विंडोज 10 में नियंत्रित फ़ोल्डर एक्सेस को कॉन्फ़िगर करें

समस्याओं को खत्म करने के लिए हमारे साधन का प्रयास करें

नियंत्रित फ़ोल्डर एक्सेस विंडोज 10 के लिए फॉल क्रिएटर्स अपडेट में पेश किया गया एक नया फीचर है जो विंडोज डिफेंडर एक्सप्लिट गार्ड का हिस्सा है।

सुरक्षा सुविधा विंडोज़ मशीन पर चल रहे दुर्भावनापूर्ण कोड द्वारा फ़ाइलों को एक्सेस करने से बचाती है, और Microsoft विशेष रूप से इसे रॉमवेयर के खिलाफ सुरक्षा तंत्र के रूप में विज्ञापित करता है।

कंट्रोल्ड फोल्डर एक्सेस के पीछे मुख्य विचार कुछ फ़ोल्डरों और अनधिकृत एक्सेस से जुड़ी फाइलों को सुरक्षित रखना है। इसे संरक्षित फ़ोल्डरों में संग्रहीत फ़ाइलों के हेरफेर के खिलाफ सुरक्षा की एक परत के रूप में सोचें।

इस सुविधा के लिए विंडोज डिफेंडर एंटीवायरस की आवश्यकता होती है और यह रीयल-टाइम सुरक्षा भी सक्षम होती है। हमले की सतह में कमी , एक और सुरक्षा सुविधा, जिसकी मैंने कल समीक्षा की थी, उसकी आवश्यकताएं समान हैं।

फ़ीचर को विंडोज 10 वर्जन 1709, फॉल क्रिएटर्स अपडेट में पेश किया गया था और यह माइक्रोसॉफ्ट के ऑपरेटिंग सिस्टम के पुराने वर्जन का हिस्सा नहीं है।

सिस्टम व्यवस्थापक और उपयोगकर्ता कई तरीकों से नियंत्रित फ़ोल्डर पहुंच का प्रबंधन कर सकते हैं: समूह नीति और पावरशेल और विंडोज डिफेंडर सुरक्षा एप्लिकेशन के माध्यम से।

नियंत्रित फ़ोल्डर पहुँच

Microsoft निम्न तरीके से नियंत्रित फ़ोल्डर पहुँच की सुरक्षा कार्यक्षमता का वर्णन करता है:

सभी एप्लिकेशन (किसी भी निष्पादन योग्य फ़ाइल, .exe, .scr, .dll फ़ाइलें और अन्य सहित) का मूल्यांकन विंडोज डिफेंडर एंटीवायरस द्वारा किया जाता है, जो तब निर्धारित करता है कि ऐप दुर्भावनापूर्ण या सुरक्षित है या नहीं। यदि एप्लिकेशन दुर्भावनापूर्ण या संदिग्ध होने के लिए निर्धारित है, तो उसे किसी भी संरक्षित फ़ोल्डर में किसी भी फाइल में परिवर्तन करने की अनुमति नहीं दी जाएगी।

इसका मतलब यह है कि कार्यक्षमता एक प्रक्रिया का पता लगाने के लिए विंडोज डिफेंडर पर निर्भर करती है। यदि विंडोज डिफेंडर स्कैन प्रक्रिया को दुर्भावनापूर्ण या संदिग्ध के रूप में चिह्नित नहीं करता है, तो नियंत्रित फ़ोल्डर पहुंच द्वारा संरक्षित फ़ाइलों की पहुंच की अनुमति दी जाती है।

इससे अलग है अन्य विरोधी रैंसमवेयर उपकरण पसंद हिटमैन प्रो किकस्टार्ट , बिटडेफेंडर एंटी-रैंसमवेयर , या WinPatrolWar , जो आमतौर पर महत्वपूर्ण फाइलों और फ़ोल्डरों की सुरक्षा के लिए अधिक सक्रिय होते हैं।

विंडोज डिफेंडर सुरक्षा केंद्र आवेदन

controlled folder-access windows defender app

विंडोज 10 उपयोगकर्ता विंडोज डिफेंडर सुरक्षा केंद्र एप्लिकेशन का उपयोग करके नियंत्रित फ़ोल्डर पहुंच को सक्षम और प्रबंधित कर सकते हैं।

  1. सेटिंग्स एप्लिकेशन को खोलने के लिए Windows-I का उपयोग करें।
  2. अद्यतन और सुरक्षा> Windows सुरक्षा का चयन करें
  3. Windows सुरक्षा पृष्ठ खुलने पर वायरस और खतरे से सुरक्षा चुनें।
  4. जब Windows सुरक्षा एक नई विंडो में खुलती है, तो वायरस और खतरे से सुरक्षा सेटिंग्स के तहत 'सेटिंग प्रबंधित करें' चुनें।
  5. सुनिश्चित करें कि वास्तविक समय सुरक्षा सक्षम है।
  6. Windows सुरक्षा मुख्य पृष्ठ पर वापस जाएं।
  7. रैंसमवेयर प्रोटेक्शन सेक्शन पर स्क्रॉल करें और रैनसमवेयर प्रोटेक्शन प्रबंधित करें चुनें।
  8. सुविधा को सक्षम करने के लिए पृष्ठ पर 'नियंत्रित फ़ोल्डर पहुँच' टॉगल किया गया।
  9. परिवर्तन करने के लिए UAC संकेत स्वीकार करें।

जब आप सुरक्षा सुविधा को चालू करते हैं, तो इसके नीचे दो लिंक जोड़े जाते हैं।

संरक्षित फ़ोल्डर

protected folders list

जब आप लिंक पर क्लिक करते हैं तो नियंत्रित फ़ोल्डर पहुँच द्वारा सुरक्षित फ़ोल्डर की सूची प्रदर्शित होती है। विंडोज डिफेंडर स्वचालित रूप से कुछ फ़ोल्डरों की सुरक्षा करता है; य़े हैं:

  • उपयोगकर्ता: दस्तावेज़, चित्र, वीडियो, संगीत, डेस्कटॉप, पसंदीदा
  • सार्वजनिक: दस्तावेज़, चित्र, वीडियो, संगीत, डेस्कटॉप

आप इन डिफ़ॉल्ट फ़ोल्डरों को हटा नहीं सकते हैं, लेकिन आप कस्टम फ़ोल्डर स्थानों को जोड़ सकते हैं ताकि अतिरिक्त फ़ोल्डर्स को सुरक्षा सुविधा द्वारा भी संरक्षित किया जा सके।

स्थानीय फ़ोल्डर का चयन करने के लिए 'एक संरक्षित फ़ोल्डर जोड़ें' पर क्लिक करें और इसे संरक्षित फ़ोल्डर सूची में जोड़ा गया है।

नियंत्रित फ़ोल्डर पहुंच के माध्यम से एप्लिकेशन को अनुमति दें

allow-apps controlled folder access

यह विकल्प आपको श्वेतसूची एप्लिकेशन देता है ताकि ये प्रोग्राम संरक्षित फ़ाइलों और फ़ोल्डरों के साथ बातचीत कर सकें। व्हिटेलिस्टिंग ज्यादातर उन स्थितियों के लिए उपयोगी है, जहां अनुप्रयोगों को विंडोज डिफेंडर (गलत सकारात्मक) द्वारा गलत तरीके से ध्वजांकित किया जाता है।

बस पृष्ठ पर 'एक अनुमत एप्लिकेशन जोड़ें' विकल्प पर क्लिक करें, और स्थानीय प्रणाली से एक निष्पादन योग्य फ़ाइल का चयन करें, ताकि इसे संरक्षित फ़ाइलों और फ़ोल्डरों तक पहुंचने की अनुमति हो।

समूह नीति विन्यास

controlled folder access group policy

आप नीतियों का उपयोग करके नियंत्रित फ़ोल्डर पहुंच सुविधा का प्रबंधन कर सकते हैं।

ध्यान दें : समूह नीति केवल विंडोज 10 के पेशेवर संस्करणों का हिस्सा है। होम उपयोगकर्ताओं के पास इसकी पहुँच नहीं है ( मुफ्त कार्यक्रम नीति प्लस इसे हालांकि अधिकांश भाग के लिए सिस्टम में जोड़ता है)।

  1. विंडोज-की पर टैप करें, gpedit.msc टाइप करें, और उस आइटम का चयन करें जो खोज में निर्मित विंडोज द्वारा लौटाया गया है।
  2. कंप्यूटर कॉन्फ़िगरेशन> प्रशासनिक टेम्पलेट> विंडोज घटकों> विंडोज डिफेंडर एंटीवायरस> विंडोज डिफेंडर एक्सप्लॉइट गार्ड> नियंत्रित फ़ोल्डर एक्सेस पर जाएं।
  3. एक डबल-क्लिक के साथ 'कॉन्फ़िगर कंट्रोल फ़ोल्डर एक्सेस' नीति चुनें।
  4. सक्षम करने के लिए नीति सेट करें।

आप इस सुविधा को निम्न मानों पर सेट कर सकते हैं:

  • अक्षम करें (डिफ़ॉल्ट) - समान रूप से कॉन्फ़िगर नहीं किया गया। नियंत्रित फ़ोल्डर पहुँच सक्रिय नहीं है।
  • सक्षम करें - नियंत्रित फ़ोल्डर पहुंच सक्रिय है और फ़ोल्डर्स और उनके पास मौजूद फ़ाइलों की सुरक्षा करता है।
  • ऑडिट मोड - फीचर द्वारा बनाई गई घटनाओं को विंडोज इवेंट लॉग में लिखा जाता है, लेकिन पहुंच अवरुद्ध नहीं होती है।

सुविधा को अनुकूलित करने के लिए दो अतिरिक्त नीतियां उपलब्ध हैं:

  • अनुमत अनुप्रयोगों को कॉन्फ़िगर करें - श्वेतसूची में प्रोग्राम जोड़ने के लिए इस नीति को सक्षम करें।
  • संरक्षित फ़ोल्डर कॉन्फ़िगर करें - इस नीति को कस्टम फ़ोल्डर जोड़ने के लिए सक्षम करें जिसे आप सुरक्षा सुविधा को इसके संरक्षण में शामिल करना चाहते हैं।

पॉवरशेल कमांड

आप नियंत्रित फ़ोल्डर पहुँच को सक्षम और कॉन्फ़िगर करने के लिए PowerShell का उपयोग कर सकते हैं।

  1. विंडोज-की पर टैप करें, पॉवरशेल टाइप करें, Ctrl- की और शिफ्ट-की को दबाए रखें और पॉवरशेल सर्च रिजल्ट चुनें। यह एक उन्नत PowerShell कमांड प्रॉम्प्ट खोलता है।

सुविधा की स्थिति को बदलने के लिए, कमांड चलाएँ: सेट-MPPreference -EnableControlledFolder असफल होना

यह PowerShell का उपयोग करके नियंत्रित फ़ोल्डर पहुंच को सक्षम करता है। आप स्थिति को सक्षम, अक्षम या ऑडिटोड पर सेट कर सकते हैं।

फ़ोल्डरों को संरक्षित फ़ोल्डरों की सूची में जोड़ने के लिए, कमांड चलाएँ: Add-MpPreference -ControlledFolderAccessProtectedFolders ''

यह चयनित फ़ोल्डर को संरक्षित फ़ोल्डर की सूची में जोड़ता है।

किसी एप्लिकेशन को श्वेतसूची में लाने के लिए, निम्न कमांड चलाएँ: Add-MpPreference -ControlledFolderAccessAllowedApplications ''

यह चयनित प्रोग्राम को अनुमति दी गई प्रक्रियाओं की सूची में जोड़ता है, ताकि यह सुरक्षा सुविधा द्वारा अवरुद्ध न हो जाए, जब यह उन फ़ोल्डरों तक पहुंचने की कोशिश करता है जो इसके द्वारा संरक्षित हैं।

नियंत्रित फ़ोल्डर एक्सेस ईवेंट

controlled folder access events

जब सेटिंग्स में बदलाव होता है और ऑडिट और ब्लॉक किए गए मोड में आग लगने पर विंडोज ईवेंट बनाता है।

  1. Microsoft से शोषण गार्ड मूल्यांकन पैकेज डाउनलोड करें, और इसे स्थानीय सिस्टम में निकालें।
  2. विंडोज-की पर टैप करें, इवेंट व्यूअर टाइप करें और सर्च रिजल्ट्स में विंडोज इवेंट व्यूअर चुनें।
  3. इवेंट व्यूअर विंडो खुलने पर क्रिया> आयात दृश्य चुनें।
  4. इसे कस्टम दृश्य के रूप में जोड़ने के लिए निकाले गए फ़ाइल cfa-event-xml का चयन करें।
  5. अगली स्क्रीन पर ओके पर क्लिक करें।

निम्नलिखित घटनाओं को कस्टम दृश्य द्वारा प्रदर्शित किया जाता है:

  • घटना 1123 - अवरुद्ध घटनाओं।
  • इवेंट 1124 - ऑडिट मोड इवेंट।
  • घटना 5007 - परिवर्तन की घटनाओं की स्थापना।

साधन