Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Einstellungen und Standardwerte der Windows 365 for Agents Security Baseline für Microsoft Intune aufgeführt. IT-Administratoren können diesen Verweis verwenden, um die Konfigurationen von Windows 11, Microsoft Edge und Microsoft Defender for Endpoint zu überprüfen. Diese Konfigurationen gelten für Cloud-PCs, auf denen agentische Workloads ausgeführt werden. Überprüfen Sie die Einstellungen, bevor Sie die Baseline bereitstellen oder anpassen.
Windows 365 for Agents Sicherheitsbaselines sind Richtlinienvorlagen, die Sie mit Microsoft Intune bereitstellen können, um empfohlene Sicherheitseinstellungen zu konfigurieren und durchzusetzen. Sie enthalten Versionsfunktionen, mit denen Sie Richtlinien auf die neueste Version aktualisieren können, und Sie können sie an Ihre Unternehmensanforderungen anpassen.
Informationen zu diesem Referenzartikel
Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede bereitgestellte Baseline anpassen, um nur die Einstellungen und Werte zu erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.
In diesem Artikel wird Folgendes angezeigt:
- Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der Baselineversion gefunden wird.
- Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und zusätzliche Details zur Verwendung einer Einstellung bereitstellen.
Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die Sie vor der Verfügbarkeit einer neuen Version erstellt haben:
- Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.
- Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.
Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:
- Verwenden von Sicherheitsbaselines
- Ändern der Baselineversion für ein Profil
- Sicherheitsbasispläne verwalten
Windows 365 for Agents Security Baseline Version 24H1
Die Einstellungen in dieser Baseline gelten für Cloud-PCs, auf denen agentische Workloads ausgeführt werden und die über Intune verwaltet werden. Wenn verfügbar, verweist der Einstellungsname auf den Quellkonfigurationsdienstanbieter (CSP), gefolgt von der Standardkonfiguration der Einstellung in der Baseline.
Administrative Vorlagen
> Personalisierung der Systemsteuerung
Aktivierung der Sperrbildschirmkamera verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivierung der Diashow des Sperrbildschirms verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
MS-Sicherheitshandbuch
UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldungen anwenden
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren des SMB v1-Clienttreibers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Konfigurieren des MrxSmb10-Treibers
Basisstandard: Treiber deaktivieren (empfohlen)
-
Konfigurieren des MrxSmb10-Treibers
SMB v1-Server konfigurieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenAktivieren des Überschreibungsschutzes für strukturierte Ausnahmebehandlung (SEHOP)
Standardwert für Baseline: Aktiviert
Weitere InformationenWDigest-Authentifizierung (Deaktivierung kann KB2871997 erfordern)
Standardwert der Baseline: Deaktiviert
Weitere Informationen
MSS (Legacy)
MSS: (DisableIPSourceRouting IPv6) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting IPv6 (Gerät)
Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting IPv6 (Gerät)
MSS: (DisableIPSourceRouting) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting (Gerät)
Standardeinstellung der Baseline: AktiviertHöchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting (Gerät)
MSS: (EnableCMPRedirect) Zulassen, dass ICMP-Umleitungen OSPF-generierte Routen außer Kraft setzen
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSS: (NoNameReleaseOnDemand) Zulassen, dass der Computer NetBIOS-Namensfreigabeanforderungen ignoriert, ausgenommen von WINS-Servern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk-DNS-Client >
-
Deaktivieren der Multicastnamensauflösung
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk > Netzwerkverbindungen
-
Verwendung der Internetverbindungsfreigabe in Ihrem DNS-Domänennetzwerk verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerknetzwerkanbieter >
-
Gehärtete UNC-Pfade
Standardwert für Baseline: Aktiviert
Weitere InformationenGehärtete UNC-Pfade: (Gerät)
Standardwerte für die Baseline:Name Wert \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Netzwerk > Windows Verbindungs-Manager
-
Verbindung mit Nichtdomänennetzwerken verbieten, wenn eine Verbindung mit einem domänenauthentifizierten Netzwerk besteht
Standardwert für Baseline: Aktiviert
Weitere Informationen
Delegierung > von Systemanmeldeinformationen
Oracle-Korrektur für die Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Schutzebene: (Gerät)
Basisstandard: Aktualisierte Clients erzwingen
-
Schutzebene: (Gerät)
Remotehost ermöglicht die Delegierung von nicht exportierbaren Anmeldeinformationen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Installation > von > Systemgeräten, Installationseinschränkungen für Geräte
-
Verhindern Sie die Installation von Geräten, die Treiber verwenden, die diesen Gerätesetupklassen entsprechen
Standardwert für Baseline: Aktiviert
Weitere InformationenVerhinderte Klassen
Baselinestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
Standardwert der Baseline: True
Antischadsoftware > für frühzeitiger Systemstart
-
Start-Start-Treiberinitialisierungsrichtlinie
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
Basisstandard: Gut, unbekannt und schlecht, aber kritisch
-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
System-Gruppenrichtlinie >
Konfigurieren der Verarbeitung von Registrierungsrichtlinien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Standardwert der Baseline: False -
Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben (Gerät)
Standardwert der Baseline: True
-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Systemverwaltung >> der Internetkommunikation Einstellungen für Internetkommunikation
Herunterladen von Druckertreibern über HTTP deaktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Internetdownloads für Webveröffentlichungs- und Onlinebestellungs-Assistenten
Standardwert für Baseline: Aktiviert
Weitere Informationen
System-Remoteunterstützung >
-
Konfigurieren der angeforderten Remoteunterstützung
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Remoteprozeduraufruf (System > Remote Procedure Call)
-
Einschränken nicht authentifizierter RPC-Clients
Standardwert für Baseline: Aktiviert
Weitere Informationen-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
Standardwert der Baseline: Authentifiziert
-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
App-Runtime für Windows-Komponenten >
-
Zulassen, dass Microsoft-Konten optional sind
Standardwert für Baseline: Aktiviert
Weitere Informationen
Richtlinien für die automatische Wiedergabe von Windows-Komponenten >
Automatische Wiedergabe für Nicht-Volumengeräte nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere InformationenFestlegen des Standardverhaltens für "AutoAusführen"
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Standardverhalten von AutoRun
Baselinestandard: Keine Autorun-Befehle ausführen
-
Standardverhalten von AutoRun
Automatische Wiedergabe ausschalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Wiedergabe aktivieren:
Baselinestandard: Alle Laufwerke
-
Automatische Wiedergabe aktivieren:
> Benutzeroberfläche für Windows-Komponenten-Anmeldeinformationen
-
Auflisten von Administratorkonten bei erhöhten Rechten
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Ereignisprotokoll-Dienstanwendung >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokoll Dienstsicherheit >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Standardwert der Baseline: 196608
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokolldienst > System
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Explorer
Windows Defender SmartScreen konfigurieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Basisstandard: Warnen und Umgehen verhindern
-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Deaktivieren der Datenausführungsverhinderung für Explorer
Standardwert der Baseline: Deaktiviert
Weitere InformationenHeap-Beendigung bei Beschädigung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Erweitert in der Internet-Systemsteuerung >
Ausführung oder Installation von Software zulassen, auch wenn die Signatur ungültig ist
Standardwert der Baseline: Deaktiviert
Weitere InformationenÜberprüfen auf gesperrte Serverzertifikate
Standardwert für Baseline: Aktiviert
Weitere InformationenSignaturen von übertragenen Programmen überprüfen
Standardwert für Baseline: Aktiviert
Weitere InformationenLassen Sie nicht zu, dass ActiveX-Steuerelemente im geschützten Modus ausgeführt werden, wenn der erweiterte geschützte Modus aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Verschlüsselungsunterstützung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Sichere Protokollkombinationen
Basisstandard: Verwenden von TLS 1.1 und TLS 1.2
-
Sichere Protokollkombinationen
Aktivieren von 64-Bit-Registerkartenprozessen, wenn diese unter 64-Bit-Versionen von Windows im erweiterten geschützten Modus ausgeführt werden
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivieren des erweiterten geschützten Modus
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung
-
Ignorieren von Zertifikatfehlern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Zone "Internet"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Standardwert für Basisplan: Deaktivieren
-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Basisstandard: Eingabe von Benutzername und Kennwort
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Basisstandard: Eingabeaufforderung
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Basisstandard: Aktivieren
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Basisstandard: Aktivieren
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verwenden des Popupblockers
Basisstandard: Aktivieren
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet > Explorer Security Page der Internet-Systemsteuerung >
Intranetsites: Alle Netzwerkpfade einschließen
Standardwert der Baseline: Deaktiviert
Weitere InformationenWarnung wegen nicht übereinstimmender Zertifikatadresse aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung > Sicherheitsseite > Intranetzone
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone des lokalen Computers
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Internetzone
-
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Intranetzone
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone für lokale Computer
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone eingeschränkter Sites
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet Explorer > Sicherheitsseite > der Internet-Systemsteuerung > Gesperrte Zone der vertrauenswürdigen Sites
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>", Zone "Eingeschränkte Sites"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Active Scripting zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Active Scripting zulassen
Standardwert für Basisplan: Deaktivieren
-
Active Scripting zulassen
Binär- und Skriptverhalten zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Binär- und Skriptverhalten zulassen
Standardwert für Basisplan: Deaktivieren
-
Binär- und Skriptverhalten zulassen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Dateidownloads zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Dateidownloads zulassen
Standardwert für Basisplan: Deaktivieren
-
Dateidownloads zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
METAAKTUALISIERUNG zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
METAAKTUALISIERUNG zulassen
Standardwert für Basisplan: Deaktivieren
-
METAAKTUALISIERUNG zulassen
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Standardwert für Basisplan: Deaktivieren
-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Standardeinstellung: Anonyme Anmeldung
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Basisplan: Deaktivieren
-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Basisplan: Deaktivieren
-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Skripterstellung von Java-Applets
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripterstellung von Java-Applets
Standardwert für Basisplan: Deaktivieren
-
Skripterstellung von Java-Applets
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Standardwert für Basisplan: Deaktivieren
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Standardwert für Baseline: Aktiviert
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Standardwert für Baseline: Aktiviert
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Standardwert für Baseline: Aktiviert
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone der vertrauenswürdigen Sites
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer
Umgehen von SmartScreen-Filterwarnungen verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der SmartScreen-Filterwarnungen für Dateien verhindern, die nicht häufig aus dem Internet heruntergeladen werden
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwalten von SmartScreen-Filtern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filtermodus auswählen
Standardwert für Baseline: Ein
-
SmartScreen-Filtermodus auswählen
Verhindern der Installation von ActiveX-Steuerelementen pro Benutzer
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern das Hinzufügen/Löschen von Websites nicht erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern nicht erlauben, Richtlinien zu ändern
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Verwenden Sie nur Computereinstellungen
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwendung des ActiveX-Installationsdiensts für die Installation von ActiveX-Steuerelementen angeben
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Absturzerkennung
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Features "Sicherheitseinstellungen überprüfen"
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Add-On-Verwaltung
Entfernen der Schaltfläche "Dieses Mal ausführen" für veraltete ActiveX-Steuerelemente in Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Blockierung veralteter ActiveX-Steuerelemente für Internet Explorer
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures von Internet Explorer >
-
Fallback auf SSL 3.0 zulassen (Internet Explorer)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unsicheren Fallback zulassen für:
Standard-Baseline: Keine Websites
-
Unsicheren Fallback zulassen für:
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Konsistente MIME-Behandlung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> MIME-Schnüffel-Sicherheitsfeature
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > MK-Protokoll-Sicherheitseinschränkung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Benachrichtigungsleiste
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Schutz vor Zonenerweiterungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > ActiveX-Installation einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> Dateidownload einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Skriptfenster Sicherheitseinschränkungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus > MAPS
-
Konfigurieren der Funktion "Bei erster Anzeige blockieren"
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus-Echtzeitschutz >
-
Prozessüberprüfung aktivieren, wenn der Echtzeitschutz aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus-Überprüfung >
-
Gepackte ausführbare Dateien scannen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus
-
Routinemäßige Wartung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient
-
Speichern von Kennwörtern nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > , Remotedesktop-Sitzungshost > , Geräte- und Ressourcenumleitung
-
Laufwerkumleitung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Sicherheit beim Remotedesktop-Sitzungshost >
Bei Verbindungsherstellung immer zur Eingabe eines Kennworts auffordern
Standardwert für Baseline: Aktiviert
Weitere InformationenSichere RPC-Kommunikation erforderlich
Standardwert für Baseline: Aktiviert
Weitere InformationenVerschlüsselungsstufe der Clientverbindung festlegen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verschlüsselungsstufe
Standardwert für Baseline: Hoch
-
Verschlüsselungsstufe
RSS-Feeds für Windows-Komponenten >
-
Herunterladen von Anlagen verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten Windows-Anmeldeoptionen >
-
Anmelden und Sperren des letzten interaktiven Benutzers automatisch nach einem Neustart
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Windows PowerShell
-
Aktivieren der PowerShell-Skriptblock-Protokollierung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Standardwert der Baseline: False
-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Client
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenDigestauthentifizierung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Dienst
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenSpeicherung von RunAs-Anmeldeinformationen durch WinRM verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Überwachung
Überprüfung der Kontoanmeldung und Anmeldeinformationen überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenKontoanmeldung Abmelden Überwachung Kontosperrung
Baselinestandard: Fehler
Weitere InformationenKontoanmeldung Abmeldung Gruppenmitgliedschaft überwachen
Basisstandard: Erfolg
Weitere InformationenKonto Anmeldung Abmelden Überwachung Anmelden
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAuthentifizierungsrichtlinienänderung überwachen
Basisstandard: Erfolg
Weitere InformationenÄnderungen an Überwachungsrichtlinien überwachen
Basisstandard: Erfolg
Weitere InformationenDateifreigabezugriff überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAndere Anmeldeabmeldeereignisse überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenSicherheitsgruppenverwaltung überwachen
Basisstandard: Erfolg
Weitere InformationenSicherheitssystemerweiterung überwachen
Basisstandard: Erfolg
Weitere InformationenSpezielle Anmeldung überwachen
Basisstandard: Erfolg
Weitere InformationenBenutzerkontenverwaltung überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenDetaillierte Nachverfolgung Überwachung der PNP-Aktivität
Basisstandard: Erfolg
Weitere InformationenDetaillierte Tracking-Audit-Prozesserstellung
Basisstandard: Erfolg
Weitere InformationenObjektzugriffsüberwachung Detaillierte Dateifreigabe
Baselinestandard: Fehler
Weitere InformationenObjektzugriffsüberwachung: Andere Objektzugriffsereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenObject Access Audit Wechselmedien
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung MPSSVC-Regelebene überwachen Richtlinienänderung
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung Überwachen anderer Richtlinienänderungsereignisse
Baselinestandard: Fehler
Weitere InformationenVerwendung von Rechten Sensible Verwendung von Rechten überwachen
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung – Andere Systemereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenÄnderung des Sicherheitsstatus der Systemüberwachung
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung Systemintegrität
Standardwert der Baseline: Erfolg + Fehler
Weitere Informationen
Datenschutz
-
Direkten Speicherzugriff zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Defender
Archiv-Scan zulassen
Basisstandard: Zugelassen. Scannt die Archivdateien.
Weitere InformationenVerhaltensüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert die Verhaltensüberwachung in Echtzeit.
Weitere InformationenCloudschutz zulassen
Basisstandard: Zugelassen. Aktiviert den Cloudschutz.
Weitere InformationenVollständigen Scan des Wechseldatenträger-Scans zulassen
Basisstandard: Zugelassen. Scannt Wechseldatenträger.
Weitere InformationenZugriffsschutz zulassen
Basisstandard: Zugelassen.
Weitere InformationenEchtzeitüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert den Echtzeitüberwachungsdienst und führt ihn aus.
Weitere InformationenScannen aller heruntergeladenen Dateien und Anlagen zulassen
Basisstandard: Zugelassen.
Weitere InformationenSkriptüberprüfung zulassen
Basisstandard: Zugelassen.
Weitere InformationenAusführung potenziell verborgener Skripts blockieren
Standard-Baseline: Blockieren
Weitere InformationenBlockieren von Win32-API-Aufrufen durch Office-Makros
Standard-Baseline: Blockieren
Weitere InformationenOffice-Kommunikationsanwendung am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere InformationenAlle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere InformationenAdobe Reader am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere InformationenBlockieren des Diebstahls von Anmeldeinformationen aus dem Subsystem der Windows-lokalen Sicherheitsautorität
Standard-Baseline: Blockieren
Weitere InformationenJavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere InformationenNicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
Standard-Baseline: Blockieren
Weitere InformationenOffice-Anwendungen am Erstellen ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere InformationenOffice-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
Standard-Baseline: Blockieren
Weitere InformationenAusführbare Inhalte aus E-Mail-Client und Web-E-Mail blockieren
Standard-Baseline: Blockieren
Weitere Informationen
Cloudblockebene
Standardwert für Basisplan: Hoch
Weitere InformationenErweitertes Cloud-Timeout
Basisstandard: Konfiguriert
Wert: 50
Weitere InformationenZusammenführung lokaler Admins deaktivieren
Standard-Baseline: Zusammenführen lokaler Admins deaktivieren
Weitere InformationenDateihashberechnung aktivieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkschutz aktivieren
Baselinestandard: Aktiviert (Blockmodus)
Weitere InformationenAusblenden von Ausschlüssen vor lokalen Administratoren
Baselinestandard: Wenn Sie diese Einstellung aktivieren, können lokale Administratoren die Ausschlussliste nicht mehr in der Windows-Sicherheit-App oder über PowerShell sehen.
Weitere InformationenPUA-Schutz
Baselinestandard: PUA-Schutz aktiviert. Erkannte Elemente sind blockiert. Sie werden sich in der Geschichte zusammen mit anderen Bedrohungen zeigen.
Weitere InformationenEchtzeit-Scanrichtung
Baseline-Standard: Alle Dateien überwachen (bidirektional).
Weitere InformationenMustereinwilligung einreichen
Baseline-Standard: Alle Proben automatisch senden.
Weitere Informationen
Device Guard
Systemüberwachung (System Guard-Start) konfigurieren
Basisstandard: Nicht verwaltet Aktiviert den sicheren Start, wenn dies von der Hardware unterstützt wird
Weitere InformationenCredential Guard
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
Weitere InformationenVirtualisierungsbasierte Sicherheit aktivieren
Basisstandard: Aktivieren Sie die virtualisierungsbasierte Sicherheit.
Weitere InformationenPlattformsicherheitsfeatures erforderlich
Baselinestandard: Aktiviert VBS mit sicherem Start.
Weitere Informationen
Gerätesperre
Gerätekennwort aktiviert
Standardwert für Baseline: Aktiviert
Weitere InformationenKennwortverlauf für Geräte
Basisstandard: Konfiguriert
Wert: 24
Weitere InformationenMinimale Gerätekennwortlänge
Basisstandard: Konfiguriert
Wert: 14
Weitere Informationen
Dma Guard
-
Device Enumeration Policy
Standardeinstellung: Alle blockieren (restriktivste Methode)
Weitere Informationen
Firewall
Aktivieren der Domänennetzwerk-Firewall
Standardwert der Baseline: True
Weitere InformationenAktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere InformationenStandardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere InformationenEingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere InformationenMaximale Protokolldateigröße
Basisstandard: Konfiguriert
Wert: 16384
Weitere InformationenStandardaktion für eingehenden Datenverkehr für Domänenprofile
Standard-Baseline: Blockieren
Weitere InformationenEnable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen
Private Netzwerkfirewall aktivieren
Standardwert der Baseline: True
Weitere InformationenMaximale Protokolldateigröße
Basisstandard: Konfiguriert
Wert: 16384
Weitere InformationenStandardaktion für eingehenden Datenverkehr für privates Profil
Standard-Baseline: Blockieren
Weitere InformationenEnable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere InformationenAktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere InformationenEingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere InformationenStandardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen
Aktivieren der öffentlichen Netzwerkfirewall
Standardwert der Baseline: True
Weitere InformationenAktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere InformationenMaximale Protokolldateigröße
Basisstandard: Konfiguriert
Wert: 16384
Weitere InformationenStandardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere InformationenEingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere InformationenZusammenführung lokaler Richtlinien zulassen
Standardwert der Baseline: False
Weitere InformationenStandardaktion für eingehenden Datenverkehr für öffentliches Profil
Standard-Baseline: Blockieren
Weitere InformationenEnable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere InformationenZusammenführen lokaler IPsec-Richtlinien zulassen
Standardwert der Baseline: False
Weitere Informationen
Lanman Workstation
-
Unsichere Gastanmeldungen aktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
LSA (Lokale Sicherheitsautorität)
-
Konfigurieren eines Lsa Protected Process
Baseline-Standard: Aktiviert mit UEFI-Sperre. LSA wird als geschützter Prozess ausgeführt und diese Konfiguration ist UEFI-gesperrt.
Weitere Informationen
Microsoft App Store
Game DVR zulassen
Standard-Baseline: Blockieren
Weitere InformationenMSI: Benutzerkontrolle über die Installation zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSI immer mit erhöhten Berechtigungen installieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Microsoft Edge
Inhaltseinstellungen
Standardeinstellung für Adobe Flash
Standardwert der Baseline: DeaktiviertMindestens aktivierte TLS-Version
Standardwert für Baseline: Aktiviert-
Mindestens aktivierte TLS-Version (Gerät)
Baselinestandard: TlS 1.2
-
Mindestens aktivierte TLS-Version (Gerät)
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Datenschutz
-
Zulassen, dass Apps mit der Stimme über der Sperre aktiviert werden
Baselinestandard: Verweigern erzwingen. Windows-Apps können nicht per Sprache aktiviert werden, während der Bildschirm gesperrt ist, und Benutzer können dies nicht ändern.
Weitere Informationen
Suchen
-
Indizierung verschlüsselter Speicher oder Elemente zulassen
Standard-Baseline: Blockieren
Weitere Informationen
SmartScreen
SmartScreen In Shell aktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenAußerkraftsetzung für Files In Shell verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Erweiterter Phishingschutz
Schädliche Meldung
Standardwert für Baseline: AktiviertBenachrichtigen der Kennwortwiederverwendung
Standardwert für Baseline: AktiviertUnsichere App benachrichtigen
Standardwert für Baseline: AktiviertDienst aktiviert
Standardwert für Baseline: Aktiviert
Benutzerrechte
Zugriff über das Netzwerk
Basisstandard: Konfiguriert
Werte:*S-1-5-32-544-
*S-1-5-32-555Mehr erfahren
Lokale Anmeldung zulassen
Basisstandard: Konfiguriert
Werte:*S-1-5-32-544-
*S-1-5-32-545Mehr erfahren
Sichern von Files And Directories
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Erstellen globaler Objekte
Basisstandard: Konfiguriert
Werte:*S-1-5-32-544*S-1-5-19*S-1-5-20-
*S-1-5-6Mehr erfahren
Auslagerungsdatei erstellen
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Debuggen von Programmen
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Zugriff vom Netzwerk verweigern
Basisstandard: Konfiguriert
Wert:-
*S-1-5-113Mehr erfahren
-
Remotedesktopdienste anmelden verweigern
Basisstandard: Konfiguriert
Wert:-
*S-1-5-113Mehr erfahren
-
Nachahmen der Clientidentität
Basisstandard: Konfiguriert
Werte:*S-1-5-32-544*S-1-5-6*S-1-5-19-
*S-1-5-20Mehr erfahren
Load Unload Device Drivers
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Verwalten von Überwachungs- und Sicherheitsprotokollen
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Volume verwalten
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Firmwareumgebung ändern
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Erstellen eines Profils für einen Einzelprozess
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Remote-Herunterfahren
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Wiederherstellen von Files And Directories
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Besitz übernehmen
Basisstandard: Konfiguriert
Wert:-
*S-1-5-32-544Mehr erfahren
-
Virtualisierungsbasierte Technologie
-
Erzwungene Codeintegrität durch Hypervisor
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Hypervisor-Protected Codeintegrität mit UEFI-Sperre.
Weitere Informationen
Windows Ink-Arbeitsbereich
-
Windows Ink-Arbeitsbereich zulassen
Baselinestandard: Der Freihandarbeitsbereich ist aktiviert (das Feature ist aktiviert), aber der Benutzer kann oberhalb des Sperrbildschirms nicht darauf zugreifen.
Weitere Informationen
Lokale Richtlinien Sicherheitsoptionen
Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken
Standardwert für Baseline: Aktiviert
Weitere InformationenInteraktive Anmeldung – Inaktivitätsgrenze des Computers
Basisstandard: Konfiguriert
Wert: 900
Weitere InformationenVerhalten beim Entfernen von Smartcards bei der interaktiven Anmeldung
Baselinestandard: Arbeitsstation sperren
Weitere InformationenMicrosoft Network Client Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenMicrosoft-Netzwerkclient sendet unverschlüsseltes Kennwort an SMB-Server von Drittanbietern
Standardwert für Basisplan: Deaktivieren
Weitere InformationenMicrosoft Network Server Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten und -Freigaben erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken
Baselinestandard Aktivieren
Weitere InformationenNetzwerkzugriff einschränken Clients, die Remoteanrufe an SAM tätigen dürfen
Basisstandard: Konfiguriert
Wert: O:BAG:BAD:(A;; RC;;; BA)
Weitere InformationenNetzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern
Basisstandard: Aktivieren
Weitere InformationenNetzwerksicherheit LAN Manager-Authentifizierungsebene
Baselinestandard: Nur LM- und NTLMv2-Antworten senden. LM und NTLM ablehnen
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Clients
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Server
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Administratoren
Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Standard-Benutzer
Basisstandard: Erhöhungsanforderungen automatisch ablehnen
Weitere InformationenBenutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Erhöhte Rechte nur für UI-Zugriff Anwendungen, die an sicheren Orten installiert sind
Baselinestandard: Aktiviert: Die Anwendung wird nur dann mit UIAccess-Integrität ausgeführt, wenn sie sich an einem sicheren Speicherort befindet.
Weitere InformationenBenutzerkontensteuerung: Alle Administratoren im Admin-Genehmigungsmodus ausführen
Standardwert für Baseline: Aktiviert
Weitere InformationenBenutzerkontensteuerung: Verwenden des Admin-Genehmigungsmodus
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
Standardwert für Baseline: Aktiviert
Weitere Informationen