Niet-vertrouwd lettertype blokkeren

Deze beveiligingsfunctie biedt een algemene instelling om te voorkomen dat programma's niet-vertrouwde lettertypen laden. Niet-vertrouwde lettertypen zijn lettertypen die worden geïnstalleerd buiten de map %windir%\Fonts. Deze functie kan in de volgende drie modi worden geconfigureerd: ingeschakeld, uitgeschakeld en controle. De standaardmodus is uitgeschakeld, in dat geval worden er geen lettertypen geblokkeerd. Als u niet helemaal zeker bent of deze functie in uw organisatie moet worden geïmplementeerd, kunt u deze uitvoeren in de controlemodus om te zien of het blokkeren van niet-vertrouwde lettertypen leidt tot bruikbaarheids- of compatibiliteitsproblemen.

Ondersteund op: Minimaal Windows 10 Server, Windows 10 of Windows 10 RT

Opties voor risicobeperking


  1. Niet-vertrouwde lettertypen blokkeren en gebeurtenissen in logboek registreren
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value1000000000000
  2. Niet-vertrouwde lettertypen niet blokkeren
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value2000000000000
  3. Gebeurtenissen in logboek registreren zonder niet-vertrouwde lettertypen te blokkeren
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value3000000000000


grouppolicy.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)