Umožňuje vyloučit soubory a cesty z pravidel Attack Surface Reduction (ASR).
Povoleno:
V části Možnosti určete složky, soubory nebo prostředky, které mají být vyloučeny z pravidel Attack Surface Reduction.
Každé pravidlo zadejte na nový řádek jako párovou specifikaci název-hodnota:
- Sloupec s názvem: Zadejte cestu ke složce nebo plně kvalifikovaný název prostředku. Například zadání „C:\Windows" vyloučí všechny soubory v tomto adresáři. Zadání „C:\Windows\App.exe" vyloučí jen tento konkrétní soubor v této konkrétní složce.
- Sloupec s hodnotou: U všech položek zadejte „0".
Zakázáno:
Nepoužijí se žádná vyloučení z pravidel Attack Surface Reduction.
Nenakonfigurováno:
Stejné jako možnost Zakázáno.
Pravidla Attack Surface Reduction můžete konfigurovat v zásadách skupiny pro konfiguraci pravidel Attack Surface Reduction.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
Value Name | ExploitGuard_ASR_ASROnlyExclusions |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |