定义记录检测事件的速率

此策略设置会限制保护网络免遭已知漏洞攻击的检测事件的记录速率。记录会限制为每个定义时间间隔记录一个事件。以分钟为单位定义时间间隔值。默认时间间隔值为 60 分钟。

如果启用此设置,则当指定的分钟数内有多个类似报告(根据定义 GUID)时不会记录检测事件。

如果禁用或未配置此设置,则会以默认速率记录检测事件。

支持的平台: Windows Server 2012、Windows 8 或 Windows RT 及以上版本
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

定义记录检测事件的速率

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\NIS\Consumers\IPS
Value NameThrottleDetectionEventsRate
Value TypeREG_DWORD
Default Value60
Min Value0
Max Value10000000

windowsdefender.admx

管理模板(计算机)

管理模板(用户)