implementing-anti-ransomware-group-policy - 反勒索软件组策略配置
配置 Windows 组策略以防止勒索软件执行并限制传播
标签
更新于: 2026-05-28能力
典型输入
典型输出
该技能可以做什么
- 配置 AppLocker 规则
- 启用受控文件夹访问
- 配置 ASR 规则
- 限制 SMBv1
- 限制 RDP 访问
- 阻止 WMI 远程
- 禁用自动播放
- 配置 PowerShell 限制
- 审核 GPO 合规性
- 验证 GPO 设置
输入
- Active Directory 环境
- 域管理员权限
- Windows 10/11 端点
- 受保护文件夹路径
- 受信任应用程序路径
输出
- AppLocker 组策略规则
- 受控文件夹访问设置
- ASR 规则配置
- 网络限制策略
- PowerShell 执行策略
- GPO 合规性报告
要求
- Windows Server 2016+
- 组策略管理控制台
- 域管理员权限
- Windows 10/11 企业版或教育版
- Microsoft Defender 防病毒已启用
- Python 3.8+
