Konfigurera kontrollerad mappåtkomst med hjälp av grupprincip och PowerShell

Kontrollerad mappåtkomst(Controlled folder access) är en intrångsförebyggande funktion som är tillgänglig med Microsoft Defender Exploit Guard , som är en del av Microsoft Defender Antivirus . Den har främst utformats för att förhindra ransomware från att kryptera dina data/filer, men den skyddar också filer från oönskade ändringar från andra skadliga applikationer. I det här inlägget kommer vi att visa dig hur du konfigurerar kontrollerad mappåtkomst med hjälp av gruppolicy och PowerShell(configure Controlled Folder Access using Group Policy & PowerShell) i Windows 11/10.

Den här funktionen är valfri i Windows 10 men när den är aktiverad kan funktionen spåra körbara filer, skript och DLL(DLLs) -filer som försöker göra ändringar i filer i de skyddade mapparna. Om appen eller filen är skadlig eller inte känns igen kommer funktionen att blockera försöket i realtid och du får ett meddelande om den misstänkta aktiviteten.

Konfigurera kontrollerad mappåtkomst(Folder Access) med hjälp av grupprincip(Group Policy)

För att konfigurera kontrollerad mappåtkomst(Controlled Folder Access) med grupprincip(Group Policy) måste du först aktivera den här funktionen . När du är klar kan du fortsätta med att konfigurera följande:

Lägg till en ny plats för skydd via Local Group Policy Editor

Kontrollerad mappåtkomst – Lägg till ny plats för skydd

Om kontrollerad mappåtkomst är aktiverad läggs de grundläggande mapparna till som standard. Om du måste skydda data som finns på en annan plats kan du använda policyn Konfigurera skyddade mappar(Configure protected folders) för att lägga till den nya mappen.

Här är hur:

  • Tryck på Windows key + R för att starta dialogrutan Kör
  • I dialogrutan Kör skriv gpedit.mscoch tryck på Enter för att öppna Group Policy Editor(open Group Policy Editor) .
  • Inuti den lokala grupprincipredigeraren(Local Group Policy Editor) använder du den vänstra rutan för att navigera till sökvägen nedan:
Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Controlled Folder Access
  • Dubbelklicka på  policyn Konfigurera skyddade mappar(Configure protected folders) i den högra rutan för att redigera dess egenskaper.
  • Välj  alternativknappen(Enabled) Aktiverad.
  •  Klicka på knappen Visa(Show) under avsnittet Alternativ .(Options)
  • Ange de platser du vill skydda genom att ange sökvägen till mappen (t.ex.; F:MyData) i fältet Värdenamn(Value name) och lägg till 0 i fältet Värde . (Value)Upprepa detta steg för att lägga till fler platser.
  • Klicka på  OK  -knappen.
  • Klicka på   knappen Använd .(Apply)
  • Klicka på  OK  -knappen.

De nya mapparna kommer nu att läggas till i skyddslistan för kontrollerad(Controlled) mappåtkomst. För att återställa ändringarna, följ instruktionerna ovan, men välj  alternativet Ej konfigurerad(Not Configured) eller inaktiverad(Disabled) .

Vitlista appar i kontrollerad(Controlled) mappåtkomst med Local Group Policy Editor

Kontrollerad mappåtkomst-Vitlista appar

  • Öppna Local Group Policy Editor.
  • Inuti den lokala grupprincipredigeraren(Local Group Policy Editor) använder du den vänstra rutan för att navigera till sökvägen nedan:
Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Controlled Folder Access
  • Dubbelklicka på policyn Konfigurera tillåtna applikationer(Configure allowed applications)  i den högra rutan för att redigera dess egenskaper.
  • Välj  alternativknappen(Enabled) Aktiverad.
  •  Klicka på knappen Visa(Show) under avsnittet Alternativ .(Options)
  • Ange platsen för .exe -filen för den app (t.ex.; C:Program Files (x86)GoogleChromeApplicationchrome.exe) du vill tillåta i fältet Värdenamn(Value name) och lägg till 0 i fältet Värde . (Value)Upprepa detta steg för att lägga till fler platser.
  • Klicka på  OK  -knappen.
  • Klicka på   knappen Använd .(Apply)
  • Klicka på  OK  -knappen.

Nu kommer de angivna apparna inte att blockeras när kontrollerad mappåtkomst är aktiverad, och den kommer att kunna göra ändringar i skyddade filer och mappar. För att återställa ändringarna, följ instruktionerna ovan, men välj  alternativet Ej konfigurerad(Not Configured) eller inaktiverad(Disabled) .

För Windows 11/10 10-hemanvändare(Home) kan du lägga till(add Local Group Policy Editor) funktionen Local Group Policy Editor och sedan utföra instruktionerna enligt ovan eller så kan du göra PowerShell- metoden nedan.

Konfigurera kontrollerad mappåtkomst(Folder Access) med PowerShell

För att konfigurera kontrollerad mappåtkomst(Controlled Folder Access) med grupprincip(Group Policy) måste du först aktivera funktionen. När du är klar kan du fortsätta med att konfigurera följande:

Lägg till(Add) ny plats för skydd med PowerShell

  • Tryck på Windows-tangenten + X för att öppna Power User Menu(open Power User Menu) .
  • Tryck på A på tangentbordet för att starta PowerShell i admin/förhöjt läge.
  • I PowerShell -konsolen skriver du in kommandot nedan och trycker på Enter .
Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\add"

I kommandot ersätter F: olderpath oadddu platshållaren med den faktiska sökvägen för platsen och den körbara filen för appen du vill tillåta. Så till exempel bör ditt kommando se ut så här:

Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\MyData"
  • För att ta bort en mapp, skriv kommandot nedan och tryck på Enter :
Disable-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\remove"

Vitlista appar i kontrollerad(Controlled) mappåtkomst med PowerShell

  • Starta PowerShell i admin/förhöjt läge.
  • I PowerShell -konsolen skriver du in kommandot nedan och trycker på Enter .
Add-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

I kommandot ersätter F:path oappapp.exe du platshållaren med den faktiska sökvägen för platsen och den körbara filen för appen du vill tillåta. Så till exempel bör ditt kommando se ut så här:

Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

Kommandot ovan lägger till Chrome i listan över tillåtna appar och appen kommer att tillåtas att köras och göra ändringar i dina filer när kontrollerad(Controlled) mappåtkomst är aktiverad.

  • För att ta bort en app, skriv kommandot nedan och tryck på Enter :
Remove-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

Det är det om hur man konfigurerar kontrollerad mappåtkomst(Controlled Folder Access) med hjälp av gruppolicy(Group Policy) och PowerShell i Windows 11/10 !



About the author

Inom affärer och teknik är Windows 10 och Windows 11/10 mycket viktiga verktyg. De låter dig interagera med datorer enklare och säkrare än någonsin tidigare, samt kör kraftfulla men anpassningsbara appar utan några säkerhetsrisker. Dessa verktyg är också viktiga för företag som vill kunna utöka sin onlinenärvaro och nå nya kunder. På grund av detta skulle jag säga att mina kunskaper i Windows 10 och Windows 11/10 gör mig till en utmärkt kandidat för ett sådant jobb eller företag.



Related posts