Bloqueo de fuentes que no son de confianza

Esta característica de seguridad proporciona una configuración global para impedir que los programas carguen fuentes que no son de confianza. Las fuentes que no son de confianza son aquellas que se instalan fuera del directorio %windir%\Fonts. Esta característica se puede configurar para tener tres modos: activado, desactivado y auditoría. De manera predeterminada, está desactivada y no se bloquea ninguna fuente. Si no estás preparado para implementar esta característica en tu organización, puedes ejecutarla en modo auditoría para ver si el bloqueo de fuentes que no son de confianza causa problemas de utilidad o compatibilidad.

Compatible con: Se requiere al menos Windows 10 Server, Windows 10 o Windows 10 RT

Opciones de mitigación


  1. Bloquear fuentes y eventos de registro que no son de confianza
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value1000000000000
  2. No bloquear fuentes que no son de confianza
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value2000000000000
  3. Eventos de registro sin bloqueo de fuentes que no son de confianza
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value3000000000000


grouppolicy.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)