Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Overview
Den här artikeln vägleder dig genom demonstrationsscenarier för att konfigurera Exploit Protection, tillämpa minskningsinställningar och konvertera befintliga EMET-profiler i Microsoft Defender för Endpoint.
Exploit Protection tillämpar automatiskt inställningarna för sårbarhetsminskning i hela systemet och på enskilda appar. Många av funktionerna i EMET (Enhanced Mitigation Experience Toolkit) har inkluderats i Exploit Protection och du kan konvertera och importera befintliga EMET-konfigurationsprofiler till Exploit Protection.
Förhandskrav
- Windows-klientenheter måste köra Windows 11 eller Windows 10 1709 build 16273 eller senare.
- Windows Server-enheter måste köra Windows Server 2016 och senare eller Azure Stack HCI OS version 23H2 och senare.
Konfigurera demomiljön
Tillämpa processreduceringsprincipen från XML-konfigurationsfilen genom att köra följande PowerShell-kommando:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlOm du vill visa användnings- och parameterinformation för att anpassa eller felsöka principprogrammet kör du följande kommando:
Set-ProcessMitigation –helpKontrollera att begränsningsprincipen har tillämpats genom att visa de aktuella inställningarna för processreducering:
Get-ProcessMitigation
Xml-exempelfil för inställningar för exploateringsskydd
EP xml-konfigurationsfil (högerval, "spara målet som")
Demonstrationsscenarier för exploateringsskydd
Följande scenarier visar hur du konverterar och tillämpar inställningarna för Exploit Protection.
Scenario 1: Konvertera EMET XML till inställningarna för sårbarhetsskydd
Använd följande steg för att konvertera en EMET XML-konfigurationsfil till Exploit Protection-inställningar:
Konvertera EMET till xml, kör PowerShell-kommandot:
ConvertTo-ProcessMitigationPolicyTillämpa inställningar med hjälp av XML-filen som genereras av
ConvertTo-ProcessMitigationPolicy, kör PowerShell-kommandot:Set-ProcessMitigation -PolicyFilePathBekräfta att inställningarna har tillämpats, kör PowerShell-kommandot:
Get-ProcessMitigationGranska händelseloggen för programkompatibilitet
Scenario 2: Tillämpa selfhost-XML på inställningarna för Exploit Protection
Följ de här stegen för att tillämpa en lokalt installerad XML-konfiguration på inställningarna för Exploit Protection:
Ladda ned vår EP XML-konfigurationsfil (högerval, "spara målet som") eller använd din egen.
Använd inställningar, kör PowerShell-kommandot:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlBekräfta att inställningarna har tillämpats, kör PowerShell-kommandot:
Get-ProcessMitigationGranska händelseloggen för programkompatibilitet.