Seznam nastavení ve standardních hodnotách zabezpečení MDM Windows 10/11 v Intune

Tento článek je referenční dokumentace k nastavení, která jsou k dispozici v různých verzích standardních hodnot zabezpečení mdm Windows 10/11, které můžete nasadit pomocí Microsoft Intune. Pomocí karet níže můžete vybrat a zobrazit nastavení v aktuální základní verzi a několika starších verzích, které se můžou stále používat.

Pro každé nastavení najdete výchozí konfiguraci standardních hodnot, což je také doporučená konfigurace pro toto nastavení od příslušného týmu zabezpečení. Vzhledem k tomu, že se produkty a prostředí zabezpečení vyvíjejí, doporučené výchozí hodnoty v jedné základní verzi nemusí odpovídat výchozím hodnotám, které najdete v novějších verzích stejného směrného plánu. Různé typy standardních hodnot, jako je zabezpečení MDM a standardní hodnoty defenderu pro koncové body , můžou také nastavit různé výchozí hodnoty.

Pokud uživatelské rozhraní Intune obsahuje odkaz Další informace o nastavení, najdete ho tady také. Tento odkaz slouží k zobrazení poskytovatele konfigurační služby (CSP) zásad nastavení nebo relevantního obsahu, který vysvětluje operaci nastavení.

Jakmile bude k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilů, které jste vytvořili před dostupností nové verze:

  • Staňte se jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravit a změnit jejich konfiguraci.
  • Lze aktualizovat na nejnovější verzi. Po aktualizaci profilu na aktuální základní verzi můžete upravit nastavení úpravou profilu.

Další informace o používání standardních hodnot zabezpečení najdete v tématu Použití standardních hodnot zabezpečení. V tomto článku najdete také informace o tom, jak:

Standardní hodnoty zabezpečení pro Windows 10/11 v listopadu 2021

Standardní hodnoty zabezpečení pro Windows 10/11 pro prosinec 2020

Standardní hodnoty zabezpečení pro Windows 10 a novější pro srpen 2020

Nad zámkem

  • Aplikace aktivované hlasem z uzamčené obrazovky:
    Výchozí směrný plán: Zakázáno
    Víc se uč

  • Blokovat zobrazování informačních zpráv:
    Výchozí směrný plán: Ano
    Víc se uč

Modul runtime aplikace

  • Volitelné účty Microsoft pro aplikace z Microsoft Storu:
    Výchozí směrný plán: Povoleno
    Další informace

Správa aplikací

  • Blokování instalací aplikací se zvýšenými oprávněními:
    Výchozí směrný plán: Ano
    Další informace

  • Blokování uživatelské kontroly nad instalacemi:
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat záznam ze hry (jenom stolní počítač):
    Výchozí směrný plán: Ano
    Další informace

Auditu

Nastavení auditu konfigurují události, které se vygenerují pro podmínky nastavení.

  • Ověření přihlašovacích údajů pro přihlášení k účtu (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Služba ověřování Kerberos (zařízení) pro audit přihlášení k účtu:
    Výchozí směrný plán: Žádné

  • Odhlášení přihlášení k účtu Audit uzamčení účtu (zařízení):
    Výchozí směrný plán: Selhání

  • Odhlašování přihlášení k účtu – Členství ve skupině auditu (zařízení):
    Výchozí směrný plán: Úspěch

  • Odhlášení přihlášení k účtu – Audit Přihlášení (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Auditovat jiné události odhlášení přihlášení (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Auditovat zvláštní přihlášení (zařízení):
    Výchozí směrný plán: Úspěch

  • Auditovat správu skupin zabezpečení (zařízení):
    Výchozí směrný plán: Úspěch

  • Audit správy uživatelských účtů (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Podrobné sledování aktivity auditování PNP (zařízení):
    Výchozí směrný plán: Úspěch

  • Podrobné sledování vytváření procesu auditu (zařízení):
    Výchozí směrný plán: Úspěch

  • Podrobná sdílená složka pro audit přístupu k objektům (zařízení):
    Výchozí směrný plán: Selhání

  • Auditovat přístup ke sdílené složce (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Auditování událostí přístupu k jiným objektům (zařízení) přístupu k objektům:
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Vyměnitelné úložiště (zařízení) auditování přístupu k objektům:
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Auditovat změnu zásad ověřování (zařízení):
    Výchozí směrný plán: Úspěch

  • Změna zásad Audit změny zásad MPSSVC na úrovni pravidel (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Změna zásad Audit dalších událostí změn zásad (zařízení):
    Výchozí směrný plán: Selhání

  • Auditovat změny zásad auditu (zařízení):
    Výchozí směrný plán: Úspěch

  • Použití oprávnění Audit citlivého použití oprávnění (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Audit systému – Další systémové události (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

  • Změna stavu zabezpečení (zařízení) auditování systému:
    Výchozí směrný plán: Úspěch

  • Rozšíření auditování systému zabezpečení (zařízení):
    Výchozí směrný plán: Úspěch

  • Integrita systému auditování systému (zařízení):
    Výchozí nastavení směrného plánu: Úspěch a selhání

Automatické přehrávání

  • Výchozí chování automatického spuštění automaticky přehrát:
    Výchozí směrný plán: Nespouštět
    Další informace

  • Režim automatického přehrávání:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Blokování automatického přehrávání u zařízení bez hlasitosti:
    Výchozí směrný plán: Povoleno
    Další informace

Bitlocker

  • Zásady vyměnitelné jednotky nástroje BitLocker:
    Výchozí směrný plán: Konfigurace
    Další informace

    • Blokovat přístup k zápisu na vyměnitelné datové jednotky, které nejsou chráněné nástrojem BitLocker:
      Výchozí směrný plán: Ano
      Další informace

Prohlížeče

  • Blokovat správce hesel:
    Výchozí směrný plán: Ano
    Další informace

  • Vyžadovat filtr SmartScreen pro starší verze Microsoft Edge:
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat škodlivý přístup k webu:
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat stahování neověřených souborů:
    Výchozí směrný plán: Ano
    Další informace

  • Zabránit uživateli v přepsání chyb certifikátu:
    Výchozí směrný plán: Ano
    Další informace

Připojení

  • Konfigurace zabezpečeného přístupu k cestám UNC:
    Výchozí nastavení standardních hodnot: Nakonfigurujte Windows tak, aby povolovalo přístup k zadaným cestám UNC pouze po splnění dalších požadavků na zabezpečení.
    Další informace

    • Seznam posílených cest UNC:
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurované. Ručně přidejte jednu nebo více posílených cest UNC.
  • Blokování stahování ovladačů tisku přes protokol HTTP:
    Výchozí směrný plán: Povoleno
    Další informace

  • Blokování stahování z internetu pro průvodce publikováním na webu a online řazením:
    Výchozí směrný plán: Povoleno
    Další informace

Delegování přihlašovacích údajů

  • Vzdálené delegování neexportovatelných přihlašovacích údajů hostitele:
    Výchozí směrný plán: Povoleno
    Další informace

Uživatelské rozhraní přihlašovacích údajů

  • Zobrazení výčtu správců:
    Výchozí směrný plán: Zakázáno
    Další informace

Ochrana dat

  • Blokovat přímý přístup k paměti:
    Výchozí směrný plán: Ano
    Další informace

Device Guard

  • Zabezpečení na základě virtualizace:
    Výchozí nastavení podle směrného plánu: Povolení VBS se zabezpečeným spouštěním

  • Povolení zabezpečení na základě virtualizace:
    Výchozí směrný plán: Ano
    Další informace

  • Spusťte ochranu System Guard:
    Výchozí směrný plán: Povoleno

  • Zapněte ochranu přihlašovacích údajů:
    Výchozí nastavení standardních hodnot: Povolení s zámkem UEFI
    Další informace

Instalace zařízení

  • Blokovat instalaci hardwarového zařízení podle instalačních tříd:
    Výchozí směrný plán: Ano
    Další informace

    • Odeberte odpovídající hardwarová zařízení:
      Výchozí směrný plán: Ano

    • Seznam blokovaných položek:
      Výchozí směrný plán: Ve výchozím nastavení není nakonfigurované. Ručně přidejte jeden nebo více identifikátorů.

  • Instalace hardwarového zařízení podle identifikátorů zařízení:
    Výchozí nastavení podle směrného plánu: Blokovat instalaci hardwarového zařízení
    Další informace

    • Odeberte odpovídající hardwarová zařízení:
      Výchozí směrný plán: Ano

    • Blokované identifikátory hardwarových zařízení:
      Výchozí směrný plán: Ano

  • Instalace hardwarového zařízení podle tříd nastavení:
    Výchozí nastavení podle směrného plánu: Blokovat instalaci hardwarového zařízení
    Další informace

    • Odeberte odpovídající hardwarová zařízení:
      Výchozí směrný plán: Žádná výchozí konfigurace

    • Blokované identifikátory hardwarových zařízení:
      Výchozí směrný plán: Žádná výchozí konfigurace

Zámek zařízení

DMA Guard

  • Výčet externích zařízení nekompatibilních s ochranou jádra DMA:
    Výchozí směrný plán: Blokovat vše

Služba protokolu událostí

  • Maximální velikost souboru protokolu aplikace v kB:
    Výchozí směrný plán: 32768
    Další informace

  • Maximální velikost souboru systémového protokolu v kB:
    Výchozí směrný plán: 32768
    Další informace

  • Maximální velikost souboru protokolu zabezpečení v kB:
    Výchozí směrný plán: 196608
    Další informace

Zkušenosti

  • Blokovat Windows Spotlight:
    Výchozí směrný plán: Ano
    Další informace

    • Blokování návrhů třetích stran ve Windows Spotlight:
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

    • Blokovat funkce specifické pro uživatele:
      Výchozí směrný plán: Nenakonfigurováno
      Další informace

Exploit Guard

  • Nahrát XML:
    Výchozí směrný plán: Je k dispozici ukázkový kód XML.
    Další informace

Průzkumník souborů

  • Blokování prevence spuštění dat:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Blokování ukončení haldy při poškození:
    Výchozí směrný plán: Zakázáno
    Další informace

Brány firewall

Další informace najdete v tématu 2.2.2 FW_PROFILE_TYPE v dokumentaci k protokolům Systému Windows.

  • Doména profilu brány firewall:
    Výchozí směrný plán: Konfigurace
    Další informace

  • Privátní profil brány firewall:
    Výchozí směrný plán: Konfigurace
    Další informace

  • Veřejný profil brány firewall:
    Výchozí směrný plán: Konfigurace
    Další informace

    • Zablokovaná příchozí připojení:
      Výchozí směrný plán: Ano
      Další informace

    • Požadovaná odchozí připojení:
      Výchozí směrný plán: Ano
      Další informace

    • Zablokovaná příchozí oznámení:
      Výchozí směrný plán: Ano
      Další informace

    • Brána firewall je povolená:
      Výchozí směrný plán: Povoleno
      Další informace

    • Pravidla zabezpečení připojení ze zásad skupiny se neslučují:
      Výchozí směrný plán: Ano
      Další informace

    • Pravidla zásad ze zásad skupiny se neslučují:
      Výchozí směrný plán: Ano
      Další informace

Internet Explorer

  • Podpora šifrování Internet Exploreru:
    Výchozí směrný plán: Dvě položky: TLS v1.1 a TLS v1.2
    Další informace

  • Internet Explorer brání správě filtru inteligentní obrazovky:
    Výchozí směrný plán: Povolit
    Další informace

  • Skript s omezenou zónou aplikace Internet Explorer – ovládací prvky Active X označené jako bezpečné pro skriptování:
    Výchozí směrný plán: Zakázat
    Další informace

  • Soubory s omezenými zónami aplikace Internet Explorer ke stažení:
    Výchozí směrný plán: Zakázat
    Další informace

  • Upozornění na neshodu adres certifikátů aplikace Internet Explorer:
    Výchozí směrný plán: Povoleno
    Další informace

  • Rozšířený chráněný režim Internet Exploreru:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer náhradní k SSL3:
    Výchozí směrný plán: Žádné weby
    Další informace

  • Software Internet Exploreru, pokud je podpis neplatný:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Kontrola odvolání certifikátu serveru v Internet Exploreru:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer zkontroluje podpisy ve stažených programech:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer zpracovává konzistentní zpracování MIME:
    Výchozí směrný plán: Povolit
    Další informace

  • Internet Explorer obejití upozornění na inteligentní obrazovku:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internet Explorer obejití upozornění na inteligentní obrazovku týkající se neobvyklých souborů:
    Výchozí směrný plán: Zakázat
    Další informace

  • Detekce chyb v Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Přílohy pro stahování Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internet Explorer ignorovat chyby certifikátů:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internet Explorer zakáže procesy v rozšířeném chráněném režimu:
    Výchozí směrný plán: Povoleno
    Další informace

  • Kontrola nastavení zabezpečení Internet Exploreru:
    Výchozí směrný plán: Povoleno
    Další informace

  • Ovládací prvky Active X aplikace Internet Explorer v chráněném režimu:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Uživatelé Internet Exploreru, kteří přidávají weby:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Uživatelé Internet Exploreru, kteří mění zásady:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internet Explorer blokuje zastaralé ovládací prvky Active X:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer zahrnuje všechny síťové cesty:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Přístup k internetové zóně Internet Exploreru ke zdrojům dat:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Automatická výzva zóny internetu Internet Exploreru ke stažení souborů:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Kopírování a vkládání internetové zóny Internet Exploreru prostřednictvím skriptu:
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer zóna Internet Explorer přetáhněte nebo zkopírujte a vložte soubory:
    Výchozí směrný plán: Zakázáno.
    Další informace

  • Internetové zóny Internet Exploreru s méně privilegovanými lokalitami:
    Výchozí směrný plán: Zakázat
    Další informace

  • Načítání souborů XAML v internetové zóně Internet Exploreru:
    Výchozí směrný plán: Zakázat
    Další informace

  • Komponenty rozhraní .NET Framework závislé na zóně internetu Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internetová zóna Internet Exploreru umožňuje používat ovládací prvky ActiveX pouze pro schválené domény:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internetová zóna Internet Exploreru umožňuje používat ovládací prvky ActiveX tdc pouze pro schválené domény:
    Výchozí směrný plán: Povoleno
    Další informace

  • Skriptování zóny internetu internet exploreru ovládacích prvků webového prohlížeče:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Okna iniciovaná skriptem zóny internetu Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Skriptlety internetové zóny Internet Exploreru:
    Výchozí směrný plán: Zakázat
    Další informace

  • Inteligentní obrazovka internetové zóny Internet Exploreru:
    Výchozí směrný plán: Povoleno
    Další informace

  • Aktualizace internetové zóny Internet Exploreru na stavový řádek pomocí skriptu:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Trvalost dat uživatelů internetové zóny Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internet Explorer zóna internetu umožňuje spuštění jazyka VBScript:
    Výchozí směrný plán: Zakázat
    Další informace

  • Internet Explorer zóna Internet Explorer nespusít antimalware pro ovládací prvky ActiveX:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Ovládací prvky ActiveX podepsané stažením internetové zóny Internet Exploreru:
    Výchozí směrný plán: Zakázatvýchozí směrný plán: Zakázat
    Další informace

  • Stažení nepodepsaných ovládacích prvků ActiveX v Internet Exploreru:
    Výchozí směrný plán: Zakázat
    Další informace

  • Filtr skriptování internetové zóny internet exploreru mezi weby:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internetová zóna Internet Exploreru přetahuje obsah z různých domén napříč okny:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internet Explorer zóny Internet Explorer přetáhněte obsah z různých domén ve windows:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Internet Explorer chráněný zónou chráněný režim:
    Výchozí směrný plán: Povolit
    Další informace

  • Zóna internetu Internet Exploreru zahrnuje při nahrávání souborů na server místní cestu:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Inicializace internetové zóny internet exploreru a skriptování ovládacích prvků Active X není označeno jako bezpečné:
    Výchozí směrný plán: Zakázat
    Další informace

  • Oprávnění Java zóny internetu Internet Exploreru:
    Výchozí směrný plán: Zakázat javu
    Další informace

  • Internet Explorer spouští aplikace a soubory v zóně internetu v prvku iframe:
    Výchozí směrný plán: Zakázat
    Další informace

  • Možnosti přihlášení do zóny internetu v Internet Exploreru:
    Výchozí směrný plán: Výzva
    Další informace

  • Internet Explorer – navigace v zóně Internetu – okna a rámce napříč různými doménami:
    Výchozí směrný plán: Zakázat
    Další informace

  • Internetová zóna Internet Exploreru spouštějí závislé komponenty rozhraní .NET Framework podepsané službou Authenticode:
    Výchozí směrný plán: Zakázat
    Další informace

  • Upozornění zabezpečení zóny internetu v Internet Exploreru pro potenciálně nebezpečné soubory:
    Výchozí směrný plán: Výzva
    Další informace

  • Blokování automaticky otevíraných oken v internetové zóně v Internet Exploreru:
    Výchozí směrný plán: Povolit
    Další informace

  • Zóna intranetu Internet Exploreru nespusít antimalware proti ovládacím prvkům Active X:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Inicializace zóny intranetu internet exploreru a skriptování ovládacích prvků Active X není označeno jako bezpečné:
    Výchozí směrný plán: Zakázat
    Další informace

  • Oprávnění zóny java intranetu Internet Exploreru:
    Výchozí výchozí hodnota: Vysoká bezpečnost
    Další informace

  • Zóna místního počítače Internet Exploreru nespouští antimalwarový program pro ovládací prvky Active X:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Oprávnění zóny java místního počítače Internet Exploreru:
    Výchozí hodnota TBaseline: Zakázat javu
    Další informace

  • Internet Explorer zamkl inteligentní obrazovku internetové zóny:
    Výchozí směrný plán: Povoleno.
    Další informace

  • Internet Explorer zamkl oprávnění java zóny intranetu:
    Výchozí směrný plán: Zakázat javu
    Další informace

  • Internet Explorer zamkl oprávnění Java zóny místního počítače:
    Výchozí směrný plán: Zakázat javu
    Další informace

  • Internet Explorer zamkl inteligentní obrazovku s omezenou zónou:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer uzamčený s omezenými oprávněními zóny Java:
    Výchozí směrný plán: Zakázat Javu
    Další informace

  • Internet Explorer zamkl oprávnění Java důvěryhodné zóny:
    Výchozí směrný plán: Zakázat javu
    Další informace

  • Internet Explorer zpracovává funkci zabezpečení sniffingu MIME:
    Výchozí směrný plán: Povolit
    Další informace

  • Internet Explorer zpracovává omezení zabezpečení protokolu MK:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer zpracovává oznamovací pruh:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer brání instalaci ovládacích prvků Active X podle uživatele:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer zpracovává ochranu před zvýšením zóny:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer remove this time button for out zastaralé ovládací prvky Active X:
    Výchozí směrný plán: Povoleno
    Další informace

  • Procesy Internet Exploreru omezují instalaci active X:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer s omezeným přístupem ke zdrojům dat:
    Výchozí směrný plán: Zakázat
    Další informace

  • Aktivní skriptování zón s omezeným přístupem v Internet Exploreru:
    Výchozí směrný plán: Zakázat
    Další informace

  • Automatická výzva k stažení souborů v zóně s omezeným přístupem Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Chování binárních souborů a skriptů s omezenou zónou v Internet Exploreru:
    Výchozí směrný plán: Zakázat
    Další informace

  • Kopírování a vkládání omezené zóny Internet Exploreru prostřednictvím skriptu:
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóna s omezeným přístupem Aplikace Internet Explorer přetáhněte nebo zkopírujte a vložte soubory:
    Výchozí směrný plán: Zakázat
    Další informace

  • Weby s omezeným přístupem zóny Aplikace Internet Explorer:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Načítání souborů XAML s omezenou zónou Internet Exploreru:
    Výchozí směrný plán: Zakázat
    Další informace

  • Metadata omezené zóny Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Komponenty závislé na zóně s omezeným přístupem pro .NET Framework v Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru umožňuje používat ovládací prvky Active X pouze schváleným doménám:
    Výchozí směrný plán: Povoleno
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru umožňuje používání ovládacích prvků TDC Active X pouze schváleným doménám:
    Výchozí směrný plán: Povoleno
    Další informace

  • Skriptování ovládacích prvků webového prohlížeče s omezeným přístupem k zóně Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Okna iniciovaná skriptem omezené zóny Aplikace Internet Explorer:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Skriptlety zón s omezeným přístupem v Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Inteligentní obrazovka zóny s omezeným přístupem v Internet Exploreru:
    Výchozí směrný plán: Povoleno
    Další informace

  • Aktualizace zón s omezeným přístupem aplikace Internet Explorer na stavový řádek pomocí skriptu:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Trvalost dat uživatelů s omezenými zónami Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Zóna s omezeným přístupem internet exploreru umožňuje spuštění jazyka VbScript:
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóna s omezeným přístupem aplikace Internet Explorer nespusít antimalwarový software pro ovládací prvky Active X:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Ovládací prvky Active X pro stahování s omezeným přístupem ke stažení v Internet Exploreru:
    Výchozí směrný plán: Zakázat
    Další informace

  • Stažení zóny s omezeným přístupem aplikace Internet Explorer bez znaménka ovládacích prvků Active X:
    Výchozí směrný plán: Zakázat
    Další informace

  • Filtr skriptování mezi weby v Internet Exploreru s omezenými zónami:
    Výchozí směrný plán: Povoleno
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru přetahuje obsah z různých domén napříč okny:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru přetahuje obsah z různých domén ve windows:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru zahrnuje při nahrávání souborů na server místní cestu:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Inicializace zón s omezeným přístupem aplikace Internet Explorer a skriptování ovládacích prvků Active X není označeno jako bezpečné:
    Výchozí směrný plán: Zakázat
    Další informace

  • Oprávnění k omezené zóně Java v Internet Exploreru:
    Výchozí směrný plán: Zakázat javu
    Další informace

  • Internet Explorer spouštějí aplikace a soubory s omezenými zónami v prvku iFrame:
    Výchozí směrný plán: Zakázat
    Další informace

  • Možnosti přihlášení k omezené zóně Internet Exploreru:
    Výchozí směrný plán: Anonymní
    Další informace

  • Navigace v oknech a rámech s omezeným přístupem v zóně Internet Exploreru napříč různými doménami:
    Výchozí směrný plán: Zakázat
    Další informace

  • Zóna s omezeným přístupem Internet Exploreru spouští ovládací prvky Active X a moduly plug-in:
    Výchozí směrný plán: Zakázat.
    Další informace

  • V zóně s omezeným přístupem v Internet Exploreru běží závislé komponenty rozhraní .NET Framework podepsané službou Authenticode:
    Výchozí směrný plán: Zakázat
    Další informace

  • Skriptování zón s omezeným přístupem v Internet Exploreru pro aplety Java:
    Výchozí směrný plán: Zakázat
    Další informace

  • Upozornění zabezpečení omezené zóny Internet Exploreru pro potenciálně nebezpečné soubory:
    Výchozí směrný plán: Zakázat
    Další informace

  • Režim chráněného zónou s omezeným přístupem v Internet Exploreru:
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování automaticky otevíraných oken s omezenou zónou v Internet Exploreru:
    Výchozí směrný plán: Povolit
    Další informace

  • Procesy Internet Exploreru omezují stahování souborů:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer zpracovává omezení zabezpečení okna se skripty:
    Výchozí směrný plán: Povoleno
    Další informace

  • Zóny zabezpečení Internet Exploreru používají pouze nastavení počítače:
    Výchozí směrný plán: Povoleno
    Další informace

  • Internet Explorer používá instalační službu Active X:
    Výchozí směrný plán: Povoleno
    Další informace

  • Důvěryhodná zóna Internet Exploreru nespusít antimalware pro ovládací prvky Active X:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Inicializace důvěryhodné zóny internet exploreru a skriptování ovládacích prvků Active X není označeno jako bezpečné:
    Výchozí směrný plán: Zakázat
    Další informace

  • Oprávnění Java důvěryhodné zóny Internet Exploreru:
    Výchozí výchozí hodnota: Vysoká bezpečnost
    Další informace

  • Automatické dokončení Internet Exploreru:
    Výchozí směrný plán: Zakázáno
    Další informace

Možnosti zabezpečení místních zásad

  • Blokovat vzdálené přihlášení pomocí prázdného hesla:
    Výchozí směrný plán: Ano
    Další informace

  • Počet minut nečinnosti zamykací obrazovky, než se šetřič obrazovky aktivuje:
    Výchozí směrný plán: 15
    Další informace

  • Chování při odebírání čipových karet:
    Výchozí nastavení směrného plánu: Uzamknout pracovní stanici
    Další informace

  • Vyžadovat, aby klient vždy digitálně podepisuje komunikaci:
    Výchozí směrný plán: Ano
    Další informace

  • Zabránit klientům v odesílání nešifrovaných hesel na servery SMB třetích stran:
    Výchozí směrný plán: Ano
    Další informace

  • Vyžadovat, aby server vždy digitálně podepisuje komunikaci:
    Výchozí směrný plán: Ano
    Další informace

  • Zabránit anonymnímu výčtu účtů SAM:
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat anonymní výčet účtů a sdílených složek SAM:
    Výchozí směrný plán: Ano
    Další informace

  • Omezení anonymního přístupu k pojmenovaným kanálům a sdíleným složkám:
    Výchozí směrný plán: Ano
    Další informace

  • Povolit vzdálená volání na správce účtů zabezpečení:
    Výchozí směrný plán: O:BAG:BAD:(A;; RC;;; BA)
    Další informace

  • Zabránit ukládání hodnoty hash lan manageru při další změně hesla:
    Výchozí směrný plán: Ano
    Další informace

  • Úroveň ověřování:
    Výchozí směrný plán: Odešlete pouze odpověď NTLMv2. Odmítnout LM a NTLM
    Další informace

  • Minimální zabezpečení relací pro klienty založené na zprostředkovateli SSP protokolu NTLM:
    Výchozí směrný plán: Vyžadování šifrování NTLM V2 128
    Další informace

  • Minimální zabezpečení relací pro servery založené na ntlm SSP:
    Výchozí nastavení podle směrného plánu: Vyžadování protokolu NTLM V2 a 128bitového šifrování
    Další informace

  • Chování výzvy ke zvýšení oprávnění správce:
    Výchozí směrný plán: Výzva k vyjádření souhlasu na zabezpečené ploše
    Další informace

  • Standardní chování výzvy ke zvýšení oprávnění uživatele:
    Výchozí směrný plán: Automaticky zamítnout žádosti o zvýšení oprávnění
    Další informace

  • Detekce instalací aplikací a výzva ke zvýšení oprávnění:
    Výchozí směrný plán: Ano
    Další informace

  • Povolit přístup k aplikacím uživatelského rozhraní pouze pro zabezpečená umístění:
    Výchozí směrný plán: Ano
    Další informace

  • Vyžadovat režim schválení správcem pro správce:
    Výchozí směrný plán: Ano
    Další informace

  • Použít režim schválení správcem:
    Výchozí směrný plán: Ano
    Další informace

  • Virtualizovat selhání zápisu souborů a registru do umístění jednotlivých uživatelů:
    Výchozí směrný plán: Ano
    Další informace

Microsoft Defender

  • Blokovat aplikaci Adobe Reader vytváření podřízených procesů:
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování komunikačních aplikací Office spouštěných v podřízené procesu:
    Výchozí směrný plán: Povolit
    Další informace

  • Zadejte, jak často (0–24 hodin) se má kontrolovat aktualizace bezpečnostních funkcí.
    Výchozí směrný plán: 4
    Další informace

  • Typ kontroly
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Den kontroly plánu defenderu:
    Výchozí směrný plán: Každý den

  • Čas spuštění kontroly defenderu:
    Výchozí směrný plán: Nenakonfigurováno

  • Úroveň ochrany poskytované cloudem:
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Kontrola síťových souborů:
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Prohledat skripty používané v prohlížečích Microsoftu
    Výchozí směrný plán: Ano
    Další informace

  • Prohledat archivní soubory:
    Výchozí směrný plán: Ano
    Další informace

  • Zapněte monitorování chování:
    Výchozí směrný plán: Ano
    Další informace

  • Zapněte cloudovou ochranu:
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola příchozích e-mailových zpráv:
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola vyměnitelných jednotek během úplné kontroly:
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat aplikacím Office vkládání kódu do jiných procesů:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování aplikací Office ve vytváření spustitelného obsahu
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat vytváření podřízených procesů všem aplikacím Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování volání rozhraní API Win32 z makra Office:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat spouštění potenciálně obfuskovaných skriptů (js/vbs/ps):
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění staženého spustitelného obsahu javascriptu nebo jazyka VBScript:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování stahování spustitelného obsahu z e-mailových a webových e-mailových klientů:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování krádeže přihlašovacích údajů ze subsystému místní autority zabezpečení Windows (lsass.exe):
    Výchozí směrný plán: Povolit
    Další informace

  • Akce potenciálně nežádoucí aplikace Defender:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování nedůvěryhodných a nepodepsaných procesů spuštěných z USB:
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolte ochranu sítě:
    Výchozí směrný plán: Povolit
    Další informace

  • Typ souhlasu s odesláním ukázky defenderu:
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

  • Blokovat aplikaci Adobe Reader vytváření podřízených procesů:
    Výchozí směrný plán: Povolit
    Další informace

  • Blokování komunikačních aplikací Office spouštěných v podřízené procesu:
    Výchozí směrný plán: Povolit
    Další informace

  • Zadejte, jak často (0–24 hodin) se má kontrolovat aktualizace bezpečnostních funkcí.
    Výchozí směrný plán: 4
    Další informace

  • Typ kontroly
    Výchozí směrný plán: Rychlá kontrola
    Další informace

  • Den kontroly plánu defenderu:
    Výchozí směrný plán: Každý den

  • Úroveň ochrany poskytované cloudem:
    Výchozí směrný plán: Nenakonfigurováno
    Další informace

  • Kontrola síťových souborů:
    Výchozí směrný plán: Ano
    Další informace

  • Zapnutí ochrany v reálném čase
    Výchozí směrný plán: Ano
    Další informace

  • Prohledat skripty používané v prohlížečích Microsoftu
    Výchozí směrný plán: Ano
    Další informace

  • Prohledat archivní soubory:
    Výchozí směrný plán: Ano
    Další informace

  • Zapněte monitorování chování:
    Výchozí směrný plán: Ano
    Další informace

  • Zapněte cloudovou ochranu:
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola příchozích e-mailových zpráv:
    Výchozí směrný plán: Ano
    Další informace

  • Kontrola vyměnitelných jednotek během úplné kontroly:
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat aplikacím Office vkládání kódu do jiných procesů:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování aplikací Office ve vytváření spustitelného obsahu
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat vytváření podřízených procesů všem aplikacím Office
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování volání rozhraní API Win32 z makra Office:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokovat spouštění potenciálně obfuskovaných skriptů (js/vbs/ps):
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování spouštění staženého spustitelného obsahu javascriptu nebo jazyka VBScript:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování stahování spustitelného obsahu z e-mailových a webových e-mailových klientů:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování krádeže přihlašovacích údajů ze subsystému místní autority zabezpečení Windows (lsass.exe):
    Výchozí směrný plán: Povolit
    Další informace

  • Akce potenciálně nežádoucí aplikace Defender:
    Výchozí směrný plán: Blokovat
    Další informace

  • Blokování nedůvěryhodných a nepodepsaných procesů spuštěných z USB:
    Výchozí směrný plán: Blokovat
    Další informace

  • Povolte ochranu sítě:
    Výchozí směrný plán: Povolit
    Další informace

  • Typ souhlasu s odesláním ukázky defenderu:
    Výchozí směrný plán: Automatické odesílání bezpečných vzorků
    Další informace

Průvodce zabezpečením MS

  • Konfigurace spuštění klientského ovladače SMB v1:
    Výchozí směrný plán: Zakázaný ovladač
    Další informace

  • Použití omezení řízení uživatelských účtů u místních účtů při přihlašování k síti:
    Výchozí směrný plán: Povoleno
    Další informace

  • Strukturovaná ochrana proti přepsání zpracování výjimek:
    Výchozí směrný plán: Povoleno
    Další informace

  • Server SMB v1:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Ověřování hodnotou hash:
    Výchozí směrný plán: Zakázáno
    Další informace

Starší verze MSS

  • Úroveň ochrany zdrojového směrování IPv6 sítě:
    Výchozí nastavení směrného plánu: Nejvyšší ochrana
    Další informace

  • Úroveň ochrany směrování zdroje IP sítě:
    Výchozí nastavení směrného plánu: Nejvyšší ochrana
    Další informace

  • Síť ignoruje požadavky na vydání názvů NetBIOS s výjimkou serverů WINS:
    Výchozí směrný plán: Povoleno
    Další informace

  • Přesměrování protokolu ICMP sítě přepisují trasy generované protokolem OSPF:
    Výchozí směrný plán: Zakázáno
    Další informace

Sílu

  • Vyžadovat heslo při probuzení při napájení z baterie:
    Výchozí směrný plán: Povoleno
    Další informace

  • Vyžadovat heslo při probuzení při napájení ze sítě:
    Výchozí směrný plán: Povoleno
    Další informace

  • Pohotovostní stavy při režimu spánku při napájení z baterie:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Pohotovostní stavy při režimu spánku při napájení ze sítě:
    Výchozí směrný plán: Zakázáno
    Další informace

Vzdálená pomoc

  • Žádost o vzdálenou pomoc:
    Výchozí směrný plán: Zakázat vzdálenou pomoc
    Další informace

Vzdálená plocha

  • Úroveň šifrování připojení klienta služby Vzdálená plocha:
    Výchozí hodnota směrného plánu: Vysoká
    Další informace

  • Přesměrování blokových jednotek:
    Výchozí směrný plán: Povoleno

  • Blokovat ukládání hesla:
    Výchozí směrný plán: Povoleno
    Další informace

  • Při připojení se zobrazí výzva k zadání hesla:
    Výchozí směrný plán: Povoleno
    Další informace

  • Zabezpečená komunikace RPC:
    Výchozí směrný plán: Povoleno
    Další informace

Vzdálená správa

  • Blokovat ověřování hodnotou hash klienta:
    Výchozí směrný plán: Povoleno
    Další informace

  • Blokovat ukládání spuštění jako přihlašovacích údajů:
    Výchozí směrný plán: Povoleno
    Další informace

  • Základní ověřování klienta:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Základní ověřování:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Nešifrovaný provoz klienta:
    Výchozí směrný plán: Zakázáno
    Další informace

  • Nešifrovaný provoz:
    Výchozí směrný plán: Zakázáno
    Další informace

Vzdálené volání procedur

  • Možnosti neověřeného klienta RPC:
    Výchozí směrný plán: Ověřeno
    Další informace
  • Zakázat indexování šifrovaných položek:
    Výchozí směrný plán: Ano
    Další informace

Inteligentní obrazovka

  • Zapnutí filtru Windows SmartScreen
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat uživatelům ignorování upozornění filtru SmartScreen
    Výchozí směrný plán: Ano
    Další informace

Systému

  • Inicializace ovladače spuštění systému:
    Výchozí hodnota směrného plánu: Dobrá neznámá a špatná kritická
    Další informace

Wi-Fi

  • Blokovat automatické připojení k Wi-Fi hotspotům:
    Výchozí směrný plán: Ano
    Další informace

  • Blokovat sdílení internetu:
    Výchozí směrný plán: Ano
    Další informace

Windows Správce připojení

  • Blokování připojení k sítím, které nejsou doménou:
    Výchozí směrný plán: Povoleno
    Další informace

Pracovní prostor Windows Ink

Prostředí Windows PowerShell

  • Protokolování bloků skriptů PowerShellu:
    Výchozí směrný plán: Povoleno
    Další informace

Další kroky