A Windows 10 2019. májusi frissítése a Windows Security új szabotázs elleni védelem funkcióját tartalmazza , amely a Windows Defender víruskereső eszközeként is ismert . A szabotázs elleni védelem alapértelmezés szerint ki van kapcsolva, és a Windows Security azt mondja, hogy „az eszköz sebezhető”, hacsak nem engedélyezi.
Mi az a manipuláció elleni védelem a Windows 10 rendszeren?
A Microsoft szerint a Tamper Protection megakadályozza, hogy a rosszindulatú alkalmazások módosítsák a Windows Defender Antivirus fontos beállításait, beleértve a valós idejű védelmet és a felhőalapú védelmet. Más szóval, a számítógépen futó rosszindulatú programok nehezen tudják letiltani a valós idejű vírusvédelmet és egyéb funkciókat.
A beállításokat továbbra is manuálisan konfigurálhatja a Windows Security alkalmazáson keresztül. Valójában, ha engedélyezi a szabotázs elleni védelmet, semmi különbséget nem fog látni, ezért a Microsoft azt javasolja, hogy engedélyezze.
Egy dolog, amit meg kell jegyezni, hogy a szabotázs elleni védelem csak a Windows biztonsági beállításaira vonatkozik. Ha harmadik féltől származó víruskereső szoftvert használ, az nem védi a telepítést. Néhány harmadik féltől származó víruskereső program hasonló beépített szabotázs elleni védelemmel rendelkezik a telepítés védelmére.
A védett beállítások közé tartozik a valós idejű védelem, a felhőalapú védelem, az IOfficeAntivirus (IOAV), a viselkedésfigyelés és a biztonsági információk törlésének frissítése. Az alkalmazások nem módosíthatják ezeket a beállításokat mobileszköz-kezelési vagy vállalati megoldásokkal, parancssori beállításokkal, csoportházirendekkel, Windows rendszerleíró adatbázissal és más módszerekkel.
A szabotázs elleni védelem bekapcsolása a Windows 10 rendszeren
Kapcsolja be a szabotázs elleni védelmet a Windows biztonságon keresztül
Ez a beállítás a Windows Security alkalmazásban érhető el. A megnyitásához keresse meg a Windows Security elemet a Start menüben, kattintson a Windows Security parancsikonra , kattintson duplán a Windows Security pajzs ikonjára az értesítési területen (tálcán), és lépjen a Beállítások > Frissítés és biztonság > Windows biztonság > Windows megnyitása menüpontra. Biztonság .
Amikor megjelenik a szabotázs elleni védelem bekapcsolására vonatkozó felszólítás, kattintson a Bekapcsolás gombra a bekapcsoláshoz. Ha nem látja az üzenetet, kattintson a Vírus és fenyegetés elleni védelem ikonra a pajzs képével.
Kattintson a Beállítások kezelése hivatkozásra a Vírus- és fenyegetésvédelmi beállítások alatt .
Keresse meg a Szabotázsvédelem beállítást, és kattintson a kapcsolóra, hogy Kikapcsolt módról Be módra váltson . Ha ki szeretné kapcsolni a Szabotázs elleni védelmet, akkor innen tilthatja le.
Kapcsolja be a szabotázs elleni védelmet a beállításjegyzék szerkesztésével
Ez a beállítás a beállításjegyzéken keresztül is engedélyezhető. A következő kulcs alatt található:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
A TamperProtection itt a duplaszó értéke . Állítsa 0- ra a szabotázsvédelem letiltásához, vagy 1-re a szabotázsvédelem engedélyezéséhez.
Ezt az opciót minden Windows 10 rendszerű számítógépen engedélyeznie kell.
Engedélyezze a szabotázs elleni védelmet szervezete számára az Intune segítségével
Ha az Intune-t , azaz a Microsoft 365 Eszközkezelő portált használja, azzal engedélyezheti a szabotázs elleni védelmet. A megfelelő engedélyek birtokában a következő feltételeknek is meg kell felelnie:
Ha tagja egy biztonsági csoportnak a szervezetében, akkor a Microsoft 365 Eszközkezelő portálon (Intune) be- vagy kikapcsolhatja a szabotázs elleni védelmet szervezete számára, feltéve, hogy szervezete rendelkezik Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP) szolgáltatással. ):
- Szervezetének rendelkeznie kell az Intune által felügyelt Microsoft Defender ATP E5-tel, és Windows OS 1903-as vagy újabb operációs rendszerrel kell rendelkeznie.
- Windows Biztonság 1.287.60.0 (vagy újabb) verzióra frissített biztonsági információkkal.
- A gépén a kártevő-elhárító platform 4.18.1906.3 (vagy újabb) verzióját és a kártevő-elhárító motor 1.1.15500.X (vagy újabb) verzióját kell használnia.
Most kövesse az alábbi lépéseket a szabotázs elleni védelem engedélyezéséhez:
1. Nyissa meg a Microsoft 365 Eszközkezelő portált , és jelentkezzen be munkahelyi vagy iskolai fiókjával.
2. Válassza az Eszközkonfiguráció > Profilok lehetőséget .
3. Hozzon létre egy profilt, amely a következő beállításokat tartalmazza:
- Platform: Windows 10 vagy újabb
- ProfileType: Végpontvédelem
- Beállítások > Windows Defender Biztonsági központ > Szabotázsvédelem : Bekapcsolt állapotban konfigurálja a beállításokat .
4. Rendeljen profilokat egy vagy több csoporthoz
Amikor változás történik, figyelmeztetés jelenik meg a Biztonsági központban . A biztonsági csapat az alábbi szöveget követve szűrhet a naplókból:
AlertEvents | where Title == "Tamper Protection bypass"
Nincs csoportházirend-objektum a manipuláció elleni védelemhez
Végül nem áll rendelkezésre csoportházirend több számítógép kezelésére. A Microsoft feljegyzése egyértelműen kijelenti, hogy:
"A normál csoportházirend nem vonatkozik a szabotázs elleni védelemre, és a Windows Defender víruskereső beállításainak módosításait a rendszer figyelmen kívül hagyja, ha engedélyezve van a szabotázs elleni védelem."
Nincs csoportházirend-objektum a manipuláció elleni védelemhez
A rendszerleíró adatbázis módszerét több számítógépen is használhatja, ha távolról csatlakozik az adott számítógéphez, és telepíti a módosításokat.
Sok sikert kívánok!