Dla wielu użytkowników Windows Defender to w zasadzie meme. Dla innych to pierwsza rzecz, którą należy wyłączyć w każdej instalacji Windows 10 i Windows 11. Jednak wszystko, czego potrzebuje to narzędzie, aby zapewnić solidniejszą obronę, to trochę pomocy. Dokładnie tak: użytkownik końcowy może wiele zrobić, aby ulepszyć Windows Defender, sprawdzając opcje dodatkowe w interfejsie oraz włączając zaawansowane parametry za pomocą PowerShell.

Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Ulepszanie Windows Defender

Może to nie dla Ciebie, ale...

Rozumiem. Jesteś zaawansowanym użytkownikiem i chcesz mieć pełną kontrolę nad bezpieczeństwem swojego komputera. Być może Twoją główną strategią jest zastąpienie Windows Defender czymś innym, a może nawet zastąpienie Windowsa bezpośrednio Twoim ulubionym smakiem Linuksa. Ale czasami doskonałe staje się wrogiem dobrego, a dla zdecydowanej większości użytkowników Windows Defender jest więcej niż wystarczający.

Pomyśl o tym w ten sposób: Ci użytkownicy nawet nie chcą wchodzić w interakcje z Windows Defender… ani z żadnym innym rozwiązaniem bezpieczeństwa. Nie chcą wyskakujących okienek, alertów ani ekskluzywnych ofert na premium antywirusy. Ponadto Windows Defender znacznie się poprawił przez lata (choć jego wydajność na niektórych komputerach nadal pozostawia wiele do życzenia), a niezależne testy, takie jak AV-Test i AV-Comparatives, to potwierdzają.

Więc pomysł tego artykułu to ulepszyć Windows Defender dla kogoś innego. Przy kilku dostosowaniach w interfejsie i garści zaawansowanych poleceń w PowerShell, system bezpieczeństwa Microsoft będzie bardziej niż odpowiednią opcją do ochrony ogólnych instalacji Windows i Windows 11. Zacznijmy:

Jak ulepszyć Windows Defender w Windows 10 i 11

Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Zaczynamy od ogólnego interfejsu
  • Pierwszym krokiem jest wejście do sekcji Start w Zabezpieczeniach Windows i upewnienie się, że „Kontrola aplikacji i przeglądarki” jest aktywowana. Zauważyliśmy, że w niektórych instalacjach musi być włączona ręcznie, mimo ostrzeżeń samego Windows. Kliknij „Włącz”, a ikona zmieni się z żółtej na zieloną.
Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Niektóre opcje w „Ochrona antywirusowa i przed zagrożeniami”
  • Następnie wchodzimy do „Ochrona antywirusowa i przed zagrożeniami”. W sekcji „Ustawienia ochrony antywirusowej i przed zagrożeniami” klikamy „Zarządzaj ustawieniami”, i tam potwierdzamy, że cztery główne funkcje są włączone: Ochrona w czasie rzeczywistym, Ochrona w chmurze, Automatyczne wysyłanie próbek i Ochrona przed manipulacją.
Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Uwaga na to, bo może powodować konflikty, jeśli nie skonfigurujesz wyjątków
  • Nie wychodź z tej sekcji: Poniżej pojawia się „Kontrola dostępu do folderów”, lepiej znana jako „Ochrona przed ransomware”. Jeśli włączysz tę opcję, Windows ograniczy dostęp do folderów użytkownika (Dokumenty, Wideo, Obrazy itd.), chyba że aplikacja zostanie autoryzowana ręcznie. Może to powodować konflikty z niektórymi programami i grami (wiele z nich zapisuje zapisy w Dokumentach), więc musisz dokładniej ocenić jego wpływ.

Reputacja i izolacja

Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Kolejny ważny aspekt: ochrona oparta na reputacji
  • W menu „Kontrola aplikacji i przeglądarki” znajdziesz dwie opcje: Ochrona oparta na reputacji i Ochrona przed lukami w zabezpieczeniach. W pierwszej musisz sprawdzić, czy wszystko jest włączone (Sprawdzaj aplikacje i pliki, SmartScreen dla Microsoft Edge, Blokowanie potencjalnie niechcianych aplikacji z zaznaczonymi wszystkimi polami oraz SmartScreen dla aplikacji z Microsoft Store).
  • W drugiej zauważysz, że opcja „Wymuś losowość obrazów (ASLR obowiązkowy)” jest wyłączona fabrycznie z powodu możliwych problemów z niektórymi plikami wykonywalnymi. Jednak chodzi o wzmocnienie bezpieczeństwa, więc zmieniamy ją na „Domyślnie” i ponownie uruchamiamy komputer.
Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Jest wyłączona fabrycznie, ale nie mieliśmy problemów z tej strony...
  • Możliwe, że niektórzy użytkownicy znajdą również opcję Przeglądanie w izolacji. To uruchamia Microsoft Edge w środowisku izolowanym, tworząc dodatkową barierę między złośliwym elementem a resztą systemu. Jeśli jedyną przeglądarką na komputerze ma być Edge, warto rozważyć tę opcję. (Przyp. red.: Nie wszystkie komputery to obsługują)
Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Działa, ale jego wpływ na wydajność jest znaczący
  • Wreszcie docieramy do tzw. Izolacji rdzenia. Wewnątrz znajduje się opcja Integralność pamięci, która blokuje wstrzykiwanie złośliwego kodu do procesów wysokiego poziomu. Dobra wiadomość jest taka, że Windows poprawia swój profil bezpieczeństwa, jeśli to włączymy, ale zła wiadomość jest taka, że pociąga to za sobą znaczną utratę wydajności, zwłaszcza na komputerach z kilkuletnim stażem. Osobiście trzymam Integralność pamięci wyłączoną, ale jeśli przygotowujesz komputer najnowszej generacji, powinieneś przetestować.

Jak ulepszyć Windows Defender za pomocą PowerShell

Nic nie stoi na przeszkodzie, aby ograniczyć ustawienia Windows Defender do interfejsu graficznego, ale istnieje kilka poleceń w PowerShell, które zdecydowanie warto poznać. Otwórz PowerShell z podwyższonymi uprawnieniami administratora, w przeciwnym razie otrzymasz wiele błędów.

Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Składnia jest bardzo ważna. Uważaj!
  • Set-MpPreference -SignatureUpdateInterval 1 ustawia częstotliwość sprawdzania nowych definicji na jedną godzinę. Dozwolone wartości tego parametru to od 1 do 24 godzin.
  • Set-MpPreference -CheckForSignaturesBeforeRunningScan $True nakazuje Windows Defender sprawdzenie, czy istnieją nowe definicje przed rozpoczęciem skanowania. Dozwolone wartości to boolean, $False i $True.
Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Więcej poleceń do aktywowania i weryfikowania
  • Set-MpPreference -MAPSReporting 2 powoduje, że komputer aktywuje Microsoft Active Protection Service w trybie zaawansowanym, udostępniając Microsoftowi dodatkowe informacje o potencjalnie złośliwym oprogramowaniu. Jeśli nie chcesz tego, zmień wartość na 0, ale modyfikacje, o których wspomnimy poniżej, nie będą działać.
  • Set-MpPreference -SubmitSamplesConsent SendSafeSamples pozwala nam ograniczyć poziom zgody na wysyłanie bezpiecznych próbek. Akceptowane wartości to AlwaysPrompt, SendSafeSamples, NeverSend i SendAllSamples.
  • Set-MpPreference -CloudBlockLevel 4 pozwala nam zwiększyć agresywność Defendera podczas skanowania plików wykonywalnych. Obsługiwane poziomy to cztery: 0 (domyślny), 2 (wysoki), 4 (wysoki+), i 6 (zero tolerancji). Nasz przykład ustawia polecenie na wysoki+.
  • Set-MpPreference -DisableBlockAtFirstSeen $False potwierdza, że Windows Defender zablokuje element, jeśli napotka go po raz pierwszy.
  • Set-MpPreference -CloudExtendedTimeout 50 wydłuża czas, przez który Windows Defender może blokować plik wykonywalny w celu analizy w chmurze, do 50 sekund. Wartość domyślna to 10 sekund, ale niektóre połączenia potrzebują dodatkowego czasu.
  • Set-MpPreference -PUAProtection Enabled można zmienić w interfejsie graficznym Windows Defender, ale w istocie włącza ochronę przed niechcianymi aplikacjami. Polecenie $(Get-MpPreference).PUAProtection sprawdza jego stan (1 oznacza włączone).
  • Na koniec przechodzimy do katalogu głównego dysku C i poleceniem .\"Program Files\\Windows Defender\\mpCmdRun.exe\" -validatemapsconnection weryfikujemy połączenie z MAPS. Jeśli zgłosi successfully established, wszystko jest w porządku.
Jak ulepszyć Windows Defender: Triki na optymalizację bezpieczeństwa w Windows
Ostatni krok na dziś, weryfikacja MAPS

Podsumowanie

Artykuł może wydawać się długi, ale w praktyce ulepszenie Windows Defender zajmie Ci tylko kilka minut. Jeśli temat Cię interesuje i chcesz bliżej poznać inne zaawansowane wartości, oficjalna dokumentacja Microsoft zawiera wiele szczegółów na ten temat, w tym polecenie -EnableLowCpuPriority, idealne dla skromniejszych procesorów. Powodzenia!