Fájlok és elérési utak kizárása a támadási felület csökkentésére szolgáló szabályok alól


Fájlokat és elérési utakat zár ki a támadási felület csökkentésére szolgáló (ASR-) szabályok alól.

Engedélyezve:
A Beállítások szakaszban adja meg azokat a mappákat, illetve fájlokat és erőforrásokat, amelyeket ki szeretne zárni az ASR-szabályok alól.
Mindegyik szabályt új sorban adja meg név-érték párként:
– Név oszlop: Adja meg egy mappa elérési útját vagy egy erőforrás teljes nevét. A „C:\Windows" érték például az adott mappában levő összes fájlt kizárja. A „C:\Windows\App.exe" érték csak az adott mappában levő adott fájlt zárja ki.
– Érték oszlop: Mindegyik elemhez írja be a „0" értéket.

Letiltva:
Nem lesznek kivételek az ASR-szabályok alól.

Nincs konfigurálva:
Ugyanaz, mint a Letiltva beállítás.

Az ASR-szabályok A támadási felület csökkentésére szolgáló szabályok konfigurálása nevű csoportházirend-beállításban állíthatók be.

Támogatott a következőn: Legalább Windows Server vagy a Windows 10 1709-es verziója

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Az ASR-szabályok alóli kivételek:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)