Ota käyttöön tai poista käytöstä hallittu kansion käyttö sovelluksissa, joihin ei luoteta. Voit estää, valvoa tai sallia yritykset sovelluksista, joihin ei luoteta:
- Muokata tai poistaa tiedostoja suojatuissa kansioissa, kuten Tiedostot-kansiossa
- Kirjoittaa levyn sektoreihin
Voit myös valita, että vain kirjoittaminen levyn sektoreihin estetään tai tarkistetaan, mutta edelleen sallia tiedostojen muuttamisen tai poistamisen suojatuissa kansioissa.
Microsoft Defenderin virustentorjunta määrittää automaattisesti, mihin sovelluksiin voidaan luottaa. Voit lisätä luotettuja sovelluksia GP-asetuksessa Määritä sallitut sovellukset.
Oletusjärjestelmäkansiot ovat automaattisesti suojattuja, mutta voit lisätä kansioita GP-asetuksessa Määritä suojatut kansiot.
Estä:
Seuraavat estetään:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
- Ei-luotettujen sovellusten yritykset kirjoittaa levyjen sektoreihin
Windowsin tapahtumaloki tallentaa nämä estot kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1123.
Poistettu käytöstä:
Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
- Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
Näitä yrityksiä ei tallenneta Windowsin tapahtumalokiin.
Tarkistustila:
Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
-Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
Windowsin tapahtumaloki tallentaa nämä yritykset kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1124.
Estä vain levyn muokkaaminen:
Seuraavat estetään:
- Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
Windowsin tapahtumaloki tallentaa nämä yritykset kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1123.
Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
Näitä yrityksiä ei tallenneta Windowsin tapahtumalokiin.
Tarkista vain levyn muokkaaminen:
Seuraavia ei estetä ja ne voidaan suorittaa:
- Ei-luotettujen sovellusten yritykset kirjoittaa levyn sektoreihin
- Ei-luotettujen sovellusten yritykset muokata tai poistaa tiedostoja suojatuissa kansioissa
Windowsin tapahtumalokiin kirjataan vain yritykset kirjoittaa levyn suojattuihin sektoreihin (kohtaan Sovellus- ja palvelulokit > Microsoft > Windows > Windows Defender > Toiminnassa > Tunnus 1124).
Yrityksiä muokata tai poistaa tiedostoja suojatuissa kansioissa ei tallenneta.
Ei määritetty:
Sama kuin Poistettu käytöstä.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
Value Name | EnableControlledFolderAccess |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
Value Name | EnableControlledFolderAccess |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
Value Name | EnableControlledFolderAccess |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
Value Name | EnableControlledFolderAccess |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
Value Name | EnableControlledFolderAccess |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
Value Name | EnableControlledFolderAccess |
Value Type | REG_DWORD |
Value | 4 |