A Windows 10 Defender Antivirus blokkolását állítsa magas szintre

Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

A Windows Defender Antivirus az alapértelmezett biztonsági megoldás, amelyet a Windows 10 operációs rendszer összes verziója mellékel.

Alapvető védelmet kínál a harmadik féltől származó megoldásokhoz képest, de az általánosan nyújtott védelem javult, és a termék nem tesztel minden egyes elem alján AV összehasonlítások vagy AV teszt már fut.

A termék támogatja az összes rosszindulatú program felderítését, beleértve a trójaiákat és a vírusokat, a gyökérkészleteket, a kémprogramokat és más olyan formákat, amelyek támadhatják meg a Windows gépeit.

Egy új szolgáltatás, amelyet a Microsoft nyújt bevezetett a Windows 10 alkotóinak frissítésében volt az új Windows Defender biztonsági központ. Ez egy központi hub a biztonsággal kapcsolatos beállításokhoz.

windows defender security center

Ezzel együtt a motorháztető alá került egy olyan változás, amelyet alapértelmezés szerint nem engedélyezettek: a Windows Defender Antivirus blokkolási szintjének magasra való növelése, a fenyegetések elleni további védelem érdekében.

jegyzet : Az alábbi eljárás lehetővé teszi a felhővel szállított védelmet a Windows Defender Antivirus programban. Ez a szolgáltatás csak a Windows 10 1703 (és újabb) verzióiban érhető el, és különféle interfészeken keresztül kezelhető, például a Csoportházirend, a Registry, a System Center Configuration Manager vagy a Microsoft Intune segítségével.

A felhők által biztosított védelem engedélyezésének fő előnye, hogy felismeri és blokkolja az új rosszindulatú programokat, még akkor is, ha még nem állnak rendelkezésre aláírások.

Az alapvető különbség a Microsoft Advanced Protection Service-hez képest, amely a Windows 10 1607-es verziójára és a Windows 8.1-re elérhető felhővédelmi szolgáltatás korábbi megtestesülése, az, hogy konfigurálhatja a felhőblokk időtúllépési periódust, és az első pillantásra a blokk támogatott (1607-en is) de nem a Windows 8.1 rendszeren).

A csoportházirend használatával engedélyezze a felhőn átadott védelmet a Windows Defender Antivirus számára

windows defender antivirus maps

A következő módszer segítségével engedélyezheti a védelmi funkciót, ha a Windows 10 professzionális vagy Enterprise verzióját futtatja (Creators Update vagy újabb).

  1. Koppintson a Windows gombra, írja be a gpedit.msc parancsot, és nyomja meg az Enter billentyűt a billentyűzeten.
  2. A bal oldali hierarchia segítségével keresse meg a következő mappát: Számítógép konfigurációja> Felügyeleti sablonok> Windows-összetevők> Windows Defender Antivirus> MAPS
  3. Kattintson duplán a Csatlakozás Microsoft MAPS-re.
  4. Váltsa az állapotot a 'nincs konfigurálva' értékről 'engedélyezve' értékre.
  5. Válassza az „Advanced MAPS” menüpontot a „Csatlakozás a Microsoft MAPS-hez” alatt az ugyanazon oldal opciói alatt.

Az alapszintű tagság már nem valódi lehetőség, mivel a Microsoft leépítette a Windows 10 alatt. Ha az alaptagságot választja, akkor automatikusan regisztrálja magát a haladó tagságba.

Az alaptagság alapvető információkat küld a Microsoftnak a felismert szoftverekről, ideértve a szoftver származási helyét, az Ön által alkalmazott vagy automatikusan alkalmazott műveleteket, valamint azt is, hogy a műveletek sikeresek voltak-e.

A haladó tagság - az alapvető információk mellett - további információkat küld a Microsoftnak a rosszindulatú szoftverekről, a kémprogramokról és a potenciálisan nem kívánt szoftverekről, ideértve a szoftver helyét, a fájlneveket, a szoftver működését és azt, hogy ez hogyan befolyásolta a számítógépet.

Vegye figyelembe, hogy mindkettő adatokat küld a Microsoftnak.

A MAPS mappa három további házirendet tartalmaz, amelyeket konfigurálhat:

  • Konfigurálja a 'Blokkolás első látásból' funkciót - Ezzel ki lehet kapcsolni vagy kikapcsolni a 'Blokkolás első látásból' funkciót. Ha engedélyezve van, akkor az ellenőrzéseket valós időben hajtják végre a Microsoft Active Protection Service szolgáltatással, mielőtt a tartalmat futtathatják vagy elérhetik az eszközön.
  • Konfigurálja a helyi beállítás felülbírálását a Microsoft felé történő jelentéstételhez - Lehetővé teszi a helyi felülbírálások konfigurálását. A helyi preferencia-beállítás elsőbbséget élvez a csoportházirenddel szemben, ha engedélyezve van.
  • Küldjön fájlmintákat, ha további elemzésre van szükség - Adja meg, hogy a fájlmintákat mikor továbbítják-e a Microsoft-hoz. Beállíthatja, hogy „mindig kérjen”, „biztonságos mintákat küldjön automatikusan”, „soha ne küldjön” vagy „az összes mintát automatikusan küldje el. Ne feledje, hogy a két automatikus küldés opció közül egyet kell választania, ha engedélyezi a 'blokk konfigurálása első látásra funkciót.

Módosítsa a Windows Defender Antivirus felhővédelmi szintjét

high blocking level

Most, hogy csatlakozott a MAPS-hez az eszközön, beállíthatja a magasabb védelmi szintet.

  1. Keresse meg a következő útvonalat a csoportházirend-szerkesztőben: Számítógép konfigurációja> Felügyeleti sablonok> Windows-összetevők> Windows Defender Antivirus> MpEngine
  2. Kattintson duplán a 'felhővédelmi szint kiválasztása' elemre.
  3. Állítsa be a szolgáltatás állapotát engedélyezettre, és váltson az „alapértelmezett Windows Defender Antivirus blokkolási szint” -ről „Magas blokkolási szint” -re az opciók alatt.

A Microsoft ezt mondja a két blokkoló szint közötti különbségről:

Ha az alapértelmezett Windows Defender Antivirus blokkoló szintre áll, akkor erőteljes észlelést fog biztosítani anélkül, hogy növeli a legitim fájlok észlelésének kockázatát.

A Magas blokkolási szint beállítása erős észlelési szintet fog alkalmazni. Bár valószínűtlen, bizonyos legitim fájlokat észlelhet (bár lehetősége van arra, hogy feloldja vagy vitatja az észlelést).

Ennek beállítása a Windows 10 Home eszközökön a beállításjegyzék segítségével

microsoft spynet

A Windows 10 otthoni eszközök csoportházirend-támogatás nélkül kerülnek kiszállításra. A szükséges módosításokat azonban a Windows beállításjegyzék segítségével is elvégezheti.

  1. Koppintson a Windows gombra, írja be a regedit.exe fájlt, majd nyomja meg az Enter billentyűt a billentyűzeten.
  2. Erősítse meg az UAC promptot. Ezzel megnyílik a Windows Registry Editor.
  3. A bal oldali kulcshierarchiával nyissa meg a HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender szoftvert.
  4. Kattintson a jobb gombbal a Windows Defender elemre, és válassza az Új> Kulcs lehetőséget.
  5. Nevezze el a Spynet kulcsot.
  6. Kattintson a jobb gombbal a Spynet-re, és válassza az Új> Dword (32-bites) Értéket.
  7. Nevezze meg az SpynetReporting értéket.
  8. Kattintson duplán az új értékre, hogy az értékét 2-re állítsa.
  9. Menjen vissza a HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender elérési útjára
  10. Kattintson a jobb gombbal a Windows Defender elemre, és válassza az Új> Kulcs lehetőséget.
  11. Nevezze el az MpEngine kulcsot.
  12. Kattintson a jobb gombbal az újonnan létrehozott MpEngine kulcsra, és válassza az Új> Dword (32 bites) Értéket.
  13. Nevezze az új értéket MpCloudBlockLevel.
  14. Kattintson duplán az értékre, hogy 2-re állítsa.

Újra lemondni

Újból leiratkozhat a regisztrációs kulcsok törlésével és / vagy a csoportházirend-szerkesztőben a házirendek letiltásával vagy nem konfigurálásával.

Záró szavak

További védelem hozzáadása jó ötletnek tűnik, és valószínűleg az is. Néhány felhasználó esetleg két alapvető ok miatt nem akarja ezt engedélyezni. Először azért, mert ez lehetővé teszi több adatküldést a Microsoft számára (beleértve a fájlmintákat, ha ilyen módon van konfigurálva), és másodszor azért, mert növelheti a hamis pozitív elemek számát is. (keresztül Deskmodder / Windows Central )

Most te : Milyen víruskereső megoldást használ a Windows rendszeren?