如何驗證 Windows Defender 是否在沙盒模式下運作?

如何驗證 Windows Defender 是否在沙盒模式下運作?

我在 Powershell 中以管理員身份執行此命令:

setx /M MP_FORCE_USE_SANDBOX 1

重新啟動我的系統,然後使用進程資源管理器,我看到的是:

在此輸入影像描述

沒有網站正在談論的「MsMpEngCP.exe」的跡象: https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/

知道如何驗證 Windows Defender 是否在沙盒模式下運作嗎?

我正在使用最新版本的 Windows 11 Insider dev。

答案1

我運行的是 64 位元 Windows 11 pro 23H2,它確實可以工作。我看到 MsMpEngCP.exe 進程作為 MsMpEng.exe 的子進程運行,就像在 Windows 10 上一樣。

相關內容