Een verzameling standaardinstellingen voor Exploit Protection gebruiken

Geef standaard-beperkingsinstellingen voor Microsoft Defender Exploit Guard-systeem en -toepassing op die kunnen worden toegepast op alle eindpunten waarop deze GP-instelling is geconfigureerd.

Er zijn enkele vereisten voor het inschakelen van deze instelling:
- Configureer de beperkingsinstellingen voor systeem en toepassing van een apparaat met behulp van de PowerShell-cmdlet Set-ProcessMitigation of ConvertTo-ProcessMitigationPolicy of direct in Windows-beveiliging.
- Genereer een XML-bestand met de instellingen van het apparaat met behulp van de PowerShell-cmdlet Get-ProcessMitigation of de knop Exporteren onder aan het gebied Exploit-beveiliging in Windows-beveiliging.
- Plaats het gegenereerde XML-bestand in een gedeeld of een lokaal pad.

Opmerking: eindpunten waarop deze GP-instelling is ingesteld op Ingeschakeld, moeten toegang kunnen krijgen tot het XML-bestand, anders worden de instellingen niet toegepast.

Ingeschakeld
Geef de locatie van het XML-bestand in het gedeelte Opties op. U kunt een lokaal (of een toegewezen) pad, een UNC-pad of een URL kiezen, zoals:
- C:\MitigationSettings\Config.XML
- \\Server\Share\Config.xml
- https://localhost:8080/Config.xml

De instellingen in het XML-bestand worden op het eindpunt toegepast.

Uitgeschakeld
Standaardinstellingen worden niet toegepast en in plaats daarvan worden de lokaal geconfigureerde instellingen gebruikt.

Niet geconfigureerd
Hetzelfde als Uitgeschakeld.

Ondersteund op: Minimaal Windows Server, Windows 10 versie 1709

Typ de locatie (lokaal pad, UNC-pad of URL) van de beperkingsinstellingen van het XML-configuratiebestand:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection
Value NameExploitProtectionSettings
Value TypeREG_SZ
Default Value

exploitguard.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)