Exploit Protection 설정의 공통 설정 사용

이 GP 설정이 구성된 모든 끝점에 적용할 수 있는 Microsoft Defender Exploit Guard 시스템 및 응용 프로그램 완화 설정의 공통 설정을 지정합니다.

이 설정을 사용하기 전의 몇 가지 필수 구성 요소는 다음과 같습니다.
- Set-ProcessMitigation PowerShell cmdlet 또는 ConvertTo-ProcessMitigationPolicy PowerShell cmdlet를 사용하거나 Windows 보안에서 직접 장치의 시스템 및 응용 프로그램 완화 설정을 수동으로 구성합니다.
- Get-ProcessMitigation PowerShell cmdlet를 실행하거나 Windows 보안의 Exploit Protection 영역 아래에 있는 [내보내기] 단추를 사용하여 장치의 설정을 통해 XML 파일을 생성합니다.
- 생성된 XML 파일을 공유 또는 로컬 경로에 배치합니다.

참고: 이 GP 설정이 [사용]으로 설정된 끝점에서 XML 파일에 액세스할 수 있어야 합니다. 그렇지 않으면 설정이 적용되지 않습니다.

사용
[옵션] 섹션에 있는 XML 파일의 위치를 지정합니다. 다음과 같은 로컬(또는 매핑된) 경로, UNC 경로 또는 URL을 이용할 수 있습니다.
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml

XML 파일의 설정이 끝점에 적용됩니다.

사용 안 함
공통 설정이 적용되지 않으며, 대신 로컬로 구성된 설정이 사용됩니다.

구성되지 않음
사용 안 함과 동일합니다.

지원: Windows Server, Windows 10 버전 1709 이상

완화 설정 구성 XML 파일의 위치(로컬 경로, UNC 경로 또는 URL) 입력:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection
Value NameExploitProtectionSettings
Value TypeREG_SZ
Default Value

exploitguard.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)