Windows

Blocage à la première vue dans Windows Defender sous Windows 10

Désactiver les applications en arriere plan dans Windows 10

Désactiver les applications en arriere plan dans Windows 10

Table des matières:

Anonim

Pour protéger les données des utilisateurs et éviter les infections, Windows 10 Anniversary Update a introduit la protection Bloquer au premier plan dans Windows Defender . Donc, si vous avez déployé Windows 10 Anniversary Update 1607 ou plus et que vous utilisez Windows Defender, assurez-vous de vérifier la fonction de protection Bloquer à First Sight dans Windows Defender de Windows 10.

Bloquer à la première vue dans Windows Defender

La fonctionnalité utilise la technique d`apprentissage automatique pour identifier si le programme est malveillant ou non. S`il ne parvient pas à faire une distinction entre le produit authentique ou le produit falsifié, une copie du programme est envoyée à la protection cloud Microsoft pour vérification. Si Microsoft soupçonne que le programme est malveillant, il est signalé à Windows Defender de le bloquer.

Le principal avantage de ce processus est que, dans la plupart des cas, il réduit le temps de réponse aux nouveaux logiciels malveillants. Bloquer à la première vue est activé par défaut. Il est automatiquement activé, tant que la protection basée sur le cloud et la soumission automatique des échantillons sont activées

Si vous souhaitez confirmer si Bloquer à la première vue est activé sur des clients individuels, procédez comme suit:

Ouvrir les paramètres> Mettre à jour & Sécurité> Windows Defender.

Assurez-vous que

Protection basée sur le cloud et Envoi automatique des échantillons sont remplacés par " Activé ". Bloquer à Paramètre de stratégie de groupe First Sight

Ouvrez la

Console de gestion des stratégies de groupe , cliquez avec le bouton droit sur l`objet de stratégie de groupe que vous souhaitez configurer, puis cliquez sur Modifier. Configuration de l`ordinateur

. Ensuite, cliquez sur Stratégies et choisissez Modèles d`administration `. Maintenant, développez l`arborescence Composants Windows

et accédez à Windows Defender> MAPS et configurez suivant les stratégies de groupe: Double-cliquez sur le paramètre ` Rejoindre Microsoft MAPS

  1. ` et vérifiez que l`option est définie sur Activé , puis cliquez sur OK. Double-cliquez sur ` Envoyer des exemples de fichiers lorsqu`une analyse plus approfondie est requise
  2. ` et assurez-vous que l`option est réglée sur Activé . Cliquez sur OK. Les options disponibles ici sont: Toujours Invite (0) Envoyer des échantillons sécurisés (1)
  • Ne jamais envoyer (Bloc à la première vue ne fonctionnera pas) (2)
  • Envoyer tous les échantillons (3)
  • Dans l`éditeur
  • Group Policy Management

, développez l`arborescence en composants Windows> Windows Defender> Protection en temps réel: Double-cliquez sur le Analyser tous les fichiers et pièces jointes

  1. `et assurez-vous que l`option est réglée sur Activé . Cliquez sur OK Double-cliquez sur l`entrée ` Désactiver la protection en temps réel
  2. ` et vérifiez que l`option est définie sur Désactivé . Cliquez sur OK Comment désactiver la fonctionnalité Bloquer à la première vue dans Windows Defender Vous pouvez désactiver Bloquer à la première vue avec la stratégie de groupe. Pour ce faire, ouvrez la console de gestion des stratégies de groupe, cliquez avec le bouton droit sur l`objet de stratégie de groupe que vous souhaitez configurer et cliquez sur Modifier

dans l`éditeur de gestion des stratégies de groupe

et choisissez

Modèles d`administration. Développez l`arborescence via les composants Windows> Windows Defender> MAPS. Double-cliquez sur Configurez la fonctionnalité "Bloquer à la première vue" et définissez l`option sur Désactivé

Vous pouvez choisir de désactiver la fonction Bloquer à la première vue si vous rencontrez des problèmes de latence ou si vous souhaitez tester l`impact de cette fonctionnalité sur votre réseau. Block at First Sight est une excellente fonctionnalité de Windows Defender Cloud Protection qui permet de détecter et de bloquer les nouveaux logiciels malveillants en quelques secondes. Les téléchargements de fichiers suspects nécessitant un traitement de backend supplémentaire pour atteindre une détermination seront verrouillés par Windows Defender sur la première machine sur laquelle le fichier est rencontré, jusqu`à ce que le téléchargement soit terminé vers le backend. Les utilisateurs verront un message "Analyse de sécurité en cours d`exécution" plus long dans le navigateur pendant le téléchargement du fichier. Cela peut entraîner des délais de téléchargement plus lents pour certains fichiers, explique Microsoft. Attendez qu`il y ait plus de réglages de ce type! Ce post montre comment vous pouvez renforcer la protection de Windows Defender aux plus hauts niveaux sur Windows 10 v1703 en modifiant quelques paramètres de stratégie de groupe.