Windows

Herd beskyttelsen til Windows Defender til de høyeste nivåene i Windows 10

How to Disable or Enable Windows Defender on Windows 10 (2020)

How to Disable or Enable Windows Defender on Windows 10 (2020)

Innholdsfortegnelse:

Anonim

Microsoft annonserte et nytt Windows Defender Security Center som starter fra Windows 10 v1703 , og dette gjør det enklere å bytte sikkerhetsinnstillingene for PCene våre. Som standard er Windows Defender satt i en lav beskyttelsesmodus, da dette vil gjøre livet enklere ved å pålegge færre begrensninger, men IT-administratorer kan aktivere Cloup Protection og endre disse gruppepolicyinnstillingene. Konfigurer blokk ved første øyekast. Konfigurer lokal innstillingsoverstyring for rapportering, og Bli med Microsoft MAPS (Microsoft Advanced Protection Service) eller SpyNet for å sette beskyttelsesbeskyttelsen til Windows Defender Antivirus til høyeste nivåer.

Herd beskyttelsen for Windows Defender i Windows 10

Kjør gpedit.msc til åpne Group Policy Editor og naviger til følgende sti:

Datamaskinkonfigurasjon> Administrative maler> Windows-komponenter> Windows Defender Antivirus> Kart

Her ser du 4 innstillinger:

  1. Bli med Microsoft Maps
  2. Konfigurer blokk ved første siktefunksjon
  3. Konfigurer overstyring av lokal innstilling for rapportering til Microsoft MAPS
  4. Send filprøver når ytterligere analyse er nødvendig.

Du kan konfigurere disse innstillingene i henhold til dine krav

Bli med Microsoft Maps

For å bli med Microsoft Advanced Protection Service , dobbeltklikk på Bli med Microsoft Maps . I feltet Egenskaper som åpnes, velger du « Aktivert

Denne policyinnstillingen lar deg bli med i Microsoft MAPS. Microsoft MAPS er nettbasert fellesskap som hjelper deg med å velge hvordan du kan reagere på potensielle trusler. Samfunnet bidrar også til å stoppe spredningen av nye skadelige programvareinfeksjoner. Du kan velge å sende grunnleggende eller tilleggsinformasjon om oppdaget programvare. Tilleggsinformasjon hjelper Microsoft å opprette nye definisjoner og hjelpe den med å beskytte datamaskinen. Denne informasjonen kan inneholde ting som lokalisering av oppdagede elementer på datamaskinen din hvis skadelig programvare ble fjernet. Informasjonen blir automatisk samlet og sendt. I noen tilfeller kan personlig informasjon utilsiktet sendes til Microsoft. Microsoft vil imidlertid ikke bruke denne informasjonen til å identifisere deg eller kontakte deg.

Du har 3 alternativer her - Deaktivert, Grunnleggende medlemskap og Avansert medlemskap.

Konfigurer blokk ved første siktsfunksjon

Når du har blitt med i MAPS, kan du dobbeltklikk på 0n Blokker ved første øye og velg Aktivert i Egenskaper-boksen …

Denne funksjonen sikrer at enheten kontrollerer i sanntid med Microsoft Active Protection Service (MAPS) før du tillater at innholdet kjøres eller tilgang til. Hvis denne funksjonen er deaktivert, vil kontrollen ikke forekomme, noe som vil senke beskyttelsesstatusen til enheten.

Denne funksjonen krever at disse gruppepolicyinnstillingene settes som følger: Bli med Microsoft MAPS må være aktivert, Send filprøver når ytterligere analyse er nødvendig skal settes til Send trygge prøver eller Send alle prøvene, Skann alle nedlastede filer og vedlegg -politikken må være aktivert, og Slå av sanntidsbeskyttelse -politikken skal IKKE bli aktivert.

Konfigurere overstyring av lokal innstilling for rapportering til Microsoft MAPS

Den Konfigurere overstyring av lokal innstilling for innrapportering til Microsoft MAPS -innstillingen vil brukerne ha forrang i forhold til gruppepolicyen, slik at de til slutt kan overstyre det samme.

Denne policyinnstillingen konfigurerer en lokal overstyring for konfigurasjonen for å bli med i Microsoft MAPS. Denne innstillingen kan bare angis av gruppepolicy. Hvis du aktiverer denne innstillingen, vil den lokale preferanseinnstillingen prioriteres over Gruppepolicy.

Du må dobbeltklikke på den og velge Aktivert i Egenskaper-boksen som åpnes. Når denne funksjonen er aktivert, vil den kjøre sjekker i sanntid og bestemme om innholdet skal kunne kjøre eller ikke.

Send filprøver når ytterligere analyse kreves

Send Send filprøver når ytterligere analyse er nødvendig Innstillingen lar deg sende alle eksemplene automatisk til Microsoft for videre analyse.

Denne policyinnstillingen konfigurerer atferd av prøvetilførsel når innlogging for MAPS telemetri er innstilt. De mulige alternativene er: Altid spør, Send trygge prøver automatisk, Send aldri og Send alle prøver automatisk.

Du må dobbeltklikke på den og velge Aktivert i Egenskaper-boksen som åpnes.

H aving Gjør dette, kan du gå videre for å sette beskyttelsesnivået for Client for Windows Defender.

Velg Cloud Protection-nivå i Windows Defender

Beskyttelsesnivået for skyen kan også aktiveres ved å bruke Gruppepolicyen ved å besøker følgende vei:

Datamaskinkonfigurasjon> Administrative maler> Windows-komponenter> Windows Defender Antivirus> MpEngine

I høyre rute vises Velg beskyttelsesnivå . Dobbeltklikk på den for å åpne Egenskaper-boksen og velg deretter Aktivert. Du får se to alternativer som tilbys:

  1. Standard blokkering av Windows Defender Antivirus
  2. Høyt blokkeringsnivå

Velg Høyt blokkeringsnivå og klikk på Bruk.

Denne policyinnstillingen bestemmer hvor aggressiv Windows Defender Antivirus vil blokkere og skanne mistenkelige filer. Hvis denne innstillingen er på, vil Windows Defender Antivirus være mer aggressiv når du identifiserer mistenkelige filer for å blokkere og skanne; ellers vil det være mindre aggressivt og derfor blokkere og skanne med mindre frekvens.

Konfigurer utvidet skyttjekke

Under MpEngine-innstillingene vil du også se en Konfigurer utvidet skytsjekk innstilling. Hvis du ønsker, kan du også Aktiver denne innstillingen

Denne funksjonen tillater at Windows Defender Antivirus blokkerer en mistenkelig fil i opptil 60 sekunder, og skanner den i skyen for å sikre at den er trygg. Den typiske Cloud Check Timeout er 10 sekunder. For å aktivere funksjonen for utvidet skytekontroll, spesifiser den forlengede tiden i sekunder, opptil ytterligere 50 sekunder.

TIP : Gjør Windows Defender beskytte deg mot potensielt uønskede programmer også.

Aktiver og sett Cloud Protection nivå til høy ved hjelp av registret

Hvis du er bruker av Windows 10 Home, kan du bruke Windows-registret og justere noen innstillinger. For å gjøre dette, skriv regedit.exe i Start søk og trykk Enter for å åpne Registerredigering. Naviger nå til følgende nøkkel:

HKEY_LOCAL_Machine Software Policies Microsoft Windows Defender

Høyreklikk på Windows Defender, Velg Nytt> Nøkkel og navnet på nøkkelen SpyNet . Høyreklikk på Spynet og velg deretter Ny> Dword (32-bit) og navnet den SpynetReporting. Sett verdien til 2 for å sette den på Avansert nivå.

Nå igjen høyreklikk på Windows Defender -tasten som vises på venstre side og velg Ny> Nøkkel. Denne gangen heter nøkkelen som MpEngine . Høyreklikk på MpEngine -tasten og velg Ny> Dword (32-bit) -verdi. Navngi nøkkelen som MpCloudBlockLevel og gi den en verdi på 2 for å sette den på High Block-nivå.

For mer om dette emnet, kan du besøke docs.microsoft.com.