Configura regole Riduzione superficie di attacco


Imposta lo stato per ogni regola di riduzione della superficie di attacco (ASR).

Dopo aver abilitato l'impostazione puoi impostare ogni regola sui seguenti valori nella sezione Opzioni:
- Blocca: la regola viene applicata
- Modalità Controllo: se la regola normalmente causasse un evento, verrebbe registrata (non effettivamente applicata)
Disattiva: la regola non viene applicata
- Non configurato: la regola è abilitata con valori predefiniti
- Avviso: la regola verrà applicata e l'utente finale avrà la possibilità di escludere il blocco

A meno che la regola di riduzione della superficie di attacco sia disabilitata, un sottocampione di eventi di controllo raccolti per le regole di riduzione della superficie di attacco avrà il valore di non configurato

Abilitato:
Specifica lo stato di ogni regola di riduzione della superficie di attacco nella sezione Opzioni per questa impostazione.
Specifica ogni regola su una riga nuova come coppia nome-valore:
- Colonna Nome: immetti un ID regola di riduzione della superficie di attacco valido
- Colonna Valore: immetti l'ID relativo allo stato che vuoi specificare per la regola associata

Nella colonna Valore sono consentiti i seguenti ID stato:
- 1 (Blocca)
- 0 (Disattiva)
- 2 (Controllo)
- 5 (Non configurato)
- 6 (Avviso)


Esempio:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2

Disabilitato:
Nessuna regola di riduzione della superficie di attacco viene configurata.

Non configurato:
Come Disabilitato.

Puoi escludere cartelle o file nell'impostazione dei criteri di gruppo "Escludi file o percorsi dalle regole di riduzione della superficie di attacco".

Supportata in: Almeno Windows Server o Windows 10 versione 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_Rules
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Imposta lo stato per ogni regola Riduzione superficie di attacco:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)