Jei naudojate „Windows 10“ arba „Windows 11“, namuose jau turite labai padorią antivirusinę programą: „Microsoft Defender“ . Problema ta, kad daugelis vartotojų vos ją išpakavę neišnaudoja visų jos apsaugos lygio galimybių arba nereguliuoja jos poveikio našumui. Atlikę kelis gerai apgalvotus pakeitimus, galite gerokai sustiprinti saugumą ir, jei norite, padidinti apsaugos lygį nepaversdami kompiuterio traktoriumi.
Šiose eilutėse išsamiai paaiškinsime, kaip sustiprinti „Windows Defender“ saugumą ir tuo pačiu metu tiksliai suderinti jo našumą : nuo „Windows Security“ matomų parinkčių iki išplėstinių nustatymų naudojant „PowerShell“ ir registrą ir naujo našumo režimo kūrėjams sistemoje „Windows 11“. Idėja aiški: sumažinti realią riziką (kenkėjišką programinę įrangą, išpirkos reikalaujančią programinę įrangą, tapatybės vagystę ir kt.) nesulėtinant kompiuterio veikimo.
Kas tiksliai yra „Microsoft Defender“ šiandien?
Tai, kas anksčiau buvo vadinama „Windows Defender“, dabar integruota kaip „Windows Security“ – prietaisų skydelis, kuriame centralizuotai sujungtos antivirusinės programos, užkardos, programų valdymo, branduolio izoliacijos, paskyros apsaugos ir šeimos parinktys. Tai ne tik „antivirusinė programa“, bet ir visavertis saugos sluoksnis, kuris taip pat naudoja „Microsoft“ debesijos paslaugas.
Šioje ekosistemoje „Microsoft Defender Antivirus“ yra komponentas, kuris realiuoju laiku stebi failus, procesus ir atsisiuntimus , kelis kartus per dieną atnaujina save, įskaitant saugos žvalgybos atnaujinimus , ir naudoja debesies paslaugą (MAPS), kad greitai priimtų sprendimus susidūrę su kylančiomis grėsmėmis. Remdamiesi šiuo pagrindu, sieksime didesnės apsaugos ir geresnio našumo.
Našumo režimas ir kūrėjo diskas sistemoje „Windows 11“
„Windows 11“ yra funkcija, skirta pirmiausia kūrėjams: „Microsoft Defender Antivirus“ našumo režimas , susietas su naujuoju kūrėjų disku. Jis skirtas ne visiems, bet jei kompiliuojate kodą arba dirbate su didelėmis saugyklomis, turėtumėte jį stebėti.
„Dev Drives“ yra specialus ReFS pagrindu sukurtų tomų tipas, skirtas kūrimo apkrovoms, kai naudojama daug diskų . Jie leidžia optimizuoti failų sistemą, pagerinti tomų saugumo valdymą, apibrėžti patikimumą ir valdyti filtrus, pvz., antivirusinę programinę įrangą. Šiuose kūrimo diskuose veikia „Defender“ našumo režimas.
Kai kūrėjo diskas pažymėtas kaip „patikimas“, „Defender“ to tomo nuskaitymą perjungia iš sinchroninio į asinchroninį . Kitaip tariant, užuot nuskaitęs failą prieš pat jį atidarant („atidaryti dabar, nuskaityti dabar“), jis leidžia užbaigti atidarymo operaciją ir atideda nuskaitymą („atidaryti dabar, nuskaityti vėliau“). Tai žymiai sumažina kompiliavimo versijų, npm diegimų ir kitų daug išteklių reikalaujančių užduočių našumo poveikį.
Šio patobulinimo kaina yra ta, kad, žinoma, tiesioginė apsauga yra šiek tiek mažesnė nei naudojant klasikinį sinchroninį režimą. Nepaisant to, apsaugos lygis vis tiek yra daug geresnis nei naudojant masinius aplankų išskyrimus, kurie tiesiogiai neleidžia nuskaityti nieko tuose keliuose.
Svarbu: našumo režimas veikia tik patikimuose kūrimo diskuose , o ne NTFS formatu suformatuotuose sistemos diskuose (C:, D: ir kt.), ir jam reikalinga įjungta apsauga realiuoju laiku.
Našumo režimo naudojimo prielaidos
Norint tokiu būdu traukti, reikia atitikti bent šiuos punktus:
- langai 11 kaip operacinė sistema.
- „Microsoft Defender“ antivirusinė programa, kaip pagrindinė antivirusinė programakad jo nesuvalgytų trečioji šalis.
- Įjungta apsauga realiuoju laiku ir debesijos pagrindu.
- Apsaugos nuo kenkėjiškų programų platformos versija lygi arba naujesnė 4.18.2303.8.
- Apsaugos nuo kenkėjiškų programų išmanumas lygus arba didesnis 1.385.1455.0.
Ir, žinoma, jums reikės iš anksto sukonfigūruoti kūrimo diską. Norėdami tai padaryti, „Windows 11“ galite sukurti tokį tomą, suformatuotą kaip ReFS, iš nustatymų sąsajos arba disko tvarkymo, vadovaudamiesi oficialiu vadovu „Kūrimo disko nustatymas“.
Kaip valdyti našumo režimą („Intune“, GPO, „PowerShell“)
Jei valdote kelias komandas, galite centralizuotai stebėti „Defender“ našumo režimo būseną:
Naudodami „Intune“ galite naudoti OMA-URI konfigūracijos direktyvą:
- OMA-URI maršrutas: ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStasus
- Duomenų tipas: sveikasis skaičius.
- Reikšmės: 0 = įjungta (numatytasis nustatymas), 1 = išjungta.
Yra specialus grupės politikos šablonas :
- Atidarykite grupės politikos rengyklę (gpedit.msc) ir eikite į: Kompiuterio konfigūracija > Administravimo šablonai > „Windows“ komponentai > „Microsoft Defender Antivirus“ > Apsauga realiuoju laiku.
- Redaguoti direktyvą Konfigūruoti našumo režimo būseną.
- Pasirinkite „Įjungta“, pritaikykite ir patvirtinkite.
Iš „PowerShell“ tereikia vienos komandos, vykdomos administratoriaus teisėmis:
„Set-MpPreference -PerformanceModeStatus Enabled“
Norėdami patikrinti, kurie tomai veikia našumo režimu, atidarykite „Windows“ saugos programėlę, eikite į Apsauga nuo virusų ir grėsmių > Tvarkyti kūrimo disko apsaugą ir spustelėkite „Peržiūrėti tomus“. Pamatysite kažką panašaus į tai:
- Sistemos diskas (C:, D: NTFS): Netinka našumo režimui.
- Dev Drive įjungtas, bet nuodėmė aktyvus veikimo režimas.
- Įjungtas „Dev Drive“ ir „Defender“ našumo režimas aktyvus.
Palikite „Windows Defender“ tinkamai sukonfigūruotą iš jos sąsajos
Be kūrėjų pasaulio, kiekvienas vartotojas turėtų peržiūrėti savo „Windows“ saugos nustatymus. Yra keletas pagrindinių skyrių, kuriuos reikėtų tiksliai suderinti, jei norime, kad sistema būtų gerai apsaugota nesukeliant košmaro.
Įgalinti programų ir naršyklės valdymą
Pirmiausia reikia įsitikinti, kad skiltis „Programų ir naršyklės valdymas“ nėra iš dalies išjungta. Kartais ji rodoma su geltona piktograma, raginančia ją įjungti.
- Atidarykite „Windows“ saugą iš meniu Pradėti.
- Pradiniame ekrane patikrinkite skyrių „Programų ir naršyklės valdymas“.
- Jei matote aktyvinimo mygtuką, spustelėkite jį ir palikite piktogramą žalią.
Šis modulis apima „SmartScreen“ ir reputacija pagrįstą apsaugą , kuri yra jūsų pirmoji gynybos linija nuo keistų atsisiuntimų ir nepatikimų vykdomųjų failų.
Pagrindiniai antivirusinės ir grėsmių apsaugos nustatymai
„Windows Security“ skiltyje eikite į „Virusų ir grėsmių apsauga“ ir slinkite žemyn iki „Virusų ir grėsmių apsaugos nustatymai“ > „Tvarkyti nustatymus“. Įsitikinkite, kad įjungtos šios keturios parinktys:
- Apsauga realiuoju laiku.
- Apsauga debesijos pagrindu.
- Automatinis mėginių siuntimas.
- Apsauga nuo klastojimo (neleidžia kenkėjiškoms programoms ar kitoms programoms keisti antivirusinės programos nustatymų).
Tai nustato minimalų pagrįstą saugumo lygį. Jei kuri nors iš šių funkcijų išjungiama, „Defender“ praranda daug efektyvumo, kaip parodyta vadovuose apie „Windows Defender“ klaidas , ypač kalbant apie debesies sluoksnį.
Apsauga nuo išpirkos reikalaujančių programų ir aplankų prieigos kontrolė
Yra labai galinga funkcija, kurios beveik niekas neaktyvuoja: aplankų prieigos kontrolė , esanti išpirkos reikalaujančių programų apsaugos sistemoje. Ji riboja, kurios programos gali rašyti į svarbius aplankus, pvz., dokumentus, paveikslėlius ar vaizdo įrašus.
Norėdami jį įjungti:
- Skiltyje „Apsauga nuo virusų ir grėsmių“ slinkite žemyn iki „Apsauga nuo išpirkos reikalaujančių programų“.
- Spustelėkite „Tvarkyti apsaugą nuo išpirkos reikalaujančių programų“.
- Įjunkite „Valdyti prieigą prie aplankų“.
Nuo tada bet kokia neatpažinta programa, bandanti modifikuoti failus tose vietose, bus blokuojama, nebent ją rankiniu būdu autorizuosite . Tai reiškia, kad iš pradžių gali tekti į leidžiamų programų sąrašą įtraukti kai kuriuos žaidimus ar programas, kurios išsaugo žaidimo eigą ir nustatymus.
Apsauga nuo reputacijos ir „SmartScreen“
Meniu „Programų ir naršyklių valdymas“ rasite skyrių „ Apsauga pagal reputaciją “ . Nustatykite maksimalią reikšmę.
- „Tikrinti programas ir failus“: įjungta.
- „SmartScreen“, skirta „Microsoft Edge“: įjungta.
- Potencialiai nepageidaujamų programų blokavimas: pažymėti visi langeliai (programėlės, svetainės, atsisiuntimai).
- „SmartScreen“, skirtas „Microsoft Store“ programėlėms: įjungtas.
Tokiu būdu bet koks įtartinas iš interneto atsisiųstas diegimo programa prieš paleidimą bus gerai filtruojamas, o „Edge“ agresyviau blokuos apgaulingas ar kenkėjiškų programų turinčias svetaines.
Apsauga nuo atakų
„Programų ir naršyklių valdymo“ skiltyje taip pat yra pažeidžiamumų apsauga . Čia galite taikyti apsaugos priemones visame pasaulyje arba kiekvienai programai atskirai. Ypač įdomi parinktis yra „Priversti atsitiktinį vaizdo pasirinkimą (reikalinga ASLR)“.
Dėl suderinamumo priežasčių jis paprastai yra išjungtas pagal numatytuosius nustatymus. Jei norite sustiprinti saugumą ir jūsų programinė įranga yra gana moderni, galite nustatyti jį kaip „Numatytąjį“ ir paleisti kompiuterį iš naujo . Tai priverčia bibliotekas būti įkeliamos atsitiktiniais atminties adresais, todėl tam tikros atakos tampa sunkiau pažeidžiamos.
Kitos išplėstinės parinktys: izoliuotas naršymas, branduolio izoliacija
Kai kurios sistemos siūlo „Edge“ programų apsaugos parinktį , kuri paleidžia naršyklę atskirame konteineryje nuo sistemos. Jei naudojate tik „Edge“ ir turite suderinamą aparatinę įrangą, gali būti verta ją įjungti (žr., kaip įjungti smėlio dėžės funkciją ).
„Branduolio izoliacija“ rasite „Atminties vientisumas“. Ši funkcija neleidžia kenkėjiškam kodui patekti į procesus, kuriems reikalingos didelės privilegijos, tačiau senesniuose kompiuteriuose ji gali pastebimai sumažinti našumą . Paprastai ji geriau veikia naujesniuose kompiuteriuose su įjungta aparatinės įrangos virtualizacija ir yra geras papildomas apsaugos sluoksnis; mažiau galinguose kompiuteriuose galite ją išjungti, kad išvengtumėte problemų.
Padidinkite gynėjo gynybos lygį naudodami „PowerShell“
Jei norite žengti dar vieną žingsnį, galite gerokai sustiprinti „Microsoft Defender“ apsaugą naudodami „Set-MpPreference“ iš „PowerShell“. Svarbu atidaryti „PowerShell“ kaip administratorių, kitaip daugelis komandų nepavyks įvykdyti.
Padidinti parašų dažnumą ir kokybę
Pirmiausia reikia įsitikinti, kad parašo variklis visada yra atnaujintas:
Set-MpPreference -SignatureUpdateInterval 1 Set-MpPreference -CheckForSignaturesBeforeRunningScan $True
Taip „Defender“ kas valandą tikrins, ar yra atnaujinimų , ir prieš pradėdama rankinį arba suplanuotą nuskaitymą, taip pat tikrins, ar yra naujų parašų.
Aktyvuokite ir sustiprinkite MAPS ir debesies užrakinimą
„Microsoft Active Protection Service“ (MAPS) leidžia „Defender“ priimti sprendimus remiantis debesies duomenimis, o tai ypač naudinga naudojant labai naujas kenkėjiškas programas. Galite įjungti išplėstinį režimą:
Set-MpPreference -MAPSReporting 2
Šiuo režimu sistema su „Microsoft“ dalijasi daugiau duomenų apie potencialiai kenkėjišką programinę įrangą (failų pavadinimais, elgsena ir kt.). Mainais jūs padidinate nulinės dienos aptikimo efektyvumą.
Siunčiant pavyzdžius, galite patikslinti savo procesą taip:
Set-MpPreference - SubmitSamplesConsent SendSafeSamples
Šis nustatymas apriboja automatinį siuntimą iki saugiais laikomų mėginių (be pernelyg jautrių duomenų). Kitos galimos reikšmės yra „AlwaysPrompt“, „NeverSend“ arba „SendAllSamples“.
Kad debesis agresyviau blokuotų įtartinus vykdomuosius failus:
Set-MpPreference -CloudBlockLevel 4
Lygiai svyruoja nuo 0 (nulinė vertė) iki 6 (nulinė tolerancija). 4 reikšmė atitinka aukštą+ režimą – gana griežtą, bet ne absoliutų maksimumą.
Taip pat gera idėja įsitikinti, kad „Defender“ blokuoja tai, ką mato pirmą kartą, kol tai nebus analizuojama:
Set-MpPreference -DisableBlockAtFirstSeen $False
Jei jūsų ryšys lėtas arba delsa pailgėja, galite pailginti maksimalų vykdomojo failo laikymo laiką, kol jis analizuojamas debesyje:
Set-MpPreference -CloudExtendedTimeout 50
Tokiu būdu debesis turi iki 50 sekundžių atsakyti, prieš visam laikui atlaisvindamas arba užrakindamas failą.
Sustiprinkite apsaugą nuo potencialiai nepageidaujamų programų
Potencialiai nepageidaujamos programos (PUA/PUW) yra „nemokamos“ programos, pateikiamos kartu su diegimo programomis, įrankių juostomis ir kita erzinančia programine įranga. Norėdami jų išvengti:
Set-MpPreference -PUAPotection įjungta (Get-MpPreference).PUAPotection
Antroji komanda grąžina būseną. Jei matote 1 , tai reiškia, kad sistema įjungta; 0 reiškia, kad sistema išjungta.
Patvirtinkite ryšį su MAPS
Norėdami užtikrinti, kad jūsų kompiuteris sėkmingai prisijungtų prie debesies paslaugos, galite paleisti:
„C:\Program Files\Windows Defender\mpCmdRun.exe“ – validatemapsconnection
Jei grąžinama „ successfully established “, ryšys tvarkingas ir viskas, ką sukonfigūravote debesies ir MAPS lygmenimis, įsigalioja.
Išplėstiniai registro nustatymai maksimaliam agresyvumui
Jei nebijote žaisti su registru, yra keletas raktų, leidžiančių jums tiksliau sureguliuoti „Defender“ veikimą. Tačiau prieš ką nors darydami, sukurkite registro atsarginę kopiją arba atkūrimo tašką, jei reikėtų grįžti į ankstesnę būseną.
Atidarykite registro redaktorių (Win + R > regedit) ir eikite į:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender
Ten sukursite du naujus dalinius raktus: „MpEngine“ ir „Spynet“.
Raktai MpEngine
Į „MpEngine“ raktą pridėkite:
- DWORD vertė (32 bitai) MpBafs pratęstas laikas su 0x19 reikšme (25 dešimtaine tvarka) arba tokia, kokią nustatote pagal savo poreikius, kad pailgintumėte maksimalų įtartinų failų blokavimo laiką, kol jie analizuojami.
- DWORD vertė (32 bitai) MpCloudBlockLevel su 2 reikšme (šešioliktainė), kad debesų blokavimo agresyvumas būtų didesnis nei standartinės vertės.
Tai leidžia „Defender“ ilgiau saugoti įtartinus failus ir griežčiau spręsti, ar juos blokuoti, jei jų elgesys ar reputacija neįtikina.
Raktai „Spynet“ tinkle
„Spynet“ rakte sukurkite šias 32 bitų DWORD reikšmes:
- „DisableBlockAtFirstSeen“ su 0 reikšme (užraktas išlieka aktyvus pirmame rodinyje).
- „SpynetReporting“ su 2 reikšme (išplėstinis dalyvavimo režimas, panašus į MAPSReporting 2).
- „LocalSettingOverrideSpynetReporting“ su 1 reikšme (leidžia vietiniams nustatymams turėti pirmenybę prieš grupės strategijas).
- Pateikti pavyzdžių sutikimą su reikšme 1, kai norite, kad pavyzdžiai būtų siunčiami automatiškai pagal sukonfigūruotą telemetrijos lygį.
Pritaikius šiuos pakeitimus, paleiskite kompiuterį iš naujo. Nuo to momento „Defender“ dar agresyviau kovos su naujausiomis grėsmėmis, tačiau taip pat siųs daugiau duomenų „Microsoft“, į ką turėtumėte atsižvelgti privatumo požiūriu.
Išmintingas pasirinkimas, ką analizuoti, o ko ne: išmaniosios išimtys
„Defender“ leidžia neįtraukti failų, aplankų, plėtinių ar ištisų procesų į nuskaitymus. Tai labai naudinga priemonė konfliktams mažinti ir našumui gerinti, tačiau netinkamai naudojama ji gali tapti didele problema.
Norėdami konfigūruoti išimtis, žr., kaip neįtraukti programų :
- Atidarykite „Windows“ saugą > „Apsauga nuo virusų ir grėsmių“.
- Dalyje „Antivirusinės ir grėsmių apsaugos nustatymai“ spustelėkite „Tvarkyti nustatymus“.
- Slinkite žemyn iki „Išskyrimai“ ir palieskite „Pridėti arba pašalinti išimtis“.
- Pasirinkite, ko neįtrauksite: failas, aplankas, failo tipas arba procesas.
Protingiausia išimtis taikyti labai chirurgiškai, pavyzdžiui:
- Laikini kūrimo įrankių, kurie jau yra apsaugoti „Dev Drive“ našumo režimo, keliai.
- Koks nors įmonės vykdomasis failas, apie kurį žinote 100 %, yra saugus, bet jis visada pažymimas kaip klaidingai teigiamas.
Venkite neįtraukti tokių aplankų kaip „Atsisiuntimai“, „Darbalaukis“ arba „Dokumentai“, nes būtent ten dažniausiai slypi tikros grėsmės.
Geriausios praktikos, skirtos pagerinti našumą, kai „Defender“ „apsunkina“ sistemą
Jei pastebite, kad antivirusinė programa naudoja kompiuterį (ventiliatoriai veikia visu greičiu, užstringa ir pan.), patartina pirmiausia atmesti pagrindines problemas, kurios nėra tiesiogiai susijusios su „Defender“.
Išbandykite kitas antivirusines programas ir atlikite švarų paleidimą.
Pirmiausia patikrinkite, ar kartu neveikia kita antivirusinė programa. „Defender“ ir trečiosios šalies antivirusinė programa dažnai sukelia nuskaitymo konfliktus ir dvigubą išteklių sunaudojimą. Pašalinkite arba išjunkite visus papildomus sprendimus ir palikite tik „Defender“.
Toliau galite pabandyti atlikti švarų paleidimą , kad pamatytumėte, ar trukdo trečiųjų šalių paslaugos:
- Paleiskite „msconfig“ ir skirtuke „Paslaugos“ pažymėkite „Slėpti visas „Microsoft“ paslaugas“ ir išjunkite likusias.
- Skirtuke „Windows paleidimas“ atidarykite užduočių tvarkytuvę ir išjunkite viską, kas nėra būtina.
- Paleiskite iš naujo ir patikrinkite, ar našumas pagerėja, kai „Defender“ yra aktyvus.
Jei tokiu atveju kompiuteris veikia sklandžiai, problema paprastai kyla dėl konkrečios programinės įrangos ar nesuderinamos tvarkyklės , o ne dėl pačios „Defender“.
Atkurkite sistemos failus ir išvalykite kompiuterį
Jei yra sugadintų failų, „Defender“ gali visą dieną su jais kovoti ir taip sumažinti našumą. Naudokite sistemos taisymo įrankius:
sfc /scannow dism /online /cleanup-image /restorehealth
Pirmiausia paleiskite SFC, o jei jis randa klaidų, paleiskite DISM. Tada įsitikinkite, kad „Windows“ ir „Defender“ apibrėžimai yra visiškai atnaujinti iš „Windows Update“.
Gera idėja paleisti oficialų „Microsoft“ trikčių šalinimo įrankį, skirtą bendram našumui, ir patikrinti disko naudojimą naudojant „Resource Monitor“, kad pamatytumėte, ar kuris nors procesas nuolat padidina procentą iki 100 %.
Papildomi saugumo ir privatumo sluoksniai sistemoje „Windows“
Be antivirusinės programos, pati operacinė sistema siūlo keletą komponentų, kurie kartu žymiai pakelia saugumo kartelę nereikalaujant diegti nieko papildomo.
Slaptažodis, PIN kodas arba biometriniai duomenys ir kredencialų galiojimo laikas
Stebina, kiek daug kompiuterių paleidžiami tiesiogiai be slaptažodžio ar PIN kodo . Norėdami apsaugoti vietinę prieigą:
- Eikite į Nustatymai > Paskyros > Prisijungimo parinktys.
- Nustatykite „Windows Hello“ (PIN, pirštų atspaudų, veido atpažinimo funkciją) arba bent jau stiprų slaptažodį.
Aplinkose, kuriose svarbu, kad raktas periodiškai keistųsi, galite priverstinai nustatyti jo galiojimo pabaigą:
- Atidarykite „Vykdyti“ > „netplwiz“ ir eikite į skirtuką „Išplėstinės parinktys“.
- Eikite į „Išplėstinės parinktys“, esančią skiltyje „Išplėstinis naudotojų administravimas“, ir atidarykite „Vietiniai naudotojai ir grupės“.
- Atitinkamam vartotojui panaikinkite žymėjimą „Slaptažodis niekada nesibaigia“.
Taip pat galite tai padaryti konsolėje, įjungdami visuotinį galiojimo pabaigą:
wmic vartotojo paskyros slaptažodis galioja iki galo
Ir konkrečiam vartotojui:
wmic vartotojo paskyra, kur vardas="Vartotojo vardas" nustato slaptažodį (PasswordExpires=True)
Vartotojo paskyros valdymas (UAC) ir paskyros tipas
Vartotojo paskyros valdymas (UAC) yra tas raginimas, kuris rodomas prašant leidimo, kai programa nori atlikti reikšmingus pakeitimus. Gali kilti pagunda jį sumažinti arba išjungti, tačiau tai yra svarbi kliūtis kenkėjiškoms programoms, bandančioms įgyti didesnes teises.
Patikrinkite jo būseną pasirinkę Valdymo skydas > Sistema ir sauga > Sauga ir priežiūra > Sauga. Įsitikinkite, kad įjungta vartotojo abonemento kontrolė ir kad jos lygis yra pakankamai griežtas.
Be to, apsvarstykite galimybę kasdienėms užduotims naudoti standartinę vietinę paskyrą , o administratoriaus paskyrą – tik konkrečioms situacijoms. Tai labai sumažina bet kokios atakos, kuri prasiskverbia per naršyklę ar kenkėjišką priedą, poveikį.
Vietinė paskyra ir „Microsoft“ paskyra
„Microsoft“ paskyra leidžia sinchronizuoti nustatymus ir naudoti debesijos paslaugas, tačiau ji taip pat padidina jūsų internetinių atakų paviršių. Jei norite maksimaliai padidinti privatumą ir sumažinti priklausomybę nuo išorinių paslaugų, galite naudoti vietinę paskyrą.
Jei jau turite susietą „Microsoft“ paskyrą:
- Eikite į Nustatymai > Paskyros > Jūsų informacija.
- Spustelėkite „Prisijungti naudojant vietinę paskyrą“.
- Vykdykite vedlio nurodymus ir atsijunkite.
Tačiau jei norite visapusiškai išnaudoti tokias funkcijas kaip „OneDrive“ sinchronizavimas ar „Defender“ tapatybės vagysčių stebėjimas, „Microsoft“ paskyra yra praktiškai privaloma.
Tėvų kontrolė ir šeimos stebėjimas
Jei kompiuteriu naudojasi vaikai, „Windows Security“ programos „Šeimos parinkčių “ modulis yra svarbi priemonė. Jis veikia kartu su vaikų „Microsoft“ paskyromis ir leidžia:
- Peržiūrėkite veiklą internete ir laiką, praleistą prie ekrano.
- Apribokite, kurias svetaines jie gali lankyti, arba blokuokite pavojingas kategorijas.
- Apribokite, kurie žaidimai ir programos gali būti paleisti.
- Nustatykite tvarkaraščius ir maksimalų dienos naudojimo laiką.
Visa tai valdoma iš „Microsoft“ šeimos svetainės arba pačios „My Defender“ programėlės, jei ją turite įdiegę.
Tapatybės vagysčių stebėjimas naudojant „Mi Defender“
Viena iš naujausių „Defender“ funkcijų yra tapatybės stebėjimas , integruotas su „Experian“ technologija ir skirtas stebėti, ar jūsų asmens duomenys patenka į tamsiąjį internetą.
Norėdami jį nustatyti:
- Atidarykite „My Defender“ (šiuolaikinę saugos programėlės versiją).
- Eikite į tapatybės vagystės skyrių ir spustelėkite „Įvadas“.
- Sukurkite savo profilį, nurodydami duomenis, kuriuos norite apsaugoti (el. paštą, telefoną ir kt.).
- Jei norite, pridėkite šeimos narius, kad jie taip pat būtų įtraukti.
Tada sistema nuskaitys žinomus nutekėjimo šaltinius ir įspės jus, jei aptiks jūsų duomenis pavogtų prisijungimo duomenų sąrašuose, kad galėtumėte laiku pakeisti slaptažodžius ir imtis veiksmų.
Ugniasienė, paslaugų teikėjai ir pranešimai: paskutinių detalių šlifavimas
Užkardos skyrius paprastai yra gerai sukonfigūruotas pagal numatytuosius nustatymus, tačiau patartina užtikrinti, kad jis būtų aktyvus visuose profiliuose (domeno, privačiame ir viešajame) iš „Ugniasienės ir tinklo apsaugos“ „Windows Security“ programoje.
Skiltyje „Tvarkyti teikėjus“ galite matyti, kuris modulis yra atsakingas už antivirusinę, užkardą ir žiniatinklio apsaugą. „Microsoft Defender“ paprastai pateikiamas antivirusinių ir užkardų programų sąraše; jei valdymą perima kita programa, turėsite nuspręsti, kurią iš jų norite valdyti.
Galiausiai, „Windows“ saugos pranešimų skiltyje galite tiksliai nustatyti, kuriuos įspėjimus matote, o kurių ne. Triukšmą galima sumažinti išjungiant grynai informacinius pranešimus (pvz., „paskutinis nuskaitymas sėkmingas, nėra grėsmių“), paliekant aktyvius tik kritinius įspėjimus ir tuos, kurie susiję su realiais gedimais ar konfigūracijos problemomis; jei reikia, sužinokite, kaip išjungti pranešimus.
Su šiuo išsamiu patobulinimų rinkiniu – nuo našumo režimo kūrėjų diske ir „PowerShell“ bei registro patobulinimų iki išpirkos reikalaujančių programų, reputacijos, UAC, užkardos ir tapatybės stebėjimo parinkčių – „Microsoft Defender“ iš „numatytosios antivirusinės programos“ virsta rimtu, bet lengvu saugos paketu . Skirdami laiko jam pritaikyti pagal savo skonį, nustatysite, ar „Windows“ tik „ginasi pati“, ar sistema, kuri jus tikrai apsaugo, nepalikdama jausmo, kad kaskart įjungus kompiuterį tempiate inkarą.

