(Windows 10) Як включити функцію пісочниці для Захисника Windows.

Захисник Windows - це вбудоване рішення для забезпечення безпеки в Windows 10. Функція додаткового захисту - "Пісочниця" доступна в Windows 10 версії 1703 і вище, але за замовчуванням вона відключена.

Microsoft описує цю функцію наступним чином:

Запуск Захисника Windows в виртуализированной середовищі гарантує, що навіть в малоймовірному випадку злому, зловмисники будуть обмежені ізольованою середовищем і не зможуть завдати шкоди іншій частині системи.
Даний захід є частиною тривалої стратегії Microsoft із забезпечення захисту від атак за допомогою інноваційних механізмів безпеки. Захисник Windows і інші компоненти Advanced Threat Protection Захисника Windows тепер отримали інтеграцію з іншими компонентами безпеки з Microsoft 365 для створення єдиної системи Microsoft Threat Protection.

Антивірус Захисник Windows - став першим продуктом безпеки, що підтримує дану можливість.

На даний момент немає інших антивірусних програм, які працюють в режимі пісочниці. Помістивши, Захисник Windows в "пісочницю", Microsoft ускладнила зловмисникам завдання доступу до критично важливих модулів системи, оскільки ізольовані програми не можуть взаємодіяти з іншою частиною Windows 10 і мають вкрай обмежений доступ до ресурсів пам'яті і файлової системи.

Щоб включити пісочницю для Захисника Windows, виконайте наступні дії.

  1. Відкрийте командний рядок або PowerShell від імені Адміністратора.
  1. Введіть або скопіюйте і вставте наступну команду:
 setx / M MP_FORCE_USE_SANDBOX 1

  1. Перезапустіть Ваше пристрій.

Тепер функція "пісочниці" включена.

зауваження:

команда setx є консольний інструмент, який може використовуватися для установки або скасування змінних користувальницької і системної середовища. У загальному випадку синтаксис виглядає наступним чином:

setx variable_name variable_value - встановити змінні середовища для поточного користувача.

setx / M variable_name variable_value - встановити змінні середовища для всіх користувачів (в рамках всієї системи).

використовуйте setx /? в PowerShell, щоб дізнатися більше про цей інструмент.

Як відключити "пісочницю" для Захисника Windows.

  1. Щоб відключити засіб додаткового захисту Захисника Windows виконайте команду:
 setx / M MP_FORCE_USE_SANDBOX 0
  1. перезавантажте комп'ютер.

Або як альтернатива:

  1. Відкрийте програму "Параметри" перейдіть до групи налаштувань "Система" → "Про систему"
  2. В розділі "Супутні параметри" натисніть посилання "Відомості про систему".

  1. У вікні, з ліва натисніть посилання "Додаткові параметри системи"

  1. У наступному діалоговому вікні в нижній частині вкладки "Додатково", ви побачите кнопку "Змінні середовища ..." . Натисніть на неї.

  1. В розділі "Системні змінні" видаліть змінну:

MP_FORCE_USE_SANDBOX.

  1. перезавантажте ОС.

Усе!