Aktualizácia systému Windows 10 z mája 2019 prináša novú funkciu ochrany pred falšovaním do zabezpečenia systému Windows, ktorá je známa aj ako antivírusový nástroj Windows Defender . Ochrana pred narušením je predvolene vypnutá a Zabezpečenie systému Windows hovorí, že „vaše zariadenie je zraniteľné“, pokiaľ to nepovolíte.
Čo je ochrana proti zmene v systéme Windows 10?

Podľa Microsoftu, Tamper Protection pomáha zabrániť škodlivým aplikáciám meniť dôležité nastavenia Windows Defender Antivirus, vrátane ochrany v reálnom čase a cloudovej ochrany. Inými slovami, pre malvér spustený v počítači je ťažké vypnúť antivírusovú ochranu v reálnom čase a ďalšie funkcie.
Nastavenia môžete stále manuálne konfigurovať prostredníctvom aplikácie Windows Security. V skutočnosti, keď povolíte ochranu pred narušením, neuvidíte žiadny rozdiel, a preto spoločnosť Microsoft odporúča, aby ste ju povolili.
Jedna vec, ktorú treba poznamenať, je, že ochrana pred zmenami sa vzťahuje iba na nastavenia zabezpečenia systému Windows. Ak sa použije antivírusový softvér tretej strany, nebude to chrániť jeho inštaláciu. Niektoré antivírusové programy tretích strán majú zabudovanú podobnú funkciu ochrany pred manipuláciou, ktorá chráni ich inštaláciu.
Medzi chránené nastavenia patrí ochrana v reálnom čase, cloudová ochrana, IOfficeAntivirus (IOAV), monitorovanie správania a aktualizácie vymazania bezpečnostných informácií. Aplikácie nemôžu upraviť tieto nastavenia pomocou správy mobilných zariadení alebo podnikových riešení, možností príkazového riadka, skupinových zásad, registra Windows a iných metód.
Ako zapnúť ochranu pred manipuláciou v systéme Windows 10
Zapnite ochranu pred narušením prostredníctvom zabezpečenia systému Windows
Toto nastavenie je dostupné v aplikácii Windows Security. Ak ho chcete otvoriť, vyhľadajte položku Zabezpečenie systému Windows v ponuke Štart, kliknite na skratku Zabezpečenie systému Windows , dvakrát kliknite na ikonu štítu zabezpečenia systému Windows v oblasti oznámení (systémová lišta) a prejdite do časti Nastavenia > Aktualizácia a zabezpečenie > Zabezpečenie systému Windows > Otvoriť systém Windows Bezpečnosť .

Keď sa zobrazí výzva na zapnutie ochrany pred neoprávneným zásahom, zapnite ju kliknutím na tlačidlo Zapnúť . Ak sa výzva nezobrazuje, kliknite na ikonu Ochrana pred vírusmi a hrozbami s obrázkom štítu.

Kliknite na odkaz Spravovať nastavenia v časti Nastavenia ochrany pred vírusmi a hrozbami .

Nájdite nastavenie Ochrana pred manipuláciou a kliknutím na prepínač prepnite z režimu Vypnuté na Zapnutý . Ak chcete vypnúť ochranu pred manipuláciou, môžete ju vypnúť tu.

Zapnite ochranu pred manipuláciou úpravou registra
Toto nastavenie je možné povoliť aj prostredníctvom registra. Je pod nasledujúcim kľúčom:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
TamperProtection je tu hodnota DWORD . Nastavte na 0 , ak chcete vypnúť ochranu pred manipuláciou, alebo 1 na aktiváciu ochrany pred manipuláciou.

Túto možnosť by ste mali povoliť na všetkých počítačoch so systémom Windows 10.
Povoľte pre svoju organizáciu ochranu pred manipuláciou pomocou Intune
Ak používate Intune , t. j. Microsoft 365 Device Management Portal, môžete ho použiť na aktiváciu ochrany pred narušením. Okrem príslušných povolení musíte splniť aj nasledujúce podmienky:
Ak ste členom bezpečnostnej skupiny vo vašej organizácii, môžete pre svoju organizáciu zapnúť (alebo vypnúť) ochranu pred zmenami na portáli správy zariadení Microsoft 365 (Intune), za predpokladu, že vaša organizácia má rozšírenú ochranu pred hrozbami Microsoft Defender (Microsoft Defender ATP ):
– Vaša organizácia musí mať Microsoft Defender ATP E5 spravovaný službou Intune a s operačným systémom Windows OS 1903 alebo novším.
- Zabezpečenie systému Windows s informáciami o zabezpečení aktualizovanými na verziu 1.287.60.0 (alebo vyššiu).
- Váš počítač musí používať antimalvérovú platformu verzie 4.18.1906.3 (alebo novšiu) a antimalvérový modul verzie 1.1.15500.X (alebo novšiu)
Teraz postupujte podľa týchto krokov, aby ste povolili ochranu pred manipuláciou:
1. Prejdite na portál správy zariadení Microsoft 365 a prihláste sa pomocou svojho pracovného alebo školského konta.
2. Vyberte položku Konfigurácia zariadenia > Profily .
3. Vytvorte profil, ktorý obsahuje nasledujúce nastavenia:
- Platforma: Windows 10 alebo vyšší
- ProfileType: Ochrana koncového bodu
- Nastavenia > Centrum zabezpečenia programu Windows Defender > Ochrana pred falšovaním : Možnosti konfigurácie v zapnutom stave.
4. Priraďte profily jednej alebo viacerým skupinám
Vždy, keď dôjde k zmene, v Centre zabezpečenia sa zobrazí upozornenie . Bezpečnostný tím môže filtrovať z denníkov podľa nasledujúceho textu:
AlertEvents | where Title == "Tamper Protection bypass"
Neexistuje žiadny objekt skupinovej politiky na ochranu pred narušením
Nakoniec nie je k dispozícii žiadna skupinová politika na správu viacerých počítačov. Poznámka od spoločnosti Microsoft jasne hovorí, že:
"Vaša bežná skupinová politika sa nevzťahuje na ochranu pred zmenami a zmeny nastavení antivírusového programu Windows Defender budú ignorované, keď je povolená ochrana pred zmenami."

Neexistuje žiadny objekt skupinovej politiky na ochranu pred narušením
Metódu databázy Registry môžete použiť pre viacero počítačov vzdialeným pripojením k tomuto počítaču a nasadením zmien.
Prajem vám úspech!