Strategi Terbaik Melindungi PC Anda dari Ransomware di Windows 11

Menambahkan Aplikasi ke Daftar Pengecualian

Menambahkan aplikasi ke daftar pengecualian dalam Controlled Folder Access sangat penting untuk memastikan bahwa aplikasi yang sah dapat berfungsi dengan baik tanpa hambatan.

Beberapa aplikasi, terutama perangkat lunak lama atau game, mungkin memerlukan akses untuk menulis file ke folder yang dilindungi, seperti Documents. Jika aplikasi tidak memiliki izin ini, mereka dapat mengalami kesalahan atau bahkan gagal berfungsi sama sekali.

Berikut adalah langkah-langkah untuk menambahkan aplikasi ke daftar pengecualian di Windows 11:

  1. Buka Windows Security.
  2. Pilih Virus & threat protection.
  3. Di bawah Ransomware protection, klik Manage ransomware protection.
  4. Klik pada Allow an app through controlled folder access.
  5. Pilih aplikasi yang ingin Anda izinkan dari daftar aplikasi terinstal atau klik Browse untuk menavigasi ke lokasi aplikasi yang tidak ada dalam daftar.
  6. Setelah memilih aplikasi, klik Add untuk menambahkannya ke daftar pengecualian.

Cara Mengakses Pengaturan Controlled Folder Access melalui Group Policy

Pengaturan Controlled Folder Access dapat diakses dan dikelola melalui Group Policy di Windows 11. Berikut adalah langkah-langkah untuk melakukannya:

  1. Tekan Windows + R untuk membuka dialog Run.
  2. Ketik gpedit.msc dan tekan Enter untuk membuka Local Group Policy Editor.
  3. Navigasikan ke jalur berikut:

Computer Configuration Administrative Templates Windows Components Microsoft Defender Antivirus Microsoft Defender Exploit Guard Controlled Folder Access.

Controlled Folder Access Group Policy
  1. Di sini, Anda dapat mengaktifkan atau menonaktifkan Controlled Folder Access, serta mengonfigurasi folder yang dilindungi dan menambahkan aplikasi yang diizinkan untuk mengakses folder tersebut.

Menggunakan PowerShell untuk Mengelola Pengaturan Keamanan Controlled Folder Access

Anda juga dapat menggunakan PowerShell untuk mengelola pengaturan keamanan, termasuk Controlled Folder Access. Berikut adalah langkah-langkah dasar untuk melakukannya:

  1. Buka PowerShell sebagai Administrator dengan mencari “PowerShell” di menu Start, kemudian klik kanan dan pilih “Run as administrator”.
  2. Untuk mengaktifkan Controlled Folder Access, gunakan perintah berikut:
Set-MpPreference -EnableControlledFolderAccess Enabled
  1. Untuk menonaktifkannya, gunakan perintah:
Set-MpPreference -EnableControlledFolderAccess Disabled
  1. Untuk menambahkan aplikasi ke daftar pengecualian, gunakan perintah berikut (ganti C:\Path\To\App.exe dengan jalur aplikasi yang sesuai):
Add-MpPreference -ControlledFolderAccessAllowedApplications “C:\Path\To\App.exe”

Kesimpulan

Berikut adalah ringkasan langkah-langkah utama untuk melindungi PC dari serangan ransomware menggunakan fitur keamanan Windows 11:

  1. Aktifkan Tamper Protection untuk mencegah perubahan tidak sah pada pengaturan keamanan oleh perangkat lunak berbahaya.
  2. Aktifkan dan sesuaikan Controlled Folder Access untuk melindungi folder penting seperti Dokumen, Gambar, dan Musik dari akses tidak sah.
  3. Tambahkan aplikasi yang membutuhkan akses ke folder yang dilindungi ke daftar pengecualian untuk memastikan aplikasi yang sah dapat berfungsi dengan baik.
  4. Kelola pengaturan keamanan melalui Group Policy dan PowerShell untuk mengonfigurasi perlindungan sesuai kebutuhan.

Artikel Terbaru