WinDbg: ограниченный режим

Ограниченный режим

логотип WinDbg с увеличивающимся стеклом, проверяющим биты.

В этой статье описывается, как включить функцию ограниченного режима, которая ограничивает тип сеансов отладки, которые можно запустить.

С помощью WinDbg можно запустить различные типы сеансов отладки. В некоторых случаях вы можете не захотеть, чтобы WinDbg запускал определенные сеансы отладки. Ограниченный режим позволяет WinDbg запускать только удаленные сеансы отладки и загружать файлы дампа.

Чтобы включить ограниченный режим, можно использовать политику контроля приложений Windows Defender или ключ реестра.

Настройка с помощью элемента управления приложениями Защитника Windows

Режим ограниченного доступа можно включить с помощью политики управления приложениями в Защитнике Windows. Политика управления приложениями в Защитнике Windows может запретить локальным администраторам изменять параметры политики после развертывания политики. Чтобы включить ограниченный режим с помощью политики управления приложениями в Защитнике Windows, настройте политику с помощью следующего параметра:

<Settings>
    <!-- Other settings -->
    <Setting Provider="Microsoft.WindbgX" Key="Settings" ValueName="EnableRestrictedMode">
        <Value>
            <Boolean>true</Boolean>
        </Value>
    </Setting>
</Settings>

Настройка с помощью раздела реестра

Чтобы включить ограниченный режим с помощью ключа реестра, задайте ключ реестра значением DWORD1.

В этом примере команды показано, как использовать команду reg add для добавления ключа и присвоения ему значения 1.

PS C:\WINDOWS\system32> reg add HKLM\SOFTWARE\Microsoft\WinDbg /v EnableRestrictedMode /t REG_DWORD /d 1
The operation completed successfully.