Блокирование недоверенных шрифтов

Эта функция безопасности создает глобальный параметр, чтобы предотвратить загрузку недоверенных шрифтов программами. Недоверенный шрифт — это любой шрифт, устанавливаемый в любой каталог, отличный от %windir%\Fonts. Можно настроить 3 режима данной функции: "Включено", "Выключено" и "Аудит". По умолчанию данная функция выключена, и блокирование шрифтов не выполняется. Если вы не готовы использовать эту функцию в своей организации, вы можете запустить ее в режиме "Аудит", чтобы проверить, не вызовет ли блокирование недоверенных шрифтов каких-либо проблем с удобством использования или совместимостью.

Поддерживается: Не ниже Windows 10 Server, Windows 10 или Windows 10 RT

Параметры уменьшения рисков


  1. Блокировать недоверенные шрифты и события журнала.
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value1000000000000
  2. Не блокировать недоверенные шрифты
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value2000000000000
  3. События журнала без блокирования ненадежных шрифтов
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value3000000000000


grouppolicy.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)