Windows

Bloquear en primera vista Protección en Windows Defender en Windows 10

Desactivar Windows defender en windows 10 - 2019

Desactivar Windows defender en windows 10 - 2019

Tabla de contenido:

Anonim

Para mantener seguros los datos de los usuarios y evitar infecciones de malware, Windows 10 Anniversary Update introdujo la protección Bloquear a primera vista en Windows Defender . Por lo tanto, si ha implementado Windows 10 Anniversary Update 1607 o superior y está usando Windows Defender, asegúrese de revisar la característica de protección Bloquear en primera vista en Windows Defender de Windows 10.

Bloquear en primera vista en Windows Defender

La característica utiliza la técnica de aprendizaje automático para identificar si el programa es malicioso o no. Si no hace una distinción entre el producto genuino o falso, se envía una copia del programa a la protección de la nube de Microsoft para su verificación. Si Microsoft sospecha que el programa es malicioso, se le indica a Windows Defender que lo bloquee.

La principal ventaja de este proceso es que en la mayoría de los casos ha logrado reducir el tiempo de respuesta a malware nuevo de horas a segundos.

Bloquear a primera vista está habilitado de forma predeterminada. Se activa automáticamente, siempre y cuando la protección basada en la nube y el envío automático de muestras estén habilitados.

Si desea confirmar si Bloquear a primera vista está habilitado en clientes individuales, haga lo siguiente:

Abrir configuración> Actualizar & Seguridad> Windows Defender.

Asegúrese de que Protección basada en la nube y Envío automático de muestras cambie a ` En `.

Bloquee en Configuración de directiva de grupo First Sight

Abra la Consola de administración de directiva de grupo , haga clic con el botón derecho en el objeto de directiva de grupo que desea configurar y haga clic en Editar.

Siguiente, en el Editor de administración de directivas de grupo navegue hasta Configuración de la computadora. Luego, haga clic en Políticas y seleccione ` Plantillas administrativas `.

Ahora, expanda el árbol a Componentes de Windows y vaya a Windows Defender> MAPS y configure el siguiendo las Políticas de grupo:

  1. Haga doble clic en la configuración ` Unirse a Microsoft MAPS ` y asegúrese de que la opción esté configurada en Habilitada y luego haga clic en Aceptar.
  2. Haga doble clic en ` Enviar muestras de archivos cuando se requiere un análisis adicional ` y asegurarse de que la opción esté configurada en Activado . Haga clic en Aceptar. Las opciones disponibles aquí son:
  • Solicitar siempre (0)
  • Enviar muestras seguras (1)
  • Nunca enviar (Bloquear al principio no funciona) (2)
  • Enviar todas las muestras (3)

Ahora, en Editor de administración de directivas de grupo , expanda el árbol a componentes de Windows> Windows Defender> Protección en tiempo real:

  1. Haga doble clic en " Analizar todos los archivos y archivos adjuntos descargados `establezca y asegúrese de que la opción esté configurada en Habilitado . Haga clic en Aceptar.
  2. Haga doble clic en la entrada ` Desactivar protección en tiempo real ` y asegúrese de que la opción esté configurada en Desactivada . Haga clic en Aceptar.

Cómo deshabilitar la función Bloquear a primera vista en Windows Defender

Puede deshabilitar Bloquear a primera vista con la Política de grupo. Para hacerlo, abra la Consola de administración de directivas de grupo, haga clic con el botón derecho en el Objeto de directiva de grupo que desea configurar y haga clic en Editar.

En el Editor de administración de directivas de grupo, vaya a Configuración de equipo y haga clic en Políticas y elija Plantillas administrativas.

Expanda el árbol a través de los componentes de Windows> Windows Defender> MAPS.

Haga doble clic en la función Configurar el bloque a primera vista estableciendo y configurando la opción a ` Deshabilitado `.

Puede elegir deshabilitar la función Bloquear a primera vista si tiene problemas de latencia o quiere probar el impacto de la característica en su red.

Bloquear a primera vista es una gran característica de Windows Defender Cloud Protection que proporciona una forma de detectar y bloquear nuevo malware en cuestión de segundos. Las descargas de archivos sospechosos que requieran un procesamiento de back-end adicional para llegar a una determinación serán bloqueadas por Windows Defender en la primera máquina donde se encuentre el archivo, hasta que finalice la carga en el back-end. Los usuarios verán un mensaje de "Ejecución de análisis de seguridad" más largo en el navegador mientras se carga el archivo. Esto podría dar como resultado tiempos de descarga más lentos para algunos archivos, dice Microsoft.

¡Espera, hay más ajustes de este tipo! Esta publicación muestra cómo puede reforzar la protección de Windows Defender a los niveles más altos en Windows 10 v1703 cambiando algunas configuraciones de la directiva de grupo.