Möchten Sie erfahren, wie Sie Regeln zur Reduzierung der Angriffsfläche mithilfe von PowerShell konfigurieren? In diesem Lernprogramm zeigen wir Ihnen, wie Sie die Befehlszeile verwenden, um eine ASR-Regel in Windows Defender hinzuzufügen.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Geräteliste

Hier finden Sie die Liste der Geräte, die zum Erstellen dieses Tutorials verwendet wurden.

Dieser Link zeigt auch die Softwareliste, die zum Erstellen dieses Tutorials verwendet wurde.

Zugehöriges Tutorial – PowerShell

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials im Zusammenhang mit PowerShell.

Lernprogramm Powershell ASR – Konfigurieren von Regeln zur Reduzierung der Angriffsfläche

Starten Sie eine PowerShell-Befehlszeile mit erhöhten Rechten.

Windows 10 - powershell elevated

Fügen Sie mithilfe von PowerShell eine ASR-Regel hinzu.

Copy to Clipboard

In unserem Beispiel fügen wir eine Regel hinzu, um zu verhindern, dass JavaScript oder VBScript heruntergeladene ausführbare Inhalte startet.

Es stehen mehrere Aktionen zur Verfügung.

Copy to Clipboard

Listen Sie alle konfigurierten ASR-Regeln auf.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Starten Sie den Computer neu, um die ASR-Regeln zu aktivieren.

Copy to Clipboard

Starten Sie optional den Defender-Echtzeitschutz neu, um die ASR-Regeln zu aktivieren.

Copy to Clipboard

Erstellen Sie eine Testdatei.

Copy to Clipboard

Hier ist der Dateiinhalt.

Copy to Clipboard

Testen Sie die ASR-Regel, um zu verhindern, dass JavaScript oder VBScript heruntergeladene ausführbare Inhalte startet.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Listen Sie Ereignisse im Zusammenhang mit ASR-Regeln auf.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Deaktivieren Sie eine ASR-Regel mithilfe von PowerShell.

Copy to Clipboard

Entfernen Sie eine ASR-Regel mithilfe von PowerShell.

Copy to Clipboard

Herzlichen glückwunsch! Sie können ASR-Regeln mithilfe von PowerShell konfigurieren.