Spærring af skrifttyper, der ikke er tillid til

Denne sikkerhedsfunktion giver en global indstilling, der forhindrer programmer i at indlæse skrifttyper, der ikke er tillid til. Skrifttyper, der ikke er tillid til, er dem, der er installeret uden for mappen %windir%\Fonts. Denne funktion kan konfigureres til at være i tre tilstande: til, fra og overvågning. Den er som standard slået fra, og der bliver ikke blokeret nogen skrifttyper. Hvis du ikke er helt klar til at installere denne funktion i din organisation, kan du bruge overvågningstilstanden til at se, om blokeringen af skrifttyper, der ikke er tillid til, har givet problemer i forhold til anvendelighed eller kompatibilitet.

Understøttet på: Mindst Windows 10 Server, Windows 10 eller Windows 10 RT

Indstillinger for afhjælpning


  1. Bloker skrifttyper, der ikke er tillid til, og logfør hændelser
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value1000000000000
  2. Bloker ikke skrifttyper, der ikke er tillid til
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value2000000000000
  3. Logfør hændelser uden at blokere skrifttyper, der ikke er tillid til
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value3000000000000


grouppolicy.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)