Optionen für den Prozessausgleich


Dieses Sicherheitsfeature bietet eine Möglichkeit, die MitigationOptions-Einstellungen einzelner Prozesse zu überschreiben. Auf diese Weise können eine Reihe von Sicherheitsrichtlinien für Anwendungen erzwungen werden. Der Anwendungsname wird als Wertname einschließlich Erweiterung angegeben. Der Wert wird als Bitfeld mit einer Reihe von Kennzeichen an bestimmten Positionen angegeben. Bits können auf 0 (Deaktivierung der Einstellung erzwungen), 1 (Aktivierung der Einstellung erzwungen) oder ? (Einstellung behält den aktuellen Wert vor der GPO-Auswertung) festgelegt werden. Die erkannten Bit-Speicherorte sind:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001)
Aktiviert die Datenausführungsverhinderung (DEP) für den untergeordneten Prozess.

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002)
Aktiviert die Emulation von DEP-ATL-Thunks für den untergeordneten Prozess. Die Emulation von DEP-ATL-Thunks führt dazu, dass das System NX-Fehler von der Active Template Library (ATL)-Thunkebene abfängt.

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004)
Aktiviert SEHOP (Structured Exception Handler Overwrite Protection) für den untergeordneten Prozess. SEHOP blockiert Exploits, die das SEH (Structured Exception Handler)-Überschreibungsverfahren verwenden.

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100)
Die Richtlinie zum Erzwingen von ASLR (Address Space Layout Randomization) erzwingt die Neubasierung von Images, die nicht DynamicBase-kompatibel sind. Dabei verhalten sie sich so, als ob zur Ladezeit ein Imagebasiskonflikt aufgetreten wäre. Wenn eine Neupositionierung erforderlich ist, werden Images, die über keinen Abschnitt für die Basisneupositionierung verfügen, nicht geladen.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000)
PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000)
Die Richtlinie für die zufällige Anordnung von unten nach oben, die Optionen für die zufällige Stapelanordnung enthält, führt dazu, dass eine zufällige Position als niedrigste Benutzeradresse verwendet wird.

Um beispielsweise PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE und PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON zu aktivieren, deaktivieren Sie PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF, und um die Standardwerte aller anderen Optionen beizubehalten, geben Sie den folgenden Wert an:
??????????????? 0??????? 1??????? 1

Das Festlegen von Kennzeichen, die hier nicht angegeben sind, auf einen anderen Wert als ?, führt zu einem undefinierten Verhalten.

Unterstützt auf: Mindestens Windows 10 Server, Windows 10 oder Windows 10 RT

Optionen für den Prozessausgleich

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
Value Name{number}
Value TypeREG_SZ
Default Value

grouppolicy.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)