Windows 365 Cloud PC informazioni di riferimento sulle impostazioni di base della sicurezza per Microsoft Intune

Questo articolo è un riferimento per le impostazioni disponibili nella linea di base per la sicurezza Windows 365 Cloud PC per Microsoft Intune.

Informazioni su questo articolo di riferimento

Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.

I dettagli visualizzati in questo articolo si basano sulla versione di base selezionata all'inizio dell'articolo. Per ogni versione, questo articolo mostra:

  • Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
  • Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.

Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:

  • Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
  • Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.

Per altre informazioni sull'uso delle baseline di sicurezza, vedere:

Linea di base per la sicurezza di Windows 365 Cloud PC, versione 24H1

Le impostazioni di questa baseline si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.

Modelli amministrativi

> Personalizzazione del Pannello di controllo

  • Impedisci l'abilitazione della fotocamera della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'abilitazione della presentazione della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Guida alla sicurezza di MS

  • Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Configurare il driver client SMB v1
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Configurare il driver MrxSmb10
      Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
  • Configurare il server SMB v1
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Abilitare SEHOP (Structured Exception Handling Overwrite Protection)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autenticazione WDigest (la disabilitazione può richiedere KB2871997)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

MSS (legacy)

  • MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting IPv6 (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting (dispositivo)
      Impostazione predefinita di base: AbilitatoMassima protezione, il routing di origine è completamente disabilitato
  • MSS: (EnableCMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Client DNS di rete >

  • Disattiva la risoluzione dei nomi multicast
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Connessione > di rete

  • Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Rete, > provider di rete

  • Percorsi UNC con protezione avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Percorsi UNC con protezione avanzata: (dispositivo)
      Impostazioni predefinite di base:

      Name Valore
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rete, > Windows Gestione connessioni

  • Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Menu Start e notifiche sulla barra > delle applicazioni

  • Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Delega delle credenziali di sistema >

  • Crittografia Oracle Remediation
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di protezione: (dispositivo)
      Impostazione predefinita di base: Forza l'aggiornamento dei client
  • L'host remoto consente la delega di credenziali non esportabili
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi

  • Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Classi impedite
      Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

    • Si applicano anche ai dispositivi corrispondenti già installati
      Valore predefinito di base: True

Antimalware per l'avvio anticipato del sistema >

  • Criteri di inizializzazione del driver Boot-Start
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Scegliere i driver di avvio che possono essere inizializzati:
      Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica

Criteri di gruppo di sistema >

  • Configurare l'elaborazione dei criteri del Registro di sistema
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non applicare durante l'elaborazione periodica in background (Dispositivo)
      Impostazione predefinita prevista: False
    • Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
      Valore predefinito di base: True

Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet

  • Disattiva il download dei driver di stampa tramite HTTP
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Assistenza remota del sistema >

  • Configurare l'assistenza remota su richiesta
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Chiamata di procedura remota del sistema >

  • Limitare i client RPC non autenticati
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Restrizione del client non autenticato di runtime RPC da applicare:
      Impostazione predefinita di base: Autenticato

Runtime dell'app Componenti > di Windows

  • Consenti agli account Microsoft di essere facoltativi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Criteri di AutoPlay dei componenti > di Windows

  • Non consentire la riproduzione automatica per i dispositivi non volume
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il comportamento predefinito per l'esecuzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Comportamento predefinito dell'esecuzione automatica
      Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
  • Disattivare la riproduzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attivare la riproduzione automatica:
      Impostazione predefinita di base: tutte le unità

Interfaccia utente delle credenziali dei componenti > di Windows

  • Enumerazione degli account amministratore al momento dell'elevazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Applicazione del servizio registro eventi dei componenti > di > Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Registro eventi dei componenti > di Windows Sicurezza del servizio >

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 196608

Sistema di servizio > registro eventi dei componenti > di Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Esplora file componenti > di Windows

  • Configura Windows Defender SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Seleziona una delle impostazioni seguenti: (Dispositivo)
      Impostazione predefinita di base: Avvisa e impedisci bypass
  • Disattivare Protezione esecuzione programmi per Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Disattiva la terminazione dell'heap in caso di danneggiamento
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet

  • Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Verificare la revoca del certificato del server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Verificare la presenza di firme nei programmi scaricati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Non consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il supporto per la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Combinazioni di protocollo sicuro
      Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
  • Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Attivare la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Internet Pannello di controllo

  • Impedisce di ignorare gli errori relativi ai certificati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: Richiedi nome utente e password
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Prompt
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilita
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilita
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita
  • Usa blocco popup
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilita
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >

  • Siti Intranet: includi tutti i percorsi di rete
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attiva avviso di mancata corrispondenza dell'indirizzo del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata

  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti esecuzione script attiva
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti esecuzione script attiva
      Impostazione predefinita di base: Disabilita
  • Consenti comportamenti binari e di script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti comportamenti binari e di script
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il download di file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti META REFRESH
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti META REFRESH
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: accesso anonimo
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire controlli ActiveX e plug-in
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire controlli ActiveX e plug-in
      Impostazione predefinita di base: Disabilita
  • Controlli ActiveX degli script contrassegnati come sicuri per gli script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controlli ActiveX degli script contrassegnati come sicuri per gli script
      Impostazione predefinita di base: Disabilita
  • Scripting delle applet Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scripting delle applet Java
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Disabilita
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilitato
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilitato
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilitato
  • Usa blocco popup
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilitato
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Internet Explorer

  • Impedisce di ignorare gli avvisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci la gestione del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Selezionare la modalità filtro SmartScreen
      Impostazione predefinita linea di base:
  • Impedisci l'installazione per utente dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentire agli utenti di modificare i criteri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: utilizza solo le impostazioni del computer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Specifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il rilevamento degli arresti anomali
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare la funzionalità di verifica delle impostazioni di sicurezza
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi

  • Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >

  • Consenti fallback a SSL 3.0 (Internet Explorer)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Consenti fallback insicuro per:
      Impostazione predefinita di base: nessun sito

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Microsoft Defender Antivirus > MAPS

  • Configura la funzione "Blocco al primo rilevamento"
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >

  • Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Analisi Antivirus > Microsoft Defender

  • Scansiona file eseguibili compressi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Antivirus Microsoft Defender

  • Disattivare la correzione di routine
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto

  • Non consentire il salvataggio delle password
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto

  • Non consentire reindirizzamento unità
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto

  • Richiedi sempre la password al momento della connessione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere comunicazioni RPC sicure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il livello di crittografia della connessione client
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di crittografia
      Impostazione predefinita di base: alto livello

Feed RSS dei componenti > di Windows

  • Impedisci il download di enclosure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Opzioni di accesso a Windows

  • Accesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di > Windows Windows PowerShell

  • Attivare la registrazione di PowerShell Script Block
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Eventi di avvio/arresto chiamata blocco script log:
      Impostazione predefinita prevista: False

Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Non consentire l'autenticazione del digest
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Impedire a WinRM di archiviare le credenziali RunAs
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Controllo

  • Controllo accesso account Convalida credenziali
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Accesso account, Disconnessione, Controlla Blocco account
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Accesso account Disconnessione controlla appartenenza a gruppo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Accesso account Disconnessione controllo Accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Modifica criteri di autenticazione
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla le modifiche ai criteri di controllo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso condivisione file
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Altri eventi di fine accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Gestione gruppi di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Estensione sistema di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso speciale
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo della Gestione account utente
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo dettagliato dell'attività Plug and Play
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Monitoraggio dettagliato Creazione del processo di audit
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo dell'accesso agli oggetti condivisione file dettagliata
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Controllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Accesso agli oggetti Archivi rimovibili
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Modifica criteri Altri eventi di modifica dei criteri
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Uso dei privilegi Controlla Uso dei privilegi sensibili
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo di sistema Altri eventi di sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo del sistema Modifica dello stato di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo del sistema Integrità del sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

Protezione dati

  • Consenti accesso diretto alla memoria
    Impostazione predefinita di base: Blocco
    Altre informazioni

Defender

  • Consenti analisi dell'archivio
    Impostazione predefinita di base: consentito. Analizza i file di archivio.
    Altre informazioni

  • Consente il monitoraggio del comportamento
    Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
    Altre informazioni

  • Consenti protezione cloud
    Impostazione predefinita di base: consentito. Attiva Protezione cloud.
    Altre informazioni

  • Consenti la scansione completa delle unità rimovibili
    Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
    Altre informazioni

  • Consenti protezione all'accesso
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti il monitoraggio in tempo reale
    Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
    Altre informazioni

  • Consente la scansione di tutti i file e gli allegati scaricati
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti analisi degli script
    Impostazione predefinita di base: consentito.
    Altre informazioni

    • Blocca l'esecuzione di script potenzialmente offuscati
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Blocca le chiamate API Win32 dalle macro di Office
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire all'applicazione di comunicazione di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire a tutte le applicazioni di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire ad Adobe Reader di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Blocca i processi non attendibili e non firmati eseguiti da USB
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire alle applicazioni di Office di creare contenuto eseguibile
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Impedire alle applicazioni di Office di inserire codice in altri processi
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
      Impostazione predefinita di base: Blocco
      Altre informazioni

  • Livello blocco cloud
    Valore predefinito di base: Alto
    Altre informazioni

  • Timeout esteso per il cloud
    Impostazione predefinita di base: configurata
    Valore: 50
    Altre informazioni

  • Disabilitare l'unione degli amministratori locali
    Impostazione predefinita di base: Disabilita unione Amministrazione locale
    Altre informazioni

  • Abilita il calcolo dell'hash dei file
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Abilitare protezione rete
    Impostazione predefinita di base: abilitata (modalità blocco)
    Altre informazioni

  • Nascondere le esclusioni agli amministratori locali
    Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
    Altre informazioni

  • Protezione PUA
    Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
    Altre informazioni

  • Direzione di scansione in tempo reale
    Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
    Altre informazioni

  • Consenso per l'invio di campioni
    Impostazione predefinita di base: Invia automaticamente tutti i campioni.
    Altre informazioni

Device Guard

  • Configura l'avvio di Protezione del sistema
    Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
    Altre informazioni

  • Credential Guard
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
    Altre informazioni

  • Abilita la sicurezza basata sulla virtualizzazione
    Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
    Altre informazioni

  • Richiedono funzionalità di sicurezza della piattaforma
    Impostazione predefinita di base: attiva VBS con avvio protetto.
    Altre informazioni

Blocco dispositivo

  • Password del dispositivo abilitata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Cronologia password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 24
      Altre informazioni

    • Lunghezza minima password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 14
      Altre informazioni

Dma Guard

  • Criteri di enumerazione dei dispositivi
    Impostazione predefinita di base: Blocca tutto (più restrittivo)
    Altre informazioni

Funzionalità

  • Consenti Contenuti in evidenza di Windows (utente)
    Impostazione predefinita linea di base: Consenti
    Altre informazioni

    • Consenti le funzionalità per gli utenti consumer di Windows
      Impostazione predefinita linea di base: Consenti
      Altre informazioni

    • Consente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
      Impostazione predefinita di base: Blocco
      Altre informazioni

Firewall

  • Abilitare Domain Network Firewall
    Valore predefinito di base: True
    Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni

    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni

    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni

    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni

    • Azione in entrata predefinita per il profilo di dominio
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni

  • Abilitare il firewall di rete privata
    Valore predefinito di base: True
    Altre informazioni

    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni

    • Azione in entrata predefinita per il profilo privato
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni

    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni

    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni

  • Abilita firewall di rete pubblica
    Valore predefinito di base: True
    Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni

    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni

    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni

    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni

    • Consenti unione criteri locali
      Impostazione predefinita prevista: False
      Altre informazioni

    • Azione in entrata predefinita per il profilo pubblico
      Impostazione predefinita di base: Blocco
      Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni

    • Consenti unione criteri IPsec locali
      Impostazione predefinita prevista: False
      Altre informazioni

Lanman Workstation

  • Abilitare gli accessi guest non sicuri
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Autorità di protezione locale

  • Configurare il processo protetto LSA
    Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
    Altre informazioni

Microsoft App Store

  • Consenti Game DVR
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • MSI Consente il controllo utente sull'installazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSI Installa sempre con privilegi elevati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Microsoft Edge

Impostazioni contenuto

  • Impostazione predefinita di Adobe Flash
    Impostazione predefinita di base: Disabilitato

  • Impostazione predefinita di Adobe Flash (Utente)
    Impostazione predefinita di base: Disabilitato

  • Versione TLS minima abilitata
    Impostazione predefinita di base: Abilitato

    • Versione TLS minima abilitata (dispositivo)
      Impostazione predefinita di base: TlS 1.2
  • Versione TLS minima abilitata (utente)
    Impostazione predefinita di base: Abilitato

    • Versione TLS minima abilitata (utente)
      Impostazione predefinita di base: TLS 1.2

Impostazioni SmartScreen

  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato

  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato

Privacy

  • Consenti l'attivazione delle app con la voce sopra il blocco
    Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
    Altre informazioni
  • Consente l'indicizzazione di archivi o elementi crittografati
    Impostazione predefinita di base: Blocco
    Altre informazioni

Schermo intelligente

  • Abilita Smart Screen in Shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci override per i Files nella shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione avanzata dal phishing

  • Notifica come dannoso
    Impostazione predefinita di base: Abilitato

  • Notifica riutilizzo password
    Impostazione predefinita di base: Abilitato

  • Notifica app come non sicura
    Impostazione predefinita di base: Abilitato

  • Servizio abilitato
    Impostazione predefinita di base: Abilitato

Diritti utente

  • Accesso dalla rete
    Impostazione predefinita di base: configurata
    Valori:

  • Consenti accesso locale
    Impostazione predefinita di base: configurata
    Valori:

  • Backup di Files And Directory
    Impostazione predefinita di base: configurata
    Value:

  • Creazione di oggetti globali
    Impostazione predefinita di base: configurata
    Valori:

  • Creare file di paging
    Impostazione predefinita di base: configurata
    Value:

  • Debug di programmi
    Impostazione predefinita di base: configurata
    Value:

  • Nega accesso dalla rete
    Impostazione predefinita di base: configurata
    Value:

  • Nega accesso a Servizi Desktop remoto
    Impostazione predefinita di base: configurata
    Value:

  • Rappresenta cliente
    Impostazione predefinita di base: configurata
    Valori:

  • Carica, scarica i driver di dispositivo
    Impostazione predefinita di base: configurata
    Value:

  • Gestione del log di audit e protezione
    Impostazione predefinita di base: configurata
    Value:

  • Gestire il volume
    Impostazione predefinita di base: configurata
    Value:

  • Modifica dell'ambiente firmware
    Impostazione predefinita di base: configurata
    Value:

  • Creazione di profilo di un singolo processo
    Impostazione predefinita di base: configurata
    Value:

  • Arresto remoto
    Impostazione predefinita di base: configurata
    Value:

  • Ripristina Files E Directory
    Impostazione predefinita di base: configurata
    Value:

  • Assumi la proprietà
    Impostazione predefinita di base: configurata
    Value:

Tecnologia basata sulla virtualizzazione

  • Integrità del codice applicata dall'hypervisor
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
    Altre informazioni

Area Windows Ink

  • Consenti Area Windows Ink
    Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
    Altre informazioni

Criteri locali Opzioni di sicurezza

  • Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Limite di inattività del computer con accesso interattivo
    Impostazione predefinita di base: configurata
    Valore: 900
    Altre informazioni

  • Comportamento di rimozione della smart card di accesso interattivo
    Impostazione predefinita di base: Blocca workstation
    Altre informazioni

  • Client di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Il client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Server di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima degli account SAM
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
    Impostazione predefinita di base Abilita
    Altre informazioni

  • Accesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
    Impostazione predefinita di base: configurata
    Valore: O:BAG:BAD:(A;; RC;;; BA)
    Altre informazioni

  • Sicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Sicurezza di rete Livello di autenticazione di LAN Manager
    Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Comportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
    Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
    Altre informazioni

  • Controllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
    Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
    Altre informazioni

  • Controllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
    Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
    Altre informazioni

  • Controllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controllo dell'account utente Usare la modalità Approvazione amministratore
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Linea di base per la sicurezza di Windows 365 Cloud PC, novembre 2021

Sopra il lucchetto

  • Attivazione vocale delle app dalla schermata di blocco
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Blocca la visualizzazione delle notifiche di tipo avviso popup
    Impostazione predefinita di base:
    Altre informazioni

Runtime dell'app

  • Account Microsoft facoltativi per le app di Microsoft Store
    Impostazione predefinita di base: AbilitatoAltre informazioni

Gestione delle applicazioni

  • Blocca le installazioni di app con privilegi elevati
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca il controllo dell'utente sulle installazioni
    Impostazione predefinita di base:
    Altre informazioni

  • Block game DVR (solo desktop)
    Impostazione predefinita di base:
    Altre informazioni

Regole per la riduzione della superficie di attacco

Per informazioni generali, vedere Informazioni sulle regole per la riduzione della superficie di attacco.

  • Impedire alle app di comunicazione di Office di creare processi figlio
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Impedire ad Adobe Reader di creare processi figlio
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Impedire alle applicazioni di Office di inserire codice in altri processi
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedire alle applicazioni di Office di creare contenuto eseguibile
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Abilitare la protezione di rete
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Blocca i processi non attendibili e non firmati eseguiti da USB
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Bloccare il furto di credenziali dal sottosistema dell'autorità di sicurezza locale di Windows (lsass.exe)
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Impedire a tutte le applicazioni di Office di creare processi figlio
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca l'esecuzione di script potenzialmente offuscati (js/vbs/ps)
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca le chiamate API Win32 dalla macro di Office
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca il download di contenuto eseguibile dai client di posta elettronica e webmail
    Impostazione predefinita di base: Blocco
    Altre informazioni

Audit

Impostazioni di controllo: configurare gli eventi generati per le condizioni dell'impostazione.

  • Controllo accesso account Convalida credenziali (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo accesso account Servizio di autenticazione Kerberos (dispositivo)
    Impostazione predefinita linea di base: Nessuna

  • Accesso account, Disconnessione, Controlla Blocco account (dispositivo)
    Impostazione predefinita di base: Errore

  • Controllo disconnessione accesso account Controlla appartenenza a gruppo (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Accesso account Disconnessione di controllo Accesso (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controlla Altri eventi di fine accesso (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controlla Accesso speciale (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controlla Gestione gruppi di sicurezza (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo della Gestione account utente (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo dettagliato dell'attività Plug and Play (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Creazione di processi di controllo della tracciabilità dettagliata (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo dell'accesso agli oggetti Condivisione file dettagliata (dispositivo)
    Impostazione predefinita di base: Errore

  • Controlla Accesso condivisione file (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo dell'accesso agli oggetti Archivi rimovibili (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controlla Modifica criteri di autenticazione (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo Modifica criteri Altri eventi di modifica dei criteri (dispositivo)
    Impostazione predefinita di base: Errore

  • Controlla le modifiche ai criteri di controllo (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Uso privilegi Controlla Uso privilegi sensibili (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo di sistema Altri eventi di sistema (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo di sistema Modifica dello stato di sicurezza (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controlla Estensione sistema di sicurezza (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo del sistema Integrità del sistema (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

Riproduzione automatica

  • Comportamento predefinito di riproduzione automatica
    Impostazione predefinita di base: Non eseguire
    Altre informazioni

  • Modalità di riproduzione automatica
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Blocca la riproduzione automatica per i dispositivi non a volume
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Browser

  • Block Password Manager
    Impostazione predefinita di base:
    Altre informazioni

  • Richiedere SmartScreen per la Versione legacy di Microsoft Edge
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca siti dannosi
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca il download di file non verificato
    Impostazione predefinita di base:
    Altre informazioni

  • Impedisce all'utente di ignorare gli errori relativi ai certificati
    Impostazione predefinita di base:
    Altre informazioni

Connettività

  • Configurare l'accesso sicuro ai percorsi UNC
    Impostazione predefinita di base: configurare Windows per consentire l'accesso ai percorsi UNC specificati solo dopo aver soddisfatto requisiti di sicurezza aggiuntivi
    Altre informazioni

    • Elenco percorsi UNC con protezione avanzata
      Non configurato per impostazione predefinita. Aggiungere manualmente uno o più percorsi UNC con protezione avanzata.
  • Blocca il download dei driver di stampa tramite HTTP
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Blocca il download di Internet per la pubblicazione sul Web e le procedure guidate di ordinazione online
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Delega delle credenziali

  • Delega host remoto di credenziali non esportabili
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Interfaccia utente delle credenziali

  • Enumerare gli amministratori
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Device Guard

  • Sicurezza basata sulla virtualizzazione
    Impostazione predefinita di base: abilitare VBS con avvio protetto

  • Abilita la sicurezza basata su virtualizzazione
    Impostazione predefinita di base:
    Altre informazioni

  • Avvia protezione del sistema
    Impostazione predefinita di base: Abilitato

  • Attivare Credential Guard
    Impostazione predefinita di base: Abilita con blocco UEFI
    Altre informazioni

Installazione del dispositivo

  • Installazione di dispositivi hardware a blocchi in base alle classi di installazione
    Impostazione predefinita di base:
    Altre informazioni
    • Rimuovere i dispositivi hardware corrispondenti
      Impostazione predefinita di base:
    • Elenco indirizzi bloccati
      Non configurato per impostazione predefinita. Aggiungere manualmente uno o più identificatori.

DMA Guard

  • Enumerazione di dispositivi esterni incompatibili con la protezione DMA kernel
    Impostazione predefinita di base: Blocca tutto

Servizio registro eventi

  • Dimensioni massime del file nel registro dell'applicazione in KB
    Valore predefinito di base: 32768
    Altre informazioni

  • Dimensioni massime dei file nel registro di sistema in KB
    Valore predefinito di base: 32768
    Altre informazioni

  • Dimensioni massime dei file nel log di protezione in KB
    Valore predefinito di base: 196608
    Altre informazioni

Funzionalità

  • Blocca Contenuti in evidenza di Windows
    Impostazione predefinita di base:
    Altre informazioni

Esplora file

  • Blocca la prevenzione dell'esecuzione dei dati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Terminazione dell'heap del blocco in caso di danneggiamento
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Firewall

Per altre informazioni, vedere 2.2.2 FW_PROFILE_TYPE nella documentazione relativa ai protocolli Windows.

  • Firewall profile domain
    Impostazione predefinita di base: Configura
    Altre informazioni

  • Profilo firewall privato
    Impostazione predefinita di base: Configura
    Altre informazioni

  • Profilo firewall pubblico
    Impostazione predefinita di base: Configura
    Altre informazioni

    • Connessioni in ingresso bloccate
      Impostazione predefinita di base:
      Altre informazioni

    • Connessioni in uscita necessarie
      Impostazione predefinita di base:
      Altre informazioni

    • Notifiche in entrata bloccate
      Impostazione predefinita di base:
      Altre informazioni

    • Firewall abilitato
      Impostazione predefinita di base: Consentito
      Altre informazioni

    • Regole di sicurezza della connessione da Criteri di gruppo non unite
      Impostazione predefinita di base:
      Altre informazioni

    • Le regole dei criteri di Criteri di gruppo non sono unite
      Impostazione predefinita di base:
      Altre informazioni

Internet Explorer

Visualizza l'elenco completo di CSP di Internet Explorer.

  • Supporto della crittografia di Internet Explorer
    Impostazioni predefinite di base: due elementi: TLS v1.1 e TLS v1.2

    Altre informazioni

  • Internet Explorer impedisce la gestione del filtro schermo intelligente
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Script per aree con restrizioni di Internet Explorer Controlli Active X contrassegnati come sicuri per gli script
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Download di file della zona con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Avviso di mancata corrispondenza dell'indirizzo del certificato di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Modalità protetta avanzata di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Fallback di Internet Explorer su SSL3
    Impostazione predefinita di base: nessun sito
    Altre informazioni

  • Software Internet Explorer quando la firma non è valida
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Controllo della revoca del certificato del server di Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Internet Explorer controlla le firme dei programmi scaricati
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Internet Explorer elabora una gestione MIME coerente
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Internet Explorer ignora gli avvisi dello schermo intelligente
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Internet Explorer ignora gli avvisi della schermata intelligente relativi ai file non comuni
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Rilevamento degli arresti anomali di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Contenitori di download di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Ignora errori di tipo Ignora certificato di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Internet Explorer disabilita i processi in modalità protetta avanzata
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo delle impostazioni di sicurezza di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controlli di Internet Explorer Active X in modalità protetta
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Utenti di Internet Explorer che aggiungono siti
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Utenti di Internet Explorer che modificano i criteri
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Bloccare i controlli Active X obsoleti di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer include tutti i percorsi di rete
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Accesso alle origini dati dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Prompt automatico per il download di file nell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Copia e incolla dell'area Internet di Internet Explorer tramite script
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Trascinamento di file nell'area Internet di Internet Explorer oppure copia e incolla di file
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Siti con privilegi meno privilegiati dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Caricamento dell'area Internet di Internet Explorer di file XAML
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Componenti dipendenti di .NET Framework per l'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • L'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • L'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Esecuzione script per aree Internet di Internet Explorer dei controlli Web browser
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Avvio dello script per l'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Script dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Schermata smart dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aggiornamenti dell'area Internet di Internet Explorer alla barra di stato tramite script
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Salvataggio permanente dei dati utente dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • L'area Internet di Internet Explorer consente l'esecuzione di VBscript
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Le aree Internet di Internet Explorer non eseguono antimalware sui controlli ActiveX
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Download dell'area Internet di Internet Explorer Controlli ActiveX firmati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Download dell'area Internet Explorer Controlli ActiveX non firmati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Filtro script intersito per aree Internet di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • L'area Internet di Internet Explorer trascina il contenuto da domini diversi attraverso le finestre
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Area Internet di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
    Impostazione predefinita di base: DisabilitatoAltre informazioni

  • Modalità protetta dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • L'area Internet di Internet Explorer include il percorso locale durante il caricamento dei file sul server
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area Internet di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Area Internet di Internet Explorer Avviare applicazioni e file in un iframe
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Opzioni di accesso all'area Internet Explorer
    Impostazione predefinita di base: Prompt
    Altre informazioni

  • Area Internet di Internet Explorer Spostarsi tra finestre e frame in diversi domini
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Area Internet di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Avviso di sicurezza dell'area Internet Explorer per i file potenzialmente pericolosi
    Impostazione predefinita di base: Prompt
    Altre informazioni

  • Blocco popup dell'area Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • L'area Intranet di Internet Explorer non esegue l'antimalware sui controlli di Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area Intranet di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area Intranet di Internet Explorer
    Impostazione predefinita di base: Sicurezza elevata
    Altre informazioni

  • L'area computer locale di Internet Explorer non esegue l'antimalware sui controlli Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Autorizzazioni Java dell'area del computer locale di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Schermata smart dell'area Internet bloccata di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer bloccato area Intranet Autorizzazioni Java
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Autorizzazioni Java dell'area del computer locale bloccata di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Smart Screen per aree con restrizioni bloccate di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autorizzazioni Java per aree con restrizioni bloccate di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Internet Explorer bloccato aree attendibili Autorizzazioni Java
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Internet Explorer elabora la funzionalità di sicurezza sniffing MIME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Processi di Internet Explorer Restrizione di sicurezza del protocollo MK
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Barra di notifica dei processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer impedisce l'installazione dei controlli Active X per utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Protezione dei processi di Internet Explorer dall'elevazione delle aree
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Pulsante Rimuovi esecuzione di questa ora di Internet Explorer per i controlli Active X obsoleti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • I processi di Internet Explorer limitano l'installazione di Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso alle origini dati delle aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Area con restrizioni di Internet Explorer Esecuzione script attiva
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Prompt automatico per il download di file nell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Comportamento binario e script dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Copia e incolla tramite script nelle aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Trascinamento di opzioni per aree con restrizioni di Internet Explorer oppure copia e incolla di file
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Area con restrizioni di Internet Explorer Siti con privilegi meno privilegiati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Caricamento di file XAML nell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Meta-aggiornamento dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Componenti dipendenti di .NET Framework per area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • L'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • L'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli TDC Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Esecuzione script per aree con restrizioni di Internet Explorer dei controlli Web browser
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Procedure avviate dallo script per aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Script per aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Smart Screen dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aggiornamenti dell'area con restrizioni di Internet Explorer alla barra di stato tramite script
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Persistenza dei dati utente dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • L'area con restrizioni di Internet Explorer consente l'esecuzione di VBScript
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Le aree con restrizioni di Internet Explorer non eseguono antimalware per i controlli Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Download dell'area con restrizioni di Internet Explorer Controlli Active X firmati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Download di aree con restrizioni di Internet Explorer controlli Active X non firmati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Filtro script intersito per aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Area con restrizioni di Internet Explorer Trascinare contenuto da domini diversi attraverso le finestre
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Area con restrizioni di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Le aree con restrizioni di Internet Explorer includono il percorso locale durante il caricamento dei file sul server
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area con restrizioni di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Area con restrizioni di Internet Explorer Avviare applicazioni e file in un iFrame
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Opzioni di accesso alle aree con restrizioni di Internet Explorer
    Impostazione predefinita prevista: Anonimo
    Altre informazioni

  • Area con restrizioni di Internet Explorer Spostarsi tra finestre e frame in diversi domini
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Nell'area con restrizioni di Internet Explorer vengono eseguiti i controlli e i plug-in Active X
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Area con restrizioni di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Esecuzione script per aree con restrizioni di Internet Explorer di applet Java
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Avviso di sicurezza relativo all'area con restrizioni di Internet Explorer per i file potenzialmente pericolosi
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Modalità protetta dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Blocco popup area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Processi di Internet Explorer Limitazione del download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Procedure di Internet Explorer Restrizioni di sicurezza della finestra degli script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Nelle aree di sicurezza di Internet Explorer vengono utilizzate solo le impostazioni del computer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer usa il servizio di installazione Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Le aree attendibili di Internet Explorer non eseguono l'antimalware sui controlli Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area attendibile di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area attendibile di Internet Explorer
    Impostazione predefinita di base: Sicurezza elevata
    Altre informazioni

  • Completamento automatico di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Criteri locali Opzioni di sicurezza

  • Blocca accesso remoto con password vuota
    Impostazione predefinita di base:
    Altre informazioni

  • Minuti di inattività della schermata di blocco fino all'attivazione dello screen saver
    Valore predefinito di base: 15
    Altre informazioni

  • Comportamento di rimozione della smart card
    Impostazione predefinita di base: Blocca workstation
    Altre informazioni

  • Richiedere al client di firmare sempre digitalmente le comunicazioni
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire ai client di inviare password non crittografate a server SMB di terze parti
    Impostazione predefinita di base:
    Altre informazioni

  • Richiedi sempre la firma digitale delle comunicazioni del server
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire l'enumerazione anonima degli account SAM
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca l'enumerazione anonima di account e condivisioni SAM
    Impostazione predefinita di base:
    Altre informazioni

  • Limitare l'accesso anonimo a named pipe e condivisioni
    Impostazione predefinita di base:
    Altre informazioni

  • Consenti chiamate remote al gestore degli account di sicurezza
    Valore predefinito di base: O:BAG:BAD:(A;; RC;;; BA)
    Altre informazioni

  • Impedisci l'archiviazione del valore hash di LAN Manager alla successiva modifica della password
    Impostazione predefinita di base:
    Altre informazioni

  • Livello di autenticazione
    Impostazione predefinita di base: Invia solo risposta NTLMv2. Rifiuta LM e NTLM
    Altre informazioni

  • Sicurezza sessione minima per client basati su NTLM SSP
    Impostazione predefinita di base: richiedere NTLM V2 e crittografia a 128 bit
    Altre informazioni

  • Sicurezza sessione minima per server basati su NTLM SSP
    Impostazione predefinita di base: richiedere NTLM V2 e crittografia a 128 bit
    Altre informazioni

  • Comportamento della richiesta di elevazione dei privilegi dell'amministratore
    Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
    Altre informazioni

  • Comportamento standard della richiesta di elevazione dei privilegi utente
    Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
    Altre informazioni

  • Rileva installazione applicazioni e richiedi elevazione
    Impostazione predefinita di base:
    Altre informazioni

  • Consenti l'accesso dell'interfaccia utente solo alle applicazioni per le posizioni sicure
    Impostazione predefinita di base:
    Altre informazioni

  • Richiedere la modalità di approvazione dell'amministratore per gli amministratori
    Impostazione predefinita di base:
    Altre informazioni

  • Usare la modalità Approvazione amministratore
    Impostazione predefinita di base:
    Altre informazioni

  • Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
    Impostazione predefinita di base:
    Altre informazioni

Microsoft Defender

  • Attiva la protezione in tempo reale
    Impostazione predefinita di base:
    Altre informazioni

  • Script di scansione utilizzati nei browser Microsoft
    Impostazione predefinita di base:
    Altre informazioni

  • Quantità di tempo aggiuntiva (0-50 secondi) per estendere il timeout della protezione cloud
    Valore predefinito di base: 50
    Altre informazioni

  • Analizzare tutti i file e gli allegati scaricati
    Impostazione predefinita di base:
    Altre informazioni

  • Tipo di analisi
    Impostazione predefinita di base: Analisi rapida
    Altre informazioni

  • Giorno della scansione della pianificazione di Defender
    Impostazione predefinita di base: tutti i giorni

  • Ora di inizio analisi pianificata
    Impostazione predefinita di base: non configurata

  • Consenso per l'invio di campioni di Defender
    Impostazione predefinita di base: inviare automaticamente campioni sicuri
    Altre informazioni

  • Livello di protezione fornita dal cloud
    Valore predefinito di base: Alto
    Altre informazioni

  • Analizza le unità rimovibili durante l'analisi completa
    Impostazione predefinita di base:
    Altre informazioni

  • Azione di app potenzialmente indesiderata di Defender
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Attivare la protezione fornita dal cloud
    Impostazione predefinita di base:
    Altre informazioni

Esclusioni di Antivirus Microsoft Defender

Avviso

La definizione delle esclusioni riduce la protezione offerta da Antivirus Microsoft Defender. Valutare sempre i rischi associati all'implementazione delle esclusioni. Escludere solo i file che si ritiene non essere dannosi.

Per altre informazioni, vedere Panoramica delle esclusioni nella documentazione di Microsoft Defender.

  • Processi di Defender da escludere
    Impostazioni predefinite di base: non configurate per impostazione predefinita. Aggiungere manualmente una o più voci.

  • Estensioni di file da escludere dalle analisi e protezione in tempo reale
    Impostazioni predefinite di base: non configurate per impostazione predefinita. Aggiungere manualmente una o più voci.

  • Defender Files e cartelle da escludere
    Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente una o più voci.

Microsoft Edge

  • Controlla le estensioni che non è possibile installare
    Impostazione predefinita di base: Abilitato

    • ID di estensione che l'utente non può installare (o * per tutti)
      Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più ID
  • Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
    Impostazione predefinita di base: Disabilitato

  • Versione SSL minima abilitata
    Impostazione predefinita di base: Abilitato

    • Versione SSL minima abilitata
      Impostazione predefinita di base: TLS 1.2
  • Consenti agli utenti di continuare dalla pagina di avviso SSL
    Impostazione predefinita di base: Disabilitato

  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato

  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato

  • Impedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
    Impostazione predefinita di base: Abilitato

  • Configura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
    Impostazione predefinita di base: Abilitato

  • Impostazione predefinita di Adobe Flash
    Impostazione predefinita di base: Abilitato

    • Impostazione predefinita di Adobe Flash
      Impostazione predefinita di base: bloccare il plug-in di Adobe Flash
  • Abilitare il salvataggio delle password nella gestione password
    Impostazione predefinita di base: Disabilitato

  • Abilitare l'isolamento del sito per ogni sito
    Impostazione predefinita di base: Abilitato

  • Metodi di autenticazione supportati
    Impostazione predefinita di base: Abilitato

    • Metodi di autenticazione supportati
      Predefinite di base: due elementi: NTLM e Negotiate

Guida alla sicurezza di MS

  • Configurazione di avvio del driver client SMB v1
    Impostazione predefinita di base: Disabilita driver
    Altre informazioni

  • Applicare le restrizioni di controllo dell'account utente agli account locali all'accesso alla rete
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Gestione strutturata delle eccezioni, protezione da sovrascrittura
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Server SMB v1
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Autenticazione del digest
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

MSS Legacy

  • Livello di protezione del routing di origine IPv6 di rete
    Impostazione predefinita di base: Massima protezione
    Altre informazioni

  • Livello di protezione del routing di origine IP di rete
    Impostazione predefinita di base: Massima protezione
    Altre informazioni

  • Rete ignora le richieste di rilascio del nome NetBIOS tranne che dai server WINS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • I reindirizzamenti ICMP di rete sostituiscono le route generate da OSPF
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Assistenza remota

  • Assistenza remota richiesta
    Impostazione predefinita di base: Disabilita assistenza remota
    Altre informazioni

Servizi Desktop remoto

  • Livello di crittografia della connessione client di Servizi Desktop remoto
    Valore predefinito di base: Alto
    Altre informazioni

  • Reindirizzamento unità blocco
    Impostazione predefinita di base: Abilitato

  • Blocca il salvataggio delle password
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedi password al momento della connessione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Comunicazione RPC sicura
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Gestione remota

  • Blocca autenticazione digest client
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Archiviazione di blocco Esegui come credenziali
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autenticazione di base del client
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Traffico client non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Chiamata di procedura remota

  • Opzioni del client non autenticato RPC
    Impostazione predefinita di base: Autenticato
    Altre informazioni

Ricerca

  • Disabilitare l'indicizzazione degli elementi crittografati
    Impostazione predefinita di base:
    Altre informazioni

Schermo intelligente

  • Abilita Windows SmartScreen
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire agli utenti di ignorare gli avvisi di SmartScreen
    Impostazione predefinita di base:
    Altre informazioni

Sistema

  • Avvio del sistema: inizializzazione del driver
    Valore predefinito previsto: Buono sconosciuto e Cattivo critico
    Altre informazioni

Gestione connessioni connessioni Windows

  • Blocca la connessione a reti non di dominio
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Area Windows Ink

Windows PowerShell

  • Registrazione blocco di script di PowerShell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Sicurezza di Windows

  • Abilitare la protezione antimanomissione per impedire la disabilitazione di Microsoft Defender
    Impostazione predefinita di base: Abilita
    Altre informazioni