Fájlokat és elérési utakat zár ki a támadási felület csökkentésére szolgáló (ASR-) szabályok alól.
Engedélyezve:
A Beállítások szakaszban adja meg azokat a mappákat, illetve fájlokat és erőforrásokat, amelyeket ki szeretne zárni az ASR-szabályok alól.
Mindegyik szabályt új sorban adja meg név-érték párként:
– Név oszlop: Adja meg egy mappa elérési útját vagy egy erőforrás teljes nevét. A „C:\Windows" érték például az adott mappában levő összes fájlt kizárja. A „C:\Windows\App.exe" érték csak az adott mappában levő adott fájlt zárja ki.
– Érték oszlop: Mindegyik elemhez írja be a „0" értéket.
Letiltva:
Nem lesznek kivételek az ASR-szabályok alól.
Nincs konfigurálva:
Ugyanaz, mint a Letiltva beállítás.
Az ASR-szabályok A támadási felület csökkentésére szolgáló szabályok konfigurálása nevű csoportházirend-beállításban állíthatók be.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |