Windows 10 Defender Antivirus bloķēšana ir iestatīta kā augsta
- Kategorija: Windows
Windows Defender Antivirus ir noklusējuma drošības risinājums, kas tiek piegādāts kopā ar visām operētājsistēmas Windows 10 versijām.
Tas piedāvā pamata aizsardzību, salīdzinot ar trešo pušu risinājumiem, taču tā piedāvātā vispārējā aizsardzība ir uzlabojusies, un produkts netiek pārbaudīts katra apakšā AV salīdzinājumi vai AV pārbaude skrien vairs.
Produkts atbalsta visa veida ļaunprātīgas programmatūras atklāšanu, ieskaitot Trojas zirgus un vīrusus, sakņu komplektus, spiegprogrammatūru un citas formas, kas var uzbrukt Windows mašīnām.
Viena jauna Microsoft iezīme ieviests Windows 10 veidotāju atjauninājumā bija jaunais Windows Defender drošības centrs. Tas ir ar drošību saistītu iestatījumu centrālais centrs.
Līdztekus tam notika pārsegs, kas pēc noklusējuma nav iespējots: spēja paaugstināt Windows Defender Antivirus bloķēšanas līmeni līdz augstam, lai nodrošinātu papildu aizsardzību pret draudiem.
Piezīme : Šī procedūra ļauj mākonī piegādātu aizsardzību sistēmā Windows Defender Antivirus. Funkcija ir pieejama tikai operētājsistēmas Windows 10 versijā 1703 (un jaunākā) un ir pārvaldāma, izmantojot dažādas saskarnes, ieskaitot grupas politiku, reģistru, System Center Configuration Manager vai Microsoft Intune.
Galvenais ieguvums, ko dod mākoņu piegādātās aizsardzības iespējošana, ir tas, ka tā var atklāt un bloķēt jaunu ļaunprātīgu programmatūru, pat ja vēl nav pieejami paraksti.
Galvenā atšķirība no Microsoft Advanced Protection Service, kas ir mākoņu aizsardzības pakalpojuma iepriekšējais iemiesojums, kas bija pieejams operētājsistēmai Windows 10 versijai 1607 un Windows 8.1, ir tāda, ka jūs varat konfigurēt mākoņa bloka taimauta periodu un tas bloķēšana no pirmā acu uzmetiena tiek atbalstīta (arī 1607 bet ne operētājsistēmā Windows 8.1).
Iespējojiet Windows Defender Antivirus aizsardzību no mākoņa, izmantojot grupas politiku
Aizsardzības funkcijas iespējošanai varat izmantot šo metodi, ja palaižat profesionālu Windows 10 vai Enterprise versiju (veidotāju atjaunināšana vai jaunāka versija).
- Pieskarieties Windows taustiņam, ierakstiet gpedit.msc un nospiediet tastatūras taustiņu Enter.
- Izmantojiet hierarhiju kreisajā pusē, lai pārietu uz šo mapi: Datora konfigurācija> Administratīvās veidnes> Windows komponenti> Windows Defender Antivirus> KARTES
- Veiciet dubultklikšķi uz Pievienoties Microsoft MAPS.
- Pārslēdziet statusu no “nav konfigurēts” uz “iespējots”.
- Tās pašas lapas opciju sadaļā “Pievienojieties Microsoft MAPS” atlasiet “Advanced MAPS”.
Pamata dalība vairs nav īsta iespēja, jo Microsoft to ir novecojusi operētājsistēmā Windows 10. Ja izvēlaties pamata dalību, tā vietā jūs automātiski reģistrējaties uzlabotajā dalībā.
Pamata dalība nosūtīs korporācijai Microsoft pamatinformāciju par atklāto programmatūru, tostarp informāciju par to, no kurienes šī programmatūra nāk, par darbībām, kuras piemērojat vai kuras tiek piemērotas automātiski, un par to, vai darbības bija veiksmīgas.
Papildu dalība papildus pamatinformācijai Microsoft nosūtīs vairāk informācijas par ļaunprātīgu programmatūru, spiegprogrammatūru un potenciāli nevēlamu programmatūru, ieskaitot programmatūras atrašanās vietu, failu nosaukumus, programmatūras darbību un to, kā tā ir ietekmējusi jūsu datoru.
Ņemiet vērā, ka abi nosūtīs datus Microsoft.
Mapē MAPS ir trīs papildu politikas, kuras jūs varētu vēlēties konfigurēt:
- Konfigurējiet funkciju “Bloķēt no pirmā acu uzmetiena” - To var izmantot, lai ieslēgtu vai izslēgtu funkciju “Bloķēt no pirmā acu uzmetiena”. Ja tā ir iespējota, pārbaude tiek veikta reālā laikā, izmantojot Microsoft Active Protection Service, pirms saturam tiek atļauts darboties vai tam var piekļūt ierīcē.
- Konfigurējiet lokālā iestatījuma ignorēšanu ziņošanai Microsoft - Ļauj konfigurēt vietējos ignorējumus. Vietējie izvēles iestatījumi ir prioritāri nekā grupas politika, ja tie ir iespējoti.
- Nosūtiet failu paraugus, kad nepieciešama papildu analīze - definējiet, vai un kad failu paraugi tiek pārsūtīti Microsoft. Varat iestatīt to uz “vienmēr uzvedni”, “automātiski sūtīt drošus paraugus”, “nekad nesūtīt” vai “automātiski sūtīt visus paraugus. Ņemiet vērā, ka jums ir jāizvēlas viena no divām automātiskās nosūtīšanas opcijām, ja ir iespējota funkcija “konfigurēt bloķēšanu no pirmā acu uzmetiena.
Mainiet Windows Defender Antivirus aizsardzības līmeni mākonī
Tagad, kad ierīcē esat pievienojies MAPS, varat iestatīt augstāku aizsardzības līmeni.
- Grupas politikas redaktorā dodieties uz šo ceļu: Datora konfigurācija> Administratīvās veidnes> Windows komponenti> Windows Defender Antivirus> MpEngine
- Veiciet dubultklikšķi uz 'izvēlēties mākoņu aizsardzības līmeni'.
- Iestatiet objekta statusu ieslēgtu un mainiet no opcijas “Noklusējuma Windows Defender Antivirus bloķēšanas līmenis” uz “Augsts bloķēšanas līmenis”.
Microsoft to saka par atšķirībām starp diviem bloķēšanas līmeņiem:
Iestatīšana uz noklusējuma Windows Defender Antivirus bloķēšanas līmeni nodrošinās spēcīgu atklāšanu, nepalielinot likumīgu failu atklāšanas risku.
Iestatot augstu bloķēšanas līmeni, tiks izmantots spēcīgs noteikšanas līmenis. Kaut arī tas ir maz ticams, daži likumīgi faili var tikt atklāti (lai gan jums būs iespēja šo atbloķēšanu atbloķēt vai apstrīdēt).
Iestatot to operētājsistēmas Windows 10 Home ierīcēs, izmantojot reģistru
Windows 10 mājas ierīces tiek piegādātas bez grupas politikas atbalsta. Tomēr, izmantojot Windows reģistru, varat veikt nepieciešamās izmaiņas.
- Pieskarieties Windows taustiņam, ierakstiet regedit.exe un nospiediet tastatūras taustiņu Enter.
- Apstipriniet UAC uzvedni. Tiek atvērts Windows reģistra redaktors.
- Izmantojiet taustiņu hierarhiju kreisajā pusē, lai atvērtu HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender.
- Ar peles labo pogu noklikšķiniet uz Windows Defender un atlasiet Jauns> Atslēga.
- Nosauciet atslēgu Spynet.
- Ar peles labo pogu noklikšķiniet uz Spynet un atlasiet Jauns> Dword (32 bitu) vērtība.
- Nosauciet vērtību SpynetReporting.
- Veiciet dubultklikšķi uz jaunās vērtības, lai iestatītu tās vērtību uz 2.
- Dodieties atpakaļ uz ceļu HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender
- Ar peles labo pogu noklikšķiniet uz Windows Defender un atlasiet Jauns> Atslēga.
- Nosauciet atslēgu MpEngine.
- Ar peles labo pogu noklikšķiniet uz jaunizveidotās MpEngine atslēgas un atlasiet New> Dword (32-bit) Value.
- Nosauciet jauno vērtību MpCloudBlockLevel.
- Veiciet dubultklikšķi uz vērtības, lai to iestatītu uz 2.
Atteikties vēlreiz
Jūs varat atkal atteikties, izdzēšot reģistra atslēgas un / vai iestatot grupas politikas redaktorā politikas, lai tās būtu atspējotas vai nav konfigurētas.
Noslēguma vārdi
Papildu aizsardzības pievienošana var izklausīties kā jauka ideja, un droši vien tā arī ir. Daži lietotāji, iespējams, nevēlas to iespējot divu galveno iemeslu dēļ. Pirmkārt, tāpēc, ka tas ļauj vairāk nosūtīt datus Microsoft (ieskaitot failu paraugus, ja tie ir šādi konfigurēti), un, otrkārt, tāpēc, ka tas var palielināt arī viltus pozitīvu rezultātu skaitu. (caur Deskmodder / Windows centrālais )
Tagad Tu : Kuru pretvīrusu risinājumu jūs izmantojat operētājsistēmā Windows?