โฮมเพจ » ทำอย่างไร » วิธีป้องกันไฟล์ของคุณจาก Ransomware ด้วย“ การเข้าถึงโฟลเดอร์ที่ควบคุม” ใหม่ของ Windows Defender

    วิธีป้องกันไฟล์ของคุณจาก Ransomware ด้วย“ การเข้าถึงโฟลเดอร์ที่ควบคุม” ใหม่ของ Windows Defender

    Fall Creators Update ของ Windows 10 มีคุณสมบัติ Windows Defender ใหม่ที่ออกแบบมาเพื่อปกป้องไฟล์ของคุณจาก Ransomware มันชื่อว่า“ การเข้าถึงโฟลเดอร์ที่ควบคุม” และมันถูกปิดการใช้งานโดยค่าเริ่มต้น คุณจะต้องเปิดใช้งานด้วยตัวเองถ้าคุณต้องการลอง.

    คุณลักษณะนี้ไม่สามารถทดแทนการสำรองข้อมูลที่ดีซึ่งสามารถช่วยคุณกู้คืนไฟล์ของคุณในกรณีที่ชิ้นส่วนของ ransomware ทำผ่านซอฟต์แวร์ความปลอดภัยของคุณ แต่ก็ยังดีที่ได้เปิดใช้งานเป็นมาตรการป้องกัน.

    การเข้าถึงโฟลเดอร์ที่ควบคุมทำงานอย่างไร

    คุณลักษณะนี้เป็นส่วนหนึ่งของ Windows Defender มันให้การปกป้องอีกชั้นหนึ่งเมื่อโปรแกรมพยายามทำการเปลี่ยนแปลงไฟล์ในโฟลเดอร์ข้อมูลส่วนตัวของคุณเช่นโฟลเดอร์เอกสารรูปภาพและเดสก์ท็อป โดยปกติโปรแกรมใด ๆ ที่ทำงานบนระบบของคุณสามารถทำทุกอย่างที่มันชอบกับโฟลเดอร์เหล่านี้ เมื่อเปิดใช้งานคุณสมบัติใหม่นี้เฉพาะ“ แอพที่พิจารณาโดย Microsoft ว่าเป็นมิตร” หรือแอปพลิเคชันที่คุณอนุญาตโดยเฉพาะจะสามารถทำการเปลี่ยนแปลงไฟล์ส่วนบุคคลของคุณในโฟลเดอร์เหล่านี้.

    กล่าวอีกนัยหนึ่งสิ่งนี้จะบล็อก ransomware จากการเข้ารหัสหรือทำการเปลี่ยนแปลงโฟลเดอร์ที่ได้รับการป้องกันของคุณ.

    การเข้าถึงโฟลเดอร์ที่ควบคุมจะไม่ป้องกันการดูมัลแวร์และการทำสำเนาไฟล์ของคุณ มันป้องกันมัลแวร์ที่เปลี่ยนแปลงไฟล์เหล่านี้เท่านั้น ดังนั้นหากมัลแวร์กำลังทำงานอยู่บนพีซีของคุณก็ยังสามารถทำสำเนาข้อมูลส่วนบุคคลของคุณและส่งไปที่อื่น - มันจะไม่สามารถเขียนทับไฟล์เหล่านั้นหรือลบทิ้ง.

    วิธีการเปิดใช้งานการเข้าถึงโฟลเดอร์ที่ควบคุม

    หากต้องการเปิดใช้งานคุณสมบัตินี้ให้เปิดแอปพลิเคชั่น Windows Defender Security Center หากต้องการค้นหาให้คลิกเริ่มพิมพ์“ Windows Defender” แล้วเปิดศูนย์รักษาความปลอดภัย Windows Defender.

    คลิกที่ไอคอนรูปโล่ "การป้องกันไวรัสและการคุกคาม" ในแถบด้านข้างของ Windows Defender หลังจากคุณคลิกลิงก์“ การตั้งค่าการป้องกันไวรัสและภัยคุกคาม”.

    เลื่อนลงและตั้งค่าตัวเลือก“ การเข้าถึงโฟลเดอร์ที่ควบคุม” เป็น“ เปิด” โดยคลิกที่ ยอมรับการแจ้งการควบคุมบัญชีผู้ใช้ที่ปรากฏขึ้นภายหลังเพื่อยืนยันการเปลี่ยนแปลงนี้.

    หากคุณไม่เห็นตัวเลือกนี้แสดงว่าพีซีของคุณอาจยังไม่ได้อัปเกรดเป็น Fall Creators Update.

    วิธีเลือกโฟลเดอร์ใดที่ได้รับการป้องกัน

    เมื่อคุณเปิดใช้งานคุณสมบัตินี้แล้วคุณสามารถคลิก“ โฟลเดอร์ที่ได้รับการป้องกัน” ภายใต้การเข้าถึงโฟลเดอร์ที่ถูกควบคุมในอินเทอร์เฟซของ Windows Defender เพื่อจัดการว่าโฟลเดอร์ใดได้รับการคุ้มครอง.

    โดยค่าเริ่มต้นคุณจะเห็นว่า Windows ปกป้องโฟลเดอร์ระบบและโฟลเดอร์ข้อมูลผู้ใช้ สิ่งเหล่านี้รวมถึงโฟลเดอร์เอกสารรูปภาพวิดีโอเพลงเดสก์ท็อปและรายการโปรดในโฟลเดอร์บัญชีผู้ใช้ของคุณ.

    หากคุณเก็บข้อมูลสำคัญไว้ในโฟลเดอร์อื่นคุณจะต้องคลิกปุ่ม“ เพิ่มโฟลเดอร์ที่ได้รับการป้องกัน” และเพิ่มโฟลเดอร์อื่น ๆ ด้วยข้อมูลส่วนตัวที่สำคัญของคุณ.

    วิธีให้สิทธิ์การเข้าถึงโปรแกรมแก่ไฟล์ของคุณ

    นี่คือข่าวดี: Windows พยายามที่จะฉลาดเกี่ยวกับเรื่องนี้ Windows Defender จะอนุญาตโปรแกรมที่ปลอดภัยที่รู้จักให้เปลี่ยนไฟล์ในโฟลเดอร์เหล่านี้โดยอัตโนมัติดังนั้นคุณไม่ต้องยุ่งยากกับการอนุญาตให้โปรแกรมต่าง ๆ ทั้งหมดที่คุณใช้ในการเข้าถึงไฟล์ส่วนบุคคลของคุณ.

    อย่างไรก็ตามเมื่อโปรแกรมที่ Windows Defender ไม่แน่ใจเกี่ยวกับการพยายามเปลี่ยนไฟล์ที่พบในโฟลเดอร์เหล่านี้ความพยายามนั้นจะถูกบล็อก เมื่อสิ่งนี้เกิดขึ้นคุณจะเห็นข้อความแจ้งเตือน“ การเปลี่ยนแปลงที่ไม่ได้รับอนุญาตถูกบล็อก” แจ้งให้คุณทราบว่าการเข้าถึงโฟลเดอร์ที่ควบคุมถูกบล็อกโปรแกรมเฉพาะจากการเขียนไปยังโฟลเดอร์ที่ได้รับการป้องกันโดยเฉพาะ โปรแกรมน่าจะแสดงข้อความข้อผิดพลาด.

    หากคุณเห็นการแจ้งเตือนนี้และคุณรู้ว่าโปรแกรมที่คุณใช้ปลอดภัยคุณสามารถอนุญาตให้เข้าถึงได้โดยไปที่ Windows Defender> การป้องกันไวรัสและภัยคุกคาม> การตั้งค่าการป้องกันไวรัสและการคุกคามและคลิกที่“ อนุญาตให้แอปผ่านการเข้าถึงโฟลเดอร์ควบคุม” ลิงค์ภายใต้การควบคุมการเข้าถึงโฟลเดอร์.

    นอกจากนี้คุณยังสามารถคลิกที่การแจ้งเตือนซึ่งจะอยู่ภายใต้ศูนย์ปฏิบัติการของคุณหากคุณยังไม่ได้ยกเลิกเพื่อไปที่หน้าจอนี้โดยตรง.

    คลิกปุ่ม“ เพิ่มแอปที่อนุญาต” แล้วเรียกดูโปรแกรมที่คุณต้องการให้เข้าถึง คุณจะต้องค้นหาไฟล์. exe ที่เกี่ยวข้องกับโปรแกรมซึ่งน่าจะอยู่ที่ใดที่หนึ่งภายใต้โฟลเดอร์ Program Files ของคุณ.

    เมื่อใดก็ตามที่คุณเห็นการแจ้งเตือนและต้องการยกเลิกการปิดกั้นแอปให้กลับมาที่นี่และเพิ่ม คุณไม่ควรทำสิ่งนี้กับแอพมากเกินไปเนื่องจากแอพยอดนิยมควรปลอดภัยและได้รับอนุญาตโดยอัตโนมัติผ่านการเข้าถึงโฟลเดอร์ที่ควบคุม.

    ผู้ดูแลระบบที่จัดการเครือข่ายของพีซีสามารถใช้ Group Policy, PowerShell หรือเซิร์ฟเวอร์ Mobile Device Management (MDM) เพื่อเปิดใช้งานคุณสมบัตินี้ในเครือข่ายทั้งหมดของพีซี ศึกษาเอกสารทางการของ Microsoft สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเรื่องนี้.