هل ترغب في معرفة كيفية تكوين قواعد تقليل الأجزاء المعرضة للهجوم باستخدام Powershell؟ في هذا البرنامج التعليمي ، سنوضح لك كيفية استخدام سطر الأوامر لإضافة قاعدة ASR لمنع عمليات إنشاء العمليات الناشئة عن أوامر PSExec و WMI.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
قائمة المعدات
هنا يمكنك العثور على قائمة المعدات المستخدمة لإنشاء هذا البرنامج التعليمي.
هذا الرابط سوف تظهر أيضا قائمة البرامج المستخدمة لإنشاء هذا البرنامج التعليمي.
البرنامج التعليمي ذات الصلة – PowerShell
في هذه الصفحة، ونحن نقدم الوصول السريع إلى قائمة من الدروس المتعلقة PowerShell.
البرنامج التعليمي Powershell ASR – إنشاء عملية الكتلة الناشئة من PSExec و WMI
بدء تشغيل سطر أوامر Powershell مرتفع.
أضف قاعدة ASR باستخدام Powershell.
في مثالنا ، نضيف قاعدة لحظر عمليات إنشاء العمليات الناشئة من أوامر PSExec و WMI.
هناك العديد من الإجراءات المتاحة.
يحظر وضع WARN التنفيذ ويقدم نافذة تحذير للمستخدم.
سرد جميع قواعد ASR التي تم تكوينها.
هنا هو إخراج الأمر.
أعد تشغيل الكمبيوتر لتمكين قواعد ASR.
اختياريا، أعد تشغيل الحماية في الوقت الحقيقي ل Defender لتمكين قواعد ASR.
لاختبار تكوين ASR ، حاول إنشاء عملية باستخدام WMI.
سرد الأحداث المتعلقة بقواعد ASR.
هنا هو إخراج الأمر.
قم بتعطيل قاعدة ASR باستخدام Powershell.
قم بإزالة قاعدة ASR باستخدام Powershell.
تهانينا! يمكنك استخدام Powershell لتكوين قاعدة ASR لحظر عمليات الإنشاء التي تنشأ من أوامر PSExec و WMI.