很多朋友都喜歡使用系統(tǒng)管理員賬戶(hù)登錄系統(tǒng),這樣任何使用我們電腦的用戶(hù)遇到Defender報(bào)警,都可以很輕易地打開(kāi)Windows安全中心設(shè)置,將Defender的“實(shí)時(shí)保護(hù)”、“云提供的保護(hù)”等安全組件關(guān)閉(圖1)。
顯然這樣操作會(huì)極大地降低系統(tǒng)的安全性,為了確保其他人不能隨意關(guān)閉這些組件,可以借助組策略屏蔽這個(gè)組件的顯示。啟動(dòng)組策略編輯器后定位到“計(jì)算機(jī)配置→管理模板→Windows組件→Windows Defender防病毒→客戶(hù)端界面”,接著在右側(cè)窗口將“無(wú)頭UI模式”設(shè)置為“已啟用”(圖2)。
這樣,以后再打開(kāi)安全中心就看不到“病毒和威脅防護(hù)”組件,當(dāng)前登錄用戶(hù)自然也無(wú)法進(jìn)入該組件設(shè)置關(guān)閉安全組件了。
組策略的設(shè)置操作比較復(fù)雜,ConfigreDefender則將Defender常見(jiàn)的設(shè)置都集成在一個(gè)頁(yè)面,操作也更為便捷,而且可以用它來(lái)禁用Windows 10原來(lái)的安全中心設(shè)置(這樣將ConfigreDefender隱藏起來(lái)后就可以更好地防止其他人使用安全中心設(shè)置)。比如,默認(rèn)Defender并沒(méi)有為用戶(hù)提供保護(hù)級(jí)別的設(shè)置,現(xiàn)在借助此軟件可以一鍵設(shè)置保護(hù)級(jí)別。只要在程序界面點(diǎn)擊“MAX”即可切換到最高保護(hù)級(jí)別(圖3)。
這個(gè)級(jí)別支持所有的高級(jí)Windows保護(hù)功能,同時(shí)會(huì)隱藏Windows安全中心。完成上述設(shè)置后,以后用戶(hù)試圖打開(kāi)“安全中心”時(shí),系統(tǒng)會(huì)提示由于不IT管理員禁用無(wú)法打開(kāi),所有配置更改只能使用ConfigreDefender完成,可以更好地保護(hù)系統(tǒng)的安全(圖4)。
當(dāng)然我們也可以根據(jù)自己的實(shí)際需要進(jìn)行設(shè)置,比如一些電腦配置較低的用戶(hù),在使用Defender進(jìn)行掃描時(shí),會(huì)占用大量的CPU資源,導(dǎo)致無(wú)法執(zhí)行其他操作,現(xiàn)在只要在圖3中切換到“Average CPU load while scaning”,將百分比設(shè)置為20%,這樣就可以有效地降低掃描時(shí)的CPU占用。其他設(shè)置類(lèi)似。