Исключать файлы и пути из правил сокращения направлений возможных атак


Исключение файлов и путей из правил Attack Surface Reduction (ASR).

Вкл.:
укажите папки или файлы и ресурсы, которые необходимо исключить из правил ASR в разделе "Параметры".
Введите каждое правило в новой строке в форме пары имя-значение, как указано далее.
- Столбец "Имя": введите путь к папке или полное доменное имя ресурса. Например: "C:\Windows" будет означать исключение всех файлов в этом каталоге. "C:\Windows\App.exe" будет означать исключение только определенного файла в этой конкретной папке
- Столбец "Значение": введите "0" для каждого элемента

Выкл.:
к правилам ASR не будут применены никакие исключения.

Не настроено:
то же, что и "Выкл.".

Вы можете настроить правила ASR в параметре групповой политики "Настройка правил Attack Surface Reduction".

Поддерживается: Не ниже Windows Server, Windows 10 версии 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_ASROnlyExclusions
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Исключения из правил ASR:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyExclusions
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)