joe*_*eff 18 gpo windows-defender
我喜欢在 Windows 10 专业版上通过 GPO 禁用 Windows Defender 实时保护。当我配置 GPO 时,实时保护显示为关闭。然而,重新启动后,保护再次神奇地启用。
GPO 设置没有改变。我正在尝试禁用实时保护,以便能够分析和逆向工程恶意软件。
此外,即使 Windows 告诉我实时保护由管理员管理,它仍然在后台启用。
我真的想知道是否有办法完全禁用 Windows Defender + 实时保护,或者微软是否使这成为不可能。
Fra*_*ani 33
在较新版本的 Windows 中,Microsoft Defender 的组策略设置已恢复。
为了防止这种情况,在更改它们之前:
resmon.exe在搜索框中键入)MsMpEng.exe在列表中查找在较新版本的 Windows 中,添加了篡改保护。在更改组策略设置之前
必须禁用篡改保护,否则这些设置将被忽略。
Windows Security在搜索框中键入)Tamper Protection到Off要永久禁用实时保护:
gpedit.msc在搜索框中键入)Turn off real-time protection永久禁用 Microsoft Defender:
gpedit.msc在搜索框中键入)Turn off Microsoft Defender AntivirusHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows DefenderDisableAntiSpyware1如果它不起作用,则再执行一步:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection (如果不存在则创建此密钥)DisableBehaviorMonitoring; 将其设置为1DisableOnAccessProtection; 将其设置为1DisableScanOnRealtimeEnable; 将其设置为1您也可以将下面的代码保存到disable_realtime_protection.reg并运行
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableBehaviorMonitoring"=dword:00000001
"DisableOnAccessProtection"=dword:00000001
"DisableScanOnRealtimeEnable"=dword:00000001
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
39645 次 |
| 最近记录: |