Määrittele tavalliset Microsoft Defenderin hyökkäyssuojan järjestelmän ja sovellusten lieventävät asetukset, joita voidaan soveltaa kaikille päätepisteille, joissa on tämä GP-asetus määritettynä.
Tämän asetuksen käyttöönotolle on joitain ehtoja:
- Määritä manuaalisesti laitteen järjestelmän ja sovelluksen lievennysasetukset käyttämällä Set-ProcessMitigation PowerShell -cmdlet-komentoa, ConvertTo-ProcessMitigationPolicy PowerShell -cmdlet-komentoa tai suoraan Windowsin suojauksessa.
- Luo XML-tiedosto laitteen asetuksista suorittamalla Get-ProcessMitigation PowerShell -cmdlet-komento tai käyttämällä Windowsin suojauksen Hyökkäysten esto -alueen alareunan Vie-painiketta.
- Sijoita luotu XML-tiedosto jaettuun tai paikalliseen polkuun.
Huomio: Päätepisteillä, joilla tämä GP-asetus on otettu käyttöön, tulee olla pääsy XML-tiedostoon. Muuten asetusta ei sovelleta.
Otettu käyttöön
Määritä XML-tiedoston sijainti Valinnat-osiossa. Voit käyttää paikallista (tai verkkolevyn) polkua, UNC-polkua tai osoitetta, esimerkiksi:
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml
XML-tiedoston asetuksia sovelletaan päätepisteeseen.
Pois käytöstä
Tavallisia asetuksia ei sovelleta, ja sen sijaan käytetään paikallisesti määritettyjä asetuksia.
Ei määritetty
Sama kuin pois käytöstä.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection |
Value Name | ExploitProtectionSettings |
Value Type | REG_SZ |
Default Value |