如何在 Windows 10 上開啟 Windows 安全性防篡改保護

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

Windows 10 May 2019 更新為 Windows Security帶來了新的防竄改功能,也稱為Windows Defender防毒工具。防篡改功能預設為關閉狀態,除非您啟用它,否則Windows 安全中心會提示「您的裝置容易受到攻擊」。

什麼是 Windows 10 上的篡改保護?

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

據微軟稱,篡改保護有助於防止惡意應用程式更改重要的 Windows Defender 防毒設置,包括即時保護和雲端提供的保護。換句話說,電腦上運行的惡意軟體很難停用即時防毒保護和其他功能。

您仍然可以透過 Windows 安全應用程式手動設定設定。事實上,當您啟用防篡改功能時,您不會看到任何差異,這就是 Microsoft 建議您啟用它的原因。

需要注意的一件事是,防篡改僅適用於 Windows 安全性設定。如果使用第三方防毒軟體,則不會保護其安裝。一些第三方防毒程式具有類似的內建防篡改功能來保護其安裝。

受保護的設定包括即時保護、基於雲端的保護、IOfficeAntivirus (IOAV)、行為監控和安全資訊刪除更新。應用程式無法使用行動裝置管理或企業解決方案、命令列選項、群組原則、Windows 註冊表和其他方法來調整這些設定。

如何在 Windows 10 上開啟防篡改功能

透過 Windows 安全性開啟防篡改保護

此設定可在 Windows 安全應用程式中使用。要打開它,請在“開始”功能表中搜尋“Windows 安全性”,按一下“ Windows 安全性”快捷方式,雙擊通知區域(系統托盤)上的“Windows 安全”盾牌圖標,然後轉到“設定”>“更新與安全性”>“Windows 安全性”>“開啟Windows”安全性

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

當您看到開啟防篡改的提示時,只需按一下「開啟」即可開啟。如果您沒有看到提示,請點擊帶有盾牌圖像的病毒和威脅防護圖示。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

點擊“病毒和威脅防護設定”下的“管理設定”連結。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

找到防篡改設定並點擊開關以從關閉模式切換到開啟模式。如果您想停用防篡改功能,可以從此處停用它。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

透過編輯註冊表開啟篡改保護

也可以透過註冊表啟用此設定。它位於以下鍵下:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features

這裡的TamperProtectionDWORD值。設定為0以停用篡改保護,或設定為 1以啟用篡改保護。

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

您應該在所有 Windows 10 電腦上啟用此選項。

使用 Intune 為您的組織啟用篡改保護

如果您使用 Intune(即 Microsoft 365 裝置管理入口網站),則可以使用它來啟用篡改保護。除了擁有相應的權限外,您還需要滿足以下條件:

如果你是組織中安全群組的成員,可以在 Microsoft 365 裝置管理入口網站 (Intune) 中為你的組織開啟(或關閉)防篡改保護,假設你的組織具有 Microsoft Defender 進階威脅防護 (Microsoft Defender ATP ) :

- 您的組織必須擁有由 Intune 管理的 Microsoft Defender ATP E5,並且執行 Windows 作業系統 1903 或更高版本。

- Windows 安全性,安全資訊已更新至版本 1.287.60.0(或更高版本)。

- 您的電腦必須使用反惡意軟體平台版本 4.18.1906.3(或更高版本)和反惡意軟體引擎版本 1.1.15500.X(或更高版本)

現在請依照以下步驟啟用篡改保護:

1. 前往Microsoft 365 裝置管理入口網站並使用你的工作或學校帳號登入。

2. 選擇設備配置 > 設定檔

3. 建立包含以下設定的設定檔:

  • 平台: Windows 10 或更高版本
  • 設定檔類型:端點保護
  • 設定 > Windows Defender 安全性中心 > 防篡改:設定開啟狀態下的選項

4. 將設定檔指派給一個或多個群組

每當發生變更時,安全中心都會顯示警報。安全團隊可以按照以下文字過濾日誌:

AlertEvents | where Title == "Tamper Protection bypass"

沒有用於篡改保護的群組原則對象

最後,沒有可用於管理多台電腦的群組原則。微軟的一份說明明確指出:

“您的正常群組原則不適用於篡改保護,並且在啟用篡改保護時將忽略對 Windows Defender 防毒設定的變更。”

如何在 Windows 10 上開啟 Windows 安全性防篡改保護

沒有用於篡改保護的群組原則對象

您可以透過遠端連接到該電腦並部署變更來對多台電腦使用註冊表方法。

祝您成功!


什麼是ActivateWindowsSearch?應該禁用它嗎?

什麼是ActivateWindowsSearch?應該禁用它嗎?

ActivateWindowsSearch 是 Windows 7、Windows 8.1 和 Windows 10 上提供的 Windows 搜尋功能的排程任務部分。ActivateWindowsSearch 任務是搜尋功能的重要組成部分。

如何啟用終極效能以最佳化 Windows 10/11 上的效能

如何啟用終極效能以最佳化 Windows 10/11 上的效能

微軟在2018年4月的Windows 10更新中新增了一個名為Ultimate Performance的功能。可以理解,這是一個幫助系統切換到高效能工作模式的功能。

如何安裝新的檔案總管圖示集(如 Windows 10 Sun Valley)

如何安裝新的檔案總管圖示集(如 Windows 10 Sun Valley)

如果您喜歡像Windows 10 Sun Valley一樣的檔案總管的新圖標,請按照下面的文章更改檔案總管的全新介面。

如何測試 Windows 10 網路攝影機

如何測試 Windows 10 網路攝影機

檢查網路攝影機在 Windows 電腦上是否正常運作既快速又簡單。以下是幫助您檢查相機的步驟。

如何在 Windows 10 中測試麥克風

如何在 Windows 10 中測試麥克風

也許您插入了優質耳機,但由於某種原因,Windows 筆記型電腦不斷嘗試使用其糟糕的內建麥克風進行錄音。以下的文章將指導您如何測試Windows 10麥克風。

如何從右鍵選單中刪除 Scan with Malwarebytes

如何從右鍵選單中刪除 Scan with Malwarebytes

如果您不再需要它,可以從右鍵單擊上下文功能表中刪除「使用 Malwarebytes 掃描」選項。就是這樣。

了解邊界網關協定 (BGP)

了解邊界網關協定 (BGP)

邊界網關協定 (BGP) 用於交換 Internet 的路由資訊,是 ISP(不同的 AS)之間使用的協定。

如何建立您自己的 Windows 登錄 hack 文件

如何建立您自己的 Windows 登錄 hack 文件

在閱讀提示時,您會看到人們經常使用註冊表黑客文件來自訂和調整 Windows 計算機,並想知道如何創建它。本文將引導您完成建立自己的註冊表駭客檔案的基本步驟。

如何在 Windows 10 中啟用自動登錄備份

如何在 Windows 10 中啟用自動登錄備份

微軟曾經有自動備份登錄的功能,但這個功能在 Windows 10 中已經悄悄停用。在本文中,Quantrimang.com 將引導您完成自動備份登錄到資料夾 RegBack (Windows\System32\config) 的步驟。 \RegBack) 在Windows 10 上。

如何在 Windows PC 上撤銷操作

如何在 Windows PC 上撤銷操作

使用計算機時,犯錯是完全正常的。