Windows 11 – الدليل النهائي لإعدادات الحماية المتقدمة
مقدمة
Windows 11 جاء بتحسينات كبيرة في الأمان والحماية من الاختراقات والبرمجيات الخبيثة. لكن الكثير من الإعدادات المتقدمة غير معروفة للمستخدم العادي. هذا الدليل يغطي كل إعداد حماية مهم: شنو كيدير، كيفاش تفعّله أو تعطلّه، الفائدة، وأمثلة عملية مع ملفات جاهزة للتنفيذ.
إعدادات حماية متقدمة غير شائعة في Windows 11
Exploit Guard / Attack Surface Reduction (ASR)
الوصف: منع استغلال الثغرات في التطبيقات والنظام.
أوامر PowerShell متقدمة:
# تمكين جميع قواعد ASR<br>Add-MpPreference -AttackSurfaceReductionRules_Ids 75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84 -AttackSurfaceReductionRules_Actions Enabled<br>
الفائدة: حماية من هجمات مثل Office macros وRansomware.
Controlled Folder Access (CFA) متقدم
الوصف: حماية المجلدات المهمة من التشفير أو التعديل.
أوامر PowerShell متقدمة:
# إضافة مجلد جديد للحماية<br>Add-MpPreference -ControlledFolderAccessProtectedFolders "C:\Users\YourUser\Documents\Important"<br># السماح لبرنامج موثوق بالوصول<br>Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\SafeApp\SafeApp.exe"<br>
هاه يا كبير ، صافي دابا غادي ندير لك الدليل الضخم والحصري لكل الإعدادات المتقدمة للحماية في Windows 11، جاهز للنشر، مع كل التفاصيل: الشرح، طريقة التفعيل أو التعطيل، ملفات REG وPowerShell، والفائدة العملية لكل إعداد.
Windows 11 – الدليل النهائي لإعدادات الحماية المتقدمة
مقدمة
Windows 11 جاء بتحسينات كبيرة في الأمان والحماية من الاختراقات والبرمجيات الخبيثة. لكن الكثير من الإعدادات المتقدمة غير معروفة للمستخدم العادي. هذا الدليل يغطي كل إعداد حماية مهم: شنو كيدير، كيفاش تفعّله أو تعطلّه، الفائدة، وأمثلة عملية مع ملفات جاهزة للتنفيذ.
Windows Security وDevice Security
1. Core Isolation & Memory Integrity
الوصف: حماية الكيرنل ضد rootkits والبرمجيات الخبيثة باستخدام Virtualization.
الفائدة: حماية متقدمة ضد البرمجيات الخبيثة على مستوى الكيرنل.
ملف REG جاهز للتفعيل:
Windows Registry Editor Version 5.00<br>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard]<br>"EnableVirtualizationBasedSecurity"=dword:00000001<br>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity]<br>"Enabled"=dword:00000001<br>
2. Secure Boot
الوصف: يمنع تشغيل أنظمة أو برامج غير موثوقة أثناء الإقلاع.
طريقة التفعيل: BIOS → Secure Boot ON
الفائدة: حماية الجهاز من البرمجيات الخبيثة على مستوى الإقلاع.
3. TPM 2.0
الوصف: وحدة Trusted Platform Module لتخزين مفاتيح التشفير وكلمات المرور.
طريقة التفعيل: BIOS → TPM 2.0 ON
الفائدة: حماية كلمات المرور، BitLocker، وبيانات التشفير الأخرى.
4. Windows Defender Antivirus
الوصف: مضاد فيروسات مدمج.
طريقة التفعيل: Settings → Windows Security → Virus & threat protection
الفائدة: حماية النظام من الفيروسات والبرمجيات الضارة بشكل دائم.
5. Ransomware Protection
الوصف: حماية ملفاتك من هجمات الفدية.
طريقة التفعيل: Settings → Windows Security → Virus & threat protection → Ransomware protection → Controlled Folder Access ON
الفائدة: يمنع البرامج الخبيثة من تعديل ملفاتك المهمة.
الوصف: حماية إضافية لكل ملفات النظام من استغلال ثغرات قديمة.
PowerShell:
# تمكين ASLR وDEP على مستوى النظام بالكامل<br>Set-ProcessMitigation -System -Enable DEP<br>Set-ProcessMitigation -System -Enable ForceRelocateImages<br>
الفائدة: يحمي النظام من استغلال أي برنامج قديم أو ضعيف.
Windows Defender Offline Scan
الوصف: فحص النظام قبل تحميل أي ملفات Windows.
PowerShell:
Start-MpScan -ScanType OfflineScan<br>
الفائدة: اكتشاف وإزالة البرمجيات الخبيثة الصعبة قبل تشغيل النظام.
Credential Guard Advanced Settings
الوصف: منع أي هجوم على ذاكرة النظام للحصول على كلمات المرور.
PowerShell:
# تفعيل Credential Guard مع HVCI<br>Enable-WindowsOptionalFeature -Online -FeatureName "DeviceGuard-credentialguard"<br>
الفائدة: حماية متقدمة جداً ضد هجمات الذاكرة مثل Mimikatz.
Network Protection – Advanced DNS/Proxy
الوصف: حماية من DNS Hijacking والمراقبة الشبكية.
PowerShell لتفعيل DNS-over-HTTPS على مستوى النظام: