Vil du lære hvordan du bruker en gruppepolicy til å aktivere den Omdømmebaserte Beskyttelsen for Windows Defender i Windows? I denne opplæringen vil vi vise deg hvordan du oppretter en gruppepolicy for å aktivere omdømmebasert beskyttelse innebygd i Windows Defender-programmet på domenedatamaskinene.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10

Liste over utstyr

Her finner du listen over utstyr som brukes til å lage denne opplæringen.

Denne koblingen vil også vise programvarelisten som brukes til å lage denne opplæringen.

Opplæring GPO – Windows Defender omdømmebasert beskyttelse

Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.

Windows 2012 - Group Policy Management

Opprett en ny gruppepolicy.

Windows 2012 - Group Policy Objects

Skriv inn et navn på den nye gruppepolicyen.

Windows - Add GPO

I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.

Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.

Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.

Windows - Edit GPO

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til mappen med navnet Windows Defender Antivirus.

GPO - Windows defender configuration

Aktiver elementet med navnet: Konfigurer gjenkjenning for potensielt uønskede programmer.

Velg alternativet for å blokkere potensielt uønskede programmer.

GPO WINDOWS DEFENDER - Reputation based protection

Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.

Hvis redigeringsprogrammet for gruppepolicy ikke har mappen Windows Defender antivirus, må du laste ned og installere den administrative malen for gruppepolicyer for Windows 10 20H2.

Gratulerer! Du er ferdig med GPO-opprettelsen.

Aktivere omdømmebasert beskyttelse i Windows Defender

I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.

Windows-2012-Applocker application

I vårt eksempel skal vi koble gruppepolicyen my-GPO til roten av domenet.

GPO- tutorial linking

Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.

I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.

Kontroller Windows Defender-konfigurasjonen på en ekstern datamaskin.

GPO - Windows defender reputation

I vårt eksempel ble Windows Defender-programmet konfigurert til å bruke omdømmebasert beskyttelse.