App 與瀏覽器控制

App 與瀏覽器控制 區段包含了 Windows Defender SmartScreen 的資訊及設定。 IT 系統管理員和 IT 專業人員可以從 Windows Defender SmartScreen 文件庫 取得設定指導。

在 Windows 10 1709 版和更新版本中,區段也會提供惡意探索保護的組態選項。 您可以使用群組原則防止使用者修改這些特定選項。 IT 系統管理員可以在 惡意探索保護取得詳細資訊。

您也可以選擇從電腦的使用者隱藏區段。 如果您不想讓組織中的員工查看或存取區段中所示功能的使用者設定選項,這個選項會很有用。

防止使用者變更 App 與瀏覽器控制區段中的惡意探索保護區域

您可以防止使用者修改惡意探索保護區域內的設定。 若您啟用這項設定,設定將會呈現灰色或不會出現。 除非已個別設定這些選項,否則使用者仍可存取 [應用程式 & 瀏覽器控件] 區段中的其他設定,例如 Windows Defender SmartScreen 的設定。

您僅能透過使用群組原則來防止使用者修改惡意探索保護設定。

重要

您必須擁有 Windows 10 1709 版或更新版本。 先前版本 Windows 的 ADMX/ADML 範本檔案不包括這些群組原則設定。

  1. 在您的 群組原則 管理計算機上,開啟 [群組原則 管理控制台],以滑鼠右鍵按兩下您要設定的 群組原則 物件,然後選取 [編輯]
  2. [群組原則 管理] 編輯器 中,移至 [計算機設定],選取 [原則],然後選取 [系統管理範本]
  3. 將樹狀結構展開至 Windows 元件 > Windows 安全性 > 應用程式和瀏覽器保護
  4. 開啟 \[防止使用者修改設定\] 設定並將其設為 \[已啟用\]。 選取 [確定]
  5. 像平常一樣部署您更新過後的群組原則物件 (GPO)

隱藏 App 與瀏覽器控制區段

您可以使用群組原則,選擇隱藏整個區段。 區段不會出現在 Windows 安全性 的首頁上,而且其圖示不會顯示在側邊導覽列上。

此區段只能使用 群組原則 來隱藏。

重要

您必須擁有 Windows 10 1709 版或更新版本。 先前版本 Windows 的 ADMX/ADML 範本檔案不包括這些群組原則設定。

  1. 在您的 群組原則 管理計算機上,開啟 [群組原則 管理控制台],以滑鼠右鍵按兩下您要設定的 群組原則 物件,然後選取 [編輯]
  2. [群組原則 管理] 編輯器 移至 [計算機設定],選取 [原則],然後選取 [系統管理範本]
  3. 將樹狀結構展開至 Windows 元件 > Windows 安全性 > 應用程式和瀏覽器保護
  4. 開啟 \[隱藏 App 與瀏覽器保護區域\] 設定並將其設為 \[已啟用\]。 選取 [確定]
  5. 像平常一樣部署您更新過後的群組原則物件 (GPO)

注意

如果您隱藏所有區段,則 Windows 安全性 會顯示受限制的介面,如下列螢幕快照所示:

Windows 安全性 群組原則 隱藏的所有區段。