Compartir a través de


WinDbg: modo restringido

Modo restringido

Logotipo de WinDbg con una lupa inspeccionando bits.

En este artículo se describe cómo habilitar la característica de modo restringido que restringe el tipo de sesiones de depuración que puede iniciar.

Con WinDbg, puede iniciar varios tipos de sesión de depuración. En algunas circunstancias, es posible que no quiera que WinDbg inicie determinadas sesiones de depuración. El modo restringido limita los tipos de sesiones de depuración que WinDbg puede iniciar a solo sesiones de depuración remota y cargar archivos de volcado de memoria.

Para habilitar el modo restringido, puedes usar una directiva de control de aplicaciones de Windows Defender o la clave del Registro.

Configuración mediante el control de aplicaciones de Windows Defender

Puedes habilitar el modo restringido mediante una directiva de control de aplicaciones de Windows Defender. Una directiva de control de aplicaciones de Windows Defender puede impedir que los administradores locales modifiquen la configuración de directiva después de implementar una directiva. Para habilitar el modo restringido mediante una directiva de control de aplicaciones de Windows Defender, configure la directiva con la siguiente configuración:

<Settings>
    <!-- Other settings -->
    <Setting Provider="Microsoft.WindbgX" Key="Settings" ValueName="EnableRestrictedMode">
        <Value>
            <Boolean>true</Boolean>
        </Value>
    </Setting>
</Settings>

Configuración mediante la clave del Registro

Para habilitar el modo restringido mediante la clave de Registro, establezca la clave HKLM\SOFTWARE\Microsoft\WinDbg\EnableRestrictedMode en el valor DWORD de 1.

Este comando de ejemplo muestra cómo usar el comando reg add para agregar la clave y establecerla en un valor de 1.

PS C:\WINDOWS\system32> reg add HKLM\SOFTWARE\Microsoft\WinDbg /v EnableRestrictedMode /t REG_DWORD /d 1
The operation completed successfully.