配置受保护的文件夹


指定应由受控文件夹访问权限功能保护的其他文件夹。

这些文件夹中的文件不能被不受信任的应用程序修改或删除。

默认的系统文件夹自动受保护。你可以配置此设置以添加其他文件夹。
受保护的默认系统文件夹的列表在 Windows 安全中心显示。

启用:
在"选项"部分中指定其他应受保护的文件夹。

禁用:
其他文件夹将不会受到保护。

未配置:
与"禁用"相同。

你可以在"配置受控文件夹访问权限"GP 设置中启用受控文件夹访问权限。

Microsoft Defender 防病毒会自动确定可以信任哪些应用程序。你可以在"配置允许的应用程序"GP 设置中添加其他受信任的应用程序。

支持的平台: 至少为 Windows Server、Windows 10 版本 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Value NameExploitGuard_ControlledFolderAccess_ProtectedFolders
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

输入应受保护的文件夹名称:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access\ProtectedFolders
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

管理模板(计算机)

管理模板(用户)