Enhedsbeskyttelse i Windows Defender Security Center

Gælder for: Windows Defender for Windows 10Windows 10Security

Windows Defender Security Center har følgende indbyggede sikkerhedsindstillinger, som bidrager til at beskytte enheden mod angreb fra skadelig software.

For at få adgang til de funktioner, der er beskrevet nedenfor, skal du skrive "windows sikkerhed" i søgefeltet på proceslinjen og derefter vælge Enhedssikkerhed

Kerneisolering


Kerneisolering giver ekstra beskyttelse mod ondsindet software og andre angreb ved at isolere computerprocesser fra operativsystemet og enheden. Vælg Oplysninger om kerneisolation for at aktivere, deaktivere og ændre indstillinger for kerneisoleringsfunktioner.

Check the core isolation details

Hukommelsesintegritet

Hukommelsesintegritet er en kerneisoleringsfunktion. Når du slår indstillingen Hukommelsesintegritet til, kan du bidrage til at forhindre, at skadelig kode får adgang til sikkerhedsprocesser på højt niveau i tilfælde af et angreb.

Memory integrity details under core isolation

Sikkerhedsmodul


Sikkerhedsmodulet giver yderligere kryptering for enheden.

Oplysninger om sikkerhedsmodul

Security processor details link

Her finder du oplysninger om producenten af og versionsnumre for sikkerhedsmodulet samt information om statussen for sikkerhedsmodulet. Vælg Oplysninger om sikkerhedsmodul, og vælg derefter Fejlfinding af sikkerhedsmodul på siden med oplysninger for yderligere oplysninger og indstillinger.

Fejlfinding af sikkerhedsmodul

Følgende er avancerede indstillinger for fejlfinding af sikkerhedsmodulet. 

Fejlmeddelelser

Her kan du se eventuelle relevante fejlmeddelelser om sikkerhedsmodulet. Her er en liste over de fejlmeddelelser, der kan blive vist:

  • Der kræves en firmwareopdatering til sikkerhedsmodulet (TPM).
  • TPM er deaktiveret og kræver opmærksomhed.
  • TPM-lageret er ikke tilgængeligt. Ryd din TPM.
  • Attestation af en enheds tilstand er ikke tilgængelig. Ryd din TPM.
  • Attestation af enhedstilstand understøttes ikke på denne enhed.
  • TPM er ikke kompatibel med din firmware og fungerer muligvis ikke korrekt.
  • TPM-målt startfil mangler. Prøv at genstarte enheden.
  • Der er problemer med din TPM. Prøv at genstarte enheden.

Hvis du stadig oplever problemer efter at have udbedret en fejlmeddelelse, skal du kontakte producenten af enheden for at få hjælp.

Ryd TPM

Vælg Ryd TPM for at nulstille sikkerhedsmodulet til standardindstillingerne. Sørg for at sikkerhedskopiere dine data, inden du rydder TPM.

Indhent logfiler

Vælg Indhent logfiler for at indsamle flere oplysninger, der kan hjælpe dig med at forstå problemer med sikkerhedsmodulet. Logfilerne gemmes i en mappe på skrivebordet.

Sikker bootstart


Sikker bootstart forhindrer, at en avanceret og farlig type ondsindet software – et rotkit – indlæses, når du starter enheden. Rootkits bruger de samme tilladelser som operativsystemet og starter før det, hvilket betyder, at de kan skjule sig selv fuldstændigt. Rootkits er ofte en del af en hel serie med ondsindet software, som kan omgå lokal logon, registrere adgangskoder og tastetryk, overføre private filer og registrere kryptografiske data.

Du skal muligvis deaktivere sikker bootstart for at køre nogle pc-grafikkort, hardware eller operativsystemer såsom Linux eller tidligere versioner af Windows. Du kan finde flere oplysninger under Sådan deaktiveres og genaktiveres sikker bootstart.

Sikkerhedsfunktionalitet på hardware


En af følgende meddelelser vises nederst på skærmen for enhedssikkerhed og angiver sikkerhedsfunktionaliteten på enheden:

Enheden opfylder kravene til standardsikkerhed for hardware

Dette betyder, at enheden støtter hukommelsesintegritet og kerneisolering og også har følgende:

  • TPM 2.0 (også kaldet sikkerhedsmodulet)
  • Sikker bootstart er aktiveret
  • DEP
  • UEFI MAT

Enheden opfylder kravene til forbedret sikkerhed for hardware

Dette betyder, at udover at opfylde alle kravene til standardsikkerhed for hardware, er hukommelsesintegritet også aktiveret på enheden.

Enheden overstiger kravene til forbedret sikkerhed for hardware

Dette betyder, at udover at opfylde alle kravene til udvidet sikkerhed for hardware, er SMM-beskyttelse (System Management Mode) også aktiveret på enheden.

Standardhardwaresikkerhed understøttes ikke

Dette betyder, at enheden ikke opfylder mindst et af kravene til standardsikkerhed for hardware.

 

Flere oplysninger


Mere info om Windows Defender Security Center

Fejlfindingsressourcer

  • Hvis Windows Defender vises på det forkerte sprog, skal du følge vejledningen i Windows-sprogpakker for at få det vist på dit foretrukne sprog. Generelt bruger Windows Defender det sprog, som Windows 10 er indstillet i Start > Indstillinger > Tid og sprog
  • Hvis Windows Defender blokerer for printerinstallation, kan du midlertidigt deaktivere Windows Defender Firewall, mens du installerer printeren på din pcFor at gøre dette kan du se Slå Windows Defender Firewall til eller fra. Når du har installeret printeren, skal du sørge for, at aktivere firewallen igen.

    Hvis du har en trådløs printer på et netværk, som du ikke kan få adgang til, når du har aktiveret Windows Defender, skal du muligvis konfigurere indstillingerne for Windows Defender Firewall for at tillade adgang. Du kan kontakte producenten for at få hjælp til denne proces.
  • Hvis du flere gange af Windows Defender får vist pop op-vinduer skal du se Sådan forhindres Windows Defender-pop op-vinduer i Windows 10 fra Microsoft TechNet (kun på engelsk).

    Hvis et bestemt pop op-vindue skaber problemer, skal du se Sådan lukkes et pop op-vindue, hvis Microsoft Edge ikke svarer.

    Endelig kan problemet skyldes annonce-malware, som et program til blokering af annoncer kan forhindre. I Microsoft Store, kan du prøve at søge på "adblock", vælge et program til blokering af annoncer, installere det og se, om det løser problemet.
  • Hvis du oplever en kerne-sikkerhedskontrolfejl, når du kører en Windows Defender-funktion, kan det være et problem med en beskadiget eller forældet driver. Hvis du vil undersøge og løse problemet, kan du se Opdater driverne i Windows 10.