Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek je referenční dokumentace pro nastavení, která jsou k dispozici v tématu Standardní hodnoty zabezpečení místního agenta AI – OpenClaw pro Microsoft Intune.
Tento směrný plán omezuje použití neautorizovaných místních agentů AI, jako je OpenClaw, tím, že nakonfiguruje nastavení zařízení, která naruší běžně používané cesty provádění. Zahrnutá pravidla brány firewall omezují odchozí síťovou komunikaci z běžných prostředí místního modulu runtime agentů, jako je Node.js.
Důležité
Tato nastavení nemusí úplně blokovat všechny cesty spuštění agenta. Tento směrný plán zahrnuje ovládací prvky, které omezují běhová prostředí (například Subsystém Windows pro Linux a Node.js), které můžou využívat místní agenti. Tento směrný plán může kromě OpenClawu blokovat i další procesy. Před nasazením zkontrolujte a otestujte jednotlivá nastavení a zakažte nastavení, která mají nepřijatelný dopad na legitimní úlohy.
Tip
Pokud chcete identifikovat zařízení, která mají před nasazením tohoto směrného plánu nainstalované místní agenty AI, použijte katalog vlastností ke shromažďování dat inventáře místního agenta AI .
O tomto referenčním článku
Každý standardní plán zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomůžou použít a vynutit podrobná nastavení zabezpečení, která doporučují příslušné týmy zabezpečení. Můžete také přizpůsobit každý směrný plán, který nasadíte, tak, aby vynucovat pouze ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.
Tento článek obsahuje následující informace:
- Seznam každého nastavení s jeho konfigurací, jak je uvedeno ve výchozí instanci této základní verze.
- Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné produktové skupiny, který poskytuje kontext a případně další podrobnosti o použití nastavení.
Jakmile bude k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu vytvořené před dostupností nové verze:
- Staňte se jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravit a změnit jejich konfiguraci.
- Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální základní verzi můžete upravit nastavení úpravou profilu.
Další informace o používání standardních hodnot zabezpečení najdete tady:
- Použití standardních hodnot zabezpečení
- Změna základní verze profilu
- Správa standardních hodnot zabezpečení
Standardní hodnoty místního agenta AI – OpenClaw (Preview), verze 1
Windows Subsystem for Linux
Povolit WSL1
Výchozí směrný plán: Povoleno
Další informacePovolení subsystému Windows for Linux
Výchozí směrný plán: Povoleno
Další informace
Brána firewall
Název pravidla brány firewall
Výchozí směrný plán: Nakonfigurováno
Další informaceTento směrný plán zahrnuje dvě předkonfigurovaná pravidla brány firewall. Obě pravidla blokují odchozí připojení TCP z Node.js spustitelných souborů, aby narušily běžné cesty provádění používané openclawem.
Pravidlo: blokování nodejs ve složce LOCALAPPDATA
Vlastnost Výchozí hodnota Povoleno Povoleno Název block nodejs ve složce LOCALAPPDATA Typy rozhraní Vše Cesta k souboru %LOCALAPPDATA%\Programs\node\node.exeTypy sítí FW_PROFILE_TYPE_ALL Směr Pravidlo platí pro odchozí provoz. Akce Blokování Protocol (Protokol) Nakonfigurováno – 6 (TCP) Pravidlo: blokování nodejs ve složce ProgramFiles
Vlastnost Výchozí hodnota Povoleno Povoleno Název block nodejs ve složce ProgramFiles Typy rozhraní Vše Cesta k souboru %ProgramFiles%\nodejs\node.exeTypy sítí FW_PROFILE_TYPE_ALL Směr Pravidlo platí pro odchozí provoz. Akce Blokování Protocol (Protokol) Nakonfigurováno – 6 (TCP) Podrobnosti o vlastnostech pravidla brány firewall najdete v tématu Firewall CSP – FirewallRules.