¿Le gustaría aprender a configurar reglas de reducción de superficie de ataque con Powershell? En este tutorial, le mostraremos cómo usar la línea de comandos para agregar una regla ASR en Windows Defender.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Lista de equipos

Aquí puede encontrar la lista de equipos utilizados para crear este tutorial.

Este enlace también mostrará la lista de software utilizada para crear este tutorial.

Tutorial relacionado – PowerShell

En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con PowerShell.

Tutorial de Powershell ASR: configuración de reglas de reducción de la superficie expuesta a ataques

Inicie una línea de comandos de Powershell con privilegios elevados.

Windows 10 - powershell elevated

Agregue una regla ASR mediante Powershell.

Copy to Clipboard

En nuestro ejemplo, agregamos una regla para impedir que JavaScript o VBScript inicien contenido ejecutable descargado.

Hay varias acciones disponibles.

Copy to Clipboard

Enumere todas las reglas ASR configuradas.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Reinicie el equipo para habilitar las reglas ASR.

Copy to Clipboard

Opcionalmente, reinicie la protección en tiempo real de Defender para habilitar las reglas ASR.

Copy to Clipboard

Cree un archivo de prueba.

Copy to Clipboard

Aquí está el contenido del archivo.

Copy to Clipboard

Pruebe la regla ASR para impedir que JavaScript o VBScript inicien contenido ejecutable descargado.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Enumerar eventos relacionados con las reglas ASR.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Deshabilite una regla ASR con Powershell.

Copy to Clipboard

Quitar una regla ASR con Powershell.

Copy to Clipboard

¡Felicitaciones! Puede configurar reglas de ASR mediante Powershell.