Aseta Windows Defender Antivirus -estokorjauksen arvoksi korkea Windows 10: ssä
- Luokka: Windows
Windows Defender Antivirus on oletussuojausratkaisu, joka toimitetaan kaikkien Windows 10 -käyttöjärjestelmän versioiden kanssa.
Se tarjoaa perussuojaa verrattuna kolmansien osapuolien ratkaisuihin, mutta sen tarjoama yleinen suojaus on parantunut ja tuote ei testaa jokaisen tuotteen alareunaa AV-vertailut tai AV-testi juoksee enää.
Tuote tukee kaikenlaisten haittaohjelmien, mukaan lukien troijalaiset ja virukset, juurikomplektit, vakoiluohjelmat ja muut muodot, jotka voivat hyökätä Windows-koneisiin.
Yksi uusi ominaisuus, jonka Microsoft esitelty Windows 10 Creators -päivityksessä oli uusi Windows Defenderin tietoturvakeskus. Se on tietoturvaan liittyvien asetusten keskus.
Yhdessä sen mukana tuli konepellin alla tapahtuva muutos, jota ei ole oletusarvoisesti käytössä: kyky nostaa Windows Defender Antivirus -sovelluksen estotason korkeaksi ylimääräiseksi suojaamiseksi uhkilta.
Merkintä : Seuraava menettely mahdollistaa pilvitoimituksen suojauksen Windows Defender Antivirus -sovelluksessa. Ominaisuus on saatavana vain Windows 10 -versiossa 1703 (ja uudemmissa), ja sitä voidaan hallita useiden rajapintojen kautta, kuten ryhmäkäytäntö, rekisteri, System Center Configuration Manager tai Microsoft Intune.
Tärkein hyöty, jonka pilvipalvelun tarjoaman suojauksen käyttöönotto tuo taulukkoon, on se, että se voi havaita ja estää uuden haittaohjelman, vaikka allekirjoituksia ei ole vielä saatavilla.
Keskeinen ero Microsoft Advanced Protection Service -palveluun, joka on Windows 10 -versioille 1607 ja Windows 8.1 saatavana oleva pilvisuojauspalvelun aikaisempi inkarnaatio, on se, että voit määrittää pilvitallennuksen aikakatkaisun ajanjakson ja että esto on ensi silmäyksellä tuettu (myös 1607: ssä) mutta ei Windows 8.1).
Ota käyttöön pilvien toimittama suojaus Windows Defender Antivirus -ohjelmalle ryhmäkäytännön avulla
Voit käyttää suojausominaisuutta seuraavalla menetelmällä, jos sinulla on Windows 10 -käyttöjärjestelmän ammattilainen tai yritysversio (Luojien päivitys tai uudempi).
- Napauta Windows-näppäintä, kirjoita gpedit.msc ja paina Enter-näppäintä näppäimistöllä.
- Käytä vasemmalla olevaa hierarkiaa siirtyäksesi seuraavaan kansioon: Tietokoneen asetukset> Hallintamallit> Windows-komponentit> Windows Defender Antivirus> MAPS
- Kaksoisnapsauta Liity Microsoft MAPS: iin.
- Vaihda tila 'ei määritetty' tilaan 'käytössä'.
- Valitse saman sivun vaihtoehdoista 'Liity Microsoft MAPS: iin' 'Advanced MAPS'.
Perusjäsenyys ei ole enää vaihtoehto, koska Microsoft on poistanut sen Windows 10 -käyttöjärjestelmässä. Jos valitset perusjäsenyyden, sinä rekisteröidyt automaattisesti edistyneeseen jäsenyyteen.
Perusjäsenyys lähettää Microsoftille perustiedot havaituista ohjelmistoista, mukaan lukien mistä ohjelmisto on kotoisin, käyttämistäsi tai automaattisesti sovellettavista toimista ja siitä, ovatko toimet onnistuneet.
Edistynyt jäsenyys perustietojen lisäksi lähettää Microsoftille lisätietoja haittaohjelmista, vakoiluohjelmista ja mahdollisesti ei-toivotuista ohjelmistoista, mukaan lukien ohjelmiston sijainti, tiedostonimet, miten ohjelmisto toimii ja miten se on vaikuttanut tietokoneeseen.
Huomaa, että molemmat lähettävät tietoja Microsoftille.
MAPS-kansio sisältää kolme lisäkäytäntöä, jotka haluat ehkä määrittää:
- Määritä 'Estä ensin' -ominaisuus - Tätä voidaan käyttää 'Estä ensin näkemällä' -ominaisuutta päälle tai pois päältä. Jos tämä on käytössä, tarkistukset suoritetaan reaaliajassa Microsoft Active Protection Service -palvelun kanssa, ennen kuin sisällön sallitaan ajaa tai käyttää sitä laitteella.
- Määritä paikallisten asetusten ohitus Microsoftille ilmoittamista varten - Mahdollistaa paikallisten ohitusten määrittämisen. Paikalliset asetukset ovat etusijalla ryhmäkäytäntöön nähden, jos se on käytössä.
- Lähetä tiedostomuotoja, kun tarvitaan lisätutkimuksia - Määritä, siirretäänkö ja milloin tiedostonäytteet Microsoftille. Voit asettaa sen 'aina nopeaan', 'lähetä turvalliset näytteet automaattisesti', 'älä koskaan lähetä' tai 'lähetä kaikki näytteet automaattisesti. Huomaa, että sinun on valittava toinen kahdesta automaattisen lähetysvaihtoehdosta, jos otat käyttöön 'määritä lohkon ensi näkemältä -toiminnon'.
Muuta Windows Defender Antivirusin pilvisuojaustasoa
Nyt kun olet liittynyt laitteen MAPS: iin, voit asettaa korkeamman suojaustason.
- Siirry seuraavaan ryhmäkäytäntöeditorin polkuun: Tietokoneen asetukset> Hallintamallit> Windows-komponentit> Windows Defender Antivirus> MpEngine
- Kaksoisnapsauta 'valitse pilvisuojataso'.
- Aseta ominaisuuden tila käyttöön ja vaihda vaihtoehdoista 'Windows Defender Antivirus -tason oletusasetus' tilaan 'Korkea esto'.
Microsoftilla on tämä sanottava kahden estävän tason eroista:
Oletusasetus Windows Defender Virustorjunta estää tarjoamalla vahvan havaitsemisen lisäämättä laillisten tiedostojen havaitsemisriskiä.
Asettaminen Korkealle estävälle tasolle havaitsee vahvan tason. Vaikka epätodennäköistä, jotkut lailliset tiedostot voidaan havaita (vaikka sinulla on mahdollisuus poistaa esto tai kiistää tunnistus).
Tämän asettaminen Windows 10 Home -laitteille rekisterin avulla
Windows 10 Home -laitteet toimitetaan ilman ryhmäkäytäntötukea. Voit kuitenkin tehdä tarvittavat muutokset Windowsin rekisterin avulla.
- Napauta Windows-näppäintä, kirjoita regedit.exe ja paina näppäimistön Enter-näppäintä.
- Vahvista UAC-kehote. Tämä avaa Windowsin rekisterieditorin.
- Käytä vasemmalla olevaa avainhierarkiaa avataksesi HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender.
- Napsauta hiiren kakkospainikkeella Windows Defenderiä ja valitse Uusi> Avain.
- Nimeä avain Spynet.
- Napsauta hiiren kakkospainikkeella Spynetiä ja valitse Uusi> Dword (32-bittinen) arvo.
- Nimeä arvo SpynetReporting.
- Kaksoisnapsauta uutta arvoa asettaaksesi sen arvoksi 2.
- Palaa takaisin polulle HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender
- Napsauta hiiren kakkospainikkeella Windows Defenderiä ja valitse Uusi> Avain.
- Nimeä avain MpEngine.
- Napsauta hiiren kakkospainikkeella vastikään luotua MpEngine-avainta ja valitse Uusi> Dword (32-bittinen) arvo.
- Nimeä uusi arvo MpCloudBlockLevel.
- Kaksoisnapsauta arvoa asettaaksesi arvoksi 2.
Poista uudestaan
Voit poistaa käytöstä uudelleen poistamalla rekisteriavaimet ja / tai asettamalla ryhmäkäytäntöeditorin käytännöt pois käytöstä tai määrittämättä niitä.
Loppu sanat
Lisäsuojauksen lisääminen voi kuulostaa mukavalta idealta, ja todennäköisesti niin on. Jotkut käyttäjät eivät ehkä halua ottaa tätä käyttöön kahdesta keskeisestä syystä. Ensinnäkin, koska se mahdollistaa enemmän tietojen lähettämistä Microsoftille (mukaan lukien tiedostonäytteet, jos ne on määritetty tällä tavalla), ja toiseksi, koska se voi lisätä myös vääriä positiivisia lukumääriä. (kautta Deskmodder / Windows Central )
Nyt sinä : Mitä virustentorjuntaratkaisua käytät Windowsissa?