/
/

Come aggiungere o rimuovere Sicurezza di Windows nel menu contestuale del desktop in Windows 11

di Mikhail Blacer, IT Technical Writer   |  
translated by Sergio Oricci
Aggiungere Sicurezza di Windows al menu contestuale

Riepilogo

Questo post del blog NinjaOne offre un elenco completo di comandi CMD di base e un’analisi approfondita dei comandi di Windows con oltre 70 comandi cmd essenziali sia per i principianti che per gli utenti avanzati. La guida si propone si piegare in modo pratico i comandi del prompt dei comandi per la gestione dei file, la navigazione nelle directory, la risoluzione dei problemi di rete, le operazioni su disco e l’automazione, con esempi reali per migliorare la produttività. Che tu voglia imparare i comandi cmd fondamentali o padroneggiare gli strumenti avanzati della CLI di Windows, questa guida ti aiuterà a utilizzare il Prompt dei comandi in modo più efficace.

Punti chiave

  • Aggiungere la sicurezza di Windows tramite le voci del Registro di sistema: Crea chiavi di shell in HKCR per aggiungere un collegamento a Sicurezza di Windows al menu contestuale del desktop.
  • Abilitare le scansioni su richiesta da Explorer: Aggiungi “Scansiona con Sicurezza di Windows” al menu contestuale dei file configurando il percorso di registro corretto e i comandi di scansione di Defender.
  • Distribuzione e applicazione su scala: Utilizza i file .reg e gli script PowerShell attraverso gli strumenti RMM/MDM per applicare o rimuovere i collegamenti a Sicurezza di Windows in modo coerente su tutti gli endpoint.
  • Verificare il comportamento di avvio e scansione: Testa le voci aggiunte per verificare che Sicurezza di Windows si apra correttamente e che Defender completi le scansioni senza errori.
  • Percorsi del registro dei documenti e fasi di distribuzione: Registra la posizione delle chiavi, l’uso degli script e le procedure di verifica per evitare deviazioni inattese e supportare gli audit.

Sicurezza di Windows gestisce tutti gli aspetti della protezione. Centralizza i controlli antivirus, firewall e di protezione dei dispositivi. Tuttavia, l’accesso tramite il menu Start o la barra delle applicazioni rallenta i flussi di lavoro. Un’opzione è quella di avere strumenti critici nel menu contestuale del desktop che si raggiunge con un clic del tasto destro del mouse, semplificando così i controlli quotidiani durante la risoluzione dei problemi.

Questa guida mostra come aggiungere Sicurezza di Windows al menu contestuale di Windows 11, come rimuoverlo quando necessario e come verificare che il tasto destro del mouse apra la dashboard corretta. Copre le modifiche al registro, la distribuzione opzionale tramite script e le fasi di verifica adatte ai dispositivi autonomi e agli ambienti gestiti.

Modi per aggiungere Sicurezza di Windows al menu contestuale in Windows 11

L’aggiunta di Sicurezza di Windows al menu contestuale richiede quanto segue:

📌 Prerequisiti:

  • Avrai bisogno di un dispositivo Windows 11 con privilegi di amministrazione.
  • Autorizzazione a modificare i percorsi del registro HKCR e HKLM.
  • Inoltre, assicurati che Sicurezza di Windows (Windows Defender) sia abilitato sul sistema.
  • Ciò richiede l’uso opzionale di PowerShell o di file .reg se intendi eseguire la distribuzione tramite script.

📌 Strategie di implementazione consigliate:

Clicca per scegliere un metodo

💻

Più adatto per utenti individuali

💻💻💻

Più adatto per ambienti enterprise

Metodo 1: Tramite una voce di registro personalizzata
Metodo 2: Rimuovere il menu contestuale di Sicurezza di Windows
Metodo 3: Distribuzione tramite script o RMMx
Metodo 4: Verificare il comportamento di avvio di Sicurezza di Windows

Metodo 1: Aggiungere Sicurezza di Windows al menu contestuale del desktop tramite una voce di registro personalizzata

📌 Casi d’uso:

  • Ciò consente agli amministratori di accedere rapidamente a Sicurezza di Windows durante la risposta agli incidenti o le indagini sui malware.
  • Consente di avere un collegamento coerente tra i vari dispositivi senza affidarsi al menu Start o alla barra delle applicazioni

📌 Prerequisiti:

  • Per creare o modificare le chiavi di registro in HKCR è necessario disporre dei diritti di amministrazione.
  • Inoltre dovrai assicurarti che Sicurezza di Windows Security sia attivo e non disabilitato da criteri.

Passi:

  1. Apri l’Editor del Registro di sistema tramite il pulsante di ricerca sulla barra delle applicazioni o premendo Win + R, digitando regedit e quindi premendo Invio.
  2. Successivamente, vai su: HKEY_CLASSES_ROOT\DesktopBackground\Shell.
  3. Clicca con il pulsante destro del mouse su Shell, seleziona Nuova chiave > e denominala WindowsSecurity. 
  4. Seleziona WindowsSecurity, clicca due volte su (Default) e imposta il valore su Windows Security.
  5. Nella stessa chiave, crea un Valore stringa denominato Icon. Quindi, imposta il suo valore su SecurityHealthSystray.exe.
  6. Clicca con il pulsante destro del mouse su WindowsSecurity, seleziona Nuova chiave > e assegnale il nome command.
  7. A questo punto, seleziona command, fai doppio clic su (Default) e imposta il valore su cmd.exe /c start “” “windowsdefender://”.
  8. Chiudi l’Editor del Registro di sistema.

Metodo 2: Come rimuovere le voci del menu contestuale di Sicurezza di Windows

📌 Casi d’uso:

  • Questo rimuove i collegamenti di Sicurezza di Windows aggiunti manualmente o tramite script di distribuzione.
  • Con questo metodo potrai ripristinare il layout del menu contestuale predefinito quando le voci non sono più necessarie o causano confusione all’utente.

📌 Prerequisiti:

  • Per modificare le chiavi di registro in HKEY_CLASSES_ROOT è necessario l’accesso amministrativo.
  • Quindi sarà necessario identificare quali voci sono state aggiunte, in modo da poter rimuovere con sicurezza solo le chiavi previste.

Passi:

  1. Apri l’Editor del Registro di sistema. 
  2. Naviga fino a questa chiave: HKEY_CLASSES_ROOT\DesktopBackground\Shell.
  3. Individua ed elimina la chiave WindowsSecurity.
  4. Chiudi l’Editor del Registro di sistema.

Metodo 3: Distribuzione delle voci del menu contestuale tramite script o RMM

📌 Casi d’uso:

  • Questo metodo consente agli MSP e ai team IT di applicare o rimuovere le voci del menu contestuale di Sicurezza di Windows in modo coerente su molti dispositivi.
  • Supporta flussi di lavoro di onboarding automatizzati in cui le voci del registro devono essere applicate durante il provisioning.

📌 Prerequisiti:

  • Per aggiungere o rimuovere le voci del menu contestuale sono necessari file .reg opportunamente testati.
  • Ciò richiede uno strumento di gestione RMM, Intune o simile in grado di eseguire gli script del contesto utente.

Passi:

  1.  Apri PowerShell e distribuisci questo script:

$baseKey = "Registry::HKEY_CLASSES_ROOT\DesktopBackground\Shell\WindowsSecurity"

$cmdKey = "$baseKey\command"

New-Item -Path $baseKey -Force | Out-Null

New-Item -Path $cmdKey -Force | Out-Null

Set-ItemProperty -Path $baseKey -Name "(Default)" -Value "Windows Security"

Set-ItemProperty -Path $baseKey -Name "Icon" -Value "SecurityHealthSystray.exe"

Set-ItemProperty -Path $cmdKey -Name "(Default)" -Value 'cmd.exe /c start "" "windowsdefender://"'

  1. Invia lo script ai dispositivi di destinazione utilizzando RMM, Intune o un’altra piattaforma di gestione degli endpoint.
  2. Quindi, aggiungi un passaggio di verifica per confermare l’esistenza del percorso del Registro di sistema tramite PowerShell:

Test-Path "HKCR:\DesktopBackground\Shell\WindowsSecurity"

  1. Documenta il percorso del registro, la posizione dello script e la procedura di distribuzione.

Metodo 4: Come verificare il comportamento di avvio di Windows Security

📌 Casi d’uso:

  • Questo passaggio conferma che le voci del menu contestuale aggiunte o distribuite aprano correttamente Sicurezza di Windows e attivino le azioni previste.
  • Ciò consente di verificare che Defender sia attivo e risponda prima del rollout su più dispositivi.

📌 Prerequisiti:

  • Assicurati che Sicurezza di Windows sia abilitata e non limitata dai criteri.
  • Ciò richiede almeno un file di prova e un dispositivo in cui le voci del menu contestuale sono state aggiunte di recente.

Passi:

  1. Clicca con il pulsante destro del mouse sul desktop e seleziona Mostra altre opzioni, quindi scegli Sicurezza di Windows.
  2. Verifica che la dashboard Sicurezza di Windows si apra senza errori.
  3. Testa i singoli moduli come la protezione da virus e minacce, il modulo firewall e protezione di rete e il controllo di app e browser per confermare la piena funzionalità.
  4. Se hai aggiunto la voce di scansione, clicca con il pulsante destro del mouse su un file noto e seleziona Scansione con Sicurezza di Windows.
  5. Controlla le notifiche di Sicurezza di Windows o la Cronologia Protezione per verificare che la scansione sia stata completata e che Defender abbia registrato l’attività prevista.

⚠️ Cose da tenere d’occhio

RischiPotenziali conseguenzePossibilità di tornare alla configurazione precedente
Percorsi di registro erratiLa voce del menu contestuale non appare o può interrompere altri elementi della shell.Verifica i percorsi HKCR prima di distribuire i file .reg e conferma l’esistenza delle chiavi dopo l’importazione.
Defender disabilitato da un criterio o da un AV di terze partiLa voce di menu Sicurezza di Windows viene visualizzata, ma non riesce ad aprire o eseguire le scansioni.Controlla lo stato di Defender, rivedi i criteri di sicurezza o regola i comandi di scansione per l’ambiente AV.
Voci mancanti dopo il riavvio o la puliziaLe chiavi di shell possono essere rimosse da strumenti di sicurezza o sovrascritte da scriptRiapplica le voci del registro e verifica le impostazioni RMM o GPO che modificano le chiavi del menu contestuale.

Risoluzione dei problemi relativi alle opzioni del menu contestuale di Sicurezza di Windows

  • La voce non appare: Controlla il percorso della shell DesktopBackground, verifica l’esistenza delle chiavi di registro e utilizza Mostra altre opzioni in Windows 11.
  • Sicurezza di Windows non si apre: Verifica che l’applicazione Sicurezza di Windows sia abilitata e non disabilitata dai criteri o da un antivirus di terze parti.
  • Il comando di scansione non riesce: Verifica che MpCmdRun.exe esista, che Microsoft Defender sia abilitato e che il percorso dei comandi nella chiave di registro sia corretto.
  • Le voci scompaiono dopo un riavvio: Le autorizzazioni, gli strumenti di pulizia o gli script RMM potrebbero rimuovere le chiavi di shell. In questo caso, riapplica le voci e verifica i criteri in conflitto.
  • L’opzione di scansione manca per alcuni tipi di file: Assicurati che la chiave di scansione sia creata in HKEY_CLASSES_ROOT\* anziché in una chiave di estensione dei file specifica.

Semplificare i flussi di lavoro per la sicurezza personalizzando il menu contestuale di Windows 11

L’aggiunta di Sicurezza di Windows al menu contestuale del desktop consente agli amministratori di accedere più rapidamente alle principali funzioni di protezione durante la risoluzione dei problemi o la risposta agli incidenti. Grazie a semplici modifiche del registro e alla distribuzione opzionale tramite script, puoi standardizzare queste voci tra i dispositivi e mantenere un comportamento prevedibile negli ambienti gestiti.

Argomenti correlati:

FAQs

Nella maggior parte dei casi, la chiave è stata aggiunta al percorso HKCR sbagliato, Defender è disattivato dai criteri o l’utente non seleziona “Mostra altre opzioni” nel menu contestuale di Windows 11.

Il percorso di MpCmdRun.exe potrebbe essere errato, oppure Microsoft Defender potrebbe essere stato sostituito o disabilitato da un antivirus di terze parti.

Sì. Puoi distribuire uno script PowerShell che crea direttamente le chiavi di registro e distribuirlo in un contesto utente tramite RMM, Intune o un altro MDM, quindi convalidarlo con un controllo del percorso di prova basato su script.

Effettua un test su un dispositivo dedicato: apri Sicurezza di Windows dal menu contestuale, avvia ciascun modulo, esegui una scansione dei file e verifica che Defender registri i risultati nella Cronologia Protezione.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?