공격에 대한 취약성 감소 규칙에서 파일과 경로 제외


ASR(Attack Surface Reduction) 규칙에서 파일과 경로를 제외시킵니다.

사용:
[옵션] 섹션에서 ASR 규칙 제외 대상 폴더나 파일 및 리소스를 지정합니다.
각 규칙을 새 라인에 이름-값 쌍으로 입력합니다:
- 이름 열: 폴더 경로 또는 정규화된 리소스 이름을 입력합니다. 예를 들어 ""C:\Windows""를 입력하면 해당 디렉터리에 있는 모든 파일이 제외됩니다. ""C:\Windows\App.exe""를 입력하면 특정 폴더의 특정 파일만 제외됩니다.
- 값 열: 각 항목에 ""0""을 입력합니다.

사용 안 함:
ASR 규칙에 제외가 적용되지 않습니다.

구성되지 않음:
사용 안 함과 동일

Attack Surface Reduction 규칙 구성 GP 설정에서 ASR 규칙을 구성할 수 있습니다.

지원: Windows Server, Windows 10 버전 1709 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

ASR 규칙의 제외 사항:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)