Attack surface reduction policy settings for endpoint security in IntuneIntune

Uç nokta güvenlik ilkesinin bir parçası olarak Intune'in uç nokta güvenlik düğümündeki Saldırı yüzeyi azaltma ilkesi için profillerde yapılandırabileceğiniz ayarları görüntüleyin.

Şunlar için geçerlidir:

  • Windows

    Önemli

    14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.

Desteklenen platformlar ve profiller:

  • Windows - TIntuneIntune ile yönetilen cihazlara dağıttığınız ilke için bu platformu kullanın.

    • Profil: Uygulama ve tarayıcı yalıtımı
    • Profil: Uygulama denetimi
    • Profil: Saldırı yüzeyi azaltma kuralları
    • Profil: Cihaz denetimi
    • Profil: Exploit protection
    • Profil: Web protection (Microsoft Edge LegacyMicrosoft Edge'in eski sürümü)
  • Windows (ConfigMgr): Yapılandırma Yöneticisi tarafından yönetilen cihazlara dağıttığınız ilke için bu platformu kullanın.

    • Profil: Exploit Protection(ConfigMgrConfigMgr)(önizleme)
    • Profil: Web Protection (ConfigMgrConfigMgr)(önizleme)
  • Windows: Uç Nokta için Microsoft Defender için Güvenlik Yönetimi aracılığıyla yönetilen cihazlara dağıttığınız ilke için bu platformu kullanın.

    • Profil: Saldırı Yüzeyi Azaltma Kuralları

Saldırı yüzeyini azaltma (MDM)

Uygulama ve tarayıcı yalıtım profili

Not

Bu bölüm, 18 Nisan 2023'ten önce oluşturulan Uygulama ve tarayıcı yalıtım profillerindeki ayarların ayrıntılarını içerir. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.

Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.

Uygulama ve tarayıcı yalıtımı

  • Uygulama Koruyucu'yu açın
    CSP: AllowWindowsDefenderApplicationGuard

    • Yapılandırılmadı (varsayılan) - Microsoft Defender Application GuardMicrosoft Defender Application Guard, Microsoft Edge veya yalıtılmış Windows ortamları için yapılandırılmamıştır.
    • Edge için etkin - Application Guard, onaylanmamış siteleri Hyper-V sanallaştırılmış bir göz atma kapsayıcısında açar.
    • Yalıtılmış Windows ortamları için etkinleştirildi - Application Guard, Windows'ta App Guard için etkinleştirilen tüm uygulamalar için açıktır.
    • Edge VE yalıtılmış Windows ortamları için etkin - Application Guard her iki senaryo için de yapılandırılmıştır.

    Not

    Microsoft Edge için Application Guard'ı Intune aracılığıyla dağıtıyorsanız Windows ağ yalıtım ilkesinin ön koşul olarak yapılandırılması gerekir. Ağ yalıtımı, Windows ağ yalıtım ayarı altında Uygulama ve tarayıcı yalıtımı da dahil olmak üzere çeşitli profiller aracılığıyla yapılandırılabilir.

    Edge için Etkin veya Edge VE yalıtılmış Windows ortamları için Etkin olarak ayarlandığında, Edge için geçerli olan aşağıdaki ayarlar kullanılabilir:

    • Pano davranışı
      CSP: Pano Ayarları

      Yerel bilgisayardan ve Application Guard sanal tarayıcısından hangi kopyalama ve yapıştırma eylemlerine izin verileceğini seçin.

      • Yapılandırılmadı (varsayılan)
      • PC ve tarayıcı arasında kopyalama ve yapıştırmayı engelleme
      • Yalnızca tarayıcıdan bilgisayara kopyalama ve yapıştırmaya izin ver
      • Yalnızca bilgisayardan tarayıcıya kopyalama ve yapıştırmaya izin ver
      • Bilgisayar ve tarayıcı arasında kopyalama ve yapıştırmaya izin ver
    • Kurumsal onaylı olmayan sitelerden gelen dış içeriği engelleme
      CSP: BlockNonEnterpriseContent

      • Yapılandırılmadı (varsayılan)
      • Evet - Onaylanmamış web sitelerinden gelen içeriğin yüklenmesini engelleyin.
    • Application Guard gözatma oturumunda gerçekleşen olaylar için günlükleri toplama
      CSP: AuditApplicationGuard

      • Yapılandırılmadı (varsayılan)
      • Evet - Application Guard sanal gözatma oturumunda gerçekleşen olaylar için günlükleri toplayın.
    • Kullanıcı tarafından oluşturulan tarayıcı verilerinin kaydedilmesine izin ver
      CSP: Kalıcılığa İzin Ver

      • Yapılandırılmadı (varsayılan)
      • Evet - Application Guard sanal gözatma oturumu sırasında oluşturulan kullanıcı verilerinin kaydedilmesine izin verin. Kullanıcı verilerine örnek olarak parolalar, sık kullanılanlar ve tanımlama bilgileri verilebilir.
    • Donanım grafik hızlandırmasını etkinleştirme
      CSP: AllowVirtualGPU

      • Yapılandırılmadı (varsayılan)
      • Evet - Application Guard sanal gözatma oturumunda, yoğun grafik içeren web sitelerini daha hızlı yüklemek için bir sanal grafik işleme birimi kullanın.
    • Kullanıcıların ana bilgisayara dosya indirmesine izin ver
      CSP: SaveFilesToHost

      • Yapılandırılmadı (varsayılan)
      • Evet - Kullanıcıların dosyaları sanallaştırılmış tarayıcıdan ana bilgisayar işletim sistemine indirmesine izin verin.
    • Application Guard kamera ve mikrofon erişimine izin verir
      CSP: AllowCameraMicrophoneRedirection

      • Yapılandırılmadı (varsayılan) - İçindeki uygulamalar Microsoft Defender Application GuardMicrosoft Defender Application Guard, kullanıcının cihazındaki kameraya ve mikrofona erişemez.
      • Evet - Microsoft Defender Application Guard içindeki uygulamalar, kullanıcının cihazındaki kameraya ve mikrofona erişebilir.
      • Hayır - İçindeki uygulamalar Microsoft Defender Application GuardMicrosoft Defender Application Guard, kullanıcının cihazındaki kameraya ve mikrofona erişemez. Bu, Yapılandırılmadı ile aynı davranıştır.
  • Application Guard yerel yazıcılara yazdırmaya izin verir

    • Yapılandırılmadı (varsayılan)
    • Evet - Yerel yazıcılarda yazdırmaya izin verin.
  • Application Guard ağ yazıcılarında yazdırmaya izin verir

    • Yapılandırılmadı (varsayılan)
    • Evet - Ağ yazıcılarında yazdırmaya izin ver.
  • Uygulama koruması PDF'ye yazdırmaya izin veriyor

    • Yapılandırılmadı (varsayılan)
    • Evet- PDF'ye yazdırmaya izin verin.
  • Uygulama koruması, XPS'e yazdırmaya izin verir

    • Yapılandırılmadı (varsayılan)
    • Evet - - XPS'e yazdırmaya izin ver.
  • Application Guard, kullanıcının cihazından Kök Sertifika Yetkililerinin kullanılmasına izin verir
    CSP: CertificateThumbprints

    Eşleşen kök sertifikayı otomatik olarak Microsoft Defender Application GuardMicrosoft Defender Application Guard kapsayıcısına aktarmak için sertifika parmak izlerini yapılandırın.

    Parmak izlerini tek tek eklemek için Ekle'yi seçin. Profile aynı anda eklenen birden çok parmak izi girdisi içeren bir .CSV dosyası belirtmek için İçeri Aktar'ı kullanabilirsiniz. .CSV dosyası kullandığınızda her parmak izi virgülle ayrılmalıdır. Örneğin: b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924

    Profilde listelenen tüm girişler etkindir. Bir parmak izi girdisinin etkin olması için, onay kutusunu seçmeniz gerekmez. Bunun yerine, profile eklenen girişleri yönetmenize yardımcı olması için onay kutularını kullanın. Örneğin, bir veya daha fazla sertifika parmak izi girdisinin onay kutusunu seçebilir ve ardından tek bir eylemle bu girdileri profilden silebilirsiniz .

  • Windows ağ yalıtım ilkesi

    • Yapılandırılmadı (varsayılan)
    • Evet - Windows ağ yalıtım ilkesini yapılandırın.

    Evet olarak ayarlandığında, aşağıdaki ayarları yapılandırabilirsiniz:

    • IP aralıkları Açılan listeyi genişletin, Ekle'yi seçin ve ardından bir alt adres ve ardından bir üst adres belirtin.

    • Bulut kaynakları Açılan listeyi genişletin, Ekle'yi seçin ve ardından bir IP adresi veya FQDN ve bir Proxy belirtin.

    • Ağ etki alanları Açılır menüyü genişletin, Ekle'yi seçin ve ardından Ağ etki alanları'nı belirtin.

    • Proxy sunucuları Açılan menüyü genişletin, Ekle'yi seçin ve ardından Ara sunucuları'nı belirtin.

    • İç proxy sunucuları Açılan listeyi genişletin, Ekle'yi seçin ve ardından İç ara sunucular'ı belirtin.

    • Tarafsız kaynaklar Açılan menüyü genişletin, Ekle'yi seçin ve ardından Nötr kaynakları belirtin.

    • Diğer kurumsal proxy sunucularının Otomatik algılanmasını devre dışı bırakma

      • Yapılandırılmadı (varsayılan)
      • Evet - Diğer kurumsal ara sunucuların otomatik olarak algılanmasını devre dışı bırakın.
    • Diğer kurumsal IP aralıklarının otomatik olarak algılanmasını devre dışı bırakma

      • Yapılandırılmadı (varsayılan)
      • Evet - Diğer kurumsal IP aralıklarının Otomatik olarak algılanmasını devre dışı bırakın.

    Not

    Profil oluşturulduktan sonra, ilkenin uygulanması gereken tüm cihazlarda Microsoft Defender Application GuardMicrosoft Defender Application Guard etkinleştirilir. Korumanın sağlanması için kullanıcıların cihazlarını yeniden başlatmaları gerekebilir.

Uygulama denetim profili

Microsoft DefenderMicrosoft Defender Application Control

  • Uygulama dolabı uygulama denetimi
    CSP: AppLocker

    • Yapılandırılmadı (varsayılan)
    • Bileşenleri Zorunlu Kıl ve Uygulamaları Sakla
    • Bileşenleri ve mağaza uygulamalarını denetleme
    • Bileşenleri, mağaza uygulamalarını ve Smartlocker'ı zorunlu kılma
    • Denetim bileşenleri, mağaza uygulamaları ve Smartlocker
  • Kullanıcıların SmartScreen uyarılarını yok saymasını engelleme
    CSP: SmartScreen/PreventOverrideForFilesInShell

    • Yapılandırılmadı (varsayılan) - Kullanıcılar, dosyalar ve kötü amaçlı uygulamalar için SmartScreen uyarılarını yoksayabilir.
    • Evet - SmartScreen etkindir ve kullanıcılar dosyalar veya kötü amaçlı uygulamalar için uyarıları atlayamaz.
  • Windows SmartScreen'i açın
    CSP: SmartScreen/EnableSmartScreenInShell

    • Yapılandırılmadı (varsayılan) - SmartScreen'i etkinleştirmek için ayarı Windows varsayılanına döndürün, ancak kullanıcılar bu ayarı değiştirebilir. SmartScreen'i devre dışı bırakmak için özel bir URI kullanın.
    • Evet - Tüm kullanıcılar için SmartScreen kullanımını zorunlu kılın.

Saldırı yüzeyi azaltma kuralları profili

Saldırı Yüzeyini Azaltma Kuralları

Saldırı yüzeyini azaltma kuralları hakkında daha fazla bilgi edinmek için Microsoft 365 belgelerindeki Saldırı yüzeyi azaltma kuralları başvurusuna bakın.

Not

Bu bölümde, 5 Nisan 2022'den önce oluşturulan Saldırı Yüzeyi Azaltma Kuralları profillerindeki ayarlar ayrıntılı olarak açıklanır. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.

Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.

  • WMI olay aboneliği yoluyla kalıcılığı engelleme
    Saldırı yüzeyini azaltma kurallarıyla saldırı yüzeylerini azaltma

    Bu saldırı yüzeyini azaltma (ASR) kuralı aşağıdaki GUID aracılığıyla denetlenir: e6db77e5-3df2-4cf1-b95a-636979351e5b

    Bu kural, kötü amaçlı yazılımların bir cihazda kalıcılık elde etmek için WMI'yı kötüye kullanmasını önler. Dosyasız tehditler, gizli kalmak, dosya sisteminde görülmekten kaçınmak ve periyodik yürütme kontrolü elde etmek için çeşitli taktikler kullanır. Bazı tehditler WMI deposunu ve olay modelini gizli kalacak şekilde kötüye kullanabilir.

    • Yapılandırılmadı (varsayılan) – Ayar, kapalı olan Windows varsayılanına döner ve kalıcılık engellenmez.
    • Block – WMI üzerinden kalıcılık engellenir.
    • Denetim – Bu kuralın etkinleştirilmesi durumunda kuruluşunuzu nasıl etkileyeceğini değerlendirin (Engelle olarak ayarlayın).
    • Devre dışı bırak - Bu kuralı kapatın. Kalıcılık engellenmez.

    Bu ayar hakkında daha fazla bilgi edinmek için bkz. WMI olay aboneliği yoluyla kalıcılığı engelleme.

  • Windows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmasını engelleme
    Cihazları açıklardan koruyun

    Bu saldırı yüzeyi azaltma (ASR) kuralı aşağıdaki GUID aracılığıyla denetlenir: 9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Kullanıcı tanımlı
    • Etkinleştir - lsass.exe aracılığıyla kimlik bilgilerini çalma girişimleri engellenir.
    • Denetim modu - Kullanıcılar tehlikeli etki alanlarından engellenmez ve bunun yerine Windows olayları tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
  • Adobe Reader'ın alt işlemler oluşturmasını engelleyin
    Saldırı yüzeyini azaltma kurallarıyla saldırı yüzeylerini azaltma

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 7674ba52-37eb-4a4f-a9a1-f0f9a1619a2c

    • Yapılandırılmadı (varsayılan) - Windows varsayılanı geri yüklenir, alt işlemlerin oluşturulmasını engellemez.
    • Kullanıcı tanımlı
    • Etkinleştir - Adobe Reader'ın alt işlemler oluşturması engellenir.
    • Denetim modu - Alt işlemleri engellemek yerine Windows olayları tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
  • Office uygulamalarının diğer işlemlere kod eklemesini engelleme
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID ile denetlenir: 75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle - Office uygulamalarının diğer işlemlere kod eklemesi engellenir.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • Office uygulamalarının yürütülebilir içerik oluşturmasını engelleme
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 3B576869-A4EC-4529-8536-B80A7769E899

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle - Office uygulamalarının yürütülebilir içerik oluşturması engellenir.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • Tüm Office uygulamalarının alt işlemler oluşturmasını engelle
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: D4F940AB-401B-4EFC-AADC-AD5F3C50688A

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle - Office uygulamalarının alt işlemler oluşturması engellenir.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • Office makrosundan Win32 API çağrılarını engelle
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 92E97FA1-2EDF-4476-BDD6-9DD0B4DDDC7B

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle - Office makrolarının Win32 API çağrılarını kullanması engellenir.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • Office iletişim uygulamalarının alt işlemler oluşturmasını engelleme
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 26190899-1602-49e8-8b27-eb1d0a1ce869.

    • Yapılandırılmadı (varsayılan) - Alt işlemlerin oluşturulmasını engellemeyen Windows varsayılanı geri yüklenir.
    • Kullanıcı tanımlı
    • Etkinleştir - Office iletişim uygulamalarının alt işlemler oluşturması engellenir.
    • Denetim modu - Alt işlemleri engellemek yerine Windows olayları tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
  • Gizlenmiş olabilecek komut dosyalarının yürütülmesini engelleme (js/vbs/ps)
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 5BEB7EFE-FD9A-4556-801D-275E5FFC04CC

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle - Defender, gizlenmiş komut dosyalarının yürütülmesini engeller.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • JavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: D3E037E1-3EB8-44C8-A917-57927947596D

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Block - Defender, İnternet'ten indirilen JavaScript veya VBScript dosyalarının yürütülmesini engeller.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • PSExec ve WMI komutlarından kaynaklanan işlem oluşturmalarını engelle
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: d1e49aac-8f56-4280-b9ba-993a6d77406c

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Blok - PSExec veya WMI komutları tarafından işlem oluşturma engellenir.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • USB'den çalıştırılan ve güvenilmeyen ve imzalanmamış işlemleri engelleme
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: b2b3f03d-6a65-4f7b-a9c7-1c7ef74a9ba4

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle - USB sürücüsünden çalıştırılan güvenilmeyen ve imzasız işlemler engellenir.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • Yaygınlık, yaş veya güvenilen liste ölçütlerini karşılamadıkları sürece yürütülebilir dosyaların çalışmasını engelleyin
    Cihazları açıklardan koruyun

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: 01443614-cd74-433a-b99e-2ecdc07bfc25e

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • E-posta ve web postası istemcilerinden yürütülebilir içerik indirmeyi engelle
    Cihazları açıklardan koruyun

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Engelle - E-posta ve web postası istemcilerinden indirilen yürütülebilir içerik engellenir.
    • Denetim modu - Windows olayları engellenmek yerine tetiklenir.
    • Uyar - Windows 10 sürüm 1809 veya üzeri ve Windows 11 için, cihaz kullanıcısı ayarın Engellemesini atlayabileceğini belirten bir ileti alır. Windows 10'in önceki sürümlerini çalıştıran cihazlarda kural, Etkinleştirme davranışını zorlar.
    • Disable (Devre Dışı Bırak ) - Bu ayar kapalıdır.
  • Fidye yazılımlarına karşı gelişmiş koruma kullanınCihazları bu açıklardan yararlanmaya karşı koruma

    Bu ASR kuralı aşağıdaki GUID aracılığıyla denetlenir: c1db55ab-c21a-4637-bb3f-a12568109d35

    • Yapılandırılmadı (varsayılan) - Ayar, kapalı olan Windows varsayılanına döner.
    • Kullanıcı tanımlı
    • Etkinleştirme
    • Denetim modu - - Windows olayları engellemek yerine tetiklenir.
  • Klasör korumasını etkinleştir
    CSP: EnableControlledFolderAccess

    • Yapılandırılmadı (varsayılan) - Bu ayar, okuma veya yazmaların engellenmediği varsayılan ayarına döner.
    • Etkinleştir - Güvenilmeyen uygulamalar için Defender, korumalı klasörlerdeki dosyaları değiştirme veya silme veya disk sektörlerine yazma girişimlerini engeller. Defender hangi uygulamalara güvenilebileceğini otomatik olarak belirler. Alternatif olarak, kendi güvenilir uygulamalar listenizi tanımlayabilirsiniz.
    • Denetim modu - Güvenilmeyen uygulamalar denetimli klasörlere eriştiğinde ancak engellemeler uygulanmadığında Windows olayları tetiklenir.
    • Disk değişikliklerini engelle - Yalnızca disk kesimlerine yazma girişimleri engellenir.
    • Disk değişimini denetleme - Disk kesimlerine yazma girişimleri engellenmek yerine Windows olayları tetiklenir.
  • Korunması gereken ek klasörlerin listesi
    CSP: ControlledFolderAccessProtectedFolders

    Güvenilir olmayan uygulamalardan korunacak disk konumlarının listesini tanımlayın.

  • Korumalı klasörlere erişimi olan uygulamaların listesi
    CSP: ControlledFolderAccessAllowedApplications

    Denetimli konumlara okuma/yazma erişimi olan uygulamaların listesini tanımlayın.

  • Dosyaları ve yolları saldırı yüzeyi azaltma kurallarının dışında tutma
    CSP: AttackSurfaceReductionOnlyExclusions

    Açılan menüyü genişletin ve ardından Ekle'yi seçerek saldırı yüzeyi azaltma kurallarınızın dışında tutulacak bir dosya veya klasörün yolunu tanımlayın.

Cihaz denetim profili

Cihaz Denetimi

Not

Bu bölümde, 23 Mayıs 2022'den önce oluşturulan Cihaz denetimi profillerinde bulunan ayarların ayrıntıları yer alır. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Artık özgün profilin yeni örneklerini oluşturamasanız da, mevcut profillerinizi düzenlemeye ve kullanmaya devam edebilirsiniz.

Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.

  • Cihaz tanımlayıcıları tarafından donanım cihazı yüklemesine izin ver

    • Yapılandırılmadı(varsayılan)
    • Evet - Başka bir ilke ayarı özellikle yüklemeyi engellemediği sürece, Windows oluşturduğunuz listede Tak ve Kullan donanım kimliği veya uyumlu kimliği görünen herhangi bir cihazı yükleyebilir veya güncelleştirebilir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
    • Hayır

    Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:

    • İzin verilenler listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçeri ve Dışarı Aktar'ı kullanın.
  • Cihaz tanımlayıcılarına göre donanım cihazı yüklemesini engelle
    CSP: AllowInstallationOfMatchingDeviceIDS

    • Yapılandırılmadı(varsayılan)
    • Evet - Windows'un yüklemesinin engellendiği cihazlar için Tak ve Kullan donanım kimliklerinin ve uyumlu kimliklerin bir listesini belirtin. Bu ilke, Windows'un bir aygıt yüklemesine izin veren diğer tüm ilke ayarlarından önceliklidir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
    • Hayır

    Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:

    • Eşleşen donanım cihazlarını kaldırın

      • Evet
      • Yapılandırılmadı(varsayılan)
    • Engelleme listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçe Aktar ve Dışa Aktar'ı kullanın.

  • Kurulum sınıfına göre donanım aygıtı yüklemesine izin ver

    • Yapılandırılmadı(varsayılan)
    • Evet - Başka bir ilke ayarı yüklemeyi özellikle engellemediği sürece, Windows cihaz kurulum sınıfı GUID'leri oluşturduğunuz listede görüntülenen cihaz sürücülerini yükleyebilir veya güncelleştirebilir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
    • Hayır

    Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:

    • İzin verilenler listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçeri ve Dışarı Aktar'ı kullanın.
  • Kurulum sınıflarına göre donanım aygıtı yüklemesini engelleme
    CSP: AllowInstallationOfMatchingDeviceSetupClasses

    • Yapılandırılmadı(varsayılan)
    • Evet - Windows'un yüklemesinin engellendiği aygıt sürücüleri için aygıt kurulum sınıfı genel benzersiz tanımlayıcılarının (GUID'ler) listesini belirtin. Bu ilke ayarı, Windows'un bir aygıt yüklemesine izin veren diğer tüm ilke ayarlarından önceliklidir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
    • Hayır

    Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:

    • Eşleşen donanım cihazlarını kaldırın

      • Evet
      • Yapılandırılmadı(varsayılan)
    • Engelleme listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçe Aktar ve Dışa Aktar'ı kullanın.

  • Cihaz örneği tanımlayıcıları tarafından donanım cihazı kurulumuna izin ver

    • Yapılandırılmadı(varsayılan)
    • Evet - Başka bir ilke ayarı özellikle yüklemeyi engellemediği sürece, Windows'un oluşturduğunuz listede Tak ve Kullan cihaz örneği kimliği görünen cihazları yüklemesine veya güncelleştirmesine izin verilir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
    • Hayır

    Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:

    • İzin verilenler listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçeri ve Dışarı Aktar'ı kullanın.
  • Cihaz örneği tanımlayıcılarına göre donanım cihazı yüklemesini engelleme
    Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.

    • Yapılandırılmadı(varsayılan)
    • Evet - Windows'un yüklemesinin engellendiği cihazlar için Tak ve Kullan donanım kimliklerinin ve uyumlu kimliklerin bir listesini belirtin. Bu ilke, Windows'un bir aygıt yüklemesine izin veren diğer tüm ilke ayarlarından önceliklidir. Bu ilke ayarını bir uzak masaüstü sunucusunda etkinleştirirseniz, ilke ayarı belirtilen aygıtların bir uzak masaüstü istemcisinden uzak masaüstü sunucusuna yeniden yönlendirilmesini etkiler.
    • Hayır

    Evet olarak ayarlandığında, aşağıdaki seçenekleri yapılandırabilirsiniz:

    • Eşleşen donanım cihazlarını kaldırın

      • Evet
      • Yapılandırılmadı(varsayılan)
    • Engelleme listesi - Cihaz tanımlayıcılarının listesini yönetmek için Ekle, İçe Aktar ve Dışa Aktar'ı kullanın.

  • Çıkarılabilir depolama birimine yazma erişimini engelleme
    CSP: RemovableDiskDenyWriteAccess

    • Yapılandırılmadı(varsayılan)
    • Evet - Çıkarılabilir depolama birimine yazma erişimi reddedildi.
    • Hayır - Yazma erişimine izin verilir.
  • Tam tarama sırasında çıkarılabilir sürücüleri tarama
    CSP: Defender/AllowFullScanRemovableDriveScanning

    • Yapılandırılmadı (varsayılan) - Ayar, çıkarılabilir sürücüleri tarayan istemci varsayılanına geri döner, ancak kullanıcı bu taramayı devre dışı bırakabilir.
    • Evet - Tam tarama sırasında çıkarılabilir sürücüler (USB flash sürücüler gibi) taranır.
  • Doğrudan bellek erişimini engelleme
    CSP: DataProtection/AllowDirectMemoryAccess

    Bu ilke ayarı yalnızca BitLocker veya cihaz şifrelemesi etkinleştirildiğinde uygulanır.

    • Yapılandırılmadı (varsayılan)
    • Evet - bir kullanıcı Windows'ta oturum açana kadar tüm çalışırken takılabilir PCI aşağı akış bağlantı noktaları için doğrudan bellek erişimini (DMA) engelleyin. Kullanıcı oturum açtıktan sonra, Windows ana bilgisayar fişi PCI bağlantı noktalarına bağlı PCI cihazlarını numaralandırır. Kullanıcı makineyi her kilitlediğinde, DMA, kullanıcı tekrar oturum açana kadar çocuk aygıtları olmayan çalışırken takılabilir PCI bağlantı noktalarında engellenir. Makinenin kilidi açıldığında zaten numaralandırılmış olan aygıtlar, fişten çıkarılana kadar çalışmaya devam eder.
  • Çekirdek DMA Koruması ile uyumlu olmayan harici cihazların numaralandırılması
    CSP: DmaGuard/DeviceEnumerationPolicy

    Bu ilke, dış DMA özellikli cihazlara karşı ek güvenlik sağlayabilir. DMA Yeniden Eşleme/cihaz belleği yalıtımı ve korumalı alan ile uyumlu olmayan dış DMA özellikli cihazların numaralandırılması üzerinde daha fazla denetim sağlar.

    Bu ilke yalnızca Çekirdek DMA Koruması sistem üretici yazılımı tarafından desteklendiğinde ve etkinleştirildiğinde etkili olur. Çekirdek DMA Koruması, üretim sırasında sistem tarafından desteklenmesi gereken bir platform özelliğidir. Sistemin Çekirdek DMA Korumasını destekleyip desteklemediğini denetlemek için MSINFO32.exe Özet sayfasındaki Çekirdek DMA Koruması alanını denetleyin.

    • Yapılandırılmadı - (varsayılan)
    • Tümünü engelle
    • Tümüne izin ver
  • Bluetooth bağlantılarını engelle
    CSP: Bluetooth/AllowDiscoverableMode

    • Yapılandırılmadı (varsayılan)
    • Evet - Cihaza gelen ve cihazdan bluetooth bağlantılarını engelleyin.
  • Bluetooth bulunabilirliğini engelle
    CSP: Bluetooth/AllowDiscoverableMode

    • Yapılandırılmadı (varsayılan)
    • Evet - Cihazın Bluetooth özellikli diğer cihazlar tarafından bulunabilmesini engeller.
  • Bluetooth ön eşleştirmesini engelle
    CSP: Bluetooth/AllowPrepairing

    • Yapılandırılmadı (varsayılan)
    • Evet - Belirli Bluetooth cihazlarının ana cihazla otomatik olarak eşleşmesini engeller.
  • Bluetooth reklamlarını engelle
    CSP: Bluetooth/AllowAdvertising

    • Yapılandırılmadı (varsayılan)
    • Evet - Cihazın Bluetooth reklamları göndermesini engeller.
  • Bluetooth proksimal bağlantılarını engelle
    CSP: Bluetooth/AllowPromptedProximalConnections Kullanıcıların Hızlı Eşleştirme ve diğer yakınlık tabanlı senaryoları kullanmasını engelleme

    • Yapılandırılmadı (varsayılan)
    • Evet - Cihaz kullanıcısının Hızlı Eşleştirme ve diğer yakınlık tabanlı senaryoları kullanmasını engeller.

    Bluetooth/AllowPromptedProximalConnections CSP

  • Bluetooth ile izin verilen hizmetler
    CSP: Bluetooth/ServicesAllowedList. Hizmet listesi hakkında daha fazla bilgi için ServicesAllowedList kullanım kılavuzuna bakın

    • Ekle - İzin verilen Bluetooth hizmetlerini ve profillerini onaltılık dizeler olarak belirtin, örneğin {782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}, .
    • İçeri Aktar - Bluetooth hizmetlerinin ve profillerinin listesini içeren bir .csv dosyasını aşağıdaki gibi onaltılık dizeler olarak içe aktarın {782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}
  • Çıkarılabilir depolama birimi
    CSP: Storage/RemovableDiskDenyWriteAccess

    • Engelle (varsayılan) - Kullanıcıların cihazla SD kartlar gibi harici depolama cihazlarını kullanmasını engelleyin.
    • Yapılandırılmadı
  • USB bağlantıları (yalnızca HoloLens)
    CSP: Bağlantı/AllowUSBConnection

    • Engelle - Dosyaları eşitlemek veya uygulamaları dağıtmak veya hata ayıklamak için geliştirici araçlarını kullanmak için cihaz ve bilgisayar arasında USB bağlantısı kullanılmasını engelleyin. USB şarjı etkilenmez.
    • Yapılandırılmadı (varsayılan)

Exploit protection profile

Exploit Protection

Not

Bu bölümde, 5 Nisan 2022'den önce oluşturulan Exploit Protection profillerinde bulabileceğiniz ayarların ayrıntıları yer alır. Bu tarihten sonra oluşturulan profiller Ayarlar Kataloğu'nda bulunan yeni bir ayarlar biçimini kullanır. Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamazsınız ve bunlar artık geliştirilmemektedir. Artık eski profilin yeni örneklerini oluşturamasanız da, daha önce oluşturduğunuz örneklerini düzenlemeye ve kullanmaya devam edebilirsiniz.

Yeni ayarlar biçimini kullanan profiller için, IntuneIntune artık her ayarın bir listesini ada göre tutmaz. Bunun yerine, her ayarın adı, yapılandırma seçenekleri ve Microsoft Intune Microsoft Intune yönetim merkezinde gördüğünüz açıklayıcı metni doğrudan ayarlar yetkili içeriğinden alınır. Bu içerik, ayarın uygun bağlamında kullanımı hakkında daha fazla bilgi sağlayabilir. Bir ayarlar bilgisi metnini görüntülerken, bu içeriği açmak için Daha fazla bilgi edinin bağlantısını kullanabilirsiniz.

  • XML Karşıya Yükle
    CSP: ExploitProtectionSettings

    BT yöneticisinin, kuruluştaki tüm cihazlara istenen sistem ve uygulama azaltma seçeneklerini temsil eden bir yapılandırma göndermesine olanak tanır. Yapılandırma bir XML dosyasıyla temsil edilir. Exploit Protection, cihazların yayılmak ve bulaşmak için açıkları kullanan kötü amaçlı yazılımlardan korunmasına yardımcı olabilir. Bir dizi risk azaltıcı etken (yapılandırma olarak bilinir) oluşturmak için Windows Güvenliği uygulamasını veya PowerShell'i kullanırsınız. Daha sonra bu yapılandırmayı bir XML dosyası olarak dışarı aktarabilir ve ağınızdaki birden çok makineyle paylaşabilirsiniz, böylece hepsi aynı risk azaltma ayarları kümesine sahip olur. Ayrıca, mevcut bir EMET yapılandırması XML dosyasını bir açıklardan yararlanma koruması yapılandırma XML'sine dönüştürebilir ve içeri aktarabilirsiniz.

    XML Dosyası Seç'i seçin, XML dosyası yüklemesini belirtin ve ardından Seç'e tıklayın.

    • Yapılandırılmadı (varsayılan)
    • Evet
  • Kullanıcıların Exploit Guard koruma arabirimini düzenlemesini engelleme
    CSP: DisallowExploitProtectionOverride

    • Yapılandırılmadı (varsayılan) - Yerel kullanıcılar açıklardan yararlanma koruması ayarları alanında değişiklik yapabilir.
    • Evet - Kullanıcıların, Microsoft Defender Güvenlik Merkezi'ndeki Exploit Protection ayarları alanında değişiklik yapmasını önleyinMicrosoft Defender Güvenlik Merkezi.

Web protection (Microsoft Edge LegacyMicrosoft Edge'in eski sürümü) profile

Web Protection (Microsoft Edge LegacyMicrosoft Edge'in eski sürümü)

  • Ağ korumasını etkinleştirme
    CSP: EnableNetworkProtection

    • Yapılandırılmadı (varsayılan) - Ayar, devre dışı bırakılan Windows varsayılanına döner.
    • Kullanıcı tanımlı
    • Etkinleştir - Ağ koruması, sistemdeki tüm kullanıcılar için etkinleştirilir.
    • Denetim modu - Kullanıcılar tehlikeli etki alanlarından engellenmez ve bunun yerine Windows olayları tetiklenir.
  • Microsoft Edge için SmartScreen gerektirme
    CSP: Tarayıcı/AllowSmartScreen

    • Evet - Kullanıcıları olası kimlik avı dolandırıcılıklarından ve kötü amaçlı yazılımlardan korumak için SmartScreen kullanın.
    • Yapılandırılmadı (varsayılan)
  • Kötü amaçlı site erişimini engelleme
    CSP: Browser/PreventSmartScreenPromptOverride

    • Evet - Kullanıcıların Microsoft DefenderMicrosoft Defender SmartScreen Filtresi uyarılarını yok saymalarını engelleyin ve siteye gitmelerini engelleyin.
    • Yapılandırılmadı (varsayılan)
  • Doğrulanmamış dosya indirmeyi engelle
    CSP: Browser/PreventSmartScreenPromptOverrideForFiles

    • Evet - Kullanıcıların Microsoft DefenderMicrosoft Defender SmartScreen Filtresi uyarılarını yok saymalarını engelleyin ve doğrulanmamış dosyaları indirmelerini engelleyin.
    • Yapılandırılmadı (varsayılan)

Saldırı yüzeyini azaltma (ConfigMgrConfigMgr)

Exploit Protection (ConfigMgrConfigMgr)(Preview) profile

Exploit Protection

  • XML Karşıya Yükle
    CSP: ExploitProtectionSettings

    BT yöneticisinin, kuruluştaki tüm cihazlara istenen sistem ve uygulama azaltma seçeneklerini temsil eden bir yapılandırma göndermesine olanak tanır. Yapılandırma bir XML dosyasıyla temsil edilir. Exploit Protection, cihazların yayılmak ve bulaşmak için açıkları kullanan kötü amaçlı yazılımlardan korunmasına yardımcı olabilir. Bir dizi risk azaltıcı etken (yapılandırma olarak bilinir) oluşturmak için Windows Güvenliği uygulamasını veya PowerShell'i kullanırsınız. Daha sonra bu yapılandırmayı bir XML dosyası olarak dışarı aktarabilir ve ağınızdaki birden çok makineyle paylaşabilirsiniz, böylece hepsi aynı risk azaltma ayarları kümesine sahip olur. Ayrıca, mevcut bir EMET yapılandırması XML dosyasını bir açıklardan yararlanma koruması yapılandırma XML'sine dönüştürebilir ve içeri aktarabilirsiniz.

    XML Dosyası Seç'i seçin, XML dosyası yüklemesini belirtin ve ardından Seç'e tıklayın.

  • Exploit Protection'ı Geçersiz Kılmaya İzin Vermeme
    CSP: DisallowExploitProtectionOverride

    • Yapılandırılmadı (varsayılan)
    • (Devre Dışı Bırak) Yerel kullanıcıların exploit protection ayarları alanında değişiklik yapmasına izin verilir.
    • (Etkinleştir) Yerel kullanıcılar Exploit Protection ayarları alanında değişiklik yapamaz

Web Protection (ConfigMgrConfigMgr)(Preview) profile

Web Koruması

Sonraki adımlar

ASR için uç nokta güvenlik ilkesi