Configura l'accesso controllato alle cartelle utilizzando Criteri di gruppo e PowerShell

L' accesso controllato alle cartelle(Controlled folder access) è una funzionalità di prevenzione delle intrusioni disponibile con Microsoft Defender Exploit Guard , che fa parte di Microsoft Defender Antivirus . È stato progettato principalmente per impedire al ransomware di crittografare dati/file, ma protegge anche i file da modifiche indesiderate da altre applicazioni dannose. In questo post, ti mostreremo come configurare l'accesso controllato alle cartelle utilizzando Criteri di gruppo e PowerShell(configure Controlled Folder Access using Group Policy & PowerShell) in Windows 11/10.

Questa funzionalità è facoltativa su Windows 10 ma, se abilitata, è in grado di tenere traccia di file eseguibili, script e DLL(DLLs) che tentano di apportare modifiche ai file nelle cartelle protette. Se l'app o il file è dannoso o non riconosciuto, la funzione bloccherà il tentativo in tempo reale e riceverai una notifica dell'attività sospetta.

Configurare l' accesso controllato alle cartelle(Folder Access) utilizzando i criteri di gruppo(Group Policy)

Per configurare l' accesso controllato alle cartelle(Controlled Folder Access) utilizzando Criteri(Group Policy) di gruppo , è necessario prima abilitare questa funzione . Una volta terminato, puoi procedere alla configurazione di quanto segue:

Aggiungi una nuova posizione per la protezione tramite l'Editor criteri di gruppo locali(Local Group Policy Editor)

Accesso controllato alle cartelle: aggiungi una nuova posizione per la protezione

Se l'accesso controllato alle cartelle è abilitato, le cartelle di base vengono aggiunte per impostazione predefinita. Se è necessario proteggere i dati che si trovano in una posizione diversa, è possibile utilizzare il criterio Configura cartelle protette(Configure protected folders) per aggiungere la nuova cartella.

Ecco come:

  • Premi il Windows key + R per richiamare la finestra di dialogo Esegui
  • Nella finestra di dialogo Esegui, digita gpedit.msce premi Invio per aprire l'Editor criteri di gruppo(open Group Policy Editor) .
  • All'interno dell'Editor criteri di gruppo locali(Local Group Policy Editor) , utilizzare il riquadro sinistro per passare al percorso seguente:
Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Controlled Folder Access
  • Fare doppio clic sul  criterio Configura cartelle protette(Configure protected folders) nel riquadro di destra per modificarne le proprietà.
  • Seleziona il  pulsante di opzione Abilitato(Enabled) .
  • Nella sezione Opzioni(Options) , fai clic sul pulsante Mostra(Show)  .
  • Specificare le posizioni che si desidera proteggere inserendo il percorso della cartella (es; F:MyData) nel campo Nome valore(Value name) e aggiungendo 0 nel campo Valore(Value) . Ripetere questo passaggio per aggiungere più posizioni.
  • Fare  clic sul pulsante OK  .
  • Fare clic sul  pulsante Applica(Apply)  .
  • Fare  clic sul pulsante OK  .

Le nuove cartelle verranno ora aggiunte all'elenco di protezione di Accesso controllato(Controlled) alle cartelle. Per annullare le modifiche, segui le istruzioni precedenti, ma seleziona l'  opzione Non configurato(Not Configured) o Disabilitato .(Disabled)

App nella whitelist nell'accesso controllato(Controlled) alle cartelle utilizzando l'Editor criteri di gruppo locali(Local Group Policy Editor)

Accesso controllato alle cartelle: app nella whitelist

  • Apri Editor criteri di gruppo locali.
  • All'interno dell'Editor criteri di gruppo locali(Local Group Policy Editor) , utilizzare il riquadro sinistro per passare al percorso seguente:
Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Microsoft Defender Exploit Guard > Controlled Folder Access
  • Fare doppio clic sul criterio Configura applicazioni consentite(Configure allowed applications)  nel riquadro di destra per modificarne le proprietà.
  • Seleziona il  pulsante di opzione Abilitato(Enabled) .
  • Nella sezione Opzioni(Options) , fai clic sul pulsante Mostra(Show)  .
  • Specificare la posizione del file .exe per l'app (es; C:Program Files (x86)GoogleChromeApplicationchrome.exe) che si desidera consentire nel campo Nome valore(Value name) e aggiungere 0 nel campo Valore(Value) . Ripetere questo passaggio per aggiungere più posizioni.
  • Fare  clic sul pulsante OK  .
  • Fare clic sul  pulsante Applica(Apply)  .
  • Fare  clic sul pulsante OK  .

Ora, le app specificate non verranno bloccate quando l'accesso controllato alle cartelle è attivato e sarà in grado di apportare modifiche a file e cartelle protetti. Per annullare le modifiche, segui le istruzioni precedenti, ma seleziona l'  opzione Non configurato(Not Configured) o Disabilitato .(Disabled)

Per gli utenti domestici di (Home)Windows 11/10 , puoi aggiungere la funzionalità Editor criteri di gruppo locali(add Local Group Policy Editor) e quindi eseguire le istruzioni fornite sopra oppure puoi eseguire il metodo PowerShell di seguito.(PowerShell)

Configura l'accesso controllato alle cartelle(Folder Access) tramite PowerShell

Per configurare l' accesso controllato alle cartelle(Controlled Folder Access) utilizzando Criteri(Group Policy) di gruppo , devi prima abilitare la funzione. Una volta terminato, puoi procedere alla configurazione di quanto segue:

Aggiungi(Add) una nuova posizione per la protezione tramite PowerShell

  • Premi il tasto Windows + X per aprire il menu Power User(open Power User Menu) .
  • Toccare A sulla tastiera per avviare PowerShell in modalità amministratore/elevata.
  • Nella console di PowerShell , digita il comando seguente e premi Invio(Enter) .
Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\add"

Nel comando, sostituisci il F: olderpath oaddsegnaposto con il percorso effettivo per la posizione e l'eseguibile dell'app che desideri consentire. Quindi, ad esempio, il tuo comando dovrebbe essere simile al seguente:

Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\MyData"
  • Per rimuovere una cartella, digita il comando seguente e premi Invio(Enter) :
Disable-MpPreference -ControlledFolderAccessProtectedFolders "F:\folder\path\to\remove"

App nella whitelist nell'accesso controllato(Controlled) alla cartella tramite PowerShell

  • Avvia PowerShell in modalità amministratore/elevata.
  • Nella console di PowerShell , digita il comando seguente e premi Invio(Enter) .
Add-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

Nel comando, sostituisci il F:path oappapp.exe segnaposto con il percorso effettivo per la posizione e l'eseguibile dell'app che desideri consentire. Quindi, ad esempio, il tuo comando dovrebbe essere simile al seguente:

Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

Il comando precedente aggiungerà Chrome all'elenco delle app consentite e l'app potrà essere eseguita e apportare modifiche ai tuoi file quando l'accesso controllato(Controlled) alla cartella è abilitato.

  • Per rimuovere un'app, digita il comando seguente e premi Invio(Enter) :
Remove-MpPreference -ControlledFolderAccessAllowedApplications "F:\path\to\app\app.exe"

Ecco come configurare l' accesso controllato alle cartelle(Controlled Folder Access) utilizzando Criteri(Group Policy) di gruppo e PowerShell in Windows 11/10 !



About the author

Sono un esperto di computer e sono specializzato in dispositivi iOS. Aiuto le persone dal 2009 e la mia esperienza con i prodotti Apple mi rende la persona perfetta per aiutare con le loro esigenze tecnologiche. Le mie competenze includono: - Riparazione e aggiornamento di iPhone e iPod - Installazione e utilizzo di software Apple - Aiutare le persone a trovare le migliori app per i loro iPhone e iPod - Lavorare su progetti online



Related posts