Referenční informace o nastavení standardních hodnot zabezpečení Windows MDM pro Microsoft Intune

Tento článek je odkazem na nastavení, která jsou k dispozici v základním nastavení zabezpečení Windows Mobile – Správa zařízení (MDM) pro Microsoft Intune.

O tomto referenčním článku

Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.

Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:

  • Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
  • Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.

Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:

  • Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
  • Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.

Další informace o používání standardních hodnot zabezpečení najdete tady:

Standardní hodnoty zabezpečení pro Windows verze 25H2

Nastavení v tomto základním nastavení vychází ze standardních hodnot základního zabezpečení Windows 11 verze 25H2, které najdete v sadě Security Compliance Toolkit a standardních hodnot z webu Microsoft Download Center, a zahrnují pouze nastavení, která platí pro zařízení s Windows spravovaná prostřednictvím Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového zprostředkovatele konfiguračních služeb (CSP) a pak zobrazí výchozí konfiguraci nastavení v základním plánu.

Poznámka

Nastavení Zakázat spuštění Internet Exploreru 11 prostřednictvím automatizace COM bylo přidáno do základního plánu verze 25H2 v aktualizaci služby z června 2026 po prvním vydání směrného plánu. U profilů, které jste vytvořili před touto aktualizací, se nové nastavení automaticky nepoužije:

  • U profilu, který jste nasadili před touto aktualizací, ho upravte a uložte. Nastavení se zobrazí s výchozí výchozí hodnotou směrného plánu a Intune nasadí změnu do přiřazených skupin při příštím vrácení zařízení se změnami. Pokud profil neupravíte a neuložíte, nastavení se neprojeví.
  • Profily, které vytvoříte se základním plánem verze 25H2 nebo které aktualizujete na verzi 25H2, toto nastavení ve výchozím nastavení obsahují.

Šablony pro správu

> Přizpůsobení Ovládací panely

  • Zabraňte povolení kamery na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění povolení prezentace na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

Průvodce zabezpečením MS

  • Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace ovladače klienta SMB v1
    Výchozí směrný plán: povoleno
    Další informace

    • Konfigurace ovladače MrxSmb10
      Výchozí základní nastavení: Zakázat ovladač (doporučeno)
  • Konfigurace serveru SMB v1
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
    Výchozí směrný plán: povoleno
    Další informace

MSS (starší verze)

  • MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting IPv6 (zařízení)
      Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting (zařízení)
      Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (EnableICMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
    Výchozí směrný plán: zakázáno
    Další informace

  • MSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
    Výchozí směrný plán: povoleno
    Další informace

Síťový > klient DNS

  • Vypnutí překladu názvů vícesměrového vysílání
    Výchozí směrný plán: povoleno
    Další informace

Síťová > síťová připojení

  • Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
    Výchozí směrný plán: povoleno
    Další informace

Network > Network Provider

  • Zesílené cesty UNC
    Výchozí směrný plán: povoleno
    Další informace
    • Zesílené cesty UNC: (zařízení)
      Výchozí hodnoty směrného plánu:

      Name (Název) Hodnota
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Síť > Správce připojení systému Windows

  • Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
    Výchozí směrný plán: povoleno
    Další informace

Tiskárny

  • Konfigurace ochrany Redirection Guard
    Výchozí směrný plán: povolenoDalší informace

    • Možnosti ochrany Redirection Guard (zařízení)
      Výchozí směrný plán: Ochrana Redirection Guard povolena
  • Konfigurace nastavení připojení RPC
    Výchozí směrný plán: povoleno
    Další informace

    • Použití ověřování pro odchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: Výchozí
    • Protokol pro odchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: RPC přes TCP
  • Konfigurace nastavení naslouchacího procesu RPC
    Výchozí směrný plán: povoleno
    Další informace

    • Protokoly umožňující příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: RPC přes TCP
    • Ověřovací protokol pro příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: Vyjednávat
  • Konfigurace vzdáleného volání procedur (RPC) přes port TCP
    Výchozí směrný plán: povoleno
    Další informace

    • Port RPC přes TCP (zařízení)
      Výchozí směrný plán: 0
  • Omezuje instalaci ovladače tisku na správce
    Výchozí směrný plán: povoleno
    Další informace

  • Správa zpracování souborů specifických pro frontu
    Výchozí směrný plán: povoleno
    Další informace

    • Správa zpracování souborů Queue-Specific: (Zařízení)
      Výchozí základní nastavení: Omezit soubory specifické pro frontu na profily barev

Oznámení nabídky Start a hlavního panelu >

  • Vypnutí informačních zpráv na zamykací obrazovce (uživatel)
    Výchozí směrný plán: povoleno
    Další informace

Vytvoření procesu auditu systému >

  • Zahrnout příkazový řádek do událostí vytváření procesu
    Výchozí směrný plán: povoleno
    Další informace

Delegování systémových > přihlašovacích údajů

  • Šifrování Oracle Remediation
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň ochrany: (Zařízení)
      Výchozí směrný plán: Vynutit aktualizaci klientů
  • Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
    Výchozí směrný plán: povoleno
    Další informace

Instalace systémového > zařízení > Omezení instalace zařízení

  • Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
    Výchozí směrný plán: povoleno
    Další informace
    • Platí také pro odpovídající zařízení, která jsou už nainstalovaná
      Výchozí směrný plán: Ano
    • Zakázaných tříd
      Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware včasného spuštění systému >

  • Zásady inicializace ovladače Boot-Start
    Výchozí směrný plán: povoleno
    Další informace
    • Zvolte ovladače spouštění, které lze inicializovat:
      Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité

Systémové > Zásady skupiny

  • Konfigurace zpracování zásad registru
    Výchozí směrný plán: povoleno
    Další informace
    • Neaplikovat během pravidelného zpracování na pozadí (zařízení)
      Výchozí směrný plán: False
    • Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
      Výchozí směrný plán: Ano

Systém > pro správu > internetové komunikace Nastavení internetové komunikace

  • Vypnutí stahování ovladačů tisku přes protokol HTTP
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
    Výchozí směrný plán: povoleno
    Další informace

System Local Security Authority (Systémový > místní úřad zabezpečení)

  • Povolit načítání vlastních SSP a přístupových bodů do služby LSASS
    Výchozí směrný plán: zakázáno
    Další informace

Nastavení režimu spánku > řízení spotřeby systému >

  • Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení z baterie)
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení ze sítě)
    Výchozí směrný plán: zakázáno
    Další informace

  • Vyžadování hesla při probuzení počítače (při napájení z baterie)
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadování hesla při probuzení počítače (zapojení do sítě)
    Výchozí směrný plán: povoleno
    Další informace

Vzdálená pomoc systému >

  • Konfigurace vyžádané vzdálené pomoci
    Výchozí směrný plán: zakázáno
    Další informace

System > Remote Procedure Call

  • Omezení neověřených klientů RPC
    Výchozí směrný plán: povoleno
    Další informace
    • Platí omezení neověřeného klienta RPC za běhu:
      Výchozí směrný plán: Ověřeno

Modul > runtime aplikace součástí systému Windows

  • Umožněte, aby účty Microsoft byly volitelné
    Výchozí směrný plán: povoleno
    Další informace

Zásady automatického přehrávání součástí > systému Windows

  • Zakázání automatického přehrávání u zařízení bez svazku
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení výchozího chování funkce AutoRun
    Výchozí směrný plán: povoleno
    Další informace

    • Výchozí chování automatického spouštění
      Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
  • Vypnout automatické přehrávání
    Výchozí směrný plán: povoleno
    Další informace

    • Vypnout automatické přehrávání:
      Výchozí směrný plán: Všechny jednotky

Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky

  • Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky

  • Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: povoleno
    Další informace
    • Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
      Výchozí směrný plán: False

Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows

  • Vytvořit výčet účtů správců při zvýšení oprávnění
    Výchozí směrný plán: zakázáno
    Další informace

Aplikace > služby > protokolu událostí součástí systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

Protokol > událostí součástí systému Windows Zabezpečení služby >

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 196608

Systém > protokolu událostí součástí > systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

> Průzkumník souborů součástí systému Windows

  • Konfigurovat filtr SmartScreen v programu Windows Defender
    Výchozí směrný plán: povoleno
    Další informace

    • Vyberte jedno z následujících nastavení: (Zařízení)
      Výchozí směrný plán: Upozornit a zabránit obejití
  • Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
    Výchozí směrný plán: zakázáno
    Další informace

  • Vypnutí ukončení haldy při poškození
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Internet Explorer

  • Zakázat spuštění Internet Exploreru 11 přes automatizaci COM
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění obcházení upozornění filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

  • Bránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit správě filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Výběr režimu filtru SmartScreen
      Výchozí směrný plán: Zapnuto
  • Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům měnit zásady
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Použít pouze nastavení počítače
    Výchozí směrný plán: povoleno
    Další informace

  • Určení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí detekce chyb
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí funkce Kontrola nastavení zabezpečení
    Výchozí směrný plán: zakázáno
    Další informace

  • Zapnutí funkce automatického dokončování uživatelských jmen a hesel ve formulářích (uživatel)
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Internet > Explorer > Internet Ovládací panely

  • Předcházení ignorování chyb certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené

  • Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
    Výchozí směrný plán: zakázáno
    Další informace

  • Kontrola odvolání certifikátu serveru
    Výchozí směrný plán: povoleno
    Další informace

  • Kontrola podpisů ve stažených programech
    Výchozí směrný plán: povoleno
    Další informace

  • Nepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí podpory šifrování
    Výchozí směrný plán: povoleno
    Další informace

    • Kombinace zabezpečených protokolů
      Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
  • Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
    Výchozí směrný plán: povoleno
    Další informace

  • Zapnutí rozšířeného chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení

  • Intranetové weby: Zahrnout všechny síťové cesty (UNC)
    Výchozí směrný plán: zakázáno
    Další informace

  • Zapnutí upozornění na neshodu adres certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Výzva
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: Povolit
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: Povolit
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: Povolit
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: Povolit
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu

  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace
    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit aktivní skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit aktivní skriptování
      Výchozí směrný plán: Zakázat
  • Povolit chování binárních souborů a skriptů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit chování binárních souborů a skriptů
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit stahování souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit stahování souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit META REFRESH
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit META REFRESH
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Anonymní přihlášení
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění ovládacích prvků ActiveX a modulů plug-in
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění ovládacích prvků ActiveX a modulů plug-in
      Výchozí směrný plán: Zakázat
  • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
      Výchozí směrný plán: Zakázat
  • Skriptování apletů v jazyce Java
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptování apletů v jazyce Java
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Zakázat
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: povoleno
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: povoleno
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: povoleno
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: povoleno
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: povoleno
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >

  • Povolit záložní protokol SSL 3.0 (Internet Explorer)
    Výchozí směrný plán: povoleno
    Další informace
    • Povolit nezabezpečenou zálohu pro:
      Výchozí směrný plán: Žádné weby

Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >

  • Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >

  • Nakonfigurujte funkci "Blokovat na první pohled"
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase

  • Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Klient Připojení ke vzdálené ploše >

Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků

  • Nepovolit přesměrování jednotky
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy

  • Při připojení vždy vyzvat k zadání hesla
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadovat zabezpečenou komunikaci RPC
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení úrovně šifrování připojení klienta
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň šifrování
      Výchozí směrný plán: Vysoká úroveň

Součásti systému Windows Informační > kanály RSS

  • Zabraňte stahování skříní
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Možnosti > přihlášení do systému Windows

  • Konfigurace přenosu uživatelského hesla v obsahu oznámení MPR odesílaných službou winlogon
    Výchozí směrný plán: zakázáno
    Další informace

  • Přihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Windows PowerShell

  • Zapnutí protokolování bloků skriptů PowerShellu
    Výchozí směrný plán: povoleno
    Další informace
    • Vyvolání bloků skriptů protokolování událostí start / stop:
      Výchozí směrný plán: False

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ověřování algoritmem Digest
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ukládání přihlašovacích údajů služby WinRM
    Výchozí směrný plán: povoleno
    Další informace

Auditování

  • Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Přihlášení k účtu Odhlášení Audit Uzamčení účtu
    Výchozí směrný plán: Chyba
    Další informace

  • Přihlášení k účtu Odhlášení Členství ve skupině pro audit
    Výchozí směrný plán: Úspěch
    Další informace

  • Přihlášení k účtu Odhlášení Auditování Přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad auditování ověřování
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditování změn zásad auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat přístup ke sdílené složce
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat jiné události odhlašování při přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat správu skupin zabezpečení
    Výchozí směrný plán: Úspěch
    Další informace

  • Rozšíření auditu bezpečnostního systému
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit Special Logon
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat správu uživatelských účtů
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Podrobné sledování auditu činnosti PNP
    Výchozí směrný plán: Úspěch
    Další informace

  • Podrobné sledování vytvoření procesu auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit přístupu k objektům Podrobná sdílená složka
    Výchozí směrný plán: Chyba
    Další informace

  • Audit přístupu k objektům Jiné události přístupu k objektům
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Audit přístupu k objektům Vyměnitelné úložiště
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad Audit MPSSVC Úroveň pravidel Změna zásad
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditování změn zásad Jiné události změn zásad
    Výchozí směrný plán: Chyba
    Další informace

  • Použití oprávnění Audit Citlivé použití oprávnění
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit systému – jiné systémové události
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • System Audit Security State Change
    Výchozí směrný plán: Úspěch
    Další informace

  • Systémový audit Integrita systému
    Výchozí směrný plán: úspěch + selhání
    Další informace

Prohlížeč

  • Povolit Správce hesel
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolit inteligentní obrazovku
    Výchozí směrný plán: Povolit
    Další informace

  • Zabránit přepsání chyb certifikátů
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit přepsání výzvy inteligentní obrazovky
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit přepsání výzvy inteligentní obrazovky pro Files
    Výchozí směrný plán: povoleno
    Další informace

Ochrana dat

  • Povolit přímý přístup do paměti
    Výchozí směrný plán: Blokovat
    Další informace

Defender

  • Povolit prohledávání archivu (Allow Archive Scanning
    Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
    Další informace

  • Povolit monitorování chování
    Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
    Další informace

  • Povolit ochranu cloudu
    Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
    Další informace

  • Povolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
    Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
    Další informace

  • Povolit ochranu přístupu
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit monitorování v reálném čase
    Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
    Další informace

  • Povolit kontrolu všech stažených souborů a příloh
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit kontrolu skriptů
    Výchozí směrný plán: Povoleno.
    Další informace

    • Blokování spouštění potenciálně obfuskovaných skriptů
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování volání rozhraní API Win32 z maker Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vytváření podřízených procesů aplikací Adobe Reader
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vytváření procesů pocházejících z příkazů PSExec a WMI Výchozí směrný plán: Audit
      Další informace
    • Blokování vytváření spustitelného obsahu aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vkládání kódu do jiných procesů aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování spustitelného obsahu z e-mailového klienta a webové pošty
      Výchozí směrný plán: Blokovat
      Další informace
  • Úroveň cloudového bloku
    Výchozí směrný plán: Vysoká
    Další informace

  • Prodloužený časový limit cloudu
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 50
    Další informace

  • Zakázat sloučení místních správců (Local Správa Merge)
    Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
    Další informace

  • Povolit převod Upozornit na blokování
    Výchozí směrný plán: Upozornit na verdikty jsou převedeny na blokované
    Další informace

  • Povolit výpočet hodnoty hash souborů
    Výchozí směrný plán: Povolit
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: povoleno (blokový režim)
    Další informace

  • Skrýt vyloučení před místními správci
    Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
    Další informace

  • Povolit aktualizaci RTP a sig při prvním spuštění počítače
    Výchozí směrný plán: Pokud toto nastavení povolíte, ochrana v reálném čase a Aktualizace bezpečnostních informací se během počátečního nastavování počítače povolí.
    Další informace

  • Pasivní náprava
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Pasivní oprava Sense AutoRemediation
    Další informace

  • Ochrana proti PUA
    Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
    Další informace

  • Rychlá kontrola – zahrnutí výjimek
    Výchozí základní nastavení: Pokud nastavíte hodnotu 1, budou během rychlé kontroly kontrolovány všechny soubory a adresáře, které jsou vyloučeny z ochrany v reálném čase pomocí kontextových vyloučení.
    Další informace

  • Směr skenování v reálném čase
    Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
    Další informace

  • Odeslat vzorky souhlasu
    Výchozí směrný plán: Posílat všechny vzorky automaticky.
    Další informace

Ochrana zařízení

  • Konfigurace spouštění ochrany System Guard
    Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
    Další informace

  • Credential Guard
    Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
    Další informace

  • Povolení zabezpečení založeného na virtualizaci
    Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
    Další informace

  • Izolace identity počítače
    Výchozí směrný plán: (zakázáno) Heslo počítače je vázáno pouze na službu LSASS a uloženo v $MACHINE. Klíč registru ACC.
    Další informace

  • Vyžadovat funkce zabezpečení platformy
    Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
    Další informace

Zámek zařízení

  • Povolené heslo zařízení
    Výchozí směrný plán: povoleno
    Další informace
    • Historie hesel zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 24
      Další informace
    • Minimální délka hesla zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 14
      Další informace

Dma Guard

  • Zásady výčtu zařízení
    Výchozí směrný plán: Blokovat vše (nejvíce omezující)
    Další informace

Prostředí

  • Povolit Windows Spotlight (uživatel)
    Výchozí směrný plán: Povolit
    Další informace
    • Povolit funkce Windows pro spotřebitele
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolit návrhy třetích stran ve Windows Spotlight (uživatel)
      Výchozí směrný plán: Blokovat
      Další informace

Brána firewall

  • Povolení brány firewall doménové sítě
    Výchozí směrný plán: Ano
    Další informace

    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
    • Maximální velikost souboru protokolu
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 16384
      Další informace
    • Výchozí příchozí akce pro profil domény
      Výchozí směrný plán: Blokovat
      Další informace
  • Povolit bránu firewall pro privátní síť
    Výchozí směrný plán: Ano
    Další informace

    • Maximální velikost souboru protokolu
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 16384
      Další informace
    • Výchozí příchozí akce pro soukromý profil
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
  • Povolení brány Public Network Firewall
    Výchozí směrný plán: Ano
    Další informace

    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Maximální velikost souboru protokolu
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 16384
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
    • Výchozí příchozí akce pro veřejný profil
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolit sloučení místních zásad
      Výchozí směrný plán: False
      Další informace
    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Povolit sloučení místních zásad protokolu IPsec
      Výchozí směrný plán: False
      Další informace

Kerberos

  • Konfigurace algoritmu PK init hash
    Výchozí směrný plán: povoleno
    Další informace

    • PK init hash algoritmus SHA256
      Výchozí směrný plán: Podporováno
      Další informace

    • PK init hash algoritmus SHA384
      Výchozí směrný plán: Podporováno
      Další informace

    • PK inicializační hashovací algoritmus SHA512
      Výchozí směrný plán: Podporováno
      Další informace

    • PK init hash algoritmus SHA1 PK init hash algoritmus SHA1
      Výchozí směrný plán: Nepodporováno
      Další informace

Lanman Server

  • Klient auditu nepodporuje šifrování.
    Výchozí směrný plán: povoleno
    Další informace

  • Klient auditu nepodporuje podepisování
    Výchozí směrný plán: povoleno
    Další informace

  • Auditovat nezabezpečené přihlášení hosta
    Výchozí směrný plán: povoleno
    Další informace

  • Zpoždění omezovače rychlosti ověřování v ms
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 2000
    Další informace

  • Povolení ověřovacího omezovače rychlosti
    Výchozí směrný plán: povoleno
    Další informace

  • Povolení Mailslots
    Výchozí směrný plán: zakázáno
    Další informace

  • Max. dialekt Smb2
    Výchozí směrný plán: SMB 3.1.1
    Další informace

  • min. smb2 dialekt
    Výchozí směrný plán: SMB 3.0.0
    Další informace

Pracovní stanice Lanman

  • Auditovat nezabezpečené přihlášení hosta
    Výchozí směrný plán: povoleno
    Další informace

  • Audit Server nepodporuje šifrování.
    Výchozí směrný plán: povoleno
    Další informace

  • Audit Server nepodporuje podepisování
    Výchozí směrný plán: povoleno
    Další informace

  • Povolit nezabezpečené přihlášení hosta
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení Mailslots
    Výchozí směrný plán: zakázáno
    Další informace

  • Maximální počet SMB 2 Dialekt
    Výchozí směrný plán: SMB 3.1.1
    Další informace

  • Min SMB 2 Dialect
    Výchozí směrný plán: SMB 3.0.0
    Další informace

  • Vyžadovat šifrování
    Výchozí směrný plán: zakázáno
    Další informace

POČET OKRUHŮ

  • Záložní adresář
    Výchozí směrný plán: Zálohujte heslo pouze na Microsoft Entra ID
    Další informace

Možnosti zabezpečení Místní zásady

  • Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
    Výchozí směrný plán: povoleno
    Další informace

  • Limit nečinnosti interaktivního přihlašovacího počítače
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 900
    Další informace

  • Interaktivní chování při odebrání čipové karty přihlášení
    Výchozí směrný plán: Uzamknout pracovní stanici
    Další informace

  • Klient sítě Microsoftu Vždy digitálně podepisovat komunikaci
    Výchozí směrný plán: Povolit
    Další informace

  • Síťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
    Výchozí směrný plán: Zakázat
    Další informace

  • Microsoft Network Server Digitally Sign Communications Always
    Výchozí směrný plán: Povolit
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů SAM
    Výchozí směrný plán: povoleno
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
    Výchozí směrný plán: povoleno
    Další informace

  • Omezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
    Výchozí směrný plán: Povolit
    Další informace

  • Přístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: O:BAG:BAD:(A;; RC;;; BA)
    Další informace

  • Zabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
    Výchozí směrný plán: Povolit
    Další informace

  • Zabezpečení sítě Úroveň ověřování LAN Manager
    Výchozí směrný plán: Odesílat pouze odpovědi NTLMv2. Odmítnout LM a NTLM
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Chování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
    Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
    Další informace

  • Chování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
    Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
    Další informace

  • Řízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
    Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
    Další informace

  • Řízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
    Výchozí směrný plán: povoleno
    Další informace

  • Použití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
    Výchozí směrný plán: povoleno
    Další informace

Místní úřad zabezpečení

  • Konfigurace procesu chráněného LSA
    Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
    Další informace

Microsoft App Store

  • Povolit záznam ze hry
    Výchozí směrný plán: Blokovat
    Další informace

  • MSI umožňuje uživatelům řídit instalaci.
    Výchozí směrný plán: zakázáno
    Další informace

  • Instalační služba MSI instaluje vždy se zvýšenými oprávněními
    Výchozí směrný plán: zakázáno
    Další informace

Microsoft Edge

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno

Ochrana osobních údajů

  • Umožnit aplikacím aktivaci hlasem nad zámkem
    Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
    Další informace
  • Povolit indexování šifrovaných úložišť nebo položek
    Výchozí směrný plán: Blokovat
    Další informace

Inteligentní obrazovka

  • Povolit inteligentní obrazovku v prostředí
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění přepsání pro Files In Shell
    Výchozí směrný plán: povoleno
    Další informace

Vylepšená ochrana proti phishingu

  • Notify Malicious
    Výchozí směrný plán: povoleno

  • Upozornit na opakované použití hesla
    Výchozí směrný plán: povoleno

  • Upozornit na nebezpečnou aplikaci
    Výchozí směrný plán: povoleno

  • Služba povolena
    Výchozí směrný plán: povoleno

Sudo

Systémové služby

  • Konfigurace režimu spuštění služby Správa příslušenství pro Xbox
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění služby Xbox Live Auth Manager
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění služby ukládání her ve službě Xbox Live
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění síťové služby Xbox Live
    Výchozí směrný plán: zakázáno
    Další informace

Plánovač úloh

  • Povolit úlohu ukládání hry pro Xbox
    Výchozí směrný plán: zakázáno
    Další informace

Uživatelská práva

  • Přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Administrators (*S-1-5-32-544), Uživatelé vzdálené plochy (*S-1-5-32-555)
    Další informace

  • Povolit místní přihlášení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Uživatelé (*S-1-5-32-545)
    Další informace

  • Backup Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Vytváření globálních objektů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služba (*S-1-5-6)
    Další informace

  • Create Page File
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Ladění programů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Odepřít přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: NT AUTHORITY\Local Account (*S-1-5-113)
    Další informace

  • Odepřít přihlášení ke službě Vzdálená plocha
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: NT AUTHORITY\Local Account (*S-1-5-113)
    Další informace

  • Zosobnit klienta
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Služba (*S-1-5-6), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služby s omezeným přístupem k Windows (*S-1-5-99-216390572-1995538116-3857911515-2404958512-2623887229)
    Další informace

  • Načtení a uvolnění ovladačů zařízení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Správa auditování a protokolu zabezpečení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Správa hlasitosti
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Upravit prostředí firmwaru
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Profil Single Process
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Vzdálené vypnutí
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Obnovení Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

  • Převzít vlastnictví
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544)
    Další informace

Technologie založená na virtualizaci

  • Integrita kódu vynucená hypervisorem
    Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
    Další informace

Nastavení Wi-Fi

  • Povolit automatické připojení k hotspotům Wi Fi Sense
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolit sdílení internetu
    Výchozí směrný plán: Blokovat
    Další informace

Windows Hello pro firmy

  • Rysy obličeje používají vylepšenou ochranu proti falšování identity
    Výchozí směrný plán: true
    Další informace

Pracovní prostor Windows Ink

  • Povolit Pracovní prostor Windows Ink
    Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
    Další informace

Standardní hodnoty zabezpečení pro Windows verze 24H2

Nastavení v tomto základním nastavení vychází ze základního nastavení zabezpečení Windows 11 verze 24H2, které najdete v sadě Security Compliance Toolkit a základech z webu Microsoft Download Center, a zahrnují pouze nastavení, která platí pro zařízení s Windows spravovaná prostřednictvím služby Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového zprostředkovatele konfiguračních služeb (CSP) a pak zobrazí výchozí konfiguraci nastavení v základním plánu.

Šablony pro správu

> Přizpůsobení Ovládací panely

  • Zabraňte povolení kamery na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění povolení prezentace na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

Průvodce zabezpečením MS

  • Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace ovladače klienta SMB v1
    Výchozí směrný plán: povoleno
    Další informace

    • Konfigurace ovladače MrxSmb10
      Výchozí základní nastavení: Zakázat ovladač (doporučeno)
  • Konfigurace serveru SMB v1
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
    Výchozí směrný plán: povoleno
    Další informace

  • Ověřování WDigest (zakázání může vyžadovat KB2871997)
    Výchozí směrný plán: zakázáno
    Další informace

MSS (starší verze)

  • MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting IPv6 (zařízení)
      Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting (zařízení)
      Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (EnableICMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
    Výchozí směrný plán: zakázáno
    Další informace

  • MSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
    Výchozí směrný plán: povoleno
    Další informace

Síťový > klient DNS

  • Vypnutí překladu názvů vícesměrového vysílání
    Výchozí směrný plán: povoleno
    Další informace

Síťová > síťová připojení

  • Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
    Výchozí směrný plán: povoleno
    Další informace

Network > Network Provider

  • Zesílené cesty UNC
    Výchozí směrný plán: povoleno
    Další informace
    • Zesílené cesty UNC: (zařízení)
      Výchozí hodnoty směrného plánu:

      Name (Název) Hodnota
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Síť > Správce připojení systému Windows

  • Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
    Výchozí směrný plán: povoleno
    Další informace

Tiskárny

  • Konfigurace ochrany Redirection Guard
    Výchozí směrný plán: povolenoDalší informace

    • Možnosti ochrany Redirection Guard (zařízení)
      Výchozí směrný plán: Ochrana Redirection Guard povolena
  • Konfigurace nastavení připojení RPC
    Výchozí směrný plán: povoleno
    Další informace

    • Použití ověřování pro odchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: Výchozí
    • Protokol povolující příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: RPC přes TCP
  • Konfigurace nastavení naslouchacího procesu RPC
    Výchozí směrný plán: povoleno
    Další informace

    • Protokoly umožňující příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: RCP přes TCP
    • Ověřovací protokol pro příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: Vyjednávat
  • Konfigurace vzdáleného volání procedur (RPC) přes port TPC
    Výchozí směrný plán: povoleno
    Další informace

    • Port RPC přes TCP (zařízení)
      Výchozí směrný plán: 0
  • Omezuje instalaci ovladače tisku na správce
    Výchozí směrný plán: povoleno
    Další informace

  • Správa zpracování souborů specifických pro frontu
    Výchozí směrný plán: povoleno
    Další informace

    • Správa zpracování souborů specifických pro frontu: (Zařízení)
      Výchozí základní nastavení: Omezit soubory specifické pro frontu na profily barev

Oznámení nabídky Start a hlavního panelu >

  • Vypnutí informačních zpráv na zamykací obrazovce (uživatel)
    Výchozí směrný plán: povoleno
    Další informace

Delegování systémových > přihlašovacích údajů

  • Šifrování Oracle Remediation
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň ochrany: (Zařízení)
      Výchozí směrný plán: Vynutit aktualizaci klientů
  • Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
    Výchozí směrný plán: povoleno
    Další informace

Instalace systémového > zařízení > Omezení instalace zařízení

  • Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
    Výchozí směrný plán: povoleno
    Další informace
    • Platí také pro odpovídající zařízení, která jsou už nainstalovaná
      Výchozí směrný plán: Ano
    • Zakázaných tříd
      Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware včasného spuštění systému >

  • Zásady inicializace ovladače Boot-Start
    Výchozí směrný plán: povoleno
    Další informace
    • Zvolte ovladače spouštění, které lze inicializovat:
      Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité

Systémové > Zásady skupiny

  • Konfigurace zpracování zásad registru
    Výchozí směrný plán: povoleno
    Další informace
    • Neaplikovat během pravidelného zpracování na pozadí (zařízení)
      Výchozí směrný plán: False
    • Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
      Výchozí směrný plán: Ano

Systém > pro správu > internetové komunikace Nastavení internetové komunikace

  • Vypnutí stahování ovladačů tiskárny
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
    Výchozí směrný plán: povoleno
    Další informace

System Local Security Authority (Systémový > místní úřad zabezpečení)

  • Povolit načítání vlastních SSP a přístupových bodů do služby LSASS
    Výchozí směrný plán: zakázáno
    Další informace

Nastavení režimu spánku > řízení spotřeby systému >

  • Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení z baterie)
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení ze sítě)
    Výchozí směrný plán: zakázáno
    Další informace

  • Vyžadování hesla při probuzení počítače (při napájení z baterie)
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadování hesla při probuzení počítače (zapojení do sítě)
    Výchozí směrný plán: povoleno
    Další informace

Vzdálená pomoc systému >

  • Konfigurace vyžádané vzdálené pomoci
    Výchozí směrný plán: zakázáno
    Další informace

System > Remote Procedure Call

  • Omezení neověřených klientů RPC
    Výchozí směrný plán: povoleno
    Další informace
    • Platí omezení neověřeného klienta RPC za běhu:
      Výchozí směrný plán: Ověřeno

Modul > runtime aplikace součástí systému Windows

  • Umožněte, aby účty Microsoft byly volitelné
    Výchozí směrný plán: povoleno
    Další informace

Zásady automatického přehrávání součástí > systému Windows

  • Zakázání automatického přehrávání u zařízení bez svazku
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení výchozího chování funkce AutoRun
    Výchozí směrný plán: povoleno
    Další informace

    • Výchozí chování automatického spouštění
      Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
  • Vypnout automatické přehrávání
    Výchozí směrný plán: povoleno
    Další informace

    • Vypnout automatické přehrávání:
      Výchozí směrný plán: Všechny jednotky

Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky

  • Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky

  • Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: povoleno
    Další informace
    • Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
      Výchozí směrný plán: False

Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows

  • Vytvořit výčet účtů správců při zvýšení oprávnění
    Výchozí směrný plán: zakázáno
    Další informace

Aplikace > služby > protokolu událostí součástí systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

Protokol > událostí součástí systému Windows Zabezpečení služby >

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 196608

Systém > protokolu událostí součástí > systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

> Průzkumník souborů součástí systému Windows

  • Konfigurovat filtr SmartScreen v programu Windows Defender
    Výchozí směrný plán: povoleno
    Další informace

    • Vyberte jedno z následujících nastavení: (Zařízení)
      Výchozí směrný plán: Upozornit a zabránit obejití
  • Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
    Výchozí směrný plán: zakázáno
    Další informace

  • Vypnutí ukončení haldy při poškození
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené

  • Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
    Výchozí směrný plán: zakázáno
    Další informace

  • Kontrola odvolání certifikátu serveru
    Výchozí směrný plán: povoleno
    Další informace

  • Kontrola podpisů ve stažených programech
    Výchozí směrný plán: povoleno
    Další informace

  • Nepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí podpory šifrování
    Výchozí směrný plán: povoleno
    Další informace

    • Kombinace zabezpečených protokolů
      Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
  • Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
    Výchozí směrný plán: povoleno
    Další informace

  • Zapnutí rozšířeného chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Internet Ovládací panely

  • Předcházení ignorování chyb certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí místní cesty, když uživatel nahrává soubory na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Výzva
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: Povolit
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: Povolit
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: Povolit
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: Povolit
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení

  • Intranetové weby: Zahrnout všechny síťové cesty (UNC)
    Výchozí směrný plán: zakázáno
    Další informace

  • Zapnutí upozornění na neshodu adres certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu

  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace
    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit aktivní skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit aktivní skriptování
      Výchozí směrný plán: Zakázat
  • Povolit chování binárních souborů a skriptů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit chování binárních souborů a skriptů
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit stahování souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit stahování souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit META REFRESH
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit META REFRESH
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Anonymní přihlášení
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění ovládacích prvků ActiveX a modulů plug-in
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění ovládacích prvků ActiveX a modulů plug-in
      Výchozí směrný plán: Zakázat
  • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
      Výchozí směrný plán: Zakázat
  • Skriptování apletů v jazyce Java
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptování apletů v jazyce Java
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Zakázat
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: povoleno
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: povoleno
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: povoleno
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: povoleno
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: povoleno
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti > systému Windows Internet Explorer

  • Zabránění obcházení upozornění filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

  • Bránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit správě filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Výběr režimu filtru SmartScreen
      Výchozí směrný plán: Zapnuto
  • Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům měnit zásady
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Použít pouze nastavení počítače
    Výchozí směrný plán: povoleno
    Další informace

  • Určení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí detekce chyb
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí funkce Kontrola nastavení zabezpečení
    Výchozí směrný plán: zakázáno
    Další informace

  • Zapnutí funkce automatického dokončování uživatelských jmen a hesel ve formulářích (uživatel)
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >

  • Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >

  • Povolit záložní protokol SSL 3.0 (Internet Explorer)
    Výchozí směrný plán: povoleno
    Další informace
    • Povolit nezabezpečenou zálohu pro:
      Výchozí směrný plán: Žádné weby

Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >

  • Nakonfigurujte funkci "Blokovat na první pohled"
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase

  • Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Kontrola antivirové ochrany > v programu Microsoft Defender

  • Kontrola zabalených spustitelných souborů
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender

Součásti > systému Windows Klient Připojení ke vzdálené ploše >

Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků

  • Nepovolit přesměrování jednotky
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy

  • Při připojení vždy vyzvat k zadání hesla
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadovat zabezpečenou komunikaci RPC
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení úrovně šifrování připojení klienta
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň šifrování
      Výchozí směrný plán: Vysoká úroveň

Součásti systému Windows Informační > kanály RSS

  • Zabraňte stahování skříní
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Možnosti > přihlášení do systému Windows

  • Povolit oznámení MPR pro systém
    Výchozí směrný plán: zakázáno
    Další informace

  • Přihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Windows PowerShell

  • Zapnutí protokolování bloků skriptů PowerShellu
    Výchozí směrný plán: povoleno
    Další informace
    • Vyvolání bloků skriptů protokolování událostí start / stop:
      Výchozí směrný plán: False

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ověřování algoritmem Digest
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ukládání přihlašovacích údajů služby WinRM
    Výchozí směrný plán: povoleno
    Další informace

Auditování

  • Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Přihlášení k účtu Odhlášení Audit Uzamčení účtu
    Výchozí směrný plán: Chyba
    Další informace

  • Přihlášení k účtu Odhlášení Členství ve skupině pro audit
    Výchozí směrný plán: Úspěch
    Další informace

  • Přihlášení k účtu Odhlášení Auditování Přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad auditování ověřování
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditování změn zásad auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat přístup ke sdílené složce
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat jiné události odhlašování při přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat správu skupin zabezpečení
    Výchozí směrný plán: Úspěch
    Další informace

  • Rozšíření auditu bezpečnostního systému
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit Special Logon
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat správu uživatelských účtů
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Podrobné sledování auditu činnosti PNP
    Výchozí směrný plán: Úspěch
    Další informace

  • Podrobné sledování vytvoření procesu auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit přístupu k objektům Podrobná sdílená složka
    Výchozí směrný plán: Chyba
    Další informace

  • Audit přístupu k objektům Jiné události přístupu k objektům
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Audit přístupu k objektům Vyměnitelné úložiště
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad Audit MPSSVC Úroveň pravidel Změna zásad
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditování změn zásad Jiné události změn zásad
    Výchozí směrný plán: Chyba
    Další informace

  • Použití oprávnění Audit Citlivé použití oprávnění
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit systému – jiné systémové události
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • System Audit Security State Change
    Výchozí směrný plán: Úspěch
    Další informace

  • Systémový audit Integrita systému
    Výchozí směrný plán: úspěch + selhání
    Další informace

Prohlížeč

  • Povolit Správce hesel
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolit inteligentní obrazovku
    Výchozí směrný plán: Povolit
    Další informace

  • Zabránit přepsání chyb certifikátů
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit přepsání výzvy inteligentní obrazovky
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit přepsání výzvy inteligentní obrazovky pro Files
    Výchozí směrný plán: povoleno
    Další informace

Ochrana dat

  • Povolit přímý přístup do paměti
    Výchozí směrný plán: Blokovat
    Další informace

Defender

  • Povolit prohledávání archivu (Allow Archive Scanning
    Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
    Další informace

  • Povolit monitorování chování
    Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
    Další informace

  • Povolit ochranu cloudu
    Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
    Další informace

  • Povolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
    Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
    Další informace

  • Povolit ochranu přístupu
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit monitorování v reálném čase
    Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
    Další informace

  • Povolit kontrolu všech stažených souborů a příloh
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit kontrolu skriptů
    Výchozí směrný plán: Povoleno.
    Další informace

    • Blokování spouštění potenciálně obfuskovaných skriptů
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování volání rozhraní API Win32 z maker Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vytváření podřízených procesů aplikací Adobe Reader
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vytváření procesů pocházejících z příkazů PSExec a WMI Výchozí směrný plán: Audit
      Další informace
    • Blokování vytváření spustitelného obsahu aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vkládání kódu do jiných procesů aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování spustitelného obsahu z e-mailového klienta a webové pošty
      Výchozí směrný plán: Blokovat
      Další informace
  • Úroveň cloudového bloku
    Výchozí směrný plán: Vysoká
    Další informace

  • Prodloužený časový limit cloudu
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 50
    Další informace

  • Zakázat sloučení místních správců (Local Správa Merge)
    Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
    Další informace

  • Povolit výpočet hodnoty hash souborů
    Výchozí směrný plán: Povolit
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: povoleno (blokový režim)
    Další informace

  • Skrýt vyloučení před místními správci
    Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
    Další informace

  • Ochrana proti PUA
    Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
    Další informace

  • Směr skenování v reálném čase
    Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
    Další informace

  • Odeslat vzorky souhlasu
    Výchozí směrný plán: Posílat všechny vzorky automaticky.
    Další informace

  • Povolit převod Upozornit na blokování
    Výchozí směrný plán: Upozornit na verdikty jsou převedeny na blokované
    Další informace

  • Povolit aktualizaci RTP a sig při prvním spuštění počítače
    Výchozí směrný plán: Pokud toto nastavení povolíte, ochrana v reálném čase a Aktualizace bezpečnostních informací se během počátečního nastavování počítače povolí.
    Další informace

  • Pasivní náprava
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Pasivní oprava Sense AutoRemediation
    Další informace

  • Rychlá kontrola – zahrnutí výjimek
    Výchozí základní nastavení: Pokud nastavíte hodnotu 1, budou během rychlé kontroly kontrolovány všechny soubory a adresáře, které jsou vyloučeny z ochrany v reálném čase pomocí kontextových vyloučení.
    Další informace

Ochrana zařízení

  • Konfigurace spouštění ochrany System Guard
    Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
    Další informace

  • Credential Guard
    Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
    Další informace

  • Povolení zabezpečení založeného na virtualizaci
    Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
    Další informace

  • Vyžadovat funkce zabezpečení platformy
    Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
    Další informace

  • Izolace identity počítače
    Výchozí směrný plán: (zakázáno) Heslo počítače je vázáno pouze na službu LSASS a uloženo v $MACHINE. Klíč registru ACC.
    Další informace

Zámek zařízení

  • Povolené heslo zařízení
    Výchozí směrný plán: povoleno
    Další informace
    • Historie hesel zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 24
      Další informace
    • Minimální délka hesla zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 14
      Další informace

Dma Guard

  • Zásady výčtu zařízení
    Výchozí směrný plán: Blokovat vše (nejvíce omezující)
    Další informace

Prostředí

  • Povolit Windows Spotlight (uživatel)
    Výchozí směrný plán: Povolit
    Další informace
    • Povolit funkce Windows pro spotřebitele
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolit návrhy třetích stran ve Windows Spotlight (uživatel)
      Výchozí směrný plán: Blokovat
      Další informace

Brána firewall

  • Povolení brány firewall doménové sítě
    Výchozí směrný plán: Ano
    Další informace

    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
    • Maximální velikost souboru protokolu
      Výchozí směrný plán: 16384
      Další informace
    • Výchozí příchozí akce pro profil domény
      Výchozí směrný plán: Blokovat
      Další informace
  • Povolit bránu firewall pro privátní síť
    Výchozí směrný plán: Ano
    Další informace

    • Maximální velikost souboru protokolu
      Výchozí směrný plán: 16384
      Další informace
    • Výchozí příchozí akce pro soukromý profil
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
  • Povolení brány Public Network Firewall
    Výchozí směrný plán: Ano
    Další informace

    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Maximální velikost souboru protokolu
      Výchozí směrný plán: 16384
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
    • Výchozí příchozí akce pro veřejný profil
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolit sloučení místních zásad
      Výchozí směrný plán: False
      Další informace
    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Povolit sloučení místních zásad protokolu IPsec
      Výchozí směrný plán: False
      Další informace

Lanman Server

  • Klient auditu nepodporuje šifrování.
    Výchozí směrný plán: povoleno
    Další informace

  • Klient auditu nepodporuje podepisování
    Výchozí směrný plán: povoleno
    Další informace

  • Auditovat nezabezpečené přihlášení hosta
    Výchozí směrný plán: povoleno
    Další informace

  • Zpoždění omezovače rychlosti ověřování v ms
    Výchozí směrný plán: 2000
    Další informace

  • Povolení ověřovacího omezovače rychlosti
    Výchozí směrný plán: povoleno
    Další informace

  • Maximální počet SMB 2 Dialekt
    Výchozí směrný plán: SMB 3.1.1
    Další informace

  • Min SMB 2 Dialect
    Výchozí směrný plán: 3.0.0
    Další informace

  • Povolení Mailslots
    Výchozí směrný plán: zakázáno
    Další informace

Pracovní stanice Lanman

  • Povolit nezabezpečené přihlášení hosta
    Výchozí směrný plán: zakázáno
    Další informace

  • Auditovat nezabezpečené přihlášení hosta
    Výchozí směrný plán: povoleno
    Další informace

  • Audit Server nepodporuje šifrování.
    Výchozí směrný plán: povoleno
    Další informace

  • Audit Server nepodporuje podepisování
    Výchozí směrný plán: povoleno
    Další informace

  • Maximální počet SMB 2 Dialekt
    Výchozí směrný plán: SMB 3.1.1
    Další informace

  • Min SMB 2 Dialect
    Výchozí směrný plán: SMB 3.0.0
    Další informace

  • Vyžadovat šifrování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení Mailslots
    Výchozí směrný plán: zakázáno
    Další informace

Možnosti zabezpečení Místní zásady

  • Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
    Výchozí směrný plán: povoleno
    Další informace

  • Limit nečinnosti interaktivního přihlašovacího počítače
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 900
    Další informace

  • Interaktivní chování při odebrání čipové karty přihlášení
    Výchozí směrný plán: Uzamknout pracovní stanici
    Další informace

  • Klient sítě Microsoftu Vždy digitálně podepisovat komunikaci
    Výchozí směrný plán: Povolit
    Další informace

  • Síťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
    Výchozí směrný plán: Zakázat
    Další informace

  • Microsoft Network Server Digitally Sign Communications Always
    Výchozí směrný plán: Povolit
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů SAM
    Výchozí směrný plán: povoleno
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
    Výchozí směrný plán: povoleno
    Další informace

  • Omezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
    Výchozí směrný plán: Povolit
    Další informace

  • Přístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: O:BAG:BAD:(A;; RC;;; BA)
    Další informace

  • Zabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
    Výchozí směrný plán: Povolit
    Další informace

  • Zabezpečení sítě Úroveň ověřování LAN Manager
    Výchozí směrný plán: Odesílat pouze odpovědi LM a NTLMv2. Odmítnout LM a NTLM
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Chování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
    Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
    Další informace

  • Chování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
    Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
    Další informace

  • Řízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
    Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
    Další informace

  • Řízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
    Výchozí směrný plán: povoleno
    Další informace

  • Použití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
    Výchozí směrný plán: povoleno
    Další informace

Místní úřad zabezpečení

  • Konfigurace procesu chráněného LSA
    Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
    Další informace

Microsoft App Store

  • Povolit záznam ze hry
    Výchozí směrný plán: Blokovat
    Další informace

  • MSI umožňuje uživatelům řídit instalaci.
    Výchozí směrný plán: zakázáno
    Další informace

  • Instalační služba MSI instaluje vždy se zvýšenými oprávněními
    Výchozí směrný plán: zakázáno
    Další informace

Microsoft Edge

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno

Ochrana osobních údajů

  • Umožnit aplikacím aktivaci hlasem nad zámkem
    Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
    Další informace

Vyhledávání

  • Povolit indexování šifrovaných úložišť nebo položek
    Výchozí směrný plán: Blokovat
    Další informace

Inteligentní obrazovka

  • Povolit inteligentní obrazovku v prostředí
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění přepsání pro Files In Shell
    Výchozí směrný plán: povoleno
    Další informace

Vylepšená ochrana proti phishingu

  • Notify Malicious
    Výchozí směrný plán: povoleno

  • Upozornit na opakované použití hesla
    Výchozí směrný plán: povoleno

  • Upozornit na nebezpečnou aplikaci
    Výchozí směrný plán: povoleno

  • Služba povolena
    Výchozí směrný plán: povoleno

Systémové služby

  • Konfigurace režimu spuštění služby Správa příslušenství pro Xbox
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění služby Xbox Live Auth Manager
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění služby ukládání her ve službě Xbox Live
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění síťové služby Xbox Live
    Výchozí směrný plán: zakázáno
    Další informace

Plánovač úloh

  • Povolit úlohu ukládání hry pro Xbox
    Výchozí směrný plán: zakázáno
    Další informace

Uživatelská práva

  • Přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Administrators (*S-1-5-32-544), Uživatelé vzdálené plochy (*S-1-5-32-555) Další informace

  • Povolit místní přihlášení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Uživatelé (*S-1-5-32-545) Další informace

  • Backup Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Vytváření globálních objektů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služba (*S-1-5-6) Další informace

  • Create Page File
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Ladění programů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Odepřít přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informace

  • Odepřít přihlášení ke službě Vzdálená plocha
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informace

  • Zosobnit klienta
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Služba (*S-1-5-6), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20) Další informace

  • Načtení a uvolnění ovladačů zařízení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Správa auditování a protokolu zabezpečení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Správa hlasitosti
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Upravit prostředí firmwaru
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Profil Single Process
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Vzdálené vypnutí
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Obnovení Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Převzít vlastnictví
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

Technologie založená na virtualizaci

  • Integrita kódu vynucená hypervisorem
    Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
    Další informace

Nastavení Wi-Fi

  • Povolit automatické připojení k hotspotům Wi Fi Sense
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolit sdílení internetu
    Výchozí směrný plán: Blokovat
    Další informace

Windows Hello pro firmy

  • Rysy obličeje používají vylepšenou ochranu proti falšování identity
    Výchozí směrný plán: true
    Další informace

Pracovní prostor Windows Ink

  • Povolit Pracovní prostor Windows Ink
    Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
    Další informace

POČET OKRUHŮ

  • Záložní adresář
    Výchozí směrný plán: Zálohování hesla pouze do Azure AD
    Další informace

Kerberos

  • Konfigurace algoritmu PK init hash
    Výchozí směrný plán: povoleno
    Další informace

    • PK init hash algoritmus SHA256
      Výchozí směrný plán: Podporováno
      Další informace

    • PK init hash algoritmus SHA384
      Výchozí směrný plán: Podporováno
      Další informace

    • PK inicializační hashovací algoritmus SHA512
      Výchozí směrný plán: Podporováno
      Další informace

    • PK init hash algoritmus SHA1 PK init hash algoritmus SHA1
      Výchozí směrný plán: Nepodporováno
      Další informace

Sudo

Standardní hodnoty zabezpečení pro Windows verze 23H2

Nastavení v tomto základním nastavení vychází z verze 23H2 základního Zásady skupiny základního zabezpečení, jak je uvedeno v sadě Security Compliance Toolkit a standardních hodnot z webu Microsoft Download Center, a zahrnují pouze nastavení, která platí pro zařízení s Windows spravovaná prostřednictvím Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového zprostředkovatele konfiguračních služeb (CSP) a pak zobrazí výchozí konfiguraci nastavení v základním plánu.

Šablony pro správu

> Přizpůsobení Ovládací panely

  • Zabraňte povolení kamery na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění povolení prezentace na zamykací obrazovce
    Výchozí směrný plán: povoleno
    Další informace

Průvodce zabezpečením MS

  • Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace ovladače klienta SMB v1
    Výchozí směrný plán: povoleno
    Další informace

    • Konfigurace ovladače MrxSmb10
      Výchozí základní nastavení: Zakázat ovladač (doporučeno)
  • Konfigurace serveru SMB v1
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
    Výchozí směrný plán: povoleno
    Další informace

  • Ověřování WDigest (zakázání může vyžadovat KB2871997)
    Výchozí směrný plán: zakázáno
    Další informace

MSS (starší verze)

  • MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting IPv6 (zařízení)
      Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
    Výchozí směrný plán: povoleno
    Další informace

    • DisableIPSourceRouting (zařízení)
      Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
  • MSS: (EnableCMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
    Výchozí směrný plán: zakázáno
    Další informace

  • MSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
    Výchozí směrný plán: povoleno
    Další informace

Síťový > klient DNS

  • Vypnutí překladu názvů vícesměrového vysílání
    Výchozí směrný plán: povoleno
    Další informace

Síťová > síťová připojení

  • Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
    Výchozí směrný plán: povoleno
    Další informace

Network > Network Provider

  • Zesílené cesty UNC
    Výchozí směrný plán: povoleno
    Další informace
    • Zesílené cesty UNC: (zařízení)
      Výchozí hodnoty směrného plánu:

      Name (Název) Hodnota
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Síť > Správce připojení systému Windows

  • Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
    Výchozí směrný plán: povoleno
    Další informace

Tiskárny

  • Konfigurace ochrany Redirection Guard
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti ochrany Redirection Guard (zařízení)
      Výchozí směrný plán: Ochrana Redirection Guard povolena
  • Konfigurace nastavení připojení RPC
    Výchozí směrný plán: povoleno
    Další informace

    • Použití ověřování pro odchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: Výchozí
    • Protokol povolující příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: RPC přes TCP
  • Konfigurace nastavení naslouchacího procesu RPC
    Výchozí směrný plán: povoleno
    Další informace

    • Protokoly umožňující příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: RCP přes TCP
    • Ověřovací protokol pro příchozí připojení RPC: (Zařízení)
      Výchozí směrný plán: Vyjednávat
  • Konfigurace vzdáleného volání procedur (RPC) přes port TPC
    Výchozí směrný plán: povoleno
    Další informace

    • Port RPC přes TCP (zařízení)
      Výchozí směrný plán: 0
  • Omezuje instalaci ovladače tisku na správce
    Výchozí směrný plán: povoleno
    Další informace

  • Správa zpracování souborů specifických pro frontu
    Výchozí směrný plán: povoleno
    Další informace

    • Správa zpracování souborů specifických pro frontu: (Zařízení)
      Výchozí základní nastavení: Omezit soubory specifické pro frontu na profily barev

Oznámení nabídky Start a hlavního panelu >

  • Vypnutí informačních zpráv na zamykací obrazovce (uživatel)
    Výchozí směrný plán: povoleno
    Další informace

Delegování systémových > přihlašovacích údajů

  • Šifrování Oracle Remediation
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň ochrany: (Zařízení)
      Výchozí směrný plán: Vynutit aktualizaci klientů
  • Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
    Výchozí směrný plán: povoleno
    Další informace

Instalace systémového > zařízení > Omezení instalace zařízení

  • Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
    Výchozí směrný plán: povoleno
    Další informace
    • Platí také pro odpovídající zařízení, která jsou už nainstalovaná
      Výchozí směrný plán: Ano
    • Zakázaných tříd
      Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware včasného spuštění systému >

  • Zásady inicializace ovladače Boot-Start
    Výchozí směrný plán: povoleno
    Další informace
    • Zvolte ovladače spouštění, které lze inicializovat:
      Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité

Systémové > Zásady skupiny

  • Konfigurace zpracování zásad registru
    Výchozí směrný plán: povoleno
    Další informace
    • Neaplikovat během pravidelného zpracování na pozadí (zařízení)
      Výchozí směrný plán: False
    • Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
      Výchozí směrný plán: Ano

Systém > pro správu > internetové komunikace Nastavení internetové komunikace

  • Vypnutí stahování ovladačů tiskárny
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
    Výchozí směrný plán: povoleno
    Další informace

System Local Security Authority (Systémový > místní úřad zabezpečení)

  • Povolit načítání vlastních SSP a přístupových bodů do služby LSASS
    Výchozí směrný plán: zakázáno
    Další informace

Nastavení režimu spánku > řízení spotřeby systému >

  • Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení z baterie)
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení ze sítě)
    Výchozí směrný plán: zakázáno
    Další informace

  • Vyžadování hesla při probuzení počítače (při napájení z baterie)
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadování hesla při probuzení počítače (zapojení do sítě)
    Výchozí směrný plán: povoleno
    Další informace

Vzdálená pomoc systému >

  • Konfigurace vyžádané vzdálené pomoci
    Výchozí směrný plán: zakázáno
    Další informace

System > Remote Procedure Call

  • Omezení neověřených klientů RPC
    Výchozí směrný plán: povoleno
    Další informace
    • Platí omezení neověřeného klienta RPC za běhu:
      Výchozí směrný plán: Ověřeno

Modul > runtime aplikace součástí systému Windows

  • Umožněte, aby účty Microsoft byly volitelné
    Výchozí směrný plán: povoleno
    Další informace

Zásady automatického přehrávání součástí > systému Windows

  • Zakázání automatického přehrávání u zařízení bez svazku
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení výchozího chování funkce AutoRun
    Výchozí směrný plán: povoleno
    Další informace

    • Výchozí chování automatického spouštění
      Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
  • Vypnout automatické přehrávání
    Výchozí směrný plán: povoleno
    Další informace

    • Vypnout automatické přehrávání:
      Výchozí směrný plán: Všechny jednotky

Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky

  • Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky

  • Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
    Výchozí směrný plán: povoleno
    Další informace
    • Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
      Výchozí směrný plán: False

Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows

  • Vytvořit výčet účtů správců při zvýšení oprávnění
    Výchozí směrný plán: zakázáno
    Další informace

Aplikace > služby > protokolu událostí součástí systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

Protokol > událostí součástí systému Windows Zabezpečení služby >

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 196608

Systém > protokolu událostí součástí > systému Windows

  • Určení maximální velikosti souboru protokolu (kB)
    Výchozí směrný plán: povoleno
    Další informace
    • Maximální velikost protokolu (kB)
      Výchozí směrný plán: 32768

> Průzkumník souborů součástí systému Windows

  • Konfigurovat filtr SmartScreen v programu Windows Defender
    Výchozí směrný plán: povoleno
    Další informace

    • Vyberte jedno z následujících nastavení: (Zařízení)
      Výchozí směrný plán: Upozornit a zabránit obejití
  • Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
    Výchozí směrný plán: zakázáno
    Další informace

  • Vypnutí ukončení haldy při poškození
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené

  • Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
    Výchozí směrný plán: zakázáno
    Další informace

  • Kontrola odvolání certifikátu serveru
    Výchozí směrný plán: povoleno
    Další informace

  • Kontrola podpisů ve stažených programech
    Výchozí směrný plán: povoleno
    Další informace

  • Nepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí podpory šifrování
    Výchozí směrný plán: povoleno
    Další informace

    • Kombinace zabezpečených protokolů
      Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
  • Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
    Výchozí směrný plán: povoleno
    Další informace

  • Zapnutí rozšířeného chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Internet Ovládací panely

  • Předcházení ignorování chyb certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí místní cesty, když uživatel nahrává soubory na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Výzva
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: Povolit
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: Povolit
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: Povolit
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: Povolit
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení

  • Intranetové weby: Zahrnout všechny síťové cesty (UNC)
    Výchozí směrný plán: zakázáno
    Další informace

  • Zapnutí upozornění na neshodu adres certifikátů
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu

  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace
    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: Povolit

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů

  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace
    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem

  • Přístup ke zdrojům dat napříč doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Přístup ke zdrojům dat napříč doménami
      Výchozí směrný plán: Zakázat
  • Povolit aktivní skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit aktivní skriptování
      Výchozí směrný plán: Zakázat
  • Povolit chování binárních souborů a skriptů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit chování binárních souborů a skriptů
      Výchozí směrný plán: Zakázat
  • Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit operace vložení pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolit přetažení nebo kopírování a vkládání souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit přetažení nebo kopírování a vkládání souborů
      Výchozí směrný plán: Zakázat
  • Povolit stahování souborů
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit stahování souborů
      Výchozí směrný plán: Zakázat
  • Povolit načítání souborů XAML
    Výchozí směrný plán: povoleno
    Další informace

    • XAML Files
      Výchozí směrný plán: Zakázat
  • Povolit META REFRESH
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit META REFRESH
      Výchozí směrný plán: Zakázat
  • Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
      Výchozí směrný plán: Povolit
  • Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
      Výchozí směrný plán: Povolit
  • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
    Výchozí směrný plán: povoleno
    Další informace

    • Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
      Výchozí směrný plán: Zakázat
  • Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

    • Ovládací prvek webového prohlížeče Internet Explorer
      Výchozí směrný plán: Zakázat
  • Povolit skriptlety
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptlety
      Výchozí směrný plán: Zakázat
  • Povolit aktualizace stavového řádku pomocí skriptu
    Výchozí směrný plán: povoleno
    Další informace

    • Aktualizace stavového řádku pomocí skriptu
      Výchozí směrný plán: Zakázat
  • Povolení spouštění VBScriptu v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení spouštění VBScriptu v Internet Exploreru
      Výchozí směrný plán: Zakázat
  • Automatické výzvy ke stažení souboru
    Výchozí směrný plán: povoleno
    Další informace

    • Automatické výzvy ke stažení souboru
      Výchozí směrný plán: Zakázat
  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení podepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení podepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Stažení nepodepsaných ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Stažení nepodepsaných ovládacích prvků ActiveX
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén mezi okny
      Výchozí směrný plán: Zakázat
  • Povolení přetahování obsahu z různých domén v rámci okna
    Výchozí směrný plán: povoleno
    Další informace

    • Povolení přetahování obsahu z různých domén v rámci okna
      Výchozí směrný plán: Zakázat
  • Zahrnutí místní cesty, když uživatel nahrává soubory na server
    Výchozí směrný plán: povoleno
    Další informace

    • Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí základní hodnota: Zakázat Javu
  • Spouštění aplikací a souborů v rámci IFRAME
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění aplikací a souborů v rámci IFRAME
      Výchozí směrný plán: Zakázat
  • Možnosti přihlášení
    Výchozí směrný plán: povoleno
    Další informace

    • Možnosti přihlášení
      Výchozí směrný plán: Anonymní přihlášení
  • Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: povoleno
    Další informace

    • Procházení oken a rámců napříč různými doménami
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
      Výchozí směrný plán: Zakázat
  • Spouštění ovládacích prvků ActiveX a modulů plug-in
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění ovládacích prvků ActiveX a modulů plug-in
      Výchozí směrný plán: Zakázat
  • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
      Výchozí směrný plán: Zakázat
  • Skriptování apletů v jazyce Java
    Výchozí směrný plán: povoleno
    Další informace

    • Skriptování apletů v jazyce Java
      Výchozí směrný plán: Zakázat
  • Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
    Výchozí směrný plán: povoleno
    Další informace

    • Spouštění programů a nebezpečných souborů
      Výchozí směrný plán: Zakázat
  • Zapnutí filtru skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

    • Zapnutí filtru skriptování mezi weby (XSS)
      Výchozí směrný plán: povoleno
  • Zapnutí chráněného režimu
    Výchozí směrný plán: povoleno
    Další informace

    • Chráněný režim
      Výchozí směrný plán: povoleno
  • Zapnutí vyhledávání filtrem SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Použít filtr SmartScreen
      Výchozí směrný plán: povoleno
  • Použití blokování automaticky otevíraných oken
    Výchozí směrný plán: povoleno
    Další informace

    • Použití blokování automaticky otevíraných oken
      Výchozí směrný plán: povoleno
  • Persistence Userdata
    Výchozí směrný plán: povoleno
    Další informace

    • Persistence Userdata
      Výchozí směrný plán: Zakázat
  • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
    Výchozí směrný plán: povoleno
    Další informace

    • Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
      Výchozí směrný plán: Zakázat

Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery

  • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
    Výchozí směrný plán: povoleno
    Další informace

    • Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
      Výchozí směrný plán: Zakázat
  • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
    Výchozí směrný plán: povoleno
    Další informace

    • Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
      Výchozí směrný plán: Zakázat
  • Oprávnění Javy
    Výchozí směrný plán: povoleno
    Další informace

    • Oprávnění Javy
      Výchozí směrný plán: Vysoká bezpečnost

Součásti > systému Windows Internet Explorer

  • Zabránění obcházení upozornění filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

  • Bránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit správě filtru SmartScreen
    Výchozí směrný plán: povoleno
    Další informace

    • Výběr režimu filtru SmartScreen
      Výchozí směrný plán: Zapnuto
  • Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Nepovolovat uživatelům měnit zásady
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení: Použít pouze nastavení počítače
    Výchozí směrný plán: povoleno
    Další informace

  • Určení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí detekce chyb
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí funkce Kontrola nastavení zabezpečení
    Výchozí směrný plán: zakázáno
    Další informace

  • Zapnutí funkce automatického dokončování uživatelských jmen a hesel ve formulářích (uživatel)
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >

  • Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Vypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >

  • Povolit záložní protokol SSL 3.0 (Internet Explorer)
    Výchozí směrný plán: povoleno
    Další informace
    • Povolit nezabezpečenou zálohu pro:
      Výchozí směrný plán: Žádné weby

Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna

  • Procesy aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >

  • Nakonfigurujte funkci "Blokovat na první pohled"
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase

  • Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Kontrola antivirové ochrany > v programu Microsoft Defender

  • Kontrola zabalených spustitelných souborů
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender

Součásti > systému Windows Klient Připojení ke vzdálené ploše >

Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků

  • Nepovolit přesměrování jednotky
    Výchozí směrný plán: povoleno
    Další informace

Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy

  • Při připojení vždy vyzvat k zadání hesla
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadovat zabezpečenou komunikaci RPC
    Výchozí směrný plán: povoleno
    Další informace

  • Nastavení úrovně šifrování připojení klienta
    Výchozí směrný plán: povoleno
    Další informace

    • Úroveň šifrování
      Výchozí směrný plán: Vysoká úroveň

Součásti systému Windows Informační > kanály RSS

  • Zabraňte stahování skříní
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Možnosti > přihlášení do systému Windows

  • Povolit oznámení MPR pro systém
    Výchozí směrný plán: zakázáno
    Další informace

  • Přihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
    Výchozí směrný plán: zakázáno
    Další informace

Součásti > systému Windows Windows PowerShell

  • Zapnutí protokolování bloků skriptů PowerShellu
    Výchozí směrný plán: povoleno
    Další informace
    • Vyvolání bloků skriptů protokolování událostí start / stop:
      Výchozí směrný plán: False

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ověřování algoritmem Digest
    Výchozí směrný plán: povoleno
    Další informace

Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM

  • Povolit základní ověřování
    Výchozí směrný plán: zakázáno
    Další informace

  • Povolit nešifrované přenosy
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání ukládání přihlašovacích údajů služby WinRM
    Výchozí směrný plán: povoleno
    Další informace

Auditování

  • Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Přihlášení k účtu Odhlášení Audit Uzamčení účtu
    Výchozí směrný plán: Chyba
    Další informace

  • Přihlášení k účtu Odhlášení Členství ve skupině pro audit
    Výchozí směrný plán: Úspěch
    Další informace

  • Přihlášení k účtu Odhlášení Auditování Přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad auditování ověřování
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditování změn zásad auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat přístup ke sdílené složce
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat jiné události odhlašování při přihlášení
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditovat správu skupin zabezpečení
    Výchozí směrný plán: Úspěch
    Další informace

  • Rozšíření auditu bezpečnostního systému
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit Special Logon
    Výchozí směrný plán: Úspěch
    Další informace

  • Auditovat správu uživatelských účtů
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Podrobné sledování auditu činnosti PNP
    Výchozí směrný plán: Úspěch
    Další informace

  • Podrobné sledování vytvoření procesu auditu
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit přístupu k objektům Podrobná sdílená složka
    Výchozí směrný plán: Chyba
    Další informace

  • Audit přístupu k objektům Jiné události přístupu k objektům
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Audit přístupu k objektům Vyměnitelné úložiště
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Změna zásad Audit MPSSVC Úroveň pravidel Změna zásad
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • Auditování změn zásad Jiné události změn zásad
    Výchozí směrný plán: Chyba
    Další informace

  • Použití oprávnění Audit Citlivé použití oprávnění
    Výchozí směrný plán: Úspěch
    Další informace

  • Audit systému – jiné systémové události
    Výchozí směrný plán: úspěch + selhání
    Další informace

  • System Audit Security State Change
    Výchozí směrný plán: Úspěch
    Další informace

  • Systémový audit Integrita systému
    Výchozí směrný plán: úspěch + selhání
    Další informace

Prohlížeč

  • Povolit Správce hesel
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolit inteligentní obrazovku
    Výchozí směrný plán: Povolit
    Další informace

  • Zabránit přepsání chyb certifikátů
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit přepsání výzvy inteligentní obrazovky
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránit přepsání výzvy inteligentní obrazovky pro Files
    Výchozí směrný plán: povoleno
    Další informace

Ochrana dat

  • Povolit přímý přístup do paměti
    Výchozí směrný plán: Blokovat
    Další informace

Defender

  • Povolit prohledávání archivu (Allow Archive Scanning
    Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
    Další informace

  • Povolit monitorování chování
    Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
    Další informace

  • Povolit ochranu cloudu
    Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
    Další informace

  • Povolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
    Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
    Další informace

  • Povolit ochranu přístupu
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit monitorování v reálném čase
    Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
    Další informace

  • Povolit kontrolu všech stažených souborů a příloh
    Výchozí směrný plán: Povoleno.
    Další informace

  • Povolit kontrolu skriptů
    Výchozí směrný plán: Povoleno.
    Další informace

    • Blokování spouštění potenciálně obfuskovaných skriptů
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování volání rozhraní API Win32 z maker Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vytváření podřízených procesů aplikací Adobe Reader
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vytváření spustitelného obsahu aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování vkládání kódu do jiných procesů aplikacemi Office
      Výchozí směrný plán: Blokovat
      Další informace
    • Blokování spustitelného obsahu z e-mailového klienta a webové pošty
      Výchozí směrný plán: Blokovat
      Další informace
  • Úroveň cloudového bloku
    Výchozí směrný plán: Vysoká
    Další informace

  • Prodloužený časový limit cloudu
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 50
    Další informace

  • Zakázat sloučení místních správců (Local Správa Merge)
    Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
    Další informace

  • Povolit výpočet hodnoty hash souborů
    Výchozí směrný plán: Povolit
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: povoleno (blokový režim)
    Další informace

  • Skrýt vyloučení před místními správci
    Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
    Další informace

  • Ochrana proti PUA
    Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
    Další informace

  • Směr skenování v reálném čase
    Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
    Další informace

  • Odeslat vzorky souhlasu
    Výchozí směrný plán: Posílat všechny vzorky automaticky.
    Další informace

Ochrana zařízení

  • Konfigurace spouštění ochrany System Guard
    Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
    Další informace

  • Credential Guard
    Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
    Další informace

  • Povolení zabezpečení založeného na virtualizaci
    Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
    Další informace

  • Vyžadovat funkce zabezpečení platformy
    Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
    Další informace

Zámek zařízení

  • Povolené heslo zařízení
    Výchozí směrný plán: povoleno
    Další informace
    • Historie hesel zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 24
      Další informace
    • Minimální délka hesla zařízení
      Výchozí směrný plán: Nakonfigurovaný
      Hodnota: 14
      Další informace

Dma Guard

  • Zásady výčtu zařízení
    Výchozí směrný plán: Blokovat vše (nejvíce omezující)
    Další informace

Prostředí

  • Povolit Windows Spotlight (uživatel)
    Výchozí směrný plán: Povolit
    Další informace
    • Povolit funkce Windows pro spotřebitele
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolit návrhy třetích stran ve Windows Spotlight (uživatel)
      Výchozí směrný plán: Blokovat
      Další informace

Brána firewall

  • Povolení brány firewall doménové sítě
    Výchozí směrný plán: Ano
    Další informace

    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
    • Maximální velikost souboru protokolu
      Výchozí směrný plán: 16384
      Další informace
    • Výchozí příchozí akce pro profil domény
      Výchozí směrný plán: Blokovat
      Další informace
  • Povolit bránu firewall pro privátní síť
    Výchozí směrný plán: Ano
    Další informace

    • Maximální velikost souboru protokolu
      Výchozí směrný plán: 16384
      Další informace
    • Výchozí příchozí akce pro soukromý profil
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
  • Povolení brány Public Network Firewall
    Výchozí směrný plán: Ano
    Další informace

    • Povolit pakety vynechané protokolu:
      Výchozí směrný plán: Povolit protokolování zahozených paketů
      Další informace
    • Maximální velikost souboru protokolu
      Výchozí směrný plán: 16384
      Další informace
    • Výchozí odchozí akce
      Výchozí směrný plán: Povolit
      Další informace
    • Zakázání příchozích oznámení
      Výchozí směrný plán: Ano
      Další informace
    • Výchozí příchozí akce pro veřejný profil
      Výchozí směrný plán: Blokovat
      Další informace
    • Povolit sloučení místních zásad
      Výchozí směrný plán: False
      Další informace
    • Povolení úspěšných připojení protokolu
      Výchozí směrný plán: Povolit protokolování úspěšných připojení
      Další informace
    • Povolit sloučení místních zásad protokolu IPsec
      Výchozí směrný plán: False
      Další informace

Pracovní stanice Lanman

  • Povolit nezabezpečené přihlášení hosta
    Výchozí směrný plán: zakázáno
    Další informace

Možnosti zabezpečení Místní zásady

  • Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
    Výchozí směrný plán: povoleno
    Další informace

  • Limit nečinnosti interaktivního přihlašovacího počítače
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: 900
    Další informace

  • Interaktivní chování při odebrání čipové karty přihlášení
    Výchozí směrný plán: Uzamknout pracovní stanici
    Další informace

  • Klient sítě Microsoftu Vždy digitálně podepisovat komunikaci
    Výchozí směrný plán: Povolit
    Další informace

  • Síťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
    Výchozí směrný plán: Zakázat
    Další informace

  • Microsoft Network Server Digitally Sign Communications Always
    Výchozí směrný plán: Povolit
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů SAM
    Výchozí směrný plán: povoleno
    Další informace

  • Přístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
    Výchozí směrný plán: povoleno
    Další informace

  • Omezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
    Výchozí směrný plán : Povolit
    Další informace

  • Přístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: O:BAG:BAD:(A;; RC;;; BA)
    Další informace

  • Zabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
    Výchozí směrný plán: Povolit
    Další informace

  • Zabezpečení sítě Úroveň ověřování LAN Manager
    Výchozí směrný plán: Odesílat pouze odpovědi LM a NTLMv2. Odmítnout LM a NTLM
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Zabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
    Další informace

  • Chování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
    Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
    Další informace

  • Chování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
    Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
    Další informace

  • Řízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
    Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
    Další informace

  • Řízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
    Výchozí směrný plán: povoleno
    Další informace

  • Použití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
    Výchozí směrný plán: Povolit
    Další informace

  • Řízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
    Výchozí směrný plán: povoleno
    Další informace

Místní úřad zabezpečení

  • Konfigurace procesu chráněného LSA
    Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
    Další informace

Microsoft App Store

  • Povolit záznam ze hry
    Výchozí směrný plán: Blokovat
    Další informace

  • MSI umožňuje uživatelům řídit instalaci.
    Výchozí směrný plán: zakázáno
    Další informace

  • Instalační služba MSI instaluje vždy se zvýšenými oprávněními
    Výchozí směrný plán: zakázáno
    Další informace

Microsoft Edge

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno

Ochrana osobních údajů

  • Umožnit aplikacím aktivaci hlasem nad zámkem
    Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
    Další informace

Vyhledávání

  • Povolit indexování šifrovaných úložišť nebo položek
    Výchozí směrný plán: Blokovat
    Další informace

Inteligentní obrazovka

  • Povolit inteligentní obrazovku v prostředí
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění přepsání pro Files In Shell
    Výchozí směrný plán: povoleno
    Další informace

Vylepšená ochrana proti phishingu

  • Notify Malicious
    Výchozí směrný plán: povoleno

  • Upozornit na opakované použití hesla
    Výchozí směrný plán: povoleno

  • Upozornit na nebezpečnou aplikaci
    Výchozí směrný plán: povoleno

  • Služba povolena
    Výchozí směrný plán: povoleno

Systémové služby

  • Konfigurace režimu spuštění služby Správa příslušenství pro Xbox
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění služby Xbox Live Auth Manager
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění služby ukládání her ve službě Xbox Live
    Výchozí směrný plán: zakázáno
    Další informace

  • Konfigurace režimu spuštění síťové služby Xbox Live
    Výchozí směrný plán: zakázáno
    Další informace

Plánovač úloh

  • Povolit úlohu ukládání hry pro Xbox
    Výchozí směrný plán: zakázáno
    Další informace

Uživatelská práva

  • Přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Administrators (*S-1-5-32-544), Uživatelé vzdálené plochy (*S-1-5-32-555) Další informace

  • Povolit místní přihlášení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Uživatelé (*S-1-5-32-545) Další informace

  • Backup Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Vytváření globálních objektů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služba (*S-1-5-6) Další informace

  • Create Page File
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Ladění programů
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Odepřít přístup ze sítě
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informace

  • Odepřít přihlášení ke službě Vzdálená plocha
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informace

  • Zosobnit klienta
    Výchozí směrný plán: Nakonfigurovaný
    Hodnoty: Správci (*S-1-5-32-544), Služba (*S-1-5-6), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20) Další informace

  • Načtení a uvolnění ovladačů zařízení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Správa auditování a protokolu zabezpečení
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Správa hlasitosti
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Upravit prostředí firmwaru
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Profil Single Process
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Vzdálené vypnutí
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Obnovení Files And Directories
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

  • Převzít vlastnictví
    Výchozí směrný plán: Nakonfigurovaný
    Hodnota: Administrators (*S-1-5-32-544) Další informace

Technologie založená na virtualizaci

  • Integrita kódu vynucená hypervisorem
    Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
    Další informace

Nastavení Wi-Fi

  • Povolit automatické připojení k hotspotům Wi Fi Sense
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolit sdílení internetu
    Výchozí směrný plán: Blokovat
    Další informace

Windows Hello pro firmy

  • Rysy obličeje používají vylepšenou ochranu proti falšování identity
    Výchozí směrný plán: true
    Další informace

Pracovní prostor Windows Ink

  • Povolit Pracovní prostor Windows Ink
    Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
    Další informace

POČET OKRUHŮ

  • Záložní adresář
    Výchozí směrný plán: Zálohování hesla pouze do Azure AD
    Další informace

Standardní hodnoty zabezpečení pro Windows, listopad 2021

Standardní hodnoty zabezpečení pro Windows, prosinec 2020

Standardní hodnoty zabezpečení pro Windows, srpen 2020

Uzamčení nad zámkem

  • Hlasová aktivace aplikací ze zamčené obrazovky
    Výchozí směrný plán: zakázáno
    Víc se uč

  • Blokovat zobrazování informačních zpráv
    Výchozí směrný plán: Ano
    Víc se uč

Modul runtime aplikace

  • Účty Microsoft volitelné pro aplikace z obchodu Microsoft Store
    Výchozí směrný plán: povoleno
    Další informace

Správa aplikací

  • Blokování instalací aplikací se zvýšenými oprávněními
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat uživatelskou kontrolu nad instalacemi
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat záznam ze hry (jenom počítačová verze)
    Výchozí směrný plán: Ano
    Další informace

Auditování

Nastavení auditování konfiguruje události, které se generují pro podmínky nastavení.

  • Audit ověření přihlašovacích údajů pro přihlášení k účtu (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Audit přihlášení k účtu Ověřovací služba Kerberos (zařízení)
    Výchozí směrný plán: Žádné

  • Odhlášení z přihlášení k účtu Audit Uzamčení účtu (zařízení)
    Výchozí směrný plán: Chyba

  • Členství v auditní skupině pro přihlášení k účtu (zařízení)
    Výchozí směrný plán: Úspěch

  • Přihlášení k účtu Odhlášení Auditování přihlášení (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Auditovat jiné události odhlašování při přihlášení (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Audit Special Logon (Device) (Auditovat speciální přihlášení (zařízení)
    Výchozí směrný plán: Úspěch

  • Audit správy skupin zabezpečení (zařízení)
    Výchozí směrný plán: Úspěch

  • Audit správy uživatelských účtů (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Podrobný audit sledování Aktivita PNP (zařízení)
    Výchozí směrný plán: Úspěch

  • Vytvoření procesu podrobného sledování auditu (zařízení)
    Výchozí směrný plán: Úspěch

  • Audit přístupu k objektům Podrobná sdílená složka (zařízení)
    Výchozí směrný plán: Chyba

  • Auditovat přístup ke sdílené složce (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Audit přístupu k objektům Jiné události přístupu k objektům (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Audit přístupu k objektům Vyměnitelné úložiště (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Změna zásad auditování ověřování (zařízení)
    Výchozí směrný plán: Úspěch

  • Audit změny zásad Úroveň pravidel MPSSVC Změna zásad (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Auditování změn zásad Jiné události změn zásad (zařízení)
    Výchozí směrný plán: Chyba

  • Auditování změn zásad auditu (zařízení)
    Výchozí směrný plán: Úspěch

  • Použití oprávnění Auditovat citlivé použití oprávnění (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Audit systému Jiné systémové události (zařízení)
    Výchozí směrný plán: úspěch a selhání

  • Audit systému Změna stavu zabezpečení (zařízení)
    Výchozí směrný plán: Úspěch

  • Audit Security System Extension (zařízení)
    Výchozí směrný plán: Úspěch

  • Audit systému Integrita systému (zařízení)
    Výchozí směrný plán: úspěch a selhání

Automatické přehrávání

  • Výchozí chování automatického přehrávání při automatickém spouštění
    Výchozí směrný plán: Nespouštět
    Další informace

  • Režim automatického přehrávání
    Výchozí směrný plán: zakázáno
    Další informace

  • Blokování automatického přehrávání u zařízení bez svazku
    Výchozí směrný plán: povoleno
    Další informace

Nástroj BitLocker

  • Zásady pro vyměnitelné jednotky nástroje BitLocker
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Blokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
      Výchozí směrný plán: Ano
      Další informace

Prohlížeč

  • Blokovat Správce hesel
    Výchozí směrný plán: Ano
    Další informace

  • Vyžadovat filtr SmartScreen pro starší verze Microsoft Edge
    Výchozí směrný plán: Ano
    Další informace

  • Blokování přístupu ke škodlivým webům
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat stahování neověřených souborů
    Výchozí směrný plán: Ano
    Další informace

  • Zabránění uživateli v přepsání chyb certifikátů
    Výchozí směrný plán: Ano
    Další informace

Možnosti připojení

  • Konfigurace zabezpečeného přístupu k cestám UNC
    Výchozí směrný plán: Nakonfigurujte systém Windows tak, aby povoloval přístup pouze k zadaným cestám UNC po splnění dalších požadavků na zabezpečení
    Další informace

    • Zesílený seznam cest UNC
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jednu nebo více zesílených cest UNC.
  • Blokovat stahování ovladačů tisku přes protokol HTTP
    Výchozí směrný plán: povoleno
    Další informace

  • Blokovat stahování z internetu pro průvodce publikováním na webu a objednáváním online
    Výchozí směrný plán: povoleno
    Další informace

Delegování přihlašovacích údajů

  • Delegování neexportovatelných přihlašovacích údajů vzdáleného hostitele
    Výchozí směrný plán: povoleno
    Další informace

Uživatelské rozhraní přihlašovacích údajů

  • Zobrazení výčtu správců
    Výchozí směrný plán: zakázáno
    Další informace

Ochrana dat

  • Blokovat přímý přístup do paměti
    Výchozí směrný plán: Ano Další informace

Ochrana zařízení

  • Zabezpečení založené na virtualizaci
    Výchozí standardní hodnota: Povolit VBS se zabezpečeným spouštěním

  • Povolení zabezpečení založeného na virtualizaci
    Výchozí směrný plán: Ano
    Další informace

  • Launch system guard
    Výchozí směrný plán: povoleno

  • Zapnutí ochrany Credential Guard
    Výchozí směrný plán: Povolit se zámkem UEFI
    Další informace

Instalace zařízení

  • Blokování instalace hardwarového zařízení podle tříd instalace
    Výchozí směrný plán: Ano
    Další informace

    • Odebrání odpovídajících hardwarových zařízení
      Výchozí směrný plán: Ano

    • Seznam blokovaných
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více identifikátorů.

  • Instalace hardwarového zařízení podle identifikátorů zařízení
    Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
    Další informace

    • Odebrání odpovídajících hardwarových zařízení
      Výchozí směrný plán: Ano

    • Hardwarové identifikátory zařízení, které jsou blokované
      Výchozí směrný plán: Ano

  • Instalace hardwarových zařízení podle tříd instalace
    Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
    Další informace

    • Odebrání odpovídajících hardwarových zařízení
      Výchozí směrný plán: Žádná výchozí konfigurace

    • Hardwarové identifikátory zařízení, které jsou blokované
      Výchozí směrný plán: Žádná výchozí konfigurace

Zámek zařízení

  • Požadovat heslo
    Výchozí směrný plán: Ano
    Další informace

    • Požadované heslo
      Výchozí směrný plán: Alfanumerický
      Další informace

    • Vypršení platnosti hesla (ve dnech)
      Výchozí směrný plán: 60
      Další informace

    • Minimální počet znaků v hesle
      Výchozí hodnota směrného plánu: 3
      Další informace

    • Zákaz opakovaného použití předchozích hesel
      Výchozí směrný plán: 24
      Další informace

    • Minimální délka hesla
      Výchozí směrný plán: 8
      Další informace

    • Počet neúspěšných přihlášení před vymazáním zařízení
      Výchozí hodnota směrného plánu: 10
      Další informace

    • Blokování jednoduchých hesel
      Výchozí směrný plán: Ano
      Další informace

  • Minimální věk hesla ve dnech
    Výchozí směrný plán: 1
    Další informace

  • Zabránění používání kamery
    Výchozí směrný plán: povoleno
    Další informace

  • Zabránění prezentaci
    Výchozí směrný plán: povoleno
    Další informace

DMA Guard

  • Výčet externích zařízení nekompatibilních s ochranou DMA jádra
    Výchozí směrný plán: Blokovat vše

Služba Protokol událostí

  • Maximální velikost souboru aplikačního protokolu v kB
    Výchozí směrný plán: 32768
    Další informace

  • Maximální velikost souboru systémového protokolu v kB
    Výchozí směrný plán: 32768
    Další informace

  • Maximální velikost souboru protokolu zabezpečení v kB
    Výchozí směrný plán: 196608
    Další informace

Prostředí

  • Blokování Windows Spotlight
    Výchozí směrný plán: Ano
    Další informace

    • Blokování návrhů třetích stran ve Windows Spotlight
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

    • Blokovat funkce specifické pro uživatele
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

Exploit Guard

  • Nahrání souboru XML
    Výchozí směrný plán: K dispozici je ukázkový kód xml
    Další informace

Průzkumník souborů

  • Blokování zabránění spuštění dat
    Výchozí směrný plán: zakázáno
    Další informace

  • Ukončení blokové haldy při poškození
    Výchozí směrný plán: zakázáno
    Další informace

Brána firewall

Další informace najdete v tématu 2.2.2 FW_PROFILE_TYPE v dokumentaci k Protokolům Windows.

  • Doména profilu brány firewall
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Příchozí připojení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Jsou vyžadována odchozí připojení.
      Výchozí směrný plán: Ano
      Další informace

    • Příchozí oznámení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Brána firewall je povolená
      Výchozí směrný plán: Povoleno
      Další informace

  • Soukromý profil brány firewall
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Příchozí připojení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Jsou vyžadována odchozí připojení.
      Výchozí směrný plán: Ano
      Další informace

    • Příchozí oznámení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Brána firewall je povolená
      Výchozí směrný plán: Povoleno
      Další informace

  • Veřejný profil brány firewall
    Výchozí směrný plán: Konfigurovat
    Další informace

    • Příchozí připojení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Jsou vyžadována odchozí připojení.
      Výchozí směrný plán: Ano
      Další informace

    • Příchozí oznámení jsou blokovaná
      Výchozí směrný plán: Ano
      Další informace

    • Brána firewall je povolená
      Výchozí směrný plán: Povoleno
      Další informace

    • Pravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

    • Pravidla zásad ze zásad skupiny nejsou sloučena
      Výchozí směrný plán: Ano
      Další informace

Internet Explorer

  • Podpora šifrování v Internet Exploreru
    Výchozí směrný plán: Dvě položky: TLS v1.1 a TLS v1.2
    Další informace

  • Internet Explorer brání správě filtru inteligentní obrazovky
    Výchozí směrný plán: Povolit
    Další informace

  • Skript zóny s omezeným přístupem v Internet Exploreru Ovládací prvky Active X označené jako bezpečné pro skriptování
    Výchozí směrný plán: Zakázat
    Další informace

  • Stahování souborů zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: Zakázat
    Další informace

  • Upozornění na neshodu adresy certifikátu aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

  • Rozšířený chráněný režim Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • V Internet Exploreru se záložní protokol SSL3
    Výchozí směrný plán: Žádné weby
    Další informace

  • Software Internet Explorer v případě neplatného podpisu
    Výchozí směrný plán: zakázáno
    Další informace

  • Kontrola odvolání certifikátů serveru v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Kontrola podpisů stažených programů v aplikaci Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer zpracovává konzistentní zpracování MIME
    Výchozí směrný plán: Povolit
    Další informace

  • Upozornění na obejití inteligentního displeje v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Internet Explorer obešel upozornění inteligentního filtru na neobvyklé soubory
    Výchozí směrný plán: Zakázat
    Další informace

  • Detekce chyb v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Skříně ke stažení v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Internet Explorer ignoruje chyby certifikátů
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázání procesů v rozšířeném chráněném režimu v aplikaci Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

  • Kontrola nastavení zabezpečení Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Ovládací prvky ActiveX aplikace Internet Explorer v chráněném režimu
    Výchozí směrný plán: zakázáno
    Další informace

  • Uživatelé Internet Exploreru přidávají weby
    Výchozí směrný plán: zakázáno
    Další informace

  • Změna zásad uživatelů Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Internet Explorer blokuje zastaralé ovládací prvky ActiveX
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer zahrnuje všechny síťové cesty
    Výchozí směrný plán: zakázáno
    Další informace

  • Přístup ke zdrojům dat internetové zóny aplikace Internet Explorer
    Výchozí směrný plán: zakázáno
    Další informace

  • Internet Explorer Internet zone automatic prompt for file downloads
    Výchozí směrný plán: zakázáno
    Další informace

  • Kopírování a vkládání internetové zóny Internet Exploreru pomocí skriptu
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer Internet zone drag and drop or copy and paste files
    Výchozí směrný plán: zakázáno. Další informace

  • Internetová zóna Internet Explorer s méně privilegovanými weby
    Výchozí směrný plán: Zakázat
    Další informace

  • Načítání souborů XAML do internetové zóny Internet Exploreru
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer internet zone .NET Framework reliant components
    Výchozí směrný plán: zakázáno
    Další informace

  • Internetová zóna Internet Exploreru povoluje použití ovládacích prvků ActiveX pouze schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

  • Internetová zóna Internet Exploreru povoluje použití ovládacích prvků ActiveX TDC pouze schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

  • Skriptování internetové zóny Internet Exploreru ovládacích prvků webového prohlížeče
    Výchozí směrný plán: zakázáno
    Další informace

  • Skript internetové zóny Internet Exploreru iniciovaný Windows
    Výchozí směrný plán: zakázáno
    Další informace

  • Skriptlety internetové zóny Internet Exploreru
    Výchozí směrný plán: Zakázat
    Další informace

  • Inteligentní obrazovka Internet Exploreru Internet Zone
    Výchozí směrný plán: povoleno
    Další informace

  • Aktualizace internetové zóny Internet Exploreru na stavový řádek pomocí skriptu
    Výchozí směrný plán: zakázáno
    Další informace

  • Trvalost uživatelských dat zóny Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Internetová zóna Internet Exploreru povoluje spouštění jazyka VBScript.
    Výchozí směrný plán: Zakázat
    Další informace

  • Internetová zóna Internet Exploreru nespouštět antimalware proti ovládacím prvkům ActiveX
    Výchozí směrný plán: zakázáno
    Další informace

  • Stahování internetové zóny Internet Exploreru podepsané ovládací prvky ActiveX
    Výchozí směrný plán: Zakázatvýchozí směrný plán: Zakázat
    Další informace

  • Stažení internetové zóny Internet Exploreru nepodepsané ovládací prvky ActiveX
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer Internet zóna Filtr skriptování mezi weby
    Výchozí směrný plán: povoleno
    Další informace

  • Internetová zóna Internet Exploreru Přetahování obsahu z různých domén mezi okny
    Výchozí směrný plán: zakázáno
    Další informace

  • Internetová zóna Internet Exploreru Přetažení obsahu z různých domén v systému Windows
    Výchozí směrný plán: zakázáno
    Další informace

  • Chráněný režim internetové zóny Internet Exploreru
    Výchozí směrný plán: Povolit
    Další informace

  • Internetová zóna Internet Exploreru zahrnuje při nahrávání souborů na server místní cestu
    Výchozí směrný plán: zakázáno
    Další informace

  • Inicializace internetové zóny Internet Exploreru a skriptování ovládacích prvků Active X nejsou označeny jako bezpečné
    Výchozí směrný plán: Zakázat
    Další informace

  • Internetová zóna Internet Exploreru – oprávnění Java
    Výchozí základní hodnota: Zakázat Javu
    Další informace

  • Internetová zóna Internet Exploreru Spouštění aplikací a souborů v rámci elementu iframe
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer možnosti přihlášení k internetové zóně
    Výchozí směrný plán: Výzva
    Další informace

  • Internetová zóna Internet Exploreru Navigace v oknech a rámcích napříč různými doménami
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer internet zone run .NET Framework reliant components signed with Authenticode
    Výchozí směrný plán: Zakázat
    Další informace

  • Upozornění zabezpečení internetové zóny aplikace Internet Explorer na potenciálně nebezpečné soubory
    Výchozí směrný plán: Výzva
    Další informace

  • Blokování automaticky otevíraných oken internetových zón Internet Exploreru
    Výchozí směrný plán: Povolit
    Další informace

  • intranetová zóna Internet Exploreru nespouštět antimalware proti ovládacím prvkům ActiveX
    Výchozí směrný plán: zakázáno
    Další informace

  • Inicializace zóny intranetu aplikace Internet Explorer a skriptování ovládacích prvků ActiveX nejsou označeny jako bezpečné
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer intranet zone java permissions
    Výchozí směrný plán: Vysoká bezpečnost
    Další informace

  • Zóna místního počítače aplikace Internet Explorer nespouštět antimalware proti ovládacím prvkům ActiveX
    Výchozí směrný plán: zakázáno
    Další informace

  • Oprávnění Javy v zóně místního počítače Internet Exploreru
    Výchozí základní hodnota: Zakázat Javu
    Další informace

  • Internet Explorer uzamčená inteligentní obrazovka zóny internetu
    Výchozí směrný plán: Povoleno. Další informace

  • Internet Explorer uzamčená zóna intranetu java oprávnění
    Výchozí základní hodnota: Zakázat Javu
    Další informace

  • Internet Explorer uzamkl oprávnění Javy v zóně místního počítače
    Výchozí základní hodnota: Zakázat Javu
    Další informace

  • Internet Explorer uzamčená zóna s omezeným přístupem inteligentní obrazovka
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer uzamčená zóna s omezeným přístupem java oprávnění
    Výchozí základní hodnota: Zakázat Javu
    Další informace

  • Internet Explorer uzamkl důvěryhodnou zónu oprávnění java
    Výchozí základní hodnota: Zakázat Javu
    Další informace

  • Internet Explorer zpracovává bezpečnostní funkci čichání MIME
    Výchozí směrný plán: Povolit
    Další informace

  • Zpracování omezení zabezpečení protokolu MK aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer zpracovává oznamovací pruh
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer znemožňuje instalaci ovládacích prvků ActiveX jednotlivým uživatelům
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer zpracovává ochranu před zvýšením oprávnění zóny
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer odebere tlačítko Spustit tentokrát u zastaralých ovládacích prvků Active X
    Výchozí směrný plán: povoleno
    Další informace

  • Procesy Internet Exploreru omezují instalaci Active X
    Výchozí směrný plán: povoleno
    Další informace

  • Přístup ke zdrojům dat v zóně s omezeným přístupem pomocí Internet Exploreru
    Výchozí směrný plán: Zakázat
    Další informace

  • Aktivní skriptování zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóna s omezeným přístupem v Internet Exploreru – automatická výzva ke stažení souboru
    Výchozí směrný plán: zakázáno
    Další informace

  • Chování binárních souborů a skriptů zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: Zakázat
    Další informace

  • Kopírování a vkládání zóny s omezeným přístupem v Internet Exploreru pomocí skriptu
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóna s omezeným přístupem v Internet Exploreru, přetahování, kopírování a vkládání souborů
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóny s omezeným přístupem v Internet Exploreru Méně privilegované weby
    Výchozí směrný plán: zakázáno
    Další informace

  • Načítání souborů XAML do zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: Zakázat
    Další informace

  • Metaaktualizace zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Zakázané zóny Internet Exploreru Závislé komponenty rozhraní .NET Framework
    Výchozí směrný plán: zakázáno
    Další informace

  • Zóna s omezeným přístupem v Internet Exploreru umožňuje používat ovládací prvky ActiveX jenom schváleným doménám.
    Výchozí směrný plán: povoleno
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru povoluje použití ovládacích prvků ActiveX TDC pouze schváleným doménám
    Výchozí směrný plán: povoleno
    Další informace

  • Skriptování zóny s omezeným přístupem v Internet Exploreru ovládacích prvků webového prohlížeče
    Výchozí směrný plán: zakázáno
    Další informace

  • Skript zóny s omezeným přístupem Internet Exploreru spuštěný Windows
    Výchozí směrný plán: zakázáno
    Další informace

  • Skriptlety zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Inteligentní obrazovka zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Aktualizace zóny s omezeným přístupem Internet Exploreru na stavovém řádku pomocí skriptu
    Výchozí směrný plán: zakázáno
    Další informace

  • Trvalost uživatelských dat v zóně s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

  • Zóna s omezeným přístupem v Internet Exploreru umožňuje spouštění jazyka VBScript.
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru nespouštějí antimalware proti ovládacím prvkům ActiveX
    Výchozí směrný plán: zakázáno
    Další informace

  • Stahování zóny s omezeným přístupem Internet Exploreru podepsané ovládací prvky ActiveX
    Výchozí směrný plán: Zakázat
    Další informace

  • Stahování zóny s omezeným přístupem Internet Exploreru nepodepsané ovládací prvky Active X
    Výchozí směrný plán: Zakázat
    Další informace

  • Filtr skriptování mezi weby v zóně s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: povoleno
    Další informace

  • Zakázaná zóna Internet Exploreru Přetahování obsahu z různých domén mezi Windows
    Výchozí směrný plán: zakázáno
    Další informace

  • Zóna s omezeným přístupem v Internet Exploreru Přetahování obsahu z různých domén v rámci Windows
    Výchozí směrný plán: zakázáno
    Další informace

  • Zóny s omezeným přístupem v Internet Exploreru zahrnují při nahrávání souborů na server místní cestu
    Výchozí směrný plán: zakázáno
    Další informace

  • Inicializace zóny s omezeným přístupem v Internet Exploreru a skriptování ovládacích prvků Active X nejsou označené jako bezpečné
    Výchozí směrný plán: Zakázat
    Další informace

  • Oprávnění Java zóny s omezeným přístupem v Internet Exploreru
    Výchozí základní hodnota: Zakázat Javu
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru Spouštění aplikací a souborů v rámci prvků iFrame
    Výchozí směrný plán: Zakázat
    Další informace

  • Možnosti přihlášení do zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: Anonymní
    Další informace

  • Zóna s omezeným přístupem v Internet Exploreru Procházení oken a rámců napříč různými doménami
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóna s omezeným přístupem v Internet Exploreru Spouštění ovládacích prvků ActiveX a modulů plug-in
    Výchozí směrný plán: Zakázat. Další informace

  • Spuštění zóny s omezeným přístupem Internet Exploreru Komponenty závislé na rozhraní .NET Framework podepsané pomocí technologie Authenticode
    Výchozí směrný plán: Zakázat
    Další informace

  • Skriptování zóny s omezeným přístupem v Internet Exploreru u apletů v jazyce Java
    Výchozí směrný plán: Zakázat
    Další informace

  • Upozornění zabezpečení zóny s omezeným přístupem aplikace Internet Explorer před potenciálně nebezpečnými soubory
    Výchozí směrný plán: Zakázat
    Další informace

  • Chráněný režim zóny s omezeným přístupem Internet Exploreru
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování automaticky otevíraných oken zóny s omezeným přístupem v Internet Exploreru
    Výchozí směrný plán: Povolit
    Další informace

  • Procesy Internet Exploreru omezují stahování souborů
    Výchozí směrný plán: povoleno
    Další informace

  • Internet Explorer zpracovává omezení zabezpečení okna se skripty.
    Výchozí směrný plán: povoleno
    Další informace

  • Zóny zabezpečení aplikace Internet Explorer používají pouze nastavení počítače
    Výchozí směrný plán: povoleno
    Další informace

  • Používání instalační služby Active X aplikace Internet Explorer
    Výchozí směrný plán: povoleno
    Další informace

  • Důvěryhodná zóna Internet Exploreru nespouštějí antimalware proti ovládacím prvkům ActiveX
    Výchozí směrný plán: zakázáno
    Další informace

  • Inicializace důvěryhodné zóny Internet Exploreru a skriptování ovládacích prvků Active X nejsou označeny jako bezpečné
    Výchozí směrný plán: Zakázat
    Další informace

  • Oprávnění Java v důvěryhodné zóně Internet Exploreru
    Výchozí směrný plán: Vysoká bezpečnost
    Další informace

  • Automatické dokončování Internet Exploreru
    Výchozí směrný plán: zakázáno
    Další informace

Možnosti zabezpečení Místní zásady

  • Blokování vzdáleného přihlášení prázdným heslem
    Výchozí směrný plán: Ano
    Další informace

  • Minuty nečinnosti zamykací obrazovky, dokud se neaktivuje spořič obrazovky
    Výchozí směrný plán: 15
    Další informace

  • Chování při odebrání čipové karty
    Výchozí směrný plán: Uzamknout pracovní stanici
    Další informace

  • Vyžadovat, aby klient vždy digitálně podepisoval komunikaci
    Výchozí směrný plán: Ano
    Další informace

  • Zabránit klientům v odesílání nešifrovaných hesel serverům SMB třetích stran
    Výchozí směrný plán: Ano
    Další informace

  • Vždy vyžadovat digitální podepisování komunikace serveru
    Výchozí směrný plán: Ano
    Další informace

  • Zabránit anonymnímu výčtu účtů SAM
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat anonymní výčet účtů SAM a sdílených složek
    Výchozí směrný plán: Ano
    Další informace

  • Omezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
    Výchozí směrný plán: Ano
    Další informace

  • Povolit vzdálená volání správci účtů zabezpečení
    Výchozí výchozí hodnoty: O:BAG:BAD:(A;; RC;;; BA)
    Další informace

  • Zabránit ukládání hodnoty hash LAN Manageru při další změně hesla
    Výchozí směrný plán: Ano
    Další informace

  • Úroveň ověřování
    Výchozí směrný plán: Odesílat pouze odpovědi NTLMv2. Odmítnout LM a NTLM
    Další informace

  • Minimální zabezpečení relace pro klienty založené na protokolu NTLM SSP
    Výchozí základní hodnota: Vyžadovat šifrování NTLM V2 128
    Další informace

  • Minimální zabezpečení relace pro servery založené na NTLM SSP
    Výchozí základní nastavení: Vyžadovat protokol NTLM V2 a 128bitové šifrování
    Další informace

  • Chování výzvy ke zvýšení oprávnění správce
    Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
    Další informace

  • Standardní chování výzvy ke zvýšení oprávnění uživatele
    Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
    Další informace

  • Detekce instalací aplikací a výzva ke zvýšení oprávnění
    Výchozí směrný plán: Ano
    Další informace

  • Povolit přístup aplikací s uživatelským rozhraním jenom na zabezpečených místech
    Výchozí směrný plán: Ano
    Další informace

  • Vyžadovat režim schválení správce pro správce
    Výchozí směrný plán: Ano
    Další informace

  • Použití režimu schválení správcem
    Výchozí směrný plán: Ano
    Další informace

  • Virtualizace chyb zápisu souborů a registru do umístění jednotlivých uživatelů
    Výchozí směrný plán: Ano
    Další informace

Microsoft Defender

  • Blokování vytváření podřízených procesů aplikací Adobe Reader
    Výchozí směrný plán: Povolit
    Další informace

  • Blokovat komunikační aplikace Office spouštěné v podřízeném procesu
    Výchozí směrný plán: Povolit
    Další informace

  • Zadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
    Výchozí směrný plán: 4
    Další informace

  • Typ skenování
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Den kontroly plánu obránce
    Výchozí směrný plán: Každý den

  • Čas zahájení kontroly v programu Defender
    Výchozí směrný plán: Nenakonfigurováno

  • Úroveň ochrany poskytované cloudem
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Kontrola souborů v síti
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Skenovací skripty používané v prohlížečích společnosti Microsoft
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola souborů archivu
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí monitorování chování
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí cloudové ochrany
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola příchozích e-mailových zpráv
    Výchozí směrný plán: Ano
    Další informace

  • Kontrolovat vyměnitelné jednotky během úplné kontroly
    Výchozí směrný plán: Ano
    Další informace

  • Blokování vkládání kódu do jiných procesů aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování vytváření spustitelného obsahu aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování volání rozhraní API Win32 z makra Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
    Výchozí směrný plán: Povolit
    Další informace

  • Akce potenciálně nežádoucí aplikace v ochraně
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: Povolit
    Další informace

  • Typ souhlasu s ukázkovým odesláním v Defenderu
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

  • Blokování vytváření podřízených procesů aplikací Adobe Reader
    Výchozí směrný plán: Povolit
    Další informace

  • Blokovat komunikační aplikace Office spouštěné v podřízeném procesu
    Výchozí směrný plán: Povolit
    Další informace

  • Zadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
    Výchozí směrný plán: 4
    Další informace

  • Typ skenování
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Den kontroly plánu obránce
    Výchozí směrný plán: Každý den

  • Úroveň ochrany poskytované cloudem
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Kontrola souborů v síti
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Skenovací skripty používané v prohlížečích společnosti Microsoft
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola souborů archivu
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí monitorování chování
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí cloudové ochrany
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola příchozích e-mailových zpráv
    Výchozí směrný plán: Ano
    Další informace

  • Kontrolovat vyměnitelné jednotky během úplné kontroly
    Výchozí směrný plán: Ano
    Další informace

  • Blokování vkládání kódu do jiných procesů aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování vytváření spustitelného obsahu aplikacemi Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování volání rozhraní API Win32 z makra Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
    Výchozí směrný plán: Povolit
    Další informace

  • Akce potenciálně nežádoucí aplikace v ochraně
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolení ochrany sítě
    Výchozí směrný plán: Povolit
    Další informace

  • Typ souhlasu s ukázkovým odesláním v Defenderu
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

Průvodce zabezpečením MS

  • Konfigurace spuštění ovladače klienta SMB v1
    Výchozí směrný plán: Zakázaný ovladač
    Další informace

  • Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlášení k síti
    Výchozí směrný plán: povoleno
    Další informace

  • Ochrana před přepsáním při strukturovaném zpracování výjimek
    Výchozí směrný plán: povoleno
    Další informace

  • Server SMB v1
    Výchozí směrný plán: zakázáno
    Další informace

  • Ověřování algoritmem Digest
    Výchozí směrný plán: zakázáno
    Další informace

Starší verze MSS

  • Úroveň ochrany směrování zdroje IPv6 v síti
    Výchozí směrný plán: Nejvyšší ochrana
    Další informace

  • Úroveň ochrany síťového IP zdroje směrování
    Výchozí směrný plán: Nejvyšší ochrana
    Další informace

  • Síť ignoruje požadavky na uvolnění názvů NetBIOS s výjimkou serverů WINS
    Výchozí směrný plán: povoleno
    Další informace

  • Přesměrování ICMP v síti přepíše trasy generované protokolem OSPF
    Výchozí směrný plán: zakázáno
    Další informace

Napájení

  • Vyžadovat heslo při probuzení při napájení z baterie
    Výchozí směrný plán: povoleno
    Další informace

  • Vyžadovat heslo při probuzení ze sítě, když jste připojení k síti
    Výchozí směrný plán: povoleno
    Další informace

  • Pohotovostní režimy při režimu spánku při napájení z baterie
    Výchozí směrný plán: zakázáno
    Další informace

  • Pohotovostní stavy při režimu spánku při připojení ke zdroji elektrické energie
    Výchozí směrný plán: zakázáno
    Další informace

Vzdálená pomoc

  • Vyžádání vzdálené pomoci
    Výchozí směrný plán: Zakázat vzdálenou pomoc
    Další informace

Vzdálená plocha

  • Úroveň šifrování připojení klienta služby Vzdálená plocha
    Výchozí směrný plán: Vysoká
    Další informace

  • Blokovat přesměrování jednotky
    Výchozí směrný plán: povoleno

  • Blokovat ukládání hesel
    Výchozí směrný plán: povoleno
    Další informace

  • Výzva k zadání hesla při připojení
    Výchozí směrný plán: povoleno
    Další informace

  • Zabezpečená komunikace RPC
    Výchozí směrný plán: povoleno
    Další informace

Vzdálená správa

  • Blokovat ověřování algoritmem Digest klienta
    Výchozí směrný plán: povoleno
    Další informace

  • Blokovat ukládání přihlašovacích údajů "Spustit jako"
    Výchozí směrný plán: povoleno
    Další informace

  • Základní ověřování klienta
    Výchozí směrný plán: zakázáno
    Další informace

  • Základní ověřování:
    Výchozí směrný plán: zakázáno
    Další informace

  • Nešifrovaný provoz klienta
    Výchozí směrný plán: zakázáno
    Další informace

  • Nešifrovaný provoz
    Výchozí směrný plán: zakázáno
    Další informace

Vzdálené volání procedur

  • Možnosti neověřeného klienta RPC
    Výchozí směrný plán: Ověřeno
    Další informace

Vyhledávání

  • Zakázání indexování šifrovaných položek
    Výchozí směrný plán: Ano
    Další informace

Inteligentní obrazovka

  • Zapnout filtr SmartScreen systému Windows
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat uživatelům ignorování upozornění filtru SmartScreen
    Výchozí směrný plán: Ano
    Další informace

Systém

  • Inicializace ovladače pro spuštění systému
    Výchozí směrný plán: Dobrá neznámá a špatná kritická
    Další informace

Wi-Fi

  • Blokovat Automatické připojování k Wi-Fi hotspotům
    Výchozí směrný plán: Ano
    Další informace

  • Blokování sdílení internetu
    Výchozí směrný plán: Ano
    Další informace

Správce připojení systému Windows

  • Blokovat připojení k sítím, které nejsou doménové
    Výchozí směrný plán: povoleno
    Další informace

Pracovní prostor Windows Ink

Prostředí Windows PowerShell

  • Protokolování bloků skriptů PowerShellu
    Výchozí směrný plán: povoleno
    Další informace

Další kroky