Referenční informace k nastavení standardních hodnot zabezpečení Windows 365 for Agents pro Microsoft Intune

Tento článek uvádí nastavení a výchozí hodnoty v Windows 365 for Agents standardních hodnotách zabezpečení pro Microsoft Intune. Správci IT můžou tento odkaz použít ke kontrole konfigurací Windows 11, Microsoft Edge a Microsoft Defender for Endpoint. Tyto konfigurace se vztahují na cloudové počítače, které spouštějí agentní úlohy. Před nasazením nebo přizpůsobením směrného plánu zkontrolujte nastavení.

Standardní hodnoty zabezpečení Windows 365 for Agents jsou šablony zásad, které můžete nasadit pomocí služby Microsoft Intune a nakonfigurovat a vynutit doporučená nastavení zabezpečení. Zahrnují funkce správy verzí, které vám pomůžou aktualizovat zásady na nejnovější verzi, a můžete je přizpůsobit tak, aby vyhovovaly potřebám vaší firmy.

O tomto referenčním článku

Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.

Tento článek popisuje:

  • Seznam každého nastavení s jeho konfigurací, která se nachází ve výchozí instanci základní verze.
  • Pokud je k dispozici, odkaz na základní dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a další podrobnosti o použití nastavení.

Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:

  • Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
  • Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.

Další informace o používání standardních hodnot zabezpečení najdete tady:

Základní hodnoty zabezpečení Windows 365 for Agents verze 24H1

Nastavení v tomto základním plánu platí pro cloudové počítače, na kterých běží agentní úlohy a jsou spravovány prostřednictvím protokolu Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového poskytovatele konfiguračních služeb (CSP) následovaný výchozí konfigurací nastavení v základním plánu.

Šablony pro správu

> Přizpůsobení Ovládací panely

  • Zabraňte povolení kamery na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění povolení prezentace na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

Průvodce zabezpečením MS

  • Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace ovladače klienta SMB v1
    Výchozí směrný plán: povoleno
    Další informace

    • Konfigurace ovladače MrxSmb10
      Výchozí základní nastavení: Zakázat ovladač (doporučeno)
  • Konfigurace serveru SMB v1
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
    Výchozí směrný plán: povoleno
    Další informace

  • Ověřování WDigest (zakázání může vyžadovat KB2871997)
    Výchozí směrný plán: zakázáno
    Další informace

MSS (starší verze)

  • MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting IPv6 (zařízení)
      Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting (zařízení)
      Výchozí směrný plán: PovolenoNejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (EnableCMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
    Výchozí směrný plán: zakázáno
    Další informace

  • MSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
    Výchozí směrný plán: povoleno
    Další informace

Síťový > klient DNS

  • Vypnutí překladu názvů vícesměrového vysílání
    Výchozí směrný plán: povoleno
    Další informace

Síťová > síťová připojení

  • Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
    Výchozí směrný plán: povoleno
    Další informace

Network > Network Provider

  • Zesílené cesty UNC
    Výchozí směrný plán: povoleno
    Další informace
    • Zesílené cesty UNC: (zařízení)
      Výchozí hodnoty směrného plánu:

      Name (Název) Hodnota
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Síť > Správce připojení systému Windows

  • Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
    Výchozí směrný plán: povoleno
    Další informace

Delegování systémových > přihlašovacích údajů

  • Šifrování Oracle Remediation
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň ochrany: (Zařízení)
      Výchozí směrný plán: Vynutit aktualizaci klientů
  • Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
    Výchozí směrný plán: povoleno
    Další informace

Instalace systémového > zařízení > Omezení instalace zařízení

  • Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
    Výchozí směrný plán: povoleno
    Další informace
    • Zakázaných tříd
      Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

    • Platí také pro odpovídající zařízení, která jsou už nainstalovaná
      Výchozí směrný plán: Ano

Antimalware včasného spuštění systému >

  • Zásady inicializace ovladače Boot-Start
    Výchozí směrný plán: povoleno
    Další informace
    • Zvolte ovladače spouštění, které lze inicializovat:
      Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité

Systémové > Zásady skupiny

  • Konfigurace zpracování zásad registru
    Výchozí směrný plán: povoleno
    Další informace

    • Neaplikovat během pravidelného zpracování na pozadí (zařízení)
      Výchozí směrný plán: False
    • Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
      Výchozí směrný plán: Ano

Systém > pro správu > internetové komunikace Nastavení internetové komunikace

  • Vypnutí stahování ovladačů tisku přes protokol HTTP
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
    Výchozí směrný plán: povoleno
    Další informace

Vzdálená pomoc systému >

  • Konfigurace vyžádané vzdálené pomoci
    Výchozí směrný plán: zakázáno
    Další informace

System > Remote Procedure Call

  • Omezení neověřených klientů RPC
    Výchozí směrný plán: povoleno
    Další informace
    • Platí omezení neověřeného klienta RPC za běhu:
      Výchozí směrný plán: Ověřeno

Modul > runtime aplikace součástí systému Windows

  • Umožněte, aby účty Microsoft byly volitelné
    Výchozí směrný plán: povoleno
    Další informace

Zásady automatického přehrávání součástí > systému Windows

  • Zakázání automatického přehrávání u zařízení bez svazku
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení výchozího chování funkce AutoRun
    Výchozí směrný plán: povoleno
    Další informace

    • Výchozí chování automatického spouštění
      Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
  • Vypnout automatické přehrávání
    Výchozí směrný plán: povoleno
    Další informace

    • Vypnout automatické přehrávání:
      Výchozí směrný plán: Všechny jednotky

Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows

  • Vytvořit výčet účtů správců při zvýšení oprávnění
    Výchozí směrný plán: zakázáno
    Další informace

Aplikace > služby > protokolu událostí součástí systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

Protokol > událostí součástí systému Windows Zabezpečení služby >

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 196608

Systém > protokolu událostí součástí > systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

> Průzkumník souborů součástí systému Windows

  • Konfigurovat filtr SmartScreen v programu Windows Defender
    Výchozí směrný plán: povoleno
    Další informace

    • Vyberte jedno z následujících nastavení: (Zařízení)
      Výchozí směrný plán: Upozornit a zabránit obejití
  • Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
    Výchozí směrný plán: zakázáno
    Další informace

  • Vypnutí ukončení haldy při poškození
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené

  • Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
    Výchozí směrný plán: zakázáno
    Další informace

  • Kontrola odvolání certifikátu serveru
    Výchozí směrný plán: povoleno
    Další informace

  • Kontrola podpisů ve stažených programech
    Výchozí směrný plán: povoleno
    Další informace

  • Nepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí podpory šifrování
    Výchozí směrný plán: povoleno
    Další informace

    • Kombinace zabezpečených protokolů
      Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
  • Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
    Výchozí směrný plán: povoleno
    Další informace

  • Zapnutí rozšířeného chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Internet Ovládací panely

  • Předcházení ignorování chyb certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Výzva
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: Povolit
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: Povolit
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: povoleno
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: Povolit
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení

  • Intranetové weby: Zahrnout všechny síťové cesty (UNC)
    Výchozí směrný plán: zakázáno
    Další informace

  • Zapnutí upozornění na neshodu adres certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu

  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace
    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit aktivní skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit aktivní skriptování
      Výchozí směrný plán: Zakázat
  • Povolit chování binárních souborů a skriptů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit chování binárních souborů a skriptů
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit stahování souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit stahování souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit META REFRESH
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit META REFRESH
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Anonymní přihlášení
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění ovládacích prvků ActiveX a modulů plug-in
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění ovládacích prvků ActiveX a modulů plug-in
      Výchozí směrný plán: Zakázat
  • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
      Výchozí směrný plán: Zakázat
  • Skriptování apletů v jazyce Java
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptování apletů v jazyce Java
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Zakázat
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: povoleno
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: povoleno
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: povoleno
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: povoleno
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: povoleno
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti > systému Windows Internet Explorer

  • Zabránění obcházení upozornění filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

  • Bránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit správě filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Výběr režimu filtru SmartScreen
      Výchozí směrný plán: Zapnuto
  • Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům měnit zásady
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Použít pouze nastavení počítače
    Výchozí směrný plán: povoleno
    Další informace

  • Určení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí detekce chyb
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí funkce Kontrola nastavení zabezpečení
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >

  • Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >

  • Povolit záložní protokol SSL 3.0 (Internet Explorer)
    Výchozí směrný plán: povoleno
    Další informace
    • Povolit nezabezpečenou zálohu pro:
      Výchozí směrný plán: Žádné weby

Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >

  • Nakonfigurujte funkci "Blokovat na první pohled"
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase

  • Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Kontrola antivirové ochrany > v programu Microsoft Defender

  • Kontrola zabalených spustitelných souborů
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender

Součásti > systému Windows Klient Připojení ke vzdálené ploše >

Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků

  • Nepovolit přesměrování jednotky
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy

  • Při připojení vždy vyzvat k zadání hesla
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadovat zabezpečenou komunikaci RPC
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení úrovně šifrování připojení klienta
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň šifrování
      Výchozí směrný plán: Vysoká úroveň

Součásti systému Windows Informační > kanály RSS

  • Zabraňte stahování skříní
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Možnosti > přihlášení do systému Windows

  • Přihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Windows PowerShell

  • Zapnutí protokolování bloků skriptů PowerShellu
    Výchozí směrný plán: povoleno
    Další informace
    • Vyvolání bloků skriptů protokolování událostí start / stop:
      Výchozí směrný plán: False

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ověřování algoritmem Digest
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ukládání přihlašovacích údajů služby WinRM
    Výchozí směrný plán: povoleno
    Další informace

Auditování

  • Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Přihlášení k účtu Odhlášení Audit Uzamčení účtu
    Výchozí směrný plán: Chyba
    Další informace

  • Přihlášení k účtu Odhlášení Členství ve skupině pro audit
    Výchozí směrný plán: Úspěch
    Další informace

  • Přihlášení k účtu Odhlášení Auditování Přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad auditování ověřování
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditování změn zásad auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat přístup ke sdílené složce
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat jiné události odhlašování při přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat správu skupin zabezpečení
    Výchozí směrný plán: Úspěch
    Další informace

  • Rozšíření auditu bezpečnostního systému
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit Special Logon
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat správu uživatelských účtů
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Podrobné sledování auditu činnosti PNP
    Výchozí směrný plán: Úspěch
    Další informace

  • Podrobné sledování vytvoření procesu auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit přístupu k objektům Podrobná sdílená složka
    Výchozí směrný plán: Chyba
    Další informace

  • Audit přístupu k objektům Jiné události přístupu k objektům
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Audit přístupu k objektům Vyměnitelné úložiště
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad Audit MPSSVC Úroveň pravidel Změna zásad
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditování změn zásad Jiné události změn zásad
    Výchozí směrný plán: Chyba
    Další informace

  • Použití oprávnění Audit Citlivé použití oprávnění
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit systému – jiné systémové události
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • System Audit Security State Change
    Výchozí směrný plán: Úspěch
    Další informace

  • Systémový audit Integrita systému
    Výchozí směrný plán: úspěch + selhání
    Další informace

Ochrana dat

  • Povolit přímý přístup do paměti
    Výchozí směrný plán: Blokovat
    Další informace

Defender

  • Povolit prohledávání archivu (Allow Archive Scanning
    Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
    Další informace

  • Povolit monitorování chování
    Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
    Další informace

  • Povolit ochranu cloudu
    Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
    Další informace

  • Povolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
    Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
    Další informace

  • Povolit ochranu přístupu
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit monitorování v reálném čase
    Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
    Další informace

  • Povolit kontrolu všech stažených souborů a příloh
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit kontrolu skriptů
    Výchozí směrný plán: Povoleno.
    Další informace

    • Blokování spouštění potenciálně obfuskovaných skriptů
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování volání rozhraní API Win32 z maker Office
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování vytváření podřízených procesů aplikací Adobe Reader
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování vytváření spustitelného obsahu aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování vkládání kódu do jiných procesů aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace

    • Blokování spustitelného obsahu z e-mailového klienta a webové pošty
      Výchozí směrný plán: Blokovat
      Další informace

  • Úroveň cloudového bloku
    Výchozí směrný plán: Vysoká
    Další informace

  • Prodloužený časový limit cloudu
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 50
    Další informace

  • Zakázat sloučení místních správců (Local Správa Merge)
    Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
    Další informace

  • Povolit výpočet hodnoty hash souborů
    Výchozí směrný plán: Povolit
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: povoleno (blokový režim)
    Další informace

  • Skrýt vyloučení před místními správci
    Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
    Další informace

  • Ochrana proti PUA
    Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
    Další informace

  • Směr skenování v reálném čase
    Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
    Další informace

  • Odeslat vzorky souhlasu
    Výchozí směrný plán: Posílat všechny vzorky automaticky.
    Další informace

Ochrana zařízení

  • Konfigurace spouštění ochrany System Guard
    Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
    Další informace

  • Credential Guard
    Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
    Další informace

  • Povolení zabezpečení založeného na virtualizaci
    Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
    Další informace

  • Vyžadovat funkce zabezpečení platformy
    Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
    Další informace

Zámek zařízení

  • Povolené heslo zařízení
    Výchozí směrný plán: povoleno
    Další informace

    • Historie hesel zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 24
      Další informace

    • Minimální délka hesla zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 14
      Další informace

Dma Guard

  • Zásady výčtu zařízení
    Výchozí směrný plán: Blokovat vše (nejvíce omezující)
    Další informace

Brána firewall

  • Povolení brány firewall doménové sítě
    Výchozí směrný plán: Ano
    Další informace

    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace

    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace

    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace

    • Maximální velikost souboru protokolu
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 16384
      Další informace

    • Výchozí příchozí akce pro profil domény
      Výchozí směrný plán: Blokovat
      Další informace

    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace

  • Povolit bránu firewall pro privátní síť
    Výchozí směrný plán: Ano
    Další informace

    • Maximální velikost souboru protokolu
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 16384
      Další informace

    • Výchozí příchozí akce pro soukromý profil
      Výchozí směrný plán: Blokovat
      Další informace

    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace

    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace

    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace

    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace

  • Povolení brány Public Network Firewall
    Výchozí směrný plán: Ano
    Další informace

    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace

    • Maximální velikost souboru protokolu
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 16384
      Další informace

    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace

    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace

    • Povolit sloučení místních zásad
      Výchozí směrný plán: False
      Další informace

    • Výchozí příchozí akce pro veřejný profil
      Výchozí směrný plán: Blokovat
      Další informace

    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace

    • Povolit sloučení místních zásad protokolu IPsec
      Výchozí směrný plán: False
      Další informace

Pracovní stanice Lanman

  • Povolit nezabezpečené přihlášení hosta
    Výchozí směrný plán: zakázáno
    Další informace

Místní úřad zabezpečení

  • Konfigurace procesu chráněného LSA
    Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
    Další informace

Microsoft App Store

  • Povolit záznam ze hry
    Výchozí směrný plán: Blokovat
    Další informace

  • MSI umožňuje uživatelům řídit instalaci.
    Výchozí směrný plán: zakázáno
    Další informace

  • Instalační služba MSI instaluje vždy se zvýšenými oprávněními
    Výchozí směrný plán: zakázáno
    Další informace

Microsoft Edge

Nastavení obsahu

  • Výchozí nastavení Adobe Flash
    Výchozí směrný plán: zakázáno

  • Minimální povolená verze protokolu TLS
    Výchozí směrný plán: povoleno

    • Minimální povolená verze protokolu TLS (zařízení)
      Výchozí směrný plán: TlS 1.2

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno

Ochrana osobních údajů

  • Umožnit aplikacím aktivaci hlasem nad zámkem
    Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
    Další informace
  • Povolit indexování šifrovaných úložišť nebo položek
    Výchozí směrný plán: Blokovat
    Další informace

Inteligentní obrazovka

  • Povolit inteligentní obrazovku v prostředí
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění přepsání pro Files In Shell
    Výchozí směrný plán: povoleno
    Další informace

Vylepšená ochrana proti phishingu

  • Notify Malicious
    Výchozí směrný plán: povoleno

  • Upozornit na opakované použití hesla
    Výchozí směrný plán: povoleno

  • Upozornit na nebezpečnou aplikaci
    Výchozí směrný plán: povoleno

  • Služba povolena
    Výchozí směrný plán: povoleno

Uživatelská práva

  • Přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty:

  • Povolit místní přihlášení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty:

  • Backup Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Vytváření globálních objektů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty:

  • Create Page File
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Ladění programů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Odepřít přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Odepřít přihlášení ke službě Vzdálená plocha
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Zosobnit klienta
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty:

  • Načtení a uvolnění ovladačů zařízení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Správa auditování a protokolu zabezpečení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Správa hlasitosti
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Upravit prostředí firmwaru
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Profil Single Process
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Vzdálené vypnutí
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Obnovení Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

  • Převzít vlastnictví
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota:

Technologie založená na virtualizaci

  • Integrita kódu vynucená hypervisorem
    Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
    Další informace

Pracovní prostor Windows Ink

  • Povolit Pracovní prostor Windows Ink
    Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
    Další informace

Možnosti zabezpečení Místní zásady

  • Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
    Výchozí směrný plán: povoleno
    Další informace

  • Limit nečinnosti interaktivního přihlašovacího počítače
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 900
    Další informace

  • Interaktivní chování při odebrání čipové karty přihlášení
    Výchozí směrný plán: Uzamknout pracovní stanici
    Další informace

  • Klient sítě Microsoftu Vždy digitálně podepisovat komunikaci
    Výchozí směrný plán: Povolit
    Další informace

  • Síťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
    Výchozí směrný plán: Zakázat
    Další informace

  • Microsoft Network Server Digitally Sign Communications Always
    Výchozí směrný plán: Povolit
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů SAM
    Výchozí směrný plán: povoleno
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
    Výchozí směrný plán: povoleno
    Další informace

  • Omezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
    Výchozí směrný plán : Povolit
    Další informace

  • Přístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: O:BAG:BAD:(A;; RC;;; BA)
    Další informace

  • Zabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
    Výchozí směrný plán: Povolit
    Další informace

  • Zabezpečení sítě Úroveň ověřování LAN Manager
    Výchozí směrný plán: Odesílat pouze odpovědi LM a NTLMv2. Odmítnout LM a NTLM
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Chování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
    Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
    Další informace

  • Chování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
    Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
    Další informace

  • Řízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
    Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
    Další informace

  • Řízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
    Výchozí směrný plán: povoleno
    Další informace

  • Použití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
    Výchozí směrný plán: povoleno
    Další informace