विंडोज 10 में नियंत्रित फ़ोल्डर एक्सेस को कॉन्फ़िगर करें
- श्रेणी: खिड़कियाँ
नियंत्रित फ़ोल्डर एक्सेस विंडोज 10 के लिए फॉल क्रिएटर्स अपडेट में पेश किया गया एक नया फीचर है जो विंडोज डिफेंडर एक्सप्लिट गार्ड का हिस्सा है।
सुरक्षा सुविधा विंडोज़ मशीन पर चल रहे दुर्भावनापूर्ण कोड द्वारा फ़ाइलों को एक्सेस करने से बचाती है, और Microsoft विशेष रूप से इसे रॉमवेयर के खिलाफ सुरक्षा तंत्र के रूप में विज्ञापित करता है।
कंट्रोल्ड फोल्डर एक्सेस के पीछे मुख्य विचार कुछ फ़ोल्डरों और अनधिकृत एक्सेस से जुड़ी फाइलों को सुरक्षित रखना है। इसे संरक्षित फ़ोल्डरों में संग्रहीत फ़ाइलों के हेरफेर के खिलाफ सुरक्षा की एक परत के रूप में सोचें।
इस सुविधा के लिए विंडोज डिफेंडर एंटीवायरस की आवश्यकता होती है और यह रीयल-टाइम सुरक्षा भी सक्षम होती है। हमले की सतह में कमी , एक और सुरक्षा सुविधा, जिसकी मैंने कल समीक्षा की थी, उसकी आवश्यकताएं समान हैं।
फ़ीचर को विंडोज 10 वर्जन 1709, फॉल क्रिएटर्स अपडेट में पेश किया गया था और यह माइक्रोसॉफ्ट के ऑपरेटिंग सिस्टम के पुराने वर्जन का हिस्सा नहीं है।
सिस्टम व्यवस्थापक और उपयोगकर्ता कई तरीकों से नियंत्रित फ़ोल्डर पहुंच का प्रबंधन कर सकते हैं: समूह नीति और पावरशेल और विंडोज डिफेंडर सुरक्षा एप्लिकेशन के माध्यम से।
नियंत्रित फ़ोल्डर पहुँच
Microsoft निम्न तरीके से नियंत्रित फ़ोल्डर पहुँच की सुरक्षा कार्यक्षमता का वर्णन करता है:
सभी एप्लिकेशन (किसी भी निष्पादन योग्य फ़ाइल, .exe, .scr, .dll फ़ाइलें और अन्य सहित) का मूल्यांकन विंडोज डिफेंडर एंटीवायरस द्वारा किया जाता है, जो तब निर्धारित करता है कि ऐप दुर्भावनापूर्ण या सुरक्षित है या नहीं। यदि एप्लिकेशन दुर्भावनापूर्ण या संदिग्ध होने के लिए निर्धारित है, तो उसे किसी भी संरक्षित फ़ोल्डर में किसी भी फाइल में परिवर्तन करने की अनुमति नहीं दी जाएगी।
इसका मतलब यह है कि कार्यक्षमता एक प्रक्रिया का पता लगाने के लिए विंडोज डिफेंडर पर निर्भर करती है। यदि विंडोज डिफेंडर स्कैन प्रक्रिया को दुर्भावनापूर्ण या संदिग्ध के रूप में चिह्नित नहीं करता है, तो नियंत्रित फ़ोल्डर पहुंच द्वारा संरक्षित फ़ाइलों की पहुंच की अनुमति दी जाती है।
इससे अलग है अन्य विरोधी रैंसमवेयर उपकरण पसंद हिटमैन प्रो किकस्टार्ट , बिटडेफेंडर एंटी-रैंसमवेयर , या WinPatrolWar , जो आमतौर पर महत्वपूर्ण फाइलों और फ़ोल्डरों की सुरक्षा के लिए अधिक सक्रिय होते हैं।
विंडोज डिफेंडर सुरक्षा केंद्र आवेदन
विंडोज 10 उपयोगकर्ता विंडोज डिफेंडर सुरक्षा केंद्र एप्लिकेशन का उपयोग करके नियंत्रित फ़ोल्डर पहुंच को सक्षम और प्रबंधित कर सकते हैं।
- सेटिंग्स एप्लिकेशन को खोलने के लिए Windows-I का उपयोग करें।
- अद्यतन और सुरक्षा> Windows सुरक्षा का चयन करें
- Windows सुरक्षा पृष्ठ खुलने पर वायरस और खतरे से सुरक्षा चुनें।
- जब Windows सुरक्षा एक नई विंडो में खुलती है, तो वायरस और खतरे से सुरक्षा सेटिंग्स के तहत 'सेटिंग प्रबंधित करें' चुनें।
- सुनिश्चित करें कि वास्तविक समय सुरक्षा सक्षम है।
- Windows सुरक्षा मुख्य पृष्ठ पर वापस जाएं।
- रैंसमवेयर प्रोटेक्शन सेक्शन पर स्क्रॉल करें और रैनसमवेयर प्रोटेक्शन प्रबंधित करें चुनें।
- सुविधा को सक्षम करने के लिए पृष्ठ पर 'नियंत्रित फ़ोल्डर पहुँच' टॉगल किया गया।
- परिवर्तन करने के लिए UAC संकेत स्वीकार करें।
जब आप सुरक्षा सुविधा को चालू करते हैं, तो इसके नीचे दो लिंक जोड़े जाते हैं।
संरक्षित फ़ोल्डर
जब आप लिंक पर क्लिक करते हैं तो नियंत्रित फ़ोल्डर पहुँच द्वारा सुरक्षित फ़ोल्डर की सूची प्रदर्शित होती है। विंडोज डिफेंडर स्वचालित रूप से कुछ फ़ोल्डरों की सुरक्षा करता है; य़े हैं:
- उपयोगकर्ता: दस्तावेज़, चित्र, वीडियो, संगीत, डेस्कटॉप, पसंदीदा
- सार्वजनिक: दस्तावेज़, चित्र, वीडियो, संगीत, डेस्कटॉप
आप इन डिफ़ॉल्ट फ़ोल्डरों को हटा नहीं सकते हैं, लेकिन आप कस्टम फ़ोल्डर स्थानों को जोड़ सकते हैं ताकि अतिरिक्त फ़ोल्डर्स को सुरक्षा सुविधा द्वारा भी संरक्षित किया जा सके।
स्थानीय फ़ोल्डर का चयन करने के लिए 'एक संरक्षित फ़ोल्डर जोड़ें' पर क्लिक करें और इसे संरक्षित फ़ोल्डर सूची में जोड़ा गया है।
नियंत्रित फ़ोल्डर पहुंच के माध्यम से एप्लिकेशन को अनुमति दें
यह विकल्प आपको श्वेतसूची एप्लिकेशन देता है ताकि ये प्रोग्राम संरक्षित फ़ाइलों और फ़ोल्डरों के साथ बातचीत कर सकें। व्हिटेलिस्टिंग ज्यादातर उन स्थितियों के लिए उपयोगी है, जहां अनुप्रयोगों को विंडोज डिफेंडर (गलत सकारात्मक) द्वारा गलत तरीके से ध्वजांकित किया जाता है।
बस पृष्ठ पर 'एक अनुमत एप्लिकेशन जोड़ें' विकल्प पर क्लिक करें, और स्थानीय प्रणाली से एक निष्पादन योग्य फ़ाइल का चयन करें, ताकि इसे संरक्षित फ़ाइलों और फ़ोल्डरों तक पहुंचने की अनुमति हो।
समूह नीति विन्यास
आप नीतियों का उपयोग करके नियंत्रित फ़ोल्डर पहुंच सुविधा का प्रबंधन कर सकते हैं।
ध्यान दें : समूह नीति केवल विंडोज 10 के पेशेवर संस्करणों का हिस्सा है। होम उपयोगकर्ताओं के पास इसकी पहुँच नहीं है ( मुफ्त कार्यक्रम नीति प्लस इसे हालांकि अधिकांश भाग के लिए सिस्टम में जोड़ता है)।
- विंडोज-की पर टैप करें, gpedit.msc टाइप करें, और उस आइटम का चयन करें जो खोज में निर्मित विंडोज द्वारा लौटाया गया है।
- कंप्यूटर कॉन्फ़िगरेशन> प्रशासनिक टेम्पलेट> विंडोज घटकों> विंडोज डिफेंडर एंटीवायरस> विंडोज डिफेंडर एक्सप्लॉइट गार्ड> नियंत्रित फ़ोल्डर एक्सेस पर जाएं।
- एक डबल-क्लिक के साथ 'कॉन्फ़िगर कंट्रोल फ़ोल्डर एक्सेस' नीति चुनें।
- सक्षम करने के लिए नीति सेट करें।
आप इस सुविधा को निम्न मानों पर सेट कर सकते हैं:
- अक्षम करें (डिफ़ॉल्ट) - समान रूप से कॉन्फ़िगर नहीं किया गया। नियंत्रित फ़ोल्डर पहुँच सक्रिय नहीं है।
- सक्षम करें - नियंत्रित फ़ोल्डर पहुंच सक्रिय है और फ़ोल्डर्स और उनके पास मौजूद फ़ाइलों की सुरक्षा करता है।
- ऑडिट मोड - फीचर द्वारा बनाई गई घटनाओं को विंडोज इवेंट लॉग में लिखा जाता है, लेकिन पहुंच अवरुद्ध नहीं होती है।
सुविधा को अनुकूलित करने के लिए दो अतिरिक्त नीतियां उपलब्ध हैं:
- अनुमत अनुप्रयोगों को कॉन्फ़िगर करें - श्वेतसूची में प्रोग्राम जोड़ने के लिए इस नीति को सक्षम करें।
- संरक्षित फ़ोल्डर कॉन्फ़िगर करें - इस नीति को कस्टम फ़ोल्डर जोड़ने के लिए सक्षम करें जिसे आप सुरक्षा सुविधा को इसके संरक्षण में शामिल करना चाहते हैं।
पॉवरशेल कमांड
आप नियंत्रित फ़ोल्डर पहुँच को सक्षम और कॉन्फ़िगर करने के लिए PowerShell का उपयोग कर सकते हैं।
- विंडोज-की पर टैप करें, पॉवरशेल टाइप करें, Ctrl- की और शिफ्ट-की को दबाए रखें और पॉवरशेल सर्च रिजल्ट चुनें। यह एक उन्नत PowerShell कमांड प्रॉम्प्ट खोलता है।
सुविधा की स्थिति को बदलने के लिए, कमांड चलाएँ: सेट-MPPreference -EnableControlledFolder असफल होना
यह PowerShell का उपयोग करके नियंत्रित फ़ोल्डर पहुंच को सक्षम करता है। आप स्थिति को सक्षम, अक्षम या ऑडिटोड पर सेट कर सकते हैं।
फ़ोल्डरों को संरक्षित फ़ोल्डरों की सूची में जोड़ने के लिए, कमांड चलाएँ: Add-MpPreference -ControlledFolderAccessProtectedFolders ''
यह चयनित फ़ोल्डर को संरक्षित फ़ोल्डर की सूची में जोड़ता है।
किसी एप्लिकेशन को श्वेतसूची में लाने के लिए, निम्न कमांड चलाएँ: Add-MpPreference -ControlledFolderAccessAllowedApplications ''
यह चयनित प्रोग्राम को अनुमति दी गई प्रक्रियाओं की सूची में जोड़ता है, ताकि यह सुरक्षा सुविधा द्वारा अवरुद्ध न हो जाए, जब यह उन फ़ोल्डरों तक पहुंचने की कोशिश करता है जो इसके द्वारा संरक्षित हैं।
नियंत्रित फ़ोल्डर एक्सेस ईवेंट
जब सेटिंग्स में बदलाव होता है और ऑडिट और ब्लॉक किए गए मोड में आग लगने पर विंडोज ईवेंट बनाता है।
- Microsoft से शोषण गार्ड मूल्यांकन पैकेज डाउनलोड करें, और इसे स्थानीय सिस्टम में निकालें।
- विंडोज-की पर टैप करें, इवेंट व्यूअर टाइप करें और सर्च रिजल्ट्स में विंडोज इवेंट व्यूअर चुनें।
- इवेंट व्यूअर विंडो खुलने पर क्रिया> आयात दृश्य चुनें।
- इसे कस्टम दृश्य के रूप में जोड़ने के लिए निकाले गए फ़ाइल cfa-event-xml का चयन करें।
- अगली स्क्रीन पर ओके पर क्लिक करें।
निम्नलिखित घटनाओं को कस्टम दृश्य द्वारा प्रदर्शित किया जाता है:
- घटना 1123 - अवरुद्ध घटनाओं।
- इवेंट 1124 - ऑडिट मोड इवेंट।
- घटना 5007 - परिवर्तन की घटनाओं की स्थापना।
साधन
- नियंत्रित फ़ोल्डर पहुंच के साथ महत्वपूर्ण फ़ोल्डरों को सुरक्षित रखें
- नियंत्रित फ़ोल्डर पहुंच सक्षम करें
- नियंत्रित फ़ोल्डर पहुँच को अनुकूलित करें
- नियंत्रित फ़ोल्डर पहुंच का मूल्यांकन करें
- विंडोज डिफेंडर एक्सप्लॉइट गार्ड
- सेट- MpPreference दस्तावेज़ीकरण
- Add-MpPreference डॉक्यूमेंटेशन
- Get-MpPreference डॉक्यूमेंटेशन