Обновление Windows 10 за май 2019 года добавляет новую функцию защиты от несанкционированного доступа в систему безопасности Windows, также известную как антивирусный инструмент «Защитник Windows» . Защита от несанкционированного доступа по умолчанию отключена, и безопасность Windows сообщает, что «ваше устройство уязвимо», если вы не включите ее.
Что такое защита от несанкционированного доступа в Windows 10?
По данным Microsoft, защита от несанкционированного доступа помогает предотвратить изменение важных настроек антивирусной программы «Защитник Windows» вредоносными приложениями, включая защиту в режиме реального времени и облачную защиту. Другими словами, вредоносному ПО, работающему на компьютере, сложно отключить антивирусную защиту в режиме реального времени и другие функции.
Вы по-прежнему можете вручную настроить параметры через приложение безопасности Windows. Фактически, когда вы включаете защиту от несанкционированного доступа, вы не увидите никакой разницы, поэтому Microsoft рекомендует вам включить ее.
Следует отметить, что защита от несанкционированного доступа применяется только к настройкам безопасности Windows. Если используется стороннее антивирусное программное обеспечение, оно не защитит свою установку. Некоторые сторонние антивирусные программы имеют аналогичную встроенную функцию защиты от несанкционированного доступа для защиты их установки.
Защищенные настройки включают защиту в режиме реального времени, облачную защиту, IOfficeAntivirus (IOAV), поведенческий мониторинг и обновления для удаления информации о безопасности. Приложения не могут изменять эти параметры с помощью управления мобильными устройствами или корпоративных решений, параметров командной строки, групповых политик, реестра Windows и других методов.
Как включить защиту от несанкционированного доступа в Windows 10
Включите защиту от несанкционированного доступа через систему безопасности Windows.
Этот параметр доступен в приложении «Безопасность Windows». Чтобы открыть его, найдите «Безопасность Windows» в меню «Пуск», щелкните ярлык « Безопасность Windows» , дважды щелкните значок щита безопасности Windows в области уведомлений (на панели задач) и выберите « Настройки» > «Обновление и безопасность» > «Безопасность Windows» > «Открыть Windows». Безопасность .
Когда вы увидите предложение включить защиту от несанкционированного доступа, просто нажмите «Включить» , чтобы включить ее. Если вы не видите приглашение, щелкните значок «Защита от вирусов и угроз» с изображением щита.
Нажмите ссылку «Управление настройками» в разделе «Настройки защиты от вирусов и угроз» .
Найдите параметр «Защита от несанкционированного доступа» и щелкните переключатель, чтобы переключиться из режима «Выкл.» в режим « Вкл.» . Если вы хотите отключить защиту от несанкционированного доступа, вы можете отключить ее здесь.
Включите защиту от несанкционированного доступа, отредактировав реестр.
Этот параметр также можно включить через реестр. Он находится под следующим ключом:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
TamperProtection здесь — значение DWORD . Установите значение 0 , чтобы отключить защиту от несанкционированного доступа, или 1 , чтобы включить защиту от несанкционированного доступа.
Вам следует включить эту опцию на всех ваших компьютерах с Windows 10.
Включите защиту от несанкционированного доступа для вашей организации с помощью Intune.
Если вы используете Intune , то есть портал управления устройствами Microsoft 365, вы можете использовать его для включения защиты от несанкционированного доступа. Помимо наличия соответствующих разрешений, вам необходимо выполнить следующие условия:
Если вы являетесь членом группы безопасности в своей организации, вы можете включить (или отключить) защиту от несанкционированного доступа для своей организации на портале управления устройствами Microsoft 365 (Intune), при условии, что в вашей организации есть расширенная защита от угроз Microsoft Defender (Microsoft Defender ATP). ):
— В вашей организации должен быть Microsoft Defender ATP E5 под управлением Intune и под управлением ОС Windows 1903 или более поздней версии.
- Безопасность Windows с информацией о безопасности, обновленной до версии 1.287.60.0 (или выше).
- На вашем компьютере должна использоваться платформа защиты от вредоносных программ версии 4.18.1906.3 (или новее) и модуль защиты от вредоносных программ версии 1.1.15500.X (или новее).
Теперь выполните следующие действия, чтобы включить защиту от несанкционированного доступа:
1. Перейдите на портал управления устройствами Microsoft 365 и войдите в систему, используя свою рабочую или учебную учетную запись.
2. Выберите Конфигурация устройства > Профили .
3. Создайте профиль со следующими настройками:
- Платформа: Windows 10 или выше.
- ProfileType: Защита конечной точки
- Настройки > Центр безопасности Защитника Windows > Защита от несанкционированного доступа : настройте параметры в состоянии «Включено».
4. Назначьте профили одной или нескольким группам.
При каждом изменении в Центре безопасности отображается предупреждение . Команда безопасности может фильтровать данные журналов, следуя приведенному ниже тексту:
AlertEvents | where Title == "Tamper Protection bypass"
Объект групповой политики для защиты от несанкционированного доступа отсутствует.
Наконец, не существует групповой политики для управления несколькими компьютерами. В примечании Microsoft четко говорится, что:
«Обычная групповая политика не применяется к защите от несанкционированного доступа, а изменения в настройках антивирусной программы «Защитник Windows» будут игнорироваться, если включена защита от несанкционированного изменения».
Объект групповой политики для защиты от несанкционированного доступа отсутствует.
Вы можете использовать метод реестра для нескольких компьютеров, удаленно подключаясь к этому компьютеру и развертывая изменения.
Желаю вам успехов!