implementing-anti-ransomware-group-policy - 配置Windows组策略防御勒索软件
配置Windows组策略以防止勒索软件执行和传播
标签
更新于: 2026-05-28能力
典型输入
典型输出
该技能可以做什么
- 配置AppLocker规则
- 启用受控文件夹访问
- 配置攻击面减少规则
- 限制网络协议
- 审计组策略合规性
输入
- Windows Server 2016+
- Active Directory环境
- 组策略管理控制台
- 域管理员权限
- Windows 10/11企业版
- Microsoft Defender杀毒软件
输出
- AppLocker规则
- 受控文件夹访问配置
- 攻击面减少规则
- 网络限制设置
- 组策略合规性报告
要求
- Windows Server 2016+
- 域管理员权限
- Windows 10/11企业版或教育版
- 启用Microsoft Defender杀毒软件
