Denne funksjonen sikrer at enheten kontrolleres i sanntid med Microsoft Active Protection Service (MAPS) før bestemt innhold kjøres eller åpnes. Hvis denne funksjonen deaktiveres, utføres ikke kontrollen, noe som reduserer beskyttelsestilstanden for enheten.
Aktivert – innstillingen Blokker ved første kontakt er aktivert.
Deaktivert – innstillingen Blokker ved første kontakt er deaktivert.
Denne funksjonen krever at disse gruppepolicyinnstillingene angis på følgende måte:
MAPS –> Bli med i Microsoft MAPS må være aktivert, ellers fungerer ikke innstillingen Blokker ved første kontakt.
MAPS –> Send fileksempler når det kreves videre analyse må settes til 1 (Send sikre eksempler) eller 3 (Send alle eksempler). Hvis innstillingen settes til 0 (Spør alltid), reduseres beskyttelsestilstanden for enheten. Hvis innstillingen settes til 2 (Send aldri), fungerer ikke funksjonen Blokker ved første kontakt.
Sanntidsbeskyttelse –> Policyen Skann alle nedlastede filer og vedlegg må være aktivert, ellers fungerer ikke funksjonen Blokker ved første kontakt.
Sanntidsbeskyttelse –> Policyen Deaktiver sanntidsbeskyttelse må ikke deaktiveres, ellers fungerer ikke funksjonen Blokker ved første kontakt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Spynet |
Value Name | DisableBlockAtFirstSeen |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |