Określ wspólny zestaw ustawień funkcji Microsoft Defender Exploit Guard dotyczących ograniczania ryzyka dla systemu i aplikacji, który będzie można stosować do wszystkich punktów końcowych mających skonfigurowane to ustawienie zasad grupy.
Przed włączeniem tego ustawienia należy spełnić kilka wymagań wstępnych:
- Ręcznie skonfiguruj ustawienia ograniczania ryzyka dla systemu i aplikacji na urządzeniu, używając polecenie cmdlet Set-ProcessMitigation programu PowerShell lub polecenia cmdlet ConvertTo-ProcessMitigationPolicy programu PowerShell albo bezpośrednio w usłudze Zabezpieczenia Windows.
- Wygeneruj plik XML zawierający ustawienia z tego urządzenia, uruchamiając polecenie cmdlet Get-ProcessMitigation programu PowerShell lub używając przycisku Eksportuj u dołu obszaru Exploit Protection w oknie usługi Zabezpieczenia Windows.
- Umieść wygenerowany plik XML w ścieżce udostępnionej lub lokalnej.
Uwaga: punkty końcowe, w których to ustawienie zasad grupy ma wartość Włączone, muszą mieć możliwość uzyskania dostępu do tego pliku XML, ponieważ w przeciwnym razie te ustawienia nie zostaną zastosowane.
Włączone
W sekcji Opcje określ lokalizację pliku XML. Możesz użyć ścieżki lokalnej (lub mapowanej), ścieżki UNC lub adresu URL, tak jak pokazano w poniższych przykładach:
- C:\Ustawienia_ograniczania_ryzyka\Config.XML
- \\Serwer\Udział\Config.xml
- https://localhost:8080/Config.xml
Ustawienia z pliku XML zostaną zastosowane do punktu końcowego.
Wyłączone
Ustawienia wspólne nie będą stosowane i będą używane ustawienia skonfigurowane lokalnie.
Nieskonfigurowane
Takie samo działanie jak w przypadku wartości Wyłączone.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection |
Value Name | ExploitProtectionSettings |
Value Type | REG_SZ |
Default Value |