วิธีเปิดใช้งาน 'ควบคุมการเข้าถึงโฟลเดอร์' บน Windows 10

เผยแพร่แล้ว: 2018-05-09

คุณรู้หรือไม่ว่า Windows เวอร์ชันล่าสุด เช่น Windows 10 จะรักษาความปลอดภัยไฟล์และโฟลเดอร์จากการโจมตีของแรนซัมแวร์โดยอัตโนมัติ ไม่!! ในบล็อกนี้ เราจะแนะนำฟีเจอร์ “การเข้าถึงโฟลเดอร์ที่ควบคุม” ของ Windows 10 ซึ่งออกแบบมาเพื่อบล็อกแรนซัมแวร์โดยเฉพาะและปกป้องข้อมูลของคุณจากการถูกบุกรุก คุณสมบัตินี้ยังปกป้องไฟล์และโฟลเดอร์จากการดัดแปลงที่ไม่พึงประสงค์ที่เกิดจากโปรแกรมที่เป็นอันตราย ที่นี่ เราจะแนะนำวิธีเปิดใช้งาน 'การเข้าถึงโฟลเดอร์ที่ควบคุม' ใน Windows 10

คุณลักษณะนี้เป็นส่วนหนึ่งของ Windows Defender Exploit Guard ซึ่งรวมอยู่ใน Fall Creators Update เมื่อเปิดใช้งานอักขระที่เลือกใช้นี้จะติดตามแอปในรูปแบบของสคริปต์ ไฟล์ปฏิบัติการ และ DLL และพยายามทำการแก้ไขบางอย่างในไฟล์ที่อยู่ในไฟล์ที่มีการรักษาความปลอดภัย ในกรณีที่คุณติดตั้งแอปที่เป็นอันตรายซึ่ง Windows 10 ไม่รู้จัก คุณลักษณะนี้จะบล็อกแอปในทันทีและจะส่งการแจ้งเตือนเกี่ยวกับกิจกรรมที่น่าสงสัยถึงคุณ

มาเรียนรู้เกี่ยวกับวิธีการที่แตกต่างกันสามวิธีที่ช่วยเปิดใช้งานการเข้าถึงโฟลเดอร์ที่ควบคุมใน Windows 10

วิธีเปิดใช้งานการเข้าถึงโฟลเดอร์ที่ควบคุมโดยใช้ PowerShell

วิธีที่ 1

โดยใช้ PowerShell คุณสามารถเปิดใช้งานและกำหนดค่าคุณลักษณะใหม่นี้ได้ สิ่งที่คุณต้องทำคือไปเริ่มต้นและพิมพ์ Windows PowerShell ให้คลิกขวาที่ผลลัพธ์แล้วคลิก Run as administrator

windows10

หากต้องการเปิดใช้งานคุณลักษณะให้พิมพ์คำสั่งต่อไปนี้แล้วกด Enter คุณจะได้ผลลัพธ์ดังต่อไปนี้

Set-MpPreference -EnableControlledFolderAccess Enabled

ควบคุมการเข้าถึงโฟลเดอร์

วิธีที่ 2

เป็นไปได้ว่าการเข้าถึงโฟลเดอร์ที่ควบคุมสามารถบล็อกแอพที่คุณใช้เป็นเวลานานและเชื่อถือได้ หากต้องการนำแอปนั้นมาไว้ในรายการที่อนุญาต คุณสามารถใช้ PowerShell ด้วยวิธีต่อไปนี้

ไปที่เริ่มและค้นหา Windows PowerShell จากนั้นคลิกขวาที่ผลลัพธ์แล้วคลิกเรียกใช้ในฐานะผู้ดูแลระบบ

พิมพ์คำสั่งที่กล่าวถึงด้านล่างแล้วกด Enter

Add-MpPreference -ControlledFolderAccessAllowedApplications “D:\path\to\app\app.exe”

โฟลเดอร์ควบคุมการเข้าถึง

วิธีที่ 3

มีไฟล์บางไฟล์ที่ไม่อยู่ในโฟลเดอร์ที่ได้รับการป้องกันตามค่าเริ่มต้นและต้องการการเสริมกำลัง ที่นี่ คุณสามารถใช้คำสั่ง PowerShell และเพิ่มตำแหน่งใหม่สำหรับไฟล์เหล่านั้น

เปิด start และมองหา Windows PowerShell จากนั้นคลิกขวาที่ผลลัพธ์แล้วแตะ Run as administrator จากนั้นเพิ่มคำสั่งที่ระบุด้านล่างแล้วกด Enter

เพิ่ม-MpPreference -ControlledFolderAccessProtectedFolders “D:\folder\path\to\add”

โฟลเดอร์ควบคุมการเข้าถึง

วิธีเปิดใช้งานการเข้าถึงโฟลเดอร์ที่ควบคุมผ่านศูนย์ความปลอดภัย

วิธีที่ 1

เทคนิคที่ง่ายที่สุดในการกำหนดค่าและเปิดใช้งานการเข้าถึงโฟลเดอร์ที่ควบคุมคือการใช้แดชบอร์ด Windows Defender Security Center เพียงเปิด Windows Defender Security Center แล้วแตะที่ตัวเลือก “Virus & Threat Protection”

Windows Defender Antivirus

เข้าถึงตัวเลือกการตั้งค่าและตั้งสวิตช์สลับไปมา

Windows Defender Antivirus

Windows Defender Antivirus สามารถรักษาความปลอดภัยไฟล์และโฟลเดอร์ของคุณจากการเข้าถึงที่ผิดกฎหมายผ่านโปรแกรมที่น่ารังเกียจ

วิธีที่ 2

ด้วยการเพิ่มตำแหน่งใหม่ คุณสามารถปกป้องรูปภาพ เอกสาร วิดีโอ และโฟลเดอร์โปรดของคุณได้ อย่างไรก็ตาม คุณไม่สามารถแก้ไขรายการเริ่มต้นของไฟล์และโฟลเดอร์ที่ปลอดภัยได้ แต่ถ้าคุณเก็บไฟล์ของคุณไว้ในตำแหน่งอื่น คุณสามารถป้องกันได้โดยการเพิ่มโฟลเดอร์หรือเส้นทางของไดรฟ์ใหม่ด้วยตนเอง

เริ่มต้นด้วยการเปิดตัว Windows Defender Security Center จากนั้นแตะที่การป้องกันไวรัสและภัยคุกคาม จากนั้นไปที่ตัวเลือกการตั้งค่าแล้วแตะลิงก์โฟลเดอร์ที่ได้รับการป้องกัน

โฟลเดอร์ที่ได้รับการป้องกัน

สุดท้าย คลิกตัวเลือก "เพิ่มโฟลเดอร์ที่ได้รับการป้องกัน" คุณยังสามารถย้ายไปยังตำแหน่งใหม่ได้หากคุณวางแผนที่จะเพิ่มแล้วแตะปุ่มเลือกโฟลเดอร์

เพิ่มโฟลเดอร์ที่ได้รับการป้องกัน

วิธีที่ 3

หากคุณต้องการอนุญาตแอปบางตัวที่คุณคิดว่าปลอดภัยและเชื่อถือได้ แต่ในที่สุด Windows 10 จะบล็อกแอปนั้น คุณต้องอนุญาตแอปด้วยตนเอง ไปที่ Windows Defender Security Center แล้วแตะที่การป้องกันไวรัสและภัยคุกคาม ไปที่ตัวเลือกการตั้งค่าและภายใต้ "การเข้าถึงโฟลเดอร์ที่ควบคุม" แตะ "อนุญาตแอป" ผ่านลิงก์การเข้าถึงโฟลเดอร์ที่ควบคุม

แอพที่อนุญาต

สุดท้าย ให้คลิกปุ่ม "เพิ่มแอปที่อนุญาต"

แอพที่อนุญาต

อ่านเพิ่มเติม : 10 ซอฟต์แวร์ป้องกันมัลแวร์ที่ดีที่สุดสำหรับ Windows

เพิ่มขีดความสามารถในการเข้าถึงโฟลเดอร์ที่ควบคุมด้วยนโยบายกลุ่ม

วิธีที่ 1

คุณยังสามารถใช้ตัวแก้ไขนโยบายกลุ่มในเครื่องเพื่อเปิดใช้งานการเข้าถึงโฟลเดอร์ที่ควบคุมได้ ให้ฉันแสดงวิธีการ หากต้องการเปิดคำสั่ง run ให้ใช้แป้นพิมพ์ลัดของ Windows + R จากนั้นพิมพ์ gpedit.msc แล้วเปิด Local Group Policy Editor โดยคลิก Ok

ท่องเส้นทางที่ประสบความสำเร็จ:

การกำหนดค่าคอมพิวเตอร์ > เทมเพลตการดูแลระบบ > คอมโพเนนต์ของ Windows > โปรแกรมป้องกันไวรัสของ Windows Defender > Windows Defender Exploit Guard > การเข้าถึงโฟลเดอร์ที่ควบคุม

การกำหนดค่าคอมพิวเตอร์

คลิกสองครั้งที่ "กำหนดค่านโยบายการเข้าถึงโฟลเดอร์ที่ควบคุม" ที่ด้านขวาและเลือกปุ่ม "เปิดใช้งาน" ในส่วน "ตัวเลือก" ให้เลือกตัวเลือกบล็อกโดยใช้เมนูแบบเลื่อนลงและนำไปใช้ในที่สุด

กำหนดค่านโยบายการเข้าถึงโฟลเดอร์ที่ควบคุม

ตอนนี้ โฟลเดอร์และไฟล์ของคุณสามารถป้องกันได้อย่างง่ายดายซึ่งจัดเก็บไว้ในส่วนเริ่มต้น อย่างไรก็ตาม ปัญหาเดียวที่มีอยู่ในขั้นตอนนี้ก็คือการจัดเตรียมอื่นๆ จะต้องการการเปลี่ยนแปลงโดยใช้นโยบายกลุ่ม

วิธีที่ 2

ไฟล์ที่ไม่มีการป้องกันซึ่งอยู่ในโฟลเดอร์อื่นสามารถป้องกันได้โดยใช้นโยบาย "กำหนดค่าโฟลเดอร์ที่ได้รับการป้องกัน" ซึ่งจะเพิ่มตำแหน่งใหม่ ในการเปิดคำสั่ง Run ให้ใช้แป้นพิมพ์ลัด "Windows key + R" และป้อน gpedit.msc เพื่อเรียกดู Local Group Policy Editor

ตอนนี้ เรียกดูเส้นทางที่กำหนด:

การกำหนดค่าคอมพิวเตอร์ > เทมเพลตการดูแลระบบ > คอมโพเนนต์ของ Windows > โปรแกรมป้องกันไวรัสของ Windows Defender > Windows Defender Exploit Guard > การเข้าถึงโฟลเดอร์ที่ควบคุม

ตอนนี้ ดับเบิลคลิก กำหนดค่านโยบายโฟลเดอร์ที่ได้รับการป้องกัน ที่ด้านขวาและเลือกปุ่ม เปิดใช้งาน

ชื่อค่า

ในส่วน "ตัวเลือก" คุณจะพบปุ่มแสดง คลิกที่ปุ่มนั้นและกำหนดตำแหน่งที่คุณวางแผนจะป้องกันโดยการแทรกเส้นทางของโฟลเดอร์ในช่อง "ชื่อค่า" ถัดไป เพิ่ม 0 ในช่อง "ค่า" ทำซ้ำการดำเนินการนี้เพื่อเพิ่มสถานที่อื่นๆ

นโยบายกลุ่ม

วิธีที่ 3

เมื่อใช้นโยบายกลุ่มเพื่อเปิดใช้งานการเข้าถึงโฟลเดอร์ที่ควบคุม ให้ใช้นโยบาย "กำหนดค่าแอปพลิเคชันที่อนุญาต" เพื่ออนุญาตแอปที่คุณมั่นใจและหลีกเลี่ยงการถูกบล็อก

หากต้องการเปิดคำสั่ง run ให้ใช้แป้น Windows + แป้นพิมพ์ลัด R ในการเปิด Local Group Policy Editor ให้พิมพ์ gpedit.msc

เรียกดูเส้นทางที่กำหนด:

การกำหนดค่าคอมพิวเตอร์ > เทมเพลตการดูแลระบบ > คอมโพเนนต์ของ Windows > โปรแกรมป้องกันไวรัสของ Windows Defender > Windows Defender Exploit Guard > การเข้าถึงโฟลเดอร์ที่ควบคุม

ตอนนี้ให้ดับเบิลคลิก Configure Allowed applications policy ที่ด้านขวาแล้วเลือกตัวเลือก Enabled ใน "ตัวเลือก" คุณจะพบปุ่ม "แสดง" ให้คลิกที่ปุ่มนั้น

ร่างไฟล์ .exe ตำแหน่งของแอปที่คุณต้องการอนุญาตในช่อง "ชื่อค่า" จากนั้นเพิ่ม 0 ในช่อง "ค่า"

ทำซ้ำขั้นตอนนี้

ทำซ้ำขั้นตอนนี้เพื่อเพิ่มสถานที่อื่นๆ

ต้องอ่าน : 10 อันดับแอนตี้ไวรัสสำหรับ Windows

หากคุณเป็นเจ้าของ Windows 10 และวางแผนที่จะรักษาความปลอดภัยให้กับไฟล์และโฟลเดอร์จากการโจมตีของแรนซัมแวร์ การอัปเดตใหม่ของ Windows 10 อาจมีประโยชน์ คุณรู้เคล็ดลับและลูกเล่นที่ไม่ได้กล่าวถึงในรายการนี้หรือไม่? แจ้งให้เราทราบในส่วนความคิดเห็นด้านล่าง!