Sdílet prostřednictvím


Nasazení standardních hodnot zabezpečení

Standardní hodnoty zabezpečení windows 365 verze 24H1 jsou sada šablon zásad, které vycházejí z osvědčených postupů zabezpečení a zkušeností z reálných implementací. Pomocí standardních hodnot zabezpečení můžete získat doporučení zabezpečení, která vám můžou pomoct snížit rizika. Standardní hodnoty Windows 365 umožňují konfigurace zabezpečení pro Windows 11, Windows 10, Microsoft Edge a Microsoft Defender for Endpoint. Zahrnují funkce správy verzí a pomáhají zákazníkům zvolit, kdy aktualizovat zásady uživatelů na nejnovější verzi.

Nastavení ve standardních hodnotách zabezpečení cloudových počítačů s Windows 365 verze 24H1 platí pro zařízení s Windows spravovaná přes Intune. Pokud je k dispozici, název nastavení odkazuje na zdrojového poskytovatele konfiguračních služeb (CSP) a pak zobrazí výchozí konfiguraci nastavení ve směrném plánu.

Tip

Stejně jako u každé změny konfigurace je vždy vhodné otestovat standardní hodnoty zabezpečení na pilotní skupině cloudových počítačů. Informace o tom, jak vytvořit plán zavedení v Microsoft Intune, najdete v průvodci plánováním Microsoft Intune. Informace o funkcích Microsoft Defenderu for Endpoint, které je možné testovat, najdete v tématu Testování fungování funkcí Microsoft Defenderu for Endpoint v režimu auditování.

  1. Přihlaste se do Centra pro správu Microsoft Intune a vyberteStandardní hodnoty zabezpečení koncového>bodu. Snímek obrazovky se zobrazením standardních hodnot zabezpečení

  2. Vyberte Standardní hodnoty zabezpečení Windows 365 verze 24H1.

  3. V podokně Vytvořit profil vyberte Vytvořit profil>Vytvořit.

  4. Na stránce Základy zadejte Název>Další.

  5. Na kartě Nastavení konfigurace zobrazte skupiny nastavení, které jsou k dispozici ve vybraném směrném plánu. Rozbalením skupiny můžete zobrazit nastavení v této skupině a výchozí hodnoty těchto nastavení ve směrném plánu. Vyhledání konkrétních nastavení:

    • Výběrem skupiny rozbalte a zkontrolujte dostupná nastavení.
    • Pokud chcete zobrazit jenom ty skupiny, které obsahují kritéria hledání, použijte panel Hledání a zadejte klíčová slova, která filtrují zobrazení.

    Každé nastavení ve směrném plánu má výchozí konfiguraci pro tuto základní verzi. Překonfigurujte výchozí nastavení tak, aby vyhovovalo vašim obchodním potřebám. Různé směrné plány můžou obsahovat stejné nastavení a v závislosti na záměru směrného plánu používat různé výchozí hodnoty nastavení.

  6. Vyberte Další.

  7. Na stránce Obory volitelně vyberte značky > oboru Další.

  8. Na kartě Přiřazení vyberte skupinu zařízení s cloudovými počítači, které chcete zahrnout, a pak přiřaďte směrný plán k jedné nebo více skupinám s cloudovými počítači. Pomocí možnosti Přidat skupiny v části Vyloučené skupiny vylaďte přiřazení. Vyberte Další.

  9. Až budete připraveni nasadit směrný plán, přejděte na kartu Zkontrolovat a vytvořit a projděte si podrobnosti o směrném plánu. Vyberte Vytvořit a profil uložte a nasaďte.

Jakmile profil vytvoříte, odešle se do přiřazené skupiny a okamžitě se použije.

Další kroky

Další informace najdete v tématu Použití standardních hodnot zabezpečení ke konfiguraci zařízení s Windows v Intune.

Podrobný seznam nastavení 24H1 najdete v tématu Seznam nastavení pro standardní hodnoty zabezpečení cloudových počítačů s Windows 365 v Intune.

Nastavte zásady podmíněného přístupu.