从攻击面减少(ASR)规则中排除文件和路径。
启用:
在"选项"部分指定应从 ASR 规则中排除的文件夹或文件和资源。
以名称-值对形式在一个新行中输入各个规则:
- 名称列: 输入文件夹路径或完全限定的资源名称。例如,"C:\Windows"将排除该目录中的所有文件。"C:\Windows\App.exe"将只排除该特定文件夹中的特定文件
- 值列: 为每一项输入"0"
禁用:
将不对 ASR 规则应用排除。
未配置:
与"禁用"相同。
你可以在"配置攻击面减少规则"GP 设置中配置 ASR 规则。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |