Windows Defender で (署名ベースの) リアルタイム スキャンを無効にして、動作監視を有効にしたままにする方法を教えてください。

Windows Defender で (署名ベースの) リアルタイム スキャンを無効にして、動作監視を有効にしたままにする方法を教えてください。

Windows 10 に含まれる Windows Defender は、シグネチャベースの脅威検出以外の保護手段を実装していると思います。2 つのグループ ポリシー設定がこれを示しています: "行動監視をオンにする" そして "コンピュータ上のファイルとプログラムのアクティビティを監視する「」。

私はシグネチャ ベースの検出が本当に嫌いなので (代わりに脅威の軽減のために非常に厳格なポリシーを採用しています)、Windows 10 システムでリアルタイムのファイル スキャンを無効にすることが最善の策ですが、リアルタイム保護を完全に無効にすることは避けたいです。これは可能ですか?

リアルタイム保護をオフにする"ですが、名前から判断すると、他のコンポーネントを無効にしてしまうようです。"ダウンロードしたファイルと添付ファイルをすべてスキャンする」を無効に設定してみましたが、機能していないようです (ファイルを参照したり、外部ドライブを接続したりすると、引き続きファイル スキャンがトリガーされます)。

ありがとう。

答え1

自分で答えを見つけました(詳細ここ)。基本的には、グループポリシーを設定するだけですMonitor file and program activity on your computer無効

Windowsエディションをご利用の場合gpedit.mscというDWORDエントリDisableOnAccessProtectionを作成しHKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\Real-Time Protection、設定する必要があります。1

このレジストリ エントリの名前は、「ファイルとプログラム アクティビティの監視」が実際に何を行うかを正確に示しています。つまり、「アクセス時」にファイルをスキャンします (Windows エクスプローラーがディレクトリの内容を一覧表示する場合など)。それ以上のことはありません。

関連情報