Nastavení profilu prostředí Zabezpečení Windows v Microsoft Intune

Důležité

14. října 2025 dosáhl systém Windows 10 konce podpory a nebude dostávat aktualizace pro zvýšení kvality a funkcí. Windows 10 je povolená verze v aplikaci Intune. Zařízení s touto verzí se budou moct dál registrovat do aplikace Intune a používat funkce, které na ni mají nárok, ale funkčnost nebude zaručena a může se lišit.

Poznámka

Tento článek podrobně popisuje nastavení v profilu prostředí Zabezpečení Windows pro antivirové zásady pro zabezpečení koncových bodů platformy pro Windows 10 a novější verze. Od 5. dubna 2022 byla platforma pro Windows 10 a novější nahrazena platformou Windows. I když už nemůžete vytvářet nové instance původního profilu, můžete pokračovat v úpravách a používání stávajících profilů.

Zabezpečení Windows:

  • Povolte ochranu před falšováním, abyste zabránili zakázání programu Microsoft Defender
    Jak zabránit změnám nastavení zabezpečení pomocí funkce Ochrana před falšováním

    • Nenakonfigurováno (výchozí) – Pokud na klientovi existuje stav Povolit nebo Zakázat , nemá nasazení Není nakonfigurováno žádný vliv na nastavení.
    • Povolit – povolí omezení Ochrany před falšováním. Pokud chcete změnit stav z povoleného nebo zakázaného, nasaďte opačné nastavení, aby se projevilo.
    • Zakázat – zakáže omezení ochrany před falšováním. Pokud chcete změnit stav z povoleného nebo zakázaného, nasaďte opačné nastavení, aby se projevilo.

    Skrytí oblasti Ochrana před viry a hrozbami v aplikaci Zabezpečení Windows
    CSP: DisableVirusUI

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
    • Ano – oblast ochrany před viry a hrozbami v aplikaci Zabezpečení Windows je před koncovými uživateli skrytá. Oznámení související s viry a ochranou před hrozbami jsou potlačena.
    • Ne – chování je stejné jako Nenakonfigurováno.

    Pokud je toto nastavení nakonfigurované jako Ne nebo Nenakonfigurované, je dostupné následující nastavení:

    • Skrytí možnosti obnovení dat ransomwarem v aplikaci Zabezpečení Windows
      CSP: HideRansomwareDataRecovery

      Toto nastavení je dostupné jenom v případě, že možnost Skrýt oblast Ochrana před viry a hrozbami v aplikaci Zabezpečení Windows je nastavená na Ne nebo Není nakonfigurované.

      • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
      • Ano – oblast pro obnovu dat ransomwaru v aplikaci Zabezpečení Windows je skrytá před koncovými uživateli. Oznámení související s ransomwarem jsou potlačena.
      • Ne – chování je stejné jako Nenakonfigurováno.
  • Skrytí oblasti Ochrana účtu v aplikaci Zabezpečení Windows
    CSP: DisableAccountProtectionUI

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
    • Ano – oblast ochrany účtu v aplikaci Zabezpečení Windows je před koncovými uživateli skrytá. Oznámení týkající se ochrany účtu jsou potlačena.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Skrytí oblasti Brána firewall a ochrana sítě v aplikaci Zabezpečení Windows
    CSP: DisableNetworkUI

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
    • Ano – oblast brány firewall a ochrany sítě v aplikaci Zabezpečení Windows jsou před koncovými uživateli skryté. Oznámení související s bránou firewall a ochranou sítě jsou potlačena.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Skrytí oblasti pro ovládání aplikací a prohlížečů v aplikaci Zabezpečení Windows
    CSP: DisableAppBrowserUI

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
    • Ano – Oblast pro řízení aplikací a prohlížečů v Zabezpečení Windows je před koncovými uživateli skrytá. Oznámení související s řízením aplikací a prohlížeče jsou potlačena.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Skrytí oblasti Zabezpečení zařízení v aplikaci Zabezpečení Windows
    CSP: DisableDeviceSecurityUI

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
    • Ano – oblast ochrany hardwaru v aplikaci Zabezpečení Windows je skrytá před koncovými uživateli. Oznámení související s hardwarovou ochranou budou potlačena.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Skrytí oblasti Výkon a stav zařízení v aplikaci Zabezpečení Windows
    CSP: DisableHealthUI

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
    • Ano – oblast Výkon a stav zařízení v aplikaci Zabezpečení Windows je skrytá před koncovými uživateli. Výkon zařízení a oznámení související se stavem jsou potlačeny
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Skrytí oblasti Možnosti pro rodinu v aplikaci Zabezpečení Windows
    CSP: DisableFamilyUI

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, kterým je povolení přístupu uživatelů a oznámení.
    • Ano – oblast Možnosti rodiny v aplikaci Zabezpečení Windows je skrytá pro koncové uživatele. Potlačí se také oznámení týkající se možností rodiny.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Zabezpečení Windows oznámení aplikací
    CSP: DisableNotifications

    Pomocí tohoto nastavení můžete uživatelům zablokovat oznámení aplikace Zabezpečení Windows pro všechna předchozí nastavení funkcí. Případně můžete spravovat oznámení aplikace Zabezpečení Windows pro jednotlivé funkce pomocí nastavení postupu.

    • Není nakonfigurováno (výchozí) – Toto nastavení nevynucuje blokování žádných nastavení a jsou povolená všechna oznámení aplikací pro Zabezpečení Windows, která nejsou řízena jiným nastavením.
    • Blokovat nekritická oznámení – Oznámení, jako jsou dokončení kontroly, jsou blokována.
    • Blokovat všechna oznámení – Kritická a nekritická oznámení jsou blokována pro všechny funkce Zabezpečení Windows.
  • Skrytí ikony Zabezpečení Windows v oznamovací oblasti
    CSP: HideWindowsSecurityNotificationAreaControl

    Aby toto nastavení platilo, musí se uživatel buď odhlásit a znovu přihlásit, nebo restartovat počítač.

    • Nenakonfigurováno (výchozí) - Nastavení vrátí klienta do výchozího nastavení, kterým je zobrazení ikony.
    • Ano – skryje ikonu Zabezpečení Windows v oznamovací oblasti.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Zakažte možnost Vymazat čip TPM v aplikaci Zabezpečení Windows
    CSP: DisableClearTpmButton

    • Nenakonfigurováno (výchozí) - Nastavení se vrátí na výchozí nastavení klienta, které umožňuje přístup k tlačítku.
    • Ano – Zakažte přístup k tlačítku pro vymazání čipu TPM v aplikaci Zabezpečení Windows.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Vyzvat uživatele, aby v případě zjištění chyby zabezpečení aktualizovali firmware čipu TPM.
    CSP: DisableTpmFirmwareUpdateWarning

    • Není nakonfigurováno (výchozí) – Nastavení se vrátí na výchozí nastavení klienta, které nemá uživatelům zobrazovat výzvy.
    • Ano – Umožní systému Windows zobrazovat koncovým uživatelům výzvu, pokud se ve firmwaru čipu TPM najde potenciální chyba zabezpečení. Uživatelé jsou poté vyzváni, aby provedli aktualizace firmwaru a tuto chybu zabezpečení vyřešili.
    • Ne – chování je stejné jako Nenakonfigurováno.
  • Kontaktní informace podpory organizace
    CSP: EnableCustomizedToasts

    Deklarujte, kde chcete, aby se informace o vaší IT organizaci zobrazovaly v aplikaci Zabezpečení Windows a oznámeních.

    • Není nakonfigurováno (výchozí)
    • Zobrazení v aplikaci a v oznámeních
    • Zobrazit jenom v aplikaci
    • Zobrazit pouze v oznámeních