หากคุณเพิ่งซื้อเครื่อง Windows 10 หรืออัปเกรดพีซีของคุณเป็น Windows 10 คุณอาจสงสัยว่าระบบปฏิบัติการมีความปลอดภัยเพียงใด โชคดีที่ตามค่าเริ่มต้นแล้ว Windows 10 มีความปลอดภัยมากกว่า Windows 7 และ Windows 8.1 มีคุณสมบัติด้านความปลอดภัยใหม่ๆ มากมายที่ช่วยบล็อกไวรัสและการติดมัลแวร์ โดยเฉพาะอย่างยิ่งถ้าคุณใช้ฮาร์ดแวร์รุ่นใหม่
แม้ว่า Windows 10 จะมีความปลอดภัยมากกว่า แต่ก็ยังมีช่องว่างสำหรับการรักษาความปลอดภัยเพิ่มเติม ในโพสต์นี้ ผมจะพูดถึงเฉพาะการตั้งค่าต่างๆ ใน Windows ที่คุณสามารถกำหนดค่าเพื่อทำให้ Windows ปลอดภัยยิ่งขึ้น ฉันจะไม่พูดถึงโปรแกรมของบุคคลที่สามใดๆ เช่น โปรแกรมป้องกันไวรัส โปรแกรมป้องกันสปายแวร์ เป็นต้น สำหรับเคล็ดลับความปลอดภัยเพิ่มเติม คุณควรอ่านโพสต์ของฉันเกี่ยวกับวิธีการป้องกันตัวเองจากแฮกเกอร์และสปายแวร์
สารบัญ
- การตั้งค่าความเป็นส่วนตัวของ Windows 10
- เปิดใช้งานการอัปเดตอัตโนมัติ
- เปิดใช้งาน Windows Defender
- เปิดใช้งานไฟร์วอลล์ Windows
- การตั้งค่าการแชร์ขั้นสูง
- ส่วนตัว
- บุคคลทั่วไปหรือสาธารณะ
- ทุกเครือข่าย
- การควบคุมบัญชีผู้ใช้ (UAC)
- ใช้บัญชีท้องถิ่น
- ใช้ล็อคหน้าจอ
- การบูตที่ปลอดภัย & UEFI
- ปิดการใช้งานแฟลชและจาวา
- เข้ารหัสฮาร์ดไดรฟ์
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-3511-1213192128408.jpg)
การตั้งค่าความเป็นส่วนตัวของ Windows 10
สิ่งแรกที่ฉันทำทุกครั้งที่ตั้งค่าเครื่อง Windows 10 ใหม่คือการปิดคุณลักษณะการติดตามทั้งหมดที่ Microsoft รวมไว้ใน Windows 10 น่าเสียดาย นี่เป็นส่วนหนึ่งที่ไม่ได้ดีไปกว่า Windows รุ่นเก่า
Windows 10 มีคุณลักษณะหลายอย่างที่เชื่อมต่อกับ Microsoft และแม้ว่าคุณลักษณะเหล่านี้จะไม่ทำให้คุณถูกแฮ็กหรือติดไวรัส แต่ก็ยังสร้างความไม่สบายใจเล็กน้อย ฉันต้องการให้ Microsoft รู้ว่าฉันกำลังพิมพ์อะไรบนคอมพิวเตอร์ตลอดเวลา หรือฟังทุกอย่างในห้องตลอดเวลาเพราะ Cortana หรือไม่ ไม่เชิง.
ทำได้ง่ายกว่ามากเมื่อคุณติดตั้ง Windows เป็นครั้งแรก เพราะคุณสามารถคลิกปรับแต่งและปิดใช้งานทุกอย่างพร้อมกันได้ แน่นอน หากคุณไม่สามารถรีเซ็ตหรือติดตั้ง Windows ใหม่ได้ คุณสามารถเปลี่ยนการตั้งค่าด้วยตนเองได้
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-7721-1213192129412.png)
ในการดำเนินการนี้ ให้ไปที่การตั้งค่าแล้วคลิกความเป็นส่วนตัว คุณจะพบรายการทั้งหมดทางด้านซ้ายพร้อมกับตัวเลือกเปิด/ปิดทางด้านขวา แท้จริงแล้วฉันมีทุกอย่างที่จะปิดและเปิดบางอย่างเมื่อฉันพบแอปที่ต้องได้รับอนุญาตบางอย่างเท่านั้น
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-6998-1213192130262.png)
เปิดใช้งานการอัปเดตอัตโนมัติ
หากคุณใช้ Windows 10 คุณควรเปิดใช้งานการอัปเดตอัตโนมัติอย่างแน่นอน ควรเปิดใช้งานตามค่าเริ่มต้น แต่ควรตรวจสอบต่อไป คลิกที่Start พิมพ์ Windows Updateจากนั้นคลิกที่Windows Update settings
ซึ่งจะนำคุณไปสู่ กล่องโต้ตอบ การตั้งค่าใน Windows Update คลิกที่ตัวเลือกขั้นสูงและตรวจสอบให้แน่ใจว่าช่องแบบเลื่อนลงระบุว่าAutomatic (recommended )
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-6275-1213192131110.png)
นอกจากนี้ ตรวจสอบให้แน่ใจว่าได้ทำเครื่องหมายที่Give me updates for other Microsoft products when I update Windows นี่เป็นสิ่งสำคัญอย่างยิ่งหากคุณติดตั้ง Office เนื่องจากจะติดตั้งการอัปเดตความปลอดภัยและฟีเจอร์ที่เกี่ยวข้องกับ Office ทั้งหมดด้วย
เปิดใช้งาน Windows Defender
อีกครั้ง ควรเปิดใช้งาน แต่หากต้องการตรวจสอบ ให้คลิกที่Start จากนั้นSettingsและUpdate & Security คลิกที่ Windows Defender และตรวจสอบให้ แน่ใจว่าได้เปิดใช้งานการตั้งค่าสามรายการต่อไปนี้: การป้องกันแบบเรียลไทม์การป้องกันบนคลาวด์และการส่งตัวอย่างอัตโนมัติ
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-1104-1213192132304.png)
ฉันใช้เฉพาะ Windows Defender บนเครื่อง Windows 10 ของฉันมาหลายเดือนแล้ว และไม่ต้องติดตั้งซอฟต์แวร์ป้องกันไวรัสหรือมัลแวร์ของบริษัทอื่น Windows Defender ทำงานได้อย่างยอดเยี่ยมในการปกป้องคอมพิวเตอร์ของคุณ และสร้างไว้ใน Windows ซึ่งดีมาก
เปิดใช้งานไฟร์วอลล์ Windows
ไฟร์วอลล์ Windows ในตัวเป็นคุณสมบัติที่ทรงพลังมาก หากคุณต้องการควบคุมวิธีที่คอมพิวเตอร์ของคุณสื่อสารกับอุปกรณ์อื่นบนเครือข่าย อย่างไรก็ตาม การตั้งค่าเริ่มต้นจะทำงานได้ดีสำหรับคนส่วนใหญ่ ตามค่าเริ่มต้น การสื่อสารขาออกทั้งหมดจะได้รับอนุญาตให้ผ่านไฟร์วอลล์
การเชื่อมต่อขาเข้าถูกควบคุมโดยรายการที่คุณสามารถตรวจสอบหรือยกเลิกการเลือกโปรแกรมที่อนุญาตผ่านไฟร์วอลล์ ขั้น แรกให้คลิกที่ Start พิมพ์firewallจากนั้นคลิกที่Windows Firewall
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-4418-1213192133676.png)
หากหน้าจอของคุณแสดงโล่สีเขียวพร้อมเครื่องหมายถูก แสดงว่าไฟร์วอลล์เปิดอยู่ ถ้าไม่คลิกเปิดหรือปิดไฟร์วอลล์ Windows เพื่อเปิดใช้งาน ถัดไป คุณควรคลิกที่อนุญาตแอปหรือฟีเจอร์ผ่านไฟร์วอลล์ Windowsเพื่อเลือกโปรแกรมที่ควรเข้าถึงได้ฟรีผ่านไฟร์วอลล์
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-9697-1213192134775.png)
คุณ จะสังเกตเห็นว่ามีสองคอลัมน์ที่มีเครื่องหมายถูก: ส่วนตัวและสาธารณะ ดูโพสต์ของฉันในNetwork and Sharing Center ใน Windows 10เพื่อเรียนรู้ความแตกต่างระหว่างเครือข่ายสาธารณะและเครือข่ายส่วนตัว ยิ่งคุณสามารถยกเลิกการเลือกรายการจาก คอลัมน์ สาธารณะ ได้มาก เท่าใด ความปลอดภัยของคุณก็จะยิ่งดีขึ้นเท่านั้น รายการเช่นการแชร์ไฟล์และเครื่องพิมพ์หรือบริการ Netlogonไม่ควรมีการตรวจสอบในคอลัมน์สาธารณะ คุณจะต้อง Google เพื่อหาว่ารายการใดที่คุณสามารถยกเลิกการเลือกได้
นอกจากนี้ คุณควรยกเลิกการเลือกรายการที่มีคำว่า “ Remote ” ในชื่อ เช่น Remote Assistance, Remote Desktop เป็นต้น เว้นแต่คุณจะเชื่อมต่อกับคอมพิวเตอร์ของคุณจากระยะไกล คุณสามารถยกเลิกการเลือกทั้งคอลัมน์ส่วนตัวและสาธารณะสำหรับโปรแกรม/บริการเหล่านี้ทั้งหมดได้
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-3458-1213192135883.png)
การตั้งค่าการแชร์ขั้นสูง
ขณะที่คุณอยู่ใน Network and Sharing Center คุณควรกำหนดค่าAdvanced Sharing Settingsด้วย เลื่อนลงไปที่ ส่วน การตั้งค่าการแบ่งปันขั้นสูงของบทความ สำหรับการตรวจสอบอย่างรวดเร็ว นี่คือสิ่งที่คุณควรเลือกสำหรับการตั้งค่าเพื่อความปลอดภัยสูงสุด ปรับตามความเหมาะสมหากคุณต้องการ
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-8219-1213192136773.png)
ส่วนตัว
- ปิดการค้นพบเครือข่าย (เฉพาะในกรณีที่คุณไม่เคยเข้าถึงอุปกรณ์อื่นบนเครือข่ายของคุณโดยใช้พีซีเครื่องนี้)
- ปิดการแชร์ไฟล์และเครื่องพิมพ์
- อนุญาตให้ Windows จัดการการเชื่อมต่อโฮมกรุ๊ป
บุคคลทั่วไปหรือสาธารณะ
- ปิดการค้นพบเครือข่าย
- ปิดการแชร์ไฟล์และเครื่องพิมพ์
ทุกเครือข่าย
- ปิดการแชร์โฟลเดอร์สาธารณะ
- ปิดการสตรีมสื่อ (เปิดใช้งานเฉพาะเมื่อคุณต้องการสตรีมเนื้อหาจากพีซีไปยังอุปกรณ์)
- ใช้การเข้ารหัส 128 บิตสำหรับการเชื่อมต่อการแชร์ไฟล์
- เปิดการแบ่งปันที่ป้องกันด้วยรหัสผ่าน
การควบคุมบัญชีผู้ใช้ (UAC)
UAC อยู่ใน Windows มาเป็นเวลานานแล้ว คุณจะอ่านบทความบนอินเทอร์เน็ตเสมอเพื่ออธิบายวิธีปิดใช้งาน UAC หากคุณไม่ชอบข้อความแจ้งที่น่ารำคาญตลอดเวลา ในความคิดของฉัน ฉันไม่ได้รับมันบ่อยนัก และมันไม่คุ้มที่จะทำให้คอมพิวเตอร์ของคุณมีความปลอดภัยน้อยลงเพียงเพื่อความสะดวกสบายเล็กน้อย
คลิกที่ Start พิมพ์UACจากนั้นคลิกที่Change User Account Control Settings ตามค่าเริ่มต้น แถบเลื่อนควรอยู่ที่แจ้งเตือนฉันเฉพาะเมื่อแอปพยายามเปลี่ยนแปลงคอมพิวเตอร์ของฉันแต่คุณควรลองแจ้งเตือนเสมอหากทนได้
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-9946-1213192137847.png)
นี่เป็นตัวเลือกที่ดีอย่างแน่นอนหากคุณเยี่ยมชมเว็บไซต์ที่มีลักษณะไม่สมบูรณ์ การรักษา UAC ไว้ที่การตั้งค่าสูงสุดจะป้องกันไม่ให้ทำการเปลี่ยนแปลงบางอย่างในคอมพิวเตอร์ของคุณโดยไม่ได้รับความยินยอมจากคุณ
ใช้บัญชีท้องถิ่น
ตั้งแต่ Windows 8 Microsoft ได้ผลักดันให้ผู้ใช้เข้าสู่ระบบโดยใช้บัญชี Microsoft ของตน สิ่งนี้มีประโยชน์บางอย่างเช่น 2 ปัจจัยและสามารถซิงค์เดสก์ท็อปของคุณกับคอมพิวเตอร์เครื่องใดก็ได้ แต่ก็มีข้อเสียเช่นกัน ประการแรก อีกครั้ง ฉันไม่ต้องการให้ Microsoft รู้ว่าฉันกำลังเข้าสู่ระบบคอมพิวเตอร์ของฉันหรือสิ่งอื่นใดเกี่ยวกับคอมพิวเตอร์ของฉัน
ประการที่สอง จะเกิดอะไรขึ้นหากบัญชี Microsoft ของฉันถูกแฮ็กหรืออย่างอื่น ฉันต้องกังวลว่าจะมีใครบางคนสามารถเข้าสู่ระบบคอมพิวเตอร์ของฉันจากระยะไกล ฯลฯ ได้หรือไม่ แทนที่จะต้องกังวลกับเรื่องทั้งหมดนี้ เพียงใช้บัญชีภายในเครื่องเหมือนที่คุณเคยใช้กับ Windows 7 และรุ่นก่อนหน้า โดยคลิกที่เริ่ม พิมพ์บัญชีจากนั้นคลิกที่จัดการบัญชีของคุณ
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-5326-1213192138942.png)
คลิกที่ลิงค์ลงชื่อเข้าใช้ด้วยบัญชีท้องถิ่นแทนและทำตามขั้นตอน คุณจะได้รับคำเตือนจาก Microsoft ว่าทำไมคุณไม่ควรทำเช่นนี้ แต่ไม่ต้องสนใจ จะไม่มีอะไรเลวร้ายเกิดขึ้นกับคอมพิวเตอร์ของคุณ
ใช้ล็อคหน้าจอ
หากคุณต้องการให้คอมพิวเตอร์ของคุณปลอดภัย คุณควรตรวจสอบให้แน่ใจว่าหน้าจอถูกล็อคโดยอัตโนมัติเมื่อคุณไม่ได้อยู่ใกล้ ๆ ในการดำเนิน การนี้ ให้คลิกเริ่ม พิมพ์หน้าจอล็อกแล้วเลือกการตั้งค่าหน้าจอล็อก
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-6848-1213192139875.jpg)
คลิกที่การตั้งค่าการหมดเวลาของหน้าจอและเลือกค่าที่เหมาะสมที่เหมาะกับคุณ นอกจากนี้ โปรดระวังแอปที่คุณอนุญาตบนหน้าจอล็อก เนื่องจากแอปอื่นจะสามารถเข้าถึงข้อมูลนั้นได้โดยไม่ต้องป้อนรหัสผ่าน
การบูตที่ปลอดภัย & UEFI
หากคุณมีคอมพิวเตอร์รุ่นใหม่ คุณควรตรวจสอบให้แน่ใจว่าคุณเปิดใช้งานการบู๊ตแบบปลอดภัยและ UEFI แทน BIOS รุ่นเก่า ตัวเลือกเหล่านี้มีการเปลี่ยนแปลงใน BIOS ดังนั้นคุณจะต้องไปที่ Google เพื่อเข้าสู่ BIOS ก่อนแล้วจึงเปิดใช้งานการตั้งค่าเหล่านี้
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-8921-1213192141881.jpg)
เป็นที่น่าสังเกตว่าคุณอาจหรือไม่มีตัวเลือกสำหรับการบู๊ตแบบปลอดภัยบนคอมพิวเตอร์ของคุณ นอกจากนี้ หากคุณเปลี่ยนจาก LEGACY+UEFI เป็นเพียง UEFI และคอมพิวเตอร์ของคุณไม่บู๊ต ให้กลับเข้าไปใน BIOS แล้วเปลี่ยนกลับ
ปิดการใช้งานแฟลชและจาวา
ภัยคุกคามที่ใหญ่ที่สุดสองประการต่อคอมพิวเตอร์ทุกเครื่องคือ Flash และ Java แท้จริงแล้ว ทุกสัปดาห์จะพบช่องโหว่ด้านความปลอดภัยใหม่ในหนึ่งในแพลตฟอร์มเหล่านี้ เว็บไซต์ส่วนใหญ่ได้ก้าวไปไกลกว่า Flash เนื่องจากขณะนี้รองรับ HTML 5 ในเบราว์เซอร์หลักทั้งหมด
คำแนะนำของฉันคือปิดการใช้งาน Flash และ Java และใช้คอมพิวเตอร์ตามปกติ เช่นเดียวกับฉัน คุณอาจพบว่าคุณไม่จำเป็นต้องติดตั้งเลยตั้งแต่แรก
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-6233-1213192143012.jpg)
ตรวจสอบโพสต์ก่อนหน้าของฉันเกี่ยวกับวิธี ปิดการใช้ งานFlash ใน Microsoft Edge หากคุณยังคงใช้ Internet Explorer เพียงคลิกที่ไอคอนรูปเฟือง จากนั้นเลือกตัวเลือกอินเทอร์เน็ตจากนั้น เลือก โปรแกรมจากนั้นจัดการส่วนเสริม
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-7960-1213192144095.png)
ภายใต้ShowเลือกAdd-on ทั้งหมดจากนั้นคลิกขวาที่Shockwave Flash ObjectและเลือกDisable หากคุณใช้ Google Chrome ให้พิมพ์chrome://plugins ในแถบ ที่อยู่แล้วคลิกปิดการใช้งานภายใต้Adobe Flash Player
![[คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10 [คำแนะนำ] วิธีรักษาความปลอดภัยของ Windows 10](/resources8/c6/image-9688-1213192145166.png)
สำหรับ Java เพียงไปที่ Control Panel, Programs and Featuresและถอนการติดตั้ง Java เวอร์ชันใดก็ได้ที่ติดตั้งอยู่ในคอมพิวเตอร์ของคุณ คุณยังสามารถอ่านโพสต์ของฉันเกี่ยวกับวิธีถอนการติดตั้งหรือปิดใช้งาน Java ใน Windows และ Mac
เข้ารหัสฮาร์ดไดรฟ์
สุดท้าย คุณควรเข้ารหัสฮาร์ดไดรฟ์ทั้งหมดของคุณ หากคุณต้องการความปลอดภัยสูงสุดสำหรับพีซีของคุณ การเข้ารหัสคือการป้องกันบุคคลที่ขโมยคอมพิวเตอร์ของคุณหรือการเข้าถึงเครื่องของคุณทางร่างกายมากกว่าการคุกคามทางออนไลน์ แต่ก็ยังมีความสำคัญ
ฉันได้เขียนบทความโดยละเอียดเกี่ยวกับวิธีเข้ารหัสฮาร์ดไดรฟ์โดยใช้ BitLocker ใน Windows หากคุณมีคอมพิวเตอร์ที่มี CPU เร็ว การเข้ารหัสจะไม่ทำให้ความเร็วแตกต่างกันอย่างเห็นได้ชัด หากคุณมีคอมพิวเตอร์รุ่นเก่า ฉันอาจจะหลีกเลี่ยงการใช้การเข้ารหัสเว้นแต่คุณจะอัปเกรดฮาร์ดแวร์
โดยรวมแล้วคุณควรมีรูปร่างที่ดีทีเดียวหากคุณทำตามขั้นตอนด้านบนทั้งหมด โปรดจำไว้ว่าการเยี่ยมชมเว็บไซต์ที่ไม่ถูกต้องจะเป็นอันตรายต่อคุณไม่ว่าคุณจะมีความปลอดภัยเท่าใดในคอมพิวเตอร์ของคุณ ตัวเลือกที่ดีคือการใช้ Chrome เนื่องจาก Chrome จะพยายามเตือนคุณก่อนที่คุณจะเยี่ยมชมเว็บไซต์ที่เป็นอันตรายหรือดาวน์โหลดสิ่งที่เป็นอันตราย สนุก!