Appliquer une liste d’exclusions à des règles de réduction de la surface d’attaque (RSA) spécifiques
Pris en charge sur : Windows Server 2016, Windows 10 version 1709 ou versions supérieures
Registre
HKLM
Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR Nom de valeur : ExploitGuard_ASR_ASROnlyPerRuleExclusions
Options
Liste (valeurs de registre) list
- liste sous
Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR\ASROnlyPerRuleExclusions Description
Cette stratégie permet à un administrateur de spécifier une liste d’exclusions pour des règles RSA spécifiques. Chaque entrée est une paire nom-valeur. La clé indique le GUID de la règle, et la valeur est un ensemble de chemins d’accès complets séparés par le caractère > indiquant les exclusions de cette règle RSA particulière. REMARQUE : le GUID est une clé, et non une valeur. Exemple : CLÉ : « {75668C1F-73B5-4CF0-BB93-3ECF5DB7C484} » VALEUR : « C:\Notepad.exe>c:\regedit.exe> C:\SomeFolder\test.exe »