V systému Windows 10 nastavte blokování antivirové ochrany systému Windows Defender na vysokou úroveň
- Kategorie: Okna
Windows Defender Antivirus je výchozí bezpečnostní řešení dodávané se všemi verzemi operačního systému Windows 10.
Ve srovnání s řešeními třetích stran nabízí základní ochranu, ale celková ochrana, kterou nabízí, se zlepšila a produkt netestuje na samém spodku každého AV Porovnání nebo AV Test běží ještě.
Produkt podporuje detekci všech typů malwaru, včetně trojských koní a virů, rootkitů, spywaru a dalších forem, které mohou napadat počítače se systémem Windows.
Jedna nová funkce, kterou Microsoft představen v aktualizaci Windows 10 Creators Update bylo nové centrum zabezpečení Windows Defender. Je to centrální rozbočovač pro nastavení související s bezpečností.
Spolu s tím došlo ke změně pod kapotou, která není ve výchozím nastavení povolena: schopnost zvýšit úroveň blokování antiviru Windows Defender na vysokou pro další ochranu před hrozbami.
Poznámka : Následující postup umožňuje cloudovou ochranu v programu Windows Defender Antivirus. Tato funkce je k dispozici pouze v systému Windows 10 verze 1703 (a novější) a lze ji spravovat pomocí různých rozhraní, včetně skupinových zásad, registru, správce systému System Center nebo Microsoft Intune.
Hlavní výhoda, kterou povolení ochrany poskytované cloudem přináší do tabulky, spočívá v tom, že může detekovat a blokovat nový malware, i když zatím nejsou k dispozici žádné podpisy.
Hlavní rozdíl oproti Microsoft Advanced Protection Service, předchozí inkarnaci služby cloudové ochrany dostupné pro Windows 10 verze 1607 a Windows 8.1, spočívá v tom, že můžete nakonfigurovat časový limit cloudového bloku a tento blok na první pohled je podporován (také na 1607 ale ne na Windows 8.1).
Povolte cloudovou ochranu pro Windows Defender Antivirus pomocí zásad skupiny
Ochranu můžete povolit pomocí následující metody, pokud provozujete profesionální nebo podnikovou verzi systému Windows 10 (Creators Update or up).
- Klepněte na klávesu Windows, zadejte gpedit.msc a stiskněte klávesu Enter na klávesnici.
- Pomocí hierarchie nalevo přejděte do následující složky: Konfigurace počítače> Šablony pro správu> Součásti systému Windows> Windows Defender Antivirus> MAPS
- Poklepejte na Připojit Microsoft MAPS.
- Přepněte stav z „nenakonfigurováno“ na „povoleno“.
- Vyberte možnost „Advanced MAPS“ v části „Připojit se k Microsoft MAPS“ v možnostech na stejné stránce.
Základní členství již ve skutečnosti není možnost, protože společnost Microsoft tuto funkci ve Windows 10 ukončila. Pokud vyberete základní členství, budete automaticky zařazeni do pokročilého členství.
Základní členství bude společnosti Microsoft zasílat základní informace o softwaru, který byl zjištěn, včetně toho, odkud software pochází, akcí, které použijete nebo které jsou použity automaticky, a zda byly akce úspěšné.
Rozšířené členství kromě základních informací odešle společnosti Microsoft další informace o škodlivém softwaru, spywaru a potenciálně nežádoucím softwaru, včetně umístění softwaru, názvů souborů, toho, jak software pracuje a jak to ovlivnilo váš počítač.
Všimněte si, že oba odešlou data společnosti Microsoft.
Složka MAPS obsahuje tři další zásady, které můžete chtít konfigurovat:
- Nakonfigurujte funkci 'Blokovat na první pohled' - To lze použít k zapnutí nebo vypnutí funkce „Blokovat na první pohled“. Pokud je povoleno, jsou kontroly prováděny v reálném čase pomocí služby Microsoft Active Protection Service, než bude povolen obsah nebo přístup k obsahu v zařízení.
- Nakonfigurujte přepsání místního nastavení pro podávání zpráv společnosti Microsoft - Umožňuje konfigurovat lokální přepisy. Pokud je povoleno, nastavení místních preferencí má přednost před zásadami skupiny.
- V případě potřeby další analýzy zašlete vzorky souborů - Definujte, zda a kdy se vzorky souborů přenesou do společnosti Microsoft. Můžete jej nastavit na „vždy výzvu“, „posílat bezpečné vzorky automaticky“, „nikdy neposílat“ nebo „posílat automaticky všechny vzorky. Pokud povolíte funkci „nakonfigurovat blok na první pohled“, musíte vybrat jednu ze dvou možností automatického odeslání.
Změňte úroveň ochrany cloudu v programu Windows Defender Antivirus
Nyní, když jste se k zařízení připojili k MAPS, můžete nastavit vyšší úroveň ochrany.
- V Editoru zásad skupiny přejděte na následující cestu: Konfigurace počítače> Šablony pro správu> Součásti systému Windows> Antivirus Windows Defender> MpEngine
- Poklepejte na 'vyberte úroveň ochrany cloudu'.
- Nastavte stav této funkce na povolenou a přepněte z „výchozí úrovně blokování antivirové ochrany Windows Defender“ na „Vysoká úroveň blokování“ v rámci možností.
Společnost Microsoft chce říci o rozdílech mezi dvěma úrovněmi blokování:
Nastavení výchozí úrovně blokování antivirového programu Windows Defender zajistí silnou detekci, aniž by se zvýšilo riziko detekce legitimních souborů.
Nastavení na vysokou úroveň blokování použije silnou úroveň detekce. I když je nepravděpodobné, mohou být detekovány některé legitimní soubory (i když budete mít možnost tuto detekci odblokovat nebo zpochybnit).
Nastavení na domácích zařízeních Windows 10 pomocí registru
Domácí zařízení Windows 10 se dodávají bez podpory zásad skupiny. Potřebné změny však můžete provést pomocí registru Windows.
- Klepněte na klíč Windows, zadejte regedit.exe a stiskněte klávesu Enter na klávesnici.
- Potvrďte výzvu UAC. Otevře se Editor registru systému Windows.
- Pomocí hierarchie klíčů vlevo otevřete HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender.
- Klepněte pravým tlačítkem myši na Windows Defender a vyberte Nový> Klíč.
- Pojmenujte klíč Spynet.
- Klepněte pravým tlačítkem myši na Spynet a vyberte Nový> Hodnota Dword (32bitová).
- Pojmenujte hodnotu SpynetReporting.
- Poklepáním na novou hodnotu nastavíte její hodnotu na 2.
- Vraťte se na cestu HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender
- Klepněte pravým tlačítkem myši na Windows Defender a vyberte Nový> Klíč.
- Pojmenujte klíč MpEngine.
- Klepněte pravým tlačítkem myši na nově vytvořený klíč MpEngine a vyberte Nový> Hodnota Dword (32bitová).
- Pojmenujte novou hodnotu MpCloudBlockLevel.
- Poklepáním na hodnotu ji nastavíte na 2.
Znovu se odhlásit
Znovu se můžete odhlásit odstraněním klíčů registru nebo nastavením zásad v Editoru zásad skupiny na zakázané nebo nenakonfigurované.
Závěrečná slova
Přidání další ochrany může znít jako pěkný nápad a pravděpodobně to tak je. Někteří uživatelé to však možná nechtějí povolit ze dvou hlavních důvodů. Zaprvé proto, že umožňuje další odesílání dat společnosti Microsoft (včetně vzorků souborů, pokud je nakonfigurován tímto způsobem), a za druhé, protože může také zvýšit počet falešných pozitiv. (přes Deskmodder / Windows Central )
Teď ty : Jaké antivirové řešení používáte ve Windows?