Настройка Windows Defender Exploit Guard через PowerShell — 26 июня 2026 г. в 12:03:29.107
Настройка Windows Defender Exploit Guard через PowerShell PowerShell дает полный контроль над Exploit Guard: вы можете включать ASR-правила, управлять защитой папок и блокировать опасные сайты. ASR-правила настраиваются через Set-MpPreference с указанием GUID правила и режима: 0 — отключено, 1 — блокировка, 2 — аудит . Включение антирансомной защиты: Set-MpPreference -AttackSurfaceReductionRules_Ids 67b4e1b2-56b3-4b3b-8b4b-4b3b8b4b3b4b -AttackSurfaceReductionRules_Actions Enabled Защита папок от шифровальщиков (Controlled Folder Access): Set-MpPreference -EnableControlledFolderAccess Enabled Добавление приложения в исключения: Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\MyApp\app.exe" Проверка статуса защиты: Get-MpPreference | Select-Object EnableControlledFolderAccess С помощью Set-ProcessMitigation можно настроить политики для конкретных процессов. Например, отключить создание дочерних процессов для Adobe Reader: Set-ProcessMitigation -Name "Adobe Reader" -Enable DisallowChildProcessCreation Network Protection блокирует доступ к опасным сайтам: Set-MpPreference -EnableNetworkProtection Enabled Все изменения требуют прав администратора. Рекомендуется сначала тестировать в режиме аудита (AuditMode), чтобы оценить влияние на бизнес-приложения, прежде чем включать блокировку . #кмд @pcTeapot

