Referenční informace k nastavení standardních hodnot zabezpečení zabezpečení Microsoft Defender for Endpoint pro Microsoft Intune

Tento článek je odkazem na nastavení, která jsou k dispozici ve standardních hodnotách zabezpečení Microsoft Defender for Endpoint pro Microsoft Intune.

O tomto referenčním článku

Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.

Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:

  • Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
  • Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.

Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:

  • Nastavení je jen pro čtení. I když můžete tyto profily dál používat a upravovat jejich název, popis a přiřazení, nemůžete měnit konfiguraci žádných nastavení v nich.
  • Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.

Další informace o používání standardních hodnot zabezpečení najdete tady:

Microsoft Defender for Endpoint baseline verze 24H1

Standardní Microsoft Defender for Endpoint pro prosinec 2020 – verze 6

Microsoft Defender for Endpoint směrný plán pro září 2020 – verze 5

Microsoft Defender for Endpoint – standardní hodnoty za duben 2020 – verze 4

Microsoft Defender for Endpoint směrný plán pro březen 2020 – verze 3

Směrný plán Microsoft Defender for Endpoint je k dispozici, pokud vaše prostředí splňuje požadavky pro použití Microsoft Defender for Endpoint.

Tento směrný plán je optimalizovaný pro fyzická zařízení a nedoporučuje se používat na virtuálních počítačích nebo koncových bodech VDI. Některá nastavení směrného plánu můžou mít vliv na vzdálené interaktivní relace ve virtualizovaných prostředích. Další informace najdete v tématu Zvýšení dodržování předpisů u standardních hodnot zabezpečení Microsoft Defender for Endpoint v dokumentaci k Windows.

Šablony pro správu

Instalace systémového > zařízení > Omezení instalace zařízení

  • Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
    Výchozí směrný plán: povoleno
    Další informace

    • Zakázaných tříd
      Výchozí výchozí hodnoty: d48179be-ec20-11d1-b6b8-00c04fa372a7

    • Platí také pro odpovídající zařízení, která jsou již nainstalována.
      Výchozí směrný plán: False

Součásti systému Windows nástroj > BitLocker Drive Encryption

  • Zvolte metodu šifrování jednotky a sílu šifry (Windows 10 [verze 1511] a novější)
    Výchozí směrný plán: povoleno
    Další informace

    Důležité

    14. října 2025 dosáhl systém Windows 10 konce podpory a nebude dostávat aktualizace pro zvýšení kvality a funkcí. Windows 10 je povolená verze v aplikaci Intune. Zařízení s touto verzí se budou moct dál registrovat do aplikace Intune a používat funkce, které na ni mají nárok, ale funkčnost nebude zaručena a může se lišit.

    • Vyberte metodu šifrování vyměnitelných datových jednotek:
      Výchozí základní hodnota: AES-CBC 128bitová (výchozí)

    • Vyberte metodu šifrování pro jednotky operačního systému:
      Základní výchozí hodnota: XTS-AES 128bitová verze (výchozí)

    • Vyberte metodu šifrování pro pevné datové jednotky:
      Základní výchozí hodnota: XTS-AES 128bitová verze (výchozí)

Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky

  • Volba způsobu obnovení pevných jednotek chráněných nástrojem BitLocker
    Výchozí směrný plán: povoleno
    Další informace

    • Nepovolujte nástroj BitLocker, dokud nebudou informace o obnovení uloženy do služby AD DS pro pevné datové jednotky
      Výchozí směrný plán: Ano

    • Povolení agenta obnovování dat
      Výchozí směrný plán: Ano

    • Konfigurace ukládání informací pro obnovení nástroje BitLocker do služby AD DS
      Výchozí směrný plán: Zálohujte hesla pro obnovení a balíčky klíčů

      Hodnota: Povolit 256bitový obnovovací klíč

    • Ukládat informace o obnovení nástroje BitLocker do služby AD DS pro pevné datové jednotky
      Výchozí směrný plán: Ano

    • Vynechat možnosti obnovení v průvodci nastavením nástroje BitLocker
      Výchozí směrný plán: Ano

    • Konfigurace uživatelského úložiště informací pro obnovení nástroje BitLocker:
      Výchozí výchozí hodnoty: Povolit 48místné heslo pro obnovení

  • Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: povoleno
    Další informace

  • Vynutit typ šifrování jednotky na pevných datových jednotkách
    Výchozí směrný plán: povoleno
    Další informace

    • Vyberte typ šifrování: (Zařízení)
      Výchozí směrný plán: Použito pouze šifrování pomocí mezer

Součásti systému Windows BitLocker > Drive Encryption > Jednotky operačního systému

  • Povolte zařízením kompatibilním s InstantGo nebo HSTI vyjádřit výslovný nesouhlas s PIN kódem před spuštěním.
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit rozšířené PIN kódy pro spuštění
    Výchozí směrný plán: zakázáno
    Další informace

  • Volba způsobu obnovení jednotek operačního systému chráněných nástrojem BitLocker
    Výchozí směrný plán: povoleno
    Další informace

    • Vynechat možnosti obnovení v průvodci nastavením nástroje BitLocker
      Výchozí směrný plán: Ano

    • Povolení agenta obnovování dat
      Výchozí směrný plán: Ano

      Hodnota: Povolit 256bitový obnovovací klíč

    • Nakonfigurujte ukládání informací pro obnovení nástroje BitLocker do služby AD DS:
      Výchozí směrný plán: Úložiště hesel pro obnovení a balíčků klíčů

    • Nepovolujte nástroj BitLocker, dokud nebudou uloženy informace o obnovení do služby AD DS pro jednotky operačního systému
      Výchozí směrný plán: Ano

    • Ukládat informace o obnovení nástroje BitLocker do služby AD DS pro jednotky operačního systému
      Výchozí směrný plán: Ano

    • Konfigurace uživatelského úložiště informací pro obnovení nástroje BitLocker:
      Výchozí výchozí hodnoty: Povolit 48místné heslo pro obnovení

  • Povolení ověřování nástrojem BitLocker vyžadující vstup z klávesnice před spuštěním z tabulky
    Výchozí směrný plán: povoleno
    Další informace

  • Vynutit typ šifrování jednotky na jednotce operačního systému
    Výchozí směrný plán: povoleno
    Další informace

    • Vyberte typ šifrování: (Zařízení)
      Výchozí směrný plán: Použito pouze šifrování pomocí mezer
  • Vyžadovat další ověření při spuštění
    Výchozí směrný plán: povoleno
    Další informace

    • Konfigurace spouštěcího klíče a PIN kódu TPM:
      Výchozí směrný plán: Nepovolovat spouštěcí klíč a PIN kód s čipem TPM

    • Konfigurace spuštění čipu TPM:
      Výchozí směrný plán: Povolit čip TPM

    • Povolení nástroje BitLocker bez kompatibilního čipu TPM (vyžaduje heslo nebo spouštěcí klíč na USB flash disku)
      Výchozí směrný plán: False

    • Konfigurace spouštěcího PIN kódu čipu TPM:
      Výchozí směrný plán: Povolit spouštěcí PIN kód s čipem TPM

    • Konfigurace spouštěcího klíče čipu TPM:
      Výchozí směrný plán: Nepovolovat spouštěcí klíč s čipem TPM

Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky

  • Řízení použití nástroje BitLocker na vyměnitelných jednotkách
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit uživatelům použít ochranu nástrojem BitLocker na vyměnitelných datových jednotkách (zařízení)
      Výchozí směrný plán: Ano

      • Vynutit typ šifrování jednotky na vyměnitelných datových jednotkách
        Výchozí směrný plán: povoleno
        Další informace

        • Vyberte typ šifrování: (Zařízení)
          Výchozí směrný plán: Použito pouze šifrování pomocí mezer
    • Povolit uživatelům pozastavit a dešifrovat ochranu nástrojem BitLocker na vyměnitelných datových jednotkách (zařízení)
      Výchozí směrný plán: False

  • Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: povoleno
    Další informace

    • Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
      Výchozí směrný plán: False

> Průzkumník souborů součástí systému Windows

  • Konfigurovat filtr SmartScreen v programu Windows Defender
    Výchozí směrný plán: povoleno
    Další informace

    • Vyberte jedno z následujících nastavení: (Zařízení)
      Výchozí směrný plán: Upozornit a zabránit obejití

Součásti > systému Windows Internet Explorer

  • Bránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
    Výchozí směrný plán: povoleno
    Další informace

  • Varování filtru SmartScreen před soubory, které se běžně nestahují z internetu (uživatel)
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit správě filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Výběr režimu filtru SmartScreen
      Výchozí směrný plán: Zapnuto

Nástroj BitLocker

  • Povolit upozornění pro jiné šifrování disku
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace rotace hesel pro obnovení
    Výchozí směrný plán: Aktualizace zapnutá pro zařízení připojená k Azure AD i hybridně připojená
    Další informace

  • Vyžadovat šifrování zařízení
    Výchozí směrný plán: povoleno
    Další informace

Defender

  • Povolit prohledávání archivu (Allow Archive Scanning
    Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
    Další informace

  • Povolit monitorování chování
    Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
    Další informace

  • Povolit ochranu cloudu
    Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
    Další informace

  • Povolení kontroly Email
    Výchozí směrný plán: Povoleno. Zapne kontrolu e-mailů.
    Další informace

  • Povolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
    Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
    Další informace

  • Povolit ochranu přístupu
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit monitorování v reálném čase
    Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
    Další informace

  • Allow Scanning Network Files
    Výchozí směrný plán: Povoleno. Prohledává síťové soubory.
    Další informace

  • Povolit kontrolu všech stažených souborů a příloh
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit kontrolu skriptů
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit přístup uživatele k uživatelskému rozhraní
    Výchozí směrný plán: Povoleno. Umožňuje uživatelům přístup k uživatelskému rozhraní.
    Další informace

    • Blokování spouštění potenciálně obfuskovaných skriptů
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování volání rozhraní API Win32 z maker Office
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokovat spuštění spustitelných souborů, pokud nesplňují kritérium rozšířenosti, stáří nebo seznamu důvěryhodných souborů.
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování vytváření podřízených procesů aplikací Adobe Reader
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokovat tvorbu Webshellu pro servery
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování trvalosti prostřednictvím odběru událostí WMI
      Výchozí směrný plán: Audit
      Další informace

    • [NÁHLED] Blokovat použití zkopírovaných nebo zosobněných systémových nástrojů
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokovat zneužívání zneužívaných zranitelných podepsaných ovladačů (zařízení)
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování vytváření procesů pocházejících z příkazů PSExec a WMI
      Výchozí směrný plán: Audit
      Další informace

    • Blokování vytváření spustitelného obsahu aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování vkládání kódu do jiných procesů aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace

    • [NÁHLED] Blokovat restartování počítače v nouzovém režimu
      Výchozí směrný plán: Blokovat
      Další informace

    • Používání rozšířené ochrany proti ransomwaru
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování spustitelného obsahu z e-mailového klienta a webové pošty
      Výchozí směrný plán: Blokovat
      Další informace

  • Před spuštěním kontroly zkontrolovat podpisy
    Výchozí směrný plán: povoleno
    Další informace

  • Úroveň cloudového bloku
    Výchozí směrný plán: Vysoká
    Další informace

  • Prodloužený časový limit cloudu
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 50
    Další informace

  • Zakázat sloučení místních správců (Local Správa Merge)
    Výchozí směrný plán: Povolit sloučení místních Správců
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: povoleno (blokový režim)
    Další informace

  • Skrýt vyloučení před místními správci
    Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
    Další informace

  • Skrýt vyloučení pro místní uživatele
    Výchozí směrný plán: Pokud toto nastavení povolíte, místní uživatelé už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
    Další informace

  • Povolit aktualizaci RTP a sig při prvním spuštění počítače
    Výchozí směrný plán: Pokud toto nastavení povolíte, ochrana v reálném čase a Aktualizace bezpečnostních informací se během počátečního nastavování počítače povolí.
    Další informace

  • Ochrana proti PUA
    Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
    Další informace

  • Směr skenování v reálném čase
    Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
    Další informace

  • Parametr skenování
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Naplánování času rychlé kontroly
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 120
    Další informace

  • Naplánovat den skenování
    Výchozí směrný plán: Každý den
    Další informace

  • Naplánování času kontroly
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 120
    Další informace

  • Interval aktualizace podpisu
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 4
    Další informace

  • Odeslat vzorky souhlasu
    Výchozí směrný plán: Posílat všechny vzorky automaticky.
    Další informace

Ochrana zařízení

  • Credential Guard
    Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
    Další informace

Dma Guard

  • Zásady výčtu zařízení
    Výchozí směrný plán: Blokovat vše (nejvíce omezující)
    Další informace

Brána firewall

  • ověření seznamu odvolaných certifikátů
    Výchozí směrný plán: Žádné
    Další informace

  • Zakázat stavový protokol FTP
    Výchozí směrný plán: Ano
    Další informace

  • Povolení brány firewall doménové sítě
    Výchozí směrný plán: Ano
    Další informace

    • Povolit sloučení místních zásad protokolu IPsec
      Výchozí směrný plán: Ano
      Další informace

    • Zakázat utajený režim
      Výchozí směrný plán: False
      Další informace

    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace

    • Zakázání odpovědí jednosměrového vysílání na vícesměrové vysílání
      Výchozí směrný plán: False
      Další informace

    • Globální porty umožňují sloučení uživatelských předvoleb
      Výchozí směrný plán: Ano
      Další informace

    • Zakázat utajený režim Výjimka zabezpečených paketů protokolu IPsec
      Výchozí směrný plán: Ano
      Další informace

    • Povolit sloučení místních zásad
      Výchozí směrný plán: Ano
      Další informace

  • Povolení fronty paketů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: zakázáno
    Další informace

  • Povolit bránu firewall pro privátní síť
    Výchozí směrný plán: Ano
    Další informace

    • Výchozí příchozí akce pro soukromý profil
      Výchozí směrný plán: Blokovat
      Další informace

    • Zakázání odpovědí jednosměrového vysílání na vícesměrové vysílání
      Výchozí směrný plán: False
      Další informace

    • Zakázat utajený režim
      Výchozí směrný plán: False
      Další informace

    • Globální porty umožňují sloučení uživatelských předvoleb
      Výchozí směrný plán: Ano
      Další informace

    • Povolit sloučení místních zásad protokolu IPsec
      Výchozí směrný plán: Ano
      Další informace

    • Zakázat utajený režim Výjimka zabezpečených paketů protokolu IPsec
      Výchozí směrný plán: Ano
      Další informace

    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace

    • Povolit sloučení místních zásad
      Výchozí směrný plán: Ano
      Další informace

    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace

    • Aplikace pro ověřování umožňují sloučení uživatelských předvoleb
      Výchozí směrný plán: Ano
      Další informace

  • Povolení brány Public Network Firewall
    Výchozí směrný plán: Ano
    Další informace

    • Zakázat utajený režim
      Výchozí směrný plán: False
      Další informace

    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace

    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace

    • Zakázat utajený režim Výjimka zabezpečených paketů protokolu IPsec
      Výchozí směrný plán: Ano
      Další informace

    • Povolit sloučení místních zásad
      Výchozí směrný plán: Ano
      Další informace

    • Aplikace pro ověřování umožňují sloučení uživatelských předvoleb
      Výchozí směrný plán: Ano
      Další informace

    • Výchozí příchozí akce pro veřejný profil
      Výchozí směrný plán: Blokovat
      Další informace

    • Zakázání odpovědí jednosměrového vysílání na vícesměrové vysílání
      Výchozí směrný plán: False
      Další informace

    • Globální porty umožňují sloučení uživatelských předvoleb
      Výchozí směrný plán: Ano
      Další informace

    • Povolit sloučení místních zásad protokolu IPsec
      Výchozí směrný plán: Ano
      Další informace

  • Kódování předsdíleného klíče
    Výchozí směrný plán: UTF8
    Další informace

  • Doba nečinnosti přidružení zabezpečení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 300
    Další informace

Microsoft Edge

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno

  • Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
    Výchozí směrný plán: povoleno

  • Povolení žádostí DNS filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno

  • Povolení nové knihovny SmartScreen
    Výchozí směrný plán: povoleno

  • Vynutit kontroly filtru SmartScreen v programu Microsoft Defender při stahování z důvěryhodných zdrojů
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno

Pravidla pro omezení potenciální oblasti útoku

Pravidla omezení potenciální oblasti útoku podporují sloučení nastavení z různých zásad a vytvoření nadmnožiny zásad pro každé zařízení. Sloučena budou pouze nastavení, která nejsou v konfliktu. Konfliktní nastavení se do nadřazené sady pravidel nepřidají. Dříve se stávalo, že pokud dvě zásady obsahovaly konflikty pro jedno nastavení, obě zásady se označily jako konfliktní a nenasadilo se žádné nastavení ani z jednoho profilu.

Chování při slučování pravidel omezení potenciální oblasti útoku je následující:

  • Pravidla omezení potenciální oblasti útoku z následujících profilů se vyhodnocují pro každé zařízení, na které se pravidla vztahují:
    • Zásady > konfigurace zařízení > Profil Endpoint Protection v > programu Microsoft Defender Ochrana Exploit Guard >Omezení plochy útoku
    • Zabezpečení > koncových bodů Zásady > omezení potenciální oblasti útoku Pravidla omezení potenciální oblasti útoku
    • Standardní hodnoty zabezpečení > koncových bodů Standardní hodnoty > zabezpečení Microsoft Defender for Endpoint pravidla pro omezení plochy útoku podle směrného plánu>.
  • Nastavení, která nemají konflikty, se přidají do sady zásad pro zařízení.
  • Pokud mají dvě nebo více zásad konfliktní nastavení, konfliktní nastavení se do kombinované zásady nepřidají, zatímco nastavení, která nejsou v konfliktu, se přidají do nadřazené zásady, která se vztahuje na zařízení.
  • Pouze konfigurace pro konfliktní nastavení jsou pozdrženy.

Další informace najdete v tématu Pravidla omezení potenciální oblasti útoku v dokumentaci k programu Microsoft Defender for Endpoint.

  • Blokování komunikačních aplikací Office ve vytváření podřízených procesů
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování vytváření podřízených procesů aplikací Adobe Reader
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování vkládání kódu do jiných procesů aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování vytváření spustitelného obsahu aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování volání rozhraní API Win32 z makra Office
    Výchozí směrný plán: Blokovat
    Další informace

Application Guard

Další informace najdete v tématu Windows Defender ApplicationGuard CSP v dokumentaci k Windows.

Když používáte Microsoft Edge, chrání Ochrana Application Guard v programu Microsoft Defender vaše prostředí před weby, kterým vaše organizace nedůvěřuje. Když uživatelé navštíví weby, které nejsou uvedené v izolované hranici vaší sítě, tyto weby se otevřou v relaci virtuálního procházení Hyper-V. Důvěryhodné weby jsou definovány hranicemi sítě.

  • Zapnutí ochrany Application Guard pro Edge (Možnosti)
    Výchozí směrný plán: Povoleno pro Edge
    Další informace

    • Blokování externího obsahu z webů, které nejsou schválené pro organizace
      Výchozí směrný plán: Ano
      Další informace

    • Chování schránky
      Výchozí základní nastavení: blokovat kopírování a vkládání mezi počítačem a prohlížečem
      Další informace

  • Zásady izolace sítě Windows
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Síťové domény
      Výchozí směrný plán: securitycenter.windows.com

Nástroj BitLocker

  • Vyžadovat šifrování paměťových karet (jenom mobilní zařízení)
    Výchozí směrný plán: Ano
    Další informace

    Poznámka

    Podpora pro Windows 10 Mobile a Windows Phone 8.1 skončila v srpnu 2020.

  • Povolení šifrování celého disku pro operační systém a pevné datové jednotky
    Výchozí směrný plán: Ano
    Další informace

  • Zásady systémové jednotky nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Konfigurace metody šifrování pro jednotky operačního systému
      Výchozí směrný plán: Nenakonfigurováno
      Další informace
  • Zásady pevných jednotek nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Blokovat přístup pro zápis k pevným datovým jednotkám nechráněným nástrojem BitLocker
      Výchozí směrný plán: Ano
      Další informace Toto nastavení je k dispozici, pokud jsou zásady pevných jednotek nástroje BitLocker nastaveny na Konfigurovat.

    • Konfigurace metody šifrování pro pevné datové jednotky
      Výchozí základní hodnota: AES 128bit XTS
      Další informace

  • Zásady pro vyměnitelné jednotky nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Konfigurace metody šifrování pro vyměnitelné datové jednotky
      Výchozí směrný plán: AES 128bit CBC
      Další informace

    • Blokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

  • Pohotovostní režimy při režimu spánku při napájení z baterie
    Výchozí směrný plán: zakázáno
    Další informace

  • Pohotovostní stavy při režimu spánku při připojení ke zdroji elektrické energie
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení šifrování celého disku pro operační systém a pevné datové jednotky
    Výchozí směrný plán: Ano
    Další informace

  • Zásady systémové jednotky nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Je vyžadováno ověření při spuštění.
      Výchozí směrný plán: Ano
      Další informace

    • Kompatibilní spouštěcí PIN kód čipu TPM
      Výchozí směrný plán: Povoleno
      Další informace

    • Kompatibilní spouštěcí klíč čipu TPM
      Výchozí směrný plán: povinný
      Další informace

    • Zakažte BitLocker na zařízeních s nekompatibilním čipem TPM
      Výchozí směrný plán: Ano
      Další informace

    • Konfigurace metody šifrování pro jednotky operačního systému
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

  • Zásady pevných jednotek nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Blokovat přístup pro zápis k pevným datovým jednotkám nechráněným nástrojem BitLocker
      Výchozí směrný plán: Ano
      Další informace Toto nastavení je k dispozici, pokud jsou zásady pevných jednotek nástroje BitLocker nastaveny na Konfigurovat.

    • Konfigurace metody šifrování pro pevné datové jednotky
      Výchozí základní hodnota: AES 128bit XTS
      Další informace

  • Zásady pro vyměnitelné jednotky nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Konfigurace metody šifrování pro vyměnitelné datové jednotky
      Výchozí směrný plán: AES 128bit CBC
      Další informace

    • Blokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

  • Zásady systémové jednotky nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Je vyžadováno ověření při spuštění.
      Výchozí směrný plán: Ano
      Další informace

    • Kompatibilní spouštěcí PIN kód čipu TPM
      Výchozí směrný plán: Povoleno
      Další informace

    • Kompatibilní spouštěcí klíč čipu TPM
      Výchozí směrný plán: povinný
      Další informace

    • Zakažte BitLocker na zařízeních s nekompatibilním čipem TPM
      Výchozí směrný plán: Ano
      Další informace

    • Konfigurace metody šifrování pro jednotky operačního systému
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

  • Pohotovostní režimy při režimu spánku při napájení z baterie
    Výchozí směrný plán: zakázáno
    Další informace

  • Pohotovostní stavy při režimu spánku při připojení ke zdroji elektrické energie
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení šifrování celého disku pro operační systém a pevné datové jednotky
    Výchozí směrný plán: Ano
    Další informace

  • Zásady pevných jednotek nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Blokovat přístup pro zápis k pevným datovým jednotkám nechráněným nástrojem BitLocker
      Výchozí směrný plán: Ano
      Další informace Toto nastavení je k dispozici, pokud jsou zásady pevných jednotek nástroje BitLocker nastaveny na Konfigurovat.

    • Konfigurace metody šifrování pro pevné datové jednotky
      Výchozí základní hodnota: AES 128bit XTS
      Další informace

  • Zásady pro vyměnitelné jednotky nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Konfigurace metody šifrování pro vyměnitelné datové jednotky
      Výchozí směrný plán: AES 128bit CBC
      Další informace

    • Blokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

Prohlížeč

  • Vyžadovat filtr SmartScreen pro Microsoft Edge
    Výchozí směrný plán: Ano
    Další informace

  • Blokování přístupu ke škodlivým webům
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat stahování neověřených souborů
    Výchozí směrný plán: Ano
    Další informace

Ochrana dat

  • Blokovat přímý přístup do paměti
    Výchozí směrný plán: Ano
    Další informace

Ochrana zařízení

  • Zapnutí ochrany Credential Guard
    Výchozí směrný plán: Povolit se zámkem UEFI
    Další informace

Instalace zařízení

  • Instalace hardwarového zařízení podle identifikátorů zařízení
    Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
    Další informace

    • Odebrání odpovídajících hardwarových zařízení
      Výchozí směrný plán: Ano

    • Hardwarové identifikátory zařízení, které jsou blokované
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více identifikátorů zařízení.

  • Instalace hardwarových zařízení podle tříd instalace
    Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
    Další informace

    • Odebrání odpovídajících hardwarových zařízení
      Výchozí směrný plán: Nenakonfigurováno

    • Hardwarové identifikátory zařízení, které jsou blokované
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více identifikátorů zařízení.

  • Blokovat instalaci hardwarového zařízení podle tříd nastavení: Výchozí směrný plán: Ano
    Další informace

    • Odeberte odpovídající hardwarová zařízení: Výchozí směrný plán: Ano

    • Seznam blokovaných
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více globálně jedinečných identifikátorů třídy instalace.

DMA Guard

  • Výčet externích zařízení nekompatibilních s ochranou DMA jádra
    Výchozí směrný plán: Blokovat vše
    Další informace
  • Výčet externích zařízení nekompatibilních s ochranou DMA jádra
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

Detekce a odezva koncových bodů

  • Ukázka sdílení pro všechny soubory
    Výchozí směrný plán: Ano
    Další informace

  • Urychlení četnosti generování sestav telemetrie
    Výchozí směrný plán: Ano
    Další informace

Brána firewall

  • Protokol FTP (Stateful File Transfer Protocol)
    Výchozí směrný plán: zakázáno
    Další informace

  • Počet sekund, po které může být přidružení zabezpečení nečinné, než se odstraní
    Výchozí směrný plán: 300
    Další informace

  • Kódování předsdíleného klíče
    Výchozí směrný plán: UTF8
    Další informace

  • Ověření seznamu odvolaných certifikátů (CRL)
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Řízení front paketů
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Soukromý profil brány firewall
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Příchozí připojení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Vyžadovány odpovědi jednosměrového vysílání na vícesměrové vysílání
      Výchozí směrný plán: Ano
      Další informace

    • Jsou vyžadována odchozí připojení.
      Výchozí směrný plán: Ano
      Další informace

    • Příchozí oznámení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Globální pravidla portů ze sloučených zásad skupiny
      Výchozí směrný plán: Ano
      Další informace

    • Brána firewall je povolená
      Výchozí směrný plán: Povoleno
      Další informace

    • Autorizovaná pravidla aplikací ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

    • Pravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

    • Vyžaduje se příchozí přenos
      Výchozí směrný plán: Ano
      Další informace

    • Pravidla zásad ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

  • Veřejný profil brány firewall
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Příchozí připojení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Vyžadovány odpovědi jednosměrového vysílání na vícesměrové vysílání
      Výchozí směrný plán: Ano
      Další informace

    • Jsou vyžadována odchozí připojení.
      Výchozí směrný plán: Ano
      Další informace

    • Autorizovaná pravidla aplikací ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano**
      Další informace

    • Příchozí oznámení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Globální pravidla portů ze sloučených zásad skupiny
      Výchozí směrný plán: Ano
      Další informace

    • Brána firewall je povolená
      Výchozí směrný plán: Povoleno
      Další informace

    • Pravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

    • Vyžaduje se příchozí přenos
      Výchozí směrný plán: Ano
      Další informace

    • Pravidla zásad ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

  • Doména profilu brány firewall
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Vyžadovány odpovědi jednosměrového vysílání na vícesměrové vysílání
      Výchozí směrný plán: Ano
      Další informace

    • Autorizovaná pravidla aplikací ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

    • Příchozí oznámení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Globální pravidla portů ze sloučených zásad skupiny
      Výchozí směrný plán: Ano
      Další informace

    • Brána firewall je povolená
      Výchozí směrný plán: Povoleno
      Další informace

    • Pravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

    • Pravidla zásad ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

Microsoft Defender

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Další doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
    Výchozí hodnota podle směrného plánu: 50
    Další informace

  • Zkontrolovat všechny stažené soubory a přílohy
    Výchozí směrný plán: Ano
    Další informace

  • Typ skenování
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Den kontroly plánu obránce: Výchozí směrný plán: Každý den

  • Čas zahájení kontroly v programu Defender: Výchozí směrný plán: Není nakonfigurováno

  • Ukázkový souhlas odeslání v Defenderu
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

  • Úroveň ochrany poskytované cloudem
    Výchozí směrný plán: Vysoká
    Další informace

  • Během úplné kontroly kontrolovat vyměnitelné jednotky
    Výchozí směrný plán: Ano
    Další informace

  • Akce potenciálně nežádoucí aplikace v ochraně
    Výchozí směrný plán: Blokovat
    Další informace

  • Zapnutí cloudové ochrany
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Další doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
    Výchozí hodnota podle směrného plánu: 50
    Další informace

  • Zkontrolovat všechny stažené soubory a přílohy
    Výchozí směrný plán: Ano
    Další informace

  • Typ skenování
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Ukázkový souhlas odeslání v Defenderu
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

  • Úroveň ochrany poskytované cloudem
    Výchozí směrný plán: Vysoká
    Další informace

  • Během úplné kontroly kontrolovat vyměnitelné jednotky
    Výchozí směrný plán: Ano
    Další informace

  • Akce potenciálně nežádoucí aplikace v ochraně
    Výchozí směrný plán: Blokovat
    Další informace

  • Zapnutí cloudové ochrany
    Výchozí směrný plán: Ano
    Další informace

  • Spustit denní rychlou kontrolu na
    Výchozí směrný plán: 2 hodiny dop.
    Další informace

  • Čas naplánovaného zahájení kontroly
    Výchozí směrný plán: 2 hodiny dop.

  • Konfigurace nízké priority procesoru pro plánované kontroly
    Výchozí směrný plán: Ano
    Další informace

  • Blokování komunikačních aplikací Office ve vytváření podřízených procesů
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování vytváření podřízených procesů aplikací Adobe Reader
    Výchozí směrný plán: Povolit
    Další informace

  • Kontrola příchozích e-mailových zpráv
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Počet dní (0–90) pro uchovávání malwaru v karanténě
    Výchozí směrný plán: 0
    Další informace

  • Plán kontroly systému Defender
    Výchozí směrný plán: Definováno uživatelem
    Další informace

  • Další doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
    Výchozí hodnota podle směrného plánu: 50
    Další informace

  • Kontrolovat mapované síťové jednotky během úplné kontroly
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany sítě
    Výchozí směrný plán: Ano
    Další informace

  • Zkontrolovat všechny stažené soubory a přílohy
    Výchozí směrný plán: Ano
    Další informace

  • Blokování ochrany přístupu
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Kontrola skriptů prohlížeče
    Výchozí směrný plán: Ano
    Další informace

  • Blokování přístupu uživatelů k aplikaci Microsoft Defender
    Výchozí směrný plán: Ano
    Další informace

  • Maximální povolené využití procesoru (0–100 procent) na kontrolu
    Výchozí hodnota podle směrného plánu: 50
    Další informace

  • Typ skenování
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Zadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
    Výchozí směrný plán: 8
    Další informace

  • Ukázkový souhlas odeslání v Defenderu
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

  • Úroveň ochrany poskytované cloudem
    Výchozí směrný plán: *Není nakonfigurováno
    Další informace

  • Kontrola souborů archivu
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí monitorování chování
    Výchozí směrný plán: Ano
    Další informace

  • Během úplné kontroly kontrolovat vyměnitelné jednotky
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola souborů v síti
    Výchozí směrný plán: Ano
    Další informace

  • Akce potenciálně nežádoucí aplikace v ochraně
    Výchozí směrný plán: Blokovat
    Další informace

  • Zapnutí cloudové ochrany
    Výchozí směrný plán: Ano
    Další informace

  • Blokování vkládání kódu do jiných procesů aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování vytváření spustitelného obsahu aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: Režim auditování
    Další informace

  • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování volání rozhraní API Win32 z makra Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Spustit denní rychlou kontrolu na
    Výchozí směrný plán: 2 hodiny dop.
    Další informace

  • Čas naplánovaného zahájení kontroly
    Výchozí směrný plán: 2 hodiny dop.

  • Konfigurace nízké priority procesoru pro plánované kontroly
    Výchozí směrný plán: Ano
    Další informace

  • Blokování komunikačních aplikací Office ve vytváření podřízených procesů
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování vytváření podřízených procesů aplikací Adobe Reader
    Výchozí směrný plán: Povolit
    Další informace

  • Kontrola příchozích e-mailových zpráv
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Počet dní (0–90) pro uchovávání malwaru v karanténě
    Výchozí směrný plán: 0
    Další informace

  • Plán kontroly systému Defender
    Výchozí směrný plán: Definováno uživatelem
    Další informace

  • Další doba (0–50 sekund) pro prodloužení časového limitu cloudové ochrany
    Výchozí hodnota podle směrného plánu: 50
    Další informace

  • Kontrolovat mapované síťové jednotky během úplné kontroly
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany sítě
    Výchozí směrný plán: Ano
    Další informace

  • Zkontrolovat všechny stažené soubory a přílohy
    Výchozí směrný plán: Ano
    Další informace

  • Blokování ochrany přístupu
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Kontrola skriptů prohlížeče
    Výchozí směrný plán: Ano
    Další informace

  • Blokování přístupu uživatelů k aplikaci Microsoft Defender
    Výchozí směrný plán: Ano
    Další informace

  • Maximální povolené využití procesoru (0–100 procent) na kontrolu
    Výchozí hodnota podle směrného plánu: 50
    Další informace

  • Typ skenování
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Zadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
    Výchozí směrný plán: 8
    Další informace

  • Ukázkový souhlas odeslání v Defenderu
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

  • Úroveň ochrany poskytované cloudem
    Výchozí směrný plán: *Není nakonfigurováno
    Další informace

  • Kontrola souborů archivu
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí monitorování chování
    Výchozí směrný plán: Ano
    Další informace

  • Během úplné kontroly kontrolovat vyměnitelné jednotky
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola souborů v síti
    Výchozí směrný plán: Ano
    Další informace

  • Akce potenciálně nežádoucí aplikace v ochraně
    Výchozí směrný plán: Blokovat
    Další informace

  • Zapnutí cloudové ochrany
    Výchozí směrný plán: Ano
    Další informace

  • Blokování vkládání kódu do jiných procesů aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování vytváření spustitelného obsahu aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: Režim auditování
    Další informace

  • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování volání rozhraní API Win32 z makra Office
    Výchozí směrný plán: Blokovat
    Další informace

Centrum zabezpečení v programu Microsoft Defender

  • Blokovat uživatelům úpravy rozhraní ochrany Exploit Guard
    Výchozí směrný plán: Ano
    Další informace

Inteligentní obrazovka

  • Blokovat uživatelům ignorování upozornění filtru SmartScreen
    Výchozí směrný plán: Ano
    Další informace

  • Zapnout filtr SmartScreen systému Windows
    Výchozí směrný plán: Ano
    Další informace

  • Vyžadovat filtr SmartScreen pro Microsoft Edge
    Výchozí směrný plán: Ano
    Další informace

  • Blokování přístupu ke škodlivým webům
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat stahování neověřených souborů
    Výchozí směrný plán: Ano
    Další informace

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno

  • Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
    Výchozí směrný plán: povoleno

  • Vyžadovat jenom aplikace ze Storu
    Výchozí směrný plán: Ano

  • Zapnout filtr SmartScreen systému Windows
    Výchozí směrný plán: Ano
    Další informace

Windows Hello pro firmy

Další informace naleznete v tématu PassportForWork CSP v dokumentaci systému Windows.

  • Blokování Windows Hello pro firmy
    Výchozí směrný plán: zakázáno

    • Malá písmena v PIN kódu
      Výchozí směrný plán: Povoleno

    • Speciální znaky v PIN kódu
      Výchozí směrný plán: Povoleno

    • Velká písmena v PIN kódu
      Výchozí směrný plán: Povoleno

Další kroky