Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek je odkazem na nastavení, která jsou k dispozici ve standardních hodnotách místního agenta AI – standardní hodnoty zabezpečení OpenClaw pro Microsoft Intune.
Tato základní hodnota omezuje použití neautorizovaných místních agentů AI, jako je OpenClaw, tím, že konfiguruje nastavení zařízení, která narušují běžně používané cesty spouštění. Dodávaná pravidla brány firewall omezují odchozí síťovou komunikaci z běžných prostředí modulu runtime místního agenta, jako je Node.js.
Důležité
Tato nastavení nemusí zcela blokovat všechny cesty spuštění agenta. Tento směrný plán obsahuje ovládací prvky, které omezují běhová prostředí (například Subsystém Windows pro Linux a Node.js), které můžou využívat místní agenti. Tento směrný plán může kromě OpenClaw blokovat i další procesy. Všechna nastavení před nasazením zkontrolujte a otestujte a zakažte nastavení, která mají nepřijatelný dopad na legitimní úlohy.
Tip
Pokud chcete identifikovat zařízení, která mají nainstalované místní agenty AI před nasazením tohoto směrného plánu, shromážděte data inventáře místních agentů AI pomocí katalogu vlastností.
O tomto referenčním článku
Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.
Tento článek popisuje:
- Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
- Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.
Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které byly vytvořeny před dostupností nové verze:
- Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
- Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.
Další informace o používání standardních hodnot zabezpečení najdete tady:
- Používání standardních hodnot zabezpečení
- Změna směrného plánu profilu
- Správa standardních hodnot zabezpečení
Místní agent AI – základní úroveň – OpenClaw (Preview), verze 1
Subsystém Windows pro Linux
Povolit WSL1
Výchozí směrný plán: povoleno
Další informacePovolení Subsystému Windows pro Linux
Výchozí směrný plán: povoleno
Další informace
Brána firewall
Název pravidla brány firewall
Výchozí směrný plán: Nakonfigurovaný
Další informaceTato základní hodnota obsahuje dvě předem nakonfigurovaná pravidla brány firewall. Obě pravidla blokují odchozí připojení TCP ze Node.js spustitelných souborů a narušují běžné prováděcí cesty používané OpenClaw.
Pravidlo: blokovat nodejs ve složce LOCALAPPDATA
Vlastnost Výchozí hodnota Povoleno Povoleno Název block nodejs ve složce LOCALAPPDATA Typy rozhraní Vše Cesta k souboru %LOCALAPPDATA%\Programs\node\node.exeTypy sítí FW_PROFILE_TYPE_ALL Směr Pravidlo platí pro odchozí přenosy. Akce Blokování Protocol (Protokol) Nakonfigurováno – 6 (TCP) Pravidlo: blokovat nodejs ve složce ProgramFiles
Vlastnost Výchozí hodnota Povoleno Povoleno Název block nodejs in ProgramFiles folder Typy rozhraní Vše Cesta k souboru %ProgramFiles%\nodejs\node.exeTypy sítí FW_PROFILE_TYPE_ALL Směr Pravidlo platí pro odchozí přenosy. Akce Blokování Protocol (Protokol) Nakonfigurováno – 6 (TCP) Podrobnosti o vlastnostech pravidel brány firewall najdete v tématu Firewall CSP – FirewallRules.