Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek uvádí nastavení a výchozí hodnoty v Windows 365 for Agents standardních hodnotách zabezpečení pro Microsoft Intune. Správci IT můžou tento odkaz použít ke kontrole konfigurací Windows 11, Microsoft Edge a Microsoft Defender for Endpoint. Tyto konfigurace se vztahují na cloudové počítače, které spouštějí agentní úlohy. Před nasazením nebo přizpůsobením směrného plánu zkontrolujte nastavení.
Standardní hodnoty zabezpečení Windows 365 for Agents jsou šablony zásad, které můžete nasadit pomocí služby Microsoft Intune a nakonfigurovat a vynutit doporučená nastavení zabezpečení. Zahrnují funkce správy verzí, které vám pomůžou aktualizovat zásady na nejnovější verzi, a můžete je přizpůsobit tak, aby vyhovovaly potřebám vaší firmy.
O tomto referenčním článku
Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.
Tento článek popisuje:
- Seznam každého nastavení s jeho konfigurací, která se nachází ve výchozí instanci základní verze.
- Pokud je k dispozici, odkaz na základní dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a další podrobnosti o použití nastavení.
Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:
- Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
- Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.
Další informace o používání standardních hodnot zabezpečení najdete tady:
- Používání standardních hodnot zabezpečení
- Změna směrného plánu profilu
- Správa standardních hodnot zabezpečení
Základní hodnoty zabezpečení Windows 365 for Agents verze 24H1
Nastavení v tomto základním plánu platí pro cloudové počítače, na kterých běží agentní úlohy a jsou spravovány prostřednictvím protokolu Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového poskytovatele konfiguračních služeb (CSP) následovaný výchozí konfigurací nastavení v základním plánu.
Šablony pro správu
> Přizpůsobení Ovládací panely
Zabraňte povolení kamery na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informaceZabránění povolení prezentace na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informace
Průvodce zabezpečením MS
Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
Výchozí směrný plán: povoleno
Další informaceKonfigurace ovladače klienta SMB v1
Výchozí směrný plán: povoleno
Další informace-
Konfigurace ovladače MrxSmb10
Výchozí základní nastavení: Zakázat ovladač (doporučeno)
-
Konfigurace ovladače MrxSmb10
Konfigurace serveru SMB v1
Výchozí směrný plán: zakázáno
Další informacePovolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
Výchozí směrný plán: povoleno
Další informaceOvěřování WDigest (zakázání může vyžadovat KB2871997)
Výchozí směrný plán: zakázáno
Další informace
MSS (starší verze)
MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting IPv6 (zařízení)
Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting IPv6 (zařízení)
MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting (zařízení)
Výchozí směrný plán: PovolenoNejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting (zařízení)
MSS: (EnableCMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
Výchozí směrný plán: zakázáno
Další informaceMSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
Výchozí směrný plán: povoleno
Další informace
Síťový > klient DNS
-
Vypnutí překladu názvů vícesměrového vysílání
Výchozí směrný plán: povoleno
Další informace
Síťová > síťová připojení
-
Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
Výchozí směrný plán: povoleno
Další informace
Network > Network Provider
-
Zesílené cesty UNC
Výchozí směrný plán: povoleno
Další informaceZesílené cesty UNC: (zařízení)
Výchozí hodnoty směrného plánu:Name (Název) Hodnota \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Síť > Správce připojení systému Windows
-
Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
Výchozí směrný plán: povoleno
Další informace
Delegování systémových > přihlašovacích údajů
Šifrování Oracle Remediation
Výchozí směrný plán: povoleno
Další informace-
Úroveň ochrany: (Zařízení)
Výchozí směrný plán: Vynutit aktualizaci klientů
-
Úroveň ochrany: (Zařízení)
Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
Výchozí směrný plán: povoleno
Další informace
Instalace systémového > zařízení > Omezení instalace zařízení
-
Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
Výchozí směrný plán: povoleno
Další informaceZakázaných tříd
Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}Platí také pro odpovídající zařízení, která jsou už nainstalovaná
Výchozí směrný plán: Ano
Antimalware včasného spuštění systému >
-
Zásady inicializace ovladače Boot-Start
Výchozí směrný plán: povoleno
Další informace-
Zvolte ovladače spouštění, které lze inicializovat:
Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité
-
Zvolte ovladače spouštění, které lze inicializovat:
Systémové > Zásady skupiny
Konfigurace zpracování zásad registru
Výchozí směrný plán: povoleno
Další informace-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Výchozí směrný plán: False -
Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
Výchozí směrný plán: Ano
-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Systém > pro správu > internetové komunikace Nastavení internetové komunikace
Vypnutí stahování ovladačů tisku přes protokol HTTP
Výchozí směrný plán: povoleno
Další informaceVypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
Výchozí směrný plán: povoleno
Další informace
Vzdálená pomoc systému >
-
Konfigurace vyžádané vzdálené pomoci
Výchozí směrný plán: zakázáno
Další informace
System > Remote Procedure Call
-
Omezení neověřených klientů RPC
Výchozí směrný plán: povoleno
Další informace-
Platí omezení neověřeného klienta RPC za běhu:
Výchozí směrný plán: Ověřeno
-
Platí omezení neověřeného klienta RPC za běhu:
Modul > runtime aplikace součástí systému Windows
-
Umožněte, aby účty Microsoft byly volitelné
Výchozí směrný plán: povoleno
Další informace
Zásady automatického přehrávání součástí > systému Windows
Zakázání automatického přehrávání u zařízení bez svazku
Výchozí směrný plán: povoleno
Další informaceNastavení výchozího chování funkce AutoRun
Výchozí směrný plán: povoleno
Další informace-
Výchozí chování automatického spouštění
Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
-
Výchozí chování automatického spouštění
Vypnout automatické přehrávání
Výchozí směrný plán: povoleno
Další informace-
Vypnout automatické přehrávání:
Výchozí směrný plán: Všechny jednotky
-
Vypnout automatické přehrávání:
Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows
-
Vytvořit výčet účtů správců při zvýšení oprávnění
Výchozí směrný plán: zakázáno
Další informace
Aplikace > služby > protokolu událostí součástí systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
Protokol > událostí součástí systému Windows Zabezpečení služby >
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 196608
-
Maximální velikost protokolu (kB)
Systém > protokolu událostí součástí > systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
> Průzkumník souborů součástí systému Windows
Konfigurovat filtr SmartScreen v programu Windows Defender
Výchozí směrný plán: povoleno
Další informace-
Vyberte jedno z následujících nastavení: (Zařízení)
Výchozí směrný plán: Upozornit a zabránit obejití
-
Vyberte jedno z následujících nastavení: (Zařízení)
Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
Výchozí směrný plán: zakázáno
Další informaceVypnutí ukončení haldy při poškození
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené
Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
Výchozí směrný plán: zakázáno
Další informaceKontrola odvolání certifikátu serveru
Výchozí směrný plán: povoleno
Další informaceKontrola podpisů ve stažených programech
Výchozí směrný plán: povoleno
Další informaceNepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
Výchozí směrný plán: povoleno
Další informaceVypnutí podpory šifrování
Výchozí směrný plán: povoleno
Další informace-
Kombinace zabezpečených protokolů
Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
-
Kombinace zabezpečených protokolů
Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
Výchozí směrný plán: povoleno
Další informaceZapnutí rozšířeného chráněného režimu
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Internet Ovládací panely
-
Předcházení ignorování chyb certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Výchozí směrný plán: Zakázat
-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Výzva
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: Povolit
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: Povolit
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: Povolit
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení
Intranetové weby: Zahrnout všechny síťové cesty (UNC)
Výchozí směrný plán: zakázáno
Další informaceZapnutí upozornění na neshodu adres certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu
-
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit aktivní skriptování
Výchozí směrný plán: povoleno
Další informace-
Povolit aktivní skriptování
Výchozí směrný plán: Zakázat
-
Povolit aktivní skriptování
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: povoleno
Další informace-
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: Zakázat
-
Povolit chování binárních souborů a skriptů
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit stahování souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit stahování souborů
Výchozí směrný plán: Zakázat
-
Povolit stahování souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit META REFRESH
Výchozí směrný plán: povoleno
Další informace-
Povolit META REFRESH
Výchozí směrný plán: Zakázat
-
Povolit META REFRESH
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Výchozí směrný plán: Zakázat
-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Anonymní přihlášení
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: povoleno
Další informace-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: Zakázat
-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: povoleno
Další informace-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: Zakázat
-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Skriptování apletů v jazyce Java
Výchozí směrný plán: povoleno
Další informace-
Skriptování apletů v jazyce Java
Výchozí směrný plán: Zakázat
-
Skriptování apletů v jazyce Java
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Zakázat
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: povoleno
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: povoleno
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: povoleno
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer
Zabránění obcházení upozornění filtru SmartScreen
Výchozí směrný plán: povoleno
Další informaceBránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
Výchozí směrný plán: povoleno
Další informaceZabránit správě filtru SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Výběr režimu filtru SmartScreen
Výchozí směrný plán: Zapnuto
-
Výběr režimu filtru SmartScreen
Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům měnit zásady
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Použít pouze nastavení počítače
Výchozí směrný plán: povoleno
Další informaceUrčení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informaceVypnutí detekce chyb
Výchozí směrný plán: povoleno
Další informaceVypnutí funkce Kontrola nastavení zabezpečení
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >
Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceVypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >
-
Povolit záložní protokol SSL 3.0 (Internet Explorer)
Výchozí směrný plán: povoleno
Další informace-
Povolit nezabezpečenou zálohu pro:
Výchozí směrný plán: Žádné weby
-
Povolit nezabezpečenou zálohu pro:
Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >
-
Nakonfigurujte funkci "Blokovat na první pohled"
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase
-
Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Kontrola antivirové ochrany > v programu Microsoft Defender
-
Kontrola zabalených spustitelných souborů
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender
-
Vypnutí rutinní nápravy
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Klient Připojení ke vzdálené ploše >
-
Nepovolovat ukládání hesel
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků
-
Nepovolit přesměrování jednotky
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy
Při připojení vždy vyzvat k zadání hesla
Výchozí směrný plán: povoleno
Další informaceVyžadovat zabezpečenou komunikaci RPC
Výchozí směrný plán: povoleno
Další informaceNastavení úrovně šifrování připojení klienta
Výchozí směrný plán: povoleno
Další informace-
Úroveň šifrování
Výchozí směrný plán: Vysoká úroveň
-
Úroveň šifrování
Součásti systému Windows Informační > kanály RSS
-
Zabraňte stahování skříní
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Možnosti > přihlášení do systému Windows
-
Přihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Windows PowerShell
-
Zapnutí protokolování bloků skriptů PowerShellu
Výchozí směrný plán: povoleno
Další informace-
Vyvolání bloků skriptů protokolování událostí start / stop:
Výchozí směrný plán: False
-
Vyvolání bloků skriptů protokolování událostí start / stop:
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ověřování algoritmem Digest
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ukládání přihlašovacích údajů služby WinRM
Výchozí směrný plán: povoleno
Další informace
Auditování
Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
Výchozí směrný plán: úspěch + selhání
Další informacePřihlášení k účtu Odhlášení Audit Uzamčení účtu
Výchozí směrný plán: Chyba
Další informacePřihlášení k účtu Odhlášení Členství ve skupině pro audit
Výchozí směrný plán: Úspěch
Další informacePřihlášení k účtu Odhlášení Auditování Přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad auditování ověřování
Výchozí směrný plán: Úspěch
Další informaceAuditování změn zásad auditu
Výchozí směrný plán: Úspěch
Další informaceAuditovat přístup ke sdílené složce
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat jiné události odhlašování při přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat správu skupin zabezpečení
Výchozí směrný plán: Úspěch
Další informaceRozšíření auditu bezpečnostního systému
Výchozí směrný plán: Úspěch
Další informaceAudit Special Logon
Výchozí směrný plán: Úspěch
Další informaceAuditovat správu uživatelských účtů
Výchozí směrný plán: úspěch + selhání
Další informacePodrobné sledování auditu činnosti PNP
Výchozí směrný plán: Úspěch
Další informacePodrobné sledování vytvoření procesu auditu
Výchozí směrný plán: Úspěch
Další informaceAudit přístupu k objektům Podrobná sdílená složka
Výchozí směrný plán: Chyba
Další informaceAudit přístupu k objektům Jiné události přístupu k objektům
Výchozí směrný plán: úspěch + selhání
Další informaceAudit přístupu k objektům Vyměnitelné úložiště
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad Audit MPSSVC Úroveň pravidel Změna zásad
Výchozí směrný plán: úspěch + selhání
Další informaceAuditování změn zásad Jiné události změn zásad
Výchozí směrný plán: Chyba
Další informacePoužití oprávnění Audit Citlivé použití oprávnění
Výchozí směrný plán: Úspěch
Další informaceAudit systému – jiné systémové události
Výchozí směrný plán: úspěch + selhání
Další informaceSystem Audit Security State Change
Výchozí směrný plán: Úspěch
Další informaceSystémový audit Integrita systému
Výchozí směrný plán: úspěch + selhání
Další informace
Ochrana dat
-
Povolit přímý přístup do paměti
Výchozí směrný plán: Blokovat
Další informace
Defender
Povolit prohledávání archivu (Allow Archive Scanning
Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
Další informacePovolit monitorování chování
Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
Další informacePovolit ochranu cloudu
Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
Další informacePovolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
Další informacePovolit ochranu přístupu
Výchozí směrný plán: Povoleno.
Další informacePovolit monitorování v reálném čase
Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
Další informacePovolit kontrolu všech stažených souborů a příloh
Výchozí směrný plán: Povoleno.
Další informacePovolit kontrolu skriptů
Výchozí směrný plán: Povoleno.
Další informaceBlokování spouštění potenciálně obfuskovaných skriptů
Výchozí směrný plán: Blokovat
Další informaceBlokování volání rozhraní API Win32 z maker Office
Výchozí směrný plán: Blokovat
Další informaceBlokovat komunikační aplikaci Office ve vytváření podřízených procesů
Výchozí směrný plán: Blokovat
Další informaceBlokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Blokovat
Další informaceBlokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informaceBlokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování spustitelného obsahu z e-mailového klienta a webové pošty
Výchozí směrný plán: Blokovat
Další informace
Úroveň cloudového bloku
Výchozí směrný plán: Vysoká
Další informaceProdloužený časový limit cloudu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 50
Další informaceZakázat sloučení místních správců (Local Správa Merge)
Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
Další informacePovolit výpočet hodnoty hash souborů
Výchozí směrný plán: Povolit
Další informacePovolení ochrany sítě
Výchozí směrný plán: povoleno (blokový režim)
Další informaceSkrýt vyloučení před místními správci
Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
Další informaceOchrana proti PUA
Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
Další informaceSměr skenování v reálném čase
Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
Další informaceOdeslat vzorky souhlasu
Výchozí směrný plán: Posílat všechny vzorky automaticky.
Další informace
Ochrana zařízení
Konfigurace spouštění ochrany System Guard
Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
Další informaceCredential Guard
Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
Další informacePovolení zabezpečení založeného na virtualizaci
Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
Další informaceVyžadovat funkce zabezpečení platformy
Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
Další informace
Zámek zařízení
Povolené heslo zařízení
Výchozí směrný plán: povoleno
Další informaceHistorie hesel zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 24
Další informaceMinimální délka hesla zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 14
Další informace
Dma Guard
-
Zásady výčtu zařízení
Výchozí směrný plán: Blokovat vše (nejvíce omezující)
Další informace
Brána firewall
Povolení brány firewall doménové sítě
Výchozí směrný plán: Ano
Další informacePovolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informaceVýchozí odchozí akce
Výchozí směrný plán: Povolit
Další informaceZakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informaceMaximální velikost souboru protokolu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 16384
Další informaceVýchozí příchozí akce pro profil domény
Výchozí směrný plán: Blokovat
Další informacePovolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace
Povolit bránu firewall pro privátní síť
Výchozí směrný plán: Ano
Další informaceMaximální velikost souboru protokolu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 16384
Další informaceVýchozí příchozí akce pro soukromý profil
Výchozí směrný plán: Blokovat
Další informacePovolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informacePovolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informaceZakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informaceVýchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace
Povolení brány Public Network Firewall
Výchozí směrný plán: Ano
Další informacePovolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informaceMaximální velikost souboru protokolu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 16384
Další informaceVýchozí odchozí akce
Výchozí směrný plán: Povolit
Další informaceZakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informacePovolit sloučení místních zásad
Výchozí směrný plán: False
Další informaceVýchozí příchozí akce pro veřejný profil
Výchozí směrný plán: Blokovat
Další informacePovolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informacePovolit sloučení místních zásad protokolu IPsec
Výchozí směrný plán: False
Další informace
Pracovní stanice Lanman
-
Povolit nezabezpečené přihlášení hosta
Výchozí směrný plán: zakázáno
Další informace
Místní úřad zabezpečení
-
Konfigurace procesu chráněného LSA
Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
Další informace
Microsoft App Store
Povolit záznam ze hry
Výchozí směrný plán: Blokovat
Další informaceMSI umožňuje uživatelům řídit instalaci.
Výchozí směrný plán: zakázáno
Další informaceInstalační služba MSI instaluje vždy se zvýšenými oprávněními
Výchozí směrný plán: zakázáno
Další informace
Microsoft Edge
Nastavení obsahu
Výchozí nastavení Adobe Flash
Výchozí směrný plán: zakázánoMinimální povolená verze protokolu TLS
Výchozí směrný plán: povoleno-
Minimální povolená verze protokolu TLS (zařízení)
Výchozí směrný plán: TlS 1.2
-
Minimální povolená verze protokolu TLS (zařízení)
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Ochrana osobních údajů
-
Umožnit aplikacím aktivaci hlasem nad zámkem
Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
Další informace
Vyhledávání
-
Povolit indexování šifrovaných úložišť nebo položek
Výchozí směrný plán: Blokovat
Další informace
Inteligentní obrazovka
Povolit inteligentní obrazovku v prostředí
Výchozí směrný plán: povoleno
Další informaceZabránění přepsání pro Files In Shell
Výchozí směrný plán: povoleno
Další informace
Vylepšená ochrana proti phishingu
Notify Malicious
Výchozí směrný plán: povolenoUpozornit na opakované použití hesla
Výchozí směrný plán: povolenoUpozornit na nebezpečnou aplikaci
Výchozí směrný plán: povolenoSlužba povolena
Výchozí směrný plán: povoleno
Uživatelská práva
Přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnoty:*S-1-5-32-544-
*S-1-5-32-555Další informace
Povolit místní přihlášení
Výchozí směrný plán: Nakonfigurovaný
Hodnoty:*S-1-5-32-544-
*S-1-5-32-545Další informace
Backup Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Vytváření globálních objektů
Výchozí směrný plán: Nakonfigurovaný
Hodnoty:*S-1-5-32-544*S-1-5-19*S-1-5-20-
*S-1-5-6Další informace
Create Page File
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Ladění programů
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Odepřít přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-113Další informace
-
Odepřít přihlášení ke službě Vzdálená plocha
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-113Další informace
-
Zosobnit klienta
Výchozí směrný plán: Nakonfigurovaný
Hodnoty:*S-1-5-32-544*S-1-5-6*S-1-5-19-
*S-1-5-20Další informace
Načtení a uvolnění ovladačů zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Správa auditování a protokolu zabezpečení
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Správa hlasitosti
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Upravit prostředí firmwaru
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Profil Single Process
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Vzdálené vypnutí
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Obnovení Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Převzít vlastnictví
Výchozí směrný plán: Nakonfigurovaný
Hodnota:-
*S-1-5-32-544Další informace
-
Technologie založená na virtualizaci
-
Integrita kódu vynucená hypervisorem
Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
Další informace
Pracovní prostor Windows Ink
-
Povolit Pracovní prostor Windows Ink
Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
Další informace
Možnosti zabezpečení Místní zásady
Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
Výchozí směrný plán: povoleno
Další informaceLimit nečinnosti interaktivního přihlašovacího počítače
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 900
Další informaceInteraktivní chování při odebrání čipové karty přihlášení
Výchozí směrný plán: Uzamknout pracovní stanici
Další informaceKlient sítě Microsoftu Vždy digitálně podepisovat komunikaci
Výchozí směrný plán: Povolit
Další informaceSíťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
Výchozí směrný plán: Zakázat
Další informaceMicrosoft Network Server Digitally Sign Communications Always
Výchozí směrný plán: Povolit
Další informacePřístup k síti neumožňuje anonymní výčet účtů SAM
Výchozí směrný plán: povoleno
Další informacePřístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
Výchozí směrný plán: povoleno
Další informaceOmezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
Výchozí směrný plán : Povolit
Další informacePřístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
Výchozí směrný plán: Nakonfigurovaný
Hodnota: O:BAG:BAD:(A;; RC;;; BA)
Další informaceZabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
Výchozí směrný plán: Povolit
Další informaceZabezpečení sítě Úroveň ověřování LAN Manager
Výchozí směrný plán: Odesílat pouze odpovědi LM a NTLMv2. Odmítnout LM a NTLM
Další informaceZabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceZabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceChování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
Další informaceChování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
Další informaceŘízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
Další informaceŘízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
Výchozí směrný plán: povoleno
Další informacePoužití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
Výchozí směrný plán: povoleno
Další informace