Souhaitez-vous apprendre à configurer des règles de réduction de surface d’attaque à l’aide de Powershell ? Dans ce tutoriel, nous allons vous montrer comment utiliser la ligne de commande pour ajouter une règle ASR sur Windows Defender.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Liste des équipements

Ici, vous pouvez trouver la liste des équipements utilisés pour créer ce tutoriel.

Ce lien affichera également la liste logicielle utilisée pour créer ce tutoriel.

Tutoriel connexe – PowerShell

Sur cette page, nous offrons un accès rapide à une liste de tutoriels liés à PowerShell.

Didacticiel Powershell ASR – Configurer les règles de réduction de la surface d’attaque

Démarrez une ligne de commande Powershell avec élévation de privilèges.

Windows 10 - powershell elevated

Ajoutez une règle ASR à l’aide de Powershell.

Copy to Clipboard

Dans notre exemple, nous ajoutons une règle pour empêcher JavaScript ou VBScript de lancer du contenu exécutable téléchargé.

Plusieurs actions sont disponibles.

Copy to Clipboard

Répertoriez toutes les règles ASR configurées.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Redémarrez l’ordinateur pour activer les règles ASR.

Copy to Clipboard

Vous pouvez également redémarrer la protection en temps réel de Defender pour activer les règles ASR.

Copy to Clipboard

Créez un fichier de test.

Copy to Clipboard

Voici le contenu du fichier.

Copy to Clipboard

Testez la règle ASR pour empêcher JavaScript ou VBScript de lancer du contenu exécutable téléchargé.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Répertorier les événements liés aux règles ASR.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Désactivez une règle ASR à l’aide de Powershell.

Copy to Clipboard

Supprimez une règle ASR à l’aide de Powershell.

Copy to Clipboard

félicitations! Vous pouvez configurer des règles ASR à l’aide de Powershell.