您的位置:極速下載站 → 電腦軟件 → 安全軟件 → 系統(tǒng)安全 → ConfigureDefender
ConfigureDefender是一個可移植的應(yīng)用程序。下載并下次運(yùn)行ConfigureDefender_x32.exe(適用于Windows 32位)或ConfigureDefender_x64(適用于Windows 64位)。
功能介紹
ConfigureDefender實(shí)用程序是一個GUI應(yīng)用程序,用于在Windows 10上查看和配置重要的Defender設(shè)置。它主要使用PowerShell cmdlet(除了少數(shù)例外)。此外,用戶可以應(yīng)用三種預(yù)定義設(shè)置之一:默認(rèn),高級和兒童保護(hù)。某些設(shè)置需要重新啟動計算機(jī)。
兒童保護(hù)主要是通過攻擊面減少,受控文件夾訪問,SmartScreen(設(shè)置為阻止)和0容忍云級別阻止任何可疑事件 - 隱藏防御者安全中心。
ConfigureDefender實(shí)用程序是Hard_Configurator項目的一部分,但它可以用作獨(dú)立應(yīng)用程序。
關(guān)于用于配置Defender(針對高級用戶)的可能方式的一些重要評論。
Windows Defender設(shè)置存儲在Windows注冊表中,其中大多數(shù)設(shè)置不在Windows Defender安全中心中。他們可以通過以下方式管理
a)組策略管理控制臺(gpedit.msc,Windows Home Edition中不可用),
b)直接注冊表編輯(手冊,* .reg文件,腳本)。
c)PowerShell cmdlet(set-mppreference,add-mppreference,remove-mppreference,僅Windows 8.1+)。
通常,Windows Defender將大多數(shù)設(shè)置存儲在密鑰下(由SYSTEM擁有):
HKLM \ SOFTWARE \ Microsoft \ Windows Defender
使用Defender Security Center或PowerShell cmdlet時可以更改它們。
管理員可以使用組策略管理控制臺覆蓋這些設(shè)置。組策略設(shè)置存儲在另一個密鑰(由ADMINISTRATORS擁有)下:
HKLM \ SOFTWARE \ Policies \ Microsoft \ Windows Defender
組策略設(shè)置不會刪除正常的Defender設(shè)置。
直接注冊表編輯通常在第二個密鑰下進(jìn)行(第一個密鑰需要系統(tǒng)權(quán)限)。
通過直接注冊表編輯在密鑰下應(yīng)用Defender設(shè)置:
在支持組策略管理控制臺的Windows版本(例如PRO和Enterprise版本)上,不建議使用HKLM \ SOFTWARE \ Policies \ Microsoft \ Windows Defender,因?yàn)橛行┤秉c(diǎn):
a)組策略管理控制臺無法識別這些設(shè)置。
b)他們可以臨時覆蓋注冊表中的組策略管理控制臺設(shè)置,因?yàn)樗鼈児蚕硐嗤淖员眄。這些更改不是永久性的,因?yàn)榻M策略配置不會被覆蓋。
c)幾個小時后,這些設(shè)置會被組策略刷新功能自動和靜默地重寫。
d)無法通過Defender安全中心(或PowerShell cmdlet)更改這些設(shè)置,即使它們在那里可見(例如與受控文件夾訪問相關(guān)的文件夾和應(yīng)用程序)。
在Windows 10 Home Edition中,可以使用PowerShell cmdlet或通過手動注冊表編輯來配置Defender設(shè)置(在Defender安全中心之外)。這可能會使一些用戶感到困惑,因此ConfigureDefender實(shí)用程序可以刪除通過密鑰下的直接注冊表編輯所做的設(shè)置:
HKLM \ SOFTWARE \ Policies \ Microsoft \ Windows Defender
這是必需的,因?yàn)檫@些設(shè)置會覆蓋ConfigureDefender設(shè)置。
如果管理員未通過組策略管理控制臺應(yīng)用Defender策略,則也可以在Windows 10 Professional和Enterprise版本上使用ConfigureDefender實(shí)用程序。通常,所有這些策略都設(shè)置為“未配置”。因此,如果管理員應(yīng)用了Defender策略,則在使用ConfigureDefender之前必須先將它們設(shè)置為“未配置”?梢栽诮M策略管理控制臺中找到這些設(shè)置:
計算機(jī)配置>>策略>>管理模板>> Windows組件>> Windows Defender Antivirus。
應(yīng)檢查選項卡:MAPS,MpEngine,實(shí)時保護(hù),報告,掃描,Spynet和Windows Defender Exploit Guard。
以下列表顯示了不同Windows版本中可用的Defender設(shè)置:
至少Windows 8.1:實(shí)時監(jiān)控,行為監(jiān)控,掃描所有下載的文件和附件,報告級別(MAPS成員資格級別),掃描時的平均CPU負(fù)載。但是,通過Windows 8.1中內(nèi)置的PowerShell 4.0配置它們存在問題。這就是為什么ConfigureDefender只能在內(nèi)置PowerShell 5+的Windows 10+中支持這些設(shè)置的原因。
至少Windows 10:自動樣本提交,PUA保護(hù),云保護(hù)級別(默認(rèn)),云檢查時間限制。
至少Windows 10,版本1607(周年紀(jì)念更新):首先看到阻止。
至少Windows 10,版本1703(周年紀(jì)念更新):云保護(hù)級別(Windows Pro和Enterprise的高級別),云檢查時間限制(擴(kuò)展到60秒)。
至少Windows 10,版本1709(創(chuàng)建者秋季更新):攻擊面減少,云保護(hù)級別(Windows Pro和Enterprise的擴(kuò)展級別),受控折疊
文件信息
文件大。1256960 字節(jié)
文件說明:Utility for configuring Defender antivirus on Windows 10
文件版本:2.0.0.0
MD5:7420EB3A55836CFF796CFF1676139A1F
SHA1:AE49F7EE577966D2F4658BBDD1C14B175B712E85
CRC32:B2AC0D1E
官方網(wǎng)站:https://github.com/AndyFul/ConfigureDefender