指定应由受控文件夹访问权限功能保护的其他文件夹。
这些文件夹中的文件不能被不受信任的应用程序修改或删除。
默认的系统文件夹自动受保护。你可以配置此设置以添加其他文件夹。
受保护的默认系统文件夹的列表在 Windows 安全中心显示。
启用:
在"选项"部分中指定其他应受保护的文件夹。
禁用:
其他文件夹将不会受到保护。
未配置:
与"禁用"相同。
你可以在"配置受控文件夹访问权限"GP 设置中启用受控文件夹访问权限。
Microsoft Defender 防病毒会自动确定可以信任哪些应用程序。你可以在"配置允许的应用程序"GP 设置中添加其他受信任的应用程序。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
Value Name | ExploitGuard_ControlledFolderAccess_ProtectedFolders |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access\ProtectedFolders |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |