كيفية تمكين Windows 10 Defender

Windows 10 Defender خفيف الوزن إلى حد ما ويوفر حماية أساسية جيدة أثناء التشغيل في الخلفية. يمكنك زيادة حمايتك وتقوية Windows 10 Defender مع بعض التغييرات في محرر نهج المجموعة أو محرر التسجيل. قبل إجراء أي تغييرات ، انسخ سجل Windows احتياطيًا أو أنشئ نقطة استعادة للنظام. سيساعدك هذا في العودة إذا لم تعجبك التغييرات أو إذا حدث خطأ ما أثناء تعديل إعدادات النظام أو تغييرها. لا يحتوي Windows 10 Home على محرر نهج المجموعة ، لذا انظر أدناه على الفور باستخدام السجل.

باستخدام محرر نهج المجموعة

يوفر Group Policy Editor طريقة سهلة ومباشرة لتقوية Windows Defender 10. لفتح محرر نهج المجموعة ، اضغط على Win + R واكتب  gpedit.msc .

تسجيل الدخول إلى نهج المجموعة عبر


في محرر نهج المجموعة ، انتقل إلى تكوين الكمبيوتر> القوالب الإدارية> مكونات Windows> Windows Defender Antivirus> MAPS . في الجزء الأيسر ، سترى أربع سياسات مختلفة. قم بتكوينها على النحو التالي ، باتباع الترتيب أدناه.

محرر فريق تقوية Windows 10 Defender


انضم إلى Microsoft MAPS : أول شيء عليك القيام به هو الانضمام إلى برنامج Microsoft MAPS (خدمة الحماية المتقدمة من Microsoft). MAPS هو مجتمع عبر الإنترنت يهدف إلى اكتشاف التهديدات الأقل شهرة بسرعة ويمكنه حتى إيقاف التهديدات الجديدة.

  • انقر نقرًا مزدوجًا فوق نهج الانضمام إلى Microsoft MAPS.
  • ضع حدًا كاملًا على "ممكّن".
  • حدد "الخرائط الأساسية" أو "الخرائط الموسعة" وانقر فوق موافق.

يمكنك معرفة الفرق بين الخيارات الأساسية والمتقدمة في قسم التعليمات الذي يظهر في الجزء الأيسر.

الخرائط الأساسية


إرسال ملفات عينة إذا كان هناك حاجة لمزيد من التحليل . لكي تعمل MAPS بشكل صحيح ، تحتاج إلى إرسال نماذج من الملفات بحيث يمكن فحصها والتحقق منها بواسطة المجتمع عبر الإنترنت.

  • افتح السياسة وحدد الخيار "ممكّن".
  • في قسم "الخيارات" ، يمكنك الاختيار من بين ثلاثة خيارات: إرسال عينات آمنة وإرسال كافة العينات والسؤال دائمًا .

إذا حددت الخيار الرابع ، عدم الإرسال مطلقًا ، فلن تعمل ميزة الحظر عند الظهور الأول. اختر أحد الخيارات الثلاثة الموضحة أعلاه وانقر على "موافق" لحفظ التغييرات. في حالتي ، أختار خيار "إرسال عينات آمنة".

إرسال عينات آمنة


تكوين القفل عند الظهور الأول : تتيح لك هذه الميزة مراقبة الخرائط في الوقت الفعلي وتشغيل محتوى معين فقط بعد المسح باستخدام الخرائط.

  • افتح السياسة ، وحدد زر الاختيار ممكّن ، وانقر فوق موافق لحفظ تغييراتك.

ممكن


تكوين تجاوز محلي للإبلاغ إلى Microsoft MAPS - يضمن هذا الإعداد أن تفضيل LAN له الأسبقية على نهج المجموعة.

  • لتمكين هذه الميزة ، افتح السياسة ، وحدد زر الاختيار ممكّن ، وانقر فوق موافق لحفظ التغييرات.

تم تمكين السياسة

تعزيز الحماية السحابية

لجعل windows defender أكثر أمانًا ، يمكنك تغيير إعدادات الحماية السحابية. حدد مجلد " MpEngine " في الجزء الأيمن . على الجانب الأيمن من اللوحة ، سترى سياستين ، سنقوم بتفصيلهما أدناه.

تعزيز الحماية السحابية لمدافع windows


اختر مستوى الحماية السحابية الخاص بك . إذا قمت بتمكين إعداد السياسة هذا ، فسيكون برنامج مكافحة الفيروسات لـ Windows Defender أكثر قوة في تحديد الملفات المشبوهة لحظرها وفحصها.

  • انقر نقرًا مزدوجًا فوقه وحدد "ممكّن".
  • حدد أدناه في خيارات "أمان عالي".

مستوى عالي من الحماية


إعداد فحص متقدم في السحابة: تسمح هذه الميزة لـ Windows Defender Antivirus بحظر ملف مشبوه لمدة تصل إلى 60 ثانية ومسحها ضوئيًا في السحابة للتأكد من أنها آمنة. وقت الانتظار القياسي للتحقق في السحابة هو 10 ثوانٍ + الثواني المضافة ، أي إذا قمت بتعيين 50 ثانية ، تتم إضافة المعيار +10 تلقائيًا ، فسيكون = 60 ثانية.

  • انقر نقرًا مزدوجًا فوق السياسة وحدد ممكّن.
  • اختر عدد الثواني التي تحتاجها.

هذا كل شيء مع نهج المجموعة. أعد تشغيل نظام الويندوز الخاص بك.

التحقق من السحابة

باستخدام محرر تسجيل Windows

إذا كنت من مستخدمي Windows Home ، فلن تتمكن من الوصول إلى محرر نهج المجموعة ، ولكن يمكنك استخدام السجل لتحقيق نفس النتيجة. نظرًا لأنك بحاجة إلى إنشاء مفاتيح متعددة وقيم متعددة ، فقد قمت بالمهمة نيابة عنك. كل ما عليك فعله هو دمج هذه القيم مع سجل Windows الخاص بك. قم بتنزيل الأرشيف من هنا واستخرجه إلى سطح المكتب.

يجب أن يكون لديك ملفان "MPEngine Key.reg" و "Spynet Key.reg". يبدو محتواها كما يلي:

MPEngine Key.reg [HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender \ MpEngine]

"MpBafsExtendedTimeout" = الكلمة المزدوجة: 00000019

"MpCloudBlockLevel" = الكلمة المزدوجة: 00000002 Spynet Key.reg [HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender \ Spynet]

"DisableBlockAtFirstSeen" = الكلمة المزدوجة: 00000000

"SpynetReporting" = الكلمة المزدوجة: 00000002

"LocalSettingOverrideSpynetReporting" = الكلمة المزدوجة: 0000000

"SubmitSamplesConsent" = الكلمة المزدوجة: 00000001

  • انقر بزر الماوس الأيمن على ملف reg وحدد خيار الدمج .
  • سوف تتلقى رسالة تحذير ، انقر فوق "نعم" للمتابعة.
  • سيؤدي الإجراء أعلاه إلى دمج ملف reg المحدد مع السجل الخاص بك. افعل الشيء نفسه مع الملف الثاني من الأرشيف الذي تم تنزيله.
  • بعد الانتهاء من الإضافة ، أعد تشغيل الكمبيوتر.

دمج ملفات التسجيل


إذا كنت تريد معرفة القيم والمفاتيح التي تمت إضافتها إلى سجل Windows ، فافتح محرر التسجيل وانتقل إلى الموقع التالي:

  • HKEY_LOCAL_Machine\Software\Policies\Microsoft\Windows Defender

هنا يمكنك رؤية مفاتيح Spynet (MAPS) و MpEngine التي تم إنشاؤها حديثًا ، كما يمكنك أيضًا رؤية القيم المرتبطة بهذا المفتاح.

إضافة مفاتيح إلى سجل Windows defender