Share via


Microsoft Intune Windows 8.1 eszközkorlátozási beállításai

Fontos

2022. október 22-én Microsoft Intune megszüntette a Windows 8.1-et futtató eszközök támogatását. Ezeken az eszközökön nem érhető el technikai segítség és automatikus frissítés.

Ha jelenleg a Windows 8.1-et használja, javasoljuk, hogy lépjen Windows 10/11-eszközökre. Microsoft Intune beépített biztonsági és eszközfunkciókkal rendelkezik, amelyek a Windows 10/11 ügyféleszközöket kezelik.

Ez a cikk a Windows 8.1-et futtató eszközökhöz konfigurálható Microsoft Intune eszközkorlátozási beállításokat mutatja be.

Az első lépések

Hozzon létre egy Windows 8.1-eszközkorlátozásokra vonatkozó konfigurációs profilt.

Általános

  • Használati adatok megosztása: A Letiltás megakadályozza, hogy az eszközök diagnosztikai és használati telemetriai adatokat küldjenek a Microsoftnak. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.
  • Tűzfal: Be kell kapcsolni a Windows tűzfalat. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.
  • Felhasználói fiókok felügyelete: Felhasználói fiókok felügyeletét (UAC) konfigurálja. Itt adhatja meg, hogy a felhasználók hogyan értesülnek a változásokról az eszközökön. Az Ön beállításai:
    • Nincs konfigurálva (alapértelmezett): Intune nem módosítja vagy frissíti ezt a beállítást.
    • Mindig értesítsen
    • Értesítés az alkalmazás módosításairól
    • Értesítés az alkalmazás módosításairól, de ne halványítsd el az asztalt
    • Soha ne értesítsen

Password

  • Kötelező jelszótípus: Válassza ki, hogy a felhasználónak meg kell-e adnia egy jelszót az eszköz eléréséhez. Az Ön beállításai:

    • Nincs konfigurálva (alapértelmezett): Intune nem módosítja vagy frissíti ezt a beállítást.
    • Alfanumerikus: A jelszónak számok és betűk kombinációjának kell lennie.
    • Numerikus: A jelszó csak számok lehetnek.
  • Jelszó minimális hossza: Adja meg a szükséges karakterek minimális számát 6 és 16 között. Írja be 6 például, hogy legalább hat számot vagy karaktert megköveteljen a jelszó hosszában.

  • Bejelentkezési hibák száma az eszköz törlése előtt: Adja meg az eszköz törlése előtt engedélyezett helytelen jelszavak számát 1 és 14 között.

  • Képernyőzárolásig legfeljebb ennyi perc inaktivitás után (percekben):: Adja meg, hogy az eszköznek mennyi ideig kell tétlennek lennie a képernyő automatikus zárolása előtt, 1–60 percig. Például az paranccsel 5 Minutes zárolhatja az eszközt 5 perc tétlenség után. Ha a Nincs konfigurálva értékre van állítva, Intune nem módosítja vagy frissíti ezt a beállítást.

  • Jelszó lejárata (nap):: Adja meg az eszköz jelszavának módosítását követő napok hosszát 1 és 255 között. Írja be például a következőt 90 , hogy 90 nap elteltével lejárjon a jelszó. Ha az érték üres, Intune nem módosítja vagy frissíti ezt a beállítást.

  • Korábbi jelszavak újbóli felhasználásának megakadályozása: Adja meg a korábban nem használható jelszavak számát 1 és 24 között. Írja be 5 például, hogy a felhasználók ne tudjanak új jelszót beállítani az aktuális jelszavukra vagy az előző négy jelszavuk egyikére sem. Ha az érték üres, Intune nem módosítja vagy frissíti ezt a beállítást.

  • Képjelszó és PIN-kód: A képjelszó lehetővé teszi, hogy a felhasználó kézmozdulatokkal jelentkezzen be egy képen. A PIN-kóddal a felhasználók gyorsan bejelentkeznek egy négyjegyű kóddal.

    A letiltás megakadályozza, hogy kép vagy PIN-kód szerepeljen jelszóként. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • Titkosítás: Titkosítás megkövetelése az eszközökön, beleértve a fájlokat is. Nem minden eszköz támogatja a titkosítást. Ha a Nincs konfigurálva értékre van állítva, Intune nem módosítja vagy frissíti ezt a beállítást.

    A beállítás konfigurálásához és a megfelelő jelentésmegfeleléshez konfigurálja a következőket is:

    • Kötelező jelszótípus: Legalább Numerikus értékre van állítva.
    • Jelszó minimális hossza: Legalább értékre 6van állítva.

    A Windows 8.1-et futtató eszközökön a titkosítás kényszerítéséhez minden eszközön telepítenie kell a Windows 2014. decemberi MDM-ügyfélfrissítését.

    Ha engedélyezi ezt a beállítást Windows 8.1-eszközökhöz, az eszköz minden felhasználójának Rendelkeznie kell Microsoft-fiókkal.

    A titkosítás működéséhez az eszközöknek meg kell felelniük a Microsoft InstantGo hardvertanúsítványi követelményeinek.

    Ha titkosítást kényszerít egy eszközön, a helyreállítási kulcs csak a felhasználó Microsoft-fiókjából érhető el, amely a saját OneDrive-fiókjából érhető el. Ezt a kulcsot nem lehet helyreállítani egy felhasználó számára.

Böngésző

  • Automatikus kitöltés: A letiltás megakadályozza, hogy a felhasználók módosítsanak automatikus kiegészítési beállításokat a böngészőben, és automatikusan kitöltse az űrlapmezőket. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer engedélyezheti az automatikus kitöltést.

  • Csalásra vonatkozó figyelmeztetések: A lehetséges csalárd webhelyekre vonatkozó figyelmeztetések megjelenítése a böngészőben. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • SmartScreen a Microsoft Edge-hez: A letiltás kikapcsolja Microsoft Defender SmartScreent. A SmartScreen potenciális adathalász csalásokat és rosszindulatú szoftvereket keres a webhelyek és fájlletöltések elérésekor. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint előfordulhat, hogy az operációs rendszer bekapcsolja a SmartScreent.

  • JavaScript engedélyezése: A Letiltás megakadályozza, hogy a parancsfájlok, például a JavaScript futhassanak a böngészőben. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer engedélyezheti a JavaScript használatát.

  • Előugró ablakok: A letiltás bekapcsolja az Előugró ablakok blokkolása beállítást, hogy megakadályozza az előugró ablakokat a webböngészőben. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • Nem követendő fejlécek: A letiltás megakadályozza, hogy az eszközök nem követési fejléceket küldjenek a nyomkövetési adatokat kérő webhelyeknek. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • Beépülő modulok: A letiltás megakadályozza, hogy a felhasználók beépülő modulokat adjanak hozzá az Internet Explorerben. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • Egyszavas bejegyzés az intranetes webhelyen: Az egyszavas bejegyzés lehetővé teszi, hogy a felhasználók egy intranetes webhelyre lépjenek egyetlen szó, például hr a vagy benefitsa beírásával. A letiltás megakadályozza ezt a funkciót. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • Intranetes hely automatikus észlelése: A letiltás megakadályozza, hogy a böngésző automatikusan észlelje az intranetes helyeket. Az intranetes leképezési szabályok le vannak tiltva. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • Internetes biztonsági szint: Beállítja az internetes webhelyek biztonsági szintjét. Az Ön beállításai:

    • Nincs konfigurálva (alapértelmezett): Intune nem módosítja vagy frissíti ezt a beállítást.
    • Magas
    • Közepesen magas
    • Közepes
  • Intranetes biztonsági szint: Beállítja az intranetes helyek biztonsági szintjét. Az Ön beállításai:

    • Nincs konfigurálva (alapértelmezett): Intune nem módosítja vagy frissíti ezt a beállítást.
    • Alacsony
    • Közepesen alacsony
    • Közepes
    • Közepesen magas
    • Magas
  • Megbízható helyek biztonsági szintje: A megbízható helyek zónájának biztonsági szintjét konfigurálja. Az Ön beállításai:

    • Nincs konfigurálva (alapértelmezett): Intune nem módosítja vagy frissíti ezt a beállítást.
    • Alacsony
    • Közepesen alacsony
    • Közepes
    • Közepesen magas
    • Magas
  • Magas biztonság korlátozott helyek esetén: A korlátozott helyek zónájának biztonsági szintjét konfigurálja. A konfigurált magas szintű biztonságot kényszerít a korlátozott helyek számára. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

  • Vállalati mód menühozzáférése: A letiltás megakadályozza, hogy a felhasználók hozzáférjenek a Vállalati mód menü beállításaihoz az Internet Explorerben. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

    Ha a Nincs konfigurálva értékre van állítva, adja meg a következőt is:

    • Jelentés helyének naplózása URL-címe: Adjon meg egy URL-címet, ahol be van kapcsolva a vállalati módú hozzáféréssel rendelkező webhelyeket megjelenítő jelentések lekérése.
  • Vállalati módú webhelylista helye (csak asztali verzió): Itt adhatja meg a vállalati módban megnyitható webhelyek listáját.

Sejtes

  • Adatroaming: A letiltás megakadályozza az adatroamingot, ha az eszközök mobilhálózaton vannak. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

Felhő és tárolás

  • Munkahelyi mappák URL-címe: Adja meg a munkahelyi mappa URL-címét a dokumentumok eszközök közötti szinkronizálásának engedélyezéséhez. Ha a Nincs konfigurálva (alapértelmezett) vagy a bal üres értékre van állítva, Intune nem módosítja vagy frissíti ezt a beállítást.
  • Hozzáférés a Windows Mail alkalmazáshoz Microsoft-fiók nélkül: A Letiltás megakadályozza a Windows Mail alkalmazáshoz való hozzáférést Microsoft-fiók nélkül. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, a Intune nem módosítja vagy frissíti ezt a beállítást.

Következő lépések

Eszközkorlátozási profil létrehozása Windows 10 és újabb eszközökön.