這個原則設定自訂掃描期間偵測到威脅時,對列出的每個威脅 ID 將會採取哪種修復動作。威脅應該新增到這個設定的「選項」之下。每個項目都必須以名稱值組列出。名稱定義一個有效的威脅 ID,而值包含應採取之修復動作的動作識別碼。
有效的修復動作值為:
2 = 隔離
3 = 移除
6 = 略過
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Threats |
Value Name | Threats_ThreatIdDefaultAction |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Threats\ThreatIdDefaultAction |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |