Setați blocarea Windows Defender Antivirus la maxim pe Windows 10
- Categorie: Ferestre
Windows Defender Antivirus este soluția implicită de securitate care se livrează cu toate versiunile sistemului de operare Windows 10.
Oferă protecție de bază în comparație cu soluții terțe, dar protecția generală pe care o oferă s-a îmbunătățit, iar produsul nu se testează chiar în partea de jos a fiecărui Comparative AV sau Test AV mai rulează.
Produsul acceptă detectarea de tot felul de malware, inclusiv troieni și viruși, rootkit-uri, spyware și alte forme care pot ataca mașini Windows.
O caracteristică nouă pe care Microsoft introdus în Windows 10 Creators Update a fost noul Windows Defender Security Center. Este un hub central pentru setările legate de securitate.
Odată cu aceasta, a apărut o modificare sub capotă care nu este activată implicit: capacitatea de a crește nivelul de blocare a Windows Defender Antivirus la un nivel ridicat pentru o protecție suplimentară împotriva amenințărilor.
Notă : Următoarea procedură permite protecția livrată în cloud în Windows Defender Antivirus. Funcția este disponibilă doar în Windows 10 versiunea 1703 (și mai nouă) și poate fi gestionată prin diferite interfețe, inclusiv Politica de grup, Registrul, Managerul de configurare a Centrului de sistem sau Microsoft Intune.
Principalul beneficiu pe care îl oferă activarea protecției furnizate prin cloud este faptul că poate detecta și bloca noi malware, chiar dacă nu există încă semnături disponibile.
Diferența de bază față de Microsoft Advanced Protection Service, încarnarea anterioară a serviciului de protecție în cloud disponibil pentru Windows 10 versiunea 1607 și Windows 8.1, este că puteți configura perioada de timp de blocare a norului, iar acel bloc la prima vedere este acceptat (de asemenea, pe 1607 dar nu pe Windows 8.1).
Activați protecția livrată în cloud pentru Antivirus Windows Defender utilizând Politica de grup
Puteți utiliza următoarea metodă pentru a activa funcția de protecție dacă executați o versiune profesională sau Enterprise a Windows 10 (Creators Update sau versiune ulterioară).
- Atingeți tasta Windows, tastați gpedit.msc și apăsați tasta Enter de pe tastatură.
- Utilizați ierarhia din stânga pentru a naviga la următorul folder: Configurare computer> Șabloane administrative> Componente Windows> Antivirus Windows Defender> MAPS
- Faceți dublu clic pe Join Microsoft MAPS.
- Comutați starea de la „nu a fost configurat” la „activat”.
- Selectați „MAPS avansat” în opțiunea „Alăturați-vă Microsoft MAPS” în opțiunile din aceeași pagină.
Abonarea de bază nu mai este chiar o opțiune, deoarece Microsoft a depășit-o sub Windows 10. Dacă selectați abonamentul de bază, în schimb, sunteți înscris automat în abonamentul avansat.
Membrii de bază vor trimite informații de bază către Microsoft despre software-ul detectat, inclusiv de unde a venit software-ul, acțiunile pe care le aplicați sau care sunt aplicate automat și dacă acțiunile au avut succes.
Calitatea de membru avansat, pe lângă informațiile de bază, va trimite mai multe informații Microsoft despre software-ul rău intenționat, software-ul spion și software-ul potențial nedorit, inclusiv locația software-ului, numele fișierelor, modul în care acesta funcționează și modul în care a afectat computerul.
Rețineți că ambele vor trimite date către Microsoft.
Dosarul MAPS include trei politici suplimentare pe care poate doriți să le configurați:
- Configurați funcția „Blocare la prima vedere” - Aceasta poate fi folosită pentru a activa sau dezactiva funcția „Blochează la prima vedere”. Dacă este activat, verificările sunt efectuate în timp real cu Serviciul de protecție activă Microsoft înainte de a permite rularea sau accesarea conținutului pe dispozitiv.
- Configurați anularea setărilor locale pentru raportarea la Microsoft - Vă permite să configurați înlocuirile locale. Setarea preferințelor locale are prioritate față de politica de grup dacă este activată.
- Trimiteți eșantioane de fișiere atunci când este necesară o analiză suplimentară - Definiți dacă și când eșantioanele de fișiere sunt transferate către Microsoft. Puteți seta opțiunea „întotdeauna prompt”, „trimiteți eșantioane sigure automat”, „nu trimiteți niciodată” sau „trimiteți toate eșantioanele în mod automat. Rețineți că trebuie să selectați una dintre cele două opțiuni de trimitere automată dacă activați „configurarea funcției la prima vedere.
Schimbați nivelul de protecție la nor al Windows Defender Antivirus
După ce v-ați alăturat MAPS pe dispozitiv, puteți seta nivelul de protecție mai ridicat.
- Navigați la următoarea cale din Editorul de politici de grup: Configurare computer> Șabloane administrative> Componente Windows> Antivirus Windows Defender> MpEngine
- Faceți dublu clic pe „selectați nivelul de protecție la nor”.
- Setați starea funcției la activată și treceți de la „nivel implicit de blocare Antivirus Windows Defender” la „Nivel ridicat de blocare” în opțiuni.
Microsoft trebuie să spună despre diferențele dintre cele două niveluri de blocare:
Setarea la nivelul implicit al Windows Defender Antivirus va oferi o detectare puternică fără a crește riscul de a detecta fișiere legitime.
Setarea la un nivel ridicat de blocare va aplica un nivel puternic de detectare. Deși este puțin probabil, unele fișiere legitime pot fi detectate (deși veți avea opțiunea de a debloca sau contesta detecția).
Setarea acestui lucru pe dispozitivele Windows 10 Home care utilizează Registrul
Dispozitivele Windows 10 Home sunt livrate fără suport pentru politica de grup. Cu toate acestea, puteți face modificările necesare folosind Registrul Windows.
- Atingeți tasta Windows, tastați regedit.exe și apăsați tasta Enter de pe tastatură.
- Confirmați promptul UAC. Aceasta deschide Windows Registry Editor.
- Utilizați ierarhia de taste din stânga pentru a deschide HKEY_LOCAL_MACHINE Software Politici Microsoft Windows Defender.
- Faceți clic dreapta pe Windows Defender și selectați New> Key.
- Numește cheia Spynet.
- Faceți clic dreapta pe Spynet și selectați New> Dword (32 biți) Valoare.
- Numește valoarea SpynetReporting.
- Faceți dublu clic pe noua valoare pentru a-i seta valoarea pe 2.
- Reveniți la calea HKEY_LOCAL_MACHINE Software Politici Microsoft Windows Defender
- Faceți clic dreapta pe Windows Defender și selectați New> Key.
- Numește cheia MpEngine.
- Faceți clic dreapta pe noua creată cheie MpEngine și selectați Nouă> Dword (32 biți) valoare.
- Numește noua valoare MpCloudBlockLevel.
- Faceți dublu clic pe valoare pentru a o seta pe 2.
Renunțați la loc
Puteți renunța din nou la ștergerea cheilor de registru și / sau setând politicile din Editorul de politici de grup la dezactivate sau neconfigurate.
Cuvinte de închidere
Adăugarea unei protecții suplimentare poate suna ca o idee drăguță și probabil este. Este posibil ca unii utilizatori să nu dorească să le activeze, din două motive principale. În primul rând, deoarece permite mai multe date de trimitere către Microsoft (inclusiv mostre de fișiere, dacă este configurat în acest fel), și în al doilea rând, deoarece poate crește și numărul falsurilor pozitive. (prin intermediul Deskmodder / Windows Central )
Acum tu : Ce soluție antivirus utilizați pe Windows?