20 лучших параметров безопасности для настройки в Windows 11



На сегодняшний день Windows 11 можно считать одной из самых безопасных версий операционной системы. Более того, существуют и другие различные способы, с помощью которых можно повысить безопасность ПК в большей степени. Например, проверка обновлений системы, настройка функций безопасности, таких как брандмауэры, защита от программ-вымогателей и фишинга и т. д. Отныне этот пост содержит 20 лучших настроек безопасности для настройки в Windows 11, которые позволят пользователю использовать ПК без какого-либо предварительного риска.

20 лучших параметров безопасности для настройки в Windows 11

Существуют различные параметры безопасности для настройки в Windows 11, которые соответственно приведут к повышению безопасности ПК. Итак, давайте рассмотрим основные параметры безопасности для настройки в Windows 11 для повышения безопасности системы.

1. Включение DNS через HTTPS(DoH) для настройки

DNS через HTTPS — это параметр безопасности, который шифрует запросы DNS (Domain Name System) с использованием протокола HTTPS (Hypertext Transfer Protocol Secure), повышая безопасность и конфиденциальность. Это предотвращает перехват запросов третьими лицами. Различные современные веб-браузеры, такие как Firefox, Chrome и т. д. поддерживают эту функцию. Более того, эту функцию можно включить в Windows 11. Ниже приведены шаги, которые позволят настроить параметры безопасности в Windows:

Шаг 1. Сначала перейдите в «Настройки» и выберите «Сеть и Интернет».

Страница настроек, на которой показаны параметры сети и Интернета для настройки

Шаг 2. Теперь выберите вкладку Ethernet или Wi-Fi в зависимости от активного подключения Wi-Fi.

Страница «Сеть и Интернет», на которой показана возможность настройки WiFi

Шаг 3. Далее выберите опцию «Изменить» рядом с назначением DNS-сервера.

Страница Ethernet, на которой отображается опция редактирования DNS-сервера для настройки

Шаг 4. В раскрывающемся меню выберите опцию «Вручную».

Окно настроек DNS с возможностью ручной настройки

Шаг 5. Включите IPv4.

Окно настроек DNS, в котором показаны параметры редактирования IPv4 для настройки

Шаг 6. Выберите основной IP-адрес DoH в разделе Preferred DNS и вторичный IP-адрес DoH в разделе Alternate DNS. IP-адреса могут отличаться от Cloudflare (1.1.1.1 и 1.0.0.1) до Google (8.8.8.8 и 8.8.4.4) и других.

Шаг 7. В раскрывающемся меню «DNS через HTTPS» выберите опцию Вкл. (автоматический шаблон). Существуют также другие настройки шифрования, которые можно выбрать, но эта опция шифрует трафик DNS.

Окно «Изменить параметры DNS» с раскрывающимся меню «DNS через HTTPS» для настройки

Шаг 8. Отключите опцию возврата к открытому тексту.

Шаг 9. Теперь выберите опцию «Сохранить».

2. Включение Smart App Control для настройки

Smart App Control — это настройка безопасности Windows 11, которая запускает только доверенные приложения и препятствует запуску вредоносных приложений. Она блокирует систему и защищает ПК. Следующие шаги позволяют включить Smart App Control-

Шаг 1. Запустите службу «Безопасность Windows».

Запустить приложение, показывающее приложение «Безопасность Windows», для настройки

Шаг 2. Выберите «Управление приложениями и браузером» > «Настройки управления интеллектуальными приложениями».

Страница приложения и браузера, на которой отображаются параметры управления интеллектуальными приложениями для настройки

Шаг 3. Нажмите на опцию «Оценка».

страница управления смарт-приложением, показывающая возможность оценки для настройки

3. Включение Microsoft Defender Application Guard

Windows 11 состоит из настройки под названием Microsoft Defender Application Guard, которая защищает ПК от ненадежных веб-сайтов и файлов. Она блокирует доступ нежелательных сайтов к ресурсам ПК. Таким образом, можно легко включить эту функцию и защитить ПК, выполнив следующие шаги:

Шаг 1. Перейдите на страницу «Настройки»> «Система»> «Дополнительные функции».

Страница системы, на которой показаны дополнительные функции для настройки

Шаг 2. В разделе «Сопутствующие параметры» выберите параметр «Дополнительные компоненты Windows».

Страница дополнительных функций, на которой показаны дополнительные возможности Windows для настройки

Шаг 3. Включите опцию Microsoft Defender Application Guard.

Страница «Функции Windows» с возможностью настройки параметра защиты приложений Microsoft Defender

Шаг 4 — Нажмите кнопку «ОК», а затем кнопку «Перезагрузить сейчас».

4. Настройте датчик присутствия

Presence Sensing — еще один встроенный параметр безопасности Windows 11, который определяет близость пользователя к ПК. Он блокирует экран, когда пользователя нет рядом, и разблокирует его, когда пользователь возвращается. Основные шаги, которые необходимо выполнить для включения этой функции безопасности, следующие:

Шаг 1- Перейдите в Настройки > Система > вкладка Питание и аккумулятор. Затем выберите опцию Тайм-ауты экрана, сна и гибернации.

Страница «Питание и аккумулятор», на которой показаны параметры экрана, спящего режима и режима гибернации для настройки

Шаг 2 Теперь включите опцию Выключить экран, когда я ухожу. Это позволит системе отключать дисплей, как только пользователь уходит.

Шаг 3. Выберите опцию «Разбудить мое устройство при моем приближении». Это включит дисплей, когда ПК почувствует присутствие пользователя.

Шаг 5. Снова включите опцию Затемнять экран, когда я отвожу взгляд.

Страница «Питание и аккумулятор», на которой показана опция «Определение присутствия» для настройки

Шаг 6. Далее выберите любую из настроек из шагов 3, 4 или 5. Откроется страница настроек Presence Sensing. После этого выберите опцию Turn off my screen when I leave.

Шаг 7. Кроме того, рядом с опцией «Считать меня ушедшим, если я нахожусь на таком расстоянии» выберите количество футов, которое ПК должен использовать для определения расстояния, когда пользователь отошел от ПК.

Шаг 8. Далее, рядом с опцией Затем выключить экран через указанное время, выберите время, которое ПК должен подождать перед выключением экрана после того, как пользователь отойдет от ПК.

Страница «Питание и аккумулятор» с опцией «Отключать экран, когда меня нет дома»

Шаг 9. Затем выберите «Выключать экран, когда я ухожу», когда подключен внешний дисплей, а также опцию «Выводить устройство из спящего режима, когда я приближаюсь».

Шаг 10. Рядом с опцией «Выводить устройство из спящего режима, когда я нахожусь на таком расстоянии» выберите расстояние в футах, которое должен использовать ПК для определения расстояния до пользователя, чтобы компьютер вышел из спящего режима при его приближении.

Шаг 11. Выберите «Выводить устройство из спящего режима при приближении» при подключенном внешнем дисплее и «Затемнять экран, когда я отвожу взгляд».

Шаг 12. Наконец, выберите опцию «Затемнять экран, когда я отвожу взгляд при подключенном внешнем дисплее».

5. Синхронизация даты и времени в Windows

Синхронизация даты и времени в Windows 11 повышает безопасность ПК во многих отношениях. Она помогает в изучении инцидентов безопасности, обнаружении ненадежных действий, расшифровке журналов безопасности и т. д. Теперь давайте рассмотрим инструкции, которым нужно следовать для синхронизации даты и времени-

Шаг 1. Перейдите в «Настройки» и выберите «Время и язык».

Страница «Время и язык» с указанием даты и времени

Шаг 2. Выберите опцию «Дата и время», а затем включите функцию «Устанавливать время автоматически».

Страница даты и времени, на которой показана опция автоматической установки времени

Шаг 3. В разделе «Дополнительные настройки» выберите опцию «Синхронизировать сейчас».

6. Создание полной резервной копии в Windows

Создание полной резервной копии в Windows 11 также является еще одной настройкой безопасности, которая помогает сделать еще одну копию всей структуры. Она помогает достичь защиты при возникновении таких трудностей, как сбой оборудования, вредоносные атаки в системе и т. д. В дальнейшем давайте рассмотрим шаги, которые необходимо выполнить для создания полной резервной копии в WIndows 11.

Шаг 1- Перейдите в меню Пуск и найдите Панель управления. Откройте первый результат.

Начать настройку, показывающую опцию панели управления

Шаг 2. Выберите Система и безопасность > История файлов.

Панель управления с параметрами «Система и безопасность»

Страница «Система и безопасность» с опцией «История файлов»

Шаг 3. На левой панели выберите параметр «Резервное копирование образа системы», а затем «Создать образ системы».

Страница истории файлов, на которой показана опция резервного копирования образа системы

Шаг 4. Выберите внешний диск и сохраните резервную копию Windows 11.

Страница резервного копирования образа системы, на которой отображается опция создания образа системы

Шаг 5. Далее выберите Далее > Начать резервное копирование > Нет.

Страница образа системы, на которой показана опция сетевого расположения для резервного копирования

Шаг 6. Наконец, нажмите кнопку «Закрыть».

7. Настройте параметры изоляции ядра

Core Isolation состоит из набора настроек безопасности, таких как Memory Integrity, которая защищает ПК от разрушительных вирусов и хакеров. Она защищает ПК от вредоносного ПО и устанавливает улучшенную систему безопасности на ПК.

Шаг 1. Перейдите в меню «Пуск» и найдите «Безопасность Windows». Откройте верхний результат.

Начальная страница с параметром «Безопасность Windows»

Шаг 2. Выберите Безопасность устройства. Затем выберите Сведения об изоляции ядра под Изоляция ядра.

Страница безопасности устройства, на которой показана опция изоляции ядра

Шаг 3. Включите целостность памяти. Это включит изоляцию ядра.

Страница изоляции ядра, на которой показана опция целостности памяти

Шаг 4. Наконец, перезагрузите ПК.

8. Настройте параметры брандмауэра в Windows

Microsoft Defender Firewall — это функция Windows 11, которая проверяет сетевой трафик и защищает ПК от любого вида вредоносного доступа. Чтобы включить этот параметр, давайте рассмотрим шаги, которые необходимо выполнить.

Шаг 1. Перейдите в раздел Безопасность Windows > Брандмауэр и защита сети > Частная сеть (активна).

Страница «Брандмауэр и защита сети», на которой показана опция «Частная сеть»

Шаг 2. Включите брандмауэр Microsoft Defender, чтобы отключить его.

9. Настройте динамическую блокировку

Dynamic Lock — встроенная функция Windows 11, которая блокирует ПК, когда пользователь отсутствует, на основе близости сопряженного Bluetooth-устройства. Она добавляет дополнительный уровень защиты ПК. Теперь давайте рассмотрим шаги для включения Dynamic lock.

Шаг 1. Во-первых, включите настройки периферийного устройства и Bluetooth-пары. Это сделает его находимым.

Шаг 2. Далее перейдите в «Настройки»> «Bluetooth и устройства».

Страница Bluetooth и устройства, на которой показана возможность включения Bluetooth

Шаг 3. Включите Bluetooth, чтобы включить беспроводную связь.

Шаг 4. Выберите Добавить устройство > Bluetooth.

Страница Bluetooth, на которой показана возможность добавления устройства

Шаг 5- Далее из списка выберите Bluetooth-устройство.

Шаг 6. После этого следуйте инструкциям, появляющимся на экране.

Шаг 7. Далее выберите Учетные записи > Параметры входа > Динамическая блокировка.

Страница «Учетные записи» с возможностью входа в систему

Шаг 8. Выберите «Разрешить Windows автоматически блокировать устройство, когда вас нет дома».

Опция входа, показывающая возможность автоматической блокировки

10. Настройте контролируемый доступ к папкам

Контролируемый доступ к папкам — еще один встроенный параметр безопасности, доступный в Windows 11. Он создан для защиты ПК от любых видов вирусов-вымогателей. Таким образом, выполните указанные шаги, чтобы включить контролируемый доступ к папкам-

Шаг 1. Сначала перейдите в раздел «Безопасность Windows»>«Защита от вирусов и угроз».

Шаг 2. Под защитой от программ-вымогателей выберите Управление защитой от программ-вымогателей.

Страница безопасности Windows с параметрами защиты от программ-вымогателей

Шаг 3. Теперь включите контролируемый доступ к папкам.

Настройки защиты от программ-вымогателей, показывающие возможность контролируемого доступа к папкам

11. Блокировка ненужных приложений в Windows

Настройка защиты на основе репутации безопасности Windows — это важная настройка, которая обеспечивает повышенную безопасность ПК. Эта функция блокирует ненужные и вредоносные приложения, которые могут быть вредны для ПК, и защищает ПК. Поэтому ниже приведены шаги, которые необходимо выполнить для блокировки нежелательных опций:

Шаг 1. Сначала перейдите в раздел «Безопасность Windows»>«Управление приложениями и браузером».

Страница управления приложениями и браузером, на которой показаны настройки защиты на основе репутации

Шаг 2. Затем в разделе «Защита на основе репутации» выберите «Настройки защиты на основе репутации».

Шаг 3. Далее включите блокировку потенциально нежелательных приложений.

Страница настроек безопасности на основе репутации, на которой отображается опция блокировки нежелательных приложений

Шаг 4. Наконец, выберите «Блокировать приложения» и «Блокировать загрузки».

12. Настройте параметры безопасности защиты от фишинга

Защита от фишинга также является одной из важных функций Windows 11, которая защищает ПК от различных опасных приложений и веб-сайтов. Теперь давайте рассмотрим шаги, которые позволят включить защиту от фишинга на ПК.

Шаг 1. Сначала перейдите в «Настройки»> «Учетные записи»> «Параметры входа».

Страница «Учетные записи», на которой показаны параметры входа для настройки

Шаг 2. Далее отключите функцию «Для повышения безопасности разрешите вход в Windows Hello для учетных записей Microsoft на этом устройстве» в разделе «Дополнительные параметры».

Страница параметров входа, на которой отображается возможность отключения входа с помощью Windows Hello

Шаг 3. Теперь нажмите на активную функцию Windows Hello (распознавание лица, распознавание отпечатков пальцев или PIN-код) в разделе «Способы входа».

Страница параметров входа, на которой показана опция удаления PIN-кода

Шаг 4. Далее дважды выберите опцию «Удалить».

Шаг 5. Теперь проверьте пароль учетной записи Microsoft и нажмите «ОК».

Шаг 6. Далее перейдите в раздел «Безопасность Windows»>«Управление приложениями и браузером»>«Параметры защиты на основе репутации».

Страница управления приложениями и браузером, на которой показана опция настроек защиты на основе репутации

Шаг 7. Далее включите защиту от фишинга.

Настройки репутации, показывающие опцию защиты от фишинга

Шаг 8. Наконец, выберите Предупреждать о вредоносных приложениях и сайтах, Предупреждать о повторном использовании паролей и Предупреждать о небезопасном хранилище паролей. Все эти параметры повысят безопасность ПК.

13. Настройте случайный MAC-адрес в Windows

Включение случайного MAC-адреса способствует частому изменению MAC-адреса, что в свою очередь усложняет отслеживание MAC-адресов. Поэтому шаги, которые необходимо выполнить для включения случайных MAC-адресов, следующие:

Шаг 1. Сначала перейдите в Настройки>Сеть и Интернет>Wi-Fi.

Страница «Сеть и Интернет», на которой показана опция Wi-Fi

Шаг 2. Во-вторых, включите или отключите случайные аппаратные адреса в соответствии с требованиями.

14. Создание паролей в Windows

Passkey — один из альтернативных способов входа в учетные записи Google. Он повышает уровень сложности для хакеров, желающих получить доступ к учетным записям пользователей, поскольку состоит из криптографических пар ключей, что делает его более безопасным, чем обычные пароли. Таким образом, шаги по созданию Passkeys приведены ниже.

Шаг 1. Перейдите в Microsoft Edge и откройте учетную запись Google.

Шаг 2. Войдите в учетную запись и перейдите в учетную запись веб-сервиса.

Шаг 3. Включите вход с помощью ключа доступа и выберите «Создать ключ доступа».

Страница входа в учетную запись Google, на которой отображается опция «Создать ключ доступа»

Шаг 4. Выберите «Продолжить» и укажите данные учетной записи Windows Hello.

Страница создания ключа доступа с возможностью продолжения

Страница Windows Hello с запросом PIN-кода

Шаг 5. Наконец, нажмите «ОК» и «Готово».

Страница создания ключа доступа, показывающая, что ключ доступа создан

15. Создание точки восстановления системы в Windows

Восстановление системы — это функция Windows 11, которая помогает создать копию системы Windows в виде точки восстановления. Она помогает защитить данные системы, если после обновлений произойдет ошибка. Ниже приведены подсказки для создания точки восстановления:

Шаг 1. Сначала перейдите в меню Пуск и найдите Создать точку восстановления. Откройте первый результат.

Шаг 2. Во-вторых, щелкните по системному диску (C). После этого выберите «Настроить» в разделе «Параметры защиты».

страница «Свойства системы», на которой показана опция конфигурации локального диска

Шаг 3. Нажмите «Включить защиту системы».

Страница восстановления, на которой отображается параметр «Включить защиту системы» для настройки

Шаг 4- Выберите Применить>ОК>Создать. В результате будет создана точка восстановления.

Страница «Свойства системы», на которой показана возможность создания точки восстановления для настройки

Шаг 6. Далее укажите имя точки восстановления.

Создайте поле точки восстановления с запросом имени новой точки восстановления для настройки.

Шаг 7. Наконец, выберите «Создать»>«Закрыть».

16. Установка обновлений на Windows

Установка последних обновлений Windows также помогает повысить безопасность системы ПК. Это помогает устранить любые существующие вирусы в системе и, следовательно, повышает общую производительность ПК. Для установки новых обновлений выполните следующие шаги:

Шаг 1. Сначала перейдите в Параметры>Обновления Windows> Проверить наличие обновлений.

Страница Центра обновления Windows, на которой отображается опция «Проверить наличие обновлений»

Шаг 2. Далее, если применимо, выберите «Получать последние обновления, как только они станут доступны».

Шаг 3. Далее, при необходимости, выберите «Загрузить и установить».

Страница Центра обновления Windows, на которой отображается опция «Загрузить и установить» для настройки

Шаг 4. Наконец, выберите «Перезагрузить сейчас».

17. Настройте Windows Recall

В Windows 11 есть функция Windows Recall, которая отслеживает каждую секунду, проведенную за ПК, часто делая снимки ПК. Это приводит к снижению конфиденциальности ПК, поскольку она отслеживает каждую запись OC, делая его привлекательным для хакеров. Поэтому, чтобы отключить функцию Windows Recall, выполните следующие действия:

Шаг 1. Перейдите в Настройки>Конфиденциальность и безопасность>Отзывы и снимки.

Страница «Конфиденциальность и безопасность», на которой показана опция «Отзыв и моментальные снимки» для настройки

Шаг 2. Отключите сохранение снимков.

Шаг 3. При необходимости выберите «Удалить снимки».

Шаг 4. Наконец, выберите Удалить все ниже Удалить все снимки.

18. Настройка блокировщика вредоносных программ в Windows

Scarecrow Blocker — еще один параметр безопасности Windows 11, который использует искусственный интеллект для защиты ПК от любого вида мошенничества. Он предлагает дополнительный уровень защиты ПК помимо традиционной защиты. Следовательно, выполните следующие действия, чтобы включить Scareware Blocker на ПК.

Шаг 1. Сначала перейдите в Microsoft Edge>Настройки.

Страница Microsoft Edge, на которой показаны параметры для настройки

Шаг 2. Далее выберите Конфиденциальность, поиск и службы > Безопасность.

Страница настроек, на которой отображается опция «Конфиденциальность и услуги» для настройки

Шаг 3. Далее включите блокировщик вредоносных программ, расположенный в разделе «Безопасность».

Страница безопасности, на которой показана опция Scarecrow Blocker для настройки

Шаг 4. Наконец, при необходимости включите Microsoft Defender SmartScreen.

19. Настройка удаленного рабочего стола

Включение настройки безопасности удаленного рабочего стола может привести к увеличению риска безопасности ПК. Это может произойти, поскольку эта функция позволяет получить доступ любому, кто иногда может состоять из мошенников. Таким образом, отключение этой настройки повысит безопасность ПК. Следовательно, для настройки настройки безопасности выполните следующие действия:

Шаг 1. Перейдите в Настройки>Система>Удаленный рабочий стол.

Системная страница с возможностью настройки удаленного рабочего стола

Шаг 2. Теперь отключите удаленный рабочий стол.

Страница удаленного рабочего стола, на которой показана возможность отключения параметра удаленного рабочего стола для настройки

Шаг 3. Наконец, нажмите «Подтвердить».

20. Настройте параметры Windows Sandbox

Windows Sandbox — еще одна функция безопасности Windows 11, которая защищает ПК от нежелательных приложений и программного обеспечения. Она анализирует и тестирует эти приложения и блокирует ненужные. Выполнение следующих шагов позволит настроить параметры безопасности в Windows-

Шаг 1. Перейдите в Настройки>Система>Дополнительные функции.

Системная страница, на которой показаны дополнительные функции для настройки

Шаг 2. После этого в разделе «Сопутствующие параметры» выберите «Дополнительные возможности Windows».

Страница дополнительных функций, на которой показаны дополнительные параметры Windows для настройки

Шаг 3. Далее выберите Windows Sandbox.

Страница «Функции Windows» с возможностью настройки параметра «Песочница Windows»

Шаг 4. Наконец, выберите OK>Перезагрузить сейчас.

Таким образом, это лучшие параметры безопасности для настройки в Windows, которые можно легко выполнить, выполнив описанные выше шаги в кратчайшие сроки и без каких-либо дополнительных трудностей.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка / 5. Количество оценок:

Оценок пока нет. Поставьте оценку первым.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *