Định cấu hình quyền truy cập thư mục được kiểm soát bằng Chính sách nhóm & PowerShell

Quyền truy cập thư mục được kiểm soát(Controlled folder access) là một tính năng ngăn chặn xâm nhập có sẵn trong Microsoft Defender Exploit Guard , là một phần của Microsoft Defender Antivirus . Nó được thiết kế chủ yếu để ngăn chặn ransomware mã hóa dữ liệu / tệp của bạn, nhưng nó cũng bảo vệ tệp khỏi những thay đổi không mong muốn từ các ứng dụng độc hại khác. Trong bài đăng này, chúng tôi sẽ hướng dẫn bạn cách định cấu hình Quyền truy cập thư mục được kiểm soát bằng Group Policy & PowerShell(configure Controlled Folder Access using Group Policy & PowerShell) trong Windows 11/10.

Tính năng này là tùy chọn trên Windows 10 nhưng khi được bật, tính năng này có thể theo dõi các tệp thực thi, tập lệnh và DLL(DLLs) , cố gắng thực hiện các thay đổi đối với tệp trong các thư mục được bảo vệ. Nếu ứng dụng hoặc tệp độc hại hoặc không được nhận dạng, tính năng này sẽ chặn nỗ lực trong thời gian thực và bạn sẽ nhận được thông báo về hoạt động đáng ngờ.

Định cấu hình quyền truy cập thư mục được(Folder Access) kiểm soát bằng Chính sách nhóm(Group Policy)

Để định cấu hình Quyền truy cập thư mục được Kiểm soát(Controlled Folder Access) bằng Chính sách Nhóm(Group Policy) , trước tiên bạn cần bật tính năng này . Sau khi hoàn tất, bạn có thể tiến hành cấu hình như sau:

Thêm vị trí mới để bảo vệ thông qua Local Group Policy Editor

Quyền truy cập thư mục được kiểm soát-Thêm vị trí mới để bảo vệ

Nếu quyền truy cập thư mục được Kiểm soát được bật, các thư mục cơ bản sẽ được thêm vào theo mặc định. Nếu bạn phải bảo vệ dữ liệu nằm ở một vị trí khác, thì bạn có thể sử dụng chính sách Định cấu hình thư mục được bảo vệ(Configure protected folders) để thêm thư mục mới.

Đây là cách thực hiện:

  • Nhấn phím Windows key + R để gọi hộp thoại Run
  • Trong hộp thoại Run, nhập gpedit.mscvà nhấn Enter để mở Group Policy Editor(open Group Policy Editor) .
  • Bên trong Local Group Policy Editor , sử dụng ngăn bên trái để điều hướng đến đường dẫn bên dưới:
Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Controlled Folder Access
  • Bấm đúp vào  chính sách Định cấu hình thư mục được bảo vệ(Configure protected folders) trên ngăn bên phải để chỉnh sửa các thuộc tính của nó.
  • Chọn  nút radio Đã bật .(Enabled)
  • Trong phần Tùy chọn(Options) , nhấp vào nút Hiển thị(Show)  .
  • Chỉ định các vị trí bạn muốn bảo vệ bằng cách nhập đường dẫn của thư mục (ví dụ F:MyData:) vào trường Tên giá trị(Value name) và thêm 0 vào trường Giá trị(Value) . Lặp lại bước này để thêm nhiều vị trí hơn.
  • Nhấp vào  nút OK  .
  • Nhấp vào  nút Áp dụng(Apply)  .
  • Nhấp vào  nút OK  .

(Các) thư mục mới bây giờ sẽ được thêm vào danh sách bảo vệ của Quyền truy cập thư mục được kiểm soát(Controlled) . Để hoàn nguyên các thay đổi, hãy làm theo hướng dẫn ở trên, nhưng chọn  tùy chọn Không được định cấu hình(Not Configured) hoặc Đã tắt(Disabled) .

Đưa các ứng dụng vào danh sách trắng trong Quyền truy cập thư mục được kiểm soát(Controlled) bằng Trình chỉnh sửa chính sách nhóm cục bộ(Local Group Policy Editor)

Kiểm soát quyền truy cập thư mục-Ứng dụng danh sách trắng

  • Mở trình soạn thảo chính sách nhóm cục bộ.
  • Bên trong Local Group Policy Editor , sử dụng ngăn bên trái để điều hướng đến đường dẫn bên dưới:
Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Controlled Folder Access
  • Bấm đúp vào chính sách Định cấu hình ứng dụng được phép(Configure allowed applications)  trên ngăn bên phải để chỉnh sửa các thuộc tính của nó.
  • Chọn  nút radio Đã bật .(Enabled)
  • Trong phần Tùy chọn(Options) , nhấp vào nút Hiển thị(Show)  .
  • Chỉ định vị trí của tệp .exe cho ứng dụng (ví dụ C:Program Files (x86)GoogleChromeApplicationchrome.exe:) mà bạn muốn cho phép trong trường Tên giá trị(Value name) và thêm 0 vào trường Giá trị(Value) . Lặp lại bước này để thêm nhiều vị trí hơn.
  • Nhấp vào  nút OK  .
  • Nhấp vào  nút Áp dụng(Apply)  .
  • Nhấp vào  nút OK  .

Giờ đây, (các) ứng dụng được chỉ định sẽ không bị chặn khi Quyền truy cập thư mục được kiểm soát được bật và có thể thực hiện các thay đổi đối với các tệp và thư mục được bảo vệ. Để hoàn nguyên các thay đổi, hãy làm theo hướng dẫn ở trên, nhưng chọn  tùy chọn Không được định cấu hình(Not Configured) hoặc Đã tắt(Disabled) .

Đối với người dùng Windows 11/10 Home , bạn có thể thêm tính năng Local Group Policy Editor(add Local Group Policy Editor) và sau đó thực hiện các hướng dẫn như được cung cấp ở trên hoặc bạn có thể thực hiện theo phương pháp PowerShell bên dưới.

Định cấu hình quyền truy cập thư mục được(Folder Access) kiểm soát bằng PowerShell

Để định cấu hình Quyền truy cập thư mục được Kiểm soát(Controlled Folder Access) bằng Chính sách Nhóm(Group Policy) , trước tiên bạn cần bật tính năng này. Sau khi hoàn tất, bạn có thể tiến hành cấu hình như sau:

Thêm(Add) vị trí mới để bảo vệ bằng PowerShell

  • Nhấn phím Windows + X để mở Power User Menu(open Power User Menu) .
  • Nhấn vào A trên bàn phím để khởi chạy PowerShell ở chế độ quản trị / nâng cao.
  • Trong bảng điều khiển PowerShell , nhập lệnh bên dưới và nhấn Enter .
Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\add"

Trong lệnh, hãy thay thế F: olderpath oaddtrình giữ chỗ bằng đường dẫn thực tế cho vị trí và tệp thực thi của ứng dụng bạn muốn cho phép. Vì vậy, ví dụ, lệnh của bạn sẽ giống như sau:

Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\MyData"
  • Để xóa một thư mục, hãy nhập lệnh bên dưới và nhấn Enter :
Disable-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\remove"

Đưa các ứng dụng vào danh sách trắng trong Quyền truy cập thư mục được kiểm soát(Controlled) bằng PowerShell

  • Khởi chạy PowerShell ở chế độ quản trị / nâng cao.
  • Trong bảng điều khiển PowerShell , nhập lệnh bên dưới và nhấn Enter .
Add-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

Trong lệnh, hãy thay thế F:path oappapp.exe trình giữ chỗ bằng đường dẫn thực tế cho vị trí và tệp thực thi của ứng dụng bạn muốn cho phép. Vì vậy, ví dụ, lệnh của bạn sẽ giống như sau:

Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

Lệnh trên sẽ thêm Chrome vào danh sách các ứng dụng được phép và ứng dụng sẽ được phép chạy và thực hiện các thay đổi đối với tệp của bạn khi Quyền truy cập thư mục được kiểm soát(Controlled) được bật.

  • Để xóa một ứng dụng, hãy nhập lệnh bên dưới và nhấn Enter :
Remove-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

Đó là cách định cấu hình Quyền truy cập thư mục được Kiểm soát(Controlled Folder Access) bằng Group Policy & PowerShell trong Windows 11/10 !



About the author

Tôi là kỹ sư phần cứng với hơn 10 năm kinh nghiệm làm việc trên hệ điều hành IOS và MacOS. Tôi cũng là giáo viên dạy lớp tối trong 5 năm qua và đã tự học cách sử dụng Google Chrome. Kỹ năng của tôi trong cả hai lĩnh vực khiến tôi trở thành ứng cử viên hoàn hảo cho công việc phát triển trang web, thiết kế đồ họa hoặc bảo mật web.



Related posts