Posodobitev sistema Windows 10 maj 2019 prinaša novo funkcijo zaščite pred posegi v varnost sistema Windows, znano tudi kot protivirusno orodje Windows Defender . Zaščita pred posegi je privzeto izklopljena, Varnost sistema Windows pa pravi, da je »vaša naprava ranljiva«, razen če je omogočite.
Kaj je zaščita pred posegi v sistemu Windows 10?
Po mnenju Microsofta zaščita pred posegi pomaga preprečiti, da bi zlonamerne aplikacije spremenile pomembne protivirusne nastavitve programa Windows Defender, vključno z zaščito v realnem času in zaščito v oblaku. Z drugimi besedami, zlonamerna programska oprema, ki se izvaja v računalniku, težko onemogoči sprotno protivirusno zaščito in druge funkcije.
Še vedno lahko ročno konfigurirate nastavitve prek aplikacije Windows Varnost. Pravzaprav, ko omogočite zaščito pred posegi, ne boste opazili nobene razlike, zato Microsoft priporoča, da jo omogočite.
Upoštevati je treba, da zaščita pred posegi velja samo za varnostne nastavitve sistema Windows. Če uporabljate protivirusno programsko opremo drugega proizvajalca, ta ne bo zaščitila svoje namestitve. Nekateri protivirusni programi drugih proizvajalcev imajo za zaščito svoje namestitve vgrajeno podobno funkcijo zaščite pred posegi.
Zaščitene nastavitve vključujejo zaščito v realnem času, zaščito v oblaku, IOfficeAntivirus (IOAV), spremljanje vedenja in posodobitve za brisanje varnostnih informacij. Aplikacije ne morejo prilagoditi teh nastavitev z uporabo rešitev za upravljanje mobilnih naprav ali podjetij, možnosti ukazne vrstice, skupinskih pravilnikov, registra Windows in drugih metod.
Kako vklopiti zaščito pred posegi v sistemu Windows 10
Vklopite zaščito pred posegi prek Varnosti sistema Windows
Ta nastavitev je na voljo v aplikaciji Varnost sistema Windows. Če ga želite odpreti, v meniju Start poiščite Varnost Windows, kliknite bližnjico Varnost Windows , dvokliknite ikono Varnostni ščit Windows v območju za obvestila (sistemska vrstica) in pojdite na Nastavitve > Posodobitev in varnost > Varnost Windows > Odpri Windows Varnost .
Ko vidite poziv za vklop zaščite pred posegi, preprosto kliknite Vklopi , da jo vklopite. Če ne vidite poziva, kliknite ikono Zaščita pred virusi in grožnjami s sliko ščita.
Kliknite povezavo Upravljanje nastavitev v razdelku Nastavitve zaščite pred virusi in grožnjami .
Poiščite nastavitev zaščite pred posegi in kliknite stikalo, da preklopite iz načina za izklop v način za vklop . Če želite onemogočiti zaščito pred posegi, jo lahko onemogočite tukaj.
Vklopite zaščito pred posegi z urejanjem registra
To nastavitev je mogoče omogočiti tudi prek registra. Je pod naslednjim ključem:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
TamperProtection je tukaj vrednost DWORD . Nastavite na 0 , da onemogočite zaščito pred posegi, ali 1 , da omogočite zaščito pred posegi.
To možnost bi morali omogočiti v vseh svojih računalnikih z operacijskim sistemom Windows 10.
Omogočite zaščito pred posegi za svojo organizacijo z uporabo Intune
Če uporabljate Intune , tj. Portal za upravljanje naprav Microsoft 365, ga lahko uporabite za omogočanje zaščite pred posegi. Poleg ustreznih dovoljenj morate izpolnjevati naslednje pogoje:
Če ste član varnostne skupine v vaši organizaciji, lahko vklopite (ali izklopite) zaščito pred posegi za svojo organizacijo na portalu za upravljanje naprav Microsoft 365 (Intune), ob predpostavki, da ima vaša organizacija napredno zaščito pred grožnjami Microsoft Defender (Microsoft Defender ATP ):
– Vaša organizacija mora imeti Microsoft Defender ATP E5, ki ga upravlja Intune in uporablja Windows OS 1903 ali novejši.
- Varnost sistema Windows z varnostnimi informacijami, posodobljenimi na različico 1.287.60.0 (ali novejšo).
- Vaša naprava mora uporabljati različico platforme za zaščito pred zlonamerno programsko opremo 4.18.1906.3 (ali novejšo) in mehanizem za zaščito pred zlonamerno programsko opremo različico 1.1.15500.X (ali novejšo)
Zdaj sledite tem korakom, da omogočite zaščito pred posegi:
1. Pojdite na portal za upravljanje naprav Microsoft 365 in se vpišite s svojim službenim ali šolskim računom.
2. Izberite Konfiguracija naprave > Profili .
3. Ustvarite profil, ki vključuje naslednje nastavitve:
- Platforma: Windows 10 ali novejši
- ProfileType: Zaščita končne točke
- Nastavitve > Varnostno središče Windows Defender > Zaščita pred posegi : Konfigurirajte možnosti v stanju Vklopljeno.
4. Dodelite profile eni ali več skupinam
Kadar koli pride do spremembe, bo v Varnostnem središču prikazano opozorilo . Varnostna ekipa lahko filtrira iz dnevnikov tako, da sledi spodnjemu besedilu:
AlertEvents | where Title == "Tamper Protection bypass"
Za zaščito pred posegi ni predmeta pravilnika skupine
Nazadnje ni na voljo pravilnika skupine za upravljanje več računalnikov. Opomba Microsofta jasno navaja, da:
"Vaš običajni pravilnik skupine ne velja za zaščito pred posegi in spremembe nastavitev protivirusnega programa Windows Defender bodo prezrte, ko je zaščita pred posegi omogočena."
Za zaščito pred posegi ni predmeta pravilnika skupine
Metodo registra lahko uporabite za več računalnikov, tako da se na daljavo povežete s tem računalnikom in uvedete spremembe.
Želim vam uspeh!