如何在 Windows 10 上開啟 Windows 安全性防篡改保護

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

Windows 10 May 2019 更新為 Windows Security帶來了新的防竄改功能,也稱為Windows Defender防毒工具。防篡改功能預設為關閉狀態,除非您啟用它,否則Windows 安全中心會提示「您的裝置容易受到攻擊」。

什麼是 Windows 10 上的篡改保護?

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

據微軟稱,篡改保護有助於防止惡意應用程式更改重要的 Windows Defender 防毒設置,包括即時保護和雲端提供的保護。換句話說,電腦上運行的惡意軟體很難停用即時防毒保護和其他功能。

您仍然可以透過 Windows 安全應用程式手動設定設定。事實上,當您啟用防篡改功能時,您不會看到任何差異,這就是 Microsoft 建議您啟用它的原因。

需要注意的一件事是,防篡改僅適用於 Windows 安全性設定。如果使用第三方防毒軟體,則不會保護其安裝。一些第三方防毒程式具有類似的內建防篡改功能來保護其安裝。

受保護的設定包括即時保護、基於雲端的保護、IOfficeAntivirus (IOAV)、行為監控和安全資訊刪除更新。應用程式無法使用行動裝置管理或企業解決方案、命令列選項、群組原則、Windows 註冊表和其他方法來調整這些設定。

如何在 Windows 10 上開啟防篡改功能

透過 Windows 安全性開啟防篡改保護

此設定可在 Windows 安全應用程式中使用。要打開它,請在“開始”功能表中搜尋“Windows 安全性”,按一下“ Windows 安全性”快捷方式,雙擊通知區域(系統托盤)上的“Windows 安全”盾牌圖標,然後轉到“設定”>“更新與安全性”>“Windows 安全性”>“開啟Windows”安全性

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

當您看到開啟防篡改的提示時,只需按一下「開啟」即可開啟。如果您沒有看到提示,請點擊帶有盾牌圖像的病毒和威脅防護圖示。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

點擊“病毒和威脅防護設定”下的“管理設定”連結。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

找到防篡改設定並點擊開關以從關閉模式切換到開啟模式。如果您想停用防篡改功能,可以從此處停用它。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

透過編輯註冊表開啟篡改保護

也可以透過註冊表啟用此設定。它位於以下鍵下:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features

這裡的TamperProtectionDWORD值。設定為0以停用篡改保護,或設定為 1以啟用篡改保護。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

您應該在所有 Windows 10 電腦上啟用此選項。

使用 Intune 為您的組織啟用篡改保護

如果您使用 Intune(即 Microsoft 365 裝置管理入口網站),則可以使用它來啟用篡改保護。除了擁有相應的權限外,您還需要滿足以下條件:

如果你是組織中安全群組的成員,可以在 Microsoft 365 裝置管理入口網站 (Intune) 中為你的組織開啟(或關閉)防篡改保護,假設你的組織具有 Microsoft Defender 進階威脅防護 (Microsoft Defender ATP ) :

- 您的組織必須擁有由 Intune 管理的 Microsoft Defender ATP E5,並且執行 Windows 作業系統 1903 或更高版本。

- Windows 安全性,安全資訊已更新至版本 1.287.60.0(或更高版本)。

- 您的電腦必須使用反惡意軟體平台版本 4.18.1906.3(或更高版本)和反惡意軟體引擎版本 1.1.15500.X(或更高版本)

現在請依照以下步驟啟用篡改保護:

1. 前往Microsoft 365 裝置管理入口網站並使用你的工作或學校帳號登入。

2. 選擇設備配置 > 設定檔

3. 建立包含以下設定的設定檔:

  • 平台: Windows 10 或更高版本
  • 設定檔類型:端點保護
  • 設定 > Windows Defender 安全性中心 > 防篡改:設定開啟狀態下的選項

4. 將設定檔指派給一個或多個群組

每當發生變更時,安全中心都會顯示警報。安全團隊可以按照以下文字過濾日誌:

AlertEvents | where Title == "Tamper Protection bypass"

沒有用於篡改保護的群組原則對象

最後,沒有可用於管理多台電腦的群組原則。微軟的一份說明明確指出:

“您的正常群組原則不適用於篡改保護,並且在啟用篡改保護時將忽略對 Windows Defender 防毒設定的變更。”

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

沒有用於篡改保護的群組原則對象

您可以透過遠端連接到該電腦並部署變更來對多台電腦使用註冊表方法。

祝您成功!


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。