Especifique um conjunto comum de configurações de atenuação do sistema e de aplicativos do Microsoft Defender Exploit Guard que possa ser aplicado a todos os pontos de extremidade que têm essa configuração de Política de Grupo definida.
Há alguns pré-requisitos para poder habilitar esta configuração:
- Defina manualmente as configurações de atenuação do sistema e de aplicativos de um dispositivo usando o cmdlet Set-ProcessMitigation do PowerShell, o cmdlet ConvertTo-ProcessMitigationPolicy do PowerShell ou diretamente na Segurança do Windows.
- Gere um arquivo XML com as configurações do dispositivo executando o cmdlet Get-ProcessMitigation do PowerShell ou usando o botão Exportar na parte inferior da área de Exploit Protection na Segurança do Windows.
- Coloque o arquivo XML gerado em um caminho compartilhado ou local.
Observação: os pontos de extremidade que têm esta configuração de Política de Grupo definida como Habilitada devem poder acessar o arquivo XML, caso contrário, as configurações não serão aplicadas.
Habilitada
Especifique o local do arquivo XML na seção Opções. Você pode usar um caminho local (ou mapeado), um caminho UNC ou uma URL, como a seguir:
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml
As configurações no arquivo XML serão aplicadas ao ponto de extremidade.
Desabilitada
As configurações comuns não serão aplicadas, e as configurações definidas localmente serão usadas.
Não configurada
O mesmo que Desabilitada.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection |
Value Name | ExploitProtectionSettings |
Value Type | REG_SZ |
Default Value |