Questa funzionalità assicura che il dispositivo esegua una verifica in tempo reale con Microsoft Active Protection Service (MAPS) prima di consentire l'esecuzione o l'accesso a determinato contenuto. Se la funzionalità è disabilitata, la verifica non verrà eseguita, riducendo lo stato di protezione del dispositivo.
Abilitata - L'impostazione Blocco al primo rilevamento è abilitata.
Disabilitata - L'impostazione Blocco al primo rilevamento è disabilitata.
La funzionalità richiede che queste impostazioni di Criteri di gruppo siano impostate come segue:
MAPS -> Il criterio "Partecipa a Microsoft MAPS" deve essere abilitato. In caso contrario, la funzionalità "Blocco al primo rilevamento" non funzionerà.
MAPS -> Il criterio "Invia campioni di file se sono necessarie ulteriori analisi" deve essere impostato su 1 (Invia campioni sicuri) o 3 (Invia tutti i campioni). L'impostazione su 0 (Richiedi sempre conferma) ridurrà lo stato di protezione del dispositivo. Se imposti su 2 (Non inviare mai), la funzionalità "Blocco al primo rilevamento" non funzionerà.
Protezione in tempo reale -> Il criterio "Analizza tutti i file e gli allegati scaricati" deve essere abilitato. In caso contrario, la funzionalità "Blocco al primo rilevamento" non funzionerà.
Protezione in tempo reale -> Non abilitare il criterio "Disattiva protezione in tempo reale". In caso contrario, la funzionalità "Blocco al primo rilevamento" non funzionerà.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Spynet |
Value Name | DisableBlockAtFirstSeen |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |