Гид по технологиям

Безопасность Windows

Скрыть Брандмауэр и сеть в Windows Security
Безопасность Windows 5 min read

Скрыть Брандмауэр и сеть в Windows Security

Если вы хотите запретить другим пользователям менять параметры брандмауэра, спрячьте раздел «Брандмауэр и защита сети» через Редактор локальной групповой политики. Если у вас Windows Home или нет доступа к gpedit, используйте стандартные учётные записи, семейные инструменты или режим киоска.

LSA protection выключен — как восстановить
Безопасность Windows 8 min read

LSA protection выключен — как восстановить

Если в Windows Security отображается «Local Security Authority protection is off», сначала перезагрузите систему, установите обновления и проверьте Event Viewer (ID 5004). При необходимости просканируйте систему на malware и включите защиту LSA через реестр (RunAsPPL = 1) с резервной копией.

Блокировка нежелательных программ в Windows Defender
Безопасность Windows 3 min read

Блокировка нежелательных программ в Windows Defender

В Windows 10/11 включите обнаружение PUA через PowerShell, чтобы Defender автоматически помещал нежелательные программы в карантин. Проверьте историю угроз и не соглашайтесь на «специальные предложения» при установке.

Microsoft Defender: обновление не устанавливается — решения
Безопасность Windows 8 min read

Microsoft Defender: обновление не устанавливается — решения

Если обновление Microsoft Defender не устанавливается, сначала отключите сторонний антивирус, перезапустите службы обновления и службу Defender, затем сбросьте компоненты Windows Update или установите пакет вручную из Microsoft Update Catalog.

Microsoft Defender обнаружил угрозу — что делать
Безопасность Windows 7 min read

Microsoft Defender обнаружил угрозу — что делать

Если Microsoft Defender сообщил об угрозе — откройте журнал защиты, проанализируйте запись (статус, степень риска), выполните офлайн-сканирование и проверьте файл на VirusTotal перед тем, как разрешать или исключать его.

Отключение SmartScreen в Windows: пошагово
Безопасность Windows 5 min read

Отключение SmartScreen в Windows: пошагово

SmartScreen — это фильтр безопасности Windows, который проверяет приложения, файлы, загрузки и сайты. Отключать его не рекомендуется: это снижает безопасность. Если нужно, выключите в Windows Security → App and Browser Control → Reputation-based Protection Settings.

Как заблокировать ПК с Windows 10 удалённо
Безопасность Windows 4 min read

Как заблокировать ПК с Windows 10 удалённо

Если на ПК включена служба «Find My Device» и используется учётная запись Microsoft с правами администратора, вы можете заблокировать устройство через страницу своей учётной записи Microsoft. Устройство должно быть онлайн; после блокировки отобразится сообщение с контактами, а локальные учётные записи будут отключены.

Скрыть раздел Брандмауэр и сеть в Windows Security
Безопасность Windows 5 min read

Скрыть раздел Брандмауэр и сеть в Windows Security

Если вы не хотите, чтобы другие пользователи на вашем ПК меняли параметры брандмауэра, включите политику «Hide the Firewall and network protection area» в редакторе локальной групповой политики. Для отката повторите те же шаги и выберите «Disabled».

Обновления Security Intelligence для Microsoft Defender
Безопасность Windows 5 min read

Обновления Security Intelligence для Microsoft Defender

Включите получение обновлений Security Intelligence через Microsoft Update, чтобы Microsoft Defender регулярно получал актуальные сигнатуры и снижал поверхность атаки. Для доменных и корпоративных устройств рекомендуется включать настройку через групповую политику; при её недоступности примените правку реестра или скачайте обновление вручную.

WinPatrol: мониторинг изменений в Windows
Безопасность Windows 7 min read

WinPatrol: мониторинг изменений в Windows

WinPatrol — удобный инструмент для постоянного наблюдения за изменениями в Windows: автозапуск, планировщик задач, службы, куки и недавно запущенные процессы. Этот материал объясняет, какие вкладки использовать, как настроить интервалы проверки, как реагировать на оповещения и какие ограничения у WinPatrol по сравнению с профессиональными инструментами.

Microsoft Defender через командную строку в Windows 10
Безопасность Windows 7 min read

Microsoft Defender через командную строку в Windows 10

Встроенный Microsoft Defender можно запускать из командной строки для быстрой, полной и целевой проверки. Используйте MpCmdRun для сканов, восстановления из карантина и обновления сигнатур; PowerShell предлагает альтернативные cmdlet'ы для автоматизации.

Кнопка безопасности Windows: включение и вход
Безопасность Windows 5 min read

Кнопка безопасности Windows: включение и вход

Кнопка безопасности Windows запускает защищённый экран входа. На планшетах задайте действие кнопки в параметрах планшета, на ПК включите требование Ctrl+Alt+Delete через gpedit.msc или netplwiz.

Авто‑блокировка Windows после неверных входов
Безопасность Windows 5 min read

Авто‑блокировка Windows после неверных входов

Настройте локальную политику блокировки учётной записи, чтобы Windows временно блокировал вход после заданного числа неверных паролей. Это эффективно снижает риск подбора пароля и брутфорс‑атак, но не заменяет резервные механизмы восстановления пароля.

Проверка входов в Windows — успешные и неудачные попытки
Безопасность Windows 8 min read

Проверка входов в Windows — успешные и неудачные попытки

Включите аудит входов (Success и Failure), используйте Event Viewer для поиска Event ID 4624/4625, экспортируйте логи при подозрении и применяйте простой инцидентный план: смена паролей, анализ source IP и проверка persistence.

Отключение SMB‑подписи в Windows 11
Безопасность Windows 4 min read

Отключение SMB‑подписи в Windows 11

Microsoft включает SMB‑подпись по умолчанию в Windows 11 Insider Build 25381. Для временного отключения выполните в PowerShell: Set-SmbClientConfiguration -RequireSecuritySignature $false. Делайте это осторожно и с компенсационными мерами.

Как защитить файлы Notepad паролем в Windows
Безопасность Windows 6 min read

Как защитить файлы Notepad паролем в Windows

Notepad не умеет ставить пароли. Используйте EFS для локальной защиты на NTFS, архивы с AES или VeraCrypt для переносимости и резервное копирование ключей.

Политика белого списка приложений в Windows 10
Безопасность Windows 5 min read

Политика белого списка приложений в Windows 10

Настройка политики белого списка приложений в Windows 10 ограничивает запуск неподписанных или неразрешённых исполняемых файлов. Используйте встроенные механизмы Software Restriction Policies или AppLocker на Pro/Enterprise, а для домашних систем рассмотрите сторонние утилиты и чек-лист по внедрению.

Событие 4688 в Windows — включение и анализ
Безопасность Windows 4 min read

Событие 4688 в Windows — включение и анализ

Событие 4688 регистрирует создание процесса в Windows — кто и когда запустил программу, её родительский процесс и (при включении) командную строку. Это важный сигнал для расследования подозрительной активности и обнаружения вредоносного ПО. Включите аудит создания процессов и, по возможности, запись командной строки или используйте Sysmon для более детальных данных.