Uvod
Ransomware napadi zaključavaju vaše fajlove i traže novac pre nego što možete da ih vratite. Jedan nepažljiv klik na loš link ili prilog može šifrovati godine fotografija, klijentskog rada i ličnih zapisa. Windows 11 uključuje ugrađenu odbranu protiv ovog problema: Controlled Folder Access (Kontrolisani pristup fasciklama).
Controlled Folder Access je deo alata za zaštitu od ransomware-a u Microsoft Defender-u. On sprečava nepoznate ili sumnjive aplikacije da menjaju, brišu ili šifruju fajlove u zaštićenim fasciklama. Kada ga pravilno podesite, ova funkcija dodaje snažan dodatni sloj zaštite bez ikakvog troška ili potrebe za dodatnim softverom.
Mnogi korisnici ili ne shvataju da ova funkcija postoji ili je isključe jer blokira aplikacije koje zaista koriste. To obično znači da nikada nije bila prilagođena njihovom okruženju. Uz malo podešavanja, možete zaštititi svoje najvažnije fascikle i i dalje koristiti sve svoje proverene alate.
Ovaj vodič objašnjava šta Controlled Folder Access radi, kako da ga uključite, kako da upravljate zaštićenim fasciklama i dozvoljenim aplikacijama, kako da čitate njegova upozorenja i kako da odlučite da li odgovara vašim potrebama. Na kraju, znaćete kako da napravite praktično podešavanje na Windows 11 koje pomaže da zaštitite vaše fajlove od ransomware-a i drugih pretnji koje oštećuju fajlove.

Šta je Controlled Folder Access u Windows 11?
Controlled Folder Access (CFA) je bezbednosna funkcija ugrađena u Windows 11 kao deo Microsoft Defender Antivirus-a. Njegov glavni zadatak je da deluje kao čuvar za odabrane fascikle. On nadgleda te fascikle i blokira nepoverljive aplikacije da prave izmene fajlova koji se tamo nalaze.
Kada aplikacija pokuša da izmeni, obriše ili šifruje fajl u zaštićenoj fascikli, CFA proverava da li je ta aplikacija pouzdana. Ako je aplikacija nepoznata, sumnjiva ili nije na vašoj listi dozvoljenih, Windows blokira tu radnju i prikazuje obaveštenje. Ovo pomaže da vaši fajlovi ostanu bezbedni čak i ako malver počne da se izvršava na vašem računaru.
Jednostavno rečeno, CFA radi sledeće:
- Nadgleda određene fascikle koje izaberete vi ili Windows.
- Blokira upisivanje, brisanje ili šifrovanje od strane nepoverljivih aplikacija.
- Šalje upozorenja kada zaustavi sumnjivo ponašanje.
- Omogućava vam da ručno odobrite aplikacije kojima verujete.
CFA se nalazi u oblasti „Ransomware protection“ u Windows Security. Ako je Microsoft Defender aktivan kao vaš glavni antivirus, možete uključiti CFA i prilagoditi ga direktno odatle.
Ključna ideja je kontrola. Aplikacije više nemaju slobodan pristup vašim najvrednijim fasciklama. Moraju da zasluže to poverenje, bilo zato što ih Defender već prepoznaje kao bezbedne ili zato što ih vi dodate na listu dozvoljenih.
Sada kada razumete šta je Controlled Folder Access i kako se ponaša, sledeći korak je da vidite zašto je toliko važan u borbi protiv ransomware pretnji.
Zašto je Controlled Folder Access važan za zaštitu od ransomware-a
Cilj ransomware-a je da vaše fajlove učini neupotrebljivim dok ne platite otkup. Obično gađaju uobičajene fascikle u kojima ljudi čuvaju dokumente, slike, projekte i bekape. To su lokacije na kojima gubitak podataka najviše boli.
Controlled Folder Access direktno remeti ovu taktiku. Čak i ako se ransomware pokrene na vašem sistemu, ne može lako da menja fajlove u zaštićenim fasciklama. Umesto toga, CFA blokira pokušaje i beleži svaki događaj. Vidite obaveštenje da je nešto pokušalo da manipuliše vašim fajlovima, a šteta je ograničena.
Evo kako CFA pomaže protiv ransomware-a:
- Blokira masovne izmene fajlova
Ransomware često pokušava da izmeni mnogo fajlova u kratkom vremenu. CFA blokira ove radnje upisa i šifrovanja u zaštićenim fasciklama, što može zaustaviti širenje napada. - Štiti uobičajene korisničke fascikle
Podrazumevano, CFA štiti važne lokacije poput Documents, Pictures, Videos i Desktop. To su fascikle koje obično sadrže lične i poslovne podatke. - Smanjuje štetu ako otvorite nešto zlonamerno
Ako otvorite loš prilog ili pokrenete lažni instalacioni program, CFA može ograničiti uticaj tako što će blokirati da dodirne vaše najvažnije fascikle. - Obezbeđuje rane znake upozorenja
Ponavljana CFA upozorenja o istoj nepoznatoj aplikaciji mogu ukazivati na aktivnost malvera. To vam daje priliku da reagujete pre nego što svi vaši fajlovi budu zaključani.
Controlled Folder Access ne zamenjuje dobre bekape, ažuriranja softvera ili bezbedne navike pregledanja. To je jedan sloj u širem bezbednosnom okruženju. Da bi taj sloj radio dobro, treba da razumete uslove koje zahteva i njegova ograničenja u Windows 11.
Preduslovi i ograničenja Controlled Folder Access-a
Pre nego što uključite Controlled Folder Access u Windows 11, trebalo bi da znate od čega zavisi i u kojim situacijama možda neće ispuniti svaku potrebu. Razumevanje ovih tačaka pomaže da izbegnete zabunu ili lažna očekivanja.
Ovo su glavni preduslovi:
- Microsoft Defender mora biti aktivan
CFA je deo Microsoft Defender Antivirus-a. Ako antivirus treće strane u potpunosti zameni Defender, funkcija Controlled Folder Access može biti onemogućena ili nedostupna. - Ažuriran Windows 11 sistem
Instalirajte najnovija Windows 11 ažuriranja. Bezbednosne funkcije poput CFA dobijaju poboljšanja, ispravke stabilnosti i bolju detekciju kroz redovna ažuriranja. - Administratorska prava
Potrešne su vam administratorske dozvole da biste uključili CFA, upravljali zaštićenim fasciklama i odobravali ili uklanjali dozvoljene aplikacije.
Neka ključna ograničenja koja treba imati na umu:
- Zaštićene su samo odabrane fascikle
CFA ne štiti podrazumevano svaku lokaciju na vašem disku. Štiti određene korisničke fascikle, a druge važne lokacije morate ručno da dodate. - Legitimne aplikacije mogu biti blokirane
Starije aplikacije, interni poslovni alati, prilagođeni skriptovi i prenosivi programi mogu biti blokirani jer ih Defender ne prepoznaje ili njihovo ponašanje deluje sumnjivo. - Nije potpuni štit protiv svih napada
CFA se fokusira na zaštitu fajlova, a ne na svaki tip radnje malvera. Drugi delovi sistema i nezaštićene fascikle i dalje mogu biti pogođeni pretnjama. - Najbolje radi kada je Defender glavni antivirus
Neki bezbednosni paketi trećih strana onemogućavaju ili smanjuju funkcije Defender-a, što može uticati na CFA. Proverite svoj antivirus ako CFA opcije nedostaju.
Kada potvrdite da Microsoft Defender radi, da je sistem ažuriran i da imate administratorski pristup, spremni ste da uključite Controlled Folder Access i započnete njegovo podešavanje.

Kako uključiti Controlled Folder Access u Windows 11
Controlled Folder Access možete omogućiti na tri glavna načina: preko Windows Security, putem Group Policy-ja ili kroz PowerShell. Kućnim korisnicima je obično potreban samo način preko Windows Security, dok IT administratori i napredni korisnici mogu preferirati Group Policy ili PowerShell radi automatizacije i centralizovane kontrole.
Omogućavanje Controlled Folder Access-a preko Windows Security
Ovo je najjednostavniji i najčešći metod:
- Kliknite na Start dugme i otkucajte Windows Security, zatim otvorite aplikaciju.
- Izaberite Virus & threat protection sa leve bočne trake.
- Skrolujte nadole i kliknite Manage ransomware protection pod „Ransomware protection“.
- Pronađite Controlled folder access i kliknite Manage Controlled folder access.
- Prebacite Controlled folder access na On.
- Odobrite sve User Account Control upite koji se pojave.
Nakon što ga uključite, CFA odmah počinje da štiti podrazumevane fascikle. Kada Windows blokira aplikaciju da menja zaštićenu fasciklu, videćete upozorenje kako biste mogli da odlučite šta ćete dalje.
Uključivanje ili isključivanje Controlled Folder Access-a putem Group Policy-ja
Na Windows 11 Pro i višim izdanjima možete koristiti Group Policy da upravljate CFA na jednom uređaju ili na više uređaja u mreži.
Pratite ove korake:
- Pritisnite Win + R, otkucajte gpedit.msc i pritisnite Enter.
- Idite na:
Computer Configuration → Administrative Templates →
Windows Components → Microsoft Defender Antivirus →
Microsoft Defender Exploit Guard → Controlled Folder Access. - Dvaput kliknite na Configure Controlled folder access.
- Izaberite Enabled.
- U odeljku za opcije odaberite režim:
– Enable — u potpunosti uključuje CFA i blokira radnje.
– Audit Mode — beleži događaje bez blokiranja; korisno za testiranje uticaja.
– Disable — isključuje CFA. - Kliknite Apply, zatim OK.
Group Policy je idealan kada želite dosledno ponašanje CFA na više Windows 11 uređaja, kao što je u maloj kancelariji ili upravljanom okruženju.
Korišćenje PowerShell komandi za upravljanje Controlled Folder Access-om
PowerShell pruža naprednim korisnicima i administratorima skriptabilan način za upravljanje CFA.
Da biste kontrolisali CFA pomoću PowerShell-a:
- Desnim klikom na Start dugme izaberite Windows Terminal (Admin) ili PowerShell (Admin).
- Da biste uključili CFA, pokrenite:
Set-MpPreference -EnableControlledFolderAccess Enabled - Da biste prebacili CFA u audit režim, pokrenite:
Set-MpPreference -EnableControlledFolderAccess AuditMode - Da biste isključili CFA, pokrenite:
Set-MpPreference -EnableControlledFolderAccess Disabled - Da proverite trenutni status, pokrenite:
Get-MpPreference | Select-Object EnableControlledFolderAccess
Kada je CFA aktivan na bilo koji od ovih načina, naredni zadatak je da odlučite koje fascikle zaslužuju ovaj dodatni sloj zaštite.
Upravljanje zaštićenim fasciklama u Windows 11
Nakon što omogućite Controlled Folder Access, morate da kontrolišete gde se primenjuje. Windows 11 automatski bira nekoliko podrazumevanih fascikli, ali vaš stvarni rad se možda odvija na drugim lokacijama. Prilagođavanje liste zaštićenih fascikli osigurava da CFA pokriva fascikle koje su vam zaista važne.
Podrazumevane zaštićene fascikle koje dobijate automatski
Podrazumevano, Controlled Folder Access štiti ključne korisničke biblioteke u kojima ljudi tipično čuvaju važne fajlove, kao što su:
- Desktop
- Documents
- Pictures
- Videos
- Music
- Favorites
Ove lokacije sadrže mnogo ličnih i profesionalnih podataka za većinu korisnika. Međutim, mnogi ljudi drže aktivne projekte na drugim diskovima, u prilagođenim putanjama ili u lokalnim fasciklama koje koriste alati za sinhronizaciju u oblaku. Te lokacije neće biti zaštićene osim ako ih ručno ne dodate.
Kako dodati prilagođene fascikle na listu zaštićenih
Da biste proširili CFA zaštitu na sopstvene fascikle:
- Otvorite Windows Security.
- Kliknite na Virus & threat protection.
- Izaberite Manage ransomware protection.
- Pod Controlled folder access kliknite Protected folders.
- Kliknite Add a protected folder.
- Dođite do fascikle koju želite da zaštitite i izaberite je.
Dobri kandidati za prilagođenu zaštitu uključuju:
- Radne ili klijentske projektne fascikle na sekundarnim particijama.
- Eksterne ili prenosive diskove koji sadrže kritične arhive.
- Lokalne fascikle za sinhronizaciju koje koriste cloud servisi, ako sadrže osetljive podatke.
Fokusirajte se na fascikle čiji bi gubitak pristupa bio bolan. Cilj je zaštititi podatke visoke vrednosti, a ne svaki pojedinačni fajl na sistemu.
Kada (i kada ne) ukloniti fasciklu iz zaštite
Možete ukloniti fasciklu iz CFA ako stvara česte probleme, ali to bi trebalo da radite tek nakon što probate manje rizične opcije.
Da biste uklonili zaštićenu fasciklu:
- Vratite se na listu Protected folders u Windows Security.
- Izaberite fasciklu koju želite da uklonite.
- Kliknite Remove i potvrdite.
Možda ćete ukloniti fasciklu iz CFA kada:
- Aplikacija mora da piše u tu fasciklu, a i dalje ne uspeva čak i nakon što je dodate na listu dozvoljenih.
- Fascikla sadrži samo privremene, testne ili manje vredne podatke za koje zaštita nije važna.
Izbegavajte uklanjanje zaštite sa ključnih fascikli poput Documents ili kritičnih projektnih direktorijuma. Obično je bezbednije fino podesiti listu dozvoljenih aplikacija nego slabiti zaštitu fascikli.
Kada su vaše najvažnije fascikle sada pod CFA, sledeći korak je da osigurate da vaše pouzdane aplikacije i dalje mogu da obavljaju svoj posao bez stalnog blokiranja.
Dozvoljavanje aplikacija kroz Controlled Folder Access
Controlled Folder Access se fokusira na ponašanje aplikacija. Kada uoči da aplikacija radi nešto rizično u zaštićenoj fascikli, blokira tu radnju. Ponekad je to legitimni softver koji vam je potreban svakog dana. Kada se to desi, morate identifikovati i dozvoliti te pouzdane programe kako bi vaš radni tok ostao neometan.
Zašto se legitimne aplikacije blokiraju
Windows 11 može blokirati bezbednu aplikaciju kada:
- Je aplikacija starija, prilagođena ili nije široko korišćena, pa Defender ima malo podataka o njenom ugledu.
- Radi sa neobične lokacije, kao što je prenosiva aplikacija na USB disku.
- Menja mnogo fajlova brzo ili na način koji podseća na ponašanje ransomware-a.
Znaci da CFA blokira vašu pouzdanu aplikaciju uključuju:
- Greške pri čuvanju fajlova u zaštićenim fasciklama.
- Obaveštenja koja kažu „Unauthorized changes blocked“ (Neovlašćene izmene blokirane).
- Fajlove koji se nikada ne pojave ili izmene koje se ne sačuvaju, iako aplikacija prijavljuje uspeh.
Dodavanje pouzdanih aplikacija na listu dozvoljenih
Da biste dozvolili bezbednu aplikaciju kroz Controlled Folder Access:
- Otvorite Windows Security.
- Kliknite Virus & threat protection.
- Izaberite Manage ransomware protection.
- Pod Controlled folder access kliknite Allow an app through Controlled folder access.
- Kliknite Add an allowed app.
- Izaberite Recently blocked apps da brzo odaberete među blokiranim stavkama, ili izaberite Browse all apps da ručno pronađete program.
- Izaberite glavni izvršni fajl aplikacije (obično sa ekstenzijom .exe) i potvrdite.
Dodajte samo aplikacije kojima u potpunosti verujete i koje ste nabavili iz poznatih, legitimnih izvora. Što manje aplikacija dozvolite, manja je vaša površina napada.
Pregled i uklanjanje aplikacija sa liste dozvoljenih
Vremenom možete prestati da koristite određene programe ili odlučiti da nekim aplikacijama nije potreban poseban pristup.
Da biste očistili listu dozvoljenih:
- Vratite se na Allow an app through Controlled folder access u Windows Security.
- Prođite kroz listu dozvoljenih aplikacija.
- Izaberite svaku aplikaciju koju više ne koristite ili kojoj ne verujete.
- Uklonite je sa liste.
Redovan pregled dozvoljenih aplikacija održava vašu bezbednost čvrstom i obezbeđuje da samo neophodan softver može da zaobiđe CFA zaštite.
Nakon što podesite dozvoljene aplikacije, važno je da pratite šta CFA blokira. Praćenje njegovih upozorenja i logova pomaže da uočite prave pretnje i rano primetite pogrešna podešavanja.
Praćenje blokiranih radnji i bezbednosnih događaja
Controlled Folder Access ne samo da blokira sumnjive radnje; on ih i beleži. Posmatranje ovih zapisa pomaže da otkrijete moguće napade i da s vremenom doradite podešavanja.
Pregled Controlled Folder Access obaveštenja u Windows Security
Kada CFA blokira aplikaciju, obično vidite obaveštenje u donjem desnom uglu ekrana. Možete pregledati nedavne radnje u Windows Security:
- Otvorite Windows Security.
- Kliknite Virus & threat protection.
- Pronađite odeljak Protection history.
- Filtrirajte ili skrolujte da biste pronašli unose vezane za Controlled folder access.
Svaki unos prikazuje detalje kao što su:
- Koja aplikacija je pokušala da pristupi zaštićenoj fascikli.
- Koji fajl ili fasciklu je ciljala.
- Da li je radnja blokirana.
Ako prepoznajete aplikaciju i verujete joj, možete se vratiti i dodati je na listu dozvoljenih. Ako je ne prepoznajete, možda ćete želeti da dodatno istražite.
Korišćenje Event Viewer-a za istraživanje blokirane aktivnosti
Za dublju analizu, posebno u poslovnim ili IT okruženjima, možete koristiti Event Viewer da biste pregledali unose povezane sa CFA.
Da biste videli ove događaje:
- Pritisnite Win + X i izaberite Event Viewer.
- U levom panelu idite na Applications and Services Logs → Microsoft → Windows → Windows Defender → Operational.
- Potražite događaje koji pominju Controlled Folder Access ili prikazuju povezane ID-ove događaja.
Event Viewer pruža više tehničkih detalja, kao što su tačne putanje, ID-ovi procesa i vremenske oznake. Ovo je korisno kada treba da pratite obrasce, proveravate bezbednosne incidente ili rešavate složene slučajeve.
Uočavanje znakova ransomware-a ili sumnjivog ponašanja
Dok pregledate CFA upozorenja i logove, obratite pažnju na znake upozorenja kao što su:
- Ista nepoznata aplikacija više puta pokušava da menja fajlove u više zaštićenih fascikli.
- Pojavljuje se mnogo blokiranih događaja u kratkom vremenskom periodu.
- Aplikacija odgovorna za to potiče iz priloga e-pošte, nepouzdanog sajta ili torrenta.
Ako vidite sumnjivo ponašanje:
- Isključite mrežnu vezu ako sumnjate na aktivan napad.
- Pokrenite potpuni Microsoft Defender sken.
- Ne dodajte sumnjivu aplikaciju na listu dozvoljenih, čak i ako tvrdi da je neophodna.
Praćenje CFA aktivnosti daje vam rane tragove i pomaže da brzo reagujete. Ako naiđete na praktične probleme u svakodnevnoj upotrebi, većinu možete rešiti ciljanim rešavanjem problema.
Rešavanje uobičajenih problema sa Controlled Folder Access-om
Controlled Folder Access može biti izvor frustracije kada je previše strog ili podešen bez planiranja. Dobra vest je da probleme obično možete rešiti bez potpunog isključivanja ove funkcije.
Rešavanje problema sa kompatibilnošću aplikacija i greškama pri čuvanju
Kada program ne može da sačuva fajlove u zaštićenoj fascikli, možete videti poruke poput „Access denied“ ili „Save failed“, ili primetiti da se fajlovi ne pojavljuju tamo gde očekujete.
Da biste rešili ove probleme:
- Proverite da li je ciljana fascikla na listi Protected folders.
- Otvorite Protection history u Windows Security da vidite da li je CFA blokirao aplikaciju.
- Ako prepoznajete i verujete aplikaciji, dodajte je na listu dozvoljenih.
- Pokušajte istu radnju ponovo da potvrdite da sada radi.
Ako aplikacija i dalje ima problema, možete takođe:
- Promeniti podrazumevanu lokaciju čuvanja u nezaštićenu fasciklu za manje bitne fajlove.
- Držati samo ključne radne fascikle pod CFA, a ne svaku fasciklu koju aplikacija koristi.
Upravljanje problemima sa performansama ili prekidima u radu
Neki korisnici smatraju da CFA usporava njihov rad jer blokira previše radnji ili šalje česta upozorenja.
Da bi vaš radni tok ostao neometan:
- Izbegavajte dodavanje privremenih ili cache fascikli pod CFA zaštitu. Ove fascikle se često menjaju i generišu mnogo događaja.
- Štitite samo fascikle koje sadrže važne ili osetljive podatke.
- Dodajte svoje glavne, proverene aplikacije na listu dozvoljenih kako bi radile bez stalnih prekida.
Fokusiranjem CFA na fascikle visoke vrednosti i proverene aplikacije smanjujete „šum“ i zadržavate bezbednosnu korist.
Bezbedno isključivanje ili privremeno pauziranje Controlled Folder Access-a
Isključivanje Controlled Folder Access-a trebalo bi da bude poslednja opcija. Ako morate kratko da ga onemogućite radi rešavanja problema:
- Otvorite Windows Security.
- Idite na Virus & threat protection.
- Kliknite Manage ransomware protection.
- Prebacite Controlled folder access na Off.
- Završite zadatak koji zahteva potpuni pristup.
- Ponovo uključite CFA (On) čim završite.
Pre nego što isključite CFA, uverite se da imate sveže bekape svojih važnih podataka, posebno ako planirate da instalirate novi softver ili otvarate fajlove iz nepouzdanih izvora dok je isključen.
Kada rešite glavne probleme, možete da pređete preko osnovne konfiguracije i pratite najbolje prakse koje čine CFA delom snažnog, slojevitog bezbednosnog pristupa.
Najbolje prakse za korišćenje Controlled Folder Access-a u 2024.
Controlled Folder Access daje najbolje rezultate kada ga kombinujete sa drugim alatima i dobrim navikama. Umesto da se oslanjate samo na njega, posmatrajte ga kao jedan sloj u većem bezbednosnom planu.
Kombinovanje CFA sa bekapima i OneDrive-om
Čak ni najbolji alati za zaštitu ne mogu garantovati savršenu sigurnost. Bekapi ostaju od suštinskog značaja.
Razmislite o sledećim koracima:
- Omogućite OneDrive bekap za ključne fascikle kao što su Desktop, Documents i Pictures.
- Održavajte redovne bekape na eksternom disku ili sigurnoj mrežnoj lokaciji.
- Testirajte svoje bekape povremenim vraćanjem uzorka fajla.
Ako ransomware ili hardverski kvar ikada pogodi vaš uređaj, možete vratiti svoje fajlove iz ovih bekapa, čak i ako nešto zaobiđe ili onemogući CFA.
Uparivanje CFA sa SmartScreen-om i Account Protection-om
Druge bezbednosne funkcije Windows 11 dobro rade zajedno sa Controlled Folder Access-om:
- Microsoft Defender SmartScreen proverava sajtove i preuzimanja i upozorava vas na opasan sadržaj pre nego što stigne do sistema.
- Account Protection pomaže da koristite bezbedne opcije prijavljivanja i upozorava vas na probleme sa identitetom i metodama prijave.
Možete pregledati i omogućiti ove funkcije u Windows Security. Kada se koriste zajedno, smanjuju šansu da se malver pokrene, dok se CFA fokusira na zaštitu vaših fajlova ako nešto ipak „procuri“.
Bezbednosne navike koje smanjuju rizik od ransomware-a
Dobre lične bezbednosne navike jednako su važne kao i tehnički alati. Da biste smanjili rizik od ransomware-a:
- Ne otvarajte priloge i ne klikćite na linkove od nepoznatih ili nepouzdanih pošiljalaca.
- Preuzimajte softver samo sa zvaničnih sajtova, pouzdanih prodavnica ili poznatih dobavljača.
- Održavajte Windows, svoje aplikacije i proširenja pregledača ažurnim.
- Koristite jake, jedinstvene lozinke i omogućite višefaktorsku autentifikaciju gde god je dostupna.
Uz CFA kao sigurnosnu mrežu i ove navike, vaš Windows 11 uređaj postaje mnogo teže kompromitovati. Poslednji korak je da odlučite u kojoj meri želite da se oslonite na Controlled Folder Access u skladu sa sopstvenom situacijom.
Da li je Controlled Folder Access za vas? (Vodič za odluku)
Nemaju svi korisnici isti nivo rizika ili tolerancije na bezbednosna upozorenja. Ovaj kratki vodič može vam pomoći da odlučite kako treba da koristite Controlled Folder Access u Windows 11.
Kućni korisnici i porodice
Kućni korisnici često drže lične fotografije, školske projekte i finansijske zapise na svojim računarima.
Ako računar delite sa decom, tinejdžerima ili manje tehnički potkovanim članovima porodice, CFA je naročito koristan:
- Dodaje zaštitu kada neko klikne na rizičan link ili instalira nepoznat softver.
- Pomaže da se zaštite porodične fotografije, domaći zadaci i lični dokumenti od malvera.
- Nakon što dozvolite nekoliko pouzdanih aplikacija, obično radi tiho u pozadini.
Za većinu kućnih okruženja, držanje CFA uključenog je pametan i jeftin korak.
Gejmeri i kreativci
Gejmeri i kreativni profesionalci koriste mnogo alata, game launchera, modova i dodataka. Neki od njih su manje uobičajeni i verovatnije će pokrenuti CFA blokade.
Razmotrite sledeći pristup:
- Dodajte svoje glavne game launchere, kreativne pakete i produkcione alate na listu dozvoljenih.
- Zaštitite projektne fascikle, lokacije gde se čuvaju pozicije u igrama i biblioteke resursa pomoću CFA.
- Izbegavajte dozvoljavanje nasumičnih modova ili alata iz nepouzdanih izvora.
Možda ćete potrošiti malo više vremena na fino podešavanje, ali za većinu gejmera i kreativaca dodatna bezbednost vredi truda.
Mala preduzeća i remote radnici
Mala preduzeća i remote radnici rukuju vrednim podacima klijenata i često nemaju velike posvećene IT timove, što ih čini privlačnim metama ransomware-a.
Za ove korisnike:
- CFA dodaje važnu zaštitu za ugovore, klijentske fajlove, računovodstvene podatke i projektne fascikle.
- Administratori mogu upravljati CFA podešavanjima na više uređaja pomoću Group Policy-ja i PowerShell-a.
- Kombinovanje CFA sa strogim rutinama bekapa i osnovnom bezbednosnom obukom stvara snažnu odbranu.
Za većinu poslovno orijentisanih Windows 11 uređaja, Controlled Folder Access bi trebalo da bude deo standardne bezbednosne konfiguracije.

Zaključak
Controlled Folder Access u Windows 11 nudi snažan način da zaštitite svoje najvažnije fajlove od ransomware-a i drugih destruktivnih izmena. Nadgledanjem ključnih fascikli i blokiranjem nepoverljivih aplikacija, on ograničava štetu kada nešto krene po zlu.
Da biste izvukli maksimum iz CFA, treba da uradite tri glavne stvari: da ga omogućite uz Microsoft Defender, izaberete prave fascikle za zaštitu i održavate čistu listu dozvoljenih aplikacija. Pored toga, trebalo bi da pratite upozorenja, rešavate probleme sa kompatibilnošću kako se pojavljuju i da nastavite da praktikujete dobre bezbednosne navike.
Kada CFA kombinujete sa pouzdanim bekapima, SmartScreen-om i pažljivim ponašanjem na internetu, on postaje snažan sloj u višeslojnoj bezbednosnoj strategiji. Bilo da ste kućni korisnik, gejmer, kreator sadržaja ili profesionalac u malom biznisu, odvajanje vremena za podešavanje Controlled Folder Access-a na Windows 11 je praktičan korak koji može sprečiti skupe gubitke podataka i ozbiljne prekide u radu.
Često postavljana pitanja
Da li Kontrolisani pristup fasciklama radi sa antivirus programima trećih strana na Windows 11?
Kontrolisani pristup fasciklama zavisi od Microsoft Defender Antivirus programa. Ako vaš antivirus treće strane u potpunosti zameni Defender, KPF može biti onemogućen ili nedostupan. Neki bezbednosni proizvodi dozvoljavaju da Defender radi u ograničenom režimu, ali se podrška razlikuje od proizvođača do proizvođača. Za najpouzdanije funkcionisanje koristite Microsoft Defender kao glavni antivirus kada želite da se oslonite na KPF. Ako više volite paket treće strane, proverite dokumentaciju tog proizvoda da biste videli da li podržava ili je u sukobu sa Kontrolisanim pristupom fasciklama.
Hoće li Kontrolisani pristup fasciklama usporiti moj Windows 11 računar?
Za većinu korisnika, Kontrolisani pristup fasciklama ima minimalan uticaj na performanse, jer nadgleda samo određene zaštićene fascikle, a ne svaku datoteku na sistemu. Usporavanja se obično pojavljuju samo ako zaštitite veoma velike fascikle sa stalnom aktivnošću nad datotekama ili ako mnogo nepoverenih aplikacija izaziva blokade. Da bi sve radilo glatko, štitite samo važne fascikle, izbegavajte dodavanje privremenih ili keš lokacija i dodajte najčešće korišćene pouzdane aplikacije na listu dozvoljenih.
Da li treba da ostavim Kontrolisani pristup fasciklama uvek uključen u 2024. godini?
U većini slučajeva, da. Ostavljanje Kontrolisanog pristupa fasciklama uključenim pruža vam kontinuiranu zaštitu od pokušaja ransomware napada u vašim najvažnijim fasciklama. Nakon kratkog perioda podešavanja, tokom koga dodate ključne pouzdane aplikacije i izaberete zaštićene fascikle, KPF bi trebalo da radi tiho u pozadini. Onemogućite ga samo privremeno kada određeni, pouzdan zadatak ne može da se pokrene čak ni nakon što ste dozvolili potrebnu aplikaciju, i ponovo ga uključite čim završite, kako biste vaš Windows 11 uređaj zadržali dobro zaštićenim.