国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]Windows使用受控文件夾訪問(wèn)保護(hù)文重要件夾防止勒索病毒等破壞

admin
2024年3月8日 12:18 本文熱度 1467

適用于:

適用對(duì)象

  • Windows

希望體驗(yàn) Defender for Endpoint? 注冊(cè)免費(fèi)試用版

什么是受控文件夾訪問(wèn)權(quán)限?

受控的文件夾訪問(wèn)有助于保護(hù)有價(jià)值的數(shù)據(jù)免受惡意應(yīng)用和威脅(如勒索軟件)的侵害。 受控文件夾訪問(wèn)通過(guò)檢查應(yīng)用是否存在已知的受信任應(yīng)用列表來(lái)保護(hù)數(shù)據(jù)。 受 Windows Server 2012 R2、Windows Server 2016、Windows Server 2019、Windows Server 2022、Windows 10和Windows 11客戶端支持,可以使用 Windows 安全中心 應(yīng)用啟用受控文件夾訪問(wèn),Microsoft 終結(jié)點(diǎn)) 托管設(shè)備的Configuration Manager或 Intune (。

 備注

腳本引擎不受信任,你不能允許它們?cè)L問(wèn)受控的受保護(hù)文件夾。 例如,即使允許 使用證書(shū)和文件指示器,受控文件夾訪問(wèn)也不信任 PowerShell。

受控文件夾訪問(wèn)最適用于 Microsoft Defender for Endpoint,它提供對(duì)受控文件夾訪問(wèn)事件和塊的詳細(xì)報(bào)告,作為常見(jiàn)警報(bào)調(diào)查方案的一部分。

 提示

受控文件夾訪問(wèn)塊不會(huì)在警報(bào)隊(duì)列中生成 警報(bào)。 但是,可以在設(shè)備時(shí)間線視圖中查看有關(guān)受控文件夾訪問(wèn)塊的信息,同時(shí)使用高級(jí)搜尋或使用自定義檢測(cè)規(guī)則

受控文件夾訪問(wèn)如何工作?

受控文件夾訪問(wèn)權(quán)限的工作原理是僅允許受信任的應(yīng)用訪問(wèn)受保護(hù)的文件夾。 配置受控文件夾訪問(wèn)權(quán)限時(shí)指定受保護(hù)的文件夾。 通常,常用文件夾(如用于文檔、圖片、下載等的文件夾)包含在受控文件夾列表中。

受控文件夾訪問(wèn)權(quán)限適用于受信任的應(yīng)用列表。 受信任軟件列表中包含的應(yīng)用按預(yù)期工作。 列表中未包含的應(yīng)用無(wú)法對(duì)受保護(hù)文件夾內(nèi)的文件進(jìn)行任何更改。

應(yīng)用會(huì)根據(jù)其普及率和信譽(yù)添加到列表中。 在整個(gè)組織中非常普遍且從未顯示任何被視為惡意行為的應(yīng)用被視為可信。 這些應(yīng)用會(huì)自動(dòng)添加到列表中。

還可以使用 Configuration Manager 或 Intune 手動(dòng)將應(yīng)用添加到受信任的列表中。 可以從 Microsoft Defender 門戶執(zhí)行其他操作。

為什么受控文件夾訪問(wèn)很重要

受控文件夾訪問(wèn)權(quán)限在幫助保護(hù)文檔和信息免受 勒索軟件攻擊方面特別有用。 在勒索軟件攻擊中,文件可能會(huì)加密并被扣為人質(zhì)。 在受控文件夾訪問(wèn)到位后,應(yīng)用嘗試對(duì)受保護(hù)文件夾中的文件進(jìn)行更改的計(jì)算機(jī)上會(huì)顯示通知。 你可以使用公司的詳細(xì)信息和聯(lián)系人信息自定義通知。 還可以單獨(dú)啟用規(guī)則以自定義功能所監(jiān)視的技術(shù)。

受保護(hù)的文件夾包括常見(jiàn)系統(tǒng)文件夾 (包括啟動(dòng)扇區(qū)) ,你可以添加更多文件夾。 還可以 允許應(yīng)用 授予它們對(duì)受保護(hù)文件夾的訪問(wèn)權(quán)限。

可以使用 審核模式 評(píng)估受控文件夾訪問(wèn)在啟用后對(duì)組織的影響。

以下版本的 Windows 支持受控文件夾訪問(wèn):

默認(rèn)情況下,Windows 系統(tǒng)文件夾受到保護(hù)

默認(rèn)情況下,Windows 系統(tǒng)文件夾和其他幾個(gè)文件夾一起受到保護(hù):

受保護(hù)的文件夾包括常見(jiàn)系統(tǒng)文件夾 (包括啟動(dòng)扇區(qū)) ,你可以添加其他文件夾。 還可以允許應(yīng)用授予它們對(duì)受保護(hù)文件夾的訪問(wèn)權(quán)限。 默認(rèn)保護(hù)的 Windows 系統(tǒng)文件夾包括:

  • c:\Users\<username>\Documents

  • c:\Users\Public\Documents

  • c:\Users\<username>\Pictures

  • c:\Users\Public\Pictures

  • c:\Users\Public\Videos

  • c:\Users\<username>\Videos

  • c:\Users\<username>\Music

  • c:\Users\Public\Music

  • c:\Users\<username>\Favorites

默認(rèn)文件夾顯示在用戶的配置文件中, 位于“此電腦”下。

 備注

可以將其他文件夾配置為受保護(hù)的文件夾,但不能刪除默認(rèn)受保護(hù)的 Windows 系統(tǒng)文件夾。

受控文件夾訪問(wèn)權(quán)限的要求

受控文件夾訪問(wèn)需要啟用Microsoft Defender防病毒實(shí)時(shí)保護(hù)

在Microsoft Defender門戶中查看受控文件夾訪問(wèn)事件

Defender for Endpoint 在 Microsoft Defender 門戶中提供事件和塊的詳細(xì)報(bào)告,作為警報(bào)調(diào)查方案的一部分;請(qǐng)參閱 Microsoft Defender XDR 中的Microsoft Defender for Endpoint

可以使用高級(jí)搜尋查詢Microsoft Defender for Endpoint數(shù)據(jù)。 如果使用 審核模式,則可以使用 高級(jí)搜尋 來(lái)了解受控制的文件夾訪問(wèn)設(shè)置在啟用后對(duì)環(huán)境的影響。

示例查詢:

PowerShell
DeviceEvents
| where ActionType in ('ControlledFolderAccessViolationAudited','ControlledFolderAccessViolationBlocked')

查看 Windows 事件查看器中的受控文件夾訪問(wèn)事件

你可以查看 Windows 事件日志,查看在受控文件夾訪問(wèn)阻止 (或) 應(yīng)用審核時(shí)創(chuàng)建的事件:

  1. 下載 評(píng)估包 并將文件 cfa-events.xml 提取到設(shè)備上易于訪問(wèn)的位置。

  2. 在“開(kāi)始”菜單中鍵入“事件查看器”以打開(kāi) Windows 事件查看器。

  3. 在左側(cè)面板的 “操作”下,選擇“ 導(dǎo)入自定義視圖...”

  4. 導(dǎo)航到提取 cfa-events.xml 的位置并選擇它。 或者, 直接復(fù)制 XML

  5. 選擇“確定”。

下表顯示了與受控文件夾訪問(wèn)相關(guān)的事件:

事件 ID描述
5007更改設(shè)置時(shí)的事件
1124已審核的受控文件夾訪問(wèn)事件
1123阻止的受控文件夾訪問(wèn)事件

查看或更改受保護(hù)文件夾的列表

可以使用 Windows 安全中心 應(yīng)用查看受受控文件夾訪問(wèn)權(quán)限保護(hù)的文件夾列表。

  1. 在Windows 10或Windows 11設(shè)備上,打開(kāi)Windows 安全中心應(yīng)用。

  2. 選擇“病毒和威脅防護(hù)”。

  3. 在 “勒索軟件防護(hù)”下,選擇“ 管理勒索軟件防護(hù)”。

  4. 如果已關(guān)閉受控文件夾訪問(wèn),則需要將其打開(kāi)。 選擇 受保護(hù)的文件夾

  5. 請(qǐng)按照以下步驟之一操作:

    • 若要添加文件夾,請(qǐng)選擇“ + 添加受保護(hù)的文件夾”。

    • 若要?jiǎng)h除文件夾,請(qǐng)選擇該文件夾,然后選擇“ 刪除”。

 備注

默認(rèn)情況下,Windows 系統(tǒng)文件夾 受到保護(hù),你無(wú)法從列表中刪除它們。 向列表添加新文件夾時(shí),子文件夾也會(huì)包含在保護(hù)中。


該文章在 2024/3/8 12:18:37 編輯過(guò)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 无套内射无矿码免费看黄 | 2025国产精品亚洲综合网 | 久久久久亚洲av综合波多野结衣 | 国产成人亚洲精品无码青草 | 亚洲av永久综合在线观看红杏 | 亚洲av综合永久无码精品天堂 | 少妇饥渴无码高潮A片爽爽 少妇激情av一区二区三区 | 国产成人麻豆tv在线观看 | 国产午夜无码精品免费看 | 日本少妇做爰免费视频网站 | 国产午夜男女爽爽爽爽爽视频 | 人与兽黄色毛片 | 久久久国产一区二区三区四区 | 国精产品一区一区三区免费视频 | 99天天操天天做天天 | 亚洲美女在线激情视频 | 人妻久久久精品99系列A片毛 | 亚洲一级成人 | 插我舔内射18免费视频 | 四虎2025最新免费观看 | 亚洲高清中文字幕 | 麻豆精品在线观看 | 精品AV国产一区二区三区 | 免费无码av一区二区 | 久久久国产打桩机 | 午夜免费在线富婆性饥渴一区二区三区91麻豆成人 | 91久久夜色精品国产伊甸园 | 无码中文字幕强加勒比 | 国产精品自在拍一区二区不卡 | aⅴ天堂男人在线视频 | 日日躁夜夜躁狠狠躁超碰97 | 亚洲福利天堂网福利在线观看 | 色偷偷色偷偷色偷偷在线视频 | 激情啪啪精品一区二区 | 无码精品动漫在线观看 | 无码粉嫩小泬无套在线观看 | 新九草在线美女 | aⅴ免费在线观看 | 无套内谢少妇毛片a片999高清日韩在线观看 | 久久婷婷激情 | AV色蜜桃一区二区三区 |