Punti chiave
- Aggiungere la sicurezza di Windows tramite le voci del Registro di sistema: Crea chiavi di shell in HKCR per aggiungere un collegamento a Sicurezza di Windows al menu contestuale del desktop.
- Abilitare le scansioni su richiesta da Explorer: Aggiungi “Scansiona con Sicurezza di Windows” al menu contestuale dei file configurando il percorso di registro corretto e i comandi di scansione di Defender.
- Distribuzione e applicazione su scala: Utilizza i file .reg e gli script PowerShell attraverso gli strumenti RMM/MDM per applicare o rimuovere i collegamenti a Sicurezza di Windows in modo coerente su tutti gli endpoint.
- Verificare il comportamento di avvio e scansione: Testa le voci aggiunte per verificare che Sicurezza di Windows si apra correttamente e che Defender completi le scansioni senza errori.
- Percorsi del registro dei documenti e fasi di distribuzione: Registra la posizione delle chiavi, l’uso degli script e le procedure di verifica per evitare deviazioni inattese e supportare gli audit.
Sicurezza di Windows gestisce tutti gli aspetti della protezione. Centralizza i controlli antivirus, firewall e di protezione dei dispositivi. Tuttavia, l’accesso tramite il menu Start o la barra delle applicazioni rallenta i flussi di lavoro. Un’opzione è quella di avere strumenti critici nel menu contestuale del desktop che si raggiunge con un clic del tasto destro del mouse, semplificando così i controlli quotidiani durante la risoluzione dei problemi.
Questa guida mostra come aggiungere Sicurezza di Windows al menu contestuale di Windows 11, come rimuoverlo quando necessario e come verificare che il tasto destro del mouse apra la dashboard corretta. Copre le modifiche al registro, la distribuzione opzionale tramite script e le fasi di verifica adatte ai dispositivi autonomi e agli ambienti gestiti.
Modi per aggiungere Sicurezza di Windows al menu contestuale in Windows 11
L’aggiunta di Sicurezza di Windows al menu contestuale richiede quanto segue:
📌 Prerequisiti:
- Avrai bisogno di un dispositivo Windows 11 con privilegi di amministrazione.
- Autorizzazione a modificare i percorsi del registro HKCR e HKLM.
- Inoltre, assicurati che Sicurezza di Windows (Windows Defender) sia abilitato sul sistema.
- Ciò richiede l’uso opzionale di PowerShell o di file .reg se intendi eseguire la distribuzione tramite script.
📌 Strategie di implementazione consigliate:
Clicca per scegliere un metodo | 💻 Più adatto per utenti individuali | 💻💻💻 Più adatto per ambienti enterprise |
| Metodo 1: Tramite una voce di registro personalizzata | ✓ | ✓ |
| Metodo 2: Rimuovere il menu contestuale di Sicurezza di Windows | ✓ | ✓ |
| Metodo 3: Distribuzione tramite script o RMM | x | ✓ |
| Metodo 4: Verificare il comportamento di avvio di Sicurezza di Windows | ✓ | ✓ |
Metodo 1: Aggiungere Sicurezza di Windows al menu contestuale del desktop tramite una voce di registro personalizzata
📌 Casi d’uso:
- Ciò consente agli amministratori di accedere rapidamente a Sicurezza di Windows durante la risposta agli incidenti o le indagini sui malware.
- Consente di avere un collegamento coerente tra i vari dispositivi senza affidarsi al menu Start o alla barra delle applicazioni
📌 Prerequisiti:
- Per creare o modificare le chiavi di registro in HKCR è necessario disporre dei diritti di amministrazione.
- Inoltre dovrai assicurarti che Sicurezza di Windows Security sia attivo e non disabilitato da criteri.
Passi:
- Apri l’Editor del Registro di sistema tramite il pulsante di ricerca sulla barra delle applicazioni o premendo Win + R, digitando regedit e quindi premendo Invio.
- Successivamente, vai su: HKEY_CLASSES_ROOT\DesktopBackground\Shell.
- Clicca con il pulsante destro del mouse su Shell, seleziona Nuova chiave > e denominala WindowsSecurity.
- Seleziona WindowsSecurity, clicca due volte su (Default) e imposta il valore su Windows Security.
- Nella stessa chiave, crea un Valore stringa denominato Icon. Quindi, imposta il suo valore su SecurityHealthSystray.exe.
- Clicca con il pulsante destro del mouse su WindowsSecurity, seleziona Nuova chiave > e assegnale il nome command.
- A questo punto, seleziona command, fai doppio clic su (Default) e imposta il valore su cmd.exe /c start “” “windowsdefender://”.
- Chiudi l’Editor del Registro di sistema.
Metodo 2: Come rimuovere le voci del menu contestuale di Sicurezza di Windows
📌 Casi d’uso:
- Questo rimuove i collegamenti di Sicurezza di Windows aggiunti manualmente o tramite script di distribuzione.
- Con questo metodo potrai ripristinare il layout del menu contestuale predefinito quando le voci non sono più necessarie o causano confusione all’utente.
📌 Prerequisiti:
- Per modificare le chiavi di registro in HKEY_CLASSES_ROOT è necessario l’accesso amministrativo.
- Quindi sarà necessario identificare quali voci sono state aggiunte, in modo da poter rimuovere con sicurezza solo le chiavi previste.
Passi:
- Apri l’Editor del Registro di sistema.
- Naviga fino a questa chiave: HKEY_CLASSES_ROOT\DesktopBackground\Shell.
- Individua ed elimina la chiave WindowsSecurity.
- Chiudi l’Editor del Registro di sistema.
Metodo 3: Distribuzione delle voci del menu contestuale tramite script o RMM
📌 Casi d’uso:
- Questo metodo consente agli MSP e ai team IT di applicare o rimuovere le voci del menu contestuale di Sicurezza di Windows in modo coerente su molti dispositivi.
- Supporta flussi di lavoro di onboarding automatizzati in cui le voci del registro devono essere applicate durante il provisioning.
📌 Prerequisiti:
- Per aggiungere o rimuovere le voci del menu contestuale sono necessari file .reg opportunamente testati.
- Ciò richiede uno strumento di gestione RMM, Intune o simile in grado di eseguire gli script del contesto utente.
Passi:
- Apri PowerShell e distribuisci questo script:
$baseKey = "Registry::HKEY_CLASSES_ROOT\DesktopBackground\Shell\WindowsSecurity"
$cmdKey = "$baseKey\command"
New-Item -Path $baseKey -Force | Out-Null
New-Item -Path $cmdKey -Force | Out-Null
Set-ItemProperty -Path $baseKey -Name "(Default)" -Value "Windows Security"
Set-ItemProperty -Path $baseKey -Name "Icon" -Value "SecurityHealthSystray.exe"
Set-ItemProperty -Path $cmdKey -Name "(Default)" -Value 'cmd.exe /c start "" "windowsdefender://"'
- Invia lo script ai dispositivi di destinazione utilizzando RMM, Intune o un’altra piattaforma di gestione degli endpoint.
- Quindi, aggiungi un passaggio di verifica per confermare l’esistenza del percorso del Registro di sistema tramite PowerShell:
Test-Path "HKCR:\DesktopBackground\Shell\WindowsSecurity"
- Documenta il percorso del registro, la posizione dello script e la procedura di distribuzione.
Metodo 4: Come verificare il comportamento di avvio di Windows Security
📌 Casi d’uso:
- Questo passaggio conferma che le voci del menu contestuale aggiunte o distribuite aprano correttamente Sicurezza di Windows e attivino le azioni previste.
- Ciò consente di verificare che Defender sia attivo e risponda prima del rollout su più dispositivi.
📌 Prerequisiti:
- Assicurati che Sicurezza di Windows sia abilitata e non limitata dai criteri.
- Ciò richiede almeno un file di prova e un dispositivo in cui le voci del menu contestuale sono state aggiunte di recente.
Passi:
- Clicca con il pulsante destro del mouse sul desktop e seleziona Mostra altre opzioni, quindi scegli Sicurezza di Windows.
- Verifica che la dashboard Sicurezza di Windows si apra senza errori.
- Testa i singoli moduli come la protezione da virus e minacce, il modulo firewall e protezione di rete e il controllo di app e browser per confermare la piena funzionalità.
- Se hai aggiunto la voce di scansione, clicca con il pulsante destro del mouse su un file noto e seleziona Scansione con Sicurezza di Windows.
- Controlla le notifiche di Sicurezza di Windows o la Cronologia Protezione per verificare che la scansione sia stata completata e che Defender abbia registrato l’attività prevista.
⚠️ Cose da tenere d’occhio
| Rischi | Potenziali conseguenze | Possibilità di tornare alla configurazione precedente |
| Percorsi di registro errati | La voce del menu contestuale non appare o può interrompere altri elementi della shell. | Verifica i percorsi HKCR prima di distribuire i file .reg e conferma l’esistenza delle chiavi dopo l’importazione. |
| Defender disabilitato da un criterio o da un AV di terze parti | La voce di menu Sicurezza di Windows viene visualizzata, ma non riesce ad aprire o eseguire le scansioni. | Controlla lo stato di Defender, rivedi i criteri di sicurezza o regola i comandi di scansione per l’ambiente AV. |
| Voci mancanti dopo il riavvio o la pulizia | Le chiavi di shell possono essere rimosse da strumenti di sicurezza o sovrascritte da script | Riapplica le voci del registro e verifica le impostazioni RMM o GPO che modificano le chiavi del menu contestuale. |
Risoluzione dei problemi relativi alle opzioni del menu contestuale di Sicurezza di Windows
- La voce non appare: Controlla il percorso della shell DesktopBackground, verifica l’esistenza delle chiavi di registro e utilizza Mostra altre opzioni in Windows 11.
- Sicurezza di Windows non si apre: Verifica che l’applicazione Sicurezza di Windows sia abilitata e non disabilitata dai criteri o da un antivirus di terze parti.
- Il comando di scansione non riesce: Verifica che MpCmdRun.exe esista, che Microsoft Defender sia abilitato e che il percorso dei comandi nella chiave di registro sia corretto.
- Le voci scompaiono dopo un riavvio: Le autorizzazioni, gli strumenti di pulizia o gli script RMM potrebbero rimuovere le chiavi di shell. In questo caso, riapplica le voci e verifica i criteri in conflitto.
- L’opzione di scansione manca per alcuni tipi di file: Assicurati che la chiave di scansione sia creata in HKEY_CLASSES_ROOT\* anziché in una chiave di estensione dei file specifica.
Semplificare i flussi di lavoro per la sicurezza personalizzando il menu contestuale di Windows 11
L’aggiunta di Sicurezza di Windows al menu contestuale del desktop consente agli amministratori di accedere più rapidamente alle principali funzioni di protezione durante la risoluzione dei problemi o la risposta agli incidenti. Grazie a semplici modifiche del registro e alla distribuzione opzionale tramite script, puoi standardizzare queste voci tra i dispositivi e mantenere un comportamento prevedibile negli ambienti gestiti.
Argomenti correlati:
- Utilizzare Sicurezza di Windows: Identificazione della versione di Windows Defender
- Come nascondere o mostrare la pagina delle opzioni per famiglie in Sicurezza di Windows in Windows 11
- Come creare un collegamento alle impostazioni di Sicurezza di Windows in Windows 10
- Come aggiungere o rimuovere il “Appunta nel menu Start” dal menu contestuale in Windows 11
- Come aggiungere o rimuovere “Personalizza” dal menu contestuale del desktop in Windows 11
