阻止用户和应用访问危险网站


启用或禁用 Microsoft Defender 攻击防护网络保护,以防止员工使用任何应用程序访问可能托管钓鱼邮件的危险域、托管攻击的站点,以及 Internet 上的其他恶意内容。

启用:
在"选项"部分中指定模式:
-阻止: 用户和应用程序无法访问危险域
-审核模式: 用户和应用程序可以连接到危险域,但如果此功能在设置为"阻止"时曾阻止访问,一条事件记录将显示在事件日志中。

禁用:
不会阻止用户和应用程序连接到危险域。

未配置:
与"禁用"相同。

支持的平台: 至少为 Windows Server、Windows 10 版本 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Network Protection
Value NameEnableNetworkProtection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0




  1. 禁用(默认)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Network Protection
    Value NameEnableNetworkProtection
    Value TypeREG_DWORD
    Value0
  2. 阻止
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Network Protection
    Value NameEnableNetworkProtection
    Value TypeREG_DWORD
    Value1
  3. 审核模式
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Network Protection
    Value NameEnableNetworkProtection
    Value TypeREG_DWORD
    Value2


windowsdefender.admx

管理模板(计算机)

管理模板(用户)