Compartilhar via


WinDbg: modo restrito

Modo restrito

Logotipo WinDbg com lupa inspecionando bits.

Este artigo descreve como habilitar o recurso de modo restrito que restringe o tipo de sessões de depuração que você pode iniciar.

Com o WinDbg, você pode iniciar vários tipos de sessão de depuração. Em algumas circunstâncias, talvez você não queira que o WinDbg inicie determinadas sessões de depuração. O modo restrito limita os tipos de sessões de depuração que o WinDbg pode iniciar somente a sessões de depuração remota e ao carregamento de arquivos de despejo.

Para habilitar o modo restrito, você pode usar uma política de Controle de Aplicativo do Windows Defender ou a chave do Registro.

Configuração usando o Controle de Aplicativos do Windows Defender

Você pode habilitar o modo restrito usando uma política de Controle de Aplicativo do Windows Defender. Uma política de Controle de Aplicativo do Windows Defender pode impedir que os administradores locais alterem as configurações de política depois que uma política é implantada. Para habilitar o modo restrito usando uma política de Controle de Aplicativo do Windows Defender, defina sua política com a seguinte configuração:

<Settings>
    <!-- Other settings -->
    <Setting Provider="Microsoft.WindbgX" Key="Settings" ValueName="EnableRestrictedMode">
        <Value>
            <Boolean>true</Boolean>
        </Value>
    </Setting>
</Settings>

Configuração usando a chave do Registro

Para habilitar o modo restrito usando a chave do Registro, defina a chave do Registro HKLM\SOFTWARE\Microsoft\WinDbg\EnableRestrictedMode para o valor DWORD de 1.

Este comando de exemplo mostra como usar o comando reg add para adicionar a chave e defini-la como um valor de 1.

PS C:\WINDOWS\system32> reg add HKLM\SOFTWARE\Microsoft\WinDbg /v EnableRestrictedMode /t REG_DWORD /d 1
The operation completed successfully.