Vil du lære hvordan du bruker en gruppepolicy til å aktivere den skybaserte beskyttelsen i Windows i Windows? I denne opplæringen vil vi vise deg hvordan du oppretter en gruppepolicy for å aktivere den skybaserte beskyttelsen som er innebygd i Windows Defender-programmet på domenedatamaskinene.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10

Liste over utstyr

Her finner du listen over utstyr som brukes til å lage denne opplæringen.

Denne koblingen vil også vise programvarelisten som brukes til å lage denne opplæringen.

Opplæring gpo - Windows Defender skybasert beskyttelse

Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.

Windows 2012 - Group Policy Management

Opprett en ny gruppepolicy.

Windows 2012 - Group Policy Objects

Skriv inn et navn på den nye gruppepolicyen.

Windows - Add GPO

I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.

Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.

Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.

Windows - Edit GPO

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til mappen med navnet Windows Defender Antivirus.

GPO - Windows defender configuration

Få tilgang til undermappen kalt Sanntidsbeskyttelse.

GPO - Windows defender real-time protection

Deaktiver elementet med navnet: Slå av sanntidsbeskyttelse.

GPO Windows Defender - Turn off real-time protection

Aktiver elementet med navnet: Skann alle nedlastede filer og vedlegg.

GPO Windows Defender - Scan all downloads

Få tilgang til undermappen MAPS.

GPO - Windows defender MAPS

Aktiver elementet med navnet: Bli med i Microsoft MAPS.

Velg alternativet Avanserte KART.

GPO Windows Defender - Cloud-based protection

Aktiver elementet med navnet: Send fileksempler når ytterligere analyse er nødvendig

Velg alternativet Send sikre eksempler.

GPO Windows defender - Send samples

Aktiver elementet Blokker ved første blikk.

GPO Windows Defender - Block at first sight

Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.

Gratulerer! Du er ferdig med GPO-opprettelsen.

Aktivere skybasert beskyttelse i Windows Defender

I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.

Windows-2012-Applocker application

I vårt eksempel skal vi koble gruppepolicyen my-GPO til roten av domenet.

GPO- tutorial linking

Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.

I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.

Kontroller Windows Defender-konfigurasjonen på en ekstern datamaskin.

GPO Windows defender - Cloud protection

I vårt eksempel ble Windows Defender-programmet konfigurert til å bruke skybasert beskyttelse.