如何验证 Windows Defender 是否在沙盒模式下运行?

如何验证 Windows Defender 是否在沙盒模式下运行?

我在 Powershell 中以管理员身份运行了此命令:

setx /M MP_FORCE_USE_SANDBOX 1

重新启动我的系统,然后使用进程资源管理器,我看到的只是这些:

在此处输入图片描述

没有找到该网站所说的“MsMpEngCP.exe”的迹象: https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/

知道如何验证 Windows Defender 是否在沙盒模式下运行吗?

我正在使用最新版本的 Windows 11 insider dev。

答案1

我运行的是 64 位 Windows 11 pro 23H2,它确实可以工作。我看到 MsMpEngCP.exe 进程作为 MsMpEng.exe 的子进程运行,就像在 Windows 10 上一样。

相关内容