Undtag filer og stier fra regler for at mindske angrebsoverfladen (ASR-regler).
Aktiveret:
Angiv mapper eller filer og ressourcer, som skal undtages fra ASR-regler, i afsnittet Indstillinger.
Angiv hver regel på en ny linje i form af et navne/værdi-par:
- Kolonnen Navn: Angiv en mappesti eller et fuldstændigt ressourcenavn. Eksempel: ""C:\Windows"" undtager alle filer i den mappe. ""C:\Windows\App.exe"" undtager kun den specifikke fil i den angivne mappe.
- Kolonnen Værdi: Angiv ""0"" for hvert element
Deaktiveret:
Der anvendes ingen undtagelser i ASR-reglerne.
Ikke konfigureret:
Samme som Deaktiveret.
Du kan konfigurere ASR-regler i gruppepolitikindstillingen Konfigurer regler for at mindske angrebsoverfladen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |