A naplózott észlelési események gyakoriságának definiálása

Ez a házirend-beállítás az ismert biztonsági rések kihasználása elleni hálózatvédelem naplózott észlelési eseményeinek gyakoriságát korlátozza. A naplózás a megadott időközönként legfeljebb egy eseményre van korlátozva. Az időköz értékét percben kell megadni. Az alapértelmezett időköz 60 perc.

Ha engedélyezi ezt a beállítást, a rendszer leállítja az észlelési események naplózását, ha a megadott számú perc alatt egynél több hasonló GUID azonosítójú jelentés készül.

Ha letiltja vagy nem konfigurálja ezt a beállítást, a rendszer az alapértelmezett gyakorisággal naplózza az észlelési eseményeket.

Támogatott a következőn: Legalább Windows Server 2012, Windows 8 vagy Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

A naplózott észlelési események gyakoriságának definiálása

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Default Value60
Min Value0
Max Value10000000

windowsdefender.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)