Windows Defender je vstavané bezpečnostné riešenie vo Windows 10. Dodatočná ochranná funkcia „Sandbox“ je k dispozícii vo Windows 10 verzie 1703 a vyššej, ale v predvolenom nastavení je zakázaná.
Spoločnosť Microsoft popisuje túto funkciu nasledovne:
Spustenie programu Windows Defender vo virtualizovanom prostredí zaisťuje, že aj v nepravdepodobnom prípade napadnutia hackermi sa útočníci obmedzia na izolované prostredie a nebudú môcť poškodiť zvyšok systému..
Toto opatrenie je súčasťou dlhodobej stratégie spoločnosti Microsoft na zabezpečenie ochrany pred útokmi prostredníctvom inovatívnych bezpečnostných mechanizmov. Windows Defender a ďalšie súčasti ochrany pred pokročilými hrozbami Program Windows Defender sa teraz integruje s ostatnými súčasťami zabezpečenia od spoločnosti Microsoft 365 a vytvára jediný systém ochrany pred hrozbami spoločnosti Microsoft..
Antivírus programu Windows Defender - sa stal prvým bezpečnostným produktom na podporu tejto funkcie.
V súčasnosti neexistujú žiadne ďalšie antivírusové aplikácie, ktoré fungujú v režime izolovaného priestoru. Vďaka umiestneniu programu Windows Defender do karantény Microsoft sťažil počítačovým zločincom prístup k kritickým systémovým modulom, pretože izolované aplikácie nemôžu interagovať so zvyškom systému Windows 10 a majú extrémne obmedzený prístup k pamäťovým a súborovým systémovým prostriedkom..
Ak chcete povoliť karanténu pre program Windows Defender, postupujte takto:.
- otvorte Príkazový riadok alebo PowerShell v mene správcu.
- Zadajte alebo skopírujte a prilepte nasledujúci príkaz:
setx / M MP_FORCE_USE_SANDBOX 1
- Reštartujte zariadenie.
Funkcia karantény je teraz povolená.
poznámky:
Tím SETX je nástroj konzoly, ktorý možno použiť na nastavenie alebo zrušenie premenných používateľského a systémového prostredia. Vo všeobecnosti je syntax nasledovná:
setx variabilný_príkaz variabilný_hodnota - nastaviť premenné prostredia pre aktuálneho používateľa.
setx / M variabilný_príkaz variabilný_hodnota - nastaviť premenné prostredia pre všetkých používateľov (v celom systéme).
použitie setx /? v PowerShell sa dozviete viac o tomto nástroji.
Ako zakázať karanténu pre program Windows Defender.
- Ak chcete zakázať program Windows Defender Extra Protection, spustite príkaz:
setx / M MP_FORCE_USE_SANDBOX 0
- Reštartujte počítač.
Alebo:
- Otvorená aplikácia "Parametre" prejdite do skupiny nastavení „Systém“ → „O systéme“
- V časti Súvisiace parametre kliknite na odkaz Informácie o systéme.
- V okne, ktoré sa otvorí zľava, kliknite na odkaz „Pokročilé systémové nastavenia“
- V ďalšom dialógovom okne v dolnej časti karty Spresnenie sa zobrazí tlačidlo „Premenné prostredia ...“ . Kliknite na ňu.
- V časti Systémové premenné odstráňte premennú:
MP_FORCE_USE_SANDBOX.
- Reštartujte OS.
všetko!