Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è un riferimento per le impostazioni disponibili nella baseline dell'agente IA locale - baseline di sicurezza OpenClaw per Microsoft Intune.
Questa linea di base limita l'uso di agenti di intelligenza artificiale locali non autorizzati, ad esempio OpenClaw, configurando le impostazioni del dispositivo che interrompono i percorsi di esecuzione di uso comune. Le regole del firewall incluse limitano la comunicazione di rete in uscita da ambienti di runtime di agenti locali comuni come Node.js.
Importante
Queste impostazioni potrebbero non bloccare completamente tutti i percorsi di esecuzione dell'agente. Questa linea di base include controlli che limitano gli ambienti di runtime (ad esempio, sottosistema Windows per Linux e Node.js) che possono essere usati dagli agenti locali. Questa baseline potrebbe anche bloccare altri processi oltre a OpenClaw. Rivedere e testare ogni impostazione prima della distribuzione e disabilitare le impostazioni che hanno un impatto inaccettabile sui carichi di lavoro legittimi.
Consiglio
Per identificare i dispositivi con agenti di intelligenza artificiale locali installati prima di distribuire questa linea di base, utilizza il catalogo delle proprietà per raccogliere i dati di inventario dell'agente di intelligenza artificiale locale .
Informazioni su questo articolo di riferimento
Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.
Questo articolo mostra:
- Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
- Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.
Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:
- Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
- Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.
Per altre informazioni sull'uso delle baseline di sicurezza, vedere:
- Usare le baseline di sicurezza
- Modificare la versione di base per un profilo
- Gestire le baseline di sicurezza
Baseline dell'agente IA locale - OpenClaw (Anteprima), versione 1
Sottosistema Windows per Linux
Consenti WSL1
Impostazione predefinita di base: Abilitato
Altre informazioniConsenti il sottosistema Windows per Linux
Impostazione predefinita di base: Abilitato
Altre informazioni
Firewall
Nome regola firewall
Impostazione predefinita di base: configurata
Altre informazioniQuesta linea di base include due regole firewall preconfigurate. Entrambe le regole bloccano le connessioni TCP in uscita dai Node.js eseguibili per interrompere i percorsi di esecuzione comuni utilizzati da OpenClaw.
Regola: blocca nodejs nella cartella LOCALAPPDATA
Proprietà Valore predefinito Enabled Enabled Nome block nodejs nella cartella LOCALAPPDATA Tipi di interfaccia Tutto Percorso file %LOCALAPPDATA%\Programs\node\node.exeTipi di rete FW_PROFILE_TYPE_ALL Direzione La regola si applica al traffico in uscita Azione Blocca Protocollo Configurato - 6 (TCP) Regola: blocca nodejs nella cartella ProgrammiFiles
Proprietà Valore predefinito Enabled Enabled Nome blocca nodejs nella cartella ProgrammiFiles Tipi di interfaccia Tutto Percorso file %ProgramFiles%\nodejs\node.exeTipi di rete FW_PROFILE_TYPE_ALL Direzione La regola si applica al traffico in uscita Azione Blocca Protocollo Configurato - 6 (TCP) Per informazioni dettagliate sulle proprietà delle regole del firewall, vedere CSP Firewall - FirewallRules.