implementing-anti-ransomware-group-policy - 配置Windows组策略防御勒索软件
配置Windows组策略阻止勒索软件执行并限制传播,包括AppLocker、CFA和ASR规则
标签
更新于: 2026-05-28能力
典型输入
典型输出
该技能可以做什么
- 配置AppLocker规则
- 启用受控文件夹访问
- 设置ASR规则
- 限制SMBv1
- 限制RDP
- 限制WMI
- 禁用自动播放
- 限制PowerShell
- 审计GPO合规性
输入
- Active Directory环境
- 域管理员权限
- Windows 10/11终端
- Microsoft Defender防病毒
- 测试组织单元
输出
- 已配置的GPO设置
- AppLocker规则
- 受保护文件夹列表
- ASR规则设置
- 网络限制
- GPO合规性报告
要求
- Windows Server 2016+
- 组策略管理控制台
- Windows 10/11企业版或教育版
- Microsoft Defender防病毒
- Python 3.8+
