Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek je odkazem na nastavení, která jsou k dispozici ve standardních hodnotách zabezpečení Microsoft Defender for Endpoint pro Microsoft Intune.
O tomto referenčním článku
Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.
Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:
- Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
- Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.
Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:
- Nastavení je jen pro čtení. I když můžete tyto profily dál používat a upravovat jejich název, popis a přiřazení, nemůžete měnit konfiguraci žádných nastavení v nich.
- Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.
Další informace o používání standardních hodnot zabezpečení najdete tady:
- Používání standardních hodnot zabezpečení
- Změna směrného plánu profilu
- Správa standardních hodnot zabezpečení
Microsoft Defender for Endpoint baseline verze 24H1
Standardní Microsoft Defender for Endpoint pro prosinec 2020 – verze 6
Microsoft Defender for Endpoint směrný plán pro září 2020 – verze 5
Microsoft Defender for Endpoint – standardní hodnoty za duben 2020 – verze 4
Microsoft Defender for Endpoint směrný plán pro březen 2020 – verze 3
Směrný plán Microsoft Defender for Endpoint je k dispozici, pokud vaše prostředí splňuje požadavky pro použití Microsoft Defender for Endpoint.
Tento směrný plán je optimalizovaný pro fyzická zařízení a nedoporučuje se používat na virtuálních počítačích nebo koncových bodech VDI. Některá nastavení směrného plánu můžou mít vliv na vzdálené interaktivní relace ve virtualizovaných prostředích. Další informace najdete v tématu Zvýšení dodržování předpisů u standardních hodnot zabezpečení Microsoft Defender for Endpoint v dokumentaci k Windows.
Šablony pro správu
Instalace systémového > zařízení > Omezení instalace zařízení
Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
Výchozí směrný plán: povoleno
Další informaceZakázaných tříd
Výchozí výchozí hodnoty: d48179be-ec20-11d1-b6b8-00c04fa372a7Platí také pro odpovídající zařízení, která jsou již nainstalována.
Výchozí směrný plán: False
Součásti systému Windows nástroj > BitLocker Drive Encryption
Zvolte metodu šifrování jednotky a sílu šifry (Windows 10 [verze 1511] a novější)
Výchozí směrný plán: povoleno
Další informaceDůležité
14. října 2025 dosáhl systém Windows 10 konce podpory a nebude dostávat aktualizace pro zvýšení kvality a funkcí. Windows 10 je povolená verze v aplikaci Intune. Zařízení s touto verzí se budou moct dál registrovat do aplikace Intune a používat funkce, které na ni mají nárok, ale funkčnost nebude zaručena a může se lišit.
Vyberte metodu šifrování vyměnitelných datových jednotek:
Výchozí základní hodnota: AES-CBC 128bitová (výchozí)Vyberte metodu šifrování pro jednotky operačního systému:
Základní výchozí hodnota: XTS-AES 128bitová verze (výchozí)Vyberte metodu šifrování pro pevné datové jednotky:
Základní výchozí hodnota: XTS-AES 128bitová verze (výchozí)
Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky
Volba způsobu obnovení pevných jednotek chráněných nástrojem BitLocker
Výchozí směrný plán: povoleno
Další informaceNepovolujte nástroj BitLocker, dokud nebudou informace o obnovení uloženy do služby AD DS pro pevné datové jednotky
Výchozí směrný plán: AnoPovolení agenta obnovování dat
Výchozí směrný plán: AnoKonfigurace ukládání informací pro obnovení nástroje BitLocker do služby AD DS
Výchozí směrný plán: Zálohujte hesla pro obnovení a balíčky klíčůHodnota: Povolit 256bitový obnovovací klíč
Ukládat informace o obnovení nástroje BitLocker do služby AD DS pro pevné datové jednotky
Výchozí směrný plán: AnoVynechat možnosti obnovení v průvodci nastavením nástroje BitLocker
Výchozí směrný plán: AnoKonfigurace uživatelského úložiště informací pro obnovení nástroje BitLocker:
Výchozí výchozí hodnoty: Povolit 48místné heslo pro obnovení
Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: povoleno
Další informaceVynutit typ šifrování jednotky na pevných datových jednotkách
Výchozí směrný plán: povoleno
Další informace-
Vyberte typ šifrování: (Zařízení)
Výchozí směrný plán: Použito pouze šifrování pomocí mezer
-
Vyberte typ šifrování: (Zařízení)
Součásti systému Windows BitLocker > Drive Encryption > Jednotky operačního systému
Povolte zařízením kompatibilním s InstantGo nebo HSTI vyjádřit výslovný nesouhlas s PIN kódem před spuštěním.
Výchozí směrný plán: zakázáno
Další informacePovolit rozšířené PIN kódy pro spuštění
Výchozí směrný plán: zakázáno
Další informaceVolba způsobu obnovení jednotek operačního systému chráněných nástrojem BitLocker
Výchozí směrný plán: povoleno
Další informaceVynechat možnosti obnovení v průvodci nastavením nástroje BitLocker
Výchozí směrný plán: AnoPovolení agenta obnovování dat
Výchozí směrný plán: AnoHodnota: Povolit 256bitový obnovovací klíč
Nakonfigurujte ukládání informací pro obnovení nástroje BitLocker do služby AD DS:
Výchozí směrný plán: Úložiště hesel pro obnovení a balíčků klíčůNepovolujte nástroj BitLocker, dokud nebudou uloženy informace o obnovení do služby AD DS pro jednotky operačního systému
Výchozí směrný plán: AnoUkládat informace o obnovení nástroje BitLocker do služby AD DS pro jednotky operačního systému
Výchozí směrný plán: AnoKonfigurace uživatelského úložiště informací pro obnovení nástroje BitLocker:
Výchozí výchozí hodnoty: Povolit 48místné heslo pro obnovení
Povolení ověřování nástrojem BitLocker vyžadující vstup z klávesnice před spuštěním z tabulky
Výchozí směrný plán: povoleno
Další informaceVynutit typ šifrování jednotky na jednotce operačního systému
Výchozí směrný plán: povoleno
Další informace-
Vyberte typ šifrování: (Zařízení)
Výchozí směrný plán: Použito pouze šifrování pomocí mezer
-
Vyberte typ šifrování: (Zařízení)
Vyžadovat další ověření při spuštění
Výchozí směrný plán: povoleno
Další informaceKonfigurace spouštěcího klíče a PIN kódu TPM:
Výchozí směrný plán: Nepovolovat spouštěcí klíč a PIN kód s čipem TPMKonfigurace spuštění čipu TPM:
Výchozí směrný plán: Povolit čip TPMPovolení nástroje BitLocker bez kompatibilního čipu TPM (vyžaduje heslo nebo spouštěcí klíč na USB flash disku)
Výchozí směrný plán: FalseKonfigurace spouštěcího PIN kódu čipu TPM:
Výchozí směrný plán: Povolit spouštěcí PIN kód s čipem TPMKonfigurace spouštěcího klíče čipu TPM:
Výchozí směrný plán: Nepovolovat spouštěcí klíč s čipem TPM
Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky
Řízení použití nástroje BitLocker na vyměnitelných jednotkách
Výchozí směrný plán: povoleno
Další informacePovolit uživatelům použít ochranu nástrojem BitLocker na vyměnitelných datových jednotkách (zařízení)
Výchozí směrný plán: AnoVynutit typ šifrování jednotky na vyměnitelných datových jednotkách
Výchozí směrný plán: povoleno
Další informace-
Vyberte typ šifrování: (Zařízení)
Výchozí směrný plán: Použito pouze šifrování pomocí mezer
-
Vyberte typ šifrování: (Zařízení)
Povolit uživatelům pozastavit a dešifrovat ochranu nástrojem BitLocker na vyměnitelných datových jednotkách (zařízení)
Výchozí směrný plán: False
Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: povoleno
Další informace-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
Výchozí směrný plán: False
-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
> Průzkumník souborů součástí systému Windows
Konfigurovat filtr SmartScreen v programu Windows Defender
Výchozí směrný plán: povoleno
Další informace-
Vyberte jedno z následujících nastavení: (Zařízení)
Výchozí směrný plán: Upozornit a zabránit obejití
-
Vyberte jedno z následujících nastavení: (Zařízení)
Součásti > systému Windows Internet Explorer
Bránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
Výchozí směrný plán: povoleno
Další informaceVarování filtru SmartScreen před soubory, které se běžně nestahují z internetu (uživatel)
Výchozí směrný plán: povoleno
Další informaceZabránit správě filtru SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Výběr režimu filtru SmartScreen
Výchozí směrný plán: Zapnuto
-
Výběr režimu filtru SmartScreen
Nástroj BitLocker
Povolit upozornění pro jiné šifrování disku
Výchozí směrný plán: povoleno
Další informaceKonfigurace rotace hesel pro obnovení
Výchozí směrný plán: Aktualizace zapnutá pro zařízení připojená k Azure AD i hybridně připojená
Další informaceVyžadovat šifrování zařízení
Výchozí směrný plán: povoleno
Další informace
Defender
Povolit prohledávání archivu (Allow Archive Scanning
Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
Další informacePovolit monitorování chování
Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
Další informacePovolit ochranu cloudu
Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
Další informacePovolení kontroly Email
Výchozí směrný plán: Povoleno. Zapne kontrolu e-mailů.
Další informacePovolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
Další informacePovolit ochranu přístupu
Výchozí směrný plán: Povoleno.
Další informacePovolit monitorování v reálném čase
Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
Další informaceAllow Scanning Network Files
Výchozí směrný plán: Povoleno. Prohledává síťové soubory.
Další informacePovolit kontrolu všech stažených souborů a příloh
Výchozí směrný plán: Povoleno.
Další informacePovolit kontrolu skriptů
Výchozí směrný plán: Povoleno.
Další informacePovolit přístup uživatele k uživatelskému rozhraní
Výchozí směrný plán: Povoleno. Umožňuje uživatelům přístup k uživatelskému rozhraní.
Další informaceBlokování spouštění potenciálně obfuskovaných skriptů
Výchozí směrný plán: Blokovat
Další informaceBlokování volání rozhraní API Win32 z maker Office
Výchozí směrný plán: Blokovat
Další informaceBlokovat spuštění spustitelných souborů, pokud nesplňují kritérium rozšířenosti, stáří nebo seznamu důvěryhodných souborů.
Výchozí směrný plán: Blokovat
Další informaceBlokovat komunikační aplikaci Office ve vytváření podřízených procesů
Výchozí směrný plán: Blokovat
Další informaceBlokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Blokovat
Další informaceBlokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informaceBlokovat tvorbu Webshellu pro servery
Výchozí směrný plán: Blokovat
Další informaceBlokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informaceBlokování trvalosti prostřednictvím odběru událostí WMI
Výchozí směrný plán: Audit
Další informace[NÁHLED] Blokovat použití zkopírovaných nebo zosobněných systémových nástrojů
Výchozí směrný plán: Blokovat
Další informaceBlokovat zneužívání zneužívaných zranitelných podepsaných ovladačů (zařízení)
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření procesů pocházejících z příkazů PSExec a WMI
Výchozí směrný plán: Audit
Další informaceBlokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informace[NÁHLED] Blokovat restartování počítače v nouzovém režimu
Výchozí směrný plán: Blokovat
Další informacePoužívání rozšířené ochrany proti ransomwaru
Výchozí směrný plán: Blokovat
Další informaceBlokování spustitelného obsahu z e-mailového klienta a webové pošty
Výchozí směrný plán: Blokovat
Další informace
Před spuštěním kontroly zkontrolovat podpisy
Výchozí směrný plán: povoleno
Další informaceÚroveň cloudového bloku
Výchozí směrný plán: Vysoká
Další informaceProdloužený časový limit cloudu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 50
Další informaceZakázat sloučení místních správců (Local Správa Merge)
Výchozí směrný plán: Povolit sloučení místních Správců
Další informacePovolení ochrany sítě
Výchozí směrný plán: povoleno (blokový režim)
Další informaceSkrýt vyloučení před místními správci
Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
Další informaceSkrýt vyloučení pro místní uživatele
Výchozí směrný plán: Pokud toto nastavení povolíte, místní uživatelé už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
Další informacePovolit aktualizaci RTP a sig při prvním spuštění počítače
Výchozí směrný plán: Pokud toto nastavení povolíte, ochrana v reálném čase a Aktualizace bezpečnostních informací se během počátečního nastavování počítače povolí.
Další informaceOchrana proti PUA
Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
Další informaceSměr skenování v reálném čase
Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
Další informaceParametr skenování
Výchozí směrný plán: Rychlá kontrola
Další informaceNaplánování času rychlé kontroly
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 120
Další informaceNaplánovat den skenování
Výchozí směrný plán: Každý den
Další informaceNaplánování času kontroly
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 120
Další informaceInterval aktualizace podpisu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 4
Další informaceOdeslat vzorky souhlasu
Výchozí směrný plán: Posílat všechny vzorky automaticky.
Další informace
Ochrana zařízení
-
Credential Guard
Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
Další informace
Dma Guard
-
Zásady výčtu zařízení
Výchozí směrný plán: Blokovat vše (nejvíce omezující)
Další informace
Brána firewall
ověření seznamu odvolaných certifikátů
Výchozí směrný plán: Žádné
Další informaceZakázat stavový protokol FTP
Výchozí směrný plán: Ano
Další informacePovolení brány firewall doménové sítě
Výchozí směrný plán: Ano
Další informacePovolit sloučení místních zásad protokolu IPsec
Výchozí směrný plán: Ano
Další informaceZakázat utajený režim
Výchozí směrný plán: False
Další informaceZakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informaceZakázání odpovědí jednosměrového vysílání na vícesměrové vysílání
Výchozí směrný plán: False
Další informaceGlobální porty umožňují sloučení uživatelských předvoleb
Výchozí směrný plán: Ano
Další informaceZakázat utajený režim Výjimka zabezpečených paketů protokolu IPsec
Výchozí směrný plán: Ano
Další informacePovolit sloučení místních zásad
Výchozí směrný plán: Ano
Další informace
Povolení fronty paketů
Výchozí směrný plán: Nakonfigurovaný
Hodnota: zakázáno
Další informacePovolit bránu firewall pro privátní síť
Výchozí směrný plán: Ano
Další informaceVýchozí příchozí akce pro soukromý profil
Výchozí směrný plán: Blokovat
Další informaceZakázání odpovědí jednosměrového vysílání na vícesměrové vysílání
Výchozí směrný plán: False
Další informaceZakázat utajený režim
Výchozí směrný plán: False
Další informaceGlobální porty umožňují sloučení uživatelských předvoleb
Výchozí směrný plán: Ano
Další informacePovolit sloučení místních zásad protokolu IPsec
Výchozí směrný plán: Ano
Další informaceZakázat utajený režim Výjimka zabezpečených paketů protokolu IPsec
Výchozí směrný plán: Ano
Další informaceZakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informacePovolit sloučení místních zásad
Výchozí směrný plán: Ano
Další informaceVýchozí odchozí akce
Výchozí směrný plán: Povolit
Další informaceAplikace pro ověřování umožňují sloučení uživatelských předvoleb
Výchozí směrný plán: Ano
Další informace
Povolení brány Public Network Firewall
Výchozí směrný plán: Ano
Další informaceZakázat utajený režim
Výchozí směrný plán: False
Další informaceVýchozí odchozí akce
Výchozí směrný plán: Povolit
Další informaceZakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informaceZakázat utajený režim Výjimka zabezpečených paketů protokolu IPsec
Výchozí směrný plán: Ano
Další informacePovolit sloučení místních zásad
Výchozí směrný plán: Ano
Další informaceAplikace pro ověřování umožňují sloučení uživatelských předvoleb
Výchozí směrný plán: Ano
Další informaceVýchozí příchozí akce pro veřejný profil
Výchozí směrný plán: Blokovat
Další informaceZakázání odpovědí jednosměrového vysílání na vícesměrové vysílání
Výchozí směrný plán: False
Další informaceGlobální porty umožňují sloučení uživatelských předvoleb
Výchozí směrný plán: Ano
Další informacePovolit sloučení místních zásad protokolu IPsec
Výchozí směrný plán: Ano
Další informace
Kódování předsdíleného klíče
Výchozí směrný plán: UTF8
Další informaceDoba nečinnosti přidružení zabezpečení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 300
Další informace
Microsoft Edge
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povolenoKonfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
Výchozí směrný plán: povolenoPovolení žádostí DNS filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povolenoPovolení nové knihovny SmartScreen
Výchozí směrný plán: povolenoVynutit kontroly filtru SmartScreen v programu Microsoft Defender při stahování z důvěryhodných zdrojů
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povolenoJak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povoleno
Pravidla pro omezení potenciální oblasti útoku
Pravidla omezení potenciální oblasti útoku podporují sloučení nastavení z různých zásad a vytvoření nadmnožiny zásad pro každé zařízení. Sloučena budou pouze nastavení, která nejsou v konfliktu. Konfliktní nastavení se do nadřazené sady pravidel nepřidají. Dříve se stávalo, že pokud dvě zásady obsahovaly konflikty pro jedno nastavení, obě zásady se označily jako konfliktní a nenasadilo se žádné nastavení ani z jednoho profilu.
Chování při slučování pravidel omezení potenciální oblasti útoku je následující:
- Pravidla omezení potenciální oblasti útoku z následujících profilů se vyhodnocují pro každé zařízení, na které se pravidla vztahují:
- Zásady > konfigurace zařízení > Profil Endpoint Protection v > programu Microsoft Defender Ochrana Exploit Guard >Omezení plochy útoku
- Zabezpečení > koncových bodů Zásady > omezení potenciální oblasti útoku Pravidla omezení potenciální oblasti útoku
- Standardní hodnoty zabezpečení > koncových bodů Standardní hodnoty > zabezpečení Microsoft Defender for Endpoint pravidla pro omezení plochy útoku podle směrného plánu>.
- Nastavení, která nemají konflikty, se přidají do sady zásad pro zařízení.
- Pokud mají dvě nebo více zásad konfliktní nastavení, konfliktní nastavení se do kombinované zásady nepřidají, zatímco nastavení, která nejsou v konfliktu, se přidají do nadřazené zásady, která se vztahuje na zařízení.
- Pouze konfigurace pro konfliktní nastavení jsou pozdrženy.
Další informace najdete v tématu Pravidla omezení potenciální oblasti útoku v dokumentaci k programu Microsoft Defender for Endpoint.
Blokování komunikačních aplikací Office ve vytváření podřízených procesů
Výchozí směrný plán: Povolit
Další informaceBlokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Povolit
Další informaceBlokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informacePovolení ochrany sítě
Výchozí směrný plán: Povolit
Další informaceBlokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informaceBlokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
Výchozí směrný plán: Povolit
Další informaceBlokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
Výchozí směrný plán: Blokovat
Další informaceBlokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
Výchozí směrný plán: Blokovat
Další informaceBlokování volání rozhraní API Win32 z makra Office
Výchozí směrný plán: Blokovat
Další informace
Application Guard
Další informace najdete v tématu Windows Defender ApplicationGuard CSP v dokumentaci k Windows.
Když používáte Microsoft Edge, chrání Ochrana Application Guard v programu Microsoft Defender vaše prostředí před weby, kterým vaše organizace nedůvěřuje. Když uživatelé navštíví weby, které nejsou uvedené v izolované hranici vaší sítě, tyto weby se otevřou v relaci virtuálního procházení Hyper-V. Důvěryhodné weby jsou definovány hranicemi sítě.
Zapnutí ochrany Application Guard pro Edge (Možnosti)
Výchozí směrný plán: Povoleno pro Edge
Další informaceBlokování externího obsahu z webů, které nejsou schválené pro organizace
Výchozí směrný plán: Ano
Další informaceChování schránky
Výchozí základní nastavení: blokovat kopírování a vkládání mezi počítačem a prohlížečem
Další informace
Zásady izolace sítě Windows
Výchozí směrný plán: Konfigurovat
Další informace-
Síťové domény
Výchozí směrný plán: securitycenter.windows.com
-
Síťové domény
Nástroj BitLocker
Vyžadovat šifrování paměťových karet (jenom mobilní zařízení)
Výchozí směrný plán: Ano
Další informacePoznámka
Podpora pro Windows 10 Mobile a Windows Phone 8.1 skončila v srpnu 2020.
Povolení šifrování celého disku pro operační systém a pevné datové jednotky
Výchozí směrný plán: Ano
Další informaceZásady systémové jednotky nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informace-
Konfigurace metody šifrování pro jednotky operačního systému
Výchozí směrný plán: Nenakonfigurováno
Další informace
-
Konfigurace metody šifrování pro jednotky operačního systému
Zásady pevných jednotek nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceBlokovat přístup pro zápis k pevným datovým jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: Ano
Další informace Toto nastavení je k dispozici, pokud jsou zásady pevných jednotek nástroje BitLocker nastaveny na Konfigurovat.Konfigurace metody šifrování pro pevné datové jednotky
Výchozí základní hodnota: AES 128bit XTS
Další informace
Zásady pro vyměnitelné jednotky nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceKonfigurace metody šifrování pro vyměnitelné datové jednotky
Výchozí směrný plán: AES 128bit CBC
Další informaceBlokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: Nenakonfigurováno
Další informace
Pohotovostní režimy při režimu spánku při napájení z baterie
Výchozí směrný plán: zakázáno
Další informacePohotovostní stavy při režimu spánku při připojení ke zdroji elektrické energie
Výchozí směrný plán: zakázáno
Další informacePovolení šifrování celého disku pro operační systém a pevné datové jednotky
Výchozí směrný plán: Ano
Další informaceZásady systémové jednotky nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceJe vyžadováno ověření při spuštění.
Výchozí směrný plán: Ano
Další informaceKompatibilní spouštěcí PIN kód čipu TPM
Výchozí směrný plán: Povoleno
Další informaceKompatibilní spouštěcí klíč čipu TPM
Výchozí směrný plán: povinný
Další informaceZakažte BitLocker na zařízeních s nekompatibilním čipem TPM
Výchozí směrný plán: Ano
Další informaceKonfigurace metody šifrování pro jednotky operačního systému
Výchozí směrný plán: Nenakonfigurováno
Další informace
Zásady pevných jednotek nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceBlokovat přístup pro zápis k pevným datovým jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: Ano
Další informace Toto nastavení je k dispozici, pokud jsou zásady pevných jednotek nástroje BitLocker nastaveny na Konfigurovat.Konfigurace metody šifrování pro pevné datové jednotky
Výchozí základní hodnota: AES 128bit XTS
Další informace
Zásady pro vyměnitelné jednotky nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceKonfigurace metody šifrování pro vyměnitelné datové jednotky
Výchozí směrný plán: AES 128bit CBC
Další informaceBlokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: Nenakonfigurováno
Další informace
Zásady systémové jednotky nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceJe vyžadováno ověření při spuštění.
Výchozí směrný plán: Ano
Další informaceKompatibilní spouštěcí PIN kód čipu TPM
Výchozí směrný plán: Povoleno
Další informaceKompatibilní spouštěcí klíč čipu TPM
Výchozí směrný plán: povinný
Další informaceZakažte BitLocker na zařízeních s nekompatibilním čipem TPM
Výchozí směrný plán: Ano
Další informaceKonfigurace metody šifrování pro jednotky operačního systému
Výchozí směrný plán: Nenakonfigurováno
Další informace
Pohotovostní režimy při režimu spánku při napájení z baterie
Výchozí směrný plán: zakázáno
Další informacePohotovostní stavy při režimu spánku při připojení ke zdroji elektrické energie
Výchozí směrný plán: zakázáno
Další informacePovolení šifrování celého disku pro operační systém a pevné datové jednotky
Výchozí směrný plán: Ano
Další informaceZásady pevných jednotek nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceBlokovat přístup pro zápis k pevným datovým jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: Ano
Další informace Toto nastavení je k dispozici, pokud jsou zásady pevných jednotek nástroje BitLocker nastaveny na Konfigurovat.Konfigurace metody šifrování pro pevné datové jednotky
Výchozí základní hodnota: AES 128bit XTS
Další informace
Zásady pro vyměnitelné jednotky nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informaceKonfigurace metody šifrování pro vyměnitelné datové jednotky
Výchozí směrný plán: AES 128bit CBC
Další informaceBlokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: Nenakonfigurováno
Další informace
Prohlížeč
Vyžadovat filtr SmartScreen pro Microsoft Edge
Výchozí směrný plán: Ano
Další informaceBlokování přístupu ke škodlivým webům
Výchozí směrný plán: Ano
Další informaceBlokovat stahování neověřených souborů
Výchozí směrný plán: Ano
Další informace
Ochrana dat
-
Blokovat přímý přístup do paměti
Výchozí směrný plán: Ano
Další informace
Ochrana zařízení
-
Zapnutí ochrany Credential Guard
Výchozí směrný plán: Povolit se zámkem UEFI
Další informace
Instalace zařízení
Instalace hardwarového zařízení podle identifikátorů zařízení
Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
Další informaceOdebrání odpovídajících hardwarových zařízení
Výchozí směrný plán: AnoHardwarové identifikátory zařízení, které jsou blokované
Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více identifikátorů zařízení.
Instalace hardwarových zařízení podle tříd instalace
Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
Další informaceOdebrání odpovídajících hardwarových zařízení
Výchozí směrný plán: NenakonfigurovánoHardwarové identifikátory zařízení, které jsou blokované
Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více identifikátorů zařízení.
Blokovat instalaci hardwarového zařízení podle tříd nastavení: Výchozí směrný plán: Ano
Další informaceOdeberte odpovídající hardwarová zařízení: Výchozí směrný plán: Ano
Seznam blokovaných
Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více globálně jedinečných identifikátorů třídy instalace.
DMA Guard
-
Výčet externích zařízení nekompatibilních s ochranou DMA jádra
Výchozí směrný plán: Blokovat vše
Další informace
-
Výčet externích zařízení nekompatibilních s ochranou DMA jádra
Výchozí směrný plán: Nenakonfigurováno
Další informace
Detekce a odezva koncových bodů
Ukázka sdílení pro všechny soubory
Výchozí směrný plán: Ano
Další informaceUrychlení četnosti generování sestav telemetrie
Výchozí směrný plán: Ano
Další informace
Brána firewall
Protokol FTP (Stateful File Transfer Protocol)
Výchozí směrný plán: zakázáno
Další informacePočet sekund, po které může být přidružení zabezpečení nečinné, než se odstraní
Výchozí směrný plán: 300
Další informaceKódování předsdíleného klíče
Výchozí směrný plán: UTF8
Další informaceOvěření seznamu odvolaných certifikátů (CRL)
Výchozí směrný plán: Nenakonfigurováno
Další informaceŘízení front paketů
Výchozí směrný plán: Nenakonfigurováno
Další informaceSoukromý profil brány firewall
Výchozí směrný plán: Konfigurovat
Další informacePříchozí připojení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceVyžadovány odpovědi jednosměrového vysílání na vícesměrové vysílání
Výchozí směrný plán: Ano
Další informaceJsou vyžadována odchozí připojení.
Výchozí směrný plán: Ano
Další informacePříchozí oznámení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceGlobální pravidla portů ze sloučených zásad skupiny
Výchozí směrný plán: Ano
Další informaceBrána firewall je povolená
Výchozí směrný plán: Povoleno
Další informaceAutorizovaná pravidla aplikací ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informacePravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informaceVyžaduje se příchozí přenos
Výchozí směrný plán: Ano
Další informacePravidla zásad ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informace
-
Zablokovaný režim Stealth
Výchozí směrný plán: Ano
Další informace
Veřejný profil brány firewall
Výchozí směrný plán: Konfigurovat
Další informacePříchozí připojení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceVyžadovány odpovědi jednosměrového vysílání na vícesměrové vysílání
Výchozí směrný plán: Ano
Další informaceJsou vyžadována odchozí připojení.
Výchozí směrný plán: Ano
Další informaceAutorizovaná pravidla aplikací ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano**
Další informacePříchozí oznámení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceGlobální pravidla portů ze sloučených zásad skupiny
Výchozí směrný plán: Ano
Další informaceBrána firewall je povolená
Výchozí směrný plán: Povoleno
Další informacePravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informaceVyžaduje se příchozí přenos
Výchozí směrný plán: Ano
Další informacePravidla zásad ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informace
-
Zablokovaný režim Stealth
Výchozí směrný plán: Ano
Další informace
Doména profilu brány firewall
Výchozí směrný plán: Konfigurovat
Další informaceVyžadovány odpovědi jednosměrového vysílání na vícesměrové vysílání
Výchozí směrný plán: Ano
Další informaceAutorizovaná pravidla aplikací ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informacePříchozí oznámení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceGlobální pravidla portů ze sloučených zásad skupiny
Výchozí směrný plán: Ano
Další informaceBrána firewall je povolená
Výchozí směrný plán: Povoleno
Další informacePravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informacePravidla zásad ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informace
-
Zablokovaný režim Stealth
Výchozí směrný plán: Ano
Další informace
Microsoft Defender
Zapnutí ochrany v reálném čase
Výchozí směrný plán: Ano
Další informaceDalší doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
Výchozí hodnota podle směrného plánu: 50
Další informaceZkontrolovat všechny stažené soubory a přílohy
Výchozí směrný plán: Ano
Další informaceTyp skenování
Výchozí směrný plán: Rychlá kontrola
Další informaceDen kontroly plánu obránce: Výchozí směrný plán: Každý den
Čas zahájení kontroly v programu Defender: Výchozí směrný plán: Není nakonfigurováno
Ukázkový souhlas odeslání v Defenderu
Výchozí směrný plán: Automatické odesílání bezpečných vzorků
Další informaceÚroveň ochrany poskytované cloudem
Výchozí směrný plán: Vysoká
Další informaceBěhem úplné kontroly kontrolovat vyměnitelné jednotky
Výchozí směrný plán: Ano
Další informaceAkce potenciálně nežádoucí aplikace v ochraně
Výchozí směrný plán: Blokovat
Další informaceZapnutí cloudové ochrany
Výchozí směrný plán: Ano
Další informace
Zapnutí ochrany v reálném čase
Výchozí směrný plán: Ano
Další informaceDalší doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
Výchozí hodnota podle směrného plánu: 50
Další informaceZkontrolovat všechny stažené soubory a přílohy
Výchozí směrný plán: Ano
Další informaceTyp skenování
Výchozí směrný plán: Rychlá kontrola
Další informaceUkázkový souhlas odeslání v Defenderu
Výchozí směrný plán: Automatické odesílání bezpečných vzorků
Další informaceÚroveň ochrany poskytované cloudem
Výchozí směrný plán: Vysoká
Další informaceBěhem úplné kontroly kontrolovat vyměnitelné jednotky
Výchozí směrný plán: Ano
Další informaceAkce potenciálně nežádoucí aplikace v ochraně
Výchozí směrný plán: Blokovat
Další informaceZapnutí cloudové ochrany
Výchozí směrný plán: Ano
Další informace
Spustit denní rychlou kontrolu na
Výchozí směrný plán: 2 hodiny dop.
Další informaceČas naplánovaného zahájení kontroly
Výchozí směrný plán: 2 hodiny dop.Konfigurace nízké priority procesoru pro plánované kontroly
Výchozí směrný plán: Ano
Další informaceBlokování komunikačních aplikací Office ve vytváření podřízených procesů
Výchozí směrný plán: Povolit
Další informaceBlokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Povolit
Další informaceKontrola příchozích e-mailových zpráv
Výchozí směrný plán: Ano
Další informaceZapnutí ochrany v reálném čase
Výchozí směrný plán: Ano
Další informacePočet dní (0–90) pro uchovávání malwaru v karanténě
Výchozí směrný plán: 0
Další informacePlán kontroly systému Defender
Výchozí směrný plán: Definováno uživatelem
Další informaceDalší doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
Výchozí hodnota podle směrného plánu: 50
Další informaceKontrolovat mapované síťové jednotky během úplné kontroly
Výchozí směrný plán: Ano
Další informaceZapnutí ochrany sítě
Výchozí směrný plán: Ano
Další informaceZkontrolovat všechny stažené soubory a přílohy
Výchozí směrný plán: Ano
Další informaceBlokování ochrany přístupu
Výchozí směrný plán: Nenakonfigurováno
Další informaceKontrola skriptů prohlížeče
Výchozí směrný plán: Ano
Další informaceBlokování přístupu uživatelů k aplikaci Microsoft Defender
Výchozí směrný plán: Ano
Další informaceMaximální povolené využití procesoru (0–100 procent) na kontrolu
Výchozí hodnota podle směrného plánu: 50
Další informaceTyp skenování
Výchozí směrný plán: Rychlá kontrola
Další informaceZadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
Výchozí směrný plán: 8
Další informaceUkázkový souhlas odeslání v Defenderu
Výchozí směrný plán: Automatické odesílání bezpečných vzorků
Další informaceÚroveň ochrany poskytované cloudem
Výchozí směrný plán: *Není nakonfigurováno
Další informaceKontrola souborů archivu
Výchozí směrný plán: Ano
Další informaceZapnutí monitorování chování
Výchozí směrný plán: Ano
Další informaceBěhem úplné kontroly kontrolovat vyměnitelné jednotky
Výchozí směrný plán: Ano
Další informaceKontrola souborů v síti
Výchozí směrný plán: Ano
Další informaceAkce potenciálně nežádoucí aplikace v ochraně
Výchozí směrný plán: Blokovat
Další informaceZapnutí cloudové ochrany
Výchozí směrný plán: Ano
Další informaceBlokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informacePovolení ochrany sítě
Výchozí směrný plán: Režim auditování
Další informaceBlokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informaceBlokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
Výchozí směrný plán: Povolit
Další informaceBlokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
Výchozí směrný plán: Blokovat
Další informaceBlokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
Výchozí směrný plán: Blokovat
Další informaceBlokování volání rozhraní API Win32 z makra Office
Výchozí směrný plán: Blokovat
Další informace
Spustit denní rychlou kontrolu na
Výchozí směrný plán: 2 hodiny dop.
Další informaceČas naplánovaného zahájení kontroly
Výchozí směrný plán: 2 hodiny dop.Konfigurace nízké priority procesoru pro plánované kontroly
Výchozí směrný plán: Ano
Další informaceBlokování komunikačních aplikací Office ve vytváření podřízených procesů
Výchozí směrný plán: Povolit
Další informaceBlokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Povolit
Další informaceKontrola příchozích e-mailových zpráv
Výchozí směrný plán: Ano
Další informaceZapnutí ochrany v reálném čase
Výchozí směrný plán: Ano
Další informacePočet dní (0–90) pro uchovávání malwaru v karanténě
Výchozí směrný plán: 0
Další informacePlán kontroly systému Defender
Výchozí směrný plán: Definováno uživatelem
Další informaceDalší doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
Výchozí hodnota podle směrného plánu: 50
Další informaceKontrolovat mapované síťové jednotky během úplné kontroly
Výchozí směrný plán: Ano
Další informaceZapnutí ochrany sítě
Výchozí směrný plán: Ano
Další informaceZkontrolovat všechny stažené soubory a přílohy
Výchozí směrný plán: Ano
Další informaceBlokování ochrany přístupu
Výchozí směrný plán: Nenakonfigurováno
Další informaceKontrola skriptů prohlížeče
Výchozí směrný plán: Ano
Další informaceBlokování přístupu uživatelů k aplikaci Microsoft Defender
Výchozí směrný plán: Ano
Další informaceMaximální povolené využití procesoru (0–100 procent) na kontrolu
Výchozí hodnota podle směrného plánu: 50
Další informaceTyp skenování
Výchozí směrný plán: Rychlá kontrola
Další informaceZadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
Výchozí směrný plán: 8
Další informaceUkázkový souhlas odeslání v Defenderu
Výchozí směrný plán: Automatické odesílání bezpečných vzorků
Další informaceÚroveň ochrany poskytované cloudem
Výchozí směrný plán: *Není nakonfigurováno
Další informaceKontrola souborů archivu
Výchozí směrný plán: Ano
Další informaceZapnutí monitorování chování
Výchozí směrný plán: Ano
Další informaceBěhem úplné kontroly kontrolovat vyměnitelné jednotky
Výchozí směrný plán: Ano
Další informaceKontrola souborů v síti
Výchozí směrný plán: Ano
Další informaceAkce potenciálně nežádoucí aplikace v ochraně
Výchozí směrný plán: Blokovat
Další informaceZapnutí cloudové ochrany
Výchozí směrný plán: Ano
Další informaceBlokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informacePovolení ochrany sítě
Výchozí směrný plán: Režim auditování
Další informaceBlokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informaceBlokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
Výchozí směrný plán: Povolit
Další informaceBlokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
Výchozí směrný plán: Blokovat
Další informaceBlokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
Výchozí směrný plán: Blokovat
Další informaceBlokování volání rozhraní API Win32 z makra Office
Výchozí směrný plán: Blokovat
Další informace
Centrum zabezpečení v programu Microsoft Defender
-
Blokovat uživatelům úpravy rozhraní ochrany Exploit Guard
Výchozí směrný plán: Ano
Další informace
Inteligentní obrazovka
Blokovat uživatelům ignorování upozornění filtru SmartScreen
Výchozí směrný plán: Ano
Další informaceZapnout filtr SmartScreen systému Windows
Výchozí směrný plán: Ano
Další informaceVyžadovat filtr SmartScreen pro Microsoft Edge
Výchozí směrný plán: Ano
Další informaceBlokování přístupu ke škodlivým webům
Výchozí směrný plán: Ano
Další informaceBlokovat stahování neověřených souborů
Výchozí směrný plán: Ano
Další informaceKonfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povolenoJak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povolenoKonfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
Výchozí směrný plán: povoleno
Vyžadovat jenom aplikace ze Storu
Výchozí směrný plán: AnoZapnout filtr SmartScreen systému Windows
Výchozí směrný plán: Ano
Další informace
Windows Hello pro firmy
Další informace naleznete v tématu PassportForWork CSP v dokumentaci systému Windows.
Blokování Windows Hello pro firmy
Výchozí směrný plán: zakázánoMalá písmena v PIN kódu
Výchozí směrný plán: PovolenoSpeciální znaky v PIN kódu
Výchozí směrný plán: PovolenoVelká písmena v PIN kódu
Výchozí směrný plán: Povoleno