Windows 10 2019. gada maija atjauninājums nodrošina jauno aizsardzības pret viltojumiem funkciju Windows drošībai, kas pazīstama arī kā Windows Defender pretvīrusu rīks . Aizsardzība pret viltojumiem pēc noklusējuma ir izslēgta, un Windows drošība saka “jūsu ierīce ir neaizsargāta”, ja vien jūs to neiespējojat.
Kas ir aizsardzība pret viltojumiem operētājsistēmā Windows 10?

Saskaņā ar Microsoft sniegto informāciju, aizsardzība pret viltojumiem palīdz novērst, ka ļaunprātīgas lietojumprogrammas maina svarīgus Windows Defender pretvīrusu iestatījumus, tostarp reāllaika aizsardzību un aizsardzību, ko nodrošina mākoņdatošana. Citiem vārdiem sakot, ļaunprātīgai programmatūrai, kas darbojas datorā, ir grūti atspējot reāllaika pretvīrusu aizsardzību un citas funkcijas.
Jūs joprojām varat manuāli konfigurēt iestatījumus, izmantojot Windows drošības lietojumprogrammu. Faktiski, iespējojot aizsardzību pret viltojumiem, jūs neredzēsit nekādas atšķirības, tāpēc Microsoft iesaka to iespējot.
Viena lieta, kas jāņem vērā, ir tāda, ka aizsardzība pret viltojumiem attiecas tikai uz Windows drošības iestatījumiem. Ja tiek izmantota trešās puses pretvīrusu programmatūra, tā neaizsargās tās instalāciju. Dažām trešo pušu pretvīrusu programmām ir iebūvēta līdzīga aizsardzība pret viltojumiem, lai aizsargātu to instalāciju.
Aizsargātie iestatījumi ietver reāllaika aizsardzību, mākoņa aizsardzību, IOfficeAntivirus (IOAV), uzvedības uzraudzību un drošības informācijas dzēšanas atjauninājumus. Lietotnes nevar pielāgot šos iestatījumus, izmantojot mobilo ierīču pārvaldības vai uzņēmuma risinājumus, komandrindas opcijas, grupu politikas, Windows reģistru un citas metodes.
Kā ieslēgt aizsardzību pret viltojumiem operētājsistēmā Windows 10
Ieslēdziet aizsardzību pret viltojumiem, izmantojot Windows drošību
Šis iestatījums ir pieejams Windows drošības lietojumprogrammā. Lai to atvērtu, izvēlnē Sākt meklējiet Windows drošība, noklikšķiniet uz Windows drošības saīsnes , paziņojumu apgabalā (sistēmas teknē) veiciet dubultklikšķi uz Windows drošības vairoga ikonas un dodieties uz Iestatījumi > Atjaunināšana un drošība > Windows drošība > Atvērt Windows. Drošība .

Kad tiek parādīta uzvedne ieslēgt aizsardzību pret viltojumiem, vienkārši noklikšķiniet uz Ieslēgt , lai to ieslēgtu. Ja uzvedne netiek rādīta, noklikšķiniet uz vīrusa un draudu aizsardzības ikonas ar vairoga attēlu.

Sadaļā Vīrusu un draudu aizsardzības iestatījumi noklikšķiniet uz saites Pārvaldīt iestatījumus .

Atrodiet iestatījumu Aizsardzība pret viltojumiem un noklikšķiniet uz slēdža, lai pārslēgtos no režīma Off uz Ieslēgts . Ja vēlaties atspējot aizsardzību pret viltojumiem, varat to atspējot šeit.

Ieslēdziet aizsardzību pret viltojumiem, rediģējot reģistru
Šo iestatījumu var iespējot arī, izmantojot reģistru. Tas atrodas zem šādas atslēgas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
TamperProtection šeit ir DWORD vērtība . Iestatiet uz 0 , lai atspējotu aizsardzību pret viltojumiem, vai 1, lai iespējotu aizsardzību pret viltojumiem.

Šī opcija ir jāiespējo visos savos Windows 10 datoros.
Iespējojiet savai organizācijai aizsardzību pret viltojumiem, izmantojot programmu Intune
Ja izmantojat Intune , t.i., Microsoft 365 ierīču pārvaldības portālu, varat to izmantot, lai iespējotu aizsardzību pret viltojumiem. Papildus atbilstošām atļaujām jums ir jāatbilst šādiem nosacījumiem:
Ja esat savas organizācijas drošības grupas dalībnieks, Microsoft 365 ierīču pārvaldības portālā (Intune) varat ieslēgt (vai izslēgt) aizsardzību pret viltojumiem, pieņemot, ka jūsu organizācijai ir Microsoft Defender uzlabotā aizsardzība pret draudiem (Microsoft Defender ATP). ):
- Jūsu organizācijai ir jābūt Microsoft Defender ATP E5, ko pārvalda Intune un kurā darbojas operētājsistēma Windows OS 1903 vai jaunāka versija.
- Windows drošība ar drošības informāciju, kas atjaunināta uz versiju 1.287.60.0 (vai jaunāku).
- Jūsu datorā ir jāizmanto pretļaunatūras programmatūras platformas versija 4.18.1906.3 (vai jaunāka) un ļaunprātīgas programmatūras novēršanas programmas versija 1.1.15500.X (vai jaunāka).
Tagad veiciet šīs darbības, lai iespējotu aizsardzību pret viltojumiem:
1. Dodieties uz Microsoft 365 ierīču pārvaldības portālu un pierakstieties ar savu darba vai mācību iestādes kontu.
2. Izvēlieties Ierīces konfigurācija > Profili .
3. Izveidojiet profilu, kurā ir iekļauti šādi iestatījumi:
- Platforma: Windows 10 vai jaunāka versija
- Profila veids: galapunkta aizsardzība
- Iestatījumi > Windows Defender drošības centrs > Aizsardzība pret viltojumiem : konfigurējiet opcijas stāvoklī Ieslēgts.
4. Piešķiriet profilus vienai vai vairākām grupām
Ikreiz, kad notiek izmaiņas, drošības centrā tiks parādīts brīdinājums . Drošības komanda var filtrēt no žurnāliem, izpildot tālāk norādīto tekstu:
AlertEvents | where Title == "Tamper Protection bypass"
Aizsardzībai pret viltojumiem nav grupas politikas objekta
Visbeidzot, nav pieejama grupas politika, lai pārvaldītu vairākus datorus. Microsoft piezīme skaidri norāda, ka:
"Jūsu parastā grupas politika neattiecas uz aizsardzību pret viltojumiem, un izmaiņas Windows Defender pretvīrusu iestatījumos tiks ignorētas, kad ir iespējota aizsardzība pret viltojumiem."

Aizsardzībai pret viltojumiem nav grupas politikas objekta
Varat izmantot reģistra metodi vairākiem datoriem, attāli izveidojot savienojumu ar šo datoru un izvietojot izmaiņas.
Novēlam veiksmi!