Hallo,
bei einem meiner PCs (Win10 Pro 22h2, keine Domäne) lässt sich die Tamper Protection (Manipulationsschutz in den Sicherheitseinstellungen) selbst von einem Admin-Account nicht mehr editieren. Ich kann die Ownership des Zweigs "Features" nicht übernehmen:
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\TamperProtection"
Leider habe ich keine Ahnung, wie/wann das passiert ist. Ich kann ein offline-Windows vom USB-Stick booten, und von dort aus auch erfolgreich und persistent den Wert von TamperProtection in der Registry des PC-Windows ändern. Bisher hat bei diesen Versuchen aber noch keine Änderung der Ownership von "Features" (auf "jeder" oder "admin") den Neustart des PC-Windows überlebt, der Wert kann dort dann wieder nicht mehr geändert werden, bzw. die ownership von Features nicht übernommen werden. . Gibt es dazu noch Ideen?
Bevor jemand fragt, warum ich die TamperProtection (und danach dann den Defender) überhaupt umschalten will: mit abgeschaltetem Defender (DefenderControl) geht ein Voll-Backup mit ctWimage gute 40% schneller. Bei einem ganzen Stall von weiteren PCs, die ich so "behandle" gab es dieses Problem noch nie.
bei einem meiner PCs (Win10 Pro 22h2, keine Domäne) lässt sich die Tamper Protection (Manipulationsschutz in den Sicherheitseinstellungen) selbst von einem Admin-Account nicht mehr editieren. Ich kann die Ownership des Zweigs "Features" nicht übernehmen:
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\TamperProtection"
Leider habe ich keine Ahnung, wie/wann das passiert ist. Ich kann ein offline-Windows vom USB-Stick booten, und von dort aus auch erfolgreich und persistent den Wert von TamperProtection in der Registry des PC-Windows ändern. Bisher hat bei diesen Versuchen aber noch keine Änderung der Ownership von "Features" (auf "jeder" oder "admin") den Neustart des PC-Windows überlebt, der Wert kann dort dann wieder nicht mehr geändert werden, bzw. die ownership von Features nicht übernommen werden. . Gibt es dazu noch Ideen?
Bevor jemand fragt, warum ich die TamperProtection (und danach dann den Defender) überhaupt umschalten will: mit abgeschaltetem Defender (DefenderControl) geht ein Voll-Backup mit ctWimage gute 40% schneller. Bei einem ganzen Stall von weiteren PCs, die ich so "behandle" gab es dieses Problem noch nie.