Vil du vide, hvordan du bruger en gruppepolitik til at aktivere den Skybaserede Beskyttelse i Windows Defender på Windows? I dette selvstudium viser vi dig, hvordan du opretter en gruppepolitik for at aktivere den skybaserede beskyttelse, der er indbygget i Windows Defender-programmet på domænecomputerne.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10

Liste over udstyr

Her kan du finde listen over udstyr, der bruges til at oprette denne tutorial.

Dette link viser også den softwareliste, der bruges til at oprette dette selvstudium.

GPO for selvstudium – Skybaseret beskyttelse i Windows Defender

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

Windows - Edit GPO

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Windows Defender Antivirus.

GPO - Windows defender configuration

Få adgang til undermappen med navnet Beskyttelse i realtid.

GPO - Windows defender real-time protection

Deaktiver det pågældende element med navnet: Slå beskyttelse i realtid fra.

GPO Windows Defender - Turn off real-time protection

Aktiver det navne: Scan alle hentede filer og vedhæftede filer.

GPO Windows Defender - Scan all downloads

Få adgang til undermappen med navnet MAPS.

GPO - Windows defender MAPS

Aktiver det navne element: Tilmeld dig Microsoft MAPS.

Vælg indstillingen Avanceret KORT.

GPO Windows Defender - Cloud-based protection

Aktiver elementet med navnet: Send fileksempler, når der kræves yderligere analyse

Vælg indstillingen Send sikre eksempler.

GPO Windows defender - Send samples

Aktiver elementet Bloker ved første blik.

GPO Windows Defender - Block at first sight

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

Aktivere skybaseret beskyttelse i Windows Defender

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Kontroller Windows Defender-konfigurationen på en fjerncomputer.

GPO Windows defender - Cloud protection

I vores eksempel blev Windows Defender-programmet konfigureret til at bruge skybaseret beskyttelse.