Imposta il blocco di Windows Defender Antivirus su alto su Windows 10

Prova Il Nostro Strumento Per Eliminare I Problemi

Windows Defender Antivirus è la soluzione di sicurezza predefinita fornita con tutte le versioni del sistema operativo Windows 10.

Offre una protezione di base rispetto alle soluzioni di terze parti, ma la protezione complessiva che offre è migliorata e il prodotto non viene testato alla fine di ogni Comparativi AV o Test AV corre più.

Il prodotto supporta il rilevamento di tutti i tipi di malware, inclusi trojan e virus, rootkit, spyware e altre forme che possono attaccare le macchine Windows.

Una nuova funzionalità che Microsoft introdotto in Windows 10 Creators Update era il nuovo Windows Defender Security Center. È un hub centrale per le impostazioni relative alla sicurezza.

windows defender security center

Insieme a ciò è arrivata una modifica nascosta che non è abilitata per impostazione predefinita: la possibilità di aumentare il livello di blocco di Windows Defender Antivirus ad alto per una protezione aggiuntiva contro le minacce.

Nota : La procedura seguente abilita la protezione fornita dal cloud in Windows Defender Antivirus. La funzionalità è disponibile solo in Windows 10 versione 1703 (e successive) e può essere gestita tramite varie interfacce, tra cui Criteri di gruppo, Registro di sistema, System Center Configuration Manager o Microsoft Intune.

Il vantaggio principale che l'abilitazione della protezione fornita dal cloud porta in tavola è che può rilevare e bloccare nuovo malware, anche se non sono ancora disponibili firme.

La differenza principale rispetto a Microsoft Advanced Protection Service, la precedente incarnazione del servizio di protezione cloud disponibile per Windows 10 versione 1607 e Windows 8.1, è che puoi configurare il periodo di timeout del blocco cloud e quel blocco a prima vista è supportato (anche su 1607 ma non su Windows 8.1).

Abilita la protezione fornita dal cloud per Windows Defender Antivirus utilizzando Criteri di gruppo

windows defender antivirus maps

Puoi utilizzare il seguente metodo per abilitare la funzione di protezione se esegui una versione professionale o Enterprise di Windows 10 (Creators Update o superiore).

  1. Tocca il tasto Windows, digita gpedit.msc e premi il tasto Invio sulla tastiera.
  2. Utilizza la gerarchia a sinistra per accedere alla seguente cartella: Configurazione computer> Modelli amministrativi> Componenti di Windows> Windows Defender Antivirus> MAPPE
  3. Fare doppio clic su Join Microsoft MAPS.
  4. Cambia lo stato da 'non configurato' a 'abilitato.
  5. Seleziona 'MAPPE avanzate' in 'Partecipa a Microsoft MAPS' sotto le opzioni nella stessa pagina.

L'abbonamento di base non è più un'opzione, poiché Microsoft lo ha deprecato in Windows 10. Se selezioni l'appartenenza di base, verrai automaticamente iscritto all'abbonamento avanzato.

L'abbonamento di base invierà a Microsoft informazioni di base sul software rilevato, inclusa la provenienza del software, le azioni applicate o applicate automaticamente e se le azioni sono state eseguite correttamente.

L'iscrizione avanzata, oltre alle informazioni di base, invierà ulteriori informazioni a Microsoft su software dannoso, spyware e software potenzialmente indesiderato, inclusa la posizione del software, i nomi dei file, il funzionamento del software e il modo in cui ha influito sul computer.

Tieni presente che entrambi invieranno dati a Microsoft.

La cartella MAPS include tre criteri aggiuntivi che potresti voler configurare:

  • Configura la funzione 'Blocca a prima vista' - Questo può essere utilizzato per attivare o disattivare la funzione 'Blocca a prima vista'. Se abilitato, i controlli vengono eseguiti in tempo reale con Microsoft Active Protection Service prima che sia consentita l'esecuzione o l'accesso al contenuto sul dispositivo.
  • Configurare l'override dell'impostazione locale per la segnalazione a Microsoft - Consente di configurare le sostituzioni locali. L'impostazione delle preferenze locali ha la precedenza sui Criteri di gruppo, se abilitati.
  • Invia campioni di file quando sono necessarie ulteriori analisi - Definire se e quando gli esempi di file vengono trasferiti a Microsoft. È possibile impostarlo su 'Richiedi sempre', 'Invia campioni sicuri automaticamente', 'Non inviare mai' o 'Invia tutti i campioni automaticamente. Nota che devi selezionare una delle due opzioni di invio automatico se abiliti la funzione 'configura il blocco a prima vista.

Modifica il livello di protezione cloud di Windows Defender Antivirus

high blocking level

Ora che ti sei iscritto a MAPS sul dispositivo, puoi impostare il livello di protezione più alto.

  1. Passare al seguente percorso nell'Editor criteri di gruppo: Configurazione computer> Modelli amministrativi> Componenti di Windows> Windows Defender Antivirus> MpEngine
  2. Fare doppio clic su 'seleziona livello di protezione cloud'.
  3. Impostare lo stato della funzionalità su abilitato e passare da 'Livello di blocco predefinito di Windows Defender Antivirus' a 'Livello di blocco elevato' nelle opzioni.

Microsoft ha questo da dire sulle differenze tra i due livelli di blocco:

L'impostazione del livello di blocco predefinito di Windows Defender Antivirus fornirà un rilevamento efficace senza aumentare il rischio di rilevare file legittimi.

L'impostazione del livello di blocco Alto applicherà un livello di rilevamento elevato. Sebbene improbabile, potrebbero essere rilevati alcuni file legittimi (sebbene avrai la possibilità di sbloccare o contestare tale rilevamento).

Impostandolo sui dispositivi Windows 10 Home utilizzando il registro

microsoft spynet

I dispositivi Windows 10 Home vengono forniti senza il supporto di Criteri di gruppo. Tuttavia, è possibile apportare le modifiche necessarie utilizzando il registro di Windows.

  1. Tocca il tasto Windows, digita regedit.exe e premi il tasto Invio sulla tastiera.
  2. Conferma il prompt UAC. Questo apre l'Editor del registro di Windows.
  3. Utilizza la gerarchia delle chiavi a sinistra per aprire HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender.
  4. Fare clic con il tasto destro su Windows Defender e selezionare Nuovo> Chiave.
  5. Assegna un nome alla chiave Spynet.
  6. Fare clic con il pulsante destro del mouse su Spynet e selezionare Nuovo> Valore Dword (32 bit).
  7. Assegna un nome al valore SpynetReporting.
  8. Fare doppio clic sul nuovo valore per impostarne il valore su 2.
  9. Torna al percorso HKEY_LOCAL_MACHINE Software Policies Microsoft Windows Defender
  10. Fare clic con il tasto destro su Windows Defender e selezionare Nuovo> Chiave.
  11. Assegna un nome alla chiave MpEngine.
  12. Fare clic con il pulsante destro del mouse sulla chiave MpEngine appena creata e selezionare Nuovo> Valore Dword (32 bit).
  13. Assegna un nome al nuovo valore MpCloudBlockLevel.
  14. Fare doppio clic sul valore per impostarlo su 2.

Disattiva di nuovo

È possibile disattivare nuovamente l'eliminazione delle chiavi del Registro di sistema e / o impostando i criteri nell'Editor criteri di gruppo su disabilitati o non configurati.

Parole di chiusura

Aggiungere una protezione extra può sembrare un'idea carina, e probabilmente lo è. Alcuni utenti potrebbero non volerlo abilitare per due motivi principali. Primo, perché consente l'invio di più dati a Microsoft (inclusi esempi di file se configurato in questo modo) e secondo, perché può aumentare anche il numero di falsi positivi. (attraverso Deskmodder / Windows Central )

Ora tu : Quale soluzione antivirus utilizzi su Windows?