Undanta filer och sökvägar från regler för minskning av attackytan (ASR-regler).
Aktiverad:
Ange mappar eller filer och resurser som ska undantas från ASR-regler i avsnittet Alternativ.
Ange varje regel på en ny rad i form av ett namn/värde-par:
- Kolumnen Namn: Ange en mappsökväg eller ett fullständigt resursnamn. Exempel: ""C:\Windows"" undantar alla filer i den mappen. ""C:\Windows\App.exe"" undantar endast den specifika filen i den angivna mappen.
- Kolumnen Värde: Ange ""0"" för alla poster.
Inaktiverad:
Inga undantag tillämpas i ASR-reglerna.
Inte konfigurerad:
Samma som Inaktiverad.
Du kan konfigurera ASR-regler i grupprincipinställningen Konfigurera regler för minskning av attackytan.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |