كيفية حماية ملفاتك من Ransomware باستخدام Windows Defender الجديد "الوصول إلى مجلد التحكم"

جدول المحتويات:

فيديو: كيفية حماية ملفاتك من Ransomware باستخدام Windows Defender الجديد "الوصول إلى مجلد التحكم"

فيديو: كيفية حماية ملفاتك من Ransomware باستخدام Windows Defender الجديد "الوصول إلى مجلد التحكم"
فيديو: شرح عملية ارجاع فلوس اي تطبيق او لعبة من الاب ستور 2023, ديسمبر
كيفية حماية ملفاتك من Ransomware باستخدام Windows Defender الجديد "الوصول إلى مجلد التحكم"
كيفية حماية ملفاتك من Ransomware باستخدام Windows Defender الجديد "الوصول إلى مجلد التحكم"
Anonim
يتضمن Windows 10’s Fall Creators Update ميزة Windows Defender جديدة مصممة لحماية ملفاتك من برامج الفدية. يطلق عليه "الوصول إلى مجلد خاضع للتحكم" ، ويتم تعطيله افتراضيًا. ستحتاج إلى تمكينه بنفسك إذا كنت تريد تجربته.
يتضمن Windows 10’s Fall Creators Update ميزة Windows Defender جديدة مصممة لحماية ملفاتك من برامج الفدية. يطلق عليه "الوصول إلى مجلد خاضع للتحكم" ، ويتم تعطيله افتراضيًا. ستحتاج إلى تمكينه بنفسك إذا كنت تريد تجربته.

هذه الميزة ليست بديلاً للنسخ الاحتياطية الجيدة ، والتي يمكن أن تساعدك على استعادة الملفات الخاصة بك في حالة قطعة من رانسومواري يجعلها تجاوز برنامج الأمان الخاص بك. ولكن لا يزال من الجيد التمكين كإجراء وقائي.

كيف يعمل الوصول إلى مجلد التحكم

هذه الميزة جزء من Windows Defender. ويوفر طبقة حماية إضافية عندما تحاول البرامج إجراء تغييرات على الملفات في مجلدات البيانات الشخصية ، مثل مجلدات المستندات والصور ومجلد سطح المكتب. عادة ، يمكن لأي برنامج يعمل على النظام الخاص بك القيام بأي شيء كان يحب هذه المجلدات. مع تمكين هذه الميزة الجديدة ، ستتمكن فقط "التطبيقات التي تحددها Microsoft على أنها صديقة" أو التطبيقات التي تسمح بها تحديدًا ، من إجراء تغييرات على ملفاتك الشخصية في هذه المجلدات.

وبعبارة أخرى ، سيؤدي هذا إلى حظر عملية ransomware من تشفير أو إجراء أي تغييرات على المجلدات المحمية الخاصة بك.

لن يحمي الوصول إلى مجلدات المراقبة من عرض البرامج الضارة وإنشاء نسخ من ملفاتك. يحمي فقط من البرامج الضارة تغيير هذه الملفات. لذلك ، إذا كانت هناك برامج ضارة تعمل على جهاز الكمبيوتر الخاص بك ، فلا يزال بإمكانها عمل نسخ من بياناتك الشخصية وإرسالها إلى مكان آخر - لن يكون بمقدورها فقط استبدال هذه الملفات أو حذفها.

كيفية تمكين الوصول إلى مجلد التحكم

لتمكين هذه الميزة ، افتح تطبيق Windows Defender Security Center. للعثور عليه ، انقر فوق ابدأ ، واكتب "Windows Defender" ، ثم قم بتشغيل Windows Defender Security Center.

انقر على رمز "الحماية من الفيروسات والتهديدات" على شكل درع في الشريط الجانبي لـ Windows Defender. بعد الانتهاء ، انقر فوق الرابط "إعدادات الحماية من الفيروسات والتهديدات".
انقر على رمز "الحماية من الفيروسات والتهديدات" على شكل درع في الشريط الجانبي لـ Windows Defender. بعد الانتهاء ، انقر فوق الرابط "إعدادات الحماية من الفيروسات والتهديدات".
قم بالتمرير لأسفل واضبط خيار "الوصول إلى المجلد المتحكم فيه" على "تشغيل" بالنقر فوقه. وافق على مطالبة User Account Control التي تظهر بعد ذلك لتأكيد هذا التغيير.
قم بالتمرير لأسفل واضبط خيار "الوصول إلى المجلد المتحكم فيه" على "تشغيل" بالنقر فوقه. وافق على مطالبة User Account Control التي تظهر بعد ذلك لتأكيد هذا التغيير.

إذا كنت لا ترى هذا الخيار ، فربما لم تتم ترقية جهاز الكمبيوتر إلى تحديث منشئي المحتوى حتى الآن.

Image
Image

كيفية اختيار أي مجلدات محمية

بعد تمكين هذه الميزة ، يمكنك النقر على "المجلدات المحمية" ضمن الدخول إلى مجلد التحكم في واجهة Windows Defender لإدارة المجلدات التي تتم حمايتها.

بشكل افتراضي ، سترى أن Windows يحمي مجلدات النظام ومجلدات بيانات المستخدم. وتشمل هذه المجلدات "المستندات" و "الصور" و "الفيديو" و "الموسيقى" و "سطح المكتب" و "المفضلة" في مجلد حساب المستخدم الخاص بك.
بشكل افتراضي ، سترى أن Windows يحمي مجلدات النظام ومجلدات بيانات المستخدم. وتشمل هذه المجلدات "المستندات" و "الصور" و "الفيديو" و "الموسيقى" و "سطح المكتب" و "المفضلة" في مجلد حساب المستخدم الخاص بك.

إذا قمت بتخزين بيانات مهمة في مجلدات أخرى ، فستحتاج إلى النقر فوق الزر "إضافة مجلد محمي" وإضافة مجلدات أخرى تحتوي على بياناتك الشخصية المهمة.

كيفية منح برنامج الوصول إلى ملفاتك

إليك الأخبار السعيدة: يحاول نظام التشغيل Windows أن يكون ذكيًا في هذا الشأن. سيسمح Windows Defender تلقائيًا للمواقع الآمنة بتغيير الملفات الموجودة في هذه المجلدات ، بحيث لا تضطر إلى تجاوز المشكلات التي تسمح لك بالوصول إلى كافة البرامج المختلفة التي تستخدمها للوصول إلى ملفاتك الشخصية.

ومع ذلك ، عندما يكون برنامج Windows Defender غير متأكد من محاولة تغيير الملفات الموجودة في هذه المجلدات ، سيتم حظر هذه المحاولة. عند حدوث ذلك ، سترى إشعارًا بعنوان "تغييرات غير مصرح بها تم منعها" لإعلامك بأن "التحكم في الوصول إلى المجلد" قد منع برنامجًا محددًا من الكتابة إلى مجلد محمي معين. من المرجح أن يعرض البرنامج رسالة خطأ.

إذا رأيت هذا الإشعار وكنت تعرف أن البرنامج الذي تستخدمه آمن ، يمكنك السماح له بالوصول إليه من خلال التوجه إلى Windows Defender> الحماية ضد الفيروسات والتهديدات> إعدادات الحماية من الفيروسات والتهديدات ، والنقر على "السماح لتطبيق من خلال الوصول إلى مجلد يتحكم فيه" الرابط تحت الوصول إلى مجلد التحكم.
إذا رأيت هذا الإشعار وكنت تعرف أن البرنامج الذي تستخدمه آمن ، يمكنك السماح له بالوصول إليه من خلال التوجه إلى Windows Defender> الحماية ضد الفيروسات والتهديدات> إعدادات الحماية من الفيروسات والتهديدات ، والنقر على "السماح لتطبيق من خلال الوصول إلى مجلد يتحكم فيه" الرابط تحت الوصول إلى مجلد التحكم.

يمكنك أيضًا النقر ببساطة على الإشعار ، والذي سيكون ضمن "مركز الإجراءات" الخاص بك إذا لم تكن قد رفضته بعد ، للانتقال مباشرةً إلى هذه الشاشة.

انقر على الزر "إضافة تطبيق مسموح به" وتصفح للوصول إلى البرنامج الذي تريد منحه حق الدخول. سيتعين عليك العثور على ملف exe المقترن بالبرنامج ، والذي من المحتمل أن يكون في مكان ما أسفل مجلد ملفات البرامج.
انقر على الزر "إضافة تطبيق مسموح به" وتصفح للوصول إلى البرنامج الذي تريد منحه حق الدخول. سيتعين عليك العثور على ملف exe المقترن بالبرنامج ، والذي من المحتمل أن يكون في مكان ما أسفل مجلد ملفات البرامج.
عندما ترى الإشعار وتريد إلغاء حظره ، يمكنك الرجوع هنا وإضافته. يجب ألا تضطر إلى تنفيذ ذلك لعدد كبير جدًا من التطبيقات ، نظرًا لأن التطبيقات الشائعة يجب أن تكون آمنة ومعروفة تلقائيًا ويتم السماح بها تلقائيًا من خلال الدخول إلى مجلد التحكم.
عندما ترى الإشعار وتريد إلغاء حظره ، يمكنك الرجوع هنا وإضافته. يجب ألا تضطر إلى تنفيذ ذلك لعدد كبير جدًا من التطبيقات ، نظرًا لأن التطبيقات الشائعة يجب أن تكون آمنة ومعروفة تلقائيًا ويتم السماح بها تلقائيًا من خلال الدخول إلى مجلد التحكم.
يمكن لمسؤولي النظام الذين يديرون شبكات من أجهزة الكمبيوتر استخدام Group Policy أو PowerShell أو خادم Mobile Device Management (MDM) لتمكين هذه الميزة عبر شبكة كاملة من أجهزة الكمبيوتر. راجع الوثائق الرسمية لشركة Microsoft للحصول على مزيد من المعلومات حول ذلك.
يمكن لمسؤولي النظام الذين يديرون شبكات من أجهزة الكمبيوتر استخدام Group Policy أو PowerShell أو خادم Mobile Device Management (MDM) لتمكين هذه الميزة عبر شبكة كاملة من أجهزة الكمبيوتر. راجع الوثائق الرسمية لشركة Microsoft للحصول على مزيد من المعلومات حول ذلك.

موصى به: