Windows

บล็อกที่ First Sight เป็นคุณลักษณะของ Windows Defender Cloud Protection ที่ช่วยตรวจหา มัลแวร์ใหม่ เปิดใช้งานหรือปิดใช้งานการตั้งค่านี้ผ่านการตั้งค่า & GPEDIT

Windows Defender Offline

Windows Defender Offline

สารบัญ:

Anonim

ป้องกันในช่วงแรก ใน Windows Defender ดังนั้นหากคุณติดตั้ง Windows 10 Anniversary Update 1607 หรือสูงกว่าและกำลังใช้ Windows Defender อยู่ให้ตรวจดู Block at First Sight ใน Windows Defender ของ Windows 10 ปิดกั้นคุณลักษณะ First Sight ใน Windows Defender

คุณลักษณะนี้ใช้เทคนิคการเรียนรู้ของเครื่องเพื่อระบุว่าโปรแกรมมีอันตรายหรือไม่ หากไม่สามารถแยกแยะระหว่างผลิตภัณฑ์ของแท้หรือของปลอมสำเนาของโปรแกรมจะถูกส่งไปยังระบบป้องกันคลาวด์ของ Microsoft เพื่อตรวจสอบ หาก Microsoft สงสัยว่าโปรแกรมเป็นอันตราย Windows Defender จะถูกส่งสัญญาณให้บล็อก

ข้อดีหลักของกระบวนการนี้ก็คือในกรณีส่วนใหญ่จะสามารถลดเวลาในการตอบสนองให้กับมัลแวร์ใหม่ ๆ จากหลายชั่วโมงเป็นวินาที

บล็อกที่ First Sight จะเปิดใช้งานตามค่าเริ่มต้น เปิดใช้งานการป้องกันแบบ Cloud-Based และการส่งตัวอย่างอัตโนมัติอัตโนมัติเป็นเวลานาน

หากคุณต้องการยืนยันว่ามีการเปิดใช้งาน Block at First Sight ในเครื่องไคลเอ็นต์แต่ละเครื่องหรือไม่ให้ทำดังนี้:

เปิดการตั้งค่า> อัปเดต และ

การส่งตัวอย่างอัตโนมัติ

เปลี่ยนเป็น ` เปิด ` บล็อกที่ ตรวจสอบให้แน่ใจว่า การตั้งค่านโยบายกลุ่มแรก เปิด

คอนโซลการจัดการนโยบายกลุ่ม

คลิกขวาที่วัตถุนโยบายกลุ่มที่คุณต้องการกำหนดค่าและคลิกแก้ไข ถัดไปในตัวจัดการการจัดการนโยบายกลุ่มไปที่ การกำหนดค่าคอมพิวเตอร์

จากนั้นคลิก Policies และเลือก ` Administrative templates ` ตอนนี้ขยายต้นไม้ไปยัง ส่วนประกอบของ Windows

และไปที่ Windows Defender> MAPS และกำหนดค่า ตามนโยบายกลุ่ม: ดับเบิลคลิกที่ตั้งค่า เข้าร่วม Microsoft MAPS

  1. `และตรวจสอบว่าได้ตั้งค่าตัวเลือกเป็น เปิดใช้งาน แล้วคลิกตกลง ดับเบิลคลิกที่ ` ส่งตัวอย่างไฟล์เมื่อจำเป็นต้องมีการวิเคราะห์เพิ่มเติม
  2. ` และตั้งค่าให้เลือก เปิดใช้งาน คลิกตกลง ส่งตัวอย่างปลอดภัย (1) ไม่เคยส่ง (Block at First Sight จะไม่ทำงาน) (2)
  • ส่งตัวอย่างทั้งหมด (3)
  • ในหน้าต่าง
  • ตัวจัดการการจัดการนโยบายกลุ่ม
  • ให้ขยายโครงสร้างไปยังคอมโพเนนต์ของ Windows> Windows Defender> การป้องกันแบบเรียลไทม์:

คลิกสองครั้งที่ ` สแกนไฟล์และสิ่งที่แนบที่ดาวน์โหลด `และตั้งค่าให้เลือก

  1. เปิดใช้งาน คลิกตกลง ดับเบิลคลิกรายการ ` ปิดการป้องกันแบบเรียลไทม์ ` และตรวจสอบว่ามีการตั้งค่าตัวเลือก
  2. ปิดการใช้งาน คลิกตกลง วิธีปิดใช้งานคุณลักษณะ Block at First Sight ใน Windows Defender คุณสามารถปิดการใช้งาน Block at First Sight ได้โดยใช้ Group Policy เมื่อต้องการทำเช่นนั้นให้เปิด Group Policy Management Console คลิกขวาที่ Group Policy Object ที่คุณต้องการกำหนดค่าและคลิก Edit ใน Group Policy Management Editor ไปที่

Computer configuration

และคลิก

นโยบาย และเลือก เทมเพลตการดูแลระบบ ขยายโครงสร้างข้อมูลผ่านทาง Windows> Windows Defender> MAPS ดับเบิลคลิกที่ กำหนดค่าคุณลักษณะ "ปิดกั้นในตอนแรก" <

คุณสามารถเลือกปิดใช้งานคุณลักษณะ Block at First Sight หากคุณประสบปัญหาแฝงหรือต้องการทดสอบผลกระทบของคุณลักษณะบนเครือข่ายของคุณ Block at First Sight เป็นคุณลักษณะที่ยอดเยี่ยมของ Windows Defender Cloud Protection ซึ่งเป็นวิธีการตรวจจับและป้องกันมัลแวร์ใหม่ภายในไม่กี่วินาที การดาวน์โหลดไฟล์ที่น่าสงสัยที่ต้องการการประมวลผลแบ็คเอนด์เพิ่มเติมเพื่อให้บรรลุถึงความมุ่งมั่นจะถูกล็อคโดย Windows Defender ในเครื่องแรกที่มีการพบไฟล์จนกว่าจะอัปโหลดเสร็จสิ้นไปยังแบ็กเอนด์ ผู้ใช้จะเห็นข้อความ "Running security scan" อีกต่อไปในเบราว์เซอร์ในขณะที่กำลังอัปโหลดไฟล์ ซึ่งอาจส่งผลให้สิ่งที่ดูเหมือนจะช้าลงสำหรับการดาวน์โหลดไฟล์บางไฟล์ Microsoft กล่าวว่า

รอการตั้งค่าดังกล่าวเพิ่มเติม! โพสต์นี้แสดงวิธีที่คุณสามารถป้องกัน Windows Defender ให้อยู่ในระดับสูงสุดได้ใน Windows 10 v1703 โดยการเปลี่ยนการตั้งค่า Group Policy บางอย่าง