הגדר את חסימת האנטי-וירוס של Windows Defender לגובה ב- Windows 10
- קטגוריה: חלונות
Windows Defender Antivirus הוא פתרון האבטחה המוגדר כברירת מחדל המצורף לכל הגירסאות של מערכת ההפעלה Windows 10.
הוא מציע הגנה בסיסית בהשוואה לפתרונות של צד שלישי, אך ההגנה הכוללת שהיא מציעה השתפרה והמוצר לא נבדק ממש בתחתית כל השוואת AV אוֹ מבחן AV פועל יותר.
המוצר תומך בזיהוי של כל מיני תוכנות זדוניות, כולל טרויאנים ווירוסים, ערכות שורש, תוכנות ריגול וצורות אחרות שעלולות לתקוף מכונות חלונות.
תכונה חדשה אחת שמיקרוסופט הציג בעדכון היוצרים של Windows 10 היה מרכז האבטחה החדש של Windows. זהו מרכז מרכזי להגדרות הקשורות לאבטחה.
יחד עם זאת חל שינוי ברדס שלא ניתן להפעיל כברירת מחדל: היכולת להגדיל את רמת החסימה של Windows Defender Antivirus לגובה להגנה נוספת מפני איומים.
הערה : ההליך הבא מאפשר הגנה המועברת על ידי ענן ב- Windows Defender Antivirus. התכונה זמינה רק ב- Windows 10 גרסה 1703 (וחדשה יותר), וניתנת לניהול באמצעות ממשקים שונים כולל מדיניות קבוצתית, רישום, מנהל תצורת מערכת מרכז או Microsoft Intune.
היתרון העיקרי שמאפשר הגנה שמועברת על ידי ענן לשולחן הוא בכך שהיא עלולה לאתר ולחסום תוכנות זדוניות חדשות, גם אם אין חתימות זמינות עדיין.
ההבדל העיקרי בשירות ההגנה המתקדם של מיקרוסופט, הגלגול הקודם של שירות הגנת הענן הזמין עבור Windows 10 גרסאות 1607 ו- Windows 8.1, הוא שאתה יכול להגדיר את תקופת הזמן הקצוב לחסימת הענן, ואותה חסימת ממבט ראשון נתמכת (גם ב- 1607 אך לא ב- Windows 8.1).
אפשר הגנה המועברת בענן עבור אנטי-וירוס Windows Defender באמצעות מדיניות קבוצתית
אתה יכול להשתמש בשיטה הבאה כדי להפעיל את תכונת המגן אם אתה מנהל גרסה מקצועית או ארגונית של Windows 10 (Creators Update או למעלה).
- הקש על מקש Windows, הקלד gpedit.msc והקש על מקש Enter במקלדת.
- השתמש בהיררכיה משמאל כדי לנווט לתיקיה הבאה: תצורת מחשב> תבניות ניהול> רכיבי Windows> Windows Defender Antivirus> MAPS
- לחץ פעמיים על הצטרף ל- MAPS של מיקרוסופט.
- העבר את הסטטוס מ- 'לא מוגדר' ל- 'מופעל.
- בחר 'MAPS מתקדמים' תחת 'הצטרף ל- MAPS של מיקרוסופט' תחת האפשרויות באותו עמוד.
חברות בסיסית היא כבר לא ממש אפשרות, מכיוון שמיקרוסופט פגעה אותה תחת Windows 10. אם תבחר חברות בסיסית, אתה נרשם אוטומטית לחברות המתקדמת במקום זאת.
חברות בסיסית תשלח מידע בסיסי למיקרוסופט אודות תוכנה שהתגלה, כולל מאיפה התוכנה הגיעה, הפעולות שאתה מבצע או מיושמות באופן אוטומטי והאם הפעולות הצליחו.
חברות מתקדמת, בנוסף למידע בסיסי, תשלח מידע נוסף למיקרוסופט על תוכנות זדוניות, תוכנות ריגול ותוכנות שעלולות להיות בלתי רצויות, כולל מיקום התוכנה, שמות קבצים, אופן פעולתה של התוכנה וכיצד היא השפיעה על המחשב שלך.
שים לב ששניהם ישלחו נתונים למיקרוסופט.
תיקיית MAPS כוללת שלוש מדיניות נוספות שתרצה להגדיר:
- קבע את התצורה של התכונה 'חסום ממבט ראשון' - ניתן להשתמש בזה כדי להפעיל או לבטל את התכונה 'חסום ממבט ראשון'. אם הדבר מופעל, בדיקות מבוצעות בזמן אמת עם שירות ההגנה של מיקרוסופט פעיל לפני שמותר לתוכן להפעיל או לגשת אליו במכשיר.
- קבע את התצורה של דריסת הגדרות מקומיות לדיווח ל- Microsoft - מאפשר לך להגדיר עקיפות מקומיות. אם הגדרת העדפה מקומית מקבלת עדיפות על פני מדיניות קבוצתית.
- שלח דגימות קובץ כאשר נדרש ניתוח נוסף - הגדר אם ומתי מועברים דגימות קבצים למיקרוסופט. אתה יכול להגדיר את זה ל'תבקש תמיד ',' שלח דגימות בטוחות אוטומטית ',' לעולם לא שלח 'או' שלח את כל הדגימות באופן אוטומטי. שים לב שאתה צריך לבחור אחת משתי אפשרויות השליחה האוטומטית אם אתה מאפשר את הגדרת התצורה של החסימה ממבט ראשון.
שנה את רמת ההגנה בענן של Windows Defender Antivirus
כעת, לאחר שהצטרפת ל- MAPS במכשיר, אתה יכול להגדיר את רמת ההגנה הגבוהה יותר.
- נווט לנתיב הבא בעורך המדיניות הקבוצתית: תצורת מחשב> תבניות ניהול> רכיבי Windows> Windows Defender Antivirus> MpEngine
- לחץ פעמיים על 'בחר ברמת הגנת ענן'.
- הגדר את סטטוס התכונה למופעל, ולעבור מ'ברירת מחדל ברמת חסימת האנטי-וירוס של Windows Defender 'ל'רמת חסימת גבוהה' תחת אפשרויות.
למיקרוסופט יש את זה לומר על ההבדלים בין שתי רמות החסימה:
הגדרת ברירת המחדל לרמת חסימת אנטי-וירוס של Windows Defender תספק איתור חזק ללא הגברת הסיכון לגילוי קבצים לגיטימיים.
ההגדרה לרמת חסימת גבוהה תחיל רמת איתור חזקה. למרות שלא סביר, קבצים לגיטימיים מסוימים עשויים להתגלות (אם כי תהיה לך אפשרות לבטל את החסימה או לערער על אותה זיהוי).
הגדרת זה במכשירי Windows 10 Home המשתמשים ברישום
מכשירי Windows 10 Home נשלחים ללא תמיכה במדיניות קבוצתית. עם זאת, באפשרותך לבצע את השינויים הדרושים באמצעות הרישום של Windows.
- הקש על מקש Windows, הקלד regedit.exe והקש על מקש Enter במקלדת.
- אשר את הפקודה UAC. זה פותח את עורך הרישום של Windows.
- השתמש בהיררכיית המפתח משמאל לפתיחת HKEY_LOCAL_MACHINE תוכנה מדיניות Microsoft Windows Defender.
- לחץ באמצעות לחצן העכבר הימני על Windows Defender ובחר חדש> מפתח.
- תן שם למפתח Spynet.
- לחץ באמצעות לחצן העכבר הימני על Spynet ובחר חדש> ערך Dword (32 סיביות).
- תן שם לערך SpynetReporting.
- לחץ פעמיים על הערך החדש כדי להגדיר את ערכו ל -2.
- חזור לנתיב HKEY_LOCAL_MACHINE תוכנה מדיניות Microsoft Windows Defender
- לחץ באמצעות לחצן העכבר הימני על Windows Defender ובחר חדש> מפתח.
- תן שם למפתח MpEngine.
- לחץ באמצעות לחצן העכבר הימני על מקש ה- MpEngine החדש, ובחר חדש> ערך Dword (32 סיביות).
- תן שם לערך החדש MpCloudBlockLevel.
- לחץ פעמיים על הערך כדי להגדיר אותו ל -2.
בטל את הסכמתך שוב
תוכל לבטל את הסכמתך שוב על ידי מחיקת מפתחות הרישום ו / או על ידי הגדרת המדיניות בעורך המדיניות הקבוצתית לביטול או לא מוגדרת.
מילות סגירה
הוספת הגנה נוספת אולי נשמעת כמו רעיון נחמד, וכנראה שכן. משתמשים מסוימים עשויים שלא לרצות להפעיל זאת משתי סיבות עיקריות. ראשית, מכיוון שהיא מאפשרת העברת נתונים רבים יותר למיקרוסופט (כולל דגימות קבצים אם מוגדרים כך), ושנית, מכיוון שהיא עשויה להגדיל גם את מספר החיובי השגוי. (באמצעות מעצב שולחן / חלונות מרכזיים )
עכשיו אתה : באיזה פתרון אנטי-וירוס אתה משתמש ב- Windows?