Sådan får du mest muligt ud af Windows Defender: mere sikkerhed og bedre ydeevne

  • Korrekt konfiguration af Windows Sikkerhed styrker Microsoft Defender uden at forringe ydeevnen.
  • Windows 11's ydeevnetilstand og Dev Drive optimerer intensive arbejdsbelastninger, samtidig med at beskyttelsen opretholdes.
  • Avancerede kommandoer og registreringsindstillinger giver dig mulighed for at øge antivirusprogrammets aggressivitet og dækning.
  • Ekstra lag som forældrekontrol, beskyttelse mod identitetstyveri og brugervenlighedskontrol fuldender en robust sikkerhedsstrategi.

Seguridad Windows Defender

Hvis du bruger Windows 10 eller Windows 11, har du allerede et rigtig godt antivirusprogram derhjemme: microsoft forsvarerProblemet er, at mange brugere hverken udnytter beskyttelsesniveauet fuldt ud, eller justerer dets indflydelse på ydeevnen, når det kommer ud af æsken. Med et par velgennemtænkte ændringer kan sikkerheden styrkes betydeligt, og hvis du vil, øge beskyttelsesniveauet uden at forvandle pc'en til en traktor.

I de følgende linjer vil du se detaljeret, hvordan Styrk sikkerheden i Windows Defender, og finjuster samtidig dens ydeevneFra de synlige muligheder i Windows Sikkerhed, via avancerede indstillinger med PowerShell og registreringsdatabasen, til den nye ydeevnetilstand for udviklere i Windows 11. Ideen er klar: at reducere reelle risici (malware, ransomware, identitetstyveri...) uden at gøre computeren langsom.

Hvad er Microsoft Defender præcist i dag?

Det, vi tidligere kendte som Windows Defender, er nu integreret som Windows-sikkerhedDet er et panel, der centraliserer antivirus, firewall, programkontrol, kernelisolering, kontobeskyttelse og familieindstillinger. Det er ikke bare "antivirusprogrammet"; det er et komplet sikkerhedslag, der også udnytter Microsofts cloudtjenester.

I dette økosystem er Microsoft Defender Antivirus den del, der overvåger filer, processer og downloads i realtid opdateres den flere gange om dagen, inklusive opdateringer om sikkerhedsefterretningerog er afhængig af cloudtjenesten (MAPS) til hurtig beslutningstagning i lyset af nye trusler. På dette fundament vil vi opbygge bedre beskyttelse og forbedret ydeevne.

bedste gratis antivirus til Windows 11

Ydelsestilstand og Dev Drive i Windows 11

Windows 11 har en funktion designet primært til udviklere: Microsoft Defender Antivirus-ydeevnetilstandDette er knyttet til de nye udviklingsdrev (Dev Drives). Det er ikke for alle, men hvis du kompilerer kode eller arbejder med store repositories, bør du holde styr på det.

Dev Drive er en særlig type ReFS-baseret volumen designet til udviklingsarbejdsbelastninger med tung diskadgangDet giver dig mulighed for at optimere filsystemet, bedre administrere sikkerheden for enheder, definere tillidsindstillinger og kontrollere filtre som antivirusprogrammer. Defenders ydeevnetilstand kommer i spil på disse udviklingsenheder.

Når et Dev Drive er markeret som "pålidelig", skifter Defender fra en synkron analyse til en asynkron scanningOversat: I stedet for at analysere filen lige før åbning (åbn nu, scan nu), tillader den åbningshandlingen at fuldføre og udsætter analysen (åbn nu, analyser senere). Dette reducerer mucho indflydelsen på ydeevnen af ​​builds, npm-installation og andre intensive opgaver.

Prisen for denne forbedring er, at der logisk set er en smule mindre umiddelbar beskyttelse end med den klassiske synkrone tilstand. Alligevel forbliver forsvarsniveauet det samme. langt bedre end at bruge masseudelukkelser af mapper, som direkte forhindrer noget i at blive scannet i disse stier.

Vigtigt: Ydelsestilstand fungerer kun i enheder til udvikling af tillid, ikke på det NTFS-formaterede systemdrev (C:, D: osv.), og kræver, at realtidsbeskyttelse er aktiveret.

Forudsætninger for brug af performance-tilstand

For at kunne trække på denne måde skal du som minimum opfylde disse punkter:

  • Windows 11 som et operativsystem.
  • Microsoft Defender Antivirus som primære antivirusprogramuden at den bliver spist af en tredjepart.
  • Realtids- og cloudbaseret beskyttelse aktiveret.
  • Antimalware-platformversion lig med eller højere end 4.18.2303.8.
  • Anti-malware sikkerhedsintelligens lig med eller større end 1.385.1455.0.

Og selvfølgelig skal du have konfigureret et Dev Drive på forhånd. For at gøre dette kan du i Windows 11 oprette et sådant volumen formateret som ReFS fra Indstillinger-grænsefladen eller Diskhåndtering ved at følge den officielle vejledning. "Oprettelse af en udviklingsenhed".

Sådan administrerer du ydeevnetilstand (Intune, GPO, PowerShell)

Hvis du administrerer flere hold, kan du centralt overvåge status for Defenders præstationstilstand:

Med Intune Du kan bruge en OMA-URI-konfigurationsdirektiv:

  • OMA-URI rute: ./Enhed/Leverandør/MSFT/Defender/Konfiguration/YdeevnetilstandStatus
  • Datatype: heltal.
  • Værdier: 0 = aktiveret (standard), 1 = deaktiveret.

med Gruppepolitik Der er en specifik skabelon:

  1. Åbn Gruppepolitikredigeringsprogrammet (gpedit.msc), og naviger til: Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Microsoft Defender Antivirus > Real-time beskyttelse.
  2. Rediger direktivet Konfigurer status for ydeevnetilstand.
  3. Vælg "Aktiveret", anvend og accepter.

fra PowerShellEn enkelt kommando udført som administrator er alt, hvad der behøves:

Set-MpPreference -PerformanceModeStatus aktiveret

For at kontrollere, hvilke enheder der er i ydeevnetilstand, skal du åbne Windows Sikkerheds-appen og gå til Virus- og trusselsbeskyttelse > Administrer beskyttelse af udviklingsenheder og klik på “Vis mængder”. Der vil du se noget i retning af dette:

  • Systemdrev (C:, D: NTFS): Ikke egnet til ydeevnetilstand.
  • Udviklerdrev aktiveret, men synd aktiv ydeevnetilstand.
  • Dev Drive aktiveret og Defender-ydeevnetilstand Activo.

Lad Windows Defender være korrekt konfigureret fra dens brugerflade

Ud over udviklerverdenen bør alle brugere gennemgå deres Windows-sikkerhedsindstillinger. Der er flere nøgleafsnit, der bør finjusteres, hvis vi ønsker, at systemet skal være godt beskyttet uden at skabe et mareridt.

Aktivér app- og browserkontrol

Det første er at sørge for, at blokken af "Program- og browserkontrol" Den er ikke halvt slukket. Nogle gange vises den med et gult ikon, der beder dig om at tænde den.

  1. Åbn Windows Sikkerhed fra Start-menuen.
  2. På startskærmen skal du kontrollere afsnittet "Program- og browserkontrol".
  3. Hvis du ser en aktiveringsknap, skal du klikke på den og lade ikonet være grønt.

Dette modul omfatter SmartScreen og omdømmebaseret beskyttelsehvilket er din første forsvarslinje mod mærkelige downloads og upålidelige eksekverbare filer.

Grundlæggende indstillinger i Antivirus og trusselsbeskyttelse

Gå til Windows Sikkerhed i Antivirus- og trusselsbeskyttelse og rul ned til "Indstillinger for antivirus og trusselsbeskyttelse" > "Administrer indstillinger". Sørg for, at disse fire muligheder er aktiveret:

  • Real-time beskyttelse.
  • Cloudbaseret beskyttelse.
  • Automatisk prøveforsendelse.
  • Beskyttelse mod manipulation (forhindrer malware eller andre programmer i at ændre antivirusindstillingerne).

Det angiver det minimale, rimelige sikkerhedsniveau. Hvis nogen af ​​disse deaktiveres, mister Defender meget af sin effektivitet, som vejledninger om [emnet] viser. Windows Defender-fejlisær skylaget.

Ransomware-beskyttelse og adgangskontrol til mapper

Der er en meget kraftfuld funktion, som næsten ingen aktiverer: kontrol af adgang til mapperInden for ransomware-beskyttelse begrænser det, hvilke programmer der kan skrive til kritiske mapper såsom Dokumenter, Billeder eller Videoer.

For at aktivere det:

  1. I "Virus- og trusselsbeskyttelse" skal du rulle ned til "Ransomware-beskyttelse".
  2. Klik på “Administrer ransomware-beskyttelse”.
  3. Aktivér “Kontrollér mappeadgang”.

Fra da af vil ethvert ukendt program, der forsøger at ændre filer i disse stier, blive blokeret, medmindre autoriser manueltDet betyder, at du i starten muligvis skal tilføje nogle spil eller programmer, der gemmer spillets fremskridt og indstillinger i Dokumenter, til listen over tilladte spil.

Omdømmebaseret beskyttelse og SmartScreen

I menuen "Program- og browserstyring" finder du afsnittet for Omdømmebaseret beskyttelseLad den køre på fuld gas:

  • "Tjek apps og filer": aktiveret.
  • SmartScreen til Microsoft Edge: Aktiveret.
  • Blokering af potentielt uønskede apps: alle felter er markeret (apps, websteder, downloads).
  • SmartScreen til Microsoft Store-apps: Aktiveret.

På denne måde vil ethvert mistænkeligt installationsprogram, der downloades fra internettet, gennemgå et godt filter, før det kører, og Edge vil blokere svigagtige eller malware-fyldte websteder mere aggressivt.

Beskyttelse mod udnyttelse

Også inkluderet i "Program- og browserkontrol" er sårbarhedsbeskyttelseHer kan du anvende afhjælpende foranstaltninger globalt eller på programbasis. Der er én særlig interessant mulighed: "Tving tilfældig billedvalg (obligatorisk ASLR)".

Af kompatibilitetsårsager er den normalt deaktiveret som standard. Hvis du vil styrke sikkerheden, og din software er relativt moderne, kan du indstille den til "Standard" og genstart computerenDette tvinger biblioteker til at blive indlæst i tilfældige hukommelsesadresser, hvilket gør livet vanskeligere for visse angreb.

Andre avancerede muligheder: isoleret browsing, kernelisolering

Nogle enheder tilbyder muligheden for at isoleret navigation For Edge (Application Guard), som starter browseren i en separat container fra systemet. Hvis du kun bruger Edge og har kompatibel hardware, kan det være værd at aktivere det (se hvordan). aktiver sandkassen).

I "Kernelisolation" vil du se "Hukommelsesintegritet". Denne funktion forhindrer skadelig kode i at blive injiceret i processer med høje rettigheder, men på ældre systemer kan det forårsage mærkbare præstationsfaldPå nyere pc'er med hardwarevirtualisering aktiveret fungerer det normalt bedre og er et godt ekstra boost; på mindre kraftfulde maskiner kan du lade det være deaktiveret for at undgå problemer.

ASR på Windows

Øg Defenders forsvarsniveau ved hjælp af PowerShell

Hvis du vil gå et skridt videre, kan du forstærke Microsoft Defender betydeligt ved hjælp af Indstil-MpPreference fra PowerShell. Det er vigtigt at åbne PowerShell som administrator, ellers vil mange kommandoer give dig en fejl.

Øg hyppigheden og kvaliteten af ​​underskrifter

Det første er at sørge for, at signaturmotoren altid er opdateret:

Set-MpPreference -SignatureUpdateInterval 1 Set-MpPreference -CheckForSignaturesBeforeRunningScan $True

Med dette, Defender vil tjekke for opdateringer hver time. og derudover vil den kontrollere for nye signaturer lige før den starter en manuel eller planlagt analyse.

Aktivér og styrk MAPS og cloud-låsning

Microsoft Active Protection Service (MAPS) giver Defender mulighed for at træffe beslutninger baseret på cloud-data, hvilket er særligt nyttigt til meget ny malware. Du kan sætte den i avanceret tilstand:

Set-MpPreference -MAPSReporting 2

I denne tilstand deler systemet flere data med Microsoft om potentielt skadelig software (filnavne, adfærd osv.). Til gengæld opnår du effektivitet i zero-day detection.

For at sende prøver kan du forfine din proces som følger:

Set-MpPreference -SubmitSamplesConsent SendSafeSamples

Denne indstilling begrænser automatisk afsendelse til prøver, der anses for sikre (uden alt for følsomme data). Andre mulige værdier er AlwaysPrompt, NeverSend eller SendAllSamples.

For at gøre skyen mere aggressiv i at blokere mistænkelige eksekverbare filer:

Set-MpPreference -CloudBlockLevel 4

Niveauerne går fra 0 (standard) til 6 (nultolerance). En værdi på 4 svarer til én tilstand. høj+, ret streng uden at nå det absolutte maksimum.

Det er også en god idé at sørge for, at Defender blokerer det, den ser første gang, indtil det er analyseret:

Set-MpPreference -DisableBlockAtFirstSeen $False

Og hvis din forbindelse er langsom, eller du har latenstidsstigninger, kan du forlænge den maksimale tid, den eksekverbare fil opbevares, mens den analyseres i skyen:

Set-MpPreference -CloudExtendedTimeout 50

På denne måde har skyen op til 50 sekunder at svare, før filen permanent frigives eller låses.

Styrk beskyttelsen mod potentielt uønskede programmer

Potentielt uønskede programmer (PUA'er/PUW'er) er de "gratis ting", der følger med installationsprogrammer, værktøjslinjer og anden irriterende software. For at holde dem på afstand:

Set-MpPreference -PUAPotection aktiveret (Get-MpPreference).PUAPotection

Den anden kommando returnerer status. Hvis du ser en 1, er aktiveret; 0 betyder deaktiveret.

Valider forbindelsen med MAPS

For at sikre, at din pc opretter forbindelse til cloudtjenesten, kan du køre:

"C:\Programmer\Windows Defender\mpCmdRun.exe" -validatemapsconnection

Hvis den returnerer "succesfuldt etableret"Kommunikationen er i orden, og alt, hvad I har konfigureret på cloud- og MAPS-niveau, har en reel effekt."

Avancerede registreringsindstillinger for maksimal aggressivitet

Hvis du ikke er bange for at rode med registreringsdatabasen, er der flere nøgler, der giver dig mulighed for at finjustere Defenders opførsel yderligere. Men først, Lav en sikkerhedskopi af registreringsdatabasen eller opret et gendannelsespunkt i tilfælde af at du har brug for at tage tilbage.

Åbn registreringseditoren (Win + R > regedit) og naviger til:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender

Der opretter du to nye undernøgler: MpEngine y SpyNet.

Nøgler i MpEngine

I MpEngine-nøglen skal du tilføje:

  • DWORD-værdi (32 bit) MpBafsExtendedTimeout med en værdi på 0x19 (25 decimaler) eller den, du definerer efter behov, for at forlænge den maksimale tid for blokering af mistænkelige filer, mens de analyseres.
  • DWORD-værdi (32 bit) MpCloudBlockLevel med en værdi på 2 (hexadecimal) for at øge aggressiviteten af ​​skyblokering ud over standardværdierne.

Dette giver dig mulighed for at forsvare dig opbevar mistænkelige filer i længere tid og være hårdere, når de beslutter at blokere dem, hvis deres adfærd eller omdømme ikke er overbevisende.

Nøgler i Spynet

I Spynet-nøglen skal du oprette disse 32-bit DWORD-værdier:

  • DeaktiverBlockAtFirstSeen med en værdi på 0 (holder låsen aktiv i den første visning).
  • SpynetRapportering med en værdi på 2 (avanceret deltagelsestilstand, svarende til MAPSReporting 2).
  • LocalSettingOverrideSpynetReporting med en værdi på 1 (tillader, at lokale indstillinger har forrang over gruppepolitikker).
  • IndsendSamplesSamtykke med en værdi på 1, når du ønsker, at prøverne skal sendes automatisk i henhold til det konfigurerede telemetriniveau.

Genstart computeren, når du har implementeret disse ændringer. Fra det øjeblik, Forsvarsspilleren vil opføre sig endnu mere aggressivt i lyset af de seneste trusler, men det vil også sende flere data til Microsoft, noget du bør overveje ud fra et privatlivssynspunkt.

Microsofts sårbarheder

Valg af klogt, hvad man skal analysere, og hvad man ikke skal: intelligente udelukkelser

Defender giver dig mulighed for at udelade filer, mapper, udvidelser eller hele processer fra sine scanninger. Det er et meget nyttigt værktøj til at reducere konflikter og forbedre ydeevnen, men hvis det misbruges, bliver det en enorm byrde.

For at konfigurere undtagelser, se hvordan ekskluder apps:

  1. Åbn Windows Sikkerhed > “Virus- og trusselsbeskyttelse”.
  2. Klik på "Administrer indstillinger" under "Indstillinger for antivirus og trusselsbeskyttelse".
  3. Rul ned til "Udelukkelser", og tryk på "Tilføj eller fjern undtagelser".
  4. Vælg hvad du vil ekskludere: fil, mappe, filtype eller proces.

Det fornuftige er at bruge udelukkelser på en meget kirurgisk måde, for eksempel til at:

  • Midlertidige stier til udviklingsværktøjer, der allerede er beskyttet af Dev Drives ydeevnetilstand.
  • En eller anden virksomheds eksekverbar fil, som du ved 100% er sikker, og som altid markerer den som en falsk positiv.

Undgå at udelade mapper som Downloads, Desktop eller Dokumenter, da det er præcis der, de har tendens til at ende. de virkelige trusler.

Bedste praksis for ydeevne, når Defender "tynger" systemet

Hvis du bemærker, at antivirusprogrammet bruger meget af maskinen (blæsere kører på fuld hastighed, fryser osv.), er det tilrådeligt først at udelukke underliggende problemer, der ikke direkte er Defender's skyld.

Prøv andre antivirusprogrammer og udfør en ren opstart.

Det første du skal kontrollere er, at du ikke har et andet antivirusprogram kørende parallelt. At have Defender plus et tredjepartsantivirusprogram forårsager ofte problemer. scanningsnedbrud og dobbeltforbrug af ressourcer. Afinstaller eller deaktiver eventuelle yderligere løsninger, og lad kun Defender være tilbage.

Så kan du prøve en ren start for at se om der er tredjepartstjenester, der forstyrrer:

  1. Kør msconfig, og marker "Skjul alle Microsoft-tjenester" under fanen "Tjenester" og deaktiver resten.
  2. På fanen "Windows Start" skal du åbne Jobliste og deaktivere alt, der ikke er vigtigt.
  3. Genstart og kontroller om ydeevnen forbedres, mens Defender er aktiv.

Hvis pc'en kører problemfrit i dette scenarie, ligger problemet normalt i noget specifik software eller modstridende driverikke i Defender som sådan.

Reparer systemfiler og rens din computer

Hvis der er beskadigede filer, kan Defender bruge hele dagen på at bekæmpe dem og forringe ydeevnen. Brug systemreparationsværktøjer:

sfc /scannow dism /online /cleanup-image /restorehealth

Kør først SFC, og hvis den finder fejl, så kør DISM. Sørg derefter for, at Windows- og Defender-definitionerne er opdaterede. fuldt opdateret fra Windows Update.

Det er en god idé at køre en officiel Microsoft-fejlfindingsværktøj til generel ydeevne og kontrollere diskforbruget med Resource Monitor for at se, om nogen processer konsekvent skubber procentdelen op på 100 %.

Yderligere lag af sikkerhed og privatliv i Windows

Ud over antivirusprogrammet tilbyder selve operativsystemet adskillige komponenter, der tilsammen hæver sikkerhedsstandarden betydeligt uden behov for at installere noget ekstra.

Adgangskode, pinkode eller biometri og udløb af legitimationsoplysninger

Det er overraskende, hvor mange computere starter direkte uden adgangskode eller pinkodeFor at beskytte lokal adgang:

  1. Gå til Indstillinger > Konti > Indstillinger for login.
  2. Konfigurer Windows Hello (pinkode, fingeraftryk, ansigtsgenkendelse) eller som minimum en stærk adgangskode.

I miljøer, hvor det er vigtigt, at nøglen ændres med jævne mellemrum, kan du gennemtvinge dens udløb:

  1. Åbn Kør > netplwiz og gå til fanen "Avancerede indstillinger".
  2. Gå til "Avancerede indstillinger" under "Avanceret brugeradministration", og åbn Lokale brugere og grupper.
  3. For den relevante bruger skal du fjerne markeringen i "Adgangskoden udløber aldrig".

Du kan også gøre det fra konsollen ved at aktivere global udløbsdato:

wmic Brugerkonto indstiller PasswordExpires = True

Og for en specifik bruger:

wmic brugerkonto hvor navn="Brugernavn" sætter PasswordExpires=True

Brugerkontokontrol (UAC) og kontotype

Brugerkontokontrol (UAC) er den prompt, der vises og beder om tilladelse, når et program vil foretage væsentlige ændringer. Det er fristende at sænke eller deaktivere den, men det er en kritisk barriere mod malware, der forsøger at infiltrere med forhøjede rettigheder.

Tjek dens status fra Kontrolpanel > System og sikkerhed > Sikkerhed og vedligeholdelse > Sikkerhed. Sørg for, at Brugerkontokontrol er aktiveret og på et rimeligt strengt niveau.

Overvej også at bruge en standard lokal konto Til daglig brug bør du kun have en administratorkonto til specifikke opgaver. Dette reducerer i høj grad virkningen af ​​​​angreb, der sniger sig ind via browseren eller en ondsindet vedhæftet fil.

Lokal konto vs. Microsoft-konto

En Microsoft-konto giver dig mulighed for at synkronisere indstillinger og bruge cloudtjenester, men den øger også din online angrebsflade. Hvis du foretrækker at maksimere privatlivets fred og reducere afhængigheden af ​​eksterne tjenester, kan du bruge en lokal konto.

Hvis du allerede har en tilknyttet Microsoft-konto:

  1. Gå til Indstillinger > Konti > Dine oplysninger.
  2. Klik på "Log ind med en lokal konto i stedet".
  3. Følg guiden, og log derefter ud.

Men hvis du vil udnytte funktioner som OneDrive-synkronisering eller Defenders identitetstyveriovervågning fuldt ud, er en Microsoft-konto praktisk talt obligatorisk.

Forældrekontrol og familieovervågning

Hvis mindreårige bruger udstyret, skal modulet af Familiemuligheder I Windows Sikkerhed er det en vigtig allieret. Det fungerer sammen med underordnede Microsoft-konti og tillader:

  • Gennemgå onlineaktivitet og skærmtid.
  • Begræns hvilke websteder de kan besøge, eller bloker farlige kategorier.
  • Begræns hvilke spil og applikationer der kan køre.
  • Indstil tidsplaner og maksimal daglig brugstid.

Alt dette administreres fra Microsofts familiewebsted eller fra selve My Defender-appen, hvis du har den installeret.

Overvågning af identitetstyveri med Mi Defender

En af Defenders nyeste funktioner er identitetsbekræftelse, integreret med Experian-teknologi og med det formål at overvåge, om dine personlige data ender med at cirkulere på det mørke web.

Sådan sætter du det op:

  1. Åbn My Defender (den moderne version af sikkerhedsappen).
  2. Gå til afsnittet om identitetstyveri, og klik på “Introduktion”.
  3. Opret din profil, hvor du angiver de data, du vil beskytte (e-mail, telefon osv.).
  4. Hvis du vil, kan du tilføje familiemedlemmer, så de også er dækket.

Derfra vil systemet scanne kendte lækagekilder og Den giver dig besked, hvis den finder dine data i lister over stjålne loginoplysninger, så du kan ændre adgangskoder og handle i tide.

Firewall, udbydere og notifikationer: finpudsning af de sidste detaljer

Firewall-sektionen er normalt velkonfigureret som standard, men det anbefales at sikre, at den er aktiv i alle profiler (domæne, privat og offentlig) fra "Firewall- og netværksbeskyttelse" i Windows Sikkerhed.

I linket "Administrer udbydere" kan du se, hvilket modul der er ansvarlig for antivirus, firewall og webbeskyttelse. Det burde normalt vises. microsoft forsvarer Inden for antivirus og firewall; hvis et andet program tager kontrol, skal du beslutte, hvilket du virkelig vil have kontrollen.

Endelig giver sektionen Windows Sikkerhedsmeddelelser dig mulighed for at finjustere, hvilke advarsler du vil se, og hvilke du vil ignorere. Det er nyttigt at reducere støjen ved at deaktivere rent informative meddelelser (f.eks. "sidste scanning vellykket, nul trusler"), mens andre holdes aktive. kun kritiske advarsler og dem, der er relateret til faktiske nedbrud eller konfigurationsproblemer; hvis du har brug for det, kan du lære hvordan deaktiver underretninger.

Med hele dette sæt af justeringer – fra ydeevnetilstand i Dev Drive og forstærkning via PowerShell og registreringsdatabasen, til ransomware, omdømme, UAC, firewall og identitetsovervågningsmuligheder – går Microsoft Defender fra at være "standardantivirus" til en En meget seriøs og ret let sikkerhedspakkeAt tage sig tid til at tilpasse det til din smag gør hele forskellen på et Windows-system, der blot "forsvarer sig selv", og et, der virkelig beskytter dig uden at få dig til at føle, at du slæber et anker, hver gang du tænder din pc.

Windows Defender
relateret artikel:
Sådan undgår du falske positive i Windows Defender i Windows 10

Tilføj som foretrukken kilde