Windows Defender

Så här aktiverar eller inaktiverar du skydd mot manipulation i Windows 10

Så här aktiverar eller inaktiverar du skydd mot manipulation i Windows 10

Windows Security Team har rullat ut Tamper Protection för alla Windows-användare. I det här inlägget delar vi hur du kan aktivera eller inaktivera Sabotage skydd i Windows Security eller Windows Defender via UI, Registry eller InTune. Medan du kan stänga av den rekommenderar vi starkt att du håller den aktiverad hela tiden, för ditt skydd.

Vad är manipuleringsskydd i Windows 10

På enkel engelska ser det till att ingen kan manipulera med skyddssystemet aka Windows Security. Den inbyggda programvaran är tillräckligt bra för att hantera de flesta säkerhetshot, inklusive Ransomware. Men om den stängs av av en tredjepartsprogramvara eller en skadlig kod som smyger in, kan du komma i trubbel.

Tamper Protection-funktionen i Windows Security säkerställer att skadliga appar inte ändrar relevanta Windows Defender Antivirus-inställningar. Funktioner som realtidsskydd, molnskydd är viktiga för att skydda dig från nya hot. Funktionen ser också till att ingen kan ändra eller ändra inställningarna via registret eller grupprincipen.

Här är vad Microsoft säger om det:

Sabotageskydd är aktiverat som standard för hemanvändare. Att hålla manipuleringsskydd på betyder inte att du inte kan installera antivirus från tredje part. Det betyder bara att ingen annan programvara kan ändra inställningarna för Windows Security. Tredjeparts antivirusprogram fortsätter att registrera sig i Windows Security-applikationen.

Inaktivera manipuleringsskydd i Windows-säkerhet

Medan tredje parter blockeras från att göra några ändringar kan du som administratör göra ändringarna. Även om du kan, rekommenderar vi dig att hålla det aktiverat hela tiden. Du kan konfigurera det på tre sätt:

  1. Windows säkerhetsgränssnitt
  2. Registerändringar
  3. InTune eller Microsoft 365 Device Management portal

Det finns inget grupprincipobjekt som kan ändra den här inställningen.

1] Använda Windows säkerhetsgränssnitt för att inaktivera eller aktivera manipuleringsskydd

2] Registreringsändringar för att inaktivera eller aktivera manipuleringsskydd

3] Aktivera eller inaktivera manipuleringsskydd för din organisation med Intune

Om du använder InTune, i.e. Microsoft 365 enhetshanteringsportal, du kan använda den för att aktivera eller inaktivera sabotageskydd. Förutom att ha lämpliga behörigheter måste du ha följande:

Om du är en del av organisationens säkerhetsteam kan du aktivera (eller inaktivera) Tamper Protection för din organisation i Microsoft 365 portal för enhetshantering (Intune) förutsatt att din organisation har Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP):

Följ nu stegen för att aktivera eller inaktivera manipuleringsskydd:

  1. Gå till Microsoft 365 portal för enhetshantering och logga in med ditt jobb- eller skolkonto.
  2. Välj Enhetskonfiguration > Profiler
  3. Skapa en profil som innehåller följande inställningar:
    • Plattform: Windows 10 och senare
    • Profiltyp: Slutpunktsskydd
    • inställningar > Windows Defender Security Center> Sabotageskydd. Konfigurera den på eller av
  4. Tilldela profilen till en eller flera grupper

Om du inte ser det här alternativet direkt rullas det fortfarande ut.

När en ändring inträffar visas en varning i Säkerhetscentret. Säkerhetsteamet kan filtrera från loggarna genom att följa texten nedan:

Varningshändelser | där titel == "manipulationsskydd bypass"

Inget grupppolicyobjekt för manipuleringsskydd

Slutligen finns det ingen grupppolicy tillgänglig för att hantera flera datorer. En anteckning från Microsoft säger tydligt:

Din vanliga grupppolicy gäller inte för Tamper Protection, och ändringar av Windows Defender Antivirusinställningar ignoreras när Sabotage Protection är aktiverat.

Du kan använda registreringsmetoden för flera datorer genom att fjärransluta till den datorn och distribuera ändringen. När det är gjort så kommer det att se ut i användarnas individuella inställningar:

Vi hoppas att stegen var enkla att följa, och att du kunde aktivera eller inaktivera manipuleringsskydd enligt dina krav.

Så här installerar du League Of Legends på Ubuntu 14.04
Om du gillar League of Legends är det här en möjlighet för dig att testa League of Legends. Observera att LOL stöds på PlayOnLinux om du är en Linux-a...
Installera det senaste OpenRA-strategispelet på Ubuntu Linux
OpenRA är en Libre / Free Real Time Strategy-spelmotor som återskapar de tidiga Westwood-spelen som det klassiska Command & Conquer: Red Alert. Distri...
Installera senaste Dolphin Emulator för Gamecube & Wii på Linux
Dolphin Emulator låter dig spela dina valda Gamecube & Wii-spel på Linux Personal Computers (PC). Eftersom Dolphin Emulator är en fritt tillgänglig o...