如何在 Windows 10 上開啟 Windows 安全性防篡改保護

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

Windows 10 May 2019 更新為 Windows Security帶來了新的防竄改功能,也稱為Windows Defender防毒工具。防篡改功能預設為關閉狀態,除非您啟用它,否則Windows 安全中心會提示「您的裝置容易受到攻擊」。

什麼是 Windows 10 上的篡改保護?

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

據微軟稱,篡改保護有助於防止惡意應用程式更改重要的 Windows Defender 防毒設置,包括即時保護和雲端提供的保護。換句話說,電腦上運行的惡意軟體很難停用即時防毒保護和其他功能。

您仍然可以透過 Windows 安全應用程式手動設定設定。事實上,當您啟用防篡改功能時,您不會看到任何差異,這就是 Microsoft 建議您啟用它的原因。

需要注意的一件事是,防篡改僅適用於 Windows 安全性設定。如果使用第三方防毒軟體,則不會保護其安裝。一些第三方防毒程式具有類似的內建防篡改功能來保護其安裝。

受保護的設定包括即時保護、基於雲端的保護、IOfficeAntivirus (IOAV)、行為監控和安全資訊刪除更新。應用程式無法使用行動裝置管理或企業解決方案、命令列選項、群組原則、Windows 註冊表和其他方法來調整這些設定。

如何在 Windows 10 上開啟防篡改功能

透過 Windows 安全性開啟防篡改保護

此設定可在 Windows 安全應用程式中使用。要打開它,請在“開始”功能表中搜尋“Windows 安全性”,按一下“ Windows 安全性”快捷方式,雙擊通知區域(系統托盤)上的“Windows 安全”盾牌圖標,然後轉到“設定”>“更新與安全性”>“Windows 安全性”>“開啟Windows”安全性

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

當您看到開啟防篡改的提示時,只需按一下「開啟」即可開啟。如果您沒有看到提示,請點擊帶有盾牌圖像的病毒和威脅防護圖示。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

點擊“病毒和威脅防護設定”下的“管理設定”連結。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

找到防篡改設定並點擊開關以從關閉模式切換到開啟模式。如果您想停用防篡改功能,可以從此處停用它。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

透過編輯註冊表開啟篡改保護

也可以透過註冊表啟用此設定。它位於以下鍵下:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features

這裡的TamperProtectionDWORD值。設定為0以停用篡改保護,或設定為 1以啟用篡改保護。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

您應該在所有 Windows 10 電腦上啟用此選項。

使用 Intune 為您的組織啟用篡改保護

如果您使用 Intune(即 Microsoft 365 裝置管理入口網站),則可以使用它來啟用篡改保護。除了擁有相應的權限外,您還需要滿足以下條件:

如果你是組織中安全群組的成員,可以在 Microsoft 365 裝置管理入口網站 (Intune) 中為你的組織開啟(或關閉)防篡改保護,假設你的組織具有 Microsoft Defender 進階威脅防護 (Microsoft Defender ATP ) :

- 您的組織必須擁有由 Intune 管理的 Microsoft Defender ATP E5,並且執行 Windows 作業系統 1903 或更高版本。

- Windows 安全性,安全資訊已更新至版本 1.287.60.0(或更高版本)。

- 您的電腦必須使用反惡意軟體平台版本 4.18.1906.3(或更高版本)和反惡意軟體引擎版本 1.1.15500.X(或更高版本)

現在請依照以下步驟啟用篡改保護:

1. 前往Microsoft 365 裝置管理入口網站並使用你的工作或學校帳號登入。

2. 選擇設備配置 > 設定檔

3. 建立包含以下設定的設定檔:

  • 平台: Windows 10 或更高版本
  • 設定檔類型:端點保護
  • 設定 > Windows Defender 安全性中心 > 防篡改:設定開啟狀態下的選項

4. 將設定檔指派給一個或多個群組

每當發生變更時,安全中心都會顯示警報。安全團隊可以按照以下文字過濾日誌:

AlertEvents | where Title == "Tamper Protection bypass"

沒有用於篡改保護的群組原則對象

最後,沒有可用於管理多台電腦的群組原則。微軟的一份說明明確指出:

“您的正常群組原則不適用於篡改保護,並且在啟用篡改保護時將忽略對 Windows Defender 防毒設定的變更。”

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

沒有用於篡改保護的群組原則對象

您可以透過遠端連接到該電腦並部署變更來對多台電腦使用註冊表方法。

祝您成功!


這就是您的計算機變得越來越慢的原因

這就是您的計算機變得越來越慢的原因

快取是作業系統保存的應用程式和程式先前會話中的數據,以幫助更快地下載以後會話中的數據。然而,長時間不清理後,快取就會填滿你的硬碟,佔據你所有的硬碟空間。

如何查看 Windows 10 上哪些內容佔用了大量儲存空間

如何查看 Windows 10 上哪些內容佔用了大量儲存空間

在本文中,Quantrimang 將指導您如何查看哪些類型的檔案佔用了 Windows 10 電腦上的大量儲存空間。

如何完全刪除雅虎工具列和搜尋。雅虎。 com?

如何完全刪除雅虎工具列和搜尋。雅虎。 com?

雅虎搜尋是合法的搜尋引擎。然而,它也被認為是瀏覽器劫持者,將用戶重定向到搜尋。雅虎。 com.該瀏覽器劫持者將劫持網絡瀏覽器主頁和搜尋引擎設置,以顯示雅虎搜尋主頁和搜尋引擎,而不是您之前設置的主頁和搜尋引擎。

了解 Windows 中的結束任務功能

了解 Windows 中的結束任務功能

結束工作是 Microsoft Windows 工作管理員中的一項功能。它位於“應用程式”選項卡中,允許用戶關閉任何回應或無回應的程式。

Windows + V:許多 Windows 使用者不知道的有用捷徑

Windows + V:許多 Windows 使用者不知道的有用捷徑

與許多其他平台一樣,Windows 也有一個專門的剪貼簿管理器,稱為「剪貼簿歷史記錄」。

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..