כיצד להגדיר גישה לתיקיות מבוקרת ב- Windows 10?

עודכן ב-20 בינואר 2021

גישה לתיקיות מבוקרת היא תכונה למניעת חדירה הזמינה עם Microsoft Defender Exploit Guard, שהיא חלק מאנטי וירוס Microsoft Defender.

זה תוכנן בעיקר כדי למנוע מתוכנת כופר להצפין את הנתונים/הקבצים שלך, אבל הוא גם מגן על קבצים מפני שינויים לא רצויים מיישומים זדוניים אחרים.

במאמר זה נראה כיצד להגדיר גישה לתיקיות נשלטות באמצעות עורך מדיניות קבוצתית מקומית ו-PowerShell ב-Windows 10.

תכונה זו היא אופציונלית ב-Windows 10, אך כאשר היא מופעלת, היא עוזרת לנטר קבצי הפעלה, סקריפטים ו-DLLs המנסים לבצע שינויים בקבצים בתיקיות מוגנות. אם האפליקציה או הקבצים זדוניים או לא מזוהים, התכונה תחסום את ניסיון הגישה בזמן אמת, ותקבל הודעה על פעילות חשודה.

הגדר גישה לתיקיות נשלטות באמצעות מדיניות קבוצתית

כדי להגדיר גישה מבוקרת לתיקיות באמצעות מדיניות קבוצתית, תחילה עליך להפעיל תכונה זו. הנה ההליך שיש לבצע:

  • פתח את ההנחיהלְבַצֵעַ(Windows + R), הזן את הפקודהgpedit.mscולחץזְכוּת כְּנִיסָהכדי לפתוח אתעורך מדיניות קבוצתית מקומית.
  • בעורך, השתמש בחלונית השמאלית כדי לנווט אל הנתיב למטה:
Configuration ordinateur > Modèles d'administration > Composants Windows > Antivirus Microsoft Defender > Microsoft Defender Exploit Guard > Dispositif d'accès contrôlé aux dossiers
  • לחץ פעמייםהגדר תיקיות מוגנותבחלונית הימנית כדי לשנות את המאפיינים שלו.
  • בחר בלחצן הבחירהמופעל.
  • במדוראפשרויות, לחץ על הכפתורלְהַצִיג.
  • ציין את המיקומים שברצונך להגן על ידי הזנת נתיב התיקיה (לדוגמה,F:\ הנתונים שלי) בשטחשם ערךומוסיפה0בשטחעֵרֶך. חזור על שלב זה כדי להוסיף תיקיות אחרות.
  • לחץ על הכפתורבְּסֵדֶר.
  • לחץ על הכפתורלִפְנוֹת.
  • לחץ על הכפתורבְּסֵדֶר.

התיקיות יתווספו כעת לרשימת ההגנה על גישה מבוקרת לתיקיות. כדי לבטל את השינויים, בצע את ההוראות למעלה, אך בחר באפשרותלא מוגדראוֹנָכֶה.

הגדר אילו יישומים מותרים על ידי גישה מבוקרת לתיקיות

יישומים אלה רשאים לשנות או למחוק קבצים הממוקמים בתיקיות שהגישה אליהן נשלטת.

  • פתח את ההנחיהלְבַצֵעַ(Windows + R), הזן את הפקודהgpedit.mscולחץזְכוּת כְּנִיסָהכדי לפתוח אתעורך מדיניות קבוצתית מקומית.
  • בעורך, השתמש בחלונית השמאלית כדי לנווט אל הנתיב למטה:
Configuration ordinateur > Modèles d'administration > Composants Windows > Antivirus Microsoft Defender > Microsoft Defender Exploit Guard > Dispositif d'accès contrôlé aux dossiers
  • לחץ פעמייםהגדר אפליקציות מותרותבחלונית הימנית כדי לשנות את המאפיינים שלו.
  • בחר בלחצן הבחירהמופעל.
  • במדוראפשרויות, לחץ על הכפתורלְהַצִיג.
  • ציין את מיקום הקובץ.exeעבור האפליקציה (לדוגמה:C:\Program Files (x86)\Google\Chrome\Application\chrome.exe) שברצונך לאפשר בשטחשם ערךולהוסיף0בשטחעֵרֶך. חזור על שלב זה כדי להוסיף יישומים מורשים אחרים.
  • לחץ על הכפתורבְּסֵדֶר.
  • לחץ על הכפתורלִפְנוֹת.
  • לחץ על הכפתורבְּסֵדֶר.

כעת האפליקציות שצוינו לא ייחסמו עוד כאשר הגישה לתיקיה הנשלטת מופעלת, וניתן יהיה לבצע שינויים בקבצים ובתיקיות מוגנים. כדי לבטל את השינויים, בצע את ההוראות למעלה, אך בחר באפשרותלא מוגדראוֹנָכֶה.

עבור משתמשי Windows 10 Home Edition, אתה יכול להוסיף אתעורך מדיניות קבוצתית מקומיתבגרסה זו של Windows 10 ולאחר מכן עקוב אחר ההוראות המפורטות לעיל או שאתה יכול להשתמש בשיטת PowerShell המתוארת להלן.

הגדר גישה לתיקיות נשלטות באמצעות PowerShell

כדי להוסיף תיקיה חדשה להגנה, בצע את ההוראות הבאות:

  • לִפְתוֹחַPowerShellבמצב מנהל
  • בקונסולהPowerShell, הקלד את הפקודה למטה והקש על המקשזְכוּת כְּנִיסָה.
Add-MpPreference -ControlledFolderAccessProtectedFolders "F:\Mes données"
  • בפקודה, החלף אתF:\ הנתונים שלילפי הנתיב של התיקיה שיש להגן עליה.

כדי להסיר תיקיה, השתמש בפקודה למטה והקש על המקשזְכוּת כְּנִיסָה.

Disable-MpPreference -ControlledFolderAccessProtectedFolders "F:\Mes données"
  • בפקודה, החלף אתF:\ הנתונים שלילפי נתיב התיקיה שיש למחוק מרשימת התיקיות המוגנות.

כדי להגדיר אילו יישומים מותרים על ידי גישה מבוקרת לתיקיות, בצע את ההוראות הבאות:

  • לִפְתוֹחַPowerShellבמצב מנהל
  • בקונסולהPowerShell, הקלד את הפקודה למטה והקש על המקשזְכוּת כְּנִיסָה.
Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
  • הפקודה שלעיל מוסיפה את Chrome לרשימת האפליקציות המותרות והאפליקציה תורשה לפעול ולבצע שינויים בקבצים שלך כאשר גישה מבוקרת לתיקיות מופעלת.
  • בפקודה, החלףC:\Program Files (x86)\Google\Chrome\Application\chrome.exeלפי הנתיב של קובץ ההפעלה של היישום שברצונך לאשר.

כדי להסיר אפליקציה, השתמש בפקודה למטה ולחץ על המקשזְכוּת כְּנִיסָה.

Remove-MpPreference -ControlledFolderAccessAllowedApplications C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
  • בפקודה, החלףC:\Program Files (x86)\Google\Chrome\Application\chrome.exeלפי הנתיב של קובץ ההפעלה של היישום שברצונך להסיר מרשימת היישומים.

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.