Windows

Hær Windows Defender-beskyttelse til de højeste niveauer i Windows 10

MARINE ELECTRONICS: Communications at Sea, Navigation, and Sailing Apps (Iridium Go? Sextant?) #35

MARINE ELECTRONICS: Communications at Sea, Navigation, and Sailing Apps (Iridium Go? Sextant?) #35

Indholdsfortegnelse:

Anonim

Microsoft annoncerede et nyt Windows Defender Security Center startende fra Windows 10 v1703 , og det gør det nemmere at skifte sikkerhedsindstillingerne til vores pc`er. Windows Defender er som standard indstillet i en lav beskyttelsestilstand, da det vil gøre vores liv nemme ved at indføre færre restriktioner, men it-administratorer kan aktivere Cloup Protection og ændre disse gruppepolitiske indstillinger - Konfigurer blok ved første syne, Konfigurer lokal indstillingstiltag for rapportering og slutte sig til Microsoft MAPS (Microsoft Advanced Protection Service) eller SpyNet for at indstille beskyttelsen af ​​Windows Defender Antivirus til højeste niveauer.

Hær Windows Defender-beskyttelse i Windows 10

Kør gpedit.msc til åbner du gruppepolicyeditoren og navigerer til følgende vej:

Computerkonfiguration> Administrative skabeloner> Windows-komponenter> Windows Defender Antivirus> Kort

Her ses 4 indstillinger:

  1. Deltag i Microsoft Maps
  2. Konfigurer blok ved første synetfunktion
  3. Konfigurer lokal indstilling overstyring til rapportering til Microsoft MAPS
  4. Send filprøver, når yderligere analyse er påkrævet.

Du kan konfigurere disse indstillinger i henhold til dine krav

Deltag i Microsoft Maps

For at blive medlem af Microsoft Advanced Protection Service , dobbeltklik på Deltag i Microsoft Maps . I feltet Egenskaber, der åbnes, skal du vælge " Aktiveret ."

Denne politikindstilling giver dig mulighed for at deltage i Microsoft MAPS. Microsoft MAPS er online-fællesskabet, der hjælper dig med at vælge, hvordan du reagerer på potentielle trusler. Samfundet hjælper også med at stoppe spredning af nye ondsindede software infektioner. Du kan vælge at sende grundlæggende eller yderligere oplysninger om detekterede software. Yderligere oplysninger hjælper Microsoft med at oprette nye definitioner og hjælpe det med at beskytte din computer. Disse oplysninger kan indeholde ting som placeringen af ​​detekterede emner på din computer, hvis skadelig software blev fjernet. Oplysningerne bliver automatisk indsamlet og sendt. I nogle tilfælde kan personlige oplysninger utilsigtet sendes til Microsoft. Microsoft vil imidlertid ikke bruge disse oplysninger til at identificere dig eller kontakte dig.

Du har 3 muligheder her - Deaktiveret, Grundlæggende medlemskab og Avanceret medlemskab.

Konfigurer blok ved første synetfunktion

Når du har tilmeldt MAPS, kan du dobbeltklik på 0n Bloker ved første synlighed og vælg Aktiveret i dens egenskabskasse …

Denne funktion sikrer, at enheden kontrollerer i realtid med Microsoft Active Protection Service (MAPS), inden der tillades visse indhold eller adgang. Hvis denne funktion er deaktiveret, vil kontrollen ikke forekomme, hvilket vil sænke enhedens beskyttelsesstatus.

Denne funktion kræver, at disse gruppepolitiske indstillinger skal indstilles som følger: Deltag i Microsoft MAPS skal være aktiveret, Send filprøver, når yderligere analyse er påkrævet skal indstilles til Send sikre prøver eller Send alle prøver, Scan alle downloadede filer og vedhæftede filer politikken skal være aktiveret, og Sluk for realtidsbeskyttelse -politikken bør IKKE være aktiveret.

Konfigurer lokal opsætning for at rapportere til Microsoft MAPS

Den Konfigurer lokal indstilling tilsidesættelse til indberetning til Microsoft MAPS -indstillingen vil lade brugerne have forrang over gruppepolitikken og dermed give dem mulighed for at tilsidesætte det samme.

Denne politikindstilling konfigurerer en lokal overstyring for konfigurationen for at deltage i Microsoft MAPS. Denne indstilling kan kun indstilles efter Gruppepolitik. Hvis du aktiverer denne indstilling, prioriteres den lokale præferenceindstilling over Gruppepolitik.

Du skal dobbeltklikke på den og vælge Aktiveret i boksen Egenskaber, der åbnes. Når denne funktion er aktiveret, vil den køre checks i realtid og beslutte, om indholdet skal kunne køre eller ej.

Send filprøver, når yderligere analyse er påkrævet

Send Send filprøver, når yderligere analyse er påkrævet Indstillingen lader dig sende alle prøverne automatisk til Microsoft til yderligere analyse.

Denne politikindstilling konfigurerer adfærd af Prøver indsendelse når opt-in til MAPS telemetri er indstillet. De mulige indstillinger er: Altid hurtig, Send sikkerprøver automatisk, Send aldrig og Send alle prøver automatisk.

Du skal dobbeltklikke på den og vælge Aktiveret i feltet Egenskaber, der åbnes.

H aving gjort dette, kan du fortsætte med at indstille beskyttelsesniveauet Cloup til Windows Defender.

Vælg Cloud Protection level i Windows Defender

Beskyttelsesniveauet for skydebeskyttelse kan også aktiveres ved at bruge gruppepolitikken ved Besøg følgende vej:

Computerkonfiguration> Administrative skabeloner> Windows-komponenter> Windows Defender Antivirus> MpEngine

I højre rude vises Vælg beskyttelsesniveau . Dobbeltklik på den for at åbne dens egenskabs boks og vælg derefter Aktiveret. Du vil se to muligheder, der tilbydes:

  1. Standard Windows Defender Antivirus-blokeringsniveau
  2. Højt blokeringsniveau

Vælg Højt blokeringsniveau og klik på Anvend.

Denne politikindstilling bestemmer, hvor aggressiv Windows Defender Antivirus vil blokere og scanne mistænkelige filer. Hvis denne indstilling er tændt, vil Windows Defender Antivirus være mere aggressiv, når du identificerer mistænkelige filer for at blokere og scanne; ellers vil den være mindre aggressiv og derfor blokere og scanne med mindre frekvens.

Konfigurer udvidet sky check

Under MpEngine indstillingerne vil du også se en Konfigurer udvidet cloud check indstilling. Hvis du ønsker, kan du også aktivere denne indstilling

Denne funktion gør det muligt for Windows Defender Antivirus at blokere en mistænkelig fil i op til 60 sekunder og scanne det i skyen for at sikre, at det er sikkert. Den typiske Cloud Check-timeout er 10 sekunder. For at aktivere den udvidede cloud check-funktion skal du angive den forlængede tid i sekunder, op til yderligere 50 sekunder.

TIP : Lad Windows Defender beskytte dig mod potentielt uønskede programmer.

Aktiver og indstil Cloud Protection-niveau til høj ved hjælp af registreringsdatabasen

Hvis du er bruger af Windows 10 Home, kan du bruge Windows-registreringsdatabasen og justere nogle indstillinger. For at gøre dette skal du skrive regedit.exe i Startsøgning og trykke på Enter for at åbne registreringseditoren. Naviger nu til følgende nøgle:

HKEY_LOCAL_Machine Software Policies Microsoft Windows Defender

Højreklik på Windows Defender, i venstre side, vælg Nyt> Nøgle og navngiv nøglen Spynet . Højreklik på Spynet og vælg igen Nyt> Dword (32-bit) og navngiv det SpynetReporting. Indstil dets værdi til 2 for at indstille det på Avanceret niveau.

Nu igen højreklik på Windows Defender -tasten, der vises på venstre side, og vælg Ny> Nøgle. Denne gang navngiver nøglen som MpEngine . Næste højreklik på MpEngine -tasten og vælg Ny> Dword (32-bit) -værdi. Navngiv nøglen som MpCloudBlockLevel og giv den en værdi på 2 for at indstille den på High Block-niveau.

For mere om dette emne, kan du besøge docs.microsoft.com.