Vill du lära dig hur du konfigurerar regler för minskning av attackytan med Powershell? I den här handledningen visar vi dig hur du använder kommandoraden för att lägga till en ASR-regel på Windows Defender.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Utrustning lista
Här kan du hitta listan över utrustning som används för att skapa denna tutorial.
Denna länk kommer också att visa programvaran lista som används för att skapa denna tutorial.
Relaterad självstudie – PowerShell
På den här sidan erbjuder vi snabb tillgång till en lista med självstudiekurser relaterade till PowerShell.
Självstudie Powershell ASR – Konfigurera regler för minskning av attackytan
Starta en upphöjd Powershell-kommandorad.
Lägg till en ASR-regel med Powershell.
I vårt exempel lägger vi till en regel för att blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll.
Det finns flera åtgärder tillgängliga.
Lista alla konfigurerade ASR-regler.
Här är kommandot utgång.
Starta om datorn för att aktivera ASR-reglerna.
Du kan också starta om Defender realtidsskydd för att aktivera ASR-reglerna.
Skapa en testfil.
Här är filinnehållet.
Testa ASR-regeln för att blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll.
Här är kommandot utgång.
Lista händelser relaterade till ASR-regler.
Här är kommandot utgång.
Inaktivera en ASR-regel med Powershell.
Ta bort en ASR-regel med Powershell.
Grattis! Du kan konfigurera ASR-regler med hjälp av Powershell.