Defina o estado para cada regra de Attack Surface Reduction (ASR).
Depois de ativar esta definição, pode definir cada regra para o seguinte estado na secção Opções:
- Bloquear: a regra será aplicada
- Modo de Auditoria: se, normalmente, a regra originasse um evento, este seria registado (apesar de a regra não ser realmente aplicada)
- Desligado: a regra não será aplicada
- Não configurado: a regra é ativada com valores predefinidos
- Avisar: a regra será aplicada e o utilizador final terá a opção de contornar o bloqueio
A menos que a regra ASR esteja desativada, é recolhida uma subamostra dos eventos de auditoria para as regras ASR com o valor não configurado.
Ativado:
Especifique o estado de cada regra ASR na secção de Opções desta definição.
Introduza cada regra numa linha nova como um par nome-valor:
- Coluna do nome: introduza um ID de regra ASR válido
- Coluna do valor: introduza o ID de estado relativo ao estado que pretende especificar para a regra associada
Os IDs de estado que se seguem são permitidos na coluna do valor:
- 1 (Bloquear)
- 0 (Desligado)
- 2 (Auditoria)
- 5 (Não configurado)
- 6 (Avisar)
Exemplo:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2
Desativado:
Não serão configuradas regras de ASR.
Não configurado:
O mesmo que Desativado.
Pode excluir pastas ou ficheiros na definição de GP ""Excluir ficheiros e caminhos das Regras do Attack Surface Reduction"".
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_Rules |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |