關於本台電腦上的竄改防護功能

Sophos Endpoint Security and Control

關於本台電腦上的竄改防護功能

竄改防護功能,可讓您防止未受許可的惡意程式與未經許可的使用者 (技術知識有限的版機管理員與使用者) 透過 Sophos Endpoint Security and Control 介面解除安裝或關閉 Sophos 安全防護軟體。

註: 竄改防護功能,無法防範具有廣泛技術知識的使用者。本功能無法抵禦特別設計用來破壞作業系統操作,以躲避偵測的惡意程式。如欲偵測此種類型的惡意程式,您必須對安全威脅與可疑行為進行掃描。如欲瞭解更多詳情,請參閱第四章「Sophos Anti-Virus」。

竄改防護功能對於此項電腦使用者有何影響?

SophosUsers and SophosPowerUsers

竄改防護功能不會影響 SophosUser 與 SophosPowerUser 群組成員。一旦竄改防護功能啟動,這些群組成員將可進行任何平常許可的操作,無須輸入竄改防護密碼。

SophosUsers 或 SophosPowerUsers 無法開啟或關閉竄改防護功能。

如欲瞭解每項 Sophos 群組能進行操作的更多詳情,請參閱 關於 Sophos 群組

SophosAdministrators

SophosAdministrator 群組成員可開啟或關閉竄改防護功能。

如果您使用管理主控台來管理本台電腦上的 Sophos Endpoint Security and Control,設定於主控台內的竄改防護策略,將決定竄改防護配置與密碼。如果竄改防護係透過主控台開啟,而您要進行上述工作,請要求您的主控台系統管理員提供密碼。

如果您隸屬 SophosAdministrator 群組成員,且竄改防護功能已開啟,您必須具備竄改防護密碼,來進行以下工作:

  • 預先配置讀取掃描或可疑行為偵測設定。如欲瞭解更多詳情,請參閱 輸入竄改防護密碼來配置軟體
  • 關閉竄改防護功能。如欲瞭解更多詳情,請參閱 關閉竄改防護
  • 透過控制台解除安裝 Sophos Endpoint Security and Control 元件 (Sophos Anti-Virus、Sophos Client Firewall、Sophos AutoUpdate、Sophos Remote Management System)。
  • 使用控制台解除安裝 Sophos SafeGuard Disk Encryption

不具有密碼的 SophosAdministrator 成員,能進行除以上提及操作以外的所有操作。

如果竄改防護功能關閉,但其密碼已事先設定,您必須使用 驗證使用者 選項,在您重新啟動竄改防護功能之前,對您自身進行驗證。如果竄改防護功能關閉,所有您 SophosAdministrators 群組使用者能使用的其他配置選項均會開啟。如欲瞭解更多關於重新開啟竄改防護功能的更多資訊,請參閱 重新開啟竄改防護