Configurar regras de Redução de Superfície de Ataque


Defina o estado para cada regra de Attack Surface Reduction (ASR).

Depois de ativar esta definição, pode definir cada regra para o seguinte estado na secção Opções:
- Bloquear: a regra será aplicada
- Modo de Auditoria: se, normalmente, a regra originasse um evento, este seria registado (apesar de a regra não ser realmente aplicada)
- Desligado: a regra não será aplicada
- Não configurado: a regra é ativada com valores predefinidos
- Avisar: a regra será aplicada e o utilizador final terá a opção de contornar o bloqueio

A menos que a regra ASR esteja desativada, é recolhida uma subamostra dos eventos de auditoria para as regras ASR com o valor não configurado.

Ativado:
Especifique o estado de cada regra ASR na secção de Opções desta definição.
Introduza cada regra numa linha nova como um par nome-valor:
- Coluna do nome: introduza um ID de regra ASR válido
- Coluna do valor: introduza o ID de estado relativo ao estado que pretende especificar para a regra associada

Os IDs de estado que se seguem são permitidos na coluna do valor:
- 1 (Bloquear)
- 0 (Desligado)
- 2 (Auditoria)
- 5 (Não configurado)
- 6 (Avisar)


Exemplo:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2

Desativado:
Não serão configuradas regras de ASR.

Não configurado:
O mesmo que Desativado.

Pode excluir pastas ou ficheiros na definição de GP ""Excluir ficheiros e caminhos das Regras do Attack Surface Reduction"".

Suportado em: Pelo menos, Windows Server, Windows 10 Versão 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Value NameExploitGuard_ASR_Rules
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Defina o estado de cada regra ASR:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\Rules
Value Name{number}
Value TypeREG_SZ
Default Value

windowsdefender.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)