次の操作はブロックされず、実行が許可されます。
- 信頼されていないアプリケーションによる、保護されているフォルダー内のファイルを変更または削除する試み
- 信頼されていないアプリケーションによる、ディスク セクターへの書き込みの試み
Windows イベント ログは、これらの試みを [アプリケーションとサービス ログ] > [Microsoft] > [Windows] > [Windows Defender] > [使用可能] > [ID 1124] に記録します。


ディスクの変更のみをブロック:
次の操作がブロックされます。
- 信頼されていないアプリケーションによる、ディスク セクターへの書き込みの試み
Windows イベント ログは、これらの試みを [アプリケーションとサービス ログ] > [Microsoft] > [Windows] > [Windows Defender] > [使用可能] > [ID 1123] に記録します。

次の操作はブロックされず、実行が許可されます。
- 信頼されていないアプリケーションによる、保護されているフォルダー内のファイルを変更または削除する試み
これらの試みは Windows イベント ログに記録されません。


ディスクの変更のみを監査:
次の操作はブロックされず、実行が許可されます。
- 信頼されていないアプリケーションによる、ディスク セクターへの書き込みの試み
- 信頼されていないアプリケーションによる、保護されているフォルダー内のファイルを変更または削除する試み
保護されているディスク セクターへの書き込みの試みのみが、Windows イベント ログ ([アプリケーションとサービス ログ] > [Microsoft] > [Windows] > [Windows Defender] > [使用可能] > [ID 1124]) に記録されます。
保護されているフォルダー内のファイルを変更または削除する試みは、記録されません。

未構成:
[無効] と同じです。

サポートされるバージョン: Windows Server または Windows 10 Version 1709 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Value NameEnableControlledFolderAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

フォルダー保護機能を構成する


  1. 無効 (既定)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value0
  2. ブロック
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value1
  3. 監査モード
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value2
  4. ディスクの変更のみをブロック
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value3
  5. ディスクの変更のみを監査
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value4


windowsdefender.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)