Windows Fall's Fall Creators Update zawiera nową funkcję Windows Defender zaprojektowaną w celu ochrony twoich plików przed oprogramowaniem ransomware. Nazywa się "Kontrolowany dostęp do folderów" i jest domyślnie wyłączony. Musisz go włączyć samodzielnie, jeśli chcesz go wypróbować.
Ta funkcja nie jest substytutem dobrych kopii zapasowych, które mogą pomóc w odzyskaniu plików na wypadek, gdyby kawałek oprogramowania ransomware minął twoje oprogramowanie zabezpieczające. Ale nadal dobrze jest włączyć jako środek zapobiegawczy.
Ta funkcja jest częścią programu Windows Defender. Zapewnia dodatkową warstwę ochrony, gdy programy próbują wprowadzać zmiany w plikach w osobistych folderach danych, takich jak dokumenty, obrazy i foldery na pulpicie. Zwykle każdy program uruchomiony w twoim systemie może zrobić wszystko, co mu się podoba w tych folderach. Po włączeniu tej nowej funkcji tylko "aplikacje określone przez Microsoft jako przyjazne" lub aplikacje, na które wyraźnie zezwolisz, będą mogły wprowadzać zmiany w plikach osobistych w tych folderach.
Innymi słowy, zablokuje to oprogramowanie ransomware przed zaszyfrowaniem lub wprowadzeniem jakichkolwiek zmian w chronionych folderach.
Kontrolowany dostęp do folderów nie chroni przed złośliwym oprogramowaniem i kopiami plików. Chroni tylko przed złośliwym oprogramowaniem zmieniającym te pliki. Tak więc, jeśli na Twoim komputerze działa złośliwe oprogramowanie, nadal może tworzyć kopie twoich danych osobowych i wysyłać je w inne miejsce - po prostu nie będzie w stanie zastąpić tych plików lub je usunąć.
Aby włączyć tę funkcję, otwórz aplikację Windows Defender Security Center. Aby go znaleźć, kliknij Start, wpisz "Windows Defender" i uruchom Windows Defender Security Center.
Kliknij ikonę "Wirus i ochrona przed zagrożeniami" w kształcie tarczy na pasku bocznym programu Windows Defender. Po tym kliknij link "Ustawienia ochrony przed wirusami i zagrożeniami".
Przewiń w dół i ustaw opcję "Dostęp do folderu kontrolowanego" na "Włącz", klikając go. Zgadzam się z monitem Kontrola konta użytkownika, które pojawi się później, aby potwierdzić tę zmianę.
Jeśli nie widzisz tej opcji, Twój komputer prawdopodobnie nie został uaktualniony do Aktualizacji Fall Creators.
Po włączeniu tej funkcji możesz kliknąć opcję "Chronione foldery" w obszarze Dostęp do folderu kontrolowanego w interfejsie programu Windows Defender, aby określić, które foldery są chronione.
Domyślnie system Windows chroni foldery systemowe i foldery danych użytkowników. Należą do nich foldery Dokumenty, Obrazy, Wideo, Muzyka, Pulpit i Ulubione w folderze konta użytkownika.
Jeśli przechowujesz ważne dane w innych folderach, kliknij przycisk "Dodaj chroniony folder" i dodaj inne foldery z ważnymi danymi osobowymi.
Oto dobra wiadomość: Windows stara się być mądry w tej kwestii. Program Windows Defender automatycznie zezwoli na bezpieczne w użyciu programy do zmiany plików w tych folderach, dzięki czemu nie trzeba będzie przechodzić przez kłopoty z zezwoleniem na używanie różnych programów do uzyskiwania dostępu do plików osobistych.
Jednak gdy program, którego program Windows Defender nie jest pewien, próbuje zmienić pliki znajdujące się w tych folderach, próba zostanie zablokowana. W takim przypadku pojawi się powiadomienie "Nieautoryzowane zmiany zablokowane" informujące, że dostęp do folderu kontrolowanego zablokował określony program przed zapisaniem w określonym chronionym folderze. Program prawdopodobnie wyświetli komunikat o błędzie.
Jeśli zobaczysz to powiadomienie i wiesz, że program, którego używasz jest bezpieczny, możesz zezwolić na dostęp, wybierając pozycję Windows Defender> Ochrona przed wirusami i zagrożeniami> Ustawienia wirusów i zagrożeń oraz klikając "Zezwól aplikacji na dostęp do folderu kontrolowanego" łącze pod Kontrolowanym dostępem do folderów.
Możesz także kliknąć powiadomienie, które będzie pod Twoim Centrum akcji, jeśli jeszcze go nie odrzuciłeś, aby przejść bezpośrednio do tego ekranu.
Kliknij przycisk "Dodaj dozwoloną aplikację" i przejdź do programu, któremu chcesz przyznać dostęp. Będziesz musiał znaleźć plik .exe powiązany z programem, który prawdopodobnie znajdzie się gdzieś w folderze Program Files.
Gdy zobaczysz powiadomienie i chcesz odblokować aplikację, wróć tutaj i dodaj ją. Nie powinieneś tego robić w przypadku zbyt wielu aplikacji, ponieważ popularne aplikacje powinny być znane - bezpieczne i automatycznie dozwolone przez dostęp do folderów kontrolowanych.
Administratorzy systemu zarządzający sieciami komputerów mogą korzystać z zasad grupy, PowerShell lub serwera zarządzania urządzeniami mobilnymi (MDM), aby włączyć tę funkcję w całej sieci komputerów. Skonsultuj się z oficjalną dokumentacją Microsoft, aby uzyskać więcej informacji na ten temat.