Windows

Blokk ved første siktsbeskyttelse i Windows Defender på Windows 10

Windows Defender Maximum Security vs Malware

Windows Defender Maximum Security vs Malware

Innholdsfortegnelse:

Anonim

For å holde brukerens data trygge og unngå malwareinfeksjoner, introduserte Windows 10 Anniversary Update Blokker ved første sikte beskyttelse i Windows Defender . Så, hvis du har installert Windows 10 Anniversary Update 1607 eller nyere og bruker Windows Defender, må du sjekke ut Blokker ved første sikte beskyttelsesfunksjon i Windows 10s Windows Defender.

Blokker ved første siktefunksjon i Windows Defender

Funksjonen bruker maskininnlæringsteknikk for å identifisere om programmet er skadelig eller ikke. Hvis det ikke skiller mellom det ekte eller falske produktet, sendes en kopi av programmet til Microsoft Cloud Protection for å sjekke. Hvis Microsoft mistenker at programmet er skadelig, signaliseres Windows Defender å blokkere det.

Hovedfordelen ved denne prosessen er at den i de fleste tilfeller har klart å redusere responstiden til ny malware fra timer til sekunder.

Blokk ved første syn er aktivert som standard. Det blir automatisk slått på, så lenge er skybasert beskyttelse og automatisk prøveinnlevering aktivert.

Gjør følgende hvis du vil bekrefte om Blokk ved første blikk er aktivert på enkelte klienter:

Åpne innstillinger> Oppdater & Sikkerhet> Windows Defender.

Kontroller at Cloud-based Protection og Automatisk prøveinnlevering blir byttet til .

Blokker ved Førstegangsgruppepolitikkinnstilling

Åpne Gruppepolicyadministrasjonskonsoll , høyreklikk på gruppepolitikkobjektet du vil konfigurere og klikk på Rediger.

Neste, i Gruppepolicyadministrasjonseditoren navigerer til Datamaskinkonfigurasjon. Deretter klikker du på Retningslinjer og velger Administrative maler.

Utvid nå treet til Windows-komponenter og gå til Windows Defender> MAPS og konfigurer Følg gruppepolicyer:

  1. Dobbeltklikk på Bli med Microsoft MAPS `og sørg for at alternativet er satt til Aktivert og klikk deretter OK.
  2. Dobbeltklikk på ` Send filprøver når det kreves ytterligere analyse ` og sørg for at alternativet er satt til Aktivert . Klikk på OK. Alternativene som er tilgjengelige her, er:
  • Alltid spørsmål (0)
  • Send trygge prøver (1)
  • Send aldri (Blokk ved første sikte fungerer ikke) (2)
  • Send alle prøvene

Nå i Gruppedirektørredigering , utvider du treet til Windows-komponenter> Windows Defender> Real-time Protection:

  1. Dobbeltklikk på Skann alle nedlastede filer og vedlegg `og sørg for at alternativet er satt til Aktivert . Klikk på OK.
  2. Dobbeltklikk på Slå av sanntidsbeskyttelse `, og kontroller at alternativet er satt til Deaktivert . Klikk på OK.

Slik deaktiverer du Blokker ved første siktsfunksjon i Windows Defender

Du kan deaktivere Blokk ved første syn med gruppepolicy. For å gjøre dette, åpner du konsernpolitikkadministrasjonskonsollen, høyreklikker på gruppepolitikkobjektet du vil konfigurere og klikker på Rediger.

I konsernledelsesredigeringseditoren går du til Datakonfigurasjon og klikker Retningslinjer og valgte Administrative maler.

Utvid treet gjennom Windows-komponenter> Windows Defender> MAPS.

Dobbeltklikk på Konfigurer funksjonen "Blokker ved første syn" sett inn og still inn alternativet til Deaktivert .

Du kan velge å deaktivere funksjonen Blokk ved første øyekast hvis du opplever latensproblemer eller vil teste funksjonens innvirkning på nettverket ditt.

Blokk ved første sikte er en flott funksjon av Windows Defender Cloud Protection, som gir en måte å oppdage og blokkere ny malware på sekunder. Mistenkelige filnedlastinger som krever ytterligere backendbehandling for å få en bestemt bestemmelse, blir låst av Windows Defender på den første maskinen der filen oppstår, til den er ferdig opplasting til backend. Brukere vil se en lengre "Running security scan" melding i nettleseren mens filen lastes opp. Dette kan resultere i det som synes å være langsommere nedlastingstider for noen filer, sier Microsoft.

Vent det er flere slike innstillinger! Dette innlegget viser hvordan du kan beskytte Windows Defender-beskyttelse til de høyeste nivåene på Windows 10 v1703 ved å endre noen gruppepolicyinnstillinger.