从攻击面减少规则中排除文件和路径


从攻击面减少(ASR)规则中排除文件和路径。

启用:
在"选项"部分指定应从 ASR 规则中排除的文件夹或文件和资源。
以名称-值对形式在一个新行中输入各个规则:
- 名称列: 输入文件夹路径或完全限定的资源名称。例如,"C:\Windows"将排除该目录中的所有文件。"C:\Windows\App.exe"将只排除该特定文件夹中的特定文件
- 值列: 为每一项输入"0"

禁用:
将不对 ASR 规则应用排除。

未配置:
与"禁用"相同。

你可以在"配置攻击面减少规则"GP 设置中配置 ASR 规则。

支持的平台: 至少为 Windows Server、Windows 10 版本 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

从 ASR 规则中排除:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

管理模板(计算机)

管理模板(用户)