
很多朋友都喜歡使用系統管理員賬戶登錄系統,這樣任何使用我們電腦的用戶遇到Defender報警,都可以很輕易地打開Windows安全中心設置,將Defender的“實時保護”、“云提供的保護”等安全組件關閉(圖1)。
顯然這樣操作會極大地降低系統的安全性,為了確保其他人不能隨意關閉這些組件,可以借助組策略屏蔽這個組件的顯示。啟動組策略編輯器后定位到“計算機配置→管理模板→Windows組件→Windows Defender防病毒→客戶端界面”,接著在右側窗口將“無頭UI模式”設置為“已啟用”(圖2)。
這樣,以后再打開安全中心就看不到“病毒和威脅防護”組件,當前登錄用戶自然也無法進入該組件設置關閉安全組件了。
組策略的設置操作比較復雜,ConfigreDefender則將Defender常見的設置都集成在一個頁面,操作也更為便捷,而且可以用它來禁用Windows 10原來的安全中心設置(這樣將ConfigreDefender隱藏起來后就可以更好地防止其他人使用安全中心設置)。比如,默認Defender并沒有為用戶提供保護級別的設置,現在借助此軟件可以一鍵設置保護級別。只要在程序界面點擊“MAX”即可切換到最高保護級別(圖3)。
這個級別支持所有的高級Windows保護功能,同時會隱藏Windows安全中心。完成上述設置后,以后用戶試圖打開“安全中心”時,系統會提示由于不IT管理員禁用無法打開,所有配置更改只能使用ConfigreDefender完成,可以更好地保護系統的安全(圖4)。
當然我們也可以根據自己的實際需要進行設置,比如一些電腦配置較低的用戶,在使用Defender進行掃描時,會占用大量的CPU資源,導致無法執行其他操作,現在只要在圖3中切換到“Average CPU load while scaning”,將百分比設置為20%,這樣就可以有效地降低掃描時的CPU占用。其他設置類似。