Definieren der Rate der Erkennungsereignisse für die Protokollierung

Diese Richtlinieneinstellung beschränkt die Rate, mit der Erkennungsereignisse für den Netzwerkschutz vor Angriffen auf bekannte Schwachstellen protokolliert werden. Die Protokollierung wird auf ein Ereignis pro definiertem Intervall beschränkt. Der Intervallwert wird in Minuten definiert. Das Standardintervall beträgt 60 Minuten.

Wenn diese Einstellung aktiviert wird, werden die Erkennungsereignisse nicht protokolliert, wenn im angegebenen Zeitraum (in Minuten) mehr als ein ähnlicher Bericht (nach Definitions-GUID) vorhanden ist.

Wenn diese Einstellung deaktiviert oder nicht konfiguriert wird, werden Erkennungsereignisse mit der Standardrate protokolliert.

Unterstützt auf: Mindestens Windows Server 2012, Windows 8 oder Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definieren der Rate der Erkennungsereignisse für die Protokollierung

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Default Value60
Min Value0
Max Value10000000

windowsdefender.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)