Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek je odkazem na nastavení, která jsou k dispozici v základním nastavení zabezpečení Windows Mobile – Správa zařízení (MDM) pro Microsoft Intune.
O tomto referenčním článku
Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.
Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:
- Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
- Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.
Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:
- Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
- Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.
Další informace o používání standardních hodnot zabezpečení najdete tady:
- Používání standardních hodnot zabezpečení
- Změna směrného plánu profilu
- Správa standardních hodnot zabezpečení
Standardní hodnoty zabezpečení pro Windows verze 25H2
Nastavení v tomto základním nastavení vychází ze standardních hodnot základního zabezpečení Windows 11 verze 25H2, které najdete v sadě Security Compliance Toolkit a standardních hodnot z webu Microsoft Download Center, a zahrnují pouze nastavení, která platí pro zařízení s Windows spravovaná prostřednictvím Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového zprostředkovatele konfiguračních služeb (CSP) a pak zobrazí výchozí konfiguraci nastavení v základním plánu.
Poznámka
Nastavení Zakázat spuštění Internet Exploreru 11 prostřednictvím automatizace COM bylo přidáno do základního plánu verze 25H2 v aktualizaci služby z června 2026 po prvním vydání směrného plánu. U profilů, které jste vytvořili před touto aktualizací, se nové nastavení automaticky nepoužije:
- U profilu, který jste nasadili před touto aktualizací, ho upravte a uložte. Nastavení se zobrazí s výchozí výchozí hodnotou směrného plánu a Intune nasadí změnu do přiřazených skupin při příštím vrácení zařízení se změnami. Pokud profil neupravíte a neuložíte, nastavení se neprojeví.
- Profily, které vytvoříte se základním plánem verze 25H2 nebo které aktualizujete na verzi 25H2, toto nastavení ve výchozím nastavení obsahují.
Šablony pro správu
> Přizpůsobení Ovládací panely
Zabraňte povolení kamery na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informaceZabránění povolení prezentace na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informace
Průvodce zabezpečením MS
Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
Výchozí směrný plán: povoleno
Další informaceKonfigurace ovladače klienta SMB v1
Výchozí směrný plán: povoleno
Další informace-
Konfigurace ovladače MrxSmb10
Výchozí základní nastavení: Zakázat ovladač (doporučeno)
-
Konfigurace ovladače MrxSmb10
Konfigurace serveru SMB v1
Výchozí směrný plán: zakázáno
Další informacePovolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
Výchozí směrný plán: povoleno
Další informace
MSS (starší verze)
MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting IPv6 (zařízení)
Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting IPv6 (zařízení)
MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting (zařízení)
Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting (zařízení)
MSS: (EnableICMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
Výchozí směrný plán: zakázáno
Další informaceMSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
Výchozí směrný plán: povoleno
Další informace
Síťový > klient DNS
-
Vypnutí překladu názvů vícesměrového vysílání
Výchozí směrný plán: povoleno
Další informace
Síťová > síťová připojení
-
Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
Výchozí směrný plán: povoleno
Další informace
Network > Network Provider
-
Zesílené cesty UNC
Výchozí směrný plán: povoleno
Další informaceZesílené cesty UNC: (zařízení)
Výchozí hodnoty směrného plánu:Name (Název) Hodnota \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Síť > Správce připojení systému Windows
-
Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
Výchozí směrný plán: povoleno
Další informace
Tiskárny
Konfigurace ochrany Redirection Guard
Výchozí směrný plán: povolenoDalší informace-
Možnosti ochrany Redirection Guard (zařízení)
Výchozí směrný plán: Ochrana Redirection Guard povolena
-
Možnosti ochrany Redirection Guard (zařízení)
Konfigurace nastavení připojení RPC
Výchozí směrný plán: povoleno
Další informace-
Použití ověřování pro odchozí připojení RPC: (Zařízení)
Výchozí směrný plán: Výchozí -
Protokol pro odchozí připojení RPC: (Zařízení)
Výchozí směrný plán: RPC přes TCP
-
Použití ověřování pro odchozí připojení RPC: (Zařízení)
Konfigurace nastavení naslouchacího procesu RPC
Výchozí směrný plán: povoleno
Další informace-
Protokoly umožňující příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: RPC přes TCP -
Ověřovací protokol pro příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: Vyjednávat
-
Protokoly umožňující příchozí připojení RPC: (Zařízení)
Konfigurace vzdáleného volání procedur (RPC) přes port TCP
Výchozí směrný plán: povoleno
Další informace-
Port RPC přes TCP (zařízení)
Výchozí směrný plán: 0
-
Port RPC přes TCP (zařízení)
Omezuje instalaci ovladače tisku na správce
Výchozí směrný plán: povoleno
Další informaceSpráva zpracování souborů specifických pro frontu
Výchozí směrný plán: povoleno
Další informace-
Správa zpracování souborů Queue-Specific: (Zařízení)
Výchozí základní nastavení: Omezit soubory specifické pro frontu na profily barev
-
Správa zpracování souborů Queue-Specific: (Zařízení)
Oznámení nabídky Start a hlavního panelu >
-
Vypnutí informačních zpráv na zamykací obrazovce (uživatel)
Výchozí směrný plán: povoleno
Další informace
Vytvoření procesu auditu systému >
-
Zahrnout příkazový řádek do událostí vytváření procesu
Výchozí směrný plán: povoleno
Další informace
Delegování systémových > přihlašovacích údajů
Šifrování Oracle Remediation
Výchozí směrný plán: povoleno
Další informace-
Úroveň ochrany: (Zařízení)
Výchozí směrný plán: Vynutit aktualizaci klientů
-
Úroveň ochrany: (Zařízení)
Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
Výchozí směrný plán: povoleno
Další informace
Instalace systémového > zařízení > Omezení instalace zařízení
-
Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
Výchozí směrný plán: povoleno
Další informace-
Platí také pro odpovídající zařízení, která jsou už nainstalovaná
Výchozí směrný plán: Ano -
Zakázaných tříd
Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Platí také pro odpovídající zařízení, která jsou už nainstalovaná
Antimalware včasného spuštění systému >
-
Zásady inicializace ovladače Boot-Start
Výchozí směrný plán: povoleno
Další informace-
Zvolte ovladače spouštění, které lze inicializovat:
Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité
-
Zvolte ovladače spouštění, které lze inicializovat:
Systémové > Zásady skupiny
-
Konfigurace zpracování zásad registru
Výchozí směrný plán: povoleno
Další informace-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Výchozí směrný plán: False -
Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
Výchozí směrný plán: Ano
-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Systém > pro správu > internetové komunikace Nastavení internetové komunikace
Vypnutí stahování ovladačů tisku přes protokol HTTP
Výchozí směrný plán: povoleno
Další informaceVypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
Výchozí směrný plán: povoleno
Další informace
System Local Security Authority (Systémový > místní úřad zabezpečení)
-
Povolit načítání vlastních SSP a přístupových bodů do služby LSASS
Výchozí směrný plán: zakázáno
Další informace
Nastavení režimu spánku > řízení spotřeby systému >
Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení z baterie)
Výchozí směrný plán: zakázáno
Další informacePovolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení ze sítě)
Výchozí směrný plán: zakázáno
Další informaceVyžadování hesla při probuzení počítače (při napájení z baterie)
Výchozí směrný plán: povoleno
Další informaceVyžadování hesla při probuzení počítače (zapojení do sítě)
Výchozí směrný plán: povoleno
Další informace
Vzdálená pomoc systému >
-
Konfigurace vyžádané vzdálené pomoci
Výchozí směrný plán: zakázáno
Další informace
System > Remote Procedure Call
-
Omezení neověřených klientů RPC
Výchozí směrný plán: povoleno
Další informace-
Platí omezení neověřeného klienta RPC za běhu:
Výchozí směrný plán: Ověřeno
-
Platí omezení neověřeného klienta RPC za běhu:
Modul > runtime aplikace součástí systému Windows
-
Umožněte, aby účty Microsoft byly volitelné
Výchozí směrný plán: povoleno
Další informace
Zásady automatického přehrávání součástí > systému Windows
Zakázání automatického přehrávání u zařízení bez svazku
Výchozí směrný plán: povoleno
Další informaceNastavení výchozího chování funkce AutoRun
Výchozí směrný plán: povoleno
Další informace-
Výchozí chování automatického spouštění
Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
-
Výchozí chování automatického spouštění
Vypnout automatické přehrávání
Výchozí směrný plán: povoleno
Další informace-
Vypnout automatické přehrávání:
Výchozí směrný plán: Všechny jednotky
-
Vypnout automatické přehrávání:
Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky
-
Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky
-
Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: povoleno
Další informace-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
Výchozí směrný plán: False
-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows
-
Vytvořit výčet účtů správců při zvýšení oprávnění
Výchozí směrný plán: zakázáno
Další informace
Aplikace > služby > protokolu událostí součástí systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
Protokol > událostí součástí systému Windows Zabezpečení služby >
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 196608
-
Maximální velikost protokolu (kB)
Systém > protokolu událostí součástí > systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
> Průzkumník souborů součástí systému Windows
Konfigurovat filtr SmartScreen v programu Windows Defender
Výchozí směrný plán: povoleno
Další informace-
Vyberte jedno z následujících nastavení: (Zařízení)
Výchozí směrný plán: Upozornit a zabránit obejití
-
Vyberte jedno z následujících nastavení: (Zařízení)
Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
Výchozí směrný plán: zakázáno
Další informaceVypnutí ukončení haldy při poškození
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Internet Explorer
Zakázat spuštění Internet Exploreru 11 přes automatizaci COM
Výchozí směrný plán: povoleno
Další informaceZabránění obcházení upozornění filtru SmartScreen
Výchozí směrný plán: povoleno
Další informaceBránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
Výchozí směrný plán: povoleno
Další informaceZabránit správě filtru SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Výběr režimu filtru SmartScreen
Výchozí směrný plán: Zapnuto
-
Výběr režimu filtru SmartScreen
Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům měnit zásady
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Použít pouze nastavení počítače
Výchozí směrný plán: povoleno
Další informaceUrčení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informaceVypnutí detekce chyb
Výchozí směrný plán: povoleno
Další informaceVypnutí funkce Kontrola nastavení zabezpečení
Výchozí směrný plán: zakázáno
Další informaceZapnutí funkce automatického dokončování uživatelských jmen a hesel ve formulářích (uživatel)
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Internet > Explorer > Internet Ovládací panely
-
Předcházení ignorování chyb certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené
Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
Výchozí směrný plán: zakázáno
Další informaceKontrola odvolání certifikátu serveru
Výchozí směrný plán: povoleno
Další informaceKontrola podpisů ve stažených programech
Výchozí směrný plán: povoleno
Další informaceNepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
Výchozí směrný plán: povoleno
Další informaceVypnutí podpory šifrování
Výchozí směrný plán: povoleno
Další informace-
Kombinace zabezpečených protokolů
Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
-
Kombinace zabezpečených protokolů
Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
Výchozí směrný plán: povoleno
Další informaceZapnutí rozšířeného chráněného režimu
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení
Intranetové weby: Zahrnout všechny síťové cesty (UNC)
Výchozí směrný plán: zakázáno
Další informaceZapnutí upozornění na neshodu adres certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Výchozí směrný plán: Zakázat
-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Výzva
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: Povolit
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: Povolit
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: Povolit
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: Povolit
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu
-
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit aktivní skriptování
Výchozí směrný plán: povoleno
Další informace-
Povolit aktivní skriptování
Výchozí směrný plán: Zakázat
-
Povolit aktivní skriptování
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: povoleno
Další informace-
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: Zakázat
-
Povolit chování binárních souborů a skriptů
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit stahování souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit stahování souborů
Výchozí směrný plán: Zakázat
-
Povolit stahování souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit META REFRESH
Výchozí směrný plán: povoleno
Další informace-
Povolit META REFRESH
Výchozí směrný plán: Zakázat
-
Povolit META REFRESH
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Výchozí směrný plán: Zakázat
-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Anonymní přihlášení
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: povoleno
Další informace-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: Zakázat
-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: povoleno
Další informace-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: Zakázat
-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Skriptování apletů v jazyce Java
Výchozí směrný plán: povoleno
Další informace-
Skriptování apletů v jazyce Java
Výchozí směrný plán: Zakázat
-
Skriptování apletů v jazyce Java
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Zakázat
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: povoleno
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: povoleno
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: povoleno
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >
-
Povolit záložní protokol SSL 3.0 (Internet Explorer)
Výchozí směrný plán: povoleno
Další informace-
Povolit nezabezpečenou zálohu pro:
Výchozí směrný plán: Žádné weby
-
Povolit nezabezpečenou zálohu pro:
Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >
Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceVypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender
-
Vypnutí rutinní nápravy
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >
-
Nakonfigurujte funkci "Blokovat na první pohled"
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase
-
Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Klient Připojení ke vzdálené ploše >
-
Nepovolovat ukládání hesel
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků
-
Nepovolit přesměrování jednotky
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy
Při připojení vždy vyzvat k zadání hesla
Výchozí směrný plán: povoleno
Další informaceVyžadovat zabezpečenou komunikaci RPC
Výchozí směrný plán: povoleno
Další informaceNastavení úrovně šifrování připojení klienta
Výchozí směrný plán: povoleno
Další informace-
Úroveň šifrování
Výchozí směrný plán: Vysoká úroveň
-
Úroveň šifrování
Součásti systému Windows Informační > kanály RSS
-
Zabraňte stahování skříní
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Možnosti > přihlášení do systému Windows
Konfigurace přenosu uživatelského hesla v obsahu oznámení MPR odesílaných službou winlogon
Výchozí směrný plán: zakázáno
Další informacePřihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Windows PowerShell
-
Zapnutí protokolování bloků skriptů PowerShellu
Výchozí směrný plán: povoleno
Další informace-
Vyvolání bloků skriptů protokolování událostí start / stop:
Výchozí směrný plán: False
-
Vyvolání bloků skriptů protokolování událostí start / stop:
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ověřování algoritmem Digest
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ukládání přihlašovacích údajů služby WinRM
Výchozí směrný plán: povoleno
Další informace
Auditování
Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
Výchozí směrný plán: úspěch + selhání
Další informacePřihlášení k účtu Odhlášení Audit Uzamčení účtu
Výchozí směrný plán: Chyba
Další informacePřihlášení k účtu Odhlášení Členství ve skupině pro audit
Výchozí směrný plán: Úspěch
Další informacePřihlášení k účtu Odhlášení Auditování Přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad auditování ověřování
Výchozí směrný plán: Úspěch
Další informaceAuditování změn zásad auditu
Výchozí směrný plán: Úspěch
Další informaceAuditovat přístup ke sdílené složce
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat jiné události odhlašování při přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat správu skupin zabezpečení
Výchozí směrný plán: Úspěch
Další informaceRozšíření auditu bezpečnostního systému
Výchozí směrný plán: Úspěch
Další informaceAudit Special Logon
Výchozí směrný plán: Úspěch
Další informaceAuditovat správu uživatelských účtů
Výchozí směrný plán: úspěch + selhání
Další informacePodrobné sledování auditu činnosti PNP
Výchozí směrný plán: Úspěch
Další informacePodrobné sledování vytvoření procesu auditu
Výchozí směrný plán: Úspěch
Další informaceAudit přístupu k objektům Podrobná sdílená složka
Výchozí směrný plán: Chyba
Další informaceAudit přístupu k objektům Jiné události přístupu k objektům
Výchozí směrný plán: úspěch + selhání
Další informaceAudit přístupu k objektům Vyměnitelné úložiště
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad Audit MPSSVC Úroveň pravidel Změna zásad
Výchozí směrný plán: úspěch + selhání
Další informaceAuditování změn zásad Jiné události změn zásad
Výchozí směrný plán: Chyba
Další informacePoužití oprávnění Audit Citlivé použití oprávnění
Výchozí směrný plán: Úspěch
Další informaceAudit systému – jiné systémové události
Výchozí směrný plán: úspěch + selhání
Další informaceSystem Audit Security State Change
Výchozí směrný plán: Úspěch
Další informaceSystémový audit Integrita systému
Výchozí směrný plán: úspěch + selhání
Další informace
Prohlížeč
Povolit Správce hesel
Výchozí směrný plán: Blokovat
Další informacePovolit inteligentní obrazovku
Výchozí směrný plán: Povolit
Další informaceZabránit přepsání chyb certifikátů
Výchozí směrný plán: povoleno
Další informaceZabránit přepsání výzvy inteligentní obrazovky
Výchozí směrný plán: povoleno
Další informaceZabránit přepsání výzvy inteligentní obrazovky pro Files
Výchozí směrný plán: povoleno
Další informace
Ochrana dat
-
Povolit přímý přístup do paměti
Výchozí směrný plán: Blokovat
Další informace
Defender
Povolit prohledávání archivu (Allow Archive Scanning
Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
Další informacePovolit monitorování chování
Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
Další informacePovolit ochranu cloudu
Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
Další informacePovolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
Další informacePovolit ochranu přístupu
Výchozí směrný plán: Povoleno.
Další informacePovolit monitorování v reálném čase
Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
Další informacePovolit kontrolu všech stažených souborů a příloh
Výchozí směrný plán: Povoleno.
Další informacePovolit kontrolu skriptů
Výchozí směrný plán: Povoleno.
Další informace-
Blokování spouštění potenciálně obfuskovaných skriptů
Výchozí směrný plán: Blokovat
Další informace -
Blokování volání rozhraní API Win32 z maker Office
Výchozí směrný plán: Blokovat
Další informace -
Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
Výchozí směrný plán: Blokovat
Další informace -
Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informace -
Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informace -
Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informace -
Blokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Blokovat
Další informace -
Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
Výchozí směrný plán: Blokovat
Další informace -
Blokování vytváření procesů pocházejících z příkazů PSExec a WMI Výchozí směrný plán: Audit
Další informace -
Blokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informace -
Blokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informace -
Blokování spustitelného obsahu z e-mailového klienta a webové pošty
Výchozí směrný plán: Blokovat
Další informace
-
Blokování spouštění potenciálně obfuskovaných skriptů
Úroveň cloudového bloku
Výchozí směrný plán: Vysoká
Další informaceProdloužený časový limit cloudu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 50
Další informaceZakázat sloučení místních správců (Local Správa Merge)
Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
Další informacePovolit převod Upozornit na blokování
Výchozí směrný plán: Upozornit na verdikty jsou převedeny na blokované
Další informacePovolit výpočet hodnoty hash souborů
Výchozí směrný plán: Povolit
Další informacePovolení ochrany sítě
Výchozí směrný plán: povoleno (blokový režim)
Další informaceSkrýt vyloučení před místními správci
Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
Další informacePovolit aktualizaci RTP a sig při prvním spuštění počítače
Výchozí směrný plán: Pokud toto nastavení povolíte, ochrana v reálném čase a Aktualizace bezpečnostních informací se během počátečního nastavování počítače povolí.
Další informacePasivní náprava
Výchozí směrný plán: Nakonfigurovaný
Hodnota: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Pasivní oprava Sense AutoRemediation
Další informaceOchrana proti PUA
Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
Další informaceRychlá kontrola – zahrnutí výjimek
Výchozí základní nastavení: Pokud nastavíte hodnotu 1, budou během rychlé kontroly kontrolovány všechny soubory a adresáře, které jsou vyloučeny z ochrany v reálném čase pomocí kontextových vyloučení.
Další informaceSměr skenování v reálném čase
Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
Další informaceOdeslat vzorky souhlasu
Výchozí směrný plán: Posílat všechny vzorky automaticky.
Další informace
Ochrana zařízení
Konfigurace spouštění ochrany System Guard
Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
Další informaceCredential Guard
Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
Další informacePovolení zabezpečení založeného na virtualizaci
Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
Další informaceIzolace identity počítače
Výchozí směrný plán: (zakázáno) Heslo počítače je vázáno pouze na službu LSASS a uloženo v $MACHINE. Klíč registru ACC.
Další informaceVyžadovat funkce zabezpečení platformy
Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
Další informace
Zámek zařízení
-
Povolené heslo zařízení
Výchozí směrný plán: povoleno
Další informace-
Historie hesel zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 24
Další informace -
Minimální délka hesla zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 14
Další informace
-
Historie hesel zařízení
Dma Guard
-
Zásady výčtu zařízení
Výchozí směrný plán: Blokovat vše (nejvíce omezující)
Další informace
Prostředí
-
Povolit Windows Spotlight (uživatel)
Výchozí směrný plán: Povolit
Další informace-
Povolit funkce Windows pro spotřebitele
Výchozí směrný plán: Blokovat
Další informace -
Povolit návrhy třetích stran ve Windows Spotlight (uživatel)
Výchozí směrný plán: Blokovat
Další informace
-
Povolit funkce Windows pro spotřebitele
Brána firewall
Povolení brány firewall doménové sítě
Výchozí směrný plán: Ano
Další informace-
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace -
Maximální velikost souboru protokolu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 16384
Další informace -
Výchozí příchozí akce pro profil domény
Výchozí směrný plán: Blokovat
Další informace
-
Povolení úspěšných připojení protokolu
Povolit bránu firewall pro privátní síť
Výchozí směrný plán: Ano
Další informace-
Maximální velikost souboru protokolu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 16384
Další informace -
Výchozí příchozí akce pro soukromý profil
Výchozí směrný plán: Blokovat
Další informace -
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace
-
Maximální velikost souboru protokolu
Povolení brány Public Network Firewall
Výchozí směrný plán: Ano
Další informace-
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Maximální velikost souboru protokolu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 16384
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace -
Výchozí příchozí akce pro veřejný profil
Výchozí směrný plán: Blokovat
Další informace -
Povolit sloučení místních zásad
Výchozí směrný plán: False
Další informace -
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Povolit sloučení místních zásad protokolu IPsec
Výchozí směrný plán: False
Další informace
-
Povolit pakety vynechané protokolu:
Kerberos
Konfigurace algoritmu PK init hash
Výchozí směrný plán: povoleno
Další informacePK init hash algoritmus SHA256
Výchozí směrný plán: Podporováno
Další informacePK init hash algoritmus SHA384
Výchozí směrný plán: Podporováno
Další informacePK inicializační hashovací algoritmus SHA512
Výchozí směrný plán: Podporováno
Další informacePK init hash algoritmus SHA1 PK init hash algoritmus SHA1
Výchozí směrný plán: Nepodporováno
Další informace
Lanman Server
Klient auditu nepodporuje šifrování.
Výchozí směrný plán: povoleno
Další informaceKlient auditu nepodporuje podepisování
Výchozí směrný plán: povoleno
Další informaceAuditovat nezabezpečené přihlášení hosta
Výchozí směrný plán: povoleno
Další informaceZpoždění omezovače rychlosti ověřování v ms
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 2000
Další informacePovolení ověřovacího omezovače rychlosti
Výchozí směrný plán: povoleno
Další informacePovolení Mailslots
Výchozí směrný plán: zakázáno
Další informaceMax. dialekt Smb2
Výchozí směrný plán: SMB 3.1.1
Další informacemin. smb2 dialekt
Výchozí směrný plán: SMB 3.0.0
Další informace
Pracovní stanice Lanman
Auditovat nezabezpečené přihlášení hosta
Výchozí směrný plán: povoleno
Další informaceAudit Server nepodporuje šifrování.
Výchozí směrný plán: povoleno
Další informaceAudit Server nepodporuje podepisování
Výchozí směrný plán: povoleno
Další informacePovolit nezabezpečené přihlášení hosta
Výchozí směrný plán: zakázáno
Další informacePovolení Mailslots
Výchozí směrný plán: zakázáno
Další informaceMaximální počet SMB 2 Dialekt
Výchozí směrný plán: SMB 3.1.1
Další informaceMin SMB 2 Dialect
Výchozí směrný plán: SMB 3.0.0
Další informaceVyžadovat šifrování
Výchozí směrný plán: zakázáno
Další informace
POČET OKRUHŮ
-
Záložní adresář
Výchozí směrný plán: Zálohujte heslo pouze na Microsoft Entra ID
Další informace
Možnosti zabezpečení Místní zásady
Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
Výchozí směrný plán: povoleno
Další informaceLimit nečinnosti interaktivního přihlašovacího počítače
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 900
Další informaceInteraktivní chování při odebrání čipové karty přihlášení
Výchozí směrný plán: Uzamknout pracovní stanici
Další informaceKlient sítě Microsoftu Vždy digitálně podepisovat komunikaci
Výchozí směrný plán: Povolit
Další informaceSíťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
Výchozí směrný plán: Zakázat
Další informaceMicrosoft Network Server Digitally Sign Communications Always
Výchozí směrný plán: Povolit
Další informacePřístup k síti neumožňuje anonymní výčet účtů SAM
Výchozí směrný plán: povoleno
Další informacePřístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
Výchozí směrný plán: povoleno
Další informaceOmezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
Výchozí směrný plán: Povolit
Další informacePřístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
Výchozí směrný plán: Nakonfigurovaný
Hodnota: O:BAG:BAD:(A;; RC;;; BA)
Další informaceZabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
Výchozí směrný plán: Povolit
Další informaceZabezpečení sítě Úroveň ověřování LAN Manager
Výchozí směrný plán: Odesílat pouze odpovědi NTLMv2. Odmítnout LM a NTLM
Další informaceZabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceZabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceChování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
Další informaceChování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
Další informaceŘízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
Další informaceŘízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
Výchozí směrný plán: povoleno
Další informacePoužití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
Výchozí směrný plán: povoleno
Další informace
Místní úřad zabezpečení
-
Konfigurace procesu chráněného LSA
Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
Další informace
Microsoft App Store
Povolit záznam ze hry
Výchozí směrný plán: Blokovat
Další informaceMSI umožňuje uživatelům řídit instalaci.
Výchozí směrný plán: zakázáno
Další informaceInstalační služba MSI instaluje vždy se zvýšenými oprávněními
Výchozí směrný plán: zakázáno
Další informace
Microsoft Edge
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Ochrana osobních údajů
-
Umožnit aplikacím aktivaci hlasem nad zámkem
Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
Další informace
Vyhledávání
-
Povolit indexování šifrovaných úložišť nebo položek
Výchozí směrný plán: Blokovat
Další informace
Inteligentní obrazovka
Povolit inteligentní obrazovku v prostředí
Výchozí směrný plán: povoleno
Další informaceZabránění přepsání pro Files In Shell
Výchozí směrný plán: povoleno
Další informace
Vylepšená ochrana proti phishingu
Notify Malicious
Výchozí směrný plán: povolenoUpozornit na opakované použití hesla
Výchozí směrný plán: povolenoUpozornit na nebezpečnou aplikaci
Výchozí směrný plán: povolenoSlužba povolena
Výchozí směrný plán: povoleno
Sudo
-
Povolit sudo
Výchozí základní hodnota: sudo je zakázané.
Další informace
Systémové služby
Konfigurace režimu spuštění služby Správa příslušenství pro Xbox
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění služby Xbox Live Auth Manager
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění služby ukládání her ve službě Xbox Live
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění síťové služby Xbox Live
Výchozí směrný plán: zakázáno
Další informace
Plánovač úloh
-
Povolit úlohu ukládání hry pro Xbox
Výchozí směrný plán: zakázáno
Další informace
Uživatelská práva
Přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Administrators (*S-1-5-32-544), Uživatelé vzdálené plochy (*S-1-5-32-555)
Další informacePovolit místní přihlášení
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Uživatelé (*S-1-5-32-545)
Další informaceBackup Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceVytváření globálních objektů
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služba (*S-1-5-6)
Další informaceCreate Page File
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceLadění programů
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceOdepřít přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnota: NT AUTHORITY\Local Account (*S-1-5-113)
Další informaceOdepřít přihlášení ke službě Vzdálená plocha
Výchozí směrný plán: Nakonfigurovaný
Hodnota: NT AUTHORITY\Local Account (*S-1-5-113)
Další informaceZosobnit klienta
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Služba (*S-1-5-6), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služby s omezeným přístupem k Windows (*S-1-5-99-216390572-1995538116-3857911515-2404958512-2623887229)
Další informaceNačtení a uvolnění ovladačů zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceSpráva auditování a protokolu zabezpečení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceSpráva hlasitosti
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceUpravit prostředí firmwaru
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceProfil Single Process
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceVzdálené vypnutí
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informaceObnovení Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informacePřevzít vlastnictví
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544)
Další informace
Technologie založená na virtualizaci
-
Integrita kódu vynucená hypervisorem
Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
Další informace
Nastavení Wi-Fi
Povolit automatické připojení k hotspotům Wi Fi Sense
Výchozí směrný plán: Blokovat
Další informacePovolit sdílení internetu
Výchozí směrný plán: Blokovat
Další informace
Windows Hello pro firmy
-
Rysy obličeje používají vylepšenou ochranu proti falšování identity
Výchozí směrný plán: true
Další informace
Pracovní prostor Windows Ink
-
Povolit Pracovní prostor Windows Ink
Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
Další informace
Standardní hodnoty zabezpečení pro Windows verze 24H2
Nastavení v tomto základním nastavení vychází ze základního nastavení zabezpečení Windows 11 verze 24H2, které najdete v sadě Security Compliance Toolkit a základech z webu Microsoft Download Center, a zahrnují pouze nastavení, která platí pro zařízení s Windows spravovaná prostřednictvím služby Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového zprostředkovatele konfiguračních služeb (CSP) a pak zobrazí výchozí konfiguraci nastavení v základním plánu.
Šablony pro správu
> Přizpůsobení Ovládací panely
Zabraňte povolení kamery na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informaceZabránění povolení prezentace na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informace
Průvodce zabezpečením MS
Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
Výchozí směrný plán: povoleno
Další informaceKonfigurace ovladače klienta SMB v1
Výchozí směrný plán: povoleno
Další informace-
Konfigurace ovladače MrxSmb10
Výchozí základní nastavení: Zakázat ovladač (doporučeno)
-
Konfigurace ovladače MrxSmb10
Konfigurace serveru SMB v1
Výchozí směrný plán: zakázáno
Další informacePovolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
Výchozí směrný plán: povoleno
Další informaceOvěřování WDigest (zakázání může vyžadovat KB2871997)
Výchozí směrný plán: zakázáno
Další informace
MSS (starší verze)
MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting IPv6 (zařízení)
Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting IPv6 (zařízení)
MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting (zařízení)
Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting (zařízení)
MSS: (EnableICMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
Výchozí směrný plán: zakázáno
Další informaceMSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
Výchozí směrný plán: povoleno
Další informace
Síťový > klient DNS
-
Vypnutí překladu názvů vícesměrového vysílání
Výchozí směrný plán: povoleno
Další informace
Síťová > síťová připojení
-
Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
Výchozí směrný plán: povoleno
Další informace
Network > Network Provider
-
Zesílené cesty UNC
Výchozí směrný plán: povoleno
Další informaceZesílené cesty UNC: (zařízení)
Výchozí hodnoty směrného plánu:Name (Název) Hodnota \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Síť > Správce připojení systému Windows
-
Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
Výchozí směrný plán: povoleno
Další informace
Tiskárny
Konfigurace ochrany Redirection Guard
Výchozí směrný plán: povolenoDalší informace-
Možnosti ochrany Redirection Guard (zařízení)
Výchozí směrný plán: Ochrana Redirection Guard povolena
-
Možnosti ochrany Redirection Guard (zařízení)
Konfigurace nastavení připojení RPC
Výchozí směrný plán: povoleno
Další informace-
Použití ověřování pro odchozí připojení RPC: (Zařízení)
Výchozí směrný plán: Výchozí -
Protokol povolující příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: RPC přes TCP
-
Použití ověřování pro odchozí připojení RPC: (Zařízení)
Konfigurace nastavení naslouchacího procesu RPC
Výchozí směrný plán: povoleno
Další informace-
Protokoly umožňující příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: RCP přes TCP -
Ověřovací protokol pro příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: Vyjednávat
-
Protokoly umožňující příchozí připojení RPC: (Zařízení)
Konfigurace vzdáleného volání procedur (RPC) přes port TPC
Výchozí směrný plán: povoleno
Další informace-
Port RPC přes TCP (zařízení)
Výchozí směrný plán: 0
-
Port RPC přes TCP (zařízení)
Omezuje instalaci ovladače tisku na správce
Výchozí směrný plán: povoleno
Další informaceSpráva zpracování souborů specifických pro frontu
Výchozí směrný plán: povoleno
Další informace-
Správa zpracování souborů specifických pro frontu: (Zařízení)
Výchozí základní nastavení: Omezit soubory specifické pro frontu na profily barev
-
Správa zpracování souborů specifických pro frontu: (Zařízení)
Oznámení nabídky Start a hlavního panelu >
-
Vypnutí informačních zpráv na zamykací obrazovce (uživatel)
Výchozí směrný plán: povoleno
Další informace
Delegování systémových > přihlašovacích údajů
Šifrování Oracle Remediation
Výchozí směrný plán: povoleno
Další informace-
Úroveň ochrany: (Zařízení)
Výchozí směrný plán: Vynutit aktualizaci klientů
-
Úroveň ochrany: (Zařízení)
Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
Výchozí směrný plán: povoleno
Další informace
Instalace systémového > zařízení > Omezení instalace zařízení
-
Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
Výchozí směrný plán: povoleno
Další informace-
Platí také pro odpovídající zařízení, která jsou už nainstalovaná
Výchozí směrný plán: Ano -
Zakázaných tříd
Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Platí také pro odpovídající zařízení, která jsou už nainstalovaná
Antimalware včasného spuštění systému >
-
Zásady inicializace ovladače Boot-Start
Výchozí směrný plán: povoleno
Další informace-
Zvolte ovladače spouštění, které lze inicializovat:
Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité
-
Zvolte ovladače spouštění, které lze inicializovat:
Systémové > Zásady skupiny
-
Konfigurace zpracování zásad registru
Výchozí směrný plán: povoleno
Další informace-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Výchozí směrný plán: False -
Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
Výchozí směrný plán: Ano
-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Systém > pro správu > internetové komunikace Nastavení internetové komunikace
Vypnutí stahování ovladačů tiskárny
Výchozí směrný plán: povoleno
Další informaceVypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
Výchozí směrný plán: povoleno
Další informace
System Local Security Authority (Systémový > místní úřad zabezpečení)
-
Povolit načítání vlastních SSP a přístupových bodů do služby LSASS
Výchozí směrný plán: zakázáno
Další informace
Nastavení režimu spánku > řízení spotřeby systému >
Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení z baterie)
Výchozí směrný plán: zakázáno
Další informacePovolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení ze sítě)
Výchozí směrný plán: zakázáno
Další informaceVyžadování hesla při probuzení počítače (při napájení z baterie)
Výchozí směrný plán: povoleno
Další informaceVyžadování hesla při probuzení počítače (zapojení do sítě)
Výchozí směrný plán: povoleno
Další informace
Vzdálená pomoc systému >
-
Konfigurace vyžádané vzdálené pomoci
Výchozí směrný plán: zakázáno
Další informace
System > Remote Procedure Call
-
Omezení neověřených klientů RPC
Výchozí směrný plán: povoleno
Další informace-
Platí omezení neověřeného klienta RPC za běhu:
Výchozí směrný plán: Ověřeno
-
Platí omezení neověřeného klienta RPC za běhu:
Modul > runtime aplikace součástí systému Windows
-
Umožněte, aby účty Microsoft byly volitelné
Výchozí směrný plán: povoleno
Další informace
Zásady automatického přehrávání součástí > systému Windows
Zakázání automatického přehrávání u zařízení bez svazku
Výchozí směrný plán: povoleno
Další informaceNastavení výchozího chování funkce AutoRun
Výchozí směrný plán: povoleno
Další informace-
Výchozí chování automatického spouštění
Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
-
Výchozí chování automatického spouštění
Vypnout automatické přehrávání
Výchozí směrný plán: povoleno
Další informace-
Vypnout automatické přehrávání:
Výchozí směrný plán: Všechny jednotky
-
Vypnout automatické přehrávání:
Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky
-
Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky
-
Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: povoleno
Další informace-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
Výchozí směrný plán: False
-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows
-
Vytvořit výčet účtů správců při zvýšení oprávnění
Výchozí směrný plán: zakázáno
Další informace
Aplikace > služby > protokolu událostí součástí systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
Protokol > událostí součástí systému Windows Zabezpečení služby >
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 196608
-
Maximální velikost protokolu (kB)
Systém > protokolu událostí součástí > systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
> Průzkumník souborů součástí systému Windows
Konfigurovat filtr SmartScreen v programu Windows Defender
Výchozí směrný plán: povoleno
Další informace-
Vyberte jedno z následujících nastavení: (Zařízení)
Výchozí směrný plán: Upozornit a zabránit obejití
-
Vyberte jedno z následujících nastavení: (Zařízení)
Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
Výchozí směrný plán: zakázáno
Další informaceVypnutí ukončení haldy při poškození
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené
Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
Výchozí směrný plán: zakázáno
Další informaceKontrola odvolání certifikátu serveru
Výchozí směrný plán: povoleno
Další informaceKontrola podpisů ve stažených programech
Výchozí směrný plán: povoleno
Další informaceNepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
Výchozí směrný plán: povoleno
Další informaceVypnutí podpory šifrování
Výchozí směrný plán: povoleno
Další informace-
Kombinace zabezpečených protokolů
Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
-
Kombinace zabezpečených protokolů
Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
Výchozí směrný plán: povoleno
Další informaceZapnutí rozšířeného chráněného režimu
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Internet Ovládací panely
-
Předcházení ignorování chyb certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: Zakázat
-
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Výzva
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: Povolit
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: Povolit
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: Povolit
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: Povolit
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení
Intranetové weby: Zahrnout všechny síťové cesty (UNC)
Výchozí směrný plán: zakázáno
Další informaceZapnutí upozornění na neshodu adres certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu
-
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit aktivní skriptování
Výchozí směrný plán: povoleno
Další informace-
Povolit aktivní skriptování
Výchozí směrný plán: Zakázat
-
Povolit aktivní skriptování
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: povoleno
Další informace-
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: Zakázat
-
Povolit chování binárních souborů a skriptů
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit stahování souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit stahování souborů
Výchozí směrný plán: Zakázat
-
Povolit stahování souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit META REFRESH
Výchozí směrný plán: povoleno
Další informace-
Povolit META REFRESH
Výchozí směrný plán: Zakázat
-
Povolit META REFRESH
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Výchozí směrný plán: Zakázat
-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Anonymní přihlášení
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: povoleno
Další informace-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: Zakázat
-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: povoleno
Další informace-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: Zakázat
-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Skriptování apletů v jazyce Java
Výchozí směrný plán: povoleno
Další informace-
Skriptování apletů v jazyce Java
Výchozí směrný plán: Zakázat
-
Skriptování apletů v jazyce Java
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Zakázat
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: povoleno
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: povoleno
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: povoleno
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer
Zabránění obcházení upozornění filtru SmartScreen
Výchozí směrný plán: povoleno
Další informaceBránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
Výchozí směrný plán: povoleno
Další informaceZabránit správě filtru SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Výběr režimu filtru SmartScreen
Výchozí směrný plán: Zapnuto
-
Výběr režimu filtru SmartScreen
Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům měnit zásady
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Použít pouze nastavení počítače
Výchozí směrný plán: povoleno
Další informaceUrčení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informaceVypnutí detekce chyb
Výchozí směrný plán: povoleno
Další informaceVypnutí funkce Kontrola nastavení zabezpečení
Výchozí směrný plán: zakázáno
Další informaceZapnutí funkce automatického dokončování uživatelských jmen a hesel ve formulářích (uživatel)
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >
Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceVypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >
-
Povolit záložní protokol SSL 3.0 (Internet Explorer)
Výchozí směrný plán: povoleno
Další informace-
Povolit nezabezpečenou zálohu pro:
Výchozí směrný plán: Žádné weby
-
Povolit nezabezpečenou zálohu pro:
Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >
-
Nakonfigurujte funkci "Blokovat na první pohled"
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase
-
Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Kontrola antivirové ochrany > v programu Microsoft Defender
-
Kontrola zabalených spustitelných souborů
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender
-
Vypnutí rutinní nápravy
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Klient Připojení ke vzdálené ploše >
-
Nepovolovat ukládání hesel
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků
-
Nepovolit přesměrování jednotky
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy
Při připojení vždy vyzvat k zadání hesla
Výchozí směrný plán: povoleno
Další informaceVyžadovat zabezpečenou komunikaci RPC
Výchozí směrný plán: povoleno
Další informaceNastavení úrovně šifrování připojení klienta
Výchozí směrný plán: povoleno
Další informace-
Úroveň šifrování
Výchozí směrný plán: Vysoká úroveň
-
Úroveň šifrování
Součásti systému Windows Informační > kanály RSS
-
Zabraňte stahování skříní
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Možnosti > přihlášení do systému Windows
Povolit oznámení MPR pro systém
Výchozí směrný plán: zakázáno
Další informacePřihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Windows PowerShell
-
Zapnutí protokolování bloků skriptů PowerShellu
Výchozí směrný plán: povoleno
Další informace-
Vyvolání bloků skriptů protokolování událostí start / stop:
Výchozí směrný plán: False
-
Vyvolání bloků skriptů protokolování událostí start / stop:
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ověřování algoritmem Digest
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ukládání přihlašovacích údajů služby WinRM
Výchozí směrný plán: povoleno
Další informace
Auditování
Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
Výchozí směrný plán: úspěch + selhání
Další informacePřihlášení k účtu Odhlášení Audit Uzamčení účtu
Výchozí směrný plán: Chyba
Další informacePřihlášení k účtu Odhlášení Členství ve skupině pro audit
Výchozí směrný plán: Úspěch
Další informacePřihlášení k účtu Odhlášení Auditování Přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad auditování ověřování
Výchozí směrný plán: Úspěch
Další informaceAuditování změn zásad auditu
Výchozí směrný plán: Úspěch
Další informaceAuditovat přístup ke sdílené složce
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat jiné události odhlašování při přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat správu skupin zabezpečení
Výchozí směrný plán: Úspěch
Další informaceRozšíření auditu bezpečnostního systému
Výchozí směrný plán: Úspěch
Další informaceAudit Special Logon
Výchozí směrný plán: Úspěch
Další informaceAuditovat správu uživatelských účtů
Výchozí směrný plán: úspěch + selhání
Další informacePodrobné sledování auditu činnosti PNP
Výchozí směrný plán: Úspěch
Další informacePodrobné sledování vytvoření procesu auditu
Výchozí směrný plán: Úspěch
Další informaceAudit přístupu k objektům Podrobná sdílená složka
Výchozí směrný plán: Chyba
Další informaceAudit přístupu k objektům Jiné události přístupu k objektům
Výchozí směrný plán: úspěch + selhání
Další informaceAudit přístupu k objektům Vyměnitelné úložiště
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad Audit MPSSVC Úroveň pravidel Změna zásad
Výchozí směrný plán: úspěch + selhání
Další informaceAuditování změn zásad Jiné události změn zásad
Výchozí směrný plán: Chyba
Další informacePoužití oprávnění Audit Citlivé použití oprávnění
Výchozí směrný plán: Úspěch
Další informaceAudit systému – jiné systémové události
Výchozí směrný plán: úspěch + selhání
Další informaceSystem Audit Security State Change
Výchozí směrný plán: Úspěch
Další informaceSystémový audit Integrita systému
Výchozí směrný plán: úspěch + selhání
Další informace
Prohlížeč
Povolit Správce hesel
Výchozí směrný plán: Blokovat
Další informacePovolit inteligentní obrazovku
Výchozí směrný plán: Povolit
Další informaceZabránit přepsání chyb certifikátů
Výchozí směrný plán: povoleno
Další informaceZabránit přepsání výzvy inteligentní obrazovky
Výchozí směrný plán: povoleno
Další informaceZabránit přepsání výzvy inteligentní obrazovky pro Files
Výchozí směrný plán: povoleno
Další informace
Ochrana dat
-
Povolit přímý přístup do paměti
Výchozí směrný plán: Blokovat
Další informace
Defender
Povolit prohledávání archivu (Allow Archive Scanning
Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
Další informacePovolit monitorování chování
Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
Další informacePovolit ochranu cloudu
Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
Další informacePovolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
Další informacePovolit ochranu přístupu
Výchozí směrný plán: Povoleno.
Další informacePovolit monitorování v reálném čase
Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
Další informacePovolit kontrolu všech stažených souborů a příloh
Výchozí směrný plán: Povoleno.
Další informacePovolit kontrolu skriptů
Výchozí směrný plán: Povoleno.
Další informace-
Blokování spouštění potenciálně obfuskovaných skriptů
Výchozí směrný plán: Blokovat
Další informace -
Blokování volání rozhraní API Win32 z maker Office
Výchozí směrný plán: Blokovat
Další informace -
Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
Výchozí směrný plán: Blokovat
Další informace -
Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informace -
Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informace -
Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informace -
Blokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Blokovat
Další informace -
Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
Výchozí směrný plán: Blokovat
Další informace -
Blokování vytváření procesů pocházejících z příkazů PSExec a WMI Výchozí směrný plán: Audit
Další informace -
Blokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informace -
Blokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informace -
Blokování spustitelného obsahu z e-mailového klienta a webové pošty
Výchozí směrný plán: Blokovat
Další informace
-
Blokování spouštění potenciálně obfuskovaných skriptů
Úroveň cloudového bloku
Výchozí směrný plán: Vysoká
Další informaceProdloužený časový limit cloudu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 50
Další informaceZakázat sloučení místních správců (Local Správa Merge)
Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
Další informacePovolit výpočet hodnoty hash souborů
Výchozí směrný plán: Povolit
Další informacePovolení ochrany sítě
Výchozí směrný plán: povoleno (blokový režim)
Další informaceSkrýt vyloučení před místními správci
Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
Další informaceOchrana proti PUA
Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
Další informaceSměr skenování v reálném čase
Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
Další informaceOdeslat vzorky souhlasu
Výchozí směrný plán: Posílat všechny vzorky automaticky.
Další informacePovolit převod Upozornit na blokování
Výchozí směrný plán: Upozornit na verdikty jsou převedeny na blokované
Další informacePovolit aktualizaci RTP a sig při prvním spuštění počítače
Výchozí směrný plán: Pokud toto nastavení povolíte, ochrana v reálném čase a Aktualizace bezpečnostních informací se během počátečního nastavování počítače povolí.
Další informacePasivní náprava
Výchozí směrný plán: Nakonfigurovaný
Hodnota: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Pasivní oprava Sense AutoRemediation
Další informaceRychlá kontrola – zahrnutí výjimek
Výchozí základní nastavení: Pokud nastavíte hodnotu 1, budou během rychlé kontroly kontrolovány všechny soubory a adresáře, které jsou vyloučeny z ochrany v reálném čase pomocí kontextových vyloučení.
Další informace
Ochrana zařízení
Konfigurace spouštění ochrany System Guard
Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
Další informaceCredential Guard
Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
Další informacePovolení zabezpečení založeného na virtualizaci
Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
Další informaceVyžadovat funkce zabezpečení platformy
Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
Další informaceIzolace identity počítače
Výchozí směrný plán: (zakázáno) Heslo počítače je vázáno pouze na službu LSASS a uloženo v $MACHINE. Klíč registru ACC.
Další informace
Zámek zařízení
-
Povolené heslo zařízení
Výchozí směrný plán: povoleno
Další informace-
Historie hesel zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 24
Další informace -
Minimální délka hesla zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 14
Další informace
-
Historie hesel zařízení
Dma Guard
-
Zásady výčtu zařízení
Výchozí směrný plán: Blokovat vše (nejvíce omezující)
Další informace
Prostředí
-
Povolit Windows Spotlight (uživatel)
Výchozí směrný plán: Povolit
Další informace-
Povolit funkce Windows pro spotřebitele
Výchozí směrný plán: Blokovat
Další informace -
Povolit návrhy třetích stran ve Windows Spotlight (uživatel)
Výchozí směrný plán: Blokovat
Další informace
-
Povolit funkce Windows pro spotřebitele
Brána firewall
Povolení brány firewall doménové sítě
Výchozí směrný plán: Ano
Další informace-
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace -
Maximální velikost souboru protokolu
Výchozí směrný plán: 16384
Další informace -
Výchozí příchozí akce pro profil domény
Výchozí směrný plán: Blokovat
Další informace
-
Povolení úspěšných připojení protokolu
Povolit bránu firewall pro privátní síť
Výchozí směrný plán: Ano
Další informace-
Maximální velikost souboru protokolu
Výchozí směrný plán: 16384
Další informace -
Výchozí příchozí akce pro soukromý profil
Výchozí směrný plán: Blokovat
Další informace -
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace
-
Maximální velikost souboru protokolu
Povolení brány Public Network Firewall
Výchozí směrný plán: Ano
Další informace-
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Maximální velikost souboru protokolu
Výchozí směrný plán: 16384
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace -
Výchozí příchozí akce pro veřejný profil
Výchozí směrný plán: Blokovat
Další informace -
Povolit sloučení místních zásad
Výchozí směrný plán: False
Další informace -
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Povolit sloučení místních zásad protokolu IPsec
Výchozí směrný plán: False
Další informace
-
Povolit pakety vynechané protokolu:
Lanman Server
Klient auditu nepodporuje šifrování.
Výchozí směrný plán: povoleno
Další informaceKlient auditu nepodporuje podepisování
Výchozí směrný plán: povoleno
Další informaceAuditovat nezabezpečené přihlášení hosta
Výchozí směrný plán: povoleno
Další informaceZpoždění omezovače rychlosti ověřování v ms
Výchozí směrný plán: 2000
Další informacePovolení ověřovacího omezovače rychlosti
Výchozí směrný plán: povoleno
Další informaceMaximální počet SMB 2 Dialekt
Výchozí směrný plán: SMB 3.1.1
Další informaceMin SMB 2 Dialect
Výchozí směrný plán: 3.0.0
Další informacePovolení Mailslots
Výchozí směrný plán: zakázáno
Další informace
Pracovní stanice Lanman
Povolit nezabezpečené přihlášení hosta
Výchozí směrný plán: zakázáno
Další informaceAuditovat nezabezpečené přihlášení hosta
Výchozí směrný plán: povoleno
Další informaceAudit Server nepodporuje šifrování.
Výchozí směrný plán: povoleno
Další informaceAudit Server nepodporuje podepisování
Výchozí směrný plán: povoleno
Další informaceMaximální počet SMB 2 Dialekt
Výchozí směrný plán: SMB 3.1.1
Další informaceMin SMB 2 Dialect
Výchozí směrný plán: SMB 3.0.0
Další informaceVyžadovat šifrování
Výchozí směrný plán: zakázáno
Další informacePovolení Mailslots
Výchozí směrný plán: zakázáno
Další informace
Možnosti zabezpečení Místní zásady
Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
Výchozí směrný plán: povoleno
Další informaceLimit nečinnosti interaktivního přihlašovacího počítače
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 900
Další informaceInteraktivní chování při odebrání čipové karty přihlášení
Výchozí směrný plán: Uzamknout pracovní stanici
Další informaceKlient sítě Microsoftu Vždy digitálně podepisovat komunikaci
Výchozí směrný plán: Povolit
Další informaceSíťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
Výchozí směrný plán: Zakázat
Další informaceMicrosoft Network Server Digitally Sign Communications Always
Výchozí směrný plán: Povolit
Další informacePřístup k síti neumožňuje anonymní výčet účtů SAM
Výchozí směrný plán: povoleno
Další informacePřístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
Výchozí směrný plán: povoleno
Další informaceOmezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
Výchozí směrný plán: Povolit
Další informacePřístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
Výchozí směrný plán: Nakonfigurovaný
Hodnota: O:BAG:BAD:(A;; RC;;; BA)
Další informaceZabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
Výchozí směrný plán: Povolit
Další informaceZabezpečení sítě Úroveň ověřování LAN Manager
Výchozí směrný plán: Odesílat pouze odpovědi LM a NTLMv2. Odmítnout LM a NTLM
Další informaceZabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceZabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceChování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
Další informaceChování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
Další informaceŘízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
Další informaceŘízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
Výchozí směrný plán: povoleno
Další informacePoužití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
Výchozí směrný plán: povoleno
Další informace
Místní úřad zabezpečení
-
Konfigurace procesu chráněného LSA
Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
Další informace
Microsoft App Store
Povolit záznam ze hry
Výchozí směrný plán: Blokovat
Další informaceMSI umožňuje uživatelům řídit instalaci.
Výchozí směrný plán: zakázáno
Další informaceInstalační služba MSI instaluje vždy se zvýšenými oprávněními
Výchozí směrný plán: zakázáno
Další informace
Microsoft Edge
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Ochrana osobních údajů
-
Umožnit aplikacím aktivaci hlasem nad zámkem
Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
Další informace
Vyhledávání
-
Povolit indexování šifrovaných úložišť nebo položek
Výchozí směrný plán: Blokovat
Další informace
Inteligentní obrazovka
Povolit inteligentní obrazovku v prostředí
Výchozí směrný plán: povoleno
Další informaceZabránění přepsání pro Files In Shell
Výchozí směrný plán: povoleno
Další informace
Vylepšená ochrana proti phishingu
Notify Malicious
Výchozí směrný plán: povolenoUpozornit na opakované použití hesla
Výchozí směrný plán: povolenoUpozornit na nebezpečnou aplikaci
Výchozí směrný plán: povolenoSlužba povolena
Výchozí směrný plán: povoleno
Systémové služby
Konfigurace režimu spuštění služby Správa příslušenství pro Xbox
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění služby Xbox Live Auth Manager
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění služby ukládání her ve službě Xbox Live
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění síťové služby Xbox Live
Výchozí směrný plán: zakázáno
Další informace
Plánovač úloh
-
Povolit úlohu ukládání hry pro Xbox
Výchozí směrný plán: zakázáno
Další informace
Uživatelská práva
Přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Administrators (*S-1-5-32-544), Uživatelé vzdálené plochy (*S-1-5-32-555) Další informacePovolit místní přihlášení
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Uživatelé (*S-1-5-32-545) Další informaceBackup Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceVytváření globálních objektů
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služba (*S-1-5-6) Další informaceCreate Page File
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceLadění programů
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceOdepřít přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informaceOdepřít přihlášení ke službě Vzdálená plocha
Výchozí směrný plán: Nakonfigurovaný
Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informaceZosobnit klienta
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Služba (*S-1-5-6), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20) Další informaceNačtení a uvolnění ovladačů zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceSpráva auditování a protokolu zabezpečení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceSpráva hlasitosti
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceUpravit prostředí firmwaru
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceProfil Single Process
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceVzdálené vypnutí
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceObnovení Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informacePřevzít vlastnictví
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informace
Technologie založená na virtualizaci
-
Integrita kódu vynucená hypervisorem
Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
Další informace
Nastavení Wi-Fi
Povolit automatické připojení k hotspotům Wi Fi Sense
Výchozí směrný plán: Blokovat
Další informacePovolit sdílení internetu
Výchozí směrný plán: Blokovat
Další informace
Windows Hello pro firmy
-
Rysy obličeje používají vylepšenou ochranu proti falšování identity
Výchozí směrný plán: true
Další informace
Pracovní prostor Windows Ink
-
Povolit Pracovní prostor Windows Ink
Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
Další informace
POČET OKRUHŮ
-
Záložní adresář
Výchozí směrný plán: Zálohování hesla pouze do Azure AD
Další informace
Kerberos
Konfigurace algoritmu PK init hash
Výchozí směrný plán: povoleno
Další informacePK init hash algoritmus SHA256
Výchozí směrný plán: Podporováno
Další informacePK init hash algoritmus SHA384
Výchozí směrný plán: Podporováno
Další informacePK inicializační hashovací algoritmus SHA512
Výchozí směrný plán: Podporováno
Další informacePK init hash algoritmus SHA1 PK init hash algoritmus SHA1
Výchozí směrný plán: Nepodporováno
Další informace
Sudo
-
Povolit sudo
Výchozí základní hodnota: sudo je zakázané.
Další informace
Standardní hodnoty zabezpečení pro Windows verze 23H2
Nastavení v tomto základním nastavení vychází z verze 23H2 základního Zásady skupiny základního zabezpečení, jak je uvedeno v sadě Security Compliance Toolkit a standardních hodnot z webu Microsoft Download Center, a zahrnují pouze nastavení, která platí pro zařízení s Windows spravovaná prostřednictvím Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového zprostředkovatele konfiguračních služeb (CSP) a pak zobrazí výchozí konfiguraci nastavení v základním plánu.
Šablony pro správu
> Přizpůsobení Ovládací panely
Zabraňte povolení kamery na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informaceZabránění povolení prezentace na zamykací obrazovce
Výchozí směrný plán: povoleno
Další informace
Průvodce zabezpečením MS
Použití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlašování k síti
Výchozí směrný plán: povoleno
Další informaceKonfigurace ovladače klienta SMB v1
Výchozí směrný plán: povoleno
Další informace-
Konfigurace ovladače MrxSmb10
Výchozí základní nastavení: Zakázat ovladač (doporučeno)
-
Konfigurace ovladače MrxSmb10
Konfigurace serveru SMB v1
Výchozí směrný plán: zakázáno
Další informacePovolení ochrany před přepsáním strukturovaného zpracování výjimek (SEHOP)
Výchozí směrný plán: povoleno
Další informaceOvěřování WDigest (zakázání může vyžadovat KB2871997)
Výchozí směrný plán: zakázáno
Další informace
MSS (starší verze)
MSS: (DisableIPSourceRouting IPv6) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting IPv6 (zařízení)
Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting IPv6 (zařízení)
MSS: (DisableIPSourceRouting) Úroveň ochrany směrování zdroje IP (chrání před falšováním paketů)
Výchozí směrný plán: povoleno
Další informace-
DisableIPSourceRouting (zařízení)
Výchozí směrný plán: Nejvyšší ochrana, směrování zdroje je zcela zakázáno
-
DisableIPSourceRouting (zařízení)
MSS: (EnableCMPRedirect) Povolit přesměrování ICMP pro přepsání tras generovaných protokolem OSPF
Výchozí směrný plán: zakázáno
Další informaceMSS: (NoNameReleaseOnDemand) Povolit počítači ignorovat požadavky na uvolnění názvu NetBIOS s výjimkou serverů WINS
Výchozí směrný plán: povoleno
Další informace
Síťový > klient DNS
-
Vypnutí překladu názvů vícesměrového vysílání
Výchozí směrný plán: povoleno
Další informace
Síťová > síťová připojení
-
Zákaz použití funkce Sdílení připojení k internetu v síti s doménou DNS
Výchozí směrný plán: povoleno
Další informace
Network > Network Provider
-
Zesílené cesty UNC
Výchozí směrný plán: povoleno
Další informaceZesílené cesty UNC: (zařízení)
Výchozí hodnoty směrného plánu:Name (Název) Hodnota \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Síť > Správce připojení systému Windows
-
Zakázat připojení k sítím, které nejsou doménou, pokud jsou připojené k síti ověřované pomocí domény
Výchozí směrný plán: povoleno
Další informace
Tiskárny
Konfigurace ochrany Redirection Guard
Výchozí směrný plán: povoleno
Další informace-
Možnosti ochrany Redirection Guard (zařízení)
Výchozí směrný plán: Ochrana Redirection Guard povolena
-
Možnosti ochrany Redirection Guard (zařízení)
Konfigurace nastavení připojení RPC
Výchozí směrný plán: povoleno
Další informace-
Použití ověřování pro odchozí připojení RPC: (Zařízení)
Výchozí směrný plán: Výchozí -
Protokol povolující příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: RPC přes TCP
-
Použití ověřování pro odchozí připojení RPC: (Zařízení)
Konfigurace nastavení naslouchacího procesu RPC
Výchozí směrný plán: povoleno
Další informace-
Protokoly umožňující příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: RCP přes TCP -
Ověřovací protokol pro příchozí připojení RPC: (Zařízení)
Výchozí směrný plán: Vyjednávat
-
Protokoly umožňující příchozí připojení RPC: (Zařízení)
Konfigurace vzdáleného volání procedur (RPC) přes port TPC
Výchozí směrný plán: povoleno
Další informace-
Port RPC přes TCP (zařízení)
Výchozí směrný plán: 0
-
Port RPC přes TCP (zařízení)
Omezuje instalaci ovladače tisku na správce
Výchozí směrný plán: povoleno
Další informaceSpráva zpracování souborů specifických pro frontu
Výchozí směrný plán: povoleno
Další informace-
Správa zpracování souborů specifických pro frontu: (Zařízení)
Výchozí základní nastavení: Omezit soubory specifické pro frontu na profily barev
-
Správa zpracování souborů specifických pro frontu: (Zařízení)
Oznámení nabídky Start a hlavního panelu >
-
Vypnutí informačních zpráv na zamykací obrazovce (uživatel)
Výchozí směrný plán: povoleno
Další informace
Delegování systémových > přihlašovacích údajů
Šifrování Oracle Remediation
Výchozí směrný plán: povoleno
Další informace-
Úroveň ochrany: (Zařízení)
Výchozí směrný plán: Vynutit aktualizaci klientů
-
Úroveň ochrany: (Zařízení)
Vzdálený hostitel umožňuje delegování neexportovatelných přihlašovacích údajů
Výchozí směrný plán: povoleno
Další informace
Instalace systémového > zařízení > Omezení instalace zařízení
-
Zabraňte instalaci zařízení pomocí ovladačů, které odpovídají těmto třídám nastavení zařízení
Výchozí směrný plán: povoleno
Další informace-
Platí také pro odpovídající zařízení, která jsou už nainstalovaná
Výchozí směrný plán: Ano -
Zakázaných tříd
Výchozí standardní hodnota: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Platí také pro odpovídající zařízení, která jsou už nainstalovaná
Antimalware včasného spuštění systému >
-
Zásady inicializace ovladače Boot-Start
Výchozí směrný plán: povoleno
Další informace-
Zvolte ovladače spouštění, které lze inicializovat:
Výchozí směrný plán: Dobré, neznámé a špatné, ale důležité
-
Zvolte ovladače spouštění, které lze inicializovat:
Systémové > Zásady skupiny
-
Konfigurace zpracování zásad registru
Výchozí směrný plán: povoleno
Další informace-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Výchozí směrný plán: False -
Zpracovávat, i když se objekty Zásady skupiny nezměnily (zařízení)
Výchozí směrný plán: Ano
-
Neaplikovat během pravidelného zpracování na pozadí (zařízení)
Systém > pro správu > internetové komunikace Nastavení internetové komunikace
Vypnutí stahování ovladačů tiskárny
Výchozí směrný plán: povoleno
Další informaceVypnutí stahování z internetu pro průvodce publikováním na webu a online objednávkami
Výchozí směrný plán: povoleno
Další informace
System Local Security Authority (Systémový > místní úřad zabezpečení)
-
Povolit načítání vlastních SSP a přístupových bodů do služby LSASS
Výchozí směrný plán: zakázáno
Další informace
Nastavení režimu spánku > řízení spotřeby systému >
Povolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení z baterie)
Výchozí směrný plán: zakázáno
Další informacePovolit pohotovostní režimy (S1–S3) při režimu spánku (při napájení ze sítě)
Výchozí směrný plán: zakázáno
Další informaceVyžadování hesla při probuzení počítače (při napájení z baterie)
Výchozí směrný plán: povoleno
Další informaceVyžadování hesla při probuzení počítače (zapojení do sítě)
Výchozí směrný plán: povoleno
Další informace
Vzdálená pomoc systému >
-
Konfigurace vyžádané vzdálené pomoci
Výchozí směrný plán: zakázáno
Další informace
System > Remote Procedure Call
-
Omezení neověřených klientů RPC
Výchozí směrný plán: povoleno
Další informace-
Platí omezení neověřeného klienta RPC za běhu:
Výchozí směrný plán: Ověřeno
-
Platí omezení neověřeného klienta RPC za běhu:
Modul > runtime aplikace součástí systému Windows
-
Umožněte, aby účty Microsoft byly volitelné
Výchozí směrný plán: povoleno
Další informace
Zásady automatického přehrávání součástí > systému Windows
Zakázání automatického přehrávání u zařízení bez svazku
Výchozí směrný plán: povoleno
Další informaceNastavení výchozího chování funkce AutoRun
Výchozí směrný plán: povoleno
Další informace-
Výchozí chování automatického spouštění
Výchozí směrný plán: Neprovádějte žádné příkazy automatického spouštění
-
Výchozí chování automatického spouštění
Vypnout automatické přehrávání
Výchozí směrný plán: povoleno
Další informace-
Vypnout automatické přehrávání:
Výchozí směrný plán: Všechny jednotky
-
Vypnout automatické přehrávání:
Součásti systému Windows BitLocker > Drive Encryption > Pevné datové jednotky
-
Odepřít přístup pro zápis k pevným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Nástroj > BitLocker Drive Encryption > Vyměnitelné datové jednotky
-
Odepřít přístup pro zápis k vyměnitelným jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: povoleno
Další informace-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
Výchozí směrný plán: False
-
Nepovolit přístup pro zápis zařízením nakonfigurovaným v jiné organizaci
Uživatelské > rozhraní přihlašovacích údajů součástí systému Windows
-
Vytvořit výčet účtů správců při zvýšení oprávnění
Výchozí směrný plán: zakázáno
Další informace
Aplikace > služby > protokolu událostí součástí systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
Protokol > událostí součástí systému Windows Zabezpečení služby >
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 196608
-
Maximální velikost protokolu (kB)
Systém > protokolu událostí součástí > systému Windows
-
Určení maximální velikosti souboru protokolu (kB)
Výchozí směrný plán: povoleno
Další informace-
Maximální velikost protokolu (kB)
Výchozí směrný plán: 32768
-
Maximální velikost protokolu (kB)
> Průzkumník souborů součástí systému Windows
Konfigurovat filtr SmartScreen v programu Windows Defender
Výchozí směrný plán: povoleno
Další informace-
Vyberte jedno z následujících nastavení: (Zařízení)
Výchozí směrný plán: Upozornit a zabránit obejití
-
Vyberte jedno z následujících nastavení: (Zařízení)
Vypnutí funkce Zabránění spuštění dat v Průzkumníkovi
Výchozí směrný plán: zakázáno
Další informaceVypnutí ukončení haldy při poškození
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka Rozšířené
Povolit spuštění nebo instalaci softwaru i v případě, že podpis je neplatný
Výchozí směrný plán: zakázáno
Další informaceKontrola odvolání certifikátu serveru
Výchozí směrný plán: povoleno
Další informaceKontrola podpisů ve stažených programech
Výchozí směrný plán: povoleno
Další informaceNepovolovat spouštění ovládacích prvků ActiveX v chráněném režimu, pokud je povolen rozšířený chráněný režim
Výchozí směrný plán: povoleno
Další informaceVypnutí podpory šifrování
Výchozí směrný plán: povoleno
Další informace-
Kombinace zabezpečených protokolů
Výchozí směrný plán: Použijte TLS 1.1 a TLS 1.2.
-
Kombinace zabezpečených protokolů
Zapnutí 64bitových procesů karty při spuštění v rozšířeném chráněném režimu v 64bitových verzích systému Windows
Výchozí směrný plán: povoleno
Další informaceZapnutí rozšířeného chráněného režimu
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Internet Ovládací panely
-
Předcházení ignorování chyb certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > – stránka > zabezpečení Internetová zóna
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: Zakázat
-
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Výzva k zadání uživatelského jména a hesla
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Výzva
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: Povolit
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: Povolit
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: Povolit
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: Povolit
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení
Intranetové weby: Zahrnout všechny síťové cesty (UNC)
Výchozí směrný plán: zakázáno
Další informaceZapnutí upozornění na neshodu adres certifikátů
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna intranetu
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Místní počítač
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > – stránka > zabezpečení Uzamčená zóna Internetu
-
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna intranetu
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti systému Windows Internet > Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna místního počítače
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna Servery s omezeným přístupem
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: Povolit
-
Použít filtr SmartScreen
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Uzamčená zóna důvěryhodných serverů
-
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka > zabezpečení Zóna Servery s omezeným přístupem
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: povoleno
Další informace-
Přístup ke zdrojům dat napříč doménami
Výchozí směrný plán: Zakázat
-
Přístup ke zdrojům dat napříč doménami
Povolit aktivní skriptování
Výchozí směrný plán: povoleno
Další informace-
Povolit aktivní skriptování
Výchozí směrný plán: Zakázat
-
Povolit aktivní skriptování
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: povoleno
Další informace-
Povolit chování binárních souborů a skriptů
Výchozí směrný plán: Zakázat
-
Povolit chování binárních souborů a skriptů
Povolit operace vyjmutí, kopírování nebo vložení ze schránky pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Povolit operace vložení pomocí skriptu
Výchozí směrný plán: Zakázat
-
Povolit operace vložení pomocí skriptu
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit přetažení nebo kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
-
Povolit přetažení nebo kopírování a vkládání souborů
Povolit stahování souborů
Výchozí směrný plán: povoleno
Další informace-
Povolit stahování souborů
Výchozí směrný plán: Zakázat
-
Povolit stahování souborů
Povolit načítání souborů XAML
Výchozí směrný plán: povoleno
Další informace-
XAML Files
Výchozí směrný plán: Zakázat
-
XAML Files
Povolit META REFRESH
Výchozí směrný plán: povoleno
Další informace-
Povolit META REFRESH
Výchozí směrný plán: Zakázat
-
Povolit META REFRESH
Povolit používat ovládací prvky ActiveX bez výzvy jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Výchozí směrný plán: Povolit
-
Povolit používat ovládací prvky ActiveX jenom schváleným doménám bez výzvy
Povolení používat ovládací prvek TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: povoleno
Další informace-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Výchozí směrný plán: Povolit
-
Povolit použití ovládacího prvku TDC ActiveX jenom schváleným doménám
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: povoleno
Další informace-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Výchozí směrný plán: Zakázat
-
Povolit okna iniciovaná skripty bez omezení velikosti nebo pozice
Povolit skriptování ovládacích prvků WebBrowser aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace-
Ovládací prvek webového prohlížeče Internet Explorer
Výchozí směrný plán: Zakázat
-
Ovládací prvek webového prohlížeče Internet Explorer
Povolit skriptlety
Výchozí směrný plán: povoleno
Další informace-
Skriptlety
Výchozí směrný plán: Zakázat
-
Skriptlety
Povolit aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: povoleno
Další informace-
Aktualizace stavového řádku pomocí skriptu
Výchozí směrný plán: Zakázat
-
Aktualizace stavového řádku pomocí skriptu
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: povoleno
Další informace-
Povolení spouštění VBScriptu v Internet Exploreru
Výchozí směrný plán: Zakázat
-
Povolení spouštění VBScriptu v Internet Exploreru
Automatické výzvy ke stažení souboru
Výchozí směrný plán: povoleno
Další informace-
Automatické výzvy ke stažení souboru
Výchozí směrný plán: Zakázat
-
Automatické výzvy ke stažení souboru
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení podepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení podepsaných ovládacích prvků ActiveX
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informace-
Stažení nepodepsaných ovládacích prvků ActiveX
Výchozí směrný plán: Zakázat
-
Stažení nepodepsaných ovládacích prvků ActiveX
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén mezi okny
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: povoleno
Další informace-
Povolení přetahování obsahu z různých domén v rámci okna
Výchozí směrný plán: Zakázat
-
Povolení přetahování obsahu z různých domén v rámci okna
Zahrnutí místní cesty, když uživatel nahrává soubory na server
Výchozí směrný plán: povoleno
Další informace-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Výchozí směrný plán: Zakázat
-
Zahrnutí cesty k místnímu adresáři při nahrávání souborů na server
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí základní hodnota: Zakázat Javu
-
Oprávnění Javy
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: povoleno
Další informace-
Spouštění aplikací a souborů v rámci IFRAME
Výchozí směrný plán: Zakázat
-
Spouštění aplikací a souborů v rámci IFRAME
Možnosti přihlášení
Výchozí směrný plán: povoleno
Další informace-
Možnosti přihlášení
Výchozí směrný plán: Anonymní přihlášení
-
Možnosti přihlášení
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: povoleno
Další informace-
Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
-
Procházení oken a rámců napříč různými doménami
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework, které nejsou podepsané pomocí technologie Authenticode
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: povoleno
Další informace-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
-
Spouštění komponent závislých na rozhraní .NET Framework podepsaných pomocí technologie Authenticode
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: povoleno
Další informace-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: Zakázat
-
Spouštění ovládacích prvků ActiveX a modulů plug-in
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: povoleno
Další informace-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Výchozí směrný plán: Zakázat
-
Skriptovat ovládací prvky ActiveX označené jako bezpečné pro skriptování
Skriptování apletů v jazyce Java
Výchozí směrný plán: povoleno
Další informace-
Skriptování apletů v jazyce Java
Výchozí směrný plán: Zakázat
-
Skriptování apletů v jazyce Java
Zobrazit upozornění zabezpečení na potenciálně nebezpečné soubory
Výchozí směrný plán: povoleno
Další informace-
Spouštění programů a nebezpečných souborů
Výchozí směrný plán: Zakázat
-
Spouštění programů a nebezpečných souborů
Zapnutí filtru skriptování mezi weby
Výchozí směrný plán: povoleno
Další informace-
Zapnutí filtru skriptování mezi weby (XSS)
Výchozí směrný plán: povoleno
-
Zapnutí filtru skriptování mezi weby (XSS)
Zapnutí chráněného režimu
Výchozí směrný plán: povoleno
Další informace-
Chráněný režim
Výchozí směrný plán: povoleno
-
Chráněný režim
Zapnutí vyhledávání filtrem SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Použít filtr SmartScreen
Výchozí směrný plán: povoleno
-
Použít filtr SmartScreen
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
Další informace-
Použití blokování automaticky otevíraných oken
Výchozí směrný plán: povoleno
-
Použití blokování automaticky otevíraných oken
Persistence Userdata
Výchozí směrný plán: povoleno
Další informace-
Persistence Userdata
Výchozí směrný plán: Zakázat
-
Persistence Userdata
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: povoleno
Další informace-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Výchozí směrný plán: Zakázat
-
Weby v méně privilegovaných zónách obsahu webů mohou do této zóny přecházet.
Součásti > systému Windows Internet Explorer > Internetové Ovládací panely > Stránka zabezpečení Zóna Důvěryhodné > servery
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: povoleno
Další informace-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Výchozí směrný plán: Zakázat
-
Nespouštějte antimalwarové programy proti ovládacím prvkům ActiveX
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: povoleno
Další informace-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Výchozí směrný plán: Zakázat
-
Inicializace a skriptování ovládacích prvků ActiveX neoznačených jako bezpečné
Oprávnění Javy
Výchozí směrný plán: povoleno
Další informace-
Oprávnění Javy
Výchozí směrný plán: Vysoká bezpečnost
-
Oprávnění Javy
Součásti > systému Windows Internet Explorer
Zabránění obcházení upozornění filtru SmartScreen
Výchozí směrný plán: povoleno
Další informaceBránit obcházení filtru SmartScreen Zobrazovat upozornění na soubory, které se běžně nestahují z internetu
Výchozí směrný plán: povoleno
Další informaceZabránit správě filtru SmartScreen
Výchozí směrný plán: povoleno
Další informace-
Výběr režimu filtru SmartScreen
Výchozí směrný plán: Zapnuto
-
Výběr režimu filtru SmartScreen
Zákaz instalace ovládacích prvků ActiveX jednotlivým uživatelům
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům přidávat nebo odstraňovat weby
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Nepovolovat uživatelům měnit zásady
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení: Použít pouze nastavení počítače
Výchozí směrný plán: povoleno
Další informaceUrčení použití instalační služby technologie ActiveX pro instalaci ovládacích prvků ActiveX
Výchozí směrný plán: povoleno
Další informaceVypnutí detekce chyb
Výchozí směrný plán: povoleno
Další informaceVypnutí funkce Kontrola nastavení zabezpečení
Výchozí směrný plán: zakázáno
Další informaceZapnutí funkce automatického dokončování uživatelských jmen a hesel ve formulářích (uživatel)
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Správa > doplňků funkcí zabezpečení > aplikace Internet Explorer >
Odebrání tlačítka Spustit tentokrát u zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceVypnutí blokování zastaralých ovládacích prvků ActiveX v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informace
Součásti systému Windows Funkce > zabezpečení aplikace Internet Explorer >
-
Povolit záložní protokol SSL 3.0 (Internet Explorer)
Výchozí směrný plán: povoleno
Další informace-
Povolit nezabezpečenou zálohu pro:
Výchozí směrný plán: Žádné weby
-
Povolit nezabezpečenou zálohu pro:
Součásti systému Windows Funkce > zabezpečení > Internet Exploreru > Konzistentní zpracování MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce zabezpečení > Bezpečnostní funkce čichání MIME
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > Omezení zabezpečení protokolu MK
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Internet > Explorer > Funkce > zabezpečení Oznamovací pruh
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > Ochrana před zvýšenými oprávněními zóny
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce > zabezpečení > aplikace Internet Explorer > omezují instalaci ovládacích prvků ActiveX
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Funkce zabezpečení > Internet Exploreru > omezují stahování souborů
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Funkce >> zabezpečení Internet Exploreru > Skriptovaná omezení zabezpečení okna
-
Procesy aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender MAPS >
-
Nakonfigurujte funkci "Blokovat na první pohled"
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender Ochrana > v reálném čase
-
Zapnutí kontroly procesů vždy, když je povolená ochrana v reálném čase
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Kontrola antivirové ochrany > v programu Microsoft Defender
-
Kontrola zabalených spustitelných souborů
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Antivirová ochrana v programu Microsoft Defender
-
Vypnutí rutinní nápravy
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Klient Připojení ke vzdálené ploše >
-
Nepovolovat ukládání hesel
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha > Hostitel relace Vzdálené plochy Přesměrování > zařízení a prostředků
-
Nepovolit přesměrování jednotky
Výchozí směrný plán: povoleno
Další informace
Součásti > systému Windows Vzdálená plocha Zabezpečení > hostitele > relace Vzdálené plochy
Při připojení vždy vyzvat k zadání hesla
Výchozí směrný plán: povoleno
Další informaceVyžadovat zabezpečenou komunikaci RPC
Výchozí směrný plán: povoleno
Další informaceNastavení úrovně šifrování připojení klienta
Výchozí směrný plán: povoleno
Další informace-
Úroveň šifrování
Výchozí směrný plán: Vysoká úroveň
-
Úroveň šifrování
Součásti systému Windows Informační > kanály RSS
-
Zabraňte stahování skříní
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Možnosti > přihlášení do systému Windows
Povolit oznámení MPR pro systém
Výchozí směrný plán: zakázáno
Další informacePřihlášení a automatické uzamčení posledního interaktivního uživatele po restartování
Výchozí směrný plán: zakázáno
Další informace
Součásti > systému Windows Windows PowerShell
-
Zapnutí protokolování bloků skriptů PowerShellu
Výchozí směrný plán: povoleno
Další informace-
Vyvolání bloků skriptů protokolování událostí start / stop:
Výchozí směrný plán: False
-
Vyvolání bloků skriptů protokolování událostí start / stop:
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Klient WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ověřování algoritmem Digest
Výchozí směrný plán: povoleno
Další informace
Součásti systému Windows Vzdálená > správa systému Windows (WinRM) > Služba WinRM
Povolit základní ověřování
Výchozí směrný plán: zakázáno
Další informacePovolit nešifrované přenosy
Výchozí směrný plán: zakázáno
Další informaceZakázání ukládání přihlašovacích údajů služby WinRM
Výchozí směrný plán: povoleno
Další informace
Auditování
Audit přihlašovacích údajů pro přihlášení k účtu Ověření pověření
Výchozí směrný plán: úspěch + selhání
Další informacePřihlášení k účtu Odhlášení Audit Uzamčení účtu
Výchozí směrný plán: Chyba
Další informacePřihlášení k účtu Odhlášení Členství ve skupině pro audit
Výchozí směrný plán: Úspěch
Další informacePřihlášení k účtu Odhlášení Auditování Přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad auditování ověřování
Výchozí směrný plán: Úspěch
Další informaceAuditování změn zásad auditu
Výchozí směrný plán: Úspěch
Další informaceAuditovat přístup ke sdílené složce
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat jiné události odhlašování při přihlášení
Výchozí směrný plán: úspěch + selhání
Další informaceAuditovat správu skupin zabezpečení
Výchozí směrný plán: Úspěch
Další informaceRozšíření auditu bezpečnostního systému
Výchozí směrný plán: Úspěch
Další informaceAudit Special Logon
Výchozí směrný plán: Úspěch
Další informaceAuditovat správu uživatelských účtů
Výchozí směrný plán: úspěch + selhání
Další informacePodrobné sledování auditu činnosti PNP
Výchozí směrný plán: Úspěch
Další informacePodrobné sledování vytvoření procesu auditu
Výchozí směrný plán: Úspěch
Další informaceAudit přístupu k objektům Podrobná sdílená složka
Výchozí směrný plán: Chyba
Další informaceAudit přístupu k objektům Jiné události přístupu k objektům
Výchozí směrný plán: úspěch + selhání
Další informaceAudit přístupu k objektům Vyměnitelné úložiště
Výchozí směrný plán: úspěch + selhání
Další informaceZměna zásad Audit MPSSVC Úroveň pravidel Změna zásad
Výchozí směrný plán: úspěch + selhání
Další informaceAuditování změn zásad Jiné události změn zásad
Výchozí směrný plán: Chyba
Další informacePoužití oprávnění Audit Citlivé použití oprávnění
Výchozí směrný plán: Úspěch
Další informaceAudit systému – jiné systémové události
Výchozí směrný plán: úspěch + selhání
Další informaceSystem Audit Security State Change
Výchozí směrný plán: Úspěch
Další informaceSystémový audit Integrita systému
Výchozí směrný plán: úspěch + selhání
Další informace
Prohlížeč
Povolit Správce hesel
Výchozí směrný plán: Blokovat
Další informacePovolit inteligentní obrazovku
Výchozí směrný plán: Povolit
Další informaceZabránit přepsání chyb certifikátů
Výchozí směrný plán: povoleno
Další informaceZabránit přepsání výzvy inteligentní obrazovky
Výchozí směrný plán: povoleno
Další informaceZabránit přepsání výzvy inteligentní obrazovky pro Files
Výchozí směrný plán: povoleno
Další informace
Ochrana dat
-
Povolit přímý přístup do paměti
Výchozí směrný plán: Blokovat
Další informace
Defender
Povolit prohledávání archivu (Allow Archive Scanning
Výchozí směrný plán: Povoleno. Prohledá soubory archivu.
Další informacePovolit monitorování chování
Výchozí směrný plán: Povoleno. Zapne monitorování chování v reálném čase.
Další informacePovolit ochranu cloudu
Výchozí směrný plán: Povoleno. Zapne ochranu cloudu.
Další informacePovolit úplnou kontrolu Kontrola na vyměnitelných jednotkách
Výchozí směrný plán: Povoleno. Zkontroluje vyměnitelné jednotky.
Další informacePovolit ochranu přístupu
Výchozí směrný plán: Povoleno.
Další informacePovolit monitorování v reálném čase
Výchozí směrný plán: Povoleno. Zapne a spustí službu monitorování v reálném čase.
Další informacePovolit kontrolu všech stažených souborů a příloh
Výchozí směrný plán: Povoleno.
Další informacePovolit kontrolu skriptů
Výchozí směrný plán: Povoleno.
Další informace-
Blokování spouštění potenciálně obfuskovaných skriptů
Výchozí směrný plán: Blokovat
Další informace -
Blokování volání rozhraní API Win32 z maker Office
Výchozí směrný plán: Blokovat
Další informace -
Blokovat komunikační aplikaci Office ve vytváření podřízených procesů
Výchozí směrný plán: Blokovat
Další informace -
Blokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informace -
Blokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informace -
Blokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informace -
Blokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Blokovat
Další informace -
Blokování krádeže přihlašovacích údajů ze subsystému Windows místní autority zabezpečení
Výchozí směrný plán: Blokovat
Další informace -
Blokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informace -
Blokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informace -
Blokování spustitelného obsahu z e-mailového klienta a webové pošty
Výchozí směrný plán: Blokovat
Další informace
-
Blokování spouštění potenciálně obfuskovaných skriptů
Úroveň cloudového bloku
Výchozí směrný plán: Vysoká
Další informaceProdloužený časový limit cloudu
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 50
Další informaceZakázat sloučení místních správců (Local Správa Merge)
Výchozí směrný plán: Zakázat sloučení místních správců (Local Správa Merge)
Další informacePovolit výpočet hodnoty hash souborů
Výchozí směrný plán: Povolit
Další informacePovolení ochrany sítě
Výchozí směrný plán: povoleno (blokový režim)
Další informaceSkrýt vyloučení před místními správci
Výchozí směrný plán: Pokud toto nastavení povolíte, místní správci už nebudou moct zobrazit seznam vyloučení v aplikaci Zabezpečení Windows nebo prostřednictvím PowerShellu.
Další informaceOchrana proti PUA
Výchozí základní hodnota: Ochrana PUA zapnuta. Zjištěné položky jsou blokované. Ukážou se v historii spolu s dalšími hrozbami.
Další informaceSměr skenování v reálném čase
Výchozí směrný plán: Monitorovat všechny soubory (obousměrně).
Další informaceOdeslat vzorky souhlasu
Výchozí směrný plán: Posílat všechny vzorky automaticky.
Další informace
Ochrana zařízení
Konfigurace spouštění ochrany System Guard
Výchozí základní hodnota: Nespravováno Povolí Zabezpečené spuštění, pokud ho podporuje hardware
Další informaceCredential Guard
Výchozí základní hodnota: (povoleno se zámkem UEFI) Zapne ochranu Credential Guard se zámkem UEFI.
Další informacePovolení zabezpečení založeného na virtualizaci
Výchozí základní nastavení: Povolit zabezpečení založené na virtualizaci.
Další informaceVyžadovat funkce zabezpečení platformy
Výchozí základní nastavení: Zapne VBS se zabezpečeným spouštěním.
Další informace
Zámek zařízení
-
Povolené heslo zařízení
Výchozí směrný plán: povoleno
Další informace-
Historie hesel zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 24
Další informace -
Minimální délka hesla zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 14
Další informace
-
Historie hesel zařízení
Dma Guard
-
Zásady výčtu zařízení
Výchozí směrný plán: Blokovat vše (nejvíce omezující)
Další informace
Prostředí
-
Povolit Windows Spotlight (uživatel)
Výchozí směrný plán: Povolit
Další informace-
Povolit funkce Windows pro spotřebitele
Výchozí směrný plán: Blokovat
Další informace -
Povolit návrhy třetích stran ve Windows Spotlight (uživatel)
Výchozí směrný plán: Blokovat
Další informace
-
Povolit funkce Windows pro spotřebitele
Brána firewall
Povolení brány firewall doménové sítě
Výchozí směrný plán: Ano
Další informace-
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace -
Maximální velikost souboru protokolu
Výchozí směrný plán: 16384
Další informace -
Výchozí příchozí akce pro profil domény
Výchozí směrný plán: Blokovat
Další informace
-
Povolení úspěšných připojení protokolu
Povolit bránu firewall pro privátní síť
Výchozí směrný plán: Ano
Další informace-
Maximální velikost souboru protokolu
Výchozí směrný plán: 16384
Další informace -
Výchozí příchozí akce pro soukromý profil
Výchozí směrný plán: Blokovat
Další informace -
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace
-
Maximální velikost souboru protokolu
Povolení brány Public Network Firewall
Výchozí směrný plán: Ano
Další informace-
Povolit pakety vynechané protokolu:
Výchozí směrný plán: Povolit protokolování zahozených paketů
Další informace -
Maximální velikost souboru protokolu
Výchozí směrný plán: 16384
Další informace -
Výchozí odchozí akce
Výchozí směrný plán: Povolit
Další informace -
Zakázání příchozích oznámení
Výchozí směrný plán: Ano
Další informace -
Výchozí příchozí akce pro veřejný profil
Výchozí směrný plán: Blokovat
Další informace -
Povolit sloučení místních zásad
Výchozí směrný plán: False
Další informace -
Povolení úspěšných připojení protokolu
Výchozí směrný plán: Povolit protokolování úspěšných připojení
Další informace -
Povolit sloučení místních zásad protokolu IPsec
Výchozí směrný plán: False
Další informace
-
Povolit pakety vynechané protokolu:
Pracovní stanice Lanman
-
Povolit nezabezpečené přihlášení hosta
Výchozí směrný plán: zakázáno
Další informace
Možnosti zabezpečení Místní zásady
Účty omezují používání prázdných hesel místního účtu pouze na přihlášení pomocí konzole
Výchozí směrný plán: povoleno
Další informaceLimit nečinnosti interaktivního přihlašovacího počítače
Výchozí směrný plán: Nakonfigurovaný
Hodnota: 900
Další informaceInteraktivní chování při odebrání čipové karty přihlášení
Výchozí směrný plán: Uzamknout pracovní stanici
Další informaceKlient sítě Microsoftu Vždy digitálně podepisovat komunikaci
Výchozí směrný plán: Povolit
Další informaceSíťový klient Microsoftu posílá nezašifrované heslo serverům SMB třetích stran
Výchozí směrný plán: Zakázat
Další informaceMicrosoft Network Server Digitally Sign Communications Always
Výchozí směrný plán: Povolit
Další informacePřístup k síti neumožňuje anonymní výčet účtů SAM
Výchozí směrný plán: povoleno
Další informacePřístup k síti neumožňuje anonymní výčet účtů a sdílených složek Sam
Výchozí směrný plán: povoleno
Další informaceOmezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
Výchozí směrný plán : Povolit
Další informacePřístup k síti omezuje klienty, kterým je dovoleno provádět vzdálené hovory do SAM
Výchozí směrný plán: Nakonfigurovaný
Hodnota: O:BAG:BAD:(A;; RC;;; BA)
Další informaceZabezpečení sítě Neukládat hodnotu hash LAN Manageru při další změně hesla
Výchozí směrný plán: Povolit
Další informaceZabezpečení sítě Úroveň ověřování LAN Manager
Výchozí směrný plán: Odesílat pouze odpovědi LM a NTLMv2. Odmítnout LM a NTLM
Další informaceZabezpečení sítě Minimální zabezpečení relace pro klienty založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceZabezpečení sítě Minimální zabezpečení relace pro servery založené na protokolu NTLMSSP
Výchozí základní nastavení: Vyžadovat protokol NTLM a 128bitové šifrování
Další informaceChování řízení uživatelských účtů při výzvě ke zvýšení oprávnění pro správce
Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
Další informaceChování řízení uživatelských účtů u výzvy ke zvýšení oprávnění pro standardní uživatele
Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
Další informaceŘízení uživatelských účtů Detekce instalací aplikací a výzva ke zvýšení oprávnění
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Pouze zvýšit oprávnění aplikací pro přístup k uživatelskému rozhraní, které jsou nainstalovány v zabezpečených umístěních
Výchozí směrný plán: Povoleno: Aplikace běží s integritou UIAccess pouze v případě, že je umístěna v zabezpečeném umístění.
Další informaceŘízení uživatelských účtů Spustit všechny správce v Správa režimu schválení
Výchozí směrný plán: povoleno
Další informacePoužití Správa režimu schválení pomocí nástroje Řízení uživatelských účtů
Výchozí směrný plán: Povolit
Další informaceŘízení uživatelských účtů Virtualize File and Registry Write Failures To Per User Locations
Výchozí směrný plán: povoleno
Další informace
Místní úřad zabezpečení
-
Konfigurace procesu chráněného LSA
Výchozí základní hodnota: Povoleno se zámkem UEFI. LSA se spustí jako chráněný proces a tato konfigurace je uzamčená UEFI.
Další informace
Microsoft App Store
Povolit záznam ze hry
Výchozí směrný plán: Blokovat
Další informaceMSI umožňuje uživatelům řídit instalaci.
Výchozí směrný plán: zakázáno
Další informaceInstalační služba MSI instaluje vždy se zvýšenými oprávněními
Výchozí směrný plán: zakázáno
Další informace
Microsoft Edge
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Ochrana osobních údajů
-
Umožnit aplikacím aktivaci hlasem nad zámkem
Výchozí hodnota směrného plánu: Vynutit odepření. Aplikace pro Windows nelze aktivovat hlasem, když je obrazovka zamčená, a uživatelé ji nemůžou změnit.
Další informace
Vyhledávání
-
Povolit indexování šifrovaných úložišť nebo položek
Výchozí směrný plán: Blokovat
Další informace
Inteligentní obrazovka
Povolit inteligentní obrazovku v prostředí
Výchozí směrný plán: povoleno
Další informaceZabránění přepsání pro Files In Shell
Výchozí směrný plán: povoleno
Další informace
Vylepšená ochrana proti phishingu
Notify Malicious
Výchozí směrný plán: povolenoUpozornit na opakované použití hesla
Výchozí směrný plán: povolenoUpozornit na nebezpečnou aplikaci
Výchozí směrný plán: povolenoSlužba povolena
Výchozí směrný plán: povoleno
Systémové služby
Konfigurace režimu spuštění služby Správa příslušenství pro Xbox
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění služby Xbox Live Auth Manager
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění služby ukládání her ve službě Xbox Live
Výchozí směrný plán: zakázáno
Další informaceKonfigurace režimu spuštění síťové služby Xbox Live
Výchozí směrný plán: zakázáno
Další informace
Plánovač úloh
-
Povolit úlohu ukládání hry pro Xbox
Výchozí směrný plán: zakázáno
Další informace
Uživatelská práva
Přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Administrators (*S-1-5-32-544), Uživatelé vzdálené plochy (*S-1-5-32-555) Další informacePovolit místní přihlášení
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Uživatelé (*S-1-5-32-545) Další informaceBackup Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceVytváření globálních objektů
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20), Služba (*S-1-5-6) Další informaceCreate Page File
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceLadění programů
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceOdepřít přístup ze sítě
Výchozí směrný plán: Nakonfigurovaný
Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informaceOdepřít přihlášení ke službě Vzdálená plocha
Výchozí směrný plán: Nakonfigurovaný
Hodnota: NT AUTHORITY\Local Account (*S-1-5-113) Další informaceZosobnit klienta
Výchozí směrný plán: Nakonfigurovaný
Hodnoty: Správci (*S-1-5-32-544), Služba (*S-1-5-6), Místní služba (*S-1-5-19), Síťová služba (*S-1-5-20) Další informaceNačtení a uvolnění ovladačů zařízení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceSpráva auditování a protokolu zabezpečení
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceSpráva hlasitosti
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceUpravit prostředí firmwaru
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceProfil Single Process
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceVzdálené vypnutí
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informaceObnovení Files And Directories
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informacePřevzít vlastnictví
Výchozí směrný plán: Nakonfigurovaný
Hodnota: Administrators (*S-1-5-32-544) Další informace
Technologie založená na virtualizaci
-
Integrita kódu vynucená hypervisorem
Výchozí směrný plán: (povoleno se zámkem UEFI) Zapne integritu kódu Hypervisor-Protected uzamčením rozhraní UEFI.
Další informace
Nastavení Wi-Fi
Povolit automatické připojení k hotspotům Wi Fi Sense
Výchozí směrný plán: Blokovat
Další informacePovolit sdílení internetu
Výchozí směrný plán: Blokovat
Další informace
Windows Hello pro firmy
-
Rysy obličeje používají vylepšenou ochranu proti falšování identity
Výchozí směrný plán: true
Další informace
Pracovní prostor Windows Ink
-
Povolit Pracovní prostor Windows Ink
Výchozí směrný plán: Pracovní prostor rukopisu je povolený (funkce je zapnutá), ale uživatel k němu nemá přístup nad zamykací obrazovkou.
Další informace
POČET OKRUHŮ
-
Záložní adresář
Výchozí směrný plán: Zálohování hesla pouze do Azure AD
Další informace
Standardní hodnoty zabezpečení pro Windows, listopad 2021
Standardní hodnoty zabezpečení pro Windows, prosinec 2020
Standardní hodnoty zabezpečení pro Windows, srpen 2020
Uzamčení nad zámkem
Hlasová aktivace aplikací ze zamčené obrazovky
Výchozí směrný plán: zakázáno
Víc se učBlokovat zobrazování informačních zpráv
Výchozí směrný plán: Ano
Víc se uč
Modul runtime aplikace
-
Účty Microsoft volitelné pro aplikace z obchodu Microsoft Store
Výchozí směrný plán: povoleno
Další informace
Správa aplikací
Blokování instalací aplikací se zvýšenými oprávněními
Výchozí směrný plán: Ano
Další informaceBlokovat uživatelskou kontrolu nad instalacemi
Výchozí směrný plán: Ano
Další informaceBlokovat záznam ze hry (jenom počítačová verze)
Výchozí směrný plán: Ano
Další informace
Auditování
Nastavení auditování konfiguruje události, které se generují pro podmínky nastavení.
Audit ověření přihlašovacích údajů pro přihlášení k účtu (zařízení)
Výchozí směrný plán: úspěch a selháníAudit přihlášení k účtu Ověřovací služba Kerberos (zařízení)
Výchozí směrný plán: ŽádnéOdhlášení z přihlášení k účtu Audit Uzamčení účtu (zařízení)
Výchozí směrný plán: ChybaČlenství v auditní skupině pro přihlášení k účtu (zařízení)
Výchozí směrný plán: ÚspěchPřihlášení k účtu Odhlášení Auditování přihlášení (zařízení)
Výchozí směrný plán: úspěch a selháníAuditovat jiné události odhlašování při přihlášení (zařízení)
Výchozí směrný plán: úspěch a selháníAudit Special Logon (Device) (Auditovat speciální přihlášení (zařízení)
Výchozí směrný plán: ÚspěchAudit správy skupin zabezpečení (zařízení)
Výchozí směrný plán: ÚspěchAudit správy uživatelských účtů (zařízení)
Výchozí směrný plán: úspěch a selháníPodrobný audit sledování Aktivita PNP (zařízení)
Výchozí směrný plán: ÚspěchVytvoření procesu podrobného sledování auditu (zařízení)
Výchozí směrný plán: ÚspěchAudit přístupu k objektům Podrobná sdílená složka (zařízení)
Výchozí směrný plán: ChybaAuditovat přístup ke sdílené složce (zařízení)
Výchozí směrný plán: úspěch a selháníAudit přístupu k objektům Jiné události přístupu k objektům (zařízení)
Výchozí směrný plán: úspěch a selháníAudit přístupu k objektům Vyměnitelné úložiště (zařízení)
Výchozí směrný plán: úspěch a selháníZměna zásad auditování ověřování (zařízení)
Výchozí směrný plán: ÚspěchAudit změny zásad Úroveň pravidel MPSSVC Změna zásad (zařízení)
Výchozí směrný plán: úspěch a selháníAuditování změn zásad Jiné události změn zásad (zařízení)
Výchozí směrný plán: ChybaAuditování změn zásad auditu (zařízení)
Výchozí směrný plán: ÚspěchPoužití oprávnění Auditovat citlivé použití oprávnění (zařízení)
Výchozí směrný plán: úspěch a selháníAudit systému Jiné systémové události (zařízení)
Výchozí směrný plán: úspěch a selháníAudit systému Změna stavu zabezpečení (zařízení)
Výchozí směrný plán: ÚspěchAudit Security System Extension (zařízení)
Výchozí směrný plán: ÚspěchAudit systému Integrita systému (zařízení)
Výchozí směrný plán: úspěch a selhání
Automatické přehrávání
Výchozí chování automatického přehrávání při automatickém spouštění
Výchozí směrný plán: Nespouštět
Další informaceRežim automatického přehrávání
Výchozí směrný plán: zakázáno
Další informaceBlokování automatického přehrávání u zařízení bez svazku
Výchozí směrný plán: povoleno
Další informace
Nástroj BitLocker
Zásady pro vyměnitelné jednotky nástroje BitLocker
Výchozí směrný plán: Konfigurovat
Další informace-
Blokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
Výchozí směrný plán: Ano
Další informace
-
Blokovat přístup pro zápis k vyměnitelným datovým jednotkám nechráněným nástrojem BitLocker
Prohlížeč
Blokovat Správce hesel
Výchozí směrný plán: Ano
Další informaceVyžadovat filtr SmartScreen pro starší verze Microsoft Edge
Výchozí směrný plán: Ano
Další informaceBlokování přístupu ke škodlivým webům
Výchozí směrný plán: Ano
Další informaceBlokovat stahování neověřených souborů
Výchozí směrný plán: Ano
Další informaceZabránění uživateli v přepsání chyb certifikátů
Výchozí směrný plán: Ano
Další informace
Možnosti připojení
Konfigurace zabezpečeného přístupu k cestám UNC
Výchozí směrný plán: Nakonfigurujte systém Windows tak, aby povoloval přístup pouze k zadaným cestám UNC po splnění dalších požadavků na zabezpečení
Další informace-
Zesílený seznam cest UNC
Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jednu nebo více zesílených cest UNC.
-
Zesílený seznam cest UNC
Blokovat stahování ovladačů tisku přes protokol HTTP
Výchozí směrný plán: povoleno
Další informaceBlokovat stahování z internetu pro průvodce publikováním na webu a objednáváním online
Výchozí směrný plán: povoleno
Další informace
Delegování přihlašovacích údajů
-
Delegování neexportovatelných přihlašovacích údajů vzdáleného hostitele
Výchozí směrný plán: povoleno
Další informace
Uživatelské rozhraní přihlašovacích údajů
-
Zobrazení výčtu správců
Výchozí směrný plán: zakázáno
Další informace
Ochrana dat
-
Blokovat přímý přístup do paměti
Výchozí směrný plán: Ano Další informace
Ochrana zařízení
Zabezpečení založené na virtualizaci
Výchozí standardní hodnota: Povolit VBS se zabezpečeným spouštěnímPovolení zabezpečení založeného na virtualizaci
Výchozí směrný plán: Ano
Další informaceLaunch system guard
Výchozí směrný plán: povolenoZapnutí ochrany Credential Guard
Výchozí směrný plán: Povolit se zámkem UEFI
Další informace
Instalace zařízení
Blokování instalace hardwarového zařízení podle tříd instalace
Výchozí směrný plán: Ano
Další informaceOdebrání odpovídajících hardwarových zařízení
Výchozí směrný plán: AnoSeznam blokovaných
Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ručně přidejte jeden nebo více identifikátorů.
Instalace hardwarového zařízení podle identifikátorů zařízení
Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
Další informaceOdebrání odpovídajících hardwarových zařízení
Výchozí směrný plán: AnoHardwarové identifikátory zařízení, které jsou blokované
Výchozí směrný plán: Ano
Instalace hardwarových zařízení podle tříd instalace
Výchozí základní hodnota: Blokovat instalaci hardwarového zařízení
Další informaceOdebrání odpovídajících hardwarových zařízení
Výchozí směrný plán: Žádná výchozí konfiguraceHardwarové identifikátory zařízení, které jsou blokované
Výchozí směrný plán: Žádná výchozí konfigurace
Zámek zařízení
Požadovat heslo
Výchozí směrný plán: Ano
Další informacePožadované heslo
Výchozí směrný plán: Alfanumerický
Další informaceVypršení platnosti hesla (ve dnech)
Výchozí směrný plán: 60
Další informaceMinimální počet znaků v hesle
Výchozí hodnota směrného plánu: 3
Další informaceZákaz opakovaného použití předchozích hesel
Výchozí směrný plán: 24
Další informaceMinimální délka hesla
Výchozí směrný plán: 8
Další informacePočet neúspěšných přihlášení před vymazáním zařízení
Výchozí hodnota směrného plánu: 10
Další informaceBlokování jednoduchých hesel
Výchozí směrný plán: Ano
Další informace
Minimální věk hesla ve dnech
Výchozí směrný plán: 1
Další informaceZabránění používání kamery
Výchozí směrný plán: povoleno
Další informaceZabránění prezentaci
Výchozí směrný plán: povoleno
Další informace
DMA Guard
-
Výčet externích zařízení nekompatibilních s ochranou DMA jádra
Výchozí směrný plán: Blokovat vše
Služba Protokol událostí
Maximální velikost souboru aplikačního protokolu v kB
Výchozí směrný plán: 32768
Další informaceMaximální velikost souboru systémového protokolu v kB
Výchozí směrný plán: 32768
Další informaceMaximální velikost souboru protokolu zabezpečení v kB
Výchozí směrný plán: 196608
Další informace
Prostředí
Blokování Windows Spotlight
Výchozí směrný plán: Ano
Další informaceBlokování návrhů třetích stran ve Windows Spotlight
Výchozí směrný plán: Nenakonfigurováno
Další informaceBlokovat funkce specifické pro uživatele
Výchozí směrný plán: Nenakonfigurováno
Další informace
Exploit Guard
-
Nahrání souboru XML
Výchozí směrný plán: K dispozici je ukázkový kód xml
Další informace
Průzkumník souborů
Blokování zabránění spuštění dat
Výchozí směrný plán: zakázáno
Další informaceUkončení blokové haldy při poškození
Výchozí směrný plán: zakázáno
Další informace
Brána firewall
Další informace najdete v tématu 2.2.2 FW_PROFILE_TYPE v dokumentaci k Protokolům Windows.
Doména profilu brány firewall
Výchozí směrný plán: Konfigurovat
Další informacePříchozí připojení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceJsou vyžadována odchozí připojení.
Výchozí směrný plán: Ano
Další informacePříchozí oznámení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceBrána firewall je povolená
Výchozí směrný plán: Povoleno
Další informace
Soukromý profil brány firewall
Výchozí směrný plán: Konfigurovat
Další informacePříchozí připojení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceJsou vyžadována odchozí připojení.
Výchozí směrný plán: Ano
Další informacePříchozí oznámení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceBrána firewall je povolená
Výchozí směrný plán: Povoleno
Další informace
Veřejný profil brány firewall
Výchozí směrný plán: Konfigurovat
Další informacePříchozí připojení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceJsou vyžadována odchozí připojení.
Výchozí směrný plán: Ano
Další informacePříchozí oznámení jsou blokovaná
Výchozí směrný plán: Ano
Další informaceBrána firewall je povolená
Výchozí směrný plán: Povoleno
Další informacePravidla zabezpečení připojení ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informacePravidla zásad ze zásad skupiny nejsou sloučena
Výchozí směrný plán: Ano
Další informace
Internet Explorer
Podpora šifrování v Internet Exploreru
Výchozí směrný plán: Dvě položky: TLS v1.1 a TLS v1.2
Další informaceInternet Explorer brání správě filtru inteligentní obrazovky
Výchozí směrný plán: Povolit
Další informaceSkript zóny s omezeným přístupem v Internet Exploreru Ovládací prvky Active X označené jako bezpečné pro skriptování
Výchozí směrný plán: Zakázat
Další informaceStahování souborů zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: Zakázat
Další informaceUpozornění na neshodu adresy certifikátu aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informaceRozšířený chráněný režim Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceV Internet Exploreru se záložní protokol SSL3
Výchozí směrný plán: Žádné weby
Další informaceSoftware Internet Explorer v případě neplatného podpisu
Výchozí směrný plán: zakázáno
Další informaceKontrola odvolání certifikátů serveru v Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceKontrola podpisů stažených programů v aplikaci Internet Explorer
Výchozí směrný plán: povoleno
Další informaceInternet Explorer zpracovává konzistentní zpracování MIME
Výchozí směrný plán: Povolit
Další informaceUpozornění na obejití inteligentního displeje v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceInternet Explorer obešel upozornění inteligentního filtru na neobvyklé soubory
Výchozí směrný plán: Zakázat
Další informaceDetekce chyb v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceSkříně ke stažení v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceInternet Explorer ignoruje chyby certifikátů
Výchozí směrný plán: zakázáno
Další informaceZakázání procesů v rozšířeném chráněném režimu v aplikaci Internet Explorer
Výchozí směrný plán: povoleno
Další informaceKontrola nastavení zabezpečení Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceOvládací prvky ActiveX aplikace Internet Explorer v chráněném režimu
Výchozí směrný plán: zakázáno
Další informaceUživatelé Internet Exploreru přidávají weby
Výchozí směrný plán: zakázáno
Další informaceZměna zásad uživatelů Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceInternet Explorer blokuje zastaralé ovládací prvky ActiveX
Výchozí směrný plán: povoleno
Další informaceInternet Explorer zahrnuje všechny síťové cesty
Výchozí směrný plán: zakázáno
Další informacePřístup ke zdrojům dat internetové zóny aplikace Internet Explorer
Výchozí směrný plán: zakázáno
Další informaceInternet Explorer Internet zone automatic prompt for file downloads
Výchozí směrný plán: zakázáno
Další informaceKopírování a vkládání internetové zóny Internet Exploreru pomocí skriptu
Výchozí směrný plán: Zakázat
Další informaceInternet Explorer Internet zone drag and drop or copy and paste files
Výchozí směrný plán: zakázáno. Další informaceInternetová zóna Internet Explorer s méně privilegovanými weby
Výchozí směrný plán: Zakázat
Další informaceNačítání souborů XAML do internetové zóny Internet Exploreru
Výchozí směrný plán: Zakázat
Další informaceInternet Explorer internet zone .NET Framework reliant components
Výchozí směrný plán: zakázáno
Další informaceInternetová zóna Internet Exploreru povoluje použití ovládacích prvků ActiveX pouze schváleným doménám
Výchozí směrný plán: povoleno
Další informaceInternetová zóna Internet Exploreru povoluje použití ovládacích prvků ActiveX TDC pouze schváleným doménám
Výchozí směrný plán: povoleno
Další informaceSkriptování internetové zóny Internet Exploreru ovládacích prvků webového prohlížeče
Výchozí směrný plán: zakázáno
Další informaceSkript internetové zóny Internet Exploreru iniciovaný Windows
Výchozí směrný plán: zakázáno
Další informaceSkriptlety internetové zóny Internet Exploreru
Výchozí směrný plán: Zakázat
Další informaceInteligentní obrazovka Internet Exploreru Internet Zone
Výchozí směrný plán: povoleno
Další informaceAktualizace internetové zóny Internet Exploreru na stavový řádek pomocí skriptu
Výchozí směrný plán: zakázáno
Další informaceTrvalost uživatelských dat zóny Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceInternetová zóna Internet Exploreru povoluje spouštění jazyka VBScript.
Výchozí směrný plán: Zakázat
Další informaceInternetová zóna Internet Exploreru nespouštět antimalware proti ovládacím prvkům ActiveX
Výchozí směrný plán: zakázáno
Další informaceStahování internetové zóny Internet Exploreru podepsané ovládací prvky ActiveX
Výchozí směrný plán: Zakázatvýchozí směrný plán: Zakázat
Další informaceStažení internetové zóny Internet Exploreru nepodepsané ovládací prvky ActiveX
Výchozí směrný plán: Zakázat
Další informaceInternet Explorer Internet zóna Filtr skriptování mezi weby
Výchozí směrný plán: povoleno
Další informaceInternetová zóna Internet Exploreru Přetahování obsahu z různých domén mezi okny
Výchozí směrný plán: zakázáno
Další informaceInternetová zóna Internet Exploreru Přetažení obsahu z různých domén v systému Windows
Výchozí směrný plán: zakázáno
Další informaceChráněný režim internetové zóny Internet Exploreru
Výchozí směrný plán: Povolit
Další informaceInternetová zóna Internet Exploreru zahrnuje při nahrávání souborů na server místní cestu
Výchozí směrný plán: zakázáno
Další informaceInicializace internetové zóny Internet Exploreru a skriptování ovládacích prvků Active X nejsou označeny jako bezpečné
Výchozí směrný plán: Zakázat
Další informaceInternetová zóna Internet Exploreru – oprávnění Java
Výchozí základní hodnota: Zakázat Javu
Další informaceInternetová zóna Internet Exploreru Spouštění aplikací a souborů v rámci elementu iframe
Výchozí směrný plán: Zakázat
Další informaceInternet Explorer možnosti přihlášení k internetové zóně
Výchozí směrný plán: Výzva
Další informaceInternetová zóna Internet Exploreru Navigace v oknech a rámcích napříč různými doménami
Výchozí směrný plán: Zakázat
Další informaceInternet Explorer internet zone run .NET Framework reliant components signed with Authenticode
Výchozí směrný plán: Zakázat
Další informaceUpozornění zabezpečení internetové zóny aplikace Internet Explorer na potenciálně nebezpečné soubory
Výchozí směrný plán: Výzva
Další informaceBlokování automaticky otevíraných oken internetových zón Internet Exploreru
Výchozí směrný plán: Povolit
Další informaceintranetová zóna Internet Exploreru nespouštět antimalware proti ovládacím prvkům ActiveX
Výchozí směrný plán: zakázáno
Další informaceInicializace zóny intranetu aplikace Internet Explorer a skriptování ovládacích prvků ActiveX nejsou označeny jako bezpečné
Výchozí směrný plán: Zakázat
Další informaceInternet Explorer intranet zone java permissions
Výchozí směrný plán: Vysoká bezpečnost
Další informaceZóna místního počítače aplikace Internet Explorer nespouštět antimalware proti ovládacím prvkům ActiveX
Výchozí směrný plán: zakázáno
Další informaceOprávnění Javy v zóně místního počítače Internet Exploreru
Výchozí základní hodnota: Zakázat Javu
Další informaceInternet Explorer uzamčená inteligentní obrazovka zóny internetu
Výchozí směrný plán: Povoleno. Další informaceInternet Explorer uzamčená zóna intranetu java oprávnění
Výchozí základní hodnota: Zakázat Javu
Další informaceInternet Explorer uzamkl oprávnění Javy v zóně místního počítače
Výchozí základní hodnota: Zakázat Javu
Další informaceInternet Explorer uzamčená zóna s omezeným přístupem inteligentní obrazovka
Výchozí směrný plán: povoleno
Další informaceInternet Explorer uzamčená zóna s omezeným přístupem java oprávnění
Výchozí základní hodnota: Zakázat Javu
Další informaceInternet Explorer uzamkl důvěryhodnou zónu oprávnění java
Výchozí základní hodnota: Zakázat Javu
Další informaceInternet Explorer zpracovává bezpečnostní funkci čichání MIME
Výchozí směrný plán: Povolit
Další informaceZpracování omezení zabezpečení protokolu MK aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informaceInternet Explorer zpracovává oznamovací pruh
Výchozí směrný plán: povoleno
Další informaceInternet Explorer znemožňuje instalaci ovládacích prvků ActiveX jednotlivým uživatelům
Výchozí směrný plán: povoleno
Další informaceInternet Explorer zpracovává ochranu před zvýšením oprávnění zóny
Výchozí směrný plán: povoleno
Další informaceInternet Explorer odebere tlačítko Spustit tentokrát u zastaralých ovládacích prvků Active X
Výchozí směrný plán: povoleno
Další informaceProcesy Internet Exploreru omezují instalaci Active X
Výchozí směrný plán: povoleno
Další informacePřístup ke zdrojům dat v zóně s omezeným přístupem pomocí Internet Exploreru
Výchozí směrný plán: Zakázat
Další informaceAktivní skriptování zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: Zakázat
Další informaceZóna s omezeným přístupem v Internet Exploreru – automatická výzva ke stažení souboru
Výchozí směrný plán: zakázáno
Další informaceChování binárních souborů a skriptů zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: Zakázat
Další informaceKopírování a vkládání zóny s omezeným přístupem v Internet Exploreru pomocí skriptu
Výchozí směrný plán: Zakázat
Další informaceZóna s omezeným přístupem v Internet Exploreru, přetahování, kopírování a vkládání souborů
Výchozí směrný plán: Zakázat
Další informaceZóny s omezeným přístupem v Internet Exploreru Méně privilegované weby
Výchozí směrný plán: zakázáno
Další informaceNačítání souborů XAML do zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: Zakázat
Další informaceMetaaktualizace zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceZakázané zóny Internet Exploreru Závislé komponenty rozhraní .NET Framework
Výchozí směrný plán: zakázáno
Další informaceZóna s omezeným přístupem v Internet Exploreru umožňuje používat ovládací prvky ActiveX jenom schváleným doménám.
Výchozí směrný plán: povoleno
Další informaceZóna s omezeným přístupem Internet Exploreru povoluje použití ovládacích prvků ActiveX TDC pouze schváleným doménám
Výchozí směrný plán: povoleno
Další informaceSkriptování zóny s omezeným přístupem v Internet Exploreru ovládacích prvků webového prohlížeče
Výchozí směrný plán: zakázáno
Další informaceSkript zóny s omezeným přístupem Internet Exploreru spuštěný Windows
Výchozí směrný plán: zakázáno
Další informaceSkriptlety zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceInteligentní obrazovka zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceAktualizace zóny s omezeným přístupem Internet Exploreru na stavovém řádku pomocí skriptu
Výchozí směrný plán: zakázáno
Další informaceTrvalost uživatelských dat v zóně s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: zakázáno
Další informaceZóna s omezeným přístupem v Internet Exploreru umožňuje spouštění jazyka VBScript.
Výchozí směrný plán: Zakázat
Další informaceZóna s omezeným přístupem Internet Exploreru nespouštějí antimalware proti ovládacím prvkům ActiveX
Výchozí směrný plán: zakázáno
Další informaceStahování zóny s omezeným přístupem Internet Exploreru podepsané ovládací prvky ActiveX
Výchozí směrný plán: Zakázat
Další informaceStahování zóny s omezeným přístupem Internet Exploreru nepodepsané ovládací prvky Active X
Výchozí směrný plán: Zakázat
Další informaceFiltr skriptování mezi weby v zóně s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: povoleno
Další informaceZakázaná zóna Internet Exploreru Přetahování obsahu z různých domén mezi Windows
Výchozí směrný plán: zakázáno
Další informaceZóna s omezeným přístupem v Internet Exploreru Přetahování obsahu z různých domén v rámci Windows
Výchozí směrný plán: zakázáno
Další informaceZóny s omezeným přístupem v Internet Exploreru zahrnují při nahrávání souborů na server místní cestu
Výchozí směrný plán: zakázáno
Další informaceInicializace zóny s omezeným přístupem v Internet Exploreru a skriptování ovládacích prvků Active X nejsou označené jako bezpečné
Výchozí směrný plán: Zakázat
Další informaceOprávnění Java zóny s omezeným přístupem v Internet Exploreru
Výchozí základní hodnota: Zakázat Javu
Další informaceZóna s omezeným přístupem Internet Exploreru Spouštění aplikací a souborů v rámci prvků iFrame
Výchozí směrný plán: Zakázat
Další informaceMožnosti přihlášení do zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: Anonymní
Další informaceZóna s omezeným přístupem v Internet Exploreru Procházení oken a rámců napříč různými doménami
Výchozí směrný plán: Zakázat
Další informaceZóna s omezeným přístupem v Internet Exploreru Spouštění ovládacích prvků ActiveX a modulů plug-in
Výchozí směrný plán: Zakázat. Další informaceSpuštění zóny s omezeným přístupem Internet Exploreru Komponenty závislé na rozhraní .NET Framework podepsané pomocí technologie Authenticode
Výchozí směrný plán: Zakázat
Další informaceSkriptování zóny s omezeným přístupem v Internet Exploreru u apletů v jazyce Java
Výchozí směrný plán: Zakázat
Další informaceUpozornění zabezpečení zóny s omezeným přístupem aplikace Internet Explorer před potenciálně nebezpečnými soubory
Výchozí směrný plán: Zakázat
Další informaceChráněný režim zóny s omezeným přístupem Internet Exploreru
Výchozí směrný plán: Povolit
Další informaceBlokování automaticky otevíraných oken zóny s omezeným přístupem v Internet Exploreru
Výchozí směrný plán: Povolit
Další informaceProcesy Internet Exploreru omezují stahování souborů
Výchozí směrný plán: povoleno
Další informaceInternet Explorer zpracovává omezení zabezpečení okna se skripty.
Výchozí směrný plán: povoleno
Další informaceZóny zabezpečení aplikace Internet Explorer používají pouze nastavení počítače
Výchozí směrný plán: povoleno
Další informacePoužívání instalační služby Active X aplikace Internet Explorer
Výchozí směrný plán: povoleno
Další informaceDůvěryhodná zóna Internet Exploreru nespouštějí antimalware proti ovládacím prvkům ActiveX
Výchozí směrný plán: zakázáno
Další informaceInicializace důvěryhodné zóny Internet Exploreru a skriptování ovládacích prvků Active X nejsou označeny jako bezpečné
Výchozí směrný plán: Zakázat
Další informaceOprávnění Java v důvěryhodné zóně Internet Exploreru
Výchozí směrný plán: Vysoká bezpečnost
Další informaceAutomatické dokončování Internet Exploreru
Výchozí směrný plán: zakázáno
Další informace
Možnosti zabezpečení Místní zásady
Blokování vzdáleného přihlášení prázdným heslem
Výchozí směrný plán: Ano
Další informaceMinuty nečinnosti zamykací obrazovky, dokud se neaktivuje spořič obrazovky
Výchozí směrný plán: 15
Další informaceChování při odebrání čipové karty
Výchozí směrný plán: Uzamknout pracovní stanici
Další informaceVyžadovat, aby klient vždy digitálně podepisoval komunikaci
Výchozí směrný plán: Ano
Další informaceZabránit klientům v odesílání nešifrovaných hesel serverům SMB třetích stran
Výchozí směrný plán: Ano
Další informaceVždy vyžadovat digitální podepisování komunikace serveru
Výchozí směrný plán: Ano
Další informaceZabránit anonymnímu výčtu účtů SAM
Výchozí směrný plán: Ano
Další informaceBlokovat anonymní výčet účtů SAM a sdílených složek
Výchozí směrný plán: Ano
Další informaceOmezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám
Výchozí směrný plán: Ano
Další informacePovolit vzdálená volání správci účtů zabezpečení
Výchozí výchozí hodnoty: O:BAG:BAD:(A;; RC;;; BA)
Další informaceZabránit ukládání hodnoty hash LAN Manageru při další změně hesla
Výchozí směrný plán: Ano
Další informaceÚroveň ověřování
Výchozí směrný plán: Odesílat pouze odpovědi NTLMv2. Odmítnout LM a NTLM
Další informaceMinimální zabezpečení relace pro klienty založené na protokolu NTLM SSP
Výchozí základní hodnota: Vyžadovat šifrování NTLM V2 128
Další informaceMinimální zabezpečení relace pro servery založené na NTLM SSP
Výchozí základní nastavení: Vyžadovat protokol NTLM V2 a 128bitové šifrování
Další informaceChování výzvy ke zvýšení oprávnění správce
Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
Další informaceStandardní chování výzvy ke zvýšení oprávnění uživatele
Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
Další informaceDetekce instalací aplikací a výzva ke zvýšení oprávnění
Výchozí směrný plán: Ano
Další informacePovolit přístup aplikací s uživatelským rozhraním jenom na zabezpečených místech
Výchozí směrný plán: Ano
Další informaceVyžadovat režim schválení správce pro správce
Výchozí směrný plán: Ano
Další informacePoužití režimu schválení správcem
Výchozí směrný plán: Ano
Další informaceVirtualizace chyb zápisu souborů a registru do umístění jednotlivých uživatelů
Výchozí směrný plán: Ano
Další informace
Microsoft Defender
Blokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Povolit
Další informaceBlokovat komunikační aplikace Office spouštěné v podřízeném procesu
Výchozí směrný plán: Povolit
Další informaceZadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
Výchozí směrný plán: 4
Další informaceTyp skenování
Výchozí směrný plán: Rychlá kontrola
Další informaceDen kontroly plánu obránce
Výchozí směrný plán: Každý denČas zahájení kontroly v programu Defender
Výchozí směrný plán: NenakonfigurovánoÚroveň ochrany poskytované cloudem
Výchozí směrný plán: Nenakonfigurováno
Další informaceKontrola souborů v síti
Výchozí směrný plán: Ano
Další informaceZapnutí ochrany v reálném čase
Výchozí směrný plán: Ano
Další informaceSkenovací skripty používané v prohlížečích společnosti Microsoft
Výchozí směrný plán: Ano
Další informaceKontrola souborů archivu
Výchozí směrný plán: Ano
Další informaceZapnutí monitorování chování
Výchozí směrný plán: Ano
Další informaceZapnutí cloudové ochrany
Výchozí směrný plán: Ano
Další informaceKontrola příchozích e-mailových zpráv
Výchozí směrný plán: Ano
Další informaceKontrolovat vyměnitelné jednotky během úplné kontroly
Výchozí směrný plán: Ano
Další informaceBlokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informaceBlokování volání rozhraní API Win32 z makra Office
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informaceBlokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
Výchozí směrný plán: Blokovat
Další informaceBlokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
Výchozí směrný plán: Povolit
Další informaceAkce potenciálně nežádoucí aplikace v ochraně
Výchozí směrný plán: Blokovat
Další informaceBlokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informacePovolení ochrany sítě
Výchozí směrný plán: Povolit
Další informaceTyp souhlasu s ukázkovým odesláním v Defenderu
Výchozí směrný plán: Automatické odesílání bezpečných vzorků
Další informace
Blokování vytváření podřízených procesů aplikací Adobe Reader
Výchozí směrný plán: Povolit
Další informaceBlokovat komunikační aplikace Office spouštěné v podřízeném procesu
Výchozí směrný plán: Povolit
Další informaceZadejte, jak často (0–24 hodin) se mají vyhledávat aktualizace bezpečnostních informací.
Výchozí směrný plán: 4
Další informaceTyp skenování
Výchozí směrný plán: Rychlá kontrola
Další informaceDen kontroly plánu obránce
Výchozí směrný plán: Každý denÚroveň ochrany poskytované cloudem
Výchozí směrný plán: Nenakonfigurováno
Další informaceKontrola souborů v síti
Výchozí směrný plán: Ano
Další informaceZapnutí ochrany v reálném čase
Výchozí směrný plán: Ano
Další informaceSkenovací skripty používané v prohlížečích společnosti Microsoft
Výchozí směrný plán: Ano
Další informaceKontrola souborů archivu
Výchozí směrný plán: Ano
Další informaceZapnutí monitorování chování
Výchozí směrný plán: Ano
Další informaceZapnutí cloudové ochrany
Výchozí směrný plán: Ano
Další informaceKontrola příchozích e-mailových zpráv
Výchozí směrný plán: Ano
Další informaceKontrolovat vyměnitelné jednotky během úplné kontroly
Výchozí směrný plán: Ano
Další informaceBlokování vkládání kódu do jiných procesů aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokování vytváření spustitelného obsahu aplikacemi Office
Výchozí směrný plán: Blokovat
Další informaceBlokovat všechny aplikace Office, aby nevytvářely podřízené procesy
Výchozí směrný plán: Blokovat
Další informaceBlokování volání rozhraní API Win32 z makra Office
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění potenciálně obfuskovaných skriptů (js/vbs/ps)
Výchozí směrný plán: Blokovat
Další informaceBlokování spouštění staženého spustitelného obsahu v jazyce JavaScript nebo VBScript
Výchozí směrný plán: Blokovat
Další informaceBlokování stahování spustitelného obsahu z e-mailových klientů a klientů webové pošty
Výchozí směrný plán: Blokovat
Další informaceBlokování krádeže přihlašovacích údajů ze systému Windows (lsass.exe Local Security Authority Subsystem
Výchozí směrný plán: Povolit
Další informaceAkce potenciálně nežádoucí aplikace v ochraně
Výchozí směrný plán: Blokovat
Další informaceBlokování nedůvěryhodných a nepodepsaných procesů, které běží z USB
Výchozí směrný plán: Blokovat
Další informacePovolení ochrany sítě
Výchozí směrný plán: Povolit
Další informaceTyp souhlasu s ukázkovým odesláním v Defenderu
Výchozí směrný plán: Automatické odesílání bezpečných vzorků
Další informace
Průvodce zabezpečením MS
Konfigurace spuštění ovladače klienta SMB v1
Výchozí směrný plán: Zakázaný ovladač
Další informacePoužití omezení nástroje Řízení uživatelských účtů u místních účtů při přihlášení k síti
Výchozí směrný plán: povoleno
Další informaceOchrana před přepsáním při strukturovaném zpracování výjimek
Výchozí směrný plán: povoleno
Další informaceServer SMB v1
Výchozí směrný plán: zakázáno
Další informaceOvěřování algoritmem Digest
Výchozí směrný plán: zakázáno
Další informace
Starší verze MSS
Úroveň ochrany směrování zdroje IPv6 v síti
Výchozí směrný plán: Nejvyšší ochrana
Další informaceÚroveň ochrany síťového IP zdroje směrování
Výchozí směrný plán: Nejvyšší ochrana
Další informaceSíť ignoruje požadavky na uvolnění názvů NetBIOS s výjimkou serverů WINS
Výchozí směrný plán: povoleno
Další informacePřesměrování ICMP v síti přepíše trasy generované protokolem OSPF
Výchozí směrný plán: zakázáno
Další informace
Napájení
Vyžadovat heslo při probuzení při napájení z baterie
Výchozí směrný plán: povoleno
Další informaceVyžadovat heslo při probuzení ze sítě, když jste připojení k síti
Výchozí směrný plán: povoleno
Další informacePohotovostní režimy při režimu spánku při napájení z baterie
Výchozí směrný plán: zakázáno
Další informacePohotovostní stavy při režimu spánku při připojení ke zdroji elektrické energie
Výchozí směrný plán: zakázáno
Další informace
Vzdálená pomoc
-
Vyžádání vzdálené pomoci
Výchozí směrný plán: Zakázat vzdálenou pomoc
Další informace
Vzdálená plocha
Úroveň šifrování připojení klienta služby Vzdálená plocha
Výchozí směrný plán: Vysoká
Další informaceBlokovat přesměrování jednotky
Výchozí směrný plán: povolenoBlokovat ukládání hesel
Výchozí směrný plán: povoleno
Další informaceVýzva k zadání hesla při připojení
Výchozí směrný plán: povoleno
Další informaceZabezpečená komunikace RPC
Výchozí směrný plán: povoleno
Další informace
Vzdálená správa
Blokovat ověřování algoritmem Digest klienta
Výchozí směrný plán: povoleno
Další informaceBlokovat ukládání přihlašovacích údajů "Spustit jako"
Výchozí směrný plán: povoleno
Další informaceZákladní ověřování klienta
Výchozí směrný plán: zakázáno
Další informaceZákladní ověřování:
Výchozí směrný plán: zakázáno
Další informaceNešifrovaný provoz klienta
Výchozí směrný plán: zakázáno
Další informaceNešifrovaný provoz
Výchozí směrný plán: zakázáno
Další informace
Vzdálené volání procedur
-
Možnosti neověřeného klienta RPC
Výchozí směrný plán: Ověřeno
Další informace
Vyhledávání
-
Zakázání indexování šifrovaných položek
Výchozí směrný plán: Ano
Další informace
Inteligentní obrazovka
Zapnout filtr SmartScreen systému Windows
Výchozí směrný plán: Ano
Další informaceBlokovat uživatelům ignorování upozornění filtru SmartScreen
Výchozí směrný plán: Ano
Další informace
Systém
-
Inicializace ovladače pro spuštění systému
Výchozí směrný plán: Dobrá neznámá a špatná kritická
Další informace
Wi-Fi
Blokovat Automatické připojování k Wi-Fi hotspotům
Výchozí směrný plán: Ano
Další informaceBlokování sdílení internetu
Výchozí směrný plán: Ano
Další informace
Správce připojení systému Windows
-
Blokovat připojení k sítím, které nejsou doménové
Výchozí směrný plán: povoleno
Další informace
Pracovní prostor Windows Ink
-
Pracovní prostor rukopisu
Výchozí směrný plán: povoleno
Další informace
Prostředí Windows PowerShell
-
Protokolování bloků skriptů PowerShellu
Výchozí směrný plán: povoleno
Další informace