Windows 11 这几个安全设置值得打开
Windows 11 自带的安全功能其实不少,但很多人装完系统就一直用默认设置。How-To Geek 的作者 Diana Todea 也是其中之一,直到她读到微软一份关于近期威胁的报告:恶意软件伪装成正规热门应用,悄悄把 Windows 自带的安全设置关掉。这件事促使她打开了篡改防护,并重新翻了一遍那些容易被忽略的选项。她介绍的几个设置都在系统设置里,不需要改注册表。
先说篡改防护。有些恶意软件并不能一下子控制你的电脑,但它可以慢慢关掉那些约束它的安全设置。等它彻底自由了,改文件、偷信息都做得出来。篡改防护的作用,就是阻止电脑上的应用和进程更改或关闭安全设置,即使恶意应用拿到了管理员权限也一样;除了常规设置,它也会拦截可疑的注册表更改。开启路径:设置 > 隐私和安全性 > Windows 安全中心 > 病毒和威胁防护 > 管理设置 > 打开篡改防护。
如果你电脑里存着医疗记录、财务账单这类敏感信息,受控文件夹访问值得考虑。勒索攻击可能让你失去重要文档、照片甚至工作文件。材料提到,皮尤研究中心(Pew Research Center)2025 年的一项调查显示,10% 的受访者表示自己曾被锁在文件或电脑之外,直到支付赎金。攻击者往往用看起来无害的应用把你锁在外面,最糟的是,发现时通常已经太晚。受控文件夹访问会阻止电脑上的应用改动受保护文件夹。开启路径:设置 > 隐私和安全性 > Windows 安全中心 > 病毒和威胁防护 > 管理勒索软件防护 > 打开受控文件夹访问。开启后,你可以选择要保护的文件夹,也可以把允许改动这些文件夹的应用加入白名单。之后只要有不受信任的应用试图改动受保护文件夹里的文件,Windows 就会阻止并发出通知。
喜欢下载和尝试新应用的人,可能会对智能应用控制感兴趣。它和用户账户控制不一样:用户账户控制会问你是否允许运行某个应用,智能应用控制不问,而是结合云端应用情报和数字签名验证,判断一个应用是否安全。已知恶意或不符合微软信任要求的应用会被直接拦下,而且不能添加例外。对普通用户来说这省心,但对高级用户或开发者可能造成干扰——想运行自己写的应用,微软的建议是用有效证书签名,否则只能整体关掉智能应用控制。开启路径:设置 > Windows 安全中心 > 应用和浏览器控制 > 智能应用控制 > 智能应用控制设置,打开开关。如果觉得太严格,作者也提了个替代做法:让 Windows 显示文件扩展名,避免打开看起来不对劲的文件。
最后是动态锁,适合经常带着笔记本去咖啡馆、图书馆等公共场所的人。如果你有把设备放在一边不管的习惯,可以试试它来改善隐私。代价是没那么方便,需要和手机配对。连接设备并开启动态锁后,电脑会检测手机是否还在附近;也就是说,你带着手机离开座位,不用每次记得手动锁屏。
这些设置都不是什么冷门技巧,只是平时容易被跳过。要不要全开,还是看自己的使用习惯——比如智能应用控制对开发工作就不太友好,但篡改防护和受控文件夹访问这类防护,开启的成本很低。