10. 单击下一步按钮。
11. 选择“仅加密已用磁盘空间”选项。

12. 单击下一步按钮。
13. 选择“新加密模式”选项。

14. 单击下一步按钮。
15. 选中“运行 BitLocker 系统检查”选项。

16. 单击立即重新启动按钮。
完成这些步骤后,计算机将重新启动以应用设置并启用 BitLocker。
您还可以为辅助驱动器和外部驱动器启用加密。使用 BitLocker To Go,您可以保护 USB 闪存驱动器上的数据。
在 Windows 11 家庭版上启用设备加密
要在 Windows 11 家庭版上配置 BitLocker 加密,请使用以下步骤:
1. 打开设置。
2. 单击隐私和安全。
3. 在“安全”部分下,单击设备加密页面。

4. 打开设备加密以在 Windows 11 家庭版上启用 BitLocker。

完成这些步骤后,该功能将加密整个系统驱动器。
如果您不再需要加密,可以使用相同的说明解密驱动器。
十.启用智能应用程序控制
在 Windows 11 22H2 及更高版本上,智能应用程序控制 (SAC) 是一项安全功能,可锁定系统,允许系统仅运行受信任的应用程序或具有有效证书的应用程序,以防止不受信任的应用程序执行不需要的行为。
要在 Windows 11 上启用智能应用程序控制,请使用以下步骤:
1. 打开“Windows 安全”。
2. 单击“应用程序和浏览控制”。
3. 单击智能应用程序控制设置。

4. 选择评估选项。

完成这些步骤后,该功能将在后台安静地运行,但不会阻止任何内容。不过,在这个阶段,系统会向您的应用程序学习,以确定该功能是否可以在不影响体验的情况下运行。
如果智能应用程序控制可以按预期运行,系统将自动将其打开。如果该功能妨碍,系统会自动将其关闭。
评估完成后,该功能将自动启用,但您无法将其关闭。此外,如果系统随后阻止了某个应用程序,您将无法取消阻止它,除非您关闭需要重新安装的功能。
十一.启用核心隔离
核心隔离是一组安全功能,可保护您的计算机免受恶意代码和黑客的侵害。可用的功能之一是“内存完整性”,它可以阻止不同类型的恶意软件损害内存中的高安全性进程。
该功能应在 Windows 11 上默认启用,但如果未启用,您可以使用以下步骤:
1. 打开开始。
2. 搜索“Windows 安全”并单击顶部结果以打开该应用程序。
3. 单击“设备安全”。
4. 在“核心隔离”部分下,单击“核心隔离详细信息”选项。

5. 打开“内存完整性”切换开关以启用核心隔离。

6. 重新启动计算机。
完成这些步骤后,Windows 11 上将启用安全功能。
十二.Microsoft Defender 应用程序防护
Microsoft Defender Application Guard 是 Windows 11 上提供的一项功能,它创建 Microsoft Edge 的虚拟化版本来浏览不受信任的网站,而不存在恶意代码或黑客感染您的计算机的风险。此功能仅在 Windows 11 专业版上可用,在家庭版中不可用。
要在 Windows 11 上启用 Microsoft Defender 应用程序防护,请使用以下步骤:
1. 打开设置。
2. 单击“应用程序”。
3. 单击可选功能页面。
4. 在“相关设置”部分下,单击“更多 Windows 功能”设置。

5. 检查“Microsoft Defender 应用程序防护”选项。

6. 单击“确定”按钮。
7. 单击立即重新启动按钮。
完成这些步骤后,您可以打开 Microsoft Edge,单击右上角的“设置及更多” (三点)菜单,然后选择“新建应用程序防护窗口”选项。会话开始后,您可以浏览不受信任的网站,而不会影响您的主要安装。
当您关闭会话时,虚拟化将从计算机中删除,而不保存任何内容。
十三. Windows 沙箱
Windows Sandbox 类似于 Microsoft Defender Application Guard 功能。然而,不同之处在于,沙盒功能提供了完整的桌面虚拟化体验,可以安装和测试与主安装隔离的不受信任的应用程序。
要在 Windows 11 上启用 Windows Sandbox,请使用以下步骤:
相关文章
网友评论(共有 0 条评论)