Windows

Härd Windows Defender-skydd till högsta nivåer i Windows 10

Как отключить защитник Windows 10 (новое)

Как отключить защитник Windows 10 (новое)

Innehållsförteckning:

Anonim

Microsoft tillkännagav ett nytt Windows Defender Security Center från och med Windows 10 v1703 och det gör det lättare att växla säkerhetsinställningarna för våra datorer. Som standard är Windows Defender inställd i ett lågt skyddsläge, eftersom det kommer att göra våra liv enkla genom att införa färre restriktioner, men IT-administratörer kan aktivera Cloup Protection och ändra dessa grupppolicyinställningar - Konfigurera block vid första ögat, Konfigurera lokal inställningsöverrättning för rapportera och ansluta till Microsoft MAPS (Microsoft Advanced Protection Service) eller SpyNet, för att ställa in skyddsskydd för Windows Defender Antivirus till högsta nivåer.

Härda Windows Defender-skydd i Windows 10

Kör gpedit.msc till öppna grupprincipredigeraren och navigera till följande sökväg:

Datorkonfiguration> Administrativa mallar> Windows-komponenter> Windows Defender Antivirus> Kartor

Här visas 4 inställningar:

  1. Gå med i Microsoft Maps
  2. Configure Block vid första sikt-funktionen
  3. Konfigurera lokal inställning för att rapportera till Microsoft MAPS
  4. Skicka filprover när ytterligare analys krävs.

Du kan konfigurera dessa inställningar enligt dina krav

Gå med i Microsoft Maps

För att gå med i Microsoft Advanced Protection Service , dubbelklicka på Gå med i Microsoft Maps . I rutan Egenskaper som öppnas väljer du " Aktiverad ."

Med den här policyinställningen kan du ansluta till Microsoft MAPS. Microsoft MAPS är det online-community som hjälper dig att välja hur man svarar på potentiella hot. Gemenskapen hjälper också till att stoppa spridningen av nya skadliga programvaruinfektioner. Du kan välja att skicka grundläggande eller ytterligare information om detekterade programvaran. Ytterligare information hjälper Microsoft att skapa nya definitioner och hjälpa till att skydda din dator. Den här informationen kan innehålla saker som lokalisering av upptäckta objekt på din dator om skadlig programvara har tagits bort. Informationen samlas automatiskt och skickas. I vissa fall kan personliga uppgifter oavsiktligt skickas till Microsoft.

Du har 3 alternativ här - Inaktiverad, Grundläggande medlemskap och Avancerat medlemskap.

Konfigurera block vid första siktsfunktionen

När du har gått med i MAPS kan du dubbelklicka på 0n Blockera vid första sikten och välj Aktiverad i fältet Egenskaper …

Den här funktionen säkerställer att enheten kontrollerar i realtid med Microsoft Active Protection Service (MAPS) innan det tillåts att vissa innehåll körs eller åtkomst. Om den här funktionen är inaktiverad kommer kontrollen inte att ske, vilket kommer att sänka enhetens skyddsläge.

Denna funktion kräver att dessa grupprincipinställningar ställs in enligt följande: Gå med i Microsoft MAPS måste vara aktiverat, Skicka filprover när ytterligare analys krävs bör ställas till Skicka säkra prover eller Skicka alla prover, Skanna alla nedladdade filer och bilagor -politiken måste vara aktiverad och Stäng av realtidsskydd -policy ska INTE vara aktiverad.

Konfigurera lokal inställningsöverrättning för rapportering till Microsoft MAPS

The Konfigurera inställning av lokala inställningar för att rapportera till Microsoft MAPS -inställningen låter användarna ta företräde framför grupprincipen så att de eventuellt kan åsidosätta detsamma.

Denna policyinställning konfigurerar en lokal överstyrning för konfigurationen för att ansluta till Microsoft MAPS. Den här inställningen kan bara ställas in av Grupprincip. Om du aktiverar den här inställningen, prioriterar inställningen för lokal preferens över Grupprincip.

Du måste dubbelklicka på den och välj Aktiverad i rutan Egenskaper som öppnas. När den här funktionen är aktiverad körs kontrollerna i realtid och bestämmer om innehållet ska kunna köras eller inte.

Skicka filprover när ytterligare analys krävs

Skicka filprover när ytterligare analys krävs inställningen låter dig skicka alla prover automatiskt till Microsoft för vidare analys.

Denna policyinställning konfigurerar beteendet hos prover inlämning när inloggning för MAPS telemetri är inställd. De möjliga alternativen är: Alltid snabb, Skicka säkra prover automatiskt, Skicka aldrig och Skicka alla prover automatiskt.

Du måste dubbelklicka på den och välj Aktiverad i rutan Egenskaper som öppnas.

H aving gör det här kan du gå vidare för att ställa in skyddsnivån Client för Windows Defender.

Välj molnskyddsnivå i Windows Defender

Även molnskyddsnivån kan aktiveras genom att använda grupprincipen genom att besöker följande sökväg:

Datorkonfiguration> Administrativa mallar> Windows-komponenter> Windows Defender Antivirus> MpEngine

I den högra rutan ser du Välj skyddsnivå . Dubbelklicka på den för att öppna egenskapsfältet och välj sedan Aktiverat. Du får se två alternativ som erbjuds:

  1. Standard blockeringsnivå för Windows Defender Antivirus
  2. Hög blockeringsnivå

Välj Hög blockeringsnivå och klicka på Apply.

Denna policyinställning bestämmer hur aggressiv Windows Defender Antivirus kommer att blockera och skanna misstänkta filer. Om den här inställningen är på, kommer Windows Defender Antivirus att vara mer aggressiv när du identifierar misstänkta filer för att blockera och skanna. annars kommer det att bli mindre aggressivt och därför blockera och skanna med mindre frekvens.

Konfigurera utökad molnkontroll

Under inställningarna MpEngine ser du också en Konfigurera utökad molnkontroll -inställning. Om du vill kan du också aktivera den här inställningen

Med den här funktionen kan Windows Defender Antivirus blockera en misstänkt fil i upp till 60 sekunder och skanna den i molnet för att säkerställa att den är säker. Den typiska Cloud Check-timeout är 10 sekunder. För att aktivera funktionen för utvidgad molnkontroll, ange den förlängda tiden i sekunder, upp till ytterligare 50 sekunder.

TIPS : Gör Windows Defender skydda dig mot potentiellt oönskade program.

Aktivera och sätt Cloud Protection-nivå till högt med registret

Om du är användare av Windows 10 Home, kan du använda Windows-registret och justera några inställningar. För att göra detta, skriv regedit.exe i Startsökning och tryck på Enter för att öppna Registerredigeraren. Navigera nu till följande nyckel:

HKEY_LOCAL_Machine Software Policies Microsoft Windows Defender

Högerklicka på Windows Defender, i vänster sida, välj Ny> Nyckel och namnge nyckeln SpyNet . Högerklicka på Spynet och välj igen New> Dword (32-bit) och namnge det SpynetReporting. Ställ in värdet till 2 för att ställa in det på avancerad nivå.

Nu, igen högerklicka på knappen Windows Defender som visas på vänster sida och välj Ny> Nyckel. Den här tiden heter nyckeln som MpEngine . Högerklicka sedan på tangenten MpEngine och välj Nytt> Dword (32-bitars) värde. Nämn nyckeln som MpCloudBlockLevel och ge den ett värde på 2 för att ställa in den på högbloknivå.

För mer om detta ämne kan du besöka docs.microsoft.com.