Windows 365 for Agents informazioni di riferimento sulle impostazioni di base della sicurezza per Microsoft Intune

Questo articolo elenca le impostazioni e i valori predefiniti nella linea di base di sicurezza Windows 365 for Agents per Microsoft Intune. Gli amministratori IT possono usare questo riferimento per esaminare le configurazioni di Windows 11, Microsoft Edge e Microsoft Defender per endpoint. Queste configurazioni si applicano ai PC cloud che eseguono carichi di lavoro agentici. Rivedere le impostazioni prima di distribuire o personalizzare la previsione.

Le baseline di sicurezza di Windows 365 for Agents sono modelli di criteri che è possibile distribuire con Microsoft Intune per configurare e applicare le impostazioni di sicurezza consigliate. Includono funzionalità di controllo delle versioni che consentono di aggiornare i criteri alla versione più recente ed è possibile personalizzarli in base alle esigenze aziendali.

Informazioni su questo articolo di riferimento

Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.

Questo articolo mostra:

  • Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita della versione di base.
  • Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca contesto e altri dettagli sull'uso di un'impostazione.

Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:

  • Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
  • Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.

Per altre informazioni sull'uso delle baseline di sicurezza, vedere:

Windows 365 for Agents baseline di sicurezza, versione 24H1

Le impostazioni di questa baseline si applicano ai PC cloud che eseguono carichi di lavoro agentic e sono gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione di origine (CSP), seguito dalla configurazione predefinita dell'impostazione nella linea di base.

Modelli amministrativi

> Personalizzazione del Pannello di controllo

  • Impedisci l'abilitazione della fotocamera della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'abilitazione della presentazione della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Guida alla sicurezza di MS

  • Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Configurare il driver client SMB v1
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Configurare il driver MrxSmb10
      Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
  • Configurare il server SMB v1
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Abilitare SEHOP (Structured Exception Handling Overwrite Protection)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autenticazione WDigest (la disabilitazione può richiedere KB2871997)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

MSS (legacy)

  • MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting IPv6 (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting (dispositivo)
      Impostazione predefinita di base: AbilitatoMassima protezione, il routing di origine è completamente disabilitato
  • MSS: (EnableCMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Client DNS di rete >

  • Disattiva la risoluzione dei nomi multicast
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Connessione > di rete

  • Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Rete, > provider di rete

  • Percorsi UNC con protezione avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Percorsi UNC con protezione avanzata: (dispositivo)
      Impostazioni predefinite di base:

      Name Valore
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rete, > Windows Gestione connessioni

  • Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Delega delle credenziali di sistema >

  • Crittografia Oracle Remediation
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di protezione: (dispositivo)
      Impostazione predefinita di base: Forza l'aggiornamento dei client
  • L'host remoto consente la delega di credenziali non esportabili
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi

  • Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Classi impedite
      Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

    • Si applicano anche ai dispositivi corrispondenti già installati
      Valore predefinito di base: True

Antimalware per l'avvio anticipato del sistema >

  • Criteri di inizializzazione del driver Boot-Start
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Scegliere i driver di avvio che possono essere inizializzati:
      Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica

Criteri di gruppo di sistema >

  • Configurare l'elaborazione dei criteri del Registro di sistema
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non applicare durante l'elaborazione periodica in background (Dispositivo)
      Impostazione predefinita prevista: False
    • Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
      Valore predefinito di base: True

Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet

  • Disattiva il download dei driver di stampa tramite HTTP
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Assistenza remota del sistema >

  • Configurare l'assistenza remota su richiesta
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Chiamata di procedura remota del sistema >

  • Limitare i client RPC non autenticati
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Restrizione del client non autenticato di runtime RPC da applicare:
      Impostazione predefinita di base: Autenticato

Runtime dell'app Componenti > di Windows

  • Consenti agli account Microsoft di essere facoltativi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Criteri di AutoPlay dei componenti > di Windows

  • Non consentire la riproduzione automatica per i dispositivi non volume
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il comportamento predefinito per l'esecuzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Comportamento predefinito dell'esecuzione automatica
      Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
  • Disattivare la riproduzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attivare la riproduzione automatica:
      Impostazione predefinita di base: tutte le unità

Interfaccia utente delle credenziali dei componenti > di Windows

  • Enumerazione degli account amministratore al momento dell'elevazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Applicazione del servizio registro eventi dei componenti > di > Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Registro eventi dei componenti > di Windows Sicurezza del servizio >

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 196608

Sistema di servizio > registro eventi dei componenti > di Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Esplora file componenti > di Windows

  • Configura Windows Defender SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Seleziona una delle impostazioni seguenti: (Dispositivo)
      Impostazione predefinita di base: Avvisa e impedisci bypass
  • Disattivare Protezione esecuzione programmi per Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Disattiva la terminazione dell'heap in caso di danneggiamento
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet

  • Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Verificare la revoca del certificato del server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Verificare la presenza di firme nei programmi scaricati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Non consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il supporto per la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Combinazioni di protocollo sicuro
      Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
  • Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Attivare la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Internet Pannello di controllo

  • Impedisce di ignorare gli errori relativi ai certificati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: Richiedi nome utente e password
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Prompt
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilita
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilita
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita
  • Usa blocco popup
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilita
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >

  • Siti Intranet: includi tutti i percorsi di rete
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attiva avviso di mancata corrispondenza dell'indirizzo del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata

  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti esecuzione script attiva
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti esecuzione script attiva
      Impostazione predefinita di base: Disabilita
  • Consenti comportamenti binari e di script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti comportamenti binari e di script
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il download di file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti META REFRESH
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti META REFRESH
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: accesso anonimo
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire controlli ActiveX e plug-in
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire controlli ActiveX e plug-in
      Impostazione predefinita di base: Disabilita
  • Controlli ActiveX degli script contrassegnati come sicuri per gli script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controlli ActiveX degli script contrassegnati come sicuri per gli script
      Impostazione predefinita di base: Disabilita
  • Scripting delle applet Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scripting delle applet Java
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Disabilita
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilitato
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilitato
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilitato
  • Usa blocco popup
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilitato
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Internet Explorer

  • Impedisce di ignorare gli avvisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci la gestione del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Selezionare la modalità filtro SmartScreen
      Impostazione predefinita linea di base:
  • Impedisci l'installazione per utente dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentire agli utenti di modificare i criteri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: utilizza solo le impostazioni del computer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Specifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il rilevamento degli arresti anomali
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare la funzionalità di verifica delle impostazioni di sicurezza
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi

  • Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >

  • Consenti fallback a SSL 3.0 (Internet Explorer)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Consenti fallback insicuro per:
      Impostazione predefinita di base: nessun sito

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Microsoft Defender Antivirus > MAPS

  • Configura la funzione "Blocco al primo rilevamento"
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >

  • Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Analisi Antivirus > Microsoft Defender

  • Scansiona file eseguibili compressi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Antivirus Microsoft Defender

  • Disattivare la correzione di routine
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto

  • Non consentire il salvataggio delle password
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto

  • Non consentire reindirizzamento unità
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto

  • Richiedi sempre la password al momento della connessione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere comunicazioni RPC sicure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il livello di crittografia della connessione client
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di crittografia
      Impostazione predefinita di base: alto livello

Feed RSS dei componenti > di Windows

  • Impedisci il download di enclosure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Opzioni di accesso a Windows

  • Accesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di > Windows Windows PowerShell

  • Attivare la registrazione di PowerShell Script Block
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Eventi di avvio/arresto chiamata blocco script log:
      Impostazione predefinita prevista: False

Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Non consentire l'autenticazione del digest
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Impedire a WinRM di archiviare le credenziali RunAs
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Controllo

  • Controllo accesso account Convalida credenziali
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Accesso account, Disconnessione, Controlla Blocco account
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Accesso account Disconnessione controlla appartenenza a gruppo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Accesso account Disconnessione controllo Accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Modifica criteri di autenticazione
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla le modifiche ai criteri di controllo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso condivisione file
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Altri eventi di fine accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Gestione gruppi di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Estensione sistema di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso speciale
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo della Gestione account utente
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo dettagliato dell'attività Plug and Play
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Monitoraggio dettagliato Creazione del processo di audit
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo dell'accesso agli oggetti condivisione file dettagliata
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Controllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Accesso agli oggetti Archivi rimovibili
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Modifica criteri Altri eventi di modifica dei criteri
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Uso dei privilegi Controlla Uso dei privilegi sensibili
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo di sistema Altri eventi di sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo del sistema Modifica dello stato di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo del sistema Integrità del sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

Protezione dati

  • Consenti accesso diretto alla memoria
    Impostazione predefinita di base: Blocco
    Altre informazioni

Defender

  • Consenti analisi dell'archivio
    Impostazione predefinita di base: consentito. Analizza i file di archivio.
    Altre informazioni

  • Consente il monitoraggio del comportamento
    Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
    Altre informazioni

  • Consenti protezione cloud
    Impostazione predefinita di base: consentito. Attiva Protezione cloud.
    Altre informazioni

  • Consenti la scansione completa delle unità rimovibili
    Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
    Altre informazioni

  • Consenti protezione all'accesso
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti il monitoraggio in tempo reale
    Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
    Altre informazioni

  • Consente la scansione di tutti i file e gli allegati scaricati
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti analisi degli script
    Impostazione predefinita di base: consentito.
    Altre informazioni

    • Blocca l'esecuzione di script potenzialmente offuscati
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Blocca le chiamate API Win32 dalle macro di Office
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire all'applicazione di comunicazione di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire a tutte le applicazioni di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire ad Adobe Reader di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Blocca i processi non attendibili e non firmati eseguiti da USB
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire alle applicazioni di Office di creare contenuto eseguibile
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire alle applicazioni di Office di inserire codice in altri processi
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
      Impostazione predefinita di base: Blocco
      Altre informazioni

  • Livello blocco cloud
    Valore predefinito di base: Alto
    Altre informazioni

  • Timeout esteso per il cloud
    Impostazione predefinita di base: configurata
    Valore: 50
    Altre informazioni

  • Disabilitare l'unione degli amministratori locali
    Impostazione predefinita di base: Disabilita unione Amministrazione locale
    Altre informazioni

  • Abilita il calcolo dell'hash dei file
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Abilitare protezione rete
    Impostazione predefinita di base: abilitata (modalità blocco)
    Altre informazioni

  • Nascondere le esclusioni agli amministratori locali
    Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
    Altre informazioni

  • Protezione PUA
    Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
    Altre informazioni

  • Direzione di scansione in tempo reale
    Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
    Altre informazioni

  • Consenso per l'invio di campioni
    Impostazione predefinita di base: Invia automaticamente tutti i campioni.
    Altre informazioni

Device Guard

  • Configura l'avvio di Protezione del sistema
    Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
    Altre informazioni

  • Credential Guard
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
    Altre informazioni

  • Abilita la sicurezza basata sulla virtualizzazione
    Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
    Altre informazioni

  • Richiedono funzionalità di sicurezza della piattaforma
    Impostazione predefinita di base: attiva VBS con avvio protetto.
    Altre informazioni

Blocco dispositivo

  • Password del dispositivo abilitata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Cronologia password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 24
      Altre informazioni

    • Lunghezza minima password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 14
      Altre informazioni

Dma Guard

  • Criteri di enumerazione dei dispositivi
    Impostazione predefinita di base: Blocca tutto (più restrittivo)
    Altre informazioni

Firewall

  • Abilitare Domain Network Firewall
    Valore predefinito di base: True
    Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni

    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni

    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni

    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni

    • Azione in entrata predefinita per il profilo di dominio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni

  • Abilitare il firewall di rete privata
    Valore predefinito di base: True
    Altre informazioni

    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni

    • Azione in entrata predefinita per il profilo privato
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni

    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni

    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni

  • Abilita firewall di rete pubblica
    Valore predefinito di base: True
    Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni

    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni

    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni

    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni

    • Consenti unione criteri locali
      Impostazione predefinita prevista: False
      Altre informazioni

    • Azione in entrata predefinita per il profilo pubblico
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni

    • Consenti unione criteri IPsec locali
      Impostazione predefinita prevista: False
      Altre informazioni

Lanman Workstation

  • Abilitare gli accessi guest non sicuri
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Autorità di protezione locale

  • Configurare il processo protetto LSA
    Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
    Altre informazioni

Microsoft App Store

  • Consenti Game DVR
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • MSI Consente il controllo utente sull'installazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSI Installa sempre con privilegi elevati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Microsoft Edge

Impostazioni contenuto

  • Impostazione predefinita di Adobe Flash
    Impostazione predefinita di base: Disabilitato

  • Versione TLS minima abilitata
    Impostazione predefinita di base: Abilitato

    • Versione TLS minima abilitata (dispositivo)
      Impostazione predefinita di base: TlS 1.2

Impostazioni SmartScreen

  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato

  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato

Privacy

  • Consenti l'attivazione delle app con la voce sopra il blocco
    Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
    Altre informazioni
  • Consente l'indicizzazione di archivi o elementi crittografati
    Impostazione predefinita di base: Blocco
    Altre informazioni

Schermo intelligente

  • Abilita Smart Screen in Shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci override per i Files nella shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione avanzata dal phishing

  • Notifica come dannoso
    Impostazione predefinita di base: Abilitato

  • Notifica riutilizzo password
    Impostazione predefinita di base: Abilitato

  • Notifica app come non sicura
    Impostazione predefinita di base: Abilitato

  • Servizio abilitato
    Impostazione predefinita di base: Abilitato

Diritti utente

  • Accesso dalla rete
    Impostazione predefinita di base: configurata
    Valori:

  • Consenti accesso locale
    Impostazione predefinita di base: configurata
    Valori:

  • Backup di Files And Directory
    Impostazione predefinita di base: configurata
    Value:

  • Creazione di oggetti globali
    Impostazione predefinita di base: configurata
    Valori:

  • Creare file di paging
    Impostazione predefinita di base: configurata
    Value:

  • Debug di programmi
    Impostazione predefinita di base: configurata
    Value:

  • Nega accesso dalla rete
    Impostazione predefinita di base: configurata
    Value:

  • Nega accesso a Servizi Desktop remoto
    Impostazione predefinita di base: configurata
    Value:

  • Rappresenta cliente
    Impostazione predefinita di base: configurata
    Valori:

  • Carica, scarica i driver di dispositivo
    Impostazione predefinita di base: configurata
    Value:

  • Gestione del log di audit e protezione
    Impostazione predefinita di base: configurata
    Value:

  • Gestire il volume
    Impostazione predefinita di base: configurata
    Value:

  • Modifica dell'ambiente firmware
    Impostazione predefinita di base: configurata
    Value:

  • Creazione di profilo di un singolo processo
    Impostazione predefinita di base: configurata
    Value:

  • Arresto remoto
    Impostazione predefinita di base: configurata
    Value:

  • Ripristina Files E Directory
    Impostazione predefinita di base: configurata
    Value:

  • Assumi la proprietà
    Impostazione predefinita di base: configurata
    Value:

Tecnologia basata sulla virtualizzazione

  • Integrità del codice applicata dall'hypervisor
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
    Altre informazioni

Area Windows Ink

  • Consenti Area Windows Ink
    Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
    Altre informazioni

Criteri locali Opzioni di sicurezza

  • Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Limite di inattività del computer con accesso interattivo
    Impostazione predefinita di base: configurata
    Valore: 900
    Altre informazioni

  • Comportamento di rimozione della smart card di accesso interattivo
    Impostazione predefinita di base: Blocca workstation
    Altre informazioni

  • Client di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Il client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Server di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima degli account SAM
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
    Impostazione predefinita di base Abilita
    Altre informazioni

  • Accesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
    Impostazione predefinita di base: configurata
    Valore: O:BAG:BAD:(A;; RC;;; BA)
    Altre informazioni

  • Sicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Sicurezza di rete Livello di autenticazione di LAN Manager
    Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Comportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
    Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
    Altre informazioni

  • Controllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
    Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
    Altre informazioni

  • Controllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
    Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
    Altre informazioni

  • Controllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controllo dell'account utente Usare la modalità Approvazione amministratore
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni