7 migliori impostazioni di Windows Defender per una protezione avanzata
Il Centro Sicurezza di Windows, noto anche come Sicurezza di Windows, è l’antivirus integrato in Windows. Spesso lo confrontiamo con altre soluzioni antivirus conosciute, ma con le migliori impostazioni di Windows Defender attivate, è alla pari con tutte loro!
Windows Defender è 100% accurato? Dopo aver condotto test approfonditi sulle sue scansioni automatiche, protezione da ransomware e firewall, possiamo dire che Windows Defender può rilevare la maggior parte delle minacce, ma non è 100% accurato. E non c’è bisogno di esserlo finché pratichi una buona igiene informatica.
Passiamo ora ai passi per migliorare la sicurezza del PC con le migliori impostazioni di Windows Defender!
Quali sono le migliori impostazioni di Windows Defender?
Stiamo elencando le migliori impostazioni di Windows Defender dopo test rigorosi su dieci diversi dispositivi che eseguono Windows 10 e Windows 11 (5 ciascuno). I nostri esperti hanno provato a scaricare app e file dannosi per verificare l’efficacia di ciascuna impostazione integrata.
Di seguito troverai cosa fa la funzionalità, i passi per abilitarla e suggerimenti per risultati ottimali.
1. Protezione in tempo reale
- Apri Sicurezza di Windows, quindi fai clic su Protezione da virus e minacce.

- Fai clic su Gestisci impostazioni sotto Impostazioni di protezione da virus e minacce.
- Abilita l’interruttore per Protezione in tempo reale.

La più vitale di tutte, Protezione in tempo reale, assicura che nessun malware venga eseguito sul dispositivo. Blocca tutte le attività dannose, impedisce l’installazione di app sospette e mantiene il tuo PC Windows al sicuro.
Ricorda, non è consigliato disabilitare Protezione in tempo reale. Anche se lo fai, si riattiverà automaticamente tra un po’. Inoltre, uno stato attivo della funzionalità è critico per abilitare altre impostazioni di Windows Defender.
2. Accesso controllato alle cartelle
2.1 Abilitare la funzionalità
- In Sicurezza di Windows, fai clic su Protezione da virus e minacce.
- Fai clic su Gestisci protezione ransomware.

- Abilita l’interruttore per Accesso controllato alle cartelle.

2.2 Visualizzazione e aggiunta di cartelle protette
- Nelle impostazioni Accesso controllato alle cartelle, fai clic su Cartelle protette.

- Fai clic su Sì nel prompt UAC.
- Troverai le seguenti cartelle di sistema di Windows protette per impostazione predefinita:
- Documenti
- Immagini
- Video
- Musica
- Per includerne un’altra, fai clic sull’opzione Aggiungi una cartella protetta.

- Naviga verso quella che desideri proteggere, sceglila e poi fai clic su Seleziona cartella.

2.3 Consentire un’app tramite Accesso controllato alle cartelle
- Fai clic su Consenti un’app tramite l’accesso controllato alle cartelle.
- Fai clic su Sì nel prompt UAC.
- Ora, fai clic su Aggiungi un’app consentita, quindi seleziona App recentemente bloccate dal menu.

- Fai clic sull’icona + davanti all’app interessata. Se non è elencata qui, fai clic su Sfoglia tutte le app, seleziona il lanciatore dell’app (.exe), quindi aggiungila manualmente.

Un’altra delle migliori impostazioni di Windows Defender è Accesso controllato alle cartelle. Impedisce alle app non autorizzate di apportare modifiche a cartelle critiche e aree di memoria. Per far funzionare la funzionalità, devi avere abilitata la Protezione in tempo reale.
Inoltre, puoi aggiungere quante più cartelle alla lista delle cartelle protette, ma non è possibile rimuovere la protezione da una cartella di sistema di Windows (aggiunta per impostazione predefinita).
Inoltre, abbiamo riscontrato alcuni casi in cui Accesso controllato alle cartelle era in conflitto con app sicure e verificate, come quando le impostazioni di Warzone non venivano salvate. In questi casi, puoi sempre aggiungere un’esclusione per l’app!
3. Controlli parentali
Nel mondo di oggi, dove i crimini informatici sono in aumento, imporre meccanismi di sicurezza per i bambini è di primaria importanza. E Windows Defender ti consente di farlo gratuitamente!
Basta aggiungere l’account di tuo figlio alla famiglia e puoi scegliere un limite di tempo, impedire ricerche inappropriate, configurare un filtro di età per app e giochi e impostare un limite di spesa.
Anche se è disponibile in Sicurezza di Windows sotto Opzioni familiari, dovrai accedere al portale Microsoft Family Safety per configurare queste impostazioni. Se sei nuovo, scopri come impostare la sicurezza familiare.
4. Isolamento core
- In Sicurezza di Windows, fai clic su Sicurezza dispositivo.

- Fai clic su Dettagli isolamento core.
- Attiva l’interruttore per Integrità della memoria, Protezione della pila forzata in modalità kernel e Elenco di blocco dei driver vulnerabili Microsoft.

L’Isolamento del Core, una delle migliori impostazioni di Windows Defender, ha tre sottocomponenti:
- Integrità della memoria: Protegge i processi di sistema core dall’inserimento di codice dannoso o attacchi malware,
- Protezione della pila forzata in modalità kernel: La funzionalità utilizza la tecnologia di virtualizzazione per isolare la CPU dai processi attivi, fornendo una protezione migliorata. Per attivarla, prima attiva Integrità della memoria.
- Elenco di blocco dei driver vulnerabili Microsoft: Impedisce l’esecuzione di driver dannosi di terze parti sul PC. Questi driver fanno parte dell’elenco di blocco dei driver vulnerabili, disponibile sul sito ufficiale.
Ricorda, l’Isolamento del Core è una delle impostazioni più complesse, e attivarla spesso produce un errore. Anche noi abbiamo riscontrato il messaggio di errore Risolvi eventuali incompatibilità dei driver e scansiona di nuovo. Per risolverlo, controlla i driver incompatibili e poi disinstalla il driver responsabile del problema.
Abilitare l’Isolamento del Core tramite Registry Se non funziona, premi Windows + R per aprire Esegui > digita regedit > premi Invio > vai a Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity > fai clic con il tasto destro sul DWORD Enabled > inserisci 1 sotto Value data > fai clic su OK > riavvia il PC.
Isolamento del Core abilitato Ora dovresti essere in grado di abilitare l’interruttore per Integrità della memoria. Fai così, quindi riavvia di nuovo il PC affinché le modifiche vengano applicate.
5. Protezione basata sulla reputazione
- Apri Sicurezza di Windows, quindi vai su Controllo delle app e del browser.

- Fai clic su Impostazioni di protezione basata sulla reputazione.
- Ora, attiva l’interruttore per le seguenti impostazioni:
- Controlla file e app
SmartScreen di Microsoft Edge
Protezione da phishing
Blocco di app potenzialmente indesiderate
SmartScreen per app Microsoft Store 
La protezione basata sulla reputazione è una funzionalità integrata in Windows Defender che protegge il PC da app dannose (App potenzialmente indesiderate) e file dalla rete. Protegge anche informazioni critiche per l’accesso, inclusi indirizzi e-mail e password. Scopri di più su questo argomento
- Microsoft rilascia un nuovo aggiornamento per Defender per Windows 11, 10 e immagini di installazione Server
- Microsoft porta il sistema di intelligenza TITAN nel Copilota di Sicurezza per Risposte Guidate
- Microsoft avverte che le nuove installazioni di Windows 11/10 necessitano di questo aggiornamento di Defender
6. Protezione contro le vulnerabilità
- In Sicurezza di Windows, fai clic su Controllo delle app e del browser.
- Fai clic su Impostazioni di protezione contro le vulnerabilità.

- Ora puoi configurare le varie opzioni sotto Impostazioni di sistema oppure andare su Impostazioni programma e aggiungere un programma da personalizzare.

La protezione contro le vulnerabilità protegge da attacchi malware che utilizzano exploit per infettare il dispositivo. La funzionalità ha diverse impostazioni che possono essere applicate a livello di sistema e per app singole. Se configuri manualmente la mitigazione per un’app specifica, essa sovrascriverà le impostazioni di sistema.
Ricorda, le migliori impostazioni di protezione contro le vulnerabilità sono già in atto. Pertanto, non è consigliato modificarle. Inoltre, puoi esportare le impostazioni di protezione contro le vulnerabilità in un file XML per impostare la stessa configurazione su un altro dispositivo.
7. Firewall e protezione della rete
- Apri Sicurezza di Windows, quindi vai su Protezione firewall e rete.

- Ora puoi abilitare o disabilitare il firewall per il Network di Dominio, Rete Privata e Rete Pubblica.

- Inoltre, puoi consentire un’app tramite il firewall, eseguire lo Strumento di risoluzione dei problemi di rete e Internet, configurare le notifiche del firewall e le impostazioni avanzate, e ripristinare tutto ai valori predefiniti.
Il Firewall di Windows Defender, un componente integrato della Sicurezza di Windows, è critico per la sicurezza del dispositivo/rete. Filtra il traffico dannoso e blocca gli attacchi informatici online. Ancora una volta, è consigliato non modificare le impostazioni predefinite a meno che il firewall non stia bloccando una porta o un programma.
Inoltre, puoi configurare le regole in entrata o in uscita se un’app non viene eseguita o ci sono problemi di connettività di rete, ad esempio se il firewall sta bloccando la stampante. Dalla nostra esperienza, è un evento raro.
Queste erano le migliori impostazioni di Windows Defender per proteggere il tuo PC da minacce localizzate e basate su Internet.
Infine, ci teniamo a sottolineare che non devi disabilitare permanentemente la Sicurezza di Windows per eseguire un’app o un processo, indipendentemente da quello che dice Internet. Aggiorna l’app o contatta lo sviluppatore per una soluzione, ma non mettere mai a rischio il tuo PC!
Prima di andare, scopri le migliori impostazioni di sicurezza di Windows per una protezione migliore del dispositivo.
Per qualsiasi domanda o per condividere la tua opinione su Windows Defender/Sicurezza, lascia un commento qui sotto.