Какво е Device Security в Windows 11/0 и как да скриете тази област?
Windows Defender вече е интегриран със сигурността на Windows(Windows Security) и включва раздел за защита на устройството в (Device Security)Windows 11/10 , който има за цел да ви даде по-добра представа за функциите за защита, интегрирани с вашето устройство с Windows . В тази публикация ще обясним какво е Device Security в Windows 11/10 и как можете да я деактивирате или скриете, ако желаете.
Защита на устройството в Windows 11/10
Зоната за защита на „ Device Security “ в Windows 11/10 е една от седемте области, които защитават вашето устройство и ви позволяват да посочите как искате вашето устройство да бъде защитено в Windows Security Center .
Седемте области включват -
- Защита от вируси и заплахи(Virus & threat protection)
- Защита на акаунта(Account protection)
- Защитна стена и защита на мрежата(Firewall & network protection)
- Управление на приложения и браузър(App & browser control)
- Сигурност на устройството
- Производителност и здраве на устройството(Device performance & health)
- Семейни опции(Family options) .
Като цяло, Device Security ви дава по-добра представа за функциите за защита, интегрирани във вашето устройство с Windows . Страницата ви предоставя отчитане на състоянието и управление на функциите за сигурност, вградени във вашите устройства – включително превключване на функции за осигуряване на подобрена защита.
Това, което виждате в „Защита на устройството“, ще зависи от функциите за сигурност, които са вградени във вашето устройство. На този панел ще се види едно от следните съобщения в зависимост от системната конфигурация на вашето устройство:
- Вашето устройство отговаря на изискванията за стандартна хардуерна сигурност
- Вашето устройство отговаря на изискванията за подобрена хардуерна сигурност
- Вашето устройство надвишава изискванията за подобрена хардуерна сигурност
- Стандартната(Standard) хардуерна защита не се поддържа.
Обикновено наличните функции са -
- Изолацията на ядрото(Core isolation) осигурява допълнителна защита срещу злонамерен софтуер и други атаки, като изолира компютърните процеси от вашата операционна система и устройство. Можете да активирате, деактивирате и променяте настройките за функциите за изолация на ядрото тук.
- Целостта на паметта(Memory integrity) може да помогне за предотвратяване на достъп на злонамерен код до процеси с висока сигурност в случай на атака.
- Сигурното зареждане(Secure boot) предотвратява сложен зловреден софтуер, подобен на руткит, да зарази вашата система по време на зареждане.
- Процесорът за сигурност(Security processor) предоставя допълнителни функции за криптиране.
Тук също ще видите всички подходящи съобщения за грешка относно вашия процесор за сигурност:
- Атестацията за състоянието на устройството(Device) не се поддържа на това устройство.
- TPM съхранение не е налично. Моля, изчистете своя TPM .
- (TPM)Липсва дневник за зареждане, измерен от TPM . Опитайте да рестартирате устройството си.
- Има проблем с вашия TPM . Опитайте да рестартирате устройството си.
- Необходима е актуализация на фърмуера за вашия процесор за защита ( TPM ).
- TPM е деактивиран и изисква внимание.
- Вашият TPM не е съвместим с вашия фърмуер и може да не работи правилно.
- Атестацията за здравето на устройството(Device) не е налична. Моля, изчистете своя TPM .
Тази област може да бъде скрита от потребителите. Това може да бъде полезно, ако като администратор не искате те да виждат или имат достъп до тази област. Ако изберете да скриете областта за защита на акаунта(Account) , тя вече няма да се показва на началната страница на Центъра за сигурност на Windows(Windows Security Center) и иконата му няма да се показва в лентата за навигация отстрани на приложението.
Съобщения, които може да видите в Защита на устройството(Device Security)
Вашето устройство отговаря на изискванията за стандартна хардуерна сигурност
Това означава, че вашето устройство поддържа целостта на паметта и изолацията на ядрото и също така има:
- TPM 2.0 (наричан още вашия процесор за защита)
- Сигурното зареждане е активирано
- ДЕП
- UEFI MAT
Вашето устройство отговаря на изискванията за подобрена хардуерна сигурност
Това означава, че освен че отговаря на всички изисквания за стандартна хардуерна сигурност, вашето устройство има включен и целостта на паметта.
Вашето устройство има активирани всички функции за защитено ядро на компютъра
Това означава, че освен че отговаря на всички изисквания за подобрена хардуерна сигурност, вашето устройство има включена защита в режим на управление на системата(System Management Mode) ( SMM ).
Стандартната(Standard) хардуерна защита не се поддържа
Това означава, че вашето устройство не отговаря на поне едно от изискванията за стандартна хардуерна сигурност.
Как да покажете или скриете защитата на устройството
Показване или скриване на защитата на устройството(Hide Device Security) чрез GPEDIT
- Стартирайте gpedit , за да отворите редактора на групови правила
- Придвижете се до Конфигурация на компютъра(Computer Configuration) > Административни шаблони(Administrative templates) > Компоненти (Windows components)на Windows > Защита на Windows(Windows Security) > Защита на устройството(Device Security) .
- Отворете настройката Скриване на зоната за защита на устройството(Hide the Device security area)
- Задайте го на Enabled.
- Щракнете върху OK .
Скриване на защитата на устройството чрез системния регистър
- Щракнете двукратно върху изтегления файл Hide-Device-Security.reg , за да го обедините.
- Щракнете върху Изпълни(Run) в подканата. Щракнете върху Да(Yes) в UAC подкана и OK , за да разрешите сливането.
- Рестартирайте компютъра, за да приложите.
- Вече можете да изтриете изтегления .reg файл.
Показване на защитата на устройството чрез системния регистър
- Щракнете двукратно върху изтегления файл Show-Device-Security.reg , за да го обедините.
- Щракнете върху Изпълни(Run) в подканата. Щракнете върху Да(Yes) в UAC подканата и OK , за да разрешите сливането.
- Рестартирайте компютъра, за да приложите.
- Вече можете да изтриете изтегления .reg файл.
Можете да щракнете тук,(click here) за да изтеглите компресираните файлове на системния регистър(Registry) от нашите сървъри.
Related posts
Вашият ИТ администратор е деактивирал защитата на Windows
Как да отворите Центъра за сигурност на Windows в Windows 11/10
Как да добавите изключване на файл или процес към сигурността на Windows
Променете незабавно настройките за защита на Windows с ConfigureDefender
Предотвратете на потребителите да променят защитата от експлоатиране в Windows Security
Поправете Услугата за заплахи е спряла в Windows Defender
Windows Defender не се актуализира автоматично в Windows 11/10
Какво представлява защитата на акаунта в Windows 11/10 и как да скриете този раздел
Как да използвате Windows Defender в Windows 8 и Windows 8.1
Актуализирайте Windows Defender, когато автоматичните актуализации са деактивирани
Windows Information Protection (WIP) автоматично защитава класифицирани файлове
Какво е производителност и здраве на устройството и как да скриете този раздел?
Не мога да включа Windows Defender в Windows 11/10
Активирайте или деактивирайте изолацията на ядрото и целостта на паметта в Windows 11/10
Извършете офлайн сканиране на Windows Defender при стартиране в Windows 11/10
Грешка 0x800106ba, приложението Windows Defender не успя да се инициализира
10 начина да отворите диспечера на устройства в Windows 10
Включете или изключете настройките за защита, базирани на репутацията, в Windows 11/10
Защитна стена на Windows Defender с разширена защита: какво е това? Как да го отворя? Какво можете да направите с него?
Деактивирайте актуализациите на Security Intelligence, когато работите на батерия