很多朋友都喜歡使用系統(tǒng)管理員賬戶登錄系統(tǒng),這樣任何使用我們電腦的用戶遇到Defender報警,都可以很輕易地打開Windows安全中心設(shè)置,將Defender的“實時保護(hù)”、“云提供的保護(hù)”等安全組件關(guān)閉(圖1)。
顯然這樣操作會極大地降低系統(tǒng)的安全性,為了確保其他人不能隨意關(guān)閉這些組件,可以借助組策略屏蔽這個組件的顯示。啟動組策略編輯器后定位到“計算機(jī)配置→管理模板→Windows組件→Windows Defender防病毒→客戶端界面”,接著在右側(cè)窗口將“無頭UI模式”設(shè)置為“已啟用”(圖2)。
這樣,以后再打開安全中心就看不到“病毒和威脅防護(hù)”組件,當(dāng)前登錄用戶自然也無法進(jìn)入該組件設(shè)置關(guān)閉安全組件了。
組策略的設(shè)置操作比較復(fù)雜,ConfigreDefender則將Defender常見的設(shè)置都集成在一個頁面,操作也更為便捷,而且可以用它來禁用Windows 10原來的安全中心設(shè)置(這樣將ConfigreDefender隱藏起來后就可以更好地防止其他人使用安全中心設(shè)置)。比如,默認(rèn)Defender并沒有為用戶提供保護(hù)級別的設(shè)置,現(xiàn)在借助此軟件可以一鍵設(shè)置保護(hù)級別。只要在程序界面點擊“MAX”即可切換到最高保護(hù)級別(圖3)。
這個級別支持所有的高級Windows保護(hù)功能,同時會隱藏Windows安全中心。完成上述設(shè)置后,以后用戶試圖打開“安全中心”時,系統(tǒng)會提示由于不IT管理員禁用無法打開,所有配置更改只能使用ConfigreDefender完成,可以更好地保護(hù)系統(tǒng)的安全(圖4)。
當(dāng)然我們也可以根據(jù)自己的實際需要進(jìn)行設(shè)置,比如一些電腦配置較低的用戶,在使用Defender進(jìn)行掃描時,會占用大量的CPU資源,導(dǎo)致無法執(zhí)行其他操作,現(xiàn)在只要在圖3中切換到“Average CPU load while scaning”,將百分比設(shè)置為20%,這樣就可以有效地降低掃描時的CPU占用。其他設(shè)置類似。