كيفية حماية ملفاتك من Ransomware باستخدام Windows Defender الجديد الوصول إلى مجلد التحكم
يتضمن تحديث Windows 10's Fall Creators ميزة Windows Defender جديدة مصممة لحماية ملفاتك من برنامج Ransomware. يطلق عليه "الوصول إلى مجلد التحكم" ، ويتم تعطيله بشكل افتراضي. ستحتاج إلى تمكينه بنفسك إذا كنت تريد تجربته.
هذه الميزة ليست بديلاً للنسخ الاحتياطية الجيدة ، والتي يمكن أن تساعدك على استعادة الملفات الخاصة بك في حالة قطعة من رانسومواري يجعلها تجاوز برنامج الأمان الخاص بك. لكن لا يزال من الجيد التمكين كإجراء وقائي.
كيف يعمل الوصول إلى مجلد التحكم
هذه الميزة جزء من Windows Defender. ويوفر طبقة حماية إضافية عندما تحاول البرامج إجراء تغييرات على الملفات في مجلدات البيانات الشخصية ، مثل مجلدات المستندات والصور ومجلد سطح المكتب. عادة ، يمكن لأي برنامج يعمل على النظام الخاص بك القيام بأي شيء يحب هذه المجلدات. مع تمكين هذه الميزة الجديدة ، ستتمكن فقط "التطبيقات التي تحددها Microsoft على أنها صديقة" أو التطبيقات التي تسمح بها تحديدًا ، من إجراء تغييرات على ملفاتك الشخصية في هذه المجلدات.
وبعبارة أخرى ، سيؤدي هذا إلى حظر عملية ransomware من تشفير أو إجراء أي تغييرات على المجلدات المحمية الخاصة بك.
لن يحمي الوصول إلى مجلدات المراقبة من البرامج الضارة التي تشاهدها ويصنع نسخًا منها. يحمي فقط من البرامج الضارة تغيير هذه الملفات. لذا ، إذا كانت البرمجيات الخبيثة تعمل على جهاز الكمبيوتر الخاص بك ، فلا يزال بإمكانها عمل نسخ من بياناتك الشخصية وإرسالها إلى مكان آخر - لن يكون بمقدورها فقط استبدال هذه الملفات أو حذفها.
كيفية تمكين الوصول إلى مجلد التحكم
لتمكين هذه الميزة ، افتح تطبيق Windows Defender Security Center. للعثور عليه ، انقر فوق ابدأ ، واكتب "Windows Defender" ، ثم قم بتشغيل Windows Defender Security Center.
انقر فوق رمز "الحماية من التهديد والتهديد" على شكل درع في الشريط الجانبي لـ Windows Defender. بعد الانتهاء ، انقر فوق الارتباط "إعدادات الحماية من الفيروسات والتهديدات".
قم بالتمرير لأسفل واضبط خيار "الوصول إلى مجلد خاضع للتحكم" على "تشغيل" بالنقر فوقه. وافق على مطالبة User Account Control التي تظهر بعد ذلك لتأكيد هذا التغيير.
إذا لم ترَ هذا الخيار ، فربما لم تتم ترقية الكمبيوتر الخاص بك إلى تحديث Creat Creators بعد.
كيفية اختيار أي مجلدات محمية
بمجرد تمكين هذه الميزة ، يمكنك النقر فوق "المجلدات المحمية" ضمن الوصول إلى مجلد التحكم في واجهة Windows Defender لإدارة المجلدات المحمية.
بشكل افتراضي ، سترى أن Windows يحمي مجلدات النظام ومجلدات بيانات المستخدم. تتضمن هذه المجلدات "المستندات" و "الصور" و "الفيديو" و "الموسيقى" و "سطح المكتب" و "المفضلة" في مجلد حساب المستخدم الخاص بك.
إذا قمت بتخزين بيانات مهمة في مجلدات أخرى ، فستحتاج إلى النقر فوق الزر "إضافة مجلد محمي" وإضافة مجلدات أخرى ببياناتك الشخصية المهمة..
كيفية منح برنامج الوصول إلى ملفاتك
إليك الأخبار الجيدة: يحاول نظام التشغيل Windows أن يكون ذكيًا في هذا الشأن. سيسمح Windows Defender تلقائيًا للمواقع الآمنة بتغيير الملفات الموجودة في هذه المجلدات ، لذا لن تضطر إلى تجاوز المشكلات التي تسمح باستخدام كافة البرامج المختلفة التي تستخدمها للوصول إلى ملفاتك الشخصية..
ومع ذلك ، عندما يكون برنامج Windows Defender غير متأكد من محاولة تغيير الملفات الموجودة في هذه المجلدات ، سيتم حظر هذه المحاولة. عند حدوث ذلك ، سترى إشعارًا "تم حظر التغييرات غير المصرح به" لإعلامك بأن التحكم في مجلد الوصول قد منع برنامجًا معينًا من الكتابة إلى مجلد محمي معين. من المرجح أن يعرض البرنامج رسالة خطأ.
إذا رأيت هذا الإشعار وكنت تعرف أن البرنامج الذي تستخدمه آمن ، يمكنك السماح له بالوصول إليه من خلال التوجه إلى Windows Defender> الحماية ضد الفيروسات والتهديدات> إعدادات الحماية من الفيروسات والتهديدات ، والنقر على "السماح لتطبيق من خلال الوصول إلى مجلد يتحكم فيه" الرابط تحت الوصول إلى مجلد التحكم.
يمكنك أيضًا النقر ببساطة على الإشعار ، والذي سيكون ضمن "مركز الإجراءات" الخاص بك إذا لم تكن قد رفضته بعد ، للانتقال مباشرةً إلى هذه الشاشة.
انقر على الزر "إضافة تطبيق مسموح به" وتصفح للوصول إلى البرنامج الذي تريد منحه إمكانية الدخول إليه. سيكون عليك العثور على ملف exe المقترن بالبرنامج ، والذي من المحتمل أن يكون في مكان ما أسفل مجلد ملفات البرامج.
عندما ترى الإشعار وتريد إلغاء حظر أحد التطبيقات ، ارجع إلى هنا وأضفه. يجب ألا تضطر إلى تنفيذ ذلك لعدد كبير جدًا من التطبيقات ، نظرًا لأن التطبيقات الشائعة يجب أن تكون آمنة ومعروفة تلقائيًا ويتم السماح بها تلقائيًا من خلال الدخول إلى مجلد التحكم.
يمكن لمسؤولي النظام الذين يديرون شبكات من أجهزة الكمبيوتر استخدام Group Policy أو PowerShell أو خادم Mobile Device Management (MDM) لتمكين هذه الميزة عبر شبكة كاملة من أجهزة الكمبيوتر. راجع وثائق Microsoft الرسمية لمزيد من المعلومات حول هذا.