Хотите узнать, как настроить правила уменьшения поверхности атаки с помощью Powershell? В этом учебнике мы покажем вам, как использовать командную строку для добавления правила ASR в Защитнике Windows.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Список оборудования
Здесь вы можете найти список оборудования, используемого для создания этого учебника.
Эта ссылка будет также показать список программного обеспечения, используемого для создания этого учебника.
Похожий учебник — PowerShell
На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с PowerShell.
Учебник Powershell ASR — Настройка правил уменьшения поверхности атаки
Запустите командную строку Powershell с повышенными привилегиями.
Добавьте правило ASR с помощью Powershell.
В нашем примере мы добавляем правило, запрещающее JavaScript или VBScript запускать загруженное исполняемое содержимое.
Доступно несколько действий.
Список всех настроенных правил ASR.
Вот вывод команды.
Перезагрузите компьютер, чтобы включить правила ASR.
При необходимости перезапустите защиту Defender в режиме реального времени, чтобы включить правила ASR.
Создайте тестовый файл.
Вот содержимое файла.
Проверьте правило ASR, чтобы заблокировать запуск загруженного исполняемого содержимого JavaScript или VBScript.
Вот вывод команды.
Перечислите события, связанные с правилами ASR.
Вот вывод команды.
Отключите правило ASR с помощью Powershell.
Удалите правило ASR с помощью Powershell.
Поздравляю! Вы можете настроить правила ASR с помощью Powershell.