Configura l'accesso controllato alle cartelle utilizzando Criteri di gruppo e PowerShell in Windows 11

L'accesso controllato alle cartelle è una funzionalità di sicurezza inclusa in, un componente di Microsoft Defender Antivirus. Il suo scopo principale è contrastare gli attacchi ransomware impedendo la crittografia non autorizzata dei dati e dei file e proteggerli dall'alterazione non autorizzata dei file. In questa guida vedremo i passaggi perconfigurare l'accesso controllato alle cartelle tramite Criteri di gruppo e PowerShellsu Windows 11/10.

Questa funzionalità è facoltativa su Windows 11/10 ma, se abilitata, è in grado di tenere traccia di file eseguibili, script e DLL che tentano di apportare modifiche ai file nelle cartelle protette. Se l'app o il file sono dannosi o non riconosciuti, la funzionalità bloccherà il tentativo in tempo reale e riceverai una notifica dell'attività sospetta.

Per configurare l'accesso controllato alle cartelle utilizzando Criteri di gruppo, è necessario prima farlo. Una volta terminato, puoi procedere con la configurazione di quanto segue:

Aggiungi una nuova posizione per la protezione tramite Editor criteri di gruppo locali

Se l'accesso controllato alle cartelle è abilitato, le cartelle di base vengono aggiunte per impostazione predefinita. Se è necessario proteggere i dati che si trovano in una posizione diversa, è possibile utilizzare il fileConfigura cartelle protettepolicy per aggiungere la nuova cartella.

Ecco come:

  • PremereTasto Windows + Rper richiamare la finestra di dialogo Esegui
  • Nella finestra di dialogo Esegui digitaregpedit.msce premi Invio per.
  • All'interno dell'Editor criteri di gruppo locali, utilizzare il riquadro di sinistra per accedere al percorso seguente:

Configurazione computer > Modelli amministrativi > Componenti di Windows > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Accesso controllato alle cartelle

  • Fare doppio clic suConfigura cartelle protettepolicy nel riquadro destro per modificarne le proprietà.
  • Seleziona ilAbilitatopulsante di opzione.
  • Sotto ilOpzionisezione, fare clic suSpettacolopulsante.
  • Specifica le posizioni che desideri proteggere inserendo il percorso della cartella (es.F:\MyData) nelNome del valorecampo e aggiunta0nelValorecampo. Ripeti questo passaggio per aggiungere altre posizioni.
  • Fare clic suOKpulsante.
  • Fare clic suFare domanda apulsante.
  • Fare clic suOKpulsante.

Le nuove cartelle verranno ora aggiunte all'elenco di protezione dell'accesso alle cartelle controllate. Per annullare le modifiche, seguire le istruzioni sopra, ma selezionare il fileNon configuratoODisabilitatoopzione.

Autorizza le app nell'accesso controllato alle cartelle utilizzando l'editor Criteri di gruppo locali

  • Apri Editor Criteri di gruppo locali.
  • All'interno dell'Editor criteri di gruppo locali, utilizzare il riquadro di sinistra per accedere al percorso seguente:

Configurazione computer > Modelli amministrativi > Componenti di Windows > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Accesso controllato alle cartelle

  • Fare doppio clic suConfigura le applicazioni consentitepolicy nel riquadro destro per modificarne le proprietà.
  • Seleziona ilAbilitatopulsante di opzione.
  • Sotto ilOpzionisezione, fare clic suSpettacolopulsante.
  • Specificare il percorso del file .exe per l'app (ad esempio;C:\Program Files (x86)\Google\Chrome\Application\chrome.exe) che desideri consentire nell'Nome del valorecampo e aggiungi0nelValorecampo. Ripeti questo passaggio per aggiungere altre posizioni.
  • Fare clic suOKpulsante.
  • Fare clic suFare domanda apulsante.
  • Fare clic suOKpulsante.

Ora, le app specificate non verranno bloccate quando l'accesso alle cartelle controllate è attivato e saranno in grado di apportare modifiche a file e cartelle protetti. Per annullare le modifiche, seguire le istruzioni sopra, ma selezionare il fileNon configuratoODisabilitatoopzione.

Per gli utenti di Windows 11/10 Home, puoifunzionalità e quindi eseguire le istruzioni fornite sopra oppure è possibile eseguire il metodo PowerShell di seguito.

Configura l'accesso controllato alle cartelle utilizzando PowerShell

Per configurare l'accesso controllato alle cartelle utilizzando Criteri di gruppo, è prima necessario abilitare la funzionalità. Una volta terminato, puoi procedere con la configurazione di quanto segue:

Aggiungi una nuova posizione per la protezione utilizzando PowerShell

  • Premi il tasto Windows + X per.
  • RubinettoUNsulla tastiera perin modalità amministratore/elevata.
  • Nella console di PowerShell, digita il comando seguente e premi Invio.
Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\add"

Nel comando, sostituisci ilF:\folder\path\to\addsegnaposto con il percorso effettivo della posizione e del file eseguibile dell'app che desideri consentire. Quindi, ad esempio, il tuo comando dovrebbe essere simile al seguente:

Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\MyData"
  • Per rimuovere una cartella, digita il comando seguente e premi Invio:
Disable-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\remove"

App autorizzate nell'accesso alle cartelle controllate tramite PowerShell

  • Avvia PowerShell in modalità amministratore/elevata.
  • Nella console di PowerShell, digita il comando seguente e premi Invio.
Add-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

Nel comando, sostituisci ilF:\path\to\app\app.exesegnaposto con il percorso effettivo della posizione e del file eseguibile dell'app che desideri consentire. Quindi, ad esempio, il tuo comando dovrebbe essere simile al seguente:

Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

Il comando precedente aggiungerà Chrome all'elenco delle app consentite e l'app potrà essere eseguita e apportare modifiche ai file quando è abilitato l'accesso alle cartelle controllate.

  • Per rimuovere un'app, digita il comando seguente e premi Invio:
Remove-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

Questo è tutto su come configurare l'accesso controllato alle cartelle utilizzando Criteri di gruppo e PowerShell in Windows 11/10!

Leggere:

Come posso abilitare l'accesso controllato alle cartelle in Windows 11?

Puoi abbastanza facilmentedall'app Sicurezza di Windows. Per fare lo stesso, apriSicurezza di Windowsda Start, vai aProtezione da virus e minacce > Gestisci la protezione ransomware,e quindi abilitareAccesso controllato alle cartelle.

Pagina di accesso controllato alle cartelle non disponibile

Se Sicurezza di Windows visualizza un messaggioPagina non disponibile. Il tuo amministratore IP ha accesso limitato ad alcune aree di questa app e l'elemento a cui hai tentato di accedere non è disponibile. Contatta l'helpdesk IT per ulteriori informazioni., potrebbe essere perché hai installato un software antivirus di terze parti. In caso contrario, utilizza la funzione Ripristina nelle Impostazioni di Windows per ripristinare la sicurezza di Windows. Dovresti anche controllare le impostazioni GPEDIT e REGEDIT come menzionato in questo post.

Come abilitare l'accesso controllato alle cartelle utilizzando PowerShell in Windows?

Per abilitare l'accesso controllato alle cartelle utilizzando PowerShell, aprire prima l'utilità della riga di comando con accesso amministrativo, quindi eseguire il comando –Set-MpPreference -EnableControlledFolderAccess Enabled.Questo farà il lavoro per te.

Leggi anche:.

Related Posts