Windows Defender je vgrajena varnostna rešitev v operacijskem sistemu Windows 10. Dodatna zaščitna funkcija "Sandbox" je na voljo v operacijskem sistemu Windows 10 različice 1703 in novejših, vendar je privzeto onemogočena.
Microsoft to funkcijo opisuje na naslednji način:
Zagon sistema Windows Defender v virtualiziranem okolju zagotavlja, da bodo napadalci tudi v malo verjetnem primeru kraje napadalci omejeni na izolirano okolje in ne bodo mogli škodovati preostanku sistema.
Ta ukrep je del Microsoftove dolgoročne strategije za zaščito pred napadi z inovativnimi varnostnimi mehanizmi. Windows Defender in druge napredne komponente za zaščito pred grožnjami Windows Defender se zdaj integrira z drugimi varnostnimi komponentami Microsoft 365, da ustvari en sam Microsoftov sistem zaščite pred grožnjami.
Protivirusni program Windows Defender - je postal prvi varnostni izdelek, ki je podprl to funkcijo.
Trenutno ni drugih protivirusnih aplikacij, ki delujejo v peskovnem načinu. Microsoft je z namestitvijo sistema Windows Defender v peskovnik otežil dostop do kritičnih sistemskih modulov, saj osamljene aplikacije ne morejo komunicirati s preostalim sistemom Windows 10 in imajo izjemno omejen dostop do pomnilnika in virov datotečnega sistema..
Če želite omogočiti peskovnik za Windows Defender, sledite tem korakom:.
- Odpri Ukazna vrstica ali Powerhell v imenu skrbnika.
- Vnesite ali kopirajte in prilepite naslednji ukaz:
setx / M MP_FORCE_USE_SANDBOX 1
- Znova zaženite napravo.
Funkcija peskovnika je zdaj omogočena.
Opombe:
Ekipa setx je orodje ukazne mize, ki se lahko uporablja za nastavljanje ali razveljavitev spremenljivk uporabniškega in sistemskega okolja. Na splošno je skladnja naslednja:
setx ime_ spremenljivke_vrednost - nastavite spremenljivke okolja za trenutnega uporabnika.
setx / M spremenljivka_imeta spremenljivka_ vrednost - nastavite spremenljivke okolja za vse uporabnike (v celotnem sistemu).
Uporaba setx /? v PowerShellju, če želite izvedeti več o tem orodju.
Kako onemogočiti peskovnik za Windows Defender.
- Če želite onemogočiti dodatno zaščito Windows Defender, zaženite ukaz:
setx / M MP_FORCE_USE_SANDBOX 0
- Znova zaženite računalnik.
Ali pa:
- Odpri aplikacijo "Možnosti" pojdite v skupino z nastavitvami "Sistem" → "O sistemu"
- V razdelku Sorodni parametri kliknite povezavo Informacije o sistemu.
- V oknu, ki se odpre na levi strani, kliknite povezavo "Napredne sistemske nastavitve"
- V naslednjem pogovornem oknu na dnu zavihka Napredno boste videli gumb "Spremenljivke okolja ..." . Kliknite nanjo.
- V razdelku Sistemske spremenljivke odstranite spremenljivko:
MP_FORCE_USE_SANDBOX.
- Znova zaženite OS.
Vse!