Windows Defender

Slik aktiverer eller deaktiverer du Sabotagebeskyttelse i Windows 10

Slik aktiverer eller deaktiverer du Sabotagebeskyttelse i Windows 10

Windows Security Team har rullet ut Tamper Protection for alle Windows-brukere. I dette innlegget vil vi dele hvordan du kan aktivere eller deaktivere Sabotasjebeskyttelse i Windows Security eller Windows Defender via UI, Registry eller InTune. Mens du kan slå den av, anbefaler vi på det sterkeste at du holder den aktivert til enhver tid, for din beskyttelse.

Hva er manipuleringsbeskyttelse i Windows 10

På enkel engelsk sørger det for at ingen kan tukle med beskyttelsessystemet aka Windows Security. Den innebygde programvaren er god nok til å håndtere de fleste sikkerhetstrusler, inkludert Ransomware. Men hvis den er slått av av tredjepartsprogramvare eller skadelig programvare som smyger seg inn, kan du komme i trøbbel.

Tamper Protection-funksjonen i Windows Security sørger for å forhindre at ondsinnede apper endrer relevante Windows Defender Antivirus-innstillinger. Funksjoner som sanntidsbeskyttelse, skybeskyttelse er avgjørende for å beskytte deg mot nye trusler. Funksjonen sørger også for at ingen kan endre eller endre innstillingene via register eller gruppepolicy.

Dette er hva Microsoft sier om det:

Tamper Protection er aktivert som standard for hjemmebrukere. Å holde manipulasjonsbeskyttelse på betyr ikke at du ikke kan installere tredjeparts antivirus. Det betyr bare at ingen annen programvare kan endre innstillingene til Windows Security. Tredjeparts antivirus vil fortsette å registrere seg i Windows Security-applikasjonen.

Deaktiver manipuleringsbeskyttelse i Windows-sikkerhet

Mens tredjeparter er blokkert fra å gjøre noen endringer, kan du som administrator gjøre endringene. Selv om du kan, vil vi anbefale deg å holde den aktivert hele tiden. Du kan konfigurere det på tre måter:

  1. Windows Security UI
  2. Registerendringer
  3. InTune eller Microsoft 365 enhetsadministrasjonsportal

Det er ikke noe gruppepolicyobjekt som kan endre denne innstillingen.

1] Bruker Windows Security UI for å deaktivere eller aktivere Tamper Protection

2] Registerendringer for å deaktivere eller aktivere Tamper-beskyttelse

3] Slå Sabotagebeskyttelse på eller av for organisasjonen din ved hjelp av Intune

Hvis du bruker InTune, i.e. Microsoft 365 Enhetsadministrasjonsportal, du kan bruke den til å slå Sabotagebeskyttelse på eller av. Bortsett fra å ha passende tillatelser, må du ha følgende:

Hvis du er en del av organisasjonens sikkerhetsteam, kan du slå Tamper Protection på (eller av) for organisasjonen din i Microsoft 365 Device Management-portalen (Intune) forutsatt at organisasjonen din har Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP):

Følg nå trinnene for å aktivere eller deaktivere Tamper Protection:

  1. Gå til Microsoft 365 Device Management-portalen og logg på med arbeids- eller skolekontoen din.
  2. Å velge Enhetskonfigurasjon > Profiler
  3. Opprett en profil som inneholder følgende innstillinger:
    • Plattform: Windows 10 og nyere
    • ProfilType: Endepunktsbeskyttelse
    • Innstillinger > Windows Defender Security Center> Sabotasjebeskyttelse. Konfigurer den på eller av
  4. Tilordne profilen til en eller flere grupper

Hvis du ikke ser dette alternativet med en gang, blir det fortsatt rullet ut.

Hver gang en endring inntreffer, vises et varsel i Sikkerhetssenteret. Sikkerhetsteamet kan filtrere fra loggene ved å følge teksten nedenfor:

AlertEvents | der Tittel == "Sabotasje om beskyttelse mot manipulering"

Ingen gruppepolitiske objekter for manipulering

Til slutt er det ingen gruppepolicy tilgjengelig for å administrere flere datamaskiner. Et notat fra Microsoft sier tydelig:

Din vanlige gruppepolicy gjelder ikke for Tamper Protection, og endringer i Windows Defender Antivirus-innstillinger blir ignorert når Tamper Protection er på.

Du kan bruke registermetoden for flere datamaskiner ved å koble til datamaskinen eksternt, og distribuere endringen. Når det er gjort, vil dette se ut i brukernes individuelle innstillinger:

Vi håper trinnene var enkle å følge, og du var i stand til å aktivere eller deaktivere manipuleringsbeskyttelse i henhold til dine krav.

Hvordan utvikle et spill på Linux
For et tiår siden ville ikke mange Linux-brukere forutsi at deres favorittoperativsystem en dag ville være en populær spillplattform for kommersielle ...
Åpne kildeporter for kommersielle spillmotorer
Gratis, åpen kildekode og plattformspillmotorrekreasjoner kan brukes til å spille gamle så vel som noen av de ganske nylige spilletitlene. Denne artik...
Beste kommandolinjespill for Linux
Kommandolinjen er ikke bare din største allierte når du bruker Linux, den kan også være kilden til underholdning fordi du kan bruke den til å spille m...