Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç nokta güvenlik ilkesinin bir parçası olarak Intune'in uç nokta güvenlik düğümündeki Saldırı yüzeyi azaltma ilkesi için profillerde yapılandırabileceğiniz ayarları görüntüleyin.
Şunlar için geçerlidir:
Windows
Önemli
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Desteklenen platformlar ve profiller:
Windows - TIntuneIntune ile yönetilen cihazlara dağıttığınız ilke için bu platformu kullanın.
- Profil: Uygulama ve tarayıcı yalıtımı
- Profil: Uygulama denetimi
- Profil: Saldırı yüzeyi azaltma kuralları
- Profil: Cihaz denetimi
- Profil: Exploit protection
- Profil: Web protection (Microsoft Edge LegacyMicrosoft Edge'in eski sürümü)
Windows (ConfigMgr): Yapılandırma Yöneticisi tarafından yönetilen cihazlara dağıttığınız ilke için bu platformu kullanın.
- Profil: Exploit Protection(ConfigMgrConfigMgr)(önizleme)
- Profil: Web Protection (ConfigMgrConfigMgr)(önizleme)
Windows: Uç Nokta için Microsoft Defender için Güvenlik Yönetimi aracılığıyla yönetilen cihazlara dağıttığınız ilke için bu platformu kullanın.
- Profil: Saldırı Yüzeyi Azaltma Kuralları
Saldırı yüzeyini azaltma (MDM)
Uygulama ve tarayıcı yalıtım profili
Not
Bu bölüm, 18 Nisan 2023'ten önce oluşturulan Uygulama ve tarayıcı yalıtım profillerindeki ayarların ayrıntılarını içerir. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.
Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.
Uygulama ve tarayıcı yalıtımı
Uygulama Koruyucu'yu açın
CSP: AllowWindowsDefenderApplicationGuard- Yapılandırılmadı (varsayılan) - Microsoft Defender Application GuardMicrosoft Defender Application Guard, Microsoft Edge veya yalıtılmış Windows ortamları için yapılandırılmamıştır.
- Edge için etkin - Application Guard, onaylanmamış siteleri Hyper-V sanallaştırılmış bir göz atma kapsayıcısında açar.
- Yalıtılmış Windows ortamları için etkinleştirildi - Application Guard, Windows'ta App Guard için etkinleştirilen tüm uygulamalar için açıktır.
- Edge VE yalıtılmış Windows ortamları için etkin - Application Guard her iki senaryo için de yapılandırılmıştır.
Not
Microsoft Edge için Application Guard'ı Intune aracılığıyla dağıtıyorsanız Windows ağ yalıtım ilkesinin ön koşul olarak yapılandırılması gerekir. Ağ yalıtımı, Windows ağ yalıtım ayarı altında Uygulama ve tarayıcı yalıtımı da dahil olmak üzere çeşitli profiller aracılığıyla yapılandırılabilir.
Edge için Etkin veya Edge VE yalıtılmış Windows ortamları için Etkin olarak ayarlandığında, Edge için geçerli olan aşağıdaki ayarlar kullanılabilir:
Pano davranışı
CSP: Pano AyarlarıYerel bilgisayardan ve Application Guard sanal tarayıcısından hangi kopyalama ve yapıştırma eylemlerine izin verileceğini seçin.
- Yapılandırılmadı (varsayılan)
- PC ve tarayıcı arasında kopyalama ve yapıştırmayı engelleme
- Yalnızca tarayıcıdan bilgisayara kopyalama ve yapıştırmaya izin ver
- Yalnızca bilgisayardan tarayıcıya kopyalama ve yapıştırmaya izin ver
- Bilgisayar ve tarayıcı arasında kopyalama ve yapıştırmaya izin ver
Kurumsal onaylı olmayan sitelerden gelen dış içeriği engelleme
CSP: BlockNonEnterpriseContent- Yapılandırılmadı (varsayılan)
- Evet - Onaylanmamış web sitelerinden gelen içeriğin yüklenmesini engelleyin.
Application Guard gözatma oturumunda gerçekleşen olaylar için günlükleri toplama
CSP: AuditApplicationGuard- Yapılandırılmadı (varsayılan)
- Evet - Application Guard sanal gözatma oturumunda gerçekleşen olaylar için günlükleri toplayın.
Kullanıcı tarafından oluşturulan tarayıcı verilerinin kaydedilmesine izin ver
CSP: Kalıcılığa İzin Ver- Yapılandırılmadı (varsayılan)
- Evet - Application Guard sanal gözatma oturumu sırasında oluşturulan kullanıcı verilerinin kaydedilmesine izin verin. Kullanıcı verilerine örnek olarak parolalar, sık kullanılanlar ve tanımlama bilgileri verilebilir.
Donanım grafik hızlandırmasını etkinleştirme
CSP: AllowVirtualGPU- Yapılandırılmadı (varsayılan)
- Evet - Application Guard sanal gözatma oturumunda, yoğun grafik içeren web sitelerini daha hızlı yüklemek için bir sanal grafik işleme birimi kullanın.
Kullanıcıların ana bilgisayara dosya indirmesine izin ver
CSP: SaveFilesToHost- Yapılandırılmadı (varsayılan)
- Evet - Kullanıcıların dosyaları sanallaştırılmış tarayıcıdan ana bilgisayar işletim sistemine indirmesine izin verin.
Application Guard kamera ve mikrofon erişimine izin verir
CSP: AllowCameraMicrophoneRedirection- Yapılandırılmadı (varsayılan) - İçindeki uygulamalar Microsoft Defender Application GuardMicrosoft Defender Application Guard, kullanıcının cihazındaki kameraya ve mikrofona erişemez.
- Evet - Microsoft Defender Application Guard içindeki uygulamalar, kullanıcının cihazındaki kameraya ve mikrofona erişebilir.
- Hayır - İçindeki uygulamalar Microsoft Defender Application GuardMicrosoft Defender Application Guard, kullanıcının cihazındaki kameraya ve mikrofona erişemez. Bu, Yapılandırılmadı ile aynı davranıştır.
Application Guard yerel yazıcılara yazdırmaya izin verir
- Yapılandırılmadı (varsayılan)
- Evet - Yerel yazıcılarda yazdırmaya izin verin.
Application Guard ağ yazıcılarında yazdırmaya izin verir
- Yapılandırılmadı (varsayılan)
- Evet - Ağ yazıcılarında yazdırmaya izin ver.
Uygulama koruması PDF'ye yazdırmaya izin veriyor
- Yapılandırılmadı (varsayılan)
- Evet- PDF'ye yazdırmaya izin verin.
Uygulama koruması, XPS'e yazdırmaya izin verir
- Yapılandırılmadı (varsayılan)
- Evet - - XPS'e yazdırmaya izin ver.
Application Guard, kullanıcının cihazından Kök Sertifika Yetkililerinin kullanılmasına izin verir
CSP: CertificateThumbprintsEşleşen kök sertifikayı otomatik olarak Microsoft Defender Application GuardMicrosoft Defender Application Guard kapsayıcısına aktarmak için sertifika parmak izlerini yapılandırın.
Parmak izlerini tek tek eklemek için Ekle'yi seçin. Profile aynı anda eklenen birden çok parmak izi girdisi içeren bir .CSV dosyası belirtmek için İçeri Aktar'ı kullanabilirsiniz. .CSV dosyası kullandığınızda her parmak izi virgülle ayrılmalıdır. Örneğin:
b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924Profilde listelenen tüm girişler etkindir. Bir parmak izi girdisinin etkin olması için, onay kutusunu seçmeniz gerekmez. Bunun yerine, profile eklenen girişleri yönetmenize yardımcı olması için onay kutularını kullanın. Örneğin, bir veya daha fazla sertifika parmak izi girdisinin onay kutusunu seçebilir ve ardından tek bir eylemle bu girdileri profilden silebilirsiniz .
Windows ağ yalıtım ilkesi
- Yapılandırılmadı (varsayılan)
- Evet - Windows ağ yalıtım ilkesini yapılandırın.
Evet olarak ayarlandığında, aşağıdaki ayarları yapılandırabilirsiniz:
IP aralıkları Açılan listeyi genişletin, Ekle'yi seçin ve ardından bir alt adres ve ardından bir üst adres belirtin.
Bulut kaynakları Açılan listeyi genişletin, Ekle'yi seçin ve ardından bir IP adresi veya FQDN ve bir Proxy belirtin.
Ağ etki alanları Açılır menüyü genişletin, Ekle'yi seçin ve ardından Ağ etki alanları'nı belirtin.
Proxy sunucuları Açılan menüyü genişletin, Ekle'yi seçin ve ardından Ara sunucuları'nı belirtin.
İç proxy sunucuları Açılan listeyi genişletin, Ekle'yi seçin ve ardından İç ara sunucular'ı belirtin.
Tarafsız kaynaklar Açılan menüyü genişletin, Ekle'yi seçin ve ardından Nötr kaynakları belirtin.
Diğer kurumsal proxy sunucularının Otomatik algılanmasını devre dışı bırakma
- Yapılandırılmadı (varsayılan)
- Evet - Diğer kurumsal ara sunucuların otomatik olarak algılanmasını devre dışı bırakın.
Diğer kurumsal IP aralıklarının otomatik olarak algılanmasını devre dışı bırakma
- Yapılandırılmadı (varsayılan)
- Evet - Diğer kurumsal IP aralıklarının Otomatik olarak algılanmasını devre dışı bırakın.
Not
Profil oluşturulduktan sonra, ilkenin uygulanması gereken tüm cihazlarda Microsoft Defender Application GuardMicrosoft Defender Application Guard etkinleştirilir. Korumanın sağlanması için kullanıcıların cihazlarını yeniden başlatmaları gerekebilir.
Uygulama denetim profili
Microsoft DefenderMicrosoft Defender Application Control
Uygulama dolabı uygulama denetimi
CSP: AppLocker- Yapılandırılmadı (varsayılan)
- Bileşenleri Zorunlu Kıl ve Uygulamaları Sakla
- Bileşenleri ve mağaza uygulamalarını denetleme
- Bileşenleri, mağaza uygulamalarını ve Smartlocker'ı zorunlu kılma
- Denetim bileşenleri, mağaza uygulamaları ve Smartlocker
Kullanıcıların SmartScreen uyarılarını yok saymasını engelleme
CSP: SmartScreen/PreventOverrideForFilesInShell- Yapılandırılmadı (varsayılan) - Kullanıcılar, dosyalar ve kötü amaçlı uygulamalar için SmartScreen uyarılarını yoksayabilir.
- Evet - SmartScreen etkindir ve kullanıcılar dosyalar veya kötü amaçlı uygulamalar için uyarıları atlayamaz.
Windows SmartScreen'i açın
CSP: SmartScreen/EnableSmartScreenInShell- Yapılandırılmadı (varsayılan) - SmartScreen'i etkinleştirmek için ayarı Windows varsayılanına döndürün, ancak kullanıcılar bu ayarı değiştirebilir. SmartScreen'i devre dışı bırakmak için özel bir URI kullanın.
- Evet - Tüm kullanıcılar için SmartScreen kullanımını zorunlu kılın.
Saldırı yüzeyi azaltma kuralları profili
Saldırı Yüzeyini Azaltma Kuralları
Saldırı yüzeyini azaltma kuralları hakkında daha fazla bilgi edinmek için Microsoft 365 belgelerindeki Saldırı yüzeyi azaltma kuralları başvurusuna bakın.
Not
Bu bölümde, 5 Nisan 2022'den önce oluşturulan Saldırı Yüzeyi Azaltma Kuralları profillerindeki ayarlar ayrıntılı olarak açıklanır. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.
Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.
WMI olay aboneliği yoluyla kalıcılığı engelleme
Saldırı yüzeyini azaltma kurallarıyla saldırı yüzeylerini azaltmaBu saldırı yüzeyini azaltma (ASR) kuralı aşağıdaki GUID aracılığıyla denetlenir: e6db77e5-3df2-4cf1-b95a-636979351e5b
Bu kural, kötü amaçlı yazılımların bir cihazda kalıcılık elde etmek için WMI'yı kötüye kullanmasını önler. Dosyasız tehditler, gizli kalmak, dosya sisteminde görülmekten kaçınmak ve periyodik yürütme kontrolü elde etmek için çeşitli taktikler kullanır. Bazı tehditler WMI deposunu ve olay modelini gizli kalacak şekilde kötüye kullanabilir.
- Yapılandırılmadı (varsayılan) – Ayar, kapalı olan Windows varsayılanına döner ve kalıcılık engellenmez.
- Block – WMI üzerinden kalıcılık engellenir.
- Denetim – Bu kuralın etkinleştirilmesi durumunda kuruluşunuzu nasıl etkileyeceğini değerlendirin (Engelle olarak ayarlayın).
- Devre dışı bırak - Bu kuralı kapatın. Kalıcılık engellenmez.
Bu ayar hakkında daha fazla bilgi edinmek için bkz. WMI olay aboneliği yoluyla kalıcılığı engelleme.
Windows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmasını engelleme
Cihazları açıklardan koruyunBu saldırı yüzeyi azaltma (ASR) kuralı aşağıdaki GUID aracılığıyla denetlenir: 9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Kullanıcı tanımlı
- Etkinleştir - lsass.exe aracılığıyla kimlik bilgilerini çalma girişimleri engellenir.
- Denetim modu - Kullanıcılar tehlikeli etki alanlarından engellenmez ve bunun yerine Windows olayları tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
Adobe Reader'ın alt işlemler oluşturmasını engelleyin
Saldırı yüzeyini azaltma kurallarıyla saldırı yüzeylerini azaltmaBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 7674ba52-37eb-4a4f-a9a1-f0f9a1619a2c
- Yapılandırılmadı (varsayılan) - Windows varsayılanı geri yüklenir, alt işlemlerin oluşturulmasını engellemez.
- Kullanıcı tanımlı
- Etkinleştir - Adobe Reader'ın alt işlemler oluşturması engellenir.
- Denetim modu - Alt işlemleri engellemek yerine Windows olayları tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
Office uygulamalarının diğer işlemlere kod eklemesini engelleme
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID ile denetlenir: 75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle - Office uygulamalarının diğer işlemlere kod eklemesi engellenir.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
Office uygulamalarının yürütülebilir içerik oluşturmasını engelleme
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 3B576869-A4EC-4529-8536-B80A7769E899
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle - Office uygulamalarının yürütülebilir içerik oluşturması engellenir.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
Tüm Office uygulamalarının alt işlemler oluşturmasını engelle
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: D4F940AB-401B-4EFC-AADC-AD5F3C50688A
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle - Office uygulamalarının alt işlemler oluşturması engellenir.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
Office makrosundan Win32 API çağrılarını engelle
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 92E97FA1-2EDF-4476-BDD6-9DD0B4DDDC7B
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle - Office makrolarının Win32 API çağrılarını kullanması engellenir.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
Office iletişim uygulamalarının alt işlemler oluşturmasını engelleme
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 26190899-1602-49e8-8b27-eb1d0a1ce869.
- Yapılandırılmadı (varsayılan) - Alt işlemlerin oluşturulmasını engellemeyen Windows varsayılanı geri yüklenir.
- Kullanıcı tanımlı
- Etkinleştir - Office iletişim uygulamalarının alt işlemler oluşturması engellenir.
- Denetim modu - Alt işlemleri engellemek yerine Windows olayları tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
Gizlenmiş olabilecek komut dosyalarının yürütülmesini engelleme (js/vbs/ps)
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 5BEB7EFE-FD9A-4556-801D-275E5FFC04CC
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle - Defender, gizlenmiş komut dosyalarının yürütülmesini engeller.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
JavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: D3E037E1-3EB8-44C8-A917-57927947596D
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Block - Defender, İnternet'ten indirilen JavaScript veya VBScript dosyalarının yürütülmesini engeller.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
PSExec ve WMI komutlarından kaynaklanan işlem oluşturmalarını engelle
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: d1e49aac-8f56-4280-b9ba-993a6d77406c
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Blok - PSExec veya WMI komutları tarafından işlem oluşturma engellenir.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
USB'den çalıştırılan ve güvenilmeyen ve imzalanmamış işlemleri engelleme
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: b2b3f03d-6a65-4f7b-a9c7-1c7ef74a9ba4
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle - USB sürücüsünden çalıştırılan güvenilmeyen ve imzasız işlemler engellenir.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
Yaygınlık, yaş veya güvenilen liste ölçütlerini karşılamadıkları sürece yürütülebilir dosyaların çalışmasını engelleyin
Cihazları açıklardan koruyunBu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 01443614-cd74-433a-b99e-2ecdc07bfc25e
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
E-posta ve web postası istemcilerinden yürütülebilir içerik indirmeyi engelle
Cihazları açıklardan koruyun- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Engelle - E-posta ve web postası istemcilerinden indirilen yürütülebilir içerik engellenir.
- Denetim modu - Windows olayları engellenmek yerine tetiklenir.
- Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
- Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
Fidye yazılımlarına karşı gelişmiş koruma kullanınCihazları bu açıklardan yararlanmaya karşı koruma
Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: c1db55ab-c21a-4637-bb3f-a12568109d35
- Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
- Kullanıcı tanımlı
- Etkinleştirme
- Denetim modu - - Windows olayları engellemek yerine tetiklenir.
Klasör korumasını etkinleştir
CSP: EnableControlledFolderAccess- Yapılandırılmadı (varsayılan) - Bu ayar, okuma veya yazmaların engellenmediği varsayılan ayarına döner.
- Etkinleştir - Güvenilmeyen uygulamalar için Defender, korumalı klasörlerdeki dosyaları değiştirme veya silme veya disk sektörlerine yazma girişimlerini engeller. Defender hangi uygulamalara güvenilebileceğini otomatik olarak belirler. Alternatif olarak, kendi güvenilir uygulamalar listenizi tanımlayabilirsiniz.
- Denetim modu - Güvenilmeyen uygulamalar denetimli klasörlere eriştiğinde ancak engellemeler uygulanmadığında Windows olayları tetiklenir.
- Disk değişikliklerini engelle - Yalnızca disk kesimlerine yazma girişimleri engellenir.
- Disk değişimini denetleme - Disk kesimlerine yazma girişimleri engellenmek yerine Windows olayları tetiklenir.
Korunması gereken ek klasörlerin listesi
CSP: ControlledFolderAccessProtectedFoldersGüvenilir olmayan uygulamalardan korunacak disk konumlarının listesini tanımlayın.
Korumalı klasörlere erişimi olan uygulamaların listesi
CSP: ControlledFolderAccessAllowedApplicationsDenetimli konumlara okuma/yazma erişimi olan uygulamaların listesini tanımlayın.
Dosyaları ve yolları saldırı yüzeyi azaltma kurallarının dışında tutma
CSP: AttackSurfaceReductionOnlyExclusionsAçılan menüyü genişletin ve ardından Ekle'yi seçerek saldırı yüzeyi azaltma kurallarınızın dışında tutulacak bir dosya veya klasörün yolunu tanımlayın.
Cihaz denetim profili
Cihaz Denetimi
Not
Bu bölümde, 23 Mayıs 2022'den önce oluşturulan Cihaz denetimi profillerinde bulunan ayarların ayrıntıları yer alır. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Artık özgün profilin yeni örneklerini oluşturamasanız da, mevcut profillerinizi düzenlemeye ve kullanmaya devam edebilirsiniz.
Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.
Cihaz tanımlayıcıları tarafından donanım cihazı yüklemesine izin ver
- Yapılandırılmadı(varsayılan)
- Evet - Başka bir ilke ayarı özellikle yüklemeyi engellemediği sürece, Windows oluşturduğunuz listede Tak ve Kullan donanım kimliği veya uyumlu kimliği görünen herhangi bir cihazı yükleyebilir veya güncelleştirebilir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
- Hayır
Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:
- İzin verilenler listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçeri ve Dışarı Aktar'ı kullanın.
Cihaz tanımlayıcılarına göre donanım cihazı yüklemesini engelle
CSP: AllowInstallationOfMatchingDeviceIDS- Yapılandırılmadı(varsayılan)
- Evet - Windows'un yüklemesinin engellendiği cihazlar için Tak ve Kullan donanım kimliklerinin ve uyumlu kimliklerin bir listesini belirtin. Bu ilke, Windows'un bir aygıt yüklemesine izin veren diğer tüm ilke ayarlarından önceliklidir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
- Hayır
Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:
Eşleşen donanım cihazlarını kaldırın
- Evet
- Yapılandırılmadı(varsayılan)
Engelleme listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçe Aktar ve Dışa Aktar'ı kullanın.
Kurulum sınıfına göre donanım aygıtı yüklemesine izin ver
- Yapılandırılmadı(varsayılan)
- Evet - Başka bir ilke ayarı yüklemeyi özellikle engellemediği sürece, Windows cihaz kurulum sınıfı GUID'leri oluşturduğunuz listede görüntülenen cihaz sürücülerini yükleyebilir veya güncelleştirebilir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
- Hayır
Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:
- İzin verilenler listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçeri ve Dışarı Aktar'ı kullanın.
Kurulum sınıflarına göre donanım aygıtı yüklemesini engelleme
CSP: AllowInstallationOfMatchingDeviceSetupClasses- Yapılandırılmadı(varsayılan)
- Evet - Windows'un yüklemesinin engellendiği aygıt sürücüleri için aygıt kurulum sınıfı genel benzersiz tanımlayıcılarının (GUID'ler) listesini belirtin. Bu ilke ayarı, Windows'un bir aygıt yüklemesine izin veren diğer tüm ilke ayarlarından önceliklidir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
- Hayır
Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:
Eşleşen donanım cihazlarını kaldırın
- Evet
- Yapılandırılmadı(varsayılan)
Engelleme listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçe Aktar ve Dışa Aktar'ı kullanın.
Cihaz örneği tanımlayıcıları tarafından donanım cihazı kurulumuna izin ver
- Yapılandırılmadı(varsayılan)
- Evet - Başka bir ilke ayarı özellikle yüklemeyi engellemediği sürece, Windows'un oluşturduğunuz listede Tak ve Kullan cihaz örneği kimliği görünen cihazları yüklemesine veya güncelleştirmesine izin verilir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
- Hayır
Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:
- İzin verilenler listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçeri ve Dışarı Aktar'ı kullanın.
Cihaz örneği tanımlayıcılarına göre donanım cihazı yüklemesini engelleme
Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.- Yapılandırılmadı(varsayılan)
- Evet - Windows'un yüklemesinin engellendiği cihazlar için Tak ve Kullan donanım kimliklerinin ve uyumlu kimliklerin bir listesini belirtin. Bu ilke, Windows'un bir aygıt yüklemesine izin veren diğer tüm ilke ayarlarından önceliklidir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
- Hayır
Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:
Eşleşen donanım cihazlarını kaldırın
- Evet
- Yapılandırılmadı(varsayılan)
Engelleme listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçe Aktar ve Dışa Aktar'ı kullanın.
Çıkarılabilir depolama birimine yazma erişimini engelleme
CSP: RemovableDiskDenyWriteAccess- Yapılandırılmadı(varsayılan)
- Evet - Çıkarılabilir depolama birimine yazma erişimi reddedildi.
- Hayır - Yazma erişimine izin verilir.
Tam tarama sırasında çıkarılabilir sürücüleri tarama
CSP: Defender/AllowFullScanRemovableDriveScanning- Yapılandırılmadı (varsayılan) - Ayar, çıkarılabilir sürücüleri tarayan istemci varsayılanına geri döner, ancak kullanıcı bu taramayı devre dışı bırakabilir.
- Evet - Tam tarama sırasında çıkarılabilir sürücüler (USB flash sürücüler gibi) taranır.
Doğrudan bellek erişimini engelleme
CSP: DataProtection/AllowDirectMemoryAccessBu ilke ayarı yalnızca BitLocker veya cihaz şifrelemesi etkinleştirildiğinde uygulanır.
- Yapılandırılmadı (varsayılan)
- Evet - bir kullanıcı Windows'ta oturum açana kadar tüm çalışırken takılabilir PCI aşağı akış bağlantı noktaları için doğrudan bellek erişimini (DMA) engelleyin. Kullanıcı oturum açtıktan sonra, Windows ana bilgisayar fişi PCI bağlantı noktalarına bağlı PCI cihazlarını numaralandırır. Kullanıcı makineyi her kilitlediğinde, DMA, kullanıcı tekrar oturum açana kadar çocuk aygıtları olmayan çalışırken takılabilir PCI bağlantı noktalarında engellenir. Makinenin kilidi açıldığında zaten numaralandırılmış olan aygıtlar, fişten çıkarılana kadar çalışmaya devam eder.
Çekirdek DMA Koruması ile uyumlu olmayan harici cihazların numaralandırılması
CSP: DmaGuard/DeviceEnumerationPolicyBu ilke, dış DMA özellikli cihazlara karşı ek güvenlik sağlayabilir. DMA Yeniden Eşleme/cihaz belleği yalıtımı ve korumalı alan ile uyumlu olmayan dış DMA özellikli cihazların numaralandırılması üzerinde daha fazla denetim sağlar.
Bu ilke yalnızca Çekirdek DMA Koruması sistem üretici yazılımı tarafından desteklendiğinde ve etkinleştirildiğinde etkili olur. Çekirdek DMA Koruması, üretim sırasında sistem tarafından desteklenmesi gereken bir platform özelliğidir. Sistemin Çekirdek DMA Korumasını destekleyip desteklemediğini denetlemek için MSINFO32.exe Özet sayfasındaki Çekirdek DMA Koruması alanını denetleyin.
- Yapılandırılmadı - (varsayılan)
- Tümünü engelle
- Tümüne izin ver
Bluetooth bağlantılarını engelle
CSP: Bluetooth/AllowDiscoverableMode- Yapılandırılmadı (varsayılan)
- Evet - Cihaza gelen ve cihazdan bluetooth bağlantılarını engelleyin.
Bluetooth bulunabilirliğini engelle
CSP: Bluetooth/AllowDiscoverableMode- Yapılandırılmadı (varsayılan)
- Evet - Cihazın Bluetooth özellikli diğer cihazlar tarafından bulunabilmesini engeller.
Bluetooth ön eşleştirmesini engelle
CSP: Bluetooth/AllowPrepairing- Yapılandırılmadı (varsayılan)
- Evet - Belirli Bluetooth cihazlarının ana cihazla otomatik olarak eşleşmesini engeller.
Bluetooth reklamlarını engelle
CSP: Bluetooth/AllowAdvertising- Yapılandırılmadı (varsayılan)
- Evet - Cihazın Bluetooth reklamları göndermesini engeller.
Bluetooth proksimal bağlantılarını engelle
CSP: Bluetooth/AllowPromptedProximalConnections Kullanıcıların Hızlı Eşleştirme ve diğer yakınlık tabanlı senaryoları kullanmasını engelleme- Yapılandırılmadı (varsayılan)
- Evet - Cihaz kullanıcısının Hızlı Eşleştirme ve diğer yakınlık tabanlı senaryoları kullanmasını engeller.
Bluetooth ile izin verilen hizmetler
CSP: Bluetooth/ServicesAllowedList. Hizmet listesi hakkında daha fazla bilgi için ServicesAllowedList kullanım kılavuzuna bakın-
Ekle - İzin verilen Bluetooth hizmetlerini ve profillerini onaltılık dizeler olarak belirtin, örneğin
{782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}, . -
İçeri Aktar - Bluetooth hizmetlerinin ve profillerinin listesini içeren bir .csv dosyasını aşağıdaki gibi onaltılık dizeler olarak içe aktarın
{782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}
-
Ekle - İzin verilen Bluetooth hizmetlerini ve profillerini onaltılık dizeler olarak belirtin, örneğin
Çıkarılabilir depolama birimi
CSP: Storage/RemovableDiskDenyWriteAccess- Engelle (varsayılan) - Kullanıcıların cihazla SD kartlar gibi harici depolama cihazlarını kullanmasını engelleyin.
- Yapılandırılmadı
USB bağlantıları (yalnızca HoloLens)
CSP: Bağlantı/AllowUSBConnection- Engelle - Dosyaları eşitlemek veya uygulamaları dağıtmak veya hata ayıklamak için geliştirici araçlarını kullanmak için cihaz ve bilgisayar arasında USB bağlantısı kullanılmasını engelleyin. USB şarjı etkilenmez.
- Yapılandırılmadı (varsayılan)
Exploit protection profile
Exploit Protection
Not
Bu bölümde, 5 Nisan 2022'den önce oluşturulan Exploit Protection profillerinde bulabileceğiniz ayarların ayrıntıları yer alır. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.
Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.
XML Karşıya Yükle
CSP: ExploitProtectionSettingsBT yöneticisinin, kuruluştaki tüm cihazlara istenen sistem ve uygulama azaltma seçeneklerini temsil eden bir yapılandırma göndermesine olanak tanır. Yapılandırma bir XML dosyasıyla temsil edilir. Exploit Protection, cihazların yayılmak ve bulaşmak için açıkları kullanan kötü amaçlı yazılımlardan korunmasına yardımcı olabilir. Bir dizi risk azaltıcı etken (yapılandırma olarak bilinir) oluşturmak için Windows Güvenliği uygulamasını veya PowerShell'i kullanırsınız. Daha sonra bu yapılandırmayı bir XML dosyası olarak dışarı aktarabilir ve ağınızdaki birden çok makineyle paylaşabilirsiniz, böylece hepsi aynı risk azaltma ayarları kümesine sahip olur. Ayrıca, mevcut bir EMET yapılandırması XML dosyasını bir açıklardan yararlanma koruması yapılandırma XML'sine dönüştürebilir ve içeri aktarabilirsiniz.
XML Dosyası Seç'i seçin, XML dosyası yüklemesini belirtin ve ardından Seç'e tıklayın.
- Yapılandırılmadı (varsayılan)
- Evet
Kullanıcıların Exploit Guard koruma arabirimini düzenlemesini engelleme
CSP: DisallowExploitProtectionOverride- Yapılandırılmadı (varsayılan) - Yerel kullanıcılar açıklardan yararlanma koruması ayarları alanında değişiklik yapabilir.
- Evet - Kullanıcıların, Microsoft Defender Güvenlik Merkezi'ndeki Exploit Protection ayarları alanında değişiklik yapmasını önleyinMicrosoft Defender Güvenlik Merkezi.
Web protection (Microsoft Edge LegacyMicrosoft Edge'in eski sürümü) profile
Web Protection (Microsoft Edge LegacyMicrosoft Edge'in eski sürümü)
Ağ korumasını etkinleştirme
CSP: EnableNetworkProtection- Yapılandırılmadı (varsayılan) - Ayar, devre dışı bırakılan Windows varsayılanına döner.
- Kullanıcı tanımlı
- Etkinleştir - Ağ koruması, sistemdeki tüm kullanıcılar için etkinleştirilir.
- Denetim modu - Kullanıcılar tehlikeli etki alanlarından engellenmez ve bunun yerine Windows olayları tetiklenir.
Microsoft Edge için SmartScreen gerektirme
CSP: Tarayıcı/AllowSmartScreen- Evet - Kullanıcıları olası kimlik avı dolandırıcılıklarından ve kötü amaçlı yazılımlardan korumak için SmartScreen kullanın.
- Yapılandırılmadı (varsayılan)
Kötü amaçlı site erişimini engelleme
CSP: Browser/PreventSmartScreenPromptOverride- Evet - Kullanıcıların Microsoft DefenderMicrosoft Defender SmartScreen Filtresi uyarılarını yok saymalarını engelleyin ve siteye gitmelerini engelleyin.
- Yapılandırılmadı (varsayılan)
Doğrulanmamış dosya indirmeyi engelle
CSP: Browser/PreventSmartScreenPromptOverrideForFiles- Evet - Kullanıcıların Microsoft DefenderMicrosoft Defender SmartScreen Filtresi uyarılarını yok saymalarını engelleyin ve doğrulanmamış dosyaları indirmelerini engelleyin.
- Yapılandırılmadı (varsayılan)
Saldırı yüzeyini azaltma (ConfigMgrConfigMgr)
Exploit Protection (ConfigMgrConfigMgr)(Preview) profile
Exploit Protection
XML Karşıya Yükle
CSP: ExploitProtectionSettingsBT yöneticisinin, kuruluştaki tüm cihazlara istenen sistem ve uygulama azaltma seçeneklerini temsil eden bir yapılandırma göndermesine olanak tanır. Yapılandırma bir XML dosyasıyla temsil edilir. Exploit Protection, cihazların yayılmak ve bulaşmak için açıkları kullanan kötü amaçlı yazılımlardan korunmasına yardımcı olabilir. Bir dizi risk azaltıcı etken (yapılandırma olarak bilinir) oluşturmak için Windows Güvenliği uygulamasını veya PowerShell'i kullanırsınız. Daha sonra bu yapılandırmayı bir XML dosyası olarak dışarı aktarabilir ve ağınızdaki birden çok makineyle paylaşabilirsiniz, böylece hepsi aynı risk azaltma ayarları kümesine sahip olur. Ayrıca, mevcut bir EMET yapılandırması XML dosyasını bir açıklardan yararlanma koruması yapılandırma XML'sine dönüştürebilir ve içeri aktarabilirsiniz.
XML Dosyası Seç'i seçin, XML dosyası yüklemesini belirtin ve ardından Seç'e tıklayın.
Exploit Protection'ı Geçersiz Kılmaya İzin Vermeme
CSP: DisallowExploitProtectionOverride- Yapılandırılmadı (varsayılan)
- (Devre Dışı Bırak) Yerel kullanıcıların exploit protection ayarları alanında değişiklik yapmasına izin verilir.
- (Etkinleştir) Yerel kullanıcılar Exploit Protection ayarları alanında değişiklik yapamaz
Web Protection (ConfigMgrConfigMgr)(Preview) profile
Web Koruması
Ağ korumasını etkinleştirin (cihaz)
CSP: EnableNetworkProtection- Yapılandırılmadı (varsayılan)
- Devre dışı
- Etkin (blok modu)
- Etkin (denetim modu)
Akıllı Ekrana İzin Ver (Cihaz)
CSP: Tarayıcı/AllowSmartScreen- Yapılandırılmadı (varsayılan)
- Engelle
- İzin ver
TFilesFiles (Cihaz) İçin Akıllı Ekran İstemini Geçersiz Kılmayı Önleyin
CSP: Browser/PreventSmartScreenPromptOverride- Yapılandırılmadı (varsayılan)
- Devre dışı
- Etkin
Akıllı Ekran İstemini Geçersiz Kılmayı Önleme (Cihaz)
CSP: Browser/PreventSmartScreenPromptOverrideForFiles- Yapılandırılmadı (varsayılan)
- Devre dışı
- Etkin