На сегодняшний день Windows 11 можно считать одной из самых безопасных версий операционной системы. Более того, существуют и другие различные способы, с помощью которых можно повысить безопасность ПК в большей степени. Например, проверка обновлений системы, настройка функций безопасности, таких как брандмауэры, защита от программ-вымогателей и фишинга и т. д. Отныне этот пост содержит 20 лучших настроек безопасности для настройки в Windows 11, которые позволят пользователю использовать ПК без какого-либо предварительного риска.
20 лучших параметров безопасности для настройки в Windows 11
Существуют различные параметры безопасности для настройки в Windows 11, которые соответственно приведут к повышению безопасности ПК. Итак, давайте рассмотрим основные параметры безопасности для настройки в Windows 11 для повышения безопасности системы.
1. Включение DNS через HTTPS(DoH) для настройки
DNS через HTTPS — это параметр безопасности, который шифрует запросы DNS (Domain Name System) с использованием протокола HTTPS (Hypertext Transfer Protocol Secure), повышая безопасность и конфиденциальность. Это предотвращает перехват запросов третьими лицами. Различные современные веб-браузеры, такие как Firefox, Chrome и т. д. поддерживают эту функцию. Более того, эту функцию можно включить в Windows 11. Ниже приведены шаги, которые позволят настроить параметры безопасности в Windows:
Шаг 1. Сначала перейдите в «Настройки» и выберите «Сеть и Интернет».
Шаг 2. Теперь выберите вкладку Ethernet или Wi-Fi в зависимости от активного подключения Wi-Fi.
Шаг 3. Далее выберите опцию «Изменить» рядом с назначением DNS-сервера.
Шаг 4. В раскрывающемся меню выберите опцию «Вручную».
Шаг 5. Включите IPv4.
Шаг 6. Выберите основной IP-адрес DoH в разделе Preferred DNS и вторичный IP-адрес DoH в разделе Alternate DNS. IP-адреса могут отличаться от Cloudflare (1.1.1.1 и 1.0.0.1) до Google (8.8.8.8 и 8.8.4.4) и других.
Шаг 7. В раскрывающемся меню «DNS через HTTPS» выберите опцию Вкл. (автоматический шаблон). Существуют также другие настройки шифрования, которые можно выбрать, но эта опция шифрует трафик DNS.
Шаг 8. Отключите опцию возврата к открытому тексту.
Шаг 9. Теперь выберите опцию «Сохранить».
2. Включение Smart App Control для настройки
Smart App Control — это настройка безопасности Windows 11, которая запускает только доверенные приложения и препятствует запуску вредоносных приложений. Она блокирует систему и защищает ПК. Следующие шаги позволяют включить Smart App Control-
Шаг 1. Запустите службу «Безопасность Windows».
Шаг 2. Выберите «Управление приложениями и браузером» > «Настройки управления интеллектуальными приложениями».
Шаг 3. Нажмите на опцию «Оценка».
3. Включение Microsoft Defender Application Guard
Windows 11 состоит из настройки под названием Microsoft Defender Application Guard, которая защищает ПК от ненадежных веб-сайтов и файлов. Она блокирует доступ нежелательных сайтов к ресурсам ПК. Таким образом, можно легко включить эту функцию и защитить ПК, выполнив следующие шаги:
Шаг 1. Перейдите на страницу «Настройки»> «Система»> «Дополнительные функции».
Шаг 2. В разделе «Сопутствующие параметры» выберите параметр «Дополнительные компоненты Windows».
Шаг 3. Включите опцию Microsoft Defender Application Guard.
Шаг 4 — Нажмите кнопку «ОК», а затем кнопку «Перезагрузить сейчас».
4. Настройте датчик присутствия
Presence Sensing — еще один встроенный параметр безопасности Windows 11, который определяет близость пользователя к ПК. Он блокирует экран, когда пользователя нет рядом, и разблокирует его, когда пользователь возвращается. Основные шаги, которые необходимо выполнить для включения этой функции безопасности, следующие:
Шаг 1- Перейдите в Настройки > Система > вкладка Питание и аккумулятор. Затем выберите опцию Тайм-ауты экрана, сна и гибернации.
Шаг 2 – Теперь включите опцию Выключить экран, когда я ухожу. Это позволит системе отключать дисплей, как только пользователь уходит.
Шаг 3. Выберите опцию «Разбудить мое устройство при моем приближении». Это включит дисплей, когда ПК почувствует присутствие пользователя.
Шаг 5. Снова включите опцию Затемнять экран, когда я отвожу взгляд.
Шаг 6. Далее выберите любую из настроек из шагов 3, 4 или 5. Откроется страница настроек Presence Sensing. После этого выберите опцию Turn off my screen when I leave.
Шаг 7. Кроме того, рядом с опцией «Считать меня ушедшим, если я нахожусь на таком расстоянии» выберите количество футов, которое ПК должен использовать для определения расстояния, когда пользователь отошел от ПК.
Шаг 8. Далее, рядом с опцией Затем выключить экран через указанное время, выберите время, которое ПК должен подождать перед выключением экрана после того, как пользователь отойдет от ПК.
Шаг 9. Затем выберите «Выключать экран, когда я ухожу», когда подключен внешний дисплей, а также опцию «Выводить устройство из спящего режима, когда я приближаюсь».
Шаг 10. Рядом с опцией «Выводить устройство из спящего режима, когда я нахожусь на таком расстоянии» выберите расстояние в футах, которое должен использовать ПК для определения расстояния до пользователя, чтобы компьютер вышел из спящего режима при его приближении.
Шаг 11. Выберите «Выводить устройство из спящего режима при приближении» при подключенном внешнем дисплее и «Затемнять экран, когда я отвожу взгляд».
Шаг 12. Наконец, выберите опцию «Затемнять экран, когда я отвожу взгляд при подключенном внешнем дисплее».
5. Синхронизация даты и времени в Windows
Синхронизация даты и времени в Windows 11 повышает безопасность ПК во многих отношениях. Она помогает в изучении инцидентов безопасности, обнаружении ненадежных действий, расшифровке журналов безопасности и т. д. Теперь давайте рассмотрим инструкции, которым нужно следовать для синхронизации даты и времени-
Шаг 1. Перейдите в «Настройки» и выберите «Время и язык».
Шаг 2. Выберите опцию «Дата и время», а затем включите функцию «Устанавливать время автоматически».
Шаг 3. В разделе «Дополнительные настройки» выберите опцию «Синхронизировать сейчас».
6. Создание полной резервной копии в Windows
Создание полной резервной копии в Windows 11 также является еще одной настройкой безопасности, которая помогает сделать еще одну копию всей структуры. Она помогает достичь защиты при возникновении таких трудностей, как сбой оборудования, вредоносные атаки в системе и т. д. В дальнейшем давайте рассмотрим шаги, которые необходимо выполнить для создания полной резервной копии в WIndows 11.
Шаг 1- Перейдите в меню Пуск и найдите Панель управления. Откройте первый результат.
Шаг 2. Выберите Система и безопасность > История файлов.
Шаг 3. На левой панели выберите параметр «Резервное копирование образа системы», а затем «Создать образ системы».
Шаг 4. Выберите внешний диск и сохраните резервную копию Windows 11.
Шаг 5. Далее выберите Далее > Начать резервное копирование > Нет.
Шаг 6. Наконец, нажмите кнопку «Закрыть».
7. Настройте параметры изоляции ядра
Core Isolation состоит из набора настроек безопасности, таких как Memory Integrity, которая защищает ПК от разрушительных вирусов и хакеров. Она защищает ПК от вредоносного ПО и устанавливает улучшенную систему безопасности на ПК.
Шаг 1. Перейдите в меню «Пуск» и найдите «Безопасность Windows». Откройте верхний результат.
Шаг 2. Выберите Безопасность устройства. Затем выберите Сведения об изоляции ядра под Изоляция ядра.
Шаг 3. Включите целостность памяти. Это включит изоляцию ядра.
Шаг 4. Наконец, перезагрузите ПК.
8. Настройте параметры брандмауэра в Windows
Microsoft Defender Firewall — это функция Windows 11, которая проверяет сетевой трафик и защищает ПК от любого вида вредоносного доступа. Чтобы включить этот параметр, давайте рассмотрим шаги, которые необходимо выполнить.
Шаг 1. Перейдите в раздел Безопасность Windows > Брандмауэр и защита сети > Частная сеть (активна).
Шаг 2. Включите брандмауэр Microsoft Defender, чтобы отключить его.
9. Настройте динамическую блокировку
Dynamic Lock — встроенная функция Windows 11, которая блокирует ПК, когда пользователь отсутствует, на основе близости сопряженного Bluetooth-устройства. Она добавляет дополнительный уровень защиты ПК. Теперь давайте рассмотрим шаги для включения Dynamic lock.
Шаг 1. Во-первых, включите настройки периферийного устройства и Bluetooth-пары. Это сделает его находимым.
Шаг 2. Далее перейдите в «Настройки»> «Bluetooth и устройства».
Шаг 3. Включите Bluetooth, чтобы включить беспроводную связь.
Шаг 4. Выберите Добавить устройство > Bluetooth.
Шаг 5- Далее из списка выберите Bluetooth-устройство.
Шаг 6. После этого следуйте инструкциям, появляющимся на экране.
Шаг 7. Далее выберите Учетные записи > Параметры входа > Динамическая блокировка.
Шаг 8. Выберите «Разрешить Windows автоматически блокировать устройство, когда вас нет дома».
10. Настройте контролируемый доступ к папкам
Контролируемый доступ к папкам — еще один встроенный параметр безопасности, доступный в Windows 11. Он создан для защиты ПК от любых видов вирусов-вымогателей. Таким образом, выполните указанные шаги, чтобы включить контролируемый доступ к папкам-
Шаг 1. Сначала перейдите в раздел «Безопасность Windows»>«Защита от вирусов и угроз».
Шаг 2. Под защитой от программ-вымогателей выберите Управление защитой от программ-вымогателей.
Шаг 3. Теперь включите контролируемый доступ к папкам.
11. Блокировка ненужных приложений в Windows
Настройка защиты на основе репутации безопасности Windows — это важная настройка, которая обеспечивает повышенную безопасность ПК. Эта функция блокирует ненужные и вредоносные приложения, которые могут быть вредны для ПК, и защищает ПК. Поэтому ниже приведены шаги, которые необходимо выполнить для блокировки нежелательных опций:
Шаг 1. Сначала перейдите в раздел «Безопасность Windows»>«Управление приложениями и браузером».
Шаг 2. Затем в разделе «Защита на основе репутации» выберите «Настройки защиты на основе репутации».
Шаг 3. Далее включите блокировку потенциально нежелательных приложений.
Шаг 4. Наконец, выберите «Блокировать приложения» и «Блокировать загрузки».
12. Настройте параметры безопасности защиты от фишинга
Защита от фишинга также является одной из важных функций Windows 11, которая защищает ПК от различных опасных приложений и веб-сайтов. Теперь давайте рассмотрим шаги, которые позволят включить защиту от фишинга на ПК.
Шаг 1. Сначала перейдите в «Настройки»> «Учетные записи»> «Параметры входа».
Шаг 2. Далее отключите функцию «Для повышения безопасности разрешите вход в Windows Hello для учетных записей Microsoft на этом устройстве» в разделе «Дополнительные параметры».
Шаг 3. Теперь нажмите на активную функцию Windows Hello (распознавание лица, распознавание отпечатков пальцев или PIN-код) в разделе «Способы входа».
Шаг 4. Далее дважды выберите опцию «Удалить».
Шаг 5. Теперь проверьте пароль учетной записи Microsoft и нажмите «ОК».
Шаг 6. Далее перейдите в раздел «Безопасность Windows»>«Управление приложениями и браузером»>«Параметры защиты на основе репутации».
Шаг 7. Далее включите защиту от фишинга.
Шаг 8. Наконец, выберите Предупреждать о вредоносных приложениях и сайтах, Предупреждать о повторном использовании паролей и Предупреждать о небезопасном хранилище паролей. Все эти параметры повысят безопасность ПК.
13. Настройте случайный MAC-адрес в Windows
Включение случайного MAC-адреса способствует частому изменению MAC-адреса, что в свою очередь усложняет отслеживание MAC-адресов. Поэтому шаги, которые необходимо выполнить для включения случайных MAC-адресов, следующие:
Шаг 1. Сначала перейдите в Настройки>Сеть и Интернет>Wi-Fi.
Шаг 2. Во-вторых, включите или отключите случайные аппаратные адреса в соответствии с требованиями.
14. Создание паролей в Windows
Passkey — один из альтернативных способов входа в учетные записи Google. Он повышает уровень сложности для хакеров, желающих получить доступ к учетным записям пользователей, поскольку состоит из криптографических пар ключей, что делает его более безопасным, чем обычные пароли. Таким образом, шаги по созданию Passkeys приведены ниже.
Шаг 1. Перейдите в Microsoft Edge и откройте учетную запись Google.
Шаг 2. Войдите в учетную запись и перейдите в учетную запись веб-сервиса.
Шаг 3. Включите вход с помощью ключа доступа и выберите «Создать ключ доступа».
Шаг 4. Выберите «Продолжить» и укажите данные учетной записи Windows Hello.
Шаг 5. Наконец, нажмите «ОК» и «Готово».
15. Создание точки восстановления системы в Windows
Восстановление системы — это функция Windows 11, которая помогает создать копию системы Windows в виде точки восстановления. Она помогает защитить данные системы, если после обновлений произойдет ошибка. Ниже приведены подсказки для создания точки восстановления:
Шаг 1. Сначала перейдите в меню Пуск и найдите Создать точку восстановления. Откройте первый результат.
Шаг 2. Во-вторых, щелкните по системному диску (C). После этого выберите «Настроить» в разделе «Параметры защиты».
Шаг 3. Нажмите «Включить защиту системы».
Шаг 4- Выберите Применить>ОК>Создать. В результате будет создана точка восстановления.
Шаг 6. Далее укажите имя точки восстановления.
Шаг 7. Наконец, выберите «Создать»>«Закрыть».
16. Установка обновлений на Windows
Установка последних обновлений Windows также помогает повысить безопасность системы ПК. Это помогает устранить любые существующие вирусы в системе и, следовательно, повышает общую производительность ПК. Для установки новых обновлений выполните следующие шаги:
Шаг 1. Сначала перейдите в Параметры>Обновления Windows> Проверить наличие обновлений.
Шаг 2. Далее, если применимо, выберите «Получать последние обновления, как только они станут доступны».
Шаг 3. Далее, при необходимости, выберите «Загрузить и установить».
Шаг 4. Наконец, выберите «Перезагрузить сейчас».
17. Настройте Windows Recall
В Windows 11 есть функция Windows Recall, которая отслеживает каждую секунду, проведенную за ПК, часто делая снимки ПК. Это приводит к снижению конфиденциальности ПК, поскольку она отслеживает каждую запись OC, делая его привлекательным для хакеров. Поэтому, чтобы отключить функцию Windows Recall, выполните следующие действия:
Шаг 1. Перейдите в Настройки>Конфиденциальность и безопасность>Отзывы и снимки.
Шаг 2. Отключите сохранение снимков.
Шаг 3. При необходимости выберите «Удалить снимки».
Шаг 4. Наконец, выберите Удалить все ниже Удалить все снимки.
18. Настройка блокировщика вредоносных программ в Windows
Scarecrow Blocker — еще один параметр безопасности Windows 11, который использует искусственный интеллект для защиты ПК от любого вида мошенничества. Он предлагает дополнительный уровень защиты ПК помимо традиционной защиты. Следовательно, выполните следующие действия, чтобы включить Scareware Blocker на ПК.
Шаг 1. Сначала перейдите в Microsoft Edge>Настройки.
Шаг 2. Далее выберите Конфиденциальность, поиск и службы > Безопасность.
Шаг 3. Далее включите блокировщик вредоносных программ, расположенный в разделе «Безопасность».
Шаг 4. Наконец, при необходимости включите Microsoft Defender SmartScreen.
19. Настройка удаленного рабочего стола
Включение настройки безопасности удаленного рабочего стола может привести к увеличению риска безопасности ПК. Это может произойти, поскольку эта функция позволяет получить доступ любому, кто иногда может состоять из мошенников. Таким образом, отключение этой настройки повысит безопасность ПК. Следовательно, для настройки настройки безопасности выполните следующие действия:
Шаг 1. Перейдите в Настройки>Система>Удаленный рабочий стол.
Шаг 2. Теперь отключите удаленный рабочий стол.
Шаг 3. Наконец, нажмите «Подтвердить».
20. Настройте параметры Windows Sandbox
Windows Sandbox — еще одна функция безопасности Windows 11, которая защищает ПК от нежелательных приложений и программного обеспечения. Она анализирует и тестирует эти приложения и блокирует ненужные. Выполнение следующих шагов позволит настроить параметры безопасности в Windows-
Шаг 1. Перейдите в Настройки>Система>Дополнительные функции.
Шаг 2. После этого в разделе «Сопутствующие параметры» выберите «Дополнительные возможности Windows».
Шаг 3. Далее выберите Windows Sandbox.
Шаг 4. Наконец, выберите OK>Перезагрузить сейчас.
Таким образом, это лучшие параметры безопасности для настройки в Windows, которые можно легко выполнить, выполнив описанные выше шаги в кратчайшие сроки и без каких-либо дополнительных трудностей.