Компьютеры · Инструкция
Как сбросить Exploit Protection в Windows к настройкам по умолчанию
Сброс Exploit Protection нужен после неудачного импорта политики или слишком жёстких mitigations.
Короткий ответ
Как убрать ошибочное правило Exploit Protection для программы или вернуть системную mitigation к значению Windows по умолчанию без отключения всей защиты.
Сначала определите уровень сброса
Exploit Protection состоит из двух уровней: системных mitigations и правил для конкретных программ. Если сбой появился только у одного приложения, начинать нужно с его записи в Program settings — там пользовательское Override system settings может отличаться от общего значения Windows. Массовый сброс оправдан только когда проблема затрагивает несколько программ или вы точно знаете, что была импортирована неудачная системная политика. Такой порядок сохраняет остальные защитные механизмы и сокращает объём изменений, которые потом приходится диагностировать.
Совет: Если проблема только у одного EXE, сначала снимайте его Program override, а не системные mitigations.
Что сделать по шагам
- Откройте «Безопасность Windows» → «Управление приложениями/браузером» → параметры Exploit Protection.
- Сначала проверьте вкладку «Параметры программы».
- Удалите или верните к умолчанию только правило проблемного приложения, если оно было добавлено вручную.
- Перед массовым откатом сохраните текущую конфигурацию.
- Перезапустите приложение и только при необходимости Windows.
Предупреждение: Не отключайте все mitigations из-за одного старого приложения.
Что важно учесть в текущей реализации
Exploit Protection хранит системные mitigations и отдельные переопределения для конкретных EXE. На вкладке Program settings правило для программы имеет приоритет только там, где выбран Override system settings; если override убрать, приложение снова наследует системное значение. В системной части безопаснее вернуть конкретную mitigation в Use default, чем массово выключать защиту. Через PowerShell тот же принцип виден в `Set-ProcessMitigation`: параметр `-Remove` снимает пользовательское переопределение и возвращает стандартное поведение Windows. Если настройки снова появляются после локального сброса, проверьте Intune, Group Policy или другой MDM — централизованная политика может намеренно восстанавливать конфигурацию после входа или обновления политики.
Важно: На корпоративном устройстве Intune/GPO может вернуть настройки после локального сброса.
Проверка результата и крайние случаи
После снятия Program override перезапустите проблемное приложение и проверьте именно тот сценарий, который ломался: запуск, загрузку модуля, печать или другую функцию. Если локальная настройка возвращается сама, это признак централизованной политики — Intune, Group Policy или другого MDM. В таком случае ручное повторение сброса не решит проблему. Для PowerShell-администрирования Microsoft документирует `Set-ProcessMitigation .. -Remove`: команда снимает пользовательское переопределение и возвращает наследование системного значения, что полезнее полного отключения mitigations.
Контрольный список
- Проверено, есть ли правило только для проблемного EXE.
- Снят лишний Override или возвращено Use default.
- Приложение повторно протестировано в исходном сценарии.
- Возврат настройки политикой отличён от локального сброса.
Финальная проверка
Если проблема исчезла после снятия одного override, не продолжайте «чистить» остальные mitigations: это подтверждает, что источник найден и системная конфигурация не требует массового отката.
Ожидаемый результат
Повторите действие, которое раньше ломалось в приложении; если оно работает без лишнего override, не меняйте остальные системные mitigations.
Последняя проверка перед завершением
Перед закрытием задачи сохраните название изменённой mitigation и прежнее состояние, чтобы при следующем обновлении приложения не пришлось заново искать, какое исключение влияло на запуск.
Что учитывать
Exploit Protection хранит системные mitigations и отдельные переопределения для конкретных EXE. На вкладке Program settings правило для программы имеет приоритет только там, где выбран Override system settings; если override убрать, приложение снова наследует системное значение. В системной части безопаснее вернуть конкретную mitigation в Use default, чем массово выключать защиту. Через PowerShell тот же принцип виден в `Set-ProcessMitigation`: параметр `-Remove` снимает пользовательское…
Источники и проверка
Инструкция составлена редакцией N1RO на 2026-09-22. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.