選取雲端保護層級


這個原則設定會決定 Microsoft Defender 防毒軟體在封鎖和掃描可疑檔案方面的積極度。

如果此設定開啟,Microsoft Defender 防毒軟體在識別要封鎖和掃描的可疑檔案時就會更加積極; 反之則會較為消極,且封鎖和掃描的頻率會變少。

如需有關特定支援值的詳細資訊,請參閱 Microsoft Defender 防毒軟體文件網站。

注意: 您必須啟用「加入 Microsoft MAPS」設定才能使用此功能。

可能的選項為:
(0x0) 預設 Microsoft Defender 防毒軟體封鎖等級
(0x1) 中度 Microsoft Defender 防毒軟體封鎖等級,只會針對高確定度偵測帶出結果
(0x2) 高度封鎖等級,會積極封鎖不明項目,同時將用戶端效能最佳化 (更可能產生誤判)
(0x4) 極高度封鎖等級,會積極封鎖不明項目,並套用額外的保護措施 (可能影響用戶端效能)
(0x6) 零容忍封鎖等級,封鎖所有不明的可執行檔

支援的作業系統: 至少需要 Windows 10 Server、Windows 10 或 Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\MpEngine
Value NameMpCloudBlockLevel
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

選取雲端封鎖層級


  1. 預設封鎖層級
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\MpEngine
    Value NameMpCloudBlockLevel
    Value TypeREG_DWORD
    Value0
  2. 中度封鎖層級
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\MpEngine
    Value NameMpCloudBlockLevel
    Value TypeREG_DWORD
    Value1
  3. 高封鎖層級
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\MpEngine
    Value NameMpCloudBlockLevel
    Value TypeREG_DWORD
    Value2
  4. 更高封鎖層級
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\MpEngine
    Value NameMpCloudBlockLevel
    Value TypeREG_DWORD
    Value4
  5. 零容錯封鎖層級
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\MpEngine
    Value NameMpCloudBlockLevel
    Value TypeREG_DWORD
    Value6


windowsdefender.admx

系統管理範本 (電腦)

系統管理範本 (使用者)