كيفية تحقيق أقصى استفادة من برنامج Windows Defender: مزيد من الأمان وأداء أفضل

  • يؤدي تكوين أمان Windows بشكل صحيح إلى تعزيز Microsoft Defender دون التأثير سلبًا على الأداء.
  • يعمل وضع الأداء في نظام التشغيل Windows 11 ومحرك الأقراص التطويري على تحسين أحمال العمل المكثفة مع الحفاظ على الحماية.
  • تتيح لك الأوامر المتقدمة وإعدادات التسجيل زيادة قوة وفعالية برنامج مكافحة الفيروسات.
  • تُكمل طبقات إضافية مثل أدوات الرقابة الأبوية، وحماية الهوية من السرقة، وUAC استراتيجية أمنية قوية.

برنامج Seguridad Windows Defender

إذا كنت تستخدم نظام التشغيل ويندوز 10 أو ويندوز 11، فلديك بالفعل برنامج مكافحة فيروسات ممتاز في منزلك: مايكروسوفت ديفندر . تكمن المشكلة في أن العديد من المستخدمين لا يستفيدون بشكل كامل من مستوى الحماية الذي يوفره البرنامج عند تثبيته، أو لا يضبطون تأثيره على أداء الجهاز. من خلال بعض التغييرات المدروسة، يمكنك تعزيز الأمان بشكل ملحوظ، وإذا رغبت، يمكنك زيادة مستوى الحماية دون التأثير سلبًا على أداء جهاز الكمبيوتر.

في السطور التالية، ستتعرف بالتفصيل على كيفية تعزيز أمان برنامج Windows Defender مع تحسين أدائه في الوقت نفسه : بدءًا من الخيارات الظاهرة في أمان Windows، مرورًا بالإعدادات المتقدمة باستخدام PowerShell والسجل، وصولًا إلى وضع الأداء الجديد للمطورين في Windows 11. الفكرة واضحة: تقليل المخاطر الحقيقية (البرامج الضارة، وبرامج الفدية، وسرقة الهوية، وما إلى ذلك) دون التسبب في بطء جهاز الكمبيوتر الخاص بك.

ما هو برنامج Microsoft Defender اليوم تحديداً؟

ما كنا نعرفه سابقًا باسم Windows Defender أصبح الآن جزءًا من Windows Security ، وهي لوحة تحكم مركزية تجمع بين مكافحة الفيروسات، وجدار الحماية، والتحكم في التطبيقات، وعزل النواة، وحماية الحساب، وخيارات العائلة. إنها ليست مجرد "مكافحة فيروسات" فحسب، بل هي طبقة أمان متكاملة تستفيد أيضًا من خدمات مايكروسوفت السحابية.

في هذا النظام البيئي، يُعدّ برنامج Microsoft Defender Antivirus المكوّن الأساسي الذي يراقب الملفات والعمليات والتنزيلات في الوقت الفعلي، ويُحدّث نفسه عدة مرات يوميًا، بما في ذلك تحديثات معلومات الأمان ، ويستفيد من خدمة الحوسبة السحابية (MAPS) لاتخاذ قرارات سريعة في مواجهة التهديدات الناشئة. سنبني على هذا الأساس لتحقيق حماية أكبر وأداء مُحسّن.

أفضل برامج مكافحة الفيروسات المجانية لنظام التشغيل Windows 11

وضع الأداء ومحرك الأقراص التطويري في نظام التشغيل ويندوز 11

يتضمن نظام التشغيل ويندوز 11 ميزة مصممة خصيصًا للمطورين: وضع الأداء في برنامج مكافحة الفيروسات مايكروسوفت ديفندر ، المرتبط بمحرك الأقراص الجديد للمطورين. قد لا يناسب هذا الوضع الجميع، ولكن إذا كنت تقوم بتجميع التعليمات البرمجية أو تعمل مع مستودعات كبيرة، فستحتاج إلى مراقبته.

محركات التطوير هي نوع خاص من وحدات التخزين القائمة على نظام الملفات ReFS، مصممة خصيصًا لأحمال العمل التطويرية التي تتطلب وصولًا مكثفًا إلى القرص . تتيح هذه المحركات تحسين نظام الملفات، وإدارة أمان وحدة التخزين بشكل أفضل، وتحديد معايير الثقة، والتحكم في عوامل التصفية مثل برامج مكافحة الفيروسات. كما يتم تفعيل وضع الأداء في برنامج Windows Defender على هذه المحركات.

عندما يتم وضع علامة "موثوق" على محرك أقراص التطوير، ينتقل برنامج Windows Defender من الفحص المتزامن إلى الفحص غير المتزامن على هذا المحرك . بمعنى آخر، بدلاً من فحص الملف مباشرةً قبل فتحه (فتح الآن، فحص الآن)، يسمح البرنامج بإكمال عملية الفتح ويؤجل الفحص (فتح الآن، فحص لاحقًا). هذا يقلل بشكل كبير من تأثير عمليات البناء، وتثبيت حزم npm، وغيرها من المهام التي تستهلك موارد النظام بكثافة على الأداء.

ثمن هذا التحسين هو، بطبيعة الحال، انخفاض طفيف في مستوى الحماية الفورية مقارنةً بالوضع المتزامن التقليدي. ومع ذلك، يظل مستوى الحماية أفضل بكثير من استخدام استثناءات المجلدات المجمعة، التي تمنع بشكل مباشر فحص أي شيء في تلك المسارات.

هام: يعمل وضع الأداء فقط على محركات التطوير الموثوقة ، وليس على محرك النظام المنسق بنظام NTFS (C:، D:، إلخ)، ويتطلب تمكين الحماية في الوقت الحقيقي.

المتطلبات الأساسية لاستخدام وضع الأداء

لكي تتمكن من تحقيق ذلك بهذه الطريقة، تحتاج، كحد أدنى، إلى استيفاء هذه النقاط:

  • نوافذ 11 كنظام تشغيل.
  • برنامج مكافحة الفيروسات مايكروسوفت ديفندر برنامج مكافحة الفيروسات الرئيسيدون أن يأكله طرف ثالث.
  • تم تفعيل الحماية في الوقت الفعلي والحماية السحابية.
  • إصدار منصة مكافحة البرامج الضارة يساوي أو أعلى من 4.18.2303.8.
  • معلومات أمنية لمكافحة البرامج الضارة تساوي أو تزيد عن 1.385.1455.0.

وبالطبع، ستحتاج إلى تهيئة محرك أقراص التطوير مسبقًا. وللقيام بذلك، في نظام التشغيل Windows 11، يمكنك إنشاء وحدة تخزين من هذا النوع بتنسيق ReFS من واجهة الإعدادات أو إدارة الأقراص، باتباع الدليل الرسمي "إعداد محرك أقراص التطوير".

كيفية إدارة وضع الأداء (Intune، GPO، PowerShell)

إذا كنت تدير فرقًا متعددة، يمكنك مراقبة حالة وضع أداء برنامج Defender مركزيًا:

باستخدام Intune، يمكنك استخدام توجيه تكوين OMA-URI:

  • مسار OMA-URI: ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
  • نوع البيانات: عدد صحيح.
  • القيم: 0 = مُفعّل (افتراضي)، 1 = مُعطّل.

يوجد نموذج محدد لسياسة المجموعة :

  1. افتح محرر نهج المجموعة (gpedit.msc) وانتقل إلى: تكوين الكمبيوتر > القوالب الإدارية > مكونات Windows > برنامج مكافحة الفيروسات Microsoft Defender > الحماية في الوقت الحقيقي.
  2. عدّل التوجيه قم بضبط حالة وضع الأداء.
  3. حدد "مُمكّن"، ثم قم بالتطبيق والموافقة.

من خلال PowerShell ، كل ما تحتاجه هو أمر واحد يتم تنفيذه كمسؤول:

Set-MpPreference -PerformanceModeStatus Enabled

للتحقق من وحدات التخزين التي تعمل في وضع الأداء، افتح تطبيق أمان ويندوز، وانتقل إلى الحماية من الفيروسات والتهديدات > إدارة حماية محرك الأقراص التطويري ، ثم انقر فوق "عرض وحدات التخزين". سترى شيئًا كهذا:

  • محرك النظام (C:، D: NTFS): غير مناسب لوضع الأداء.
  • تم تفعيل محرك الأقراص الخاص بالمطور، ولكن بدون وضع الأداء النشط.
  • تم تفعيل محرك الأقراص التطويري ووضع أداء برنامج Windows Defender نشط.

اترك برنامج Windows Defender مُهيأً بشكل صحيح من خلال واجهته.

بعيدًا عن عالم المطورين، ينبغي على كل مستخدم مراجعة إعدادات أمان نظام ويندوز. فهناك عدة أقسام رئيسية يجب ضبطها بدقة لضمان حماية النظام بشكل جيد دون التسبب في مشاكل.

تفعيل التحكم في التطبيقات والمتصفحات

أول ما يجب فعله هو التأكد من أن قسم "التحكم في التطبيقات والمتصفح" ليس معطلاً جزئياً. أحياناً يظهر هذا القسم برمز أصفر يطلب منك تفعيله.

  1. افتح برنامج أمان ويندوز من قائمة ابدأ.
  2. في الشاشة الرئيسية، تحقق من قسم "التحكم في التطبيقات والمتصفح".
  3. إذا رأيت زر تفعيل، فانقر عليه واترك الأيقونة خضراء.

تتضمن هذه الوحدة SmartScreen والحماية القائمة على السمعة ، والتي تمثل خط الدفاع الأول ضد التنزيلات الغريبة والملفات التنفيذية غير الموثوقة.

الإعدادات الأساسية في برامج مكافحة الفيروسات والحماية من التهديدات

في إعدادات أمان ويندوز، انتقل إلى الحماية من الفيروسات والتهديدات ، ثم مرر لأسفل إلى "إعدادات الحماية من الفيروسات والتهديدات" > "إدارة الإعدادات". تأكد من تفعيل هذه الخيارات الأربعة:

  • الحماية في الوقت الحقيقي.
  • الحماية القائمة على السحابة.
  • شحن العينات تلقائياً.
  • الحماية من التلاعب (تمنع البرامج الضارة أو البرامج الأخرى من تغيير إعدادات مكافحة الفيروسات).

يُحدد ذلك الحد الأدنى المعقول لمستوى الأمان. في حال تعطيل أي من هذه الميزات، يفقد برنامج Windows Defender الكثير من فعاليته، كما هو موضح في الأدلة المتعلقة بأخطاء Windows Defender ، وخاصة فيما يتعلق بطبقة السحابة.

الحماية من برامج الفدية والتحكم في الوصول إلى المجلدات

هناك ميزة قوية للغاية لا يكاد أحد يُفعّلها: التحكم في الوصول إلى المجلدات ، ضمن حماية برامج الفدية. فهي تحدّ من البرامج التي يمكنها الكتابة إلى المجلدات المهمة مثل المستندات والصور والفيديوهات.

لتمكينه:

  1. في قسم "الحماية من الفيروسات والتهديدات"، انتقل إلى أسفل إلى "الحماية من برامج الفدية".
  2. انقر على "إدارة الحماية من برامج الفدية".
  3. تفعيل "التحكم في الوصول إلى المجلد".

من الآن فصاعدًا، سيتم حظر أي تطبيق غير معروف يحاول تعديل الملفات في تلك المواقع ما لم تسمح له بذلك يدويًا . هذا يعني أنه قد يتعين عليك في البداية إضافة بعض الألعاب أو البرامج التي تحفظ تقدم اللعبة وإعداداتها إلى قائمة التطبيقات المسموح بها.

الحماية القائمة على السمعة وتقنية الشاشة الذكية

في قائمة "التحكم في التطبيقات والمتصفح"، ستجد قسم " الحماية القائمة على السمعة ". اضبطه على الحد الأقصى.

  • "التحقق من التطبيقات والملفات": مُفعّل.
  • ميزة SmartScreen لمتصفح Microsoft Edge: مُفعّلة.
  • حظر التطبيقات غير المرغوب فيها المحتملة: تم تحديد جميع المربعات (التطبيقات، المواقع، التنزيلات).
  • ميزة SmartScreen لتطبيقات متجر Microsoft: مُفعّلة.

وبهذه الطريقة، سيمر أي برنامج تثبيت مشبوه يتم تنزيله من الإنترنت عبر فلتر جيد قبل تشغيله، وسيقوم متصفح إيدج بحظر مواقع الويب الاحتيالية أو المحملة بالبرامج الضارة بشكل أكثر فعالية.

حماية من الثغرات

يتضمن قسم "التحكم في التطبيقات والمتصفحات" أيضًا حماية من الثغرات الأمنية . هنا يمكنك تطبيق إجراءات التخفيف على مستوى النظام ككل أو على أساس كل برنامج على حدة. ومن الخيارات المهمة بشكل خاص خيار "فرض اختيار عشوائي للصور (يتطلب ASLR)".

لأسباب تتعلق بالتوافق، يكون هذا الخيار معطلاً افتراضياً. إذا كنت ترغب في تعزيز الأمان وكان برنامجك حديثاً نسبياً، يمكنك ضبطه على "افتراضي" وإعادة تشغيل جهاز الكمبيوتر . هذا يُجبر المكتبات على التحميل في عناوين ذاكرة عشوائية، مما يُصعّب اختراقها.

خيارات متقدمة أخرى: التصفح المعزول، وعزل النواة

تُتيح بعض الأنظمة خيار حماية التطبيقات لمتصفح إيدج، والذي يُشغّل المتصفح في بيئة معزولة عن النظام. إذا كنت تستخدم إيدج فقط ولديك أجهزة متوافقة، فقد يكون من المفيد تفعيل هذا الخيار (راجع كيفية تفعيل الحماية ).

في قسم "عزل النواة"، ستجد "سلامة الذاكرة". تمنع هذه الميزة حقن التعليمات البرمجية الخبيثة في العمليات ذات الصلاحيات العالية، ولكنها قد تتسبب في انخفاض ملحوظ في الأداء على الأجهزة القديمة . تعمل هذه الميزة عادةً بشكل أفضل على أجهزة الكمبيوتر الحديثة المزودة بتقنية المحاكاة الافتراضية للأجهزة، وتُعد طبقة حماية إضافية جيدة؛ أما على الأجهزة الأقل قوة، فيمكنك تعطيلها لتجنب أي مشاكل.

التعرف التلقائي على الكلام في نظام التشغيل ويندوز

زيادة مستوى دفاع برنامج Defender باستخدام PowerShell

إذا أردتَ تعزيز الحماية بشكلٍ أكبر، يمكنك استخدام الأمر Set-MpPreference من خلال PowerShell. من المهم تشغيل PowerShell كمسؤول، وإلا ستفشل العديد من الأوامر.

زيادة وتيرة وجودة التوقيعات

أول شيء هو التأكد من أن محرك التوقيع محدّث دائمًا:

Set-MpPreference -SignatureUpdateInterval 1 Set-MpPreference -CheckForSignaturesBeforeRunningScan $True

وبهذا، سيتحقق برنامج Defender من وجود تحديثات كل ساعة ، وسيتحقق أيضًا من وجود توقيعات جديدة قبل بدء الفحص اليدوي أو المجدول.

تفعيل وتعزيز خرائط الويب وقفل السحابة

تتيح خدمة الحماية النشطة من مايكروسوفت (MAPS) لبرنامج Windows Defender اتخاذ القرارات بناءً على بيانات السحابة، وهو أمر مفيد للغاية في مواجهة البرامج الضارة الحديثة جدًا. يمكنك تفعيل الوضع المتقدم.

Set-MpPreference -MAPSReporting 2

في هذا الوضع، يشارك النظام المزيد من البيانات مع مايكروسوفت حول البرامج الضارة المحتملة (أسماء الملفات، السلوك، إلخ). في المقابل، تتحسن فعالية اكتشاف الثغرات الأمنية غير المعروفة.

لإرسال العينات، يمكنك تحسين العملية على النحو التالي:

Set-MpPreference -SubmitSamplesConsent SendSafeSamples

يُقيّد هذا الإعداد الإرسال التلقائي للعينات التي تُعتبر آمنة (بدون بيانات حساسة للغاية). القيم الأخرى الممكنة هي AlwaysPrompt أو NeverSend أو SendAllSamples.

لجعل الحوسبة السحابية أكثر فعالية في حظر الملفات التنفيذية المشبوهة:

Set-MpPreference -CloudBlockLevel 4

تتراوح المستويات من 0 (الوضع الافتراضي) إلى 6 (عدم وجود أي تسامح). القيمة 4 تُشير إلى وضع عالي+ ، وهو وضع صارم نوعًا ما ولكنه ليس الحد الأقصى المطلق.

من المستحسن أيضاً التأكد من أن برنامج Defender يحظر ما يراه لأول مرة حتى يتم تحليله:

Set-MpPreference -DisableBlockAtFirstSeen $False

وإذا كان اتصالك بطيئًا أو كنت تعاني من ارتفاعات مفاجئة في زمن الاستجابة، فيمكنك تمديد الحد الأقصى للوقت الذي يتم فيه الاحتفاظ بالملف التنفيذي أثناء تحليله في السحابة:

Set-MpPreference -CloudExtendedTimeout 50

وبهذه الطريقة، يكون لدى السحابة ما يصل إلى 50 ثانية للاستجابة قبل تحرير الملف أو قفله بشكل دائم.

تعزيز الحماية ضد التطبيقات غير المرغوب فيها المحتملة

التطبيقات غير المرغوب فيها (PUAs/PUWs) هي تلك "البرامج المجانية" التي تأتي مُدمجة مع برامج التثبيت وأشرطة الأدوات وغيرها من البرامج المزعجة. وللتخلص منها:

تفعيل حماية PUAPotection (Get-MpPreference).PUAPotection

يُظهر الأمر الثاني الحالة. إذا رأيت الرقم 1 ، فهذا يعني أن الخاصية مُفعّلة؛ أما الرقم 0 فيعني أنها مُعطّلة.

تحقق من الاتصال بـ MAPS

لضمان اتصال جهاز الكمبيوتر الخاص بك بنجاح بخدمة السحابة، يمكنك تشغيل ما يلي:

"C:\Program Files\Windows Defender\mpCmdRun.exe" -validatemapsconnection

إذا أعاد النظام رسالة " تم التأسيس بنجاح "، فإن الاتصال سليم وكل ما قمت بتكوينه على مستوى السحابة وخرائط الويب له تأثير حقيقي.

إعدادات التسجيل المتقدمة لتحقيق أقصى قدر من الفعالية

إذا لم تكن تخشى التعديل على سجل النظام، فهناك عدة مفاتيح تتيح لك ضبط سلوك برنامج Windows Defender بدقة أكبر. ولكن قبل القيام بأي شيء آخر، أنشئ نسخة احتياطية من سجل النظام أو نقطة استعادة في حال احتجت إلى الرجوع إلى حالة سابقة.

افتح محرر التسجيل (Win + R > regedit) وانتقل إلى:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender

هناك ستقوم بإنشاء مفتاحين فرعيين جديدين: MpEngine و Spynet.

المفاتيح في برنامج MPEngine

أضف في مفتاح MpEngine ما يلي:

  • قيمة DWORD (بتات 32) MpBafsExtendingTimeout بقيمة 0x19 (25 بالنظام العشري) أو القيمة التي تحددها وفقًا لاحتياجاتك، لتمديد الحد الأقصى لوقت حظر الملفات المشبوهة أثناء تحليلها.
  • قيمة DWORD (بتات 32) MpCloudBlockLevel بقيمة 2 (سداسي عشري) لزيادة فعالية حجب السحب فوق القيم القياسية.

يسمح هذا لبرنامج Defender بالاحتفاظ بالملفات المشبوهة لفترة أطول وأن يكون أكثر صرامة عند اتخاذ قرار حظرها إذا كان سلوكها أو سمعتها غير مقنعة.

مفاتيح في شبكة التجسس

في مفتاح Spynet، أنشئ قيم DWORD التالية ذات 32 بت:

  • قم بتعطيل BlockAtFirstSeen بقيمة 0 (يبقي القفل نشطًا في العرض الأول).
  • تقرير Spynet بقيمة 2 (وضع المشاركة المتقدمة، على غرار MAPSReporting 2).
  • تقرير LocalSettingOverrideSpynet بقيمة 1 (تسمح للإعدادات المحلية بأن تكون لها الأولوية على سياسات المجموعة).
  • إرسال عينات بقيمة 1 عندما تريد إرسال العينات تلقائيًا وفقًا لمستوى القياس عن بعد المُكوّن.

بعد تطبيق هذه التغييرات، أعد تشغيل جهاز الكمبيوتر. من تلك اللحظة فصاعدًا، سيتصرف برنامج Windows Defender بشكل أكثر فعالية ضد التهديدات الحديثة، ولكنه سيرسل أيضًا المزيد من البيانات إلى Microsoft، وهو أمر يجب مراعاته من منظور الخصوصية.

ثغرات أمنية في مايكروسوفت

الاختيار الحكيم لما يجب تحليله وما لا يجب تحليله: استبعادات ذكية

يُتيح لك برنامج Windows Defender استبعاد الملفات أو المجلدات أو الامتدادات أو حتى العمليات بأكملها من عمليات الفحص. إنه أداة مفيدة للغاية للحد من التعارضات وتحسين الأداء، ولكن إساءة استخدامه قد تُسبب مشاكل جسيمة.

لتكوين الاستثناءات، راجع كيفية استبعاد التطبيقات :

  1. افتح أمان ويندوز > "الحماية من الفيروسات والتهديدات".
  2. انقر على "إدارة الإعدادات" ضمن "إعدادات مكافحة الفيروسات والحماية من التهديدات".
  3. قم بالتمرير لأسفل إلى "الاستثناءات" وانقر على "إضافة أو إزالة الاستثناءات".
  4. اختر ما تريد استبعاده: ملف، أو مجلد، أو نوع ملف، أو عملية.

إن التصرف المنطقي هو استخدام الاستثناءات بطريقة دقيقة للغاية، على سبيل المثال، من أجل:

  • مسارات مؤقتة لأدوات التطوير المحمية بالفعل بواسطة وضع الأداء في Dev Drive.
  • بعض الملفات التنفيذية للشركات التي تعلم بنسبة 100% أنها آمنة، ولكنها دائماً ما تُشير إليها على أنها نتيجة إيجابية خاطئة.

تجنب استبعاد مجلدات مثل التنزيلات أو سطح المكتب أو المستندات، لأن هذه هي تحديداً الأماكن التي تميل التهديدات الحقيقية إلى التواجد فيها.

أفضل الممارسات لتحسين الأداء عندما يُثقل برنامج Defender كاهل النظام

إذا لاحظت أن برنامج مكافحة الفيروسات يستهلك موارد الجهاز (المراوح تعمل بأقصى سرعة، والتجمد، وما إلى ذلك)، فمن المستحسن أولاً استبعاد المشاكل الأساسية التي لا تكون خطأ برنامج Defender بشكل مباشر.

تحقق من برامج مكافحة الفيروسات الأخرى وقم بإجراء عملية إعادة تشغيل نظيفة.

أول ما يجب التحقق منه هو عدم وجود برنامج مكافحة فيروسات آخر يعمل بالتزامن معه. فوجود برنامج Windows Defender مع برنامج مكافحة فيروسات تابع لجهة خارجية غالباً ما يتسبب في تعارض عمليات الفحص واستهلاك موارد النظام بشكل مضاعف. لذا، قم بإلغاء تثبيت أو تعطيل أي حلول إضافية واترك برنامج Windows Defender فقط.

بعد ذلك، يمكنك تجربة إعادة تشغيل نظيفة لمعرفة ما إذا كانت أي خدمات تابعة لجهات خارجية تتداخل مع النظام:

  1. قم بتشغيل msconfig وفي علامة التبويب "الخدمات" حدد "إخفاء جميع خدمات Microsoft" وقم بتعطيل الباقي.
  2. في علامة التبويب "بدء تشغيل Windows"، افتح مدير المهام وقم بتعطيل كل شيء غير ضروري.
  3. أعد تشغيل الجهاز وتحقق مما إذا كان الأداء يتحسن أثناء تشغيل برنامج Windows Defender.

إذا كان الكمبيوتر يعمل بسلاسة في هذا السيناريو، فإن المشكلة عادة ما تكون في برنامج معين أو برنامج تشغيل متعارض ، وليس في برنامج Defender نفسه.

قم بإصلاح ملفات النظام وتنظيف جهاز الكمبيوتر الخاص بك

في حال وجود ملفات تالفة، قد يقضي برنامج Windows Defender وقتاً طويلاً في إصلاحها، مما يؤدي إلى انخفاض الأداء. استخدم أدوات إصلاح النظام.

sfc /scannow dism /online /cleanup-image /restorehealth

أولاً، شغّل أداة SFC، وإذا وجدت أخطاءً، فشغّل أداة DISM. بعد ذلك، تأكد من تحديث تعريفات Windows وDefender بالكامل من خلال Windows Update.

من المستحسن تشغيل أداة استكشاف الأخطاء وإصلاحها الرسمية من مايكروسوفت للأداء العام والتحقق من استخدام القرص باستخدام مراقب الموارد لمعرفة ما إذا كانت أي عملية تدفع النسبة المئوية باستمرار إلى 100٪.

طبقات إضافية من الأمان والخصوصية في نظام التشغيل ويندوز

إلى جانب برنامج مكافحة الفيروسات، يوفر نظام التشغيل نفسه العديد من المكونات التي تعمل مجتمعة على رفع مستوى الأمان بشكل كبير دون الحاجة إلى تثبيت أي شيء إضافي.

كلمة المرور، أو رقم التعريف الشخصي، أو البيانات البيومترية، وتاريخ انتهاء صلاحية بيانات الاعتماد

من المثير للدهشة عدد أجهزة الكمبيوتر التي تبدأ التشغيل مباشرةً دون كلمة مرور أو رقم تعريف شخصي . لحماية الوصول المحلي:

  1. انتقل إلى الإعدادات > الحسابات > خيارات تسجيل الدخول.
  2. قم بإعداد Windows Hello (رمز PIN، بصمة الإصبع، التعرف على الوجه) أو على الأقل كلمة مرور قوية.

في البيئات التي يكون فيها تغيير المفتاح بشكل دوري أمرًا مهمًا، يمكنك فرض انتهاء صلاحيته:

  1. افتح نافذة التشغيل > netplwiz وانتقل إلى علامة التبويب "خيارات متقدمة".
  2. انتقل إلى "خيارات متقدمة" ضمن "إدارة المستخدم المتقدمة" وافتح المستخدمين والمجموعات المحليين.
  3. بالنسبة للمستخدم المعني، قم بإلغاء تحديد "كلمة المرور لا تنتهي صلاحيتها أبدًا".

يمكنك أيضًا القيام بذلك من خلال وحدة التحكم، عن طريق تفعيل خاصية انتهاء الصلاحية العامة:

wmic UserAccount set PasswordExpires=True

وبالنسبة لمستخدم محدد:

wmic UserAccount where Name="UserName" set PasswordExpires=True

التحكم في حساب المستخدم (UAC) ونوع الحساب

تُعدّ ميزة التحكم في حساب المستخدم (UAC) تلك النافذة المنبثقة التي تظهر لطلب الإذن عندما يرغب برنامج ما في إجراء تغييرات جوهرية. قد يميل البعض إلى خفض مستوى صلاحياتها أو تعطيلها، لكنها تُشكّل حاجزًا بالغ الأهمية ضد البرامج الضارة التي تسعى إلى الحصول على صلاحيات مُوسّعة.

تحقق من حالته من لوحة التحكم > النظام والأمان > الأمان والصيانة > الأمان. تأكد من تفعيل ميزة التحكم في حساب المستخدم وضبطها على مستوى أمان مناسب.

بالإضافة إلى ذلك، يُنصح باستخدام حساب محلي عادي للمهام اليومية، والاحتفاظ بحساب مدير النظام فقط للحالات الخاصة. هذا يقلل بشكل كبير من تأثير أي هجوم يتسلل عبر المتصفح أو مرفق خبيث.

الحساب المحلي مقابل حساب مايكروسوفت

يُتيح لك حساب مايكروسوفت مزامنة الإعدادات واستخدام الخدمات السحابية، ولكنه يزيد أيضًا من احتمالية تعرضك للهجمات الإلكترونية. إذا كنت تُفضّل تعزيز خصوصيتك وتقليل اعتمادك على الخدمات الخارجية، فيمكنك استخدام حساب محلي.

إذا كان لديك بالفعل حساب مايكروسوفت مرتبط:

  1. انتقل إلى الإعدادات > الحسابات > معلوماتك.
  2. انقر على "تسجيل الدخول باستخدام حساب محلي بدلاً من ذلك".
  3. اتبع التعليمات ثم قم بتسجيل الخروج.

ومع ذلك، إذا كنت ترغب في الاستفادة الكاملة من ميزات مثل مزامنة OneDrive أو مراقبة سرقة الهوية في Defender، فإن حساب Microsoft إلزامي عمليًا.

الرقابة الأبوية ومراقبة الأسرة

إذا كان الأطفال يستخدمون الكمبيوتر، فإن وحدة " خيارات العائلة" في أمان ويندوز تُعد أداة مهمة. فهي تعمل بالتزامن مع حسابات مايكروسوفت الخاصة بالأطفال وتتيح لك ما يلي:

  • مراجعة النشاط عبر الإنترنت ووقت استخدام الشاشة.
  • قم بتقييد المواقع الإلكترونية التي يمكنهم زيارتها أو حظر الفئات الخطيرة.
  • حدد الألعاب والتطبيقات التي يمكن تشغيلها.
  • حدد الجداول الزمنية والحد الأقصى لوقت الاستخدام اليومي.

تتم إدارة كل هذا من خلال موقع Microsoft الإلكتروني أو من خلال تطبيق My Defender نفسه، إذا كان مثبتًا لديك.

مراقبة سرقة الهوية باستخدام Mi Defender

إحدى أحدث ميزات Defender هي مراقبة الهوية ، المدمجة مع تقنية Experian والمصممة لمراقبة ما إذا كانت بياناتك الشخصية تنتهي بالتداول على الإنترنت المظلم.

لإعداده:

  1. افتح تطبيق My Defender (الإصدار الحديث من تطبيق الأمان).
  2. انتقل إلى قسم سرقة الهوية وانقر على "مقدمة".
  3. أنشئ ملفك الشخصي موضحًا البيانات التي تريد حمايتها (البريد الإلكتروني، رقم الهاتف، إلخ).
  4. إذا أردت، أضف أفراد العائلة حتى يتم تغطيتهم أيضاً.

ومن هناك، سيقوم النظام بفحص مصادر التسريبات المعروفة وتنبيهك إذا عثر على بياناتك في قوائم بيانات الاعتماد المسروقة، حتى تتمكن من تغيير كلمات المرور واتخاذ الإجراءات اللازمة في الوقت المناسب.

جدار الحماية، ومزودو الخدمة، والإشعارات: اللمسات الأخيرة

عادةً ما يكون قسم جدار الحماية مُهيأً بشكل جيد افتراضيًا، ولكن يُنصح بالتأكد من أنه نشط في جميع الملفات الشخصية (المجال والخاص والعام) من "جدار الحماية وحماية الشبكة" في أمان Windows.

في قسم "إدارة الموفرين"، يمكنك معرفة الوحدة المسؤولة عن مكافحة الفيروسات وجدار الحماية وحماية الويب. عادةً ما يُدرج برنامج Microsoft Defender ضمن مكافحة الفيروسات وجدار الحماية؛ إذا كان برنامج آخر يتولى هذه المهمة، فسيتعين عليك تحديد البرنامج الذي ترغب في أن يكون مسؤولاً.

أخيرًا، يتيح لك قسم إشعارات أمان ويندوز ضبط التنبيهات التي تراها وتلك التي لا تراها. من المفيد تقليل الإشعارات غير المرغوب فيها عن طريق تعطيل الإشعارات المعلوماتية البحتة (على سبيل المثال، "آخر فحص ناجح، لا توجد تهديدات")، والإبقاء فقط على التنبيهات الهامة وتلك المتعلقة بالأعطال الفعلية أو مشكلات التكوين نشطة؛ إذا لزم الأمر، تعرّف على كيفية تعطيل الإشعارات.

بفضل هذه المجموعة الشاملة من التحسينات - بدءًا من وضع الأداء في محرك الأقراص التطويري وتحسينات PowerShell والسجل، وصولًا إلى خيارات مكافحة برامج الفدية، والسمعة، والتحكم في حساب المستخدم، وجدار الحماية، ومراقبة الهوية - يتحول Microsoft Defender من مجرد برنامج مكافحة فيروسات افتراضي إلى حزمة أمان قوية وخفيفة الوزن في الوقت نفسه . إن تخصيصه حسب رغبتك يُحدث فرقًا شاسعًا بين نظام Windows الذي "يدافع عن نفسه" فقط، ونظام يحميك حقًا دون أن تشعر بثقل كبير عند تشغيل جهاز الكمبيوتر.

برنامج Windows Defender
المادة ذات الصلة:
كيفية تجنب الإيجابيات الخاطئة في Windows Defender في Windows 10

أضف كمصدر مفضل في جوجل