Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è un riferimento per le impostazioni disponibili nella linea di base per la sicurezza Windows 365 Cloud PC per Microsoft Intune.
Informazioni su questo articolo di riferimento
Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.
I dettagli visualizzati in questo articolo si basano sulla versione di base selezionata all'inizio dell'articolo. Per ogni versione, questo articolo mostra:
- Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
- Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.
Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:
- Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
- Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.
Per altre informazioni sull'uso delle baseline di sicurezza, vedere:
- Usare le baseline di sicurezza
- Modificare la versione di base per un profilo
- Gestire le baseline di sicurezza
Linea di base per la sicurezza di Windows 365 Cloud PC, versione 24H1
Le impostazioni di questa baseline si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.
Modelli amministrativi
> Personalizzazione del Pannello di controllo
Impedisci l'abilitazione della fotocamera della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'abilitazione della presentazione della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioni
Guida alla sicurezza di MS
Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
Impostazione predefinita di base: Abilitato
Altre informazioniConfigurare il driver client SMB v1
Impostazione predefinita di base: Abilitato
Altre informazioni-
Configurare il driver MrxSmb10
Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
-
Configurare il driver MrxSmb10
Configurare il server SMB v1
Impostazione predefinita di base: Disabilitato
Altre informazioniAbilitare SEHOP (Structured Exception Handling Overwrite Protection)
Impostazione predefinita di base: Abilitato
Altre informazioniAutenticazione WDigest (la disabilitazione può richiedere KB2871997)
Impostazione predefinita di base: Disabilitato
Altre informazioni
MSS (legacy)
MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting IPv6 (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting IPv6 (dispositivo)
MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting (dispositivo)
Impostazione predefinita di base: AbilitatoMassima protezione, il routing di origine è completamente disabilitato
-
DisableIPSourceRouting (dispositivo)
MSS: (EnableCMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
Impostazione predefinita di base: Disabilitato
Altre informazioniMSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
Impostazione predefinita di base: Abilitato
Altre informazioni
Client DNS di rete >
-
Disattiva la risoluzione dei nomi multicast
Impostazione predefinita di base: Abilitato
Altre informazioni
Connessione > di rete
-
Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
Impostazione predefinita di base: Abilitato
Altre informazioni
Rete, > provider di rete
-
Percorsi UNC con protezione avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniPercorsi UNC con protezione avanzata: (dispositivo)
Impostazioni predefinite di base:Name Valore \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rete, > Windows Gestione connessioni
-
Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
Impostazione predefinita di base: Abilitato
Altre informazioni
Menu Start e notifiche sulla barra > delle applicazioni
-
Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
Impostazione predefinita di base: Abilitato
Altre informazioni
Delega delle credenziali di sistema >
Crittografia Oracle Remediation
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di protezione: (dispositivo)
Impostazione predefinita di base: Forza l'aggiornamento dei client
-
Livello di protezione: (dispositivo)
L'host remoto consente la delega di credenziali non esportabili
Impostazione predefinita di base: Abilitato
Altre informazioni
Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi
-
Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
Impostazione predefinita di base: Abilitato
Altre informazioniClassi impedite
Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}Si applicano anche ai dispositivi corrispondenti già installati
Valore predefinito di base: True
Antimalware per l'avvio anticipato del sistema >
-
Criteri di inizializzazione del driver Boot-Start
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scegliere i driver di avvio che possono essere inizializzati:
Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica
-
Scegliere i driver di avvio che possono essere inizializzati:
Criteri di gruppo di sistema >
Configurare l'elaborazione dei criteri del Registro di sistema
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Impostazione predefinita prevista: False -
Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
Valore predefinito di base: True
-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet
Disattiva il download dei driver di stampa tramite HTTP
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
Impostazione predefinita di base: Abilitato
Altre informazioni
Assistenza remota del sistema >
-
Configurare l'assistenza remota su richiesta
Impostazione predefinita di base: Disabilitato
Altre informazioni
Chiamata di procedura remota del sistema >
-
Limitare i client RPC non autenticati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Restrizione del client non autenticato di runtime RPC da applicare:
Impostazione predefinita di base: Autenticato
-
Restrizione del client non autenticato di runtime RPC da applicare:
Runtime dell'app Componenti > di Windows
-
Consenti agli account Microsoft di essere facoltativi
Impostazione predefinita di base: Abilitato
Altre informazioni
Criteri di AutoPlay dei componenti > di Windows
Non consentire la riproduzione automatica per i dispositivi non volume
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il comportamento predefinito per l'esecuzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Comportamento predefinito dell'esecuzione automatica
Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
-
Comportamento predefinito dell'esecuzione automatica
Disattivare la riproduzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attivare la riproduzione automatica:
Impostazione predefinita di base: tutte le unità
-
Attivare la riproduzione automatica:
Interfaccia utente delle credenziali dei componenti > di Windows
-
Enumerazione degli account amministratore al momento dell'elevazione
Impostazione predefinita di base: Disabilitato
Altre informazioni
Applicazione del servizio registro eventi dei componenti > di > Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Registro eventi dei componenti > di Windows Sicurezza del servizio >
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 196608
-
Dimensioni massime del log (KB)
Sistema di servizio > registro eventi dei componenti > di Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Esplora file componenti > di Windows
Configura Windows Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Impostazione predefinita di base: Avvisa e impedisci bypass
-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Disattivare Protezione esecuzione programmi per Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniDisattiva la terminazione dell'heap in caso di danneggiamento
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet
Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
Impostazione predefinita di base: Disabilitato
Altre informazioniVerificare la revoca del certificato del server
Impostazione predefinita di base: Abilitato
Altre informazioniVerificare la presenza di firme nei programmi scaricati
Impostazione predefinita di base: Abilitato
Altre informazioniNon consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il supporto per la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioni-
Combinazioni di protocollo sicuro
Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
-
Combinazioni di protocollo sicuro
Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
Impostazione predefinita di base: Abilitato
Altre informazioniAttivare la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Internet Pannello di controllo
-
Impedisce di ignorare gli errori relativi ai certificati
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: Richiedi nome utente e password
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Prompt
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilita
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilita
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilita
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >
Siti Intranet: includi tutti i percorsi di rete
Impostazione predefinita di base: Disabilitato
Altre informazioniAttiva avviso di mancata corrispondenza dell'indirizzo del certificato
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata
-
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti esecuzione script attiva
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti esecuzione script attiva
Impostazione predefinita di base: Disabilita
-
Consenti esecuzione script attiva
Consenti comportamenti binari e di script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti comportamenti binari e di script
Impostazione predefinita di base: Disabilita
-
Consenti comportamenti binari e di script
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il download di file
Impostazione predefinita di base: Disabilita
-
Consente il download di file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti META REFRESH
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti META REFRESH
Impostazione predefinita di base: Disabilita
-
Consenti META REFRESH
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: accesso anonimo
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Disabilita
-
Eseguire controlli ActiveX e plug-in
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Disabilita
-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Scripting delle applet Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scripting delle applet Java
Impostazione predefinita di base: Disabilita
-
Scripting delle applet Java
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Disabilita
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilitato
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilitato
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilitato
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilitato
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer
Impedisce di ignorare gli avvisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci la gestione del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Selezionare la modalità filtro SmartScreen
Impostazione predefinita linea di base: Sì
-
Selezionare la modalità filtro SmartScreen
Impedisci l'installazione per utente dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentire agli utenti di modificare i criteri
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: utilizza solo le impostazioni del computer
Impostazione predefinita di base: Abilitato
Altre informazioniSpecifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il rilevamento degli arresti anomali
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare la funzionalità di verifica delle impostazioni di sicurezza
Impostazione predefinita di base: Disabilitato
Altre informazioniAttivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi
Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >
-
Consenti fallback a SSL 3.0 (Internet Explorer)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti fallback insicuro per:
Impostazione predefinita di base: nessun sito
-
Consenti fallback insicuro per:
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Microsoft Defender Antivirus > MAPS
-
Configura la funzione "Blocco al primo rilevamento"
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >
-
Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Analisi Antivirus > Microsoft Defender
-
Scansiona file eseguibili compressi
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Antivirus Microsoft Defender
-
Disattivare la correzione di routine
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto
-
Non consentire il salvataggio delle password
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto
-
Non consentire reindirizzamento unità
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto
Richiedi sempre la password al momento della connessione
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere comunicazioni RPC sicure
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il livello di crittografia della connessione client
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di crittografia
Impostazione predefinita di base: alto livello
-
Livello di crittografia
Feed RSS dei componenti > di Windows
-
Impedisci il download di enclosure
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Opzioni di accesso a Windows
-
Accesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di > Windows Windows PowerShell
-
Attivare la registrazione di PowerShell Script Block
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eventi di avvio/arresto chiamata blocco script log:
Impostazione predefinita prevista: False
-
Eventi di avvio/arresto chiamata blocco script log:
Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniNon consentire l'autenticazione del digest
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniImpedire a WinRM di archiviare le credenziali RunAs
Impostazione predefinita di base: Abilitato
Altre informazioni
Controllo
Controllo accesso account Convalida credenziali
Impostazione predefinita di base: Success+ Failure
Altre informazioniAccesso account, Disconnessione, Controlla Blocco account
Impostazione predefinita di base: Errore
Altre informazioniAccesso account Disconnessione controlla appartenenza a gruppo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniAccesso account Disconnessione controllo Accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Modifica criteri di autenticazione
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla le modifiche ai criteri di controllo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso condivisione file
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Altri eventi di fine accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Gestione gruppi di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Estensione sistema di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso speciale
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo della Gestione account utente
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo dettagliato dell'attività Plug and Play
Impostazione predefinita di base: Operazione riuscita
Altre informazioniMonitoraggio dettagliato Creazione del processo di audit
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo dell'accesso agli oggetti condivisione file dettagliata
Impostazione predefinita di base: Errore
Altre informazioniControllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Accesso agli oggetti Archivi rimovibili
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Modifica criteri Altri eventi di modifica dei criteri
Impostazione predefinita di base: Errore
Altre informazioniUso dei privilegi Controlla Uso dei privilegi sensibili
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo di sistema Altri eventi di sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo del sistema Modifica dello stato di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo del sistema Integrità del sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioni
Protezione dati
-
Consenti accesso diretto alla memoria
Impostazione predefinita di base: Blocco
Altre informazioni
Defender
Consenti analisi dell'archivio
Impostazione predefinita di base: consentito. Analizza i file di archivio.
Altre informazioniConsente il monitoraggio del comportamento
Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
Altre informazioniConsenti protezione cloud
Impostazione predefinita di base: consentito. Attiva Protezione cloud.
Altre informazioniConsenti la scansione completa delle unità rimovibili
Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
Altre informazioniConsenti protezione all'accesso
Impostazione predefinita di base: consentito.
Altre informazioniConsenti il monitoraggio in tempo reale
Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
Altre informazioniConsente la scansione di tutti i file e gli allegati scaricati
Impostazione predefinita di base: consentito.
Altre informazioniConsenti analisi degli script
Impostazione predefinita di base: consentito.
Altre informazioniBlocca l'esecuzione di script potenzialmente offuscati
Impostazione predefinita di base: Blocco
Altre informazioniBlocca le chiamate API Win32 dalle macro di Office
Impostazione predefinita di base: Blocco
Altre informazioniImpedire all'applicazione di comunicazione di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniImpedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniImpedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniBloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
Impostazione predefinita di base: Blocco
Altre informazioniImpedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioniBlocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioniImpedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioniImpedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioniBlocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
Impostazione predefinita di base: Blocco
Altre informazioni
Livello blocco cloud
Valore predefinito di base: Alto
Altre informazioniTimeout esteso per il cloud
Impostazione predefinita di base: configurata
Valore: 50
Altre informazioniDisabilitare l'unione degli amministratori locali
Impostazione predefinita di base: Disabilita unione Amministrazione locale
Altre informazioniAbilita il calcolo dell'hash dei file
Impostazione predefinita di base: Abilita
Altre informazioniAbilitare protezione rete
Impostazione predefinita di base: abilitata (modalità blocco)
Altre informazioniNascondere le esclusioni agli amministratori locali
Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
Altre informazioniProtezione PUA
Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
Altre informazioniDirezione di scansione in tempo reale
Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
Altre informazioniConsenso per l'invio di campioni
Impostazione predefinita di base: Invia automaticamente tutti i campioni.
Altre informazioni
Device Guard
Configura l'avvio di Protezione del sistema
Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
Altre informazioniCredential Guard
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
Altre informazioniAbilita la sicurezza basata sulla virtualizzazione
Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
Altre informazioniRichiedono funzionalità di sicurezza della piattaforma
Impostazione predefinita di base: attiva VBS con avvio protetto.
Altre informazioni
Blocco dispositivo
Password del dispositivo abilitata
Impostazione predefinita di base: Abilitato
Altre informazioniCronologia password dispositivo
Impostazione predefinita di base: configurata
Valore: 24
Altre informazioniLunghezza minima password dispositivo
Impostazione predefinita di base: configurata
Valore: 14
Altre informazioni
Dma Guard
-
Criteri di enumerazione dei dispositivi
Impostazione predefinita di base: Blocca tutto (più restrittivo)
Altre informazioni
Funzionalità
Consenti Contenuti in evidenza di Windows (utente)
Impostazione predefinita linea di base: Consenti
Altre informazioniConsenti le funzionalità per gli utenti consumer di Windows
Impostazione predefinita linea di base: Consenti
Altre informazioniConsente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
Impostazione predefinita di base: Blocco
Altre informazioni
Firewall
Abilitare Domain Network Firewall
Valore predefinito di base: True
Altre informazioniAbilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioniAzione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioniDisabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioniDimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioniAzione in entrata predefinita per il profilo di dominio
Impostazione predefinita di base: Blocco
Altre informazioniAbilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni
Abilitare il firewall di rete privata
Valore predefinito di base: True
Altre informazioniDimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioniAzione in entrata predefinita per il profilo privato
Impostazione predefinita di base: Blocco
Altre informazioniAbilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioniAbilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioniDisabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioniAzione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni
Abilita firewall di rete pubblica
Valore predefinito di base: True
Altre informazioniAbilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioniDimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioniAzione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioniDisabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioniConsenti unione criteri locali
Impostazione predefinita prevista: False
Altre informazioniAzione in entrata predefinita per il profilo pubblico
Impostazione predefinita di base: Blocco
Altre informazioniAbilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioniConsenti unione criteri IPsec locali
Impostazione predefinita prevista: False
Altre informazioni
Lanman Workstation
-
Abilitare gli accessi guest non sicuri
Impostazione predefinita di base: Disabilitato
Altre informazioni
Autorità di protezione locale
-
Configurare il processo protetto LSA
Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
Altre informazioni
Microsoft App Store
Consenti Game DVR
Impostazione predefinita di base: Blocco
Altre informazioniMSI Consente il controllo utente sull'installazione
Impostazione predefinita di base: Disabilitato
Altre informazioniMSI Installa sempre con privilegi elevati
Impostazione predefinita di base: Disabilitato
Altre informazioni
Microsoft Edge
Impostazioni contenuto
Impostazione predefinita di Adobe Flash
Impostazione predefinita di base: DisabilitatoImpostazione predefinita di Adobe Flash (Utente)
Impostazione predefinita di base: DisabilitatoVersione TLS minima abilitata
Impostazione predefinita di base: Abilitato-
Versione TLS minima abilitata (dispositivo)
Impostazione predefinita di base: TlS 1.2
-
Versione TLS minima abilitata (dispositivo)
Versione TLS minima abilitata (utente)
Impostazione predefinita di base: Abilitato-
Versione TLS minima abilitata (utente)
Impostazione predefinita di base: TLS 1.2
-
Versione TLS minima abilitata (utente)
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Privacy
-
Consenti l'attivazione delle app con la voce sopra il blocco
Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
Altre informazioni
Ricerca
-
Consente l'indicizzazione di archivi o elementi crittografati
Impostazione predefinita di base: Blocco
Altre informazioni
Schermo intelligente
Abilita Smart Screen in Shell
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci override per i Files nella shell
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione avanzata dal phishing
Notifica come dannoso
Impostazione predefinita di base: AbilitatoNotifica riutilizzo password
Impostazione predefinita di base: AbilitatoNotifica app come non sicura
Impostazione predefinita di base: AbilitatoServizio abilitato
Impostazione predefinita di base: Abilitato
Diritti utente
Accesso dalla rete
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544-
*S-1-5-32-555Scopri di più
Consenti accesso locale
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544-
*S-1-5-32-545Scopri di più
Backup di Files And Directory
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Creazione di oggetti globali
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544*S-1-5-19*S-1-5-20-
*S-1-5-6Scopri di più
Creare file di paging
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Debug di programmi
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Nega accesso dalla rete
Impostazione predefinita di base: configurata
Value:-
*S-1-5-113Scopri di più
-
Nega accesso a Servizi Desktop remoto
Impostazione predefinita di base: configurata
Value:-
*S-1-5-113Scopri di più
-
Rappresenta cliente
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544*S-1-5-6*S-1-5-19-
*S-1-5-20Scopri di più
Carica, scarica i driver di dispositivo
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Gestione del log di audit e protezione
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Gestire il volume
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Modifica dell'ambiente firmware
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Creazione di profilo di un singolo processo
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Arresto remoto
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Ripristina Files E Directory
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Assumi la proprietà
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Tecnologia basata sulla virtualizzazione
-
Integrità del codice applicata dall'hypervisor
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
Altre informazioni
Area Windows Ink
-
Consenti Area Windows Ink
Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
Altre informazioni
Criteri locali Opzioni di sicurezza
Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
Impostazione predefinita di base: Abilitato
Altre informazioniLimite di inattività del computer con accesso interattivo
Impostazione predefinita di base: configurata
Valore: 900
Altre informazioniComportamento di rimozione della smart card di accesso interattivo
Impostazione predefinita di base: Blocca workstation
Altre informazioniClient di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniIl client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
Impostazione predefinita di base: Disabilita
Altre informazioniServer di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima degli account SAM
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
Impostazione predefinita di base Abilita
Altre informazioniAccesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
Impostazione predefinita di base: configurata
Valore: O:BAG:BAD:(A;; RC;;; BA)
Altre informazioniSicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
Impostazione predefinita di base: Abilita
Altre informazioniSicurezza di rete Livello di autenticazione di LAN Manager
Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
Altre informazioniSicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniSicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniComportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
Altre informazioniControllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
Altre informazioniControllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
Altre informazioniControllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
Impostazione predefinita di base: Abilitato
Altre informazioniControllo dell'account utente Usare la modalità Approvazione amministratore
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
Impostazione predefinita di base: Abilitato
Altre informazioni
Linea di base per la sicurezza di Windows 365 Cloud PC, novembre 2021
Sopra il lucchetto
Attivazione vocale delle app dalla schermata di blocco
Impostazione predefinita di base: Disabilitato
Altre informazioniBlocca la visualizzazione delle notifiche di tipo avviso popup
Impostazione predefinita di base: Sì
Altre informazioni
Runtime dell'app
-
Account Microsoft facoltativi per le app di Microsoft Store
Impostazione predefinita di base: AbilitatoAltre informazioni
Gestione delle applicazioni
Blocca le installazioni di app con privilegi elevati
Impostazione predefinita di base: Sì
Altre informazioniBlocca il controllo dell'utente sulle installazioni
Impostazione predefinita di base: Sì
Altre informazioniBlock game DVR (solo desktop)
Impostazione predefinita di base: Sì
Altre informazioni
Regole per la riduzione della superficie di attacco
Per informazioni generali, vedere Informazioni sulle regole per la riduzione della superficie di attacco.
Impedire alle app di comunicazione di Office di creare processi figlio
Impostazione predefinita di base: Abilita
Altre informazioniImpedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Abilita
Altre informazioniImpedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioniImpedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioniImpedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioniAbilitare la protezione di rete
Impostazione predefinita di base: Abilita
Altre informazioniBlocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioniBloccare il furto di credenziali dal sottosistema dell'autorità di sicurezza locale di Windows (lsass.exe)
Impostazione predefinita di base: Abilita
Altre informazioniImpedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniBlocca l'esecuzione di script potenzialmente offuscati (js/vbs/ps)
Impostazione predefinita di base: Blocco
Altre informazioniBlocca le chiamate API Win32 dalla macro di Office
Impostazione predefinita di base: Blocco
Altre informazioniBlocca il download di contenuto eseguibile dai client di posta elettronica e webmail
Impostazione predefinita di base: Blocco
Altre informazioni
Audit
Impostazioni di controllo: configurare gli eventi generati per le condizioni dell'impostazione.
Controllo accesso account Convalida credenziali (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo accesso account Servizio di autenticazione Kerberos (dispositivo)
Impostazione predefinita linea di base: NessunaAccesso account, Disconnessione, Controlla Blocco account (dispositivo)
Impostazione predefinita di base: ErroreControllo disconnessione accesso account Controlla appartenenza a gruppo (dispositivo)
Impostazione predefinita di base: Operazione riuscitaAccesso account Disconnessione di controllo Accesso (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControlla Altri eventi di fine accesso (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControlla Accesso speciale (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControlla Gestione gruppi di sicurezza (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo della Gestione account utente (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo dettagliato dell'attività Plug and Play (dispositivo)
Impostazione predefinita di base: Operazione riuscitaCreazione di processi di controllo della tracciabilità dettagliata (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo dell'accesso agli oggetti Condivisione file dettagliata (dispositivo)
Impostazione predefinita di base: ErroreControlla Accesso condivisione file (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo dell'accesso agli oggetti Archivi rimovibili (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControlla Modifica criteri di autenticazione (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo Modifica criteri Altri eventi di modifica dei criteri (dispositivo)
Impostazione predefinita di base: ErroreControlla le modifiche ai criteri di controllo (dispositivo)
Impostazione predefinita di base: Operazione riuscitaUso privilegi Controlla Uso privilegi sensibili (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo di sistema Altri eventi di sistema (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo di sistema Modifica dello stato di sicurezza (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControlla Estensione sistema di sicurezza (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo del sistema Integrità del sistema (dispositivo)
Impostazione predefinita di base: Esito positivo e negativo
Riproduzione automatica
Comportamento predefinito di riproduzione automatica
Impostazione predefinita di base: Non eseguire
Altre informazioniModalità di riproduzione automatica
Impostazione predefinita di base: Disabilitato
Altre informazioniBlocca la riproduzione automatica per i dispositivi non a volume
Impostazione predefinita di base: Abilitato
Altre informazioni
Browser
Block Password Manager
Impostazione predefinita di base: Sì
Altre informazioniRichiedere SmartScreen per la Versione legacy di Microsoft Edge
Impostazione predefinita di base: Sì
Altre informazioniBlocca siti dannosi
Impostazione predefinita di base: Sì
Altre informazioniBlocca il download di file non verificato
Impostazione predefinita di base: Sì
Altre informazioniImpedisce all'utente di ignorare gli errori relativi ai certificati
Impostazione predefinita di base: Sì
Altre informazioni
Connettività
Configurare l'accesso sicuro ai percorsi UNC
Impostazione predefinita di base: configurare Windows per consentire l'accesso ai percorsi UNC specificati solo dopo aver soddisfatto requisiti di sicurezza aggiuntivi
Altre informazioni-
Elenco percorsi UNC con protezione avanzata
Non configurato per impostazione predefinita. Aggiungere manualmente uno o più percorsi UNC con protezione avanzata.
-
Elenco percorsi UNC con protezione avanzata
Blocca il download dei driver di stampa tramite HTTP
Impostazione predefinita di base: Abilitato
Altre informazioniBlocca il download di Internet per la pubblicazione sul Web e le procedure guidate di ordinazione online
Impostazione predefinita di base: Abilitato
Altre informazioni
Delega delle credenziali
-
Delega host remoto di credenziali non esportabili
Impostazione predefinita di base: Abilitato
Altre informazioni
Interfaccia utente delle credenziali
-
Enumerare gli amministratori
Impostazione predefinita di base: Disabilitato
Altre informazioni
Device Guard
Sicurezza basata sulla virtualizzazione
Impostazione predefinita di base: abilitare VBS con avvio protettoAbilita la sicurezza basata su virtualizzazione
Impostazione predefinita di base: Sì
Altre informazioniAvvia protezione del sistema
Impostazione predefinita di base: AbilitatoAttivare Credential Guard
Impostazione predefinita di base: Abilita con blocco UEFI
Altre informazioni
Installazione del dispositivo
-
Installazione di dispositivi hardware a blocchi in base alle classi di installazione
Impostazione predefinita di base: Sì
Altre informazioni-
Rimuovere i dispositivi hardware corrispondenti
Impostazione predefinita di base: Sì -
Elenco indirizzi bloccati
Non configurato per impostazione predefinita. Aggiungere manualmente uno o più identificatori.
-
Rimuovere i dispositivi hardware corrispondenti
DMA Guard
-
Enumerazione di dispositivi esterni incompatibili con la protezione DMA kernel
Impostazione predefinita di base: Blocca tutto
Servizio registro eventi
Dimensioni massime del file nel registro dell'applicazione in KB
Valore predefinito di base: 32768
Altre informazioniDimensioni massime dei file nel registro di sistema in KB
Valore predefinito di base: 32768
Altre informazioniDimensioni massime dei file nel log di protezione in KB
Valore predefinito di base: 196608
Altre informazioni
Funzionalità
-
Blocca Contenuti in evidenza di Windows
Impostazione predefinita di base: Sì
Altre informazioni
Esplora file
Blocca la prevenzione dell'esecuzione dei dati
Impostazione predefinita di base: Disabilitato
Altre informazioniTerminazione dell'heap del blocco in caso di danneggiamento
Impostazione predefinita di base: Disabilitato
Altre informazioni
Firewall
Per altre informazioni, vedere 2.2.2 FW_PROFILE_TYPE nella documentazione relativa ai protocolli Windows.
Firewall profile domain
Impostazione predefinita di base: Configura
Altre informazioniConnessioni in ingresso bloccate
Impostazione predefinita di base: Sì
Altre informazioniConnessioni in uscita necessarie
Impostazione predefinita di base: Sì
Altre informazioniNotifiche in entrata bloccate
Impostazione predefinita di base: Sì
Altre informazioniFirewall abilitato
Impostazione predefinita di base: Consentito
Altre informazioni
Profilo firewall privato
Impostazione predefinita di base: Configura
Altre informazioniConnessioni in ingresso bloccate
Impostazione predefinita di base: Sì
Altre informazioniConnessioni in uscita necessarie
Impostazione predefinita di base: Sì
Altre informazioniNotifiche in entrata bloccate
Impostazione predefinita di base: Sì
Altre informazioniFirewall abilitato
Impostazione predefinita di base: Consentito
Altre informazioni
Profilo firewall pubblico
Impostazione predefinita di base: Configura
Altre informazioniConnessioni in ingresso bloccate
Impostazione predefinita di base: Sì
Altre informazioniConnessioni in uscita necessarie
Impostazione predefinita di base: Sì
Altre informazioniNotifiche in entrata bloccate
Impostazione predefinita di base: Sì
Altre informazioniFirewall abilitato
Impostazione predefinita di base: Consentito
Altre informazioniRegole di sicurezza della connessione da Criteri di gruppo non unite
Impostazione predefinita di base: Sì
Altre informazioniLe regole dei criteri di Criteri di gruppo non sono unite
Impostazione predefinita di base: Sì
Altre informazioni
Internet Explorer
Visualizza l'elenco completo di CSP di Internet Explorer.
Supporto della crittografia di Internet Explorer
Impostazioni predefinite di base: due elementi: TLS v1.1 e TLS v1.2Internet Explorer impedisce la gestione del filtro schermo intelligente
Impostazione predefinita di base: Abilita
Altre informazioniScript per aree con restrizioni di Internet Explorer Controlli Active X contrassegnati come sicuri per gli script
Impostazione predefinita di base: Disabilita
Altre informazioniDownload di file della zona con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniAvviso di mancata corrispondenza dell'indirizzo del certificato di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniModalità protetta avanzata di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniFallback di Internet Explorer su SSL3
Impostazione predefinita di base: nessun sito
Altre informazioniSoftware Internet Explorer quando la firma non è valida
Impostazione predefinita di base: Disabilita
Altre informazioniControllo della revoca del certificato del server di Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniInternet Explorer controlla le firme dei programmi scaricati
Impostazione predefinita di base: Abilita
Altre informazioniInternet Explorer elabora una gestione MIME coerente
Impostazione predefinita di base: Abilita
Altre informazioniInternet Explorer ignora gli avvisi dello schermo intelligente
Impostazione predefinita di base: Disabilita
Altre informazioniInternet Explorer ignora gli avvisi della schermata intelligente relativi ai file non comuni
Impostazione predefinita di base: Disabilita
Altre informazioniRilevamento degli arresti anomali di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniContenitori di download di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniIgnora errori di tipo Ignora certificato di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniInternet Explorer disabilita i processi in modalità protetta avanzata
Impostazione predefinita di base: Abilita
Altre informazioniControllo delle impostazioni di sicurezza di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniControlli di Internet Explorer Active X in modalità protetta
Impostazione predefinita di base: Disabilitato
Altre informazioniUtenti di Internet Explorer che aggiungono siti
Impostazione predefinita di base: Disabilitato
Altre informazioniUtenti di Internet Explorer che modificano i criteri
Impostazione predefinita di base: Disabilitato
Altre informazioniBloccare i controlli Active X obsoleti di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer include tutti i percorsi di rete
Impostazione predefinita di base: Disabilitato
Altre informazioniAccesso alle origini dati dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniPrompt automatico per il download di file nell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniCopia e incolla dell'area Internet di Internet Explorer tramite script
Impostazione predefinita di base: Disabilita
Altre informazioniTrascinamento di file nell'area Internet di Internet Explorer oppure copia e incolla di file
Impostazione predefinita di base: Disabilita
Altre informazioniSiti con privilegi meno privilegiati dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniCaricamento dell'area Internet di Internet Explorer di file XAML
Impostazione predefinita di base: Disabilita
Altre informazioniComponenti dipendenti di .NET Framework per l'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniL'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniL'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioniEsecuzione script per aree Internet di Internet Explorer dei controlli Web browser
Impostazione predefinita di base: Disabilitato
Altre informazioniAvvio dello script per l'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniScript dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniSchermata smart dell'area Internet di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniAggiornamenti dell'area Internet di Internet Explorer alla barra di stato tramite script
Impostazione predefinita di base: Disabilitato
Altre informazioniSalvataggio permanente dei dati utente dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniL'area Internet di Internet Explorer consente l'esecuzione di VBscript
Impostazione predefinita di base: Disabilita
Altre informazioniLe aree Internet di Internet Explorer non eseguono antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilitato
Altre informazioniDownload dell'area Internet di Internet Explorer Controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
Altre informazioniDownload dell'area Internet Explorer Controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
Altre informazioniFiltro script intersito per aree Internet di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniL'area Internet di Internet Explorer trascina il contenuto da domini diversi attraverso le finestre
Impostazione predefinita di base: Disabilitato
Altre informazioniArea Internet di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
Impostazione predefinita di base: DisabilitatoAltre informazioniModalità protetta dell'area Internet di Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniL'area Internet di Internet Explorer include il percorso locale durante il caricamento dei file sul server
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area Internet di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniArea Internet di Internet Explorer Avviare applicazioni e file in un iframe
Impostazione predefinita di base: Disabilita
Altre informazioniOpzioni di accesso all'area Internet Explorer
Impostazione predefinita di base: Prompt
Altre informazioniArea Internet di Internet Explorer Spostarsi tra finestre e frame in diversi domini
Impostazione predefinita di base: Disabilita
Altre informazioniArea Internet di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
Altre informazioniAvviso di sicurezza dell'area Internet Explorer per i file potenzialmente pericolosi
Impostazione predefinita di base: Prompt
Altre informazioniBlocco popup dell'area Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniL'area Intranet di Internet Explorer non esegue l'antimalware sui controlli di Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area Intranet di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area Intranet di Internet Explorer
Impostazione predefinita di base: Sicurezza elevata
Altre informazioniL'area computer locale di Internet Explorer non esegue l'antimalware sui controlli Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniAutorizzazioni Java dell'area del computer locale di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniSchermata smart dell'area Internet bloccata di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer bloccato area Intranet Autorizzazioni Java
Impostazione predefinita di base: Disabilitare Java
Altre informazioniAutorizzazioni Java dell'area del computer locale bloccata di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniSmart Screen per aree con restrizioni bloccate di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniAutorizzazioni Java per aree con restrizioni bloccate di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniInternet Explorer bloccato aree attendibili Autorizzazioni Java
Impostazione predefinita di base: Disabilitare Java
Altre informazioniInternet Explorer elabora la funzionalità di sicurezza sniffing MIME
Impostazione predefinita di base: Abilitato
Altre informazioniProcessi di Internet Explorer Restrizione di sicurezza del protocollo MK
Impostazione predefinita di base: Abilitato
Altre informazioniBarra di notifica dei processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer impedisce l'installazione dei controlli Active X per utente
Impostazione predefinita di base: Abilitato
Altre informazioniProtezione dei processi di Internet Explorer dall'elevazione delle aree
Impostazione predefinita di base: Abilitato
Altre informazioniPulsante Rimuovi esecuzione di questa ora di Internet Explorer per i controlli Active X obsoleti
Impostazione predefinita di base: Abilitato
Altre informazioniI processi di Internet Explorer limitano l'installazione di Active X
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso alle origini dati delle aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniArea con restrizioni di Internet Explorer Esecuzione script attiva
Impostazione predefinita di base: Disabilita
Altre informazioniPrompt automatico per il download di file nell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniComportamento binario e script dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniCopia e incolla tramite script nelle aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniTrascinamento di opzioni per aree con restrizioni di Internet Explorer oppure copia e incolla di file
Impostazione predefinita di base: Disabilita
Altre informazioniArea con restrizioni di Internet Explorer Siti con privilegi meno privilegiati
Impostazione predefinita di base: Disabilita
Altre informazioniCaricamento di file XAML nell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniMeta-aggiornamento dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniComponenti dipendenti di .NET Framework per area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniL'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli Active X
Impostazione predefinita di base: Abilitato
Altre informazioniL'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli TDC Active X
Impostazione predefinita di base: Abilitato
Altre informazioniEsecuzione script per aree con restrizioni di Internet Explorer dei controlli Web browser
Impostazione predefinita di base: Disabilitato
Altre informazioniProcedure avviate dallo script per aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniScript per aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniSmart Screen dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniAggiornamenti dell'area con restrizioni di Internet Explorer alla barra di stato tramite script
Impostazione predefinita di base: Disabilitato
Altre informazioniPersistenza dei dati utente dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniL'area con restrizioni di Internet Explorer consente l'esecuzione di VBScript
Impostazione predefinita di base: Disabilita
Altre informazioniLe aree con restrizioni di Internet Explorer non eseguono antimalware per i controlli Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniDownload dell'area con restrizioni di Internet Explorer Controlli Active X firmati
Impostazione predefinita di base: Disabilita
Altre informazioniDownload di aree con restrizioni di Internet Explorer controlli Active X non firmati
Impostazione predefinita di base: Disabilita
Altre informazioniFiltro script intersito per aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniArea con restrizioni di Internet Explorer Trascinare contenuto da domini diversi attraverso le finestre
Impostazione predefinita di base: Disabilitato
Altre informazioniArea con restrizioni di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
Impostazione predefinita di base: Disabilitato
Altre informazioniLe aree con restrizioni di Internet Explorer includono il percorso locale durante il caricamento dei file sul server
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area con restrizioni di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniArea con restrizioni di Internet Explorer Avviare applicazioni e file in un iFrame
Impostazione predefinita di base: Disabilita
Altre informazioniOpzioni di accesso alle aree con restrizioni di Internet Explorer
Impostazione predefinita prevista: Anonimo
Altre informazioniArea con restrizioni di Internet Explorer Spostarsi tra finestre e frame in diversi domini
Impostazione predefinita di base: Disabilita
Altre informazioniNell'area con restrizioni di Internet Explorer vengono eseguiti i controlli e i plug-in Active X
Impostazione predefinita di base: Disabilita
Altre informazioniArea con restrizioni di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
Altre informazioniEsecuzione script per aree con restrizioni di Internet Explorer di applet Java
Impostazione predefinita di base: Disabilita
Altre informazioniAvviso di sicurezza relativo all'area con restrizioni di Internet Explorer per i file potenzialmente pericolosi
Impostazione predefinita di base: Disabilita
Altre informazioniModalità protetta dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniBlocco popup area con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniProcessi di Internet Explorer Limitazione del download di file
Impostazione predefinita di base: Abilitato
Altre informazioniProcedure di Internet Explorer Restrizioni di sicurezza della finestra degli script
Impostazione predefinita di base: Abilitato
Altre informazioniNelle aree di sicurezza di Internet Explorer vengono utilizzate solo le impostazioni del computer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer usa il servizio di installazione Active X
Impostazione predefinita di base: Abilitato
Altre informazioniLe aree attendibili di Internet Explorer non eseguono l'antimalware sui controlli Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area attendibile di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area attendibile di Internet Explorer
Impostazione predefinita di base: Sicurezza elevata
Altre informazioniCompletamento automatico di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioni
Criteri locali Opzioni di sicurezza
Blocca accesso remoto con password vuota
Impostazione predefinita di base: Sì
Altre informazioniMinuti di inattività della schermata di blocco fino all'attivazione dello screen saver
Valore predefinito di base: 15
Altre informazioniComportamento di rimozione della smart card
Impostazione predefinita di base: Blocca workstation
Altre informazioniRichiedere al client di firmare sempre digitalmente le comunicazioni
Impostazione predefinita di base: Sì
Altre informazioniImpedire ai client di inviare password non crittografate a server SMB di terze parti
Impostazione predefinita di base: Sì
Altre informazioniRichiedi sempre la firma digitale delle comunicazioni del server
Impostazione predefinita di base: Sì
Altre informazioniImpedire l'enumerazione anonima degli account SAM
Impostazione predefinita di base: Sì
Altre informazioniBlocca l'enumerazione anonima di account e condivisioni SAM
Impostazione predefinita di base: Sì
Altre informazioniLimitare l'accesso anonimo a named pipe e condivisioni
Impostazione predefinita di base: Sì
Altre informazioniConsenti chiamate remote al gestore degli account di sicurezza
Valore predefinito di base: O:BAG:BAD:(A;; RC;;; BA)
Altre informazioniImpedisci l'archiviazione del valore hash di LAN Manager alla successiva modifica della password
Impostazione predefinita di base: Sì
Altre informazioniLivello di autenticazione
Impostazione predefinita di base: Invia solo risposta NTLMv2. Rifiuta LM e NTLM
Altre informazioniSicurezza sessione minima per client basati su NTLM SSP
Impostazione predefinita di base: richiedere NTLM V2 e crittografia a 128 bit
Altre informazioniSicurezza sessione minima per server basati su NTLM SSP
Impostazione predefinita di base: richiedere NTLM V2 e crittografia a 128 bit
Altre informazioniComportamento della richiesta di elevazione dei privilegi dell'amministratore
Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
Altre informazioniComportamento standard della richiesta di elevazione dei privilegi utente
Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
Altre informazioniRileva installazione applicazioni e richiedi elevazione
Impostazione predefinita di base: Sì
Altre informazioniConsenti l'accesso dell'interfaccia utente solo alle applicazioni per le posizioni sicure
Impostazione predefinita di base: Sì
Altre informazioniRichiedere la modalità di approvazione dell'amministratore per gli amministratori
Impostazione predefinita di base: Sì
Altre informazioniUsare la modalità Approvazione amministratore
Impostazione predefinita di base: Sì
Altre informazioniVirtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
Impostazione predefinita di base: Sì
Altre informazioni
Microsoft Defender
Attiva la protezione in tempo reale
Impostazione predefinita di base: Sì
Altre informazioniScript di scansione utilizzati nei browser Microsoft
Impostazione predefinita di base: Sì
Altre informazioniQuantità di tempo aggiuntiva (0-50 secondi) per estendere il timeout della protezione cloud
Valore predefinito di base: 50
Altre informazioniAnalizzare tutti i file e gli allegati scaricati
Impostazione predefinita di base: Sì
Altre informazioniTipo di analisi
Impostazione predefinita di base: Analisi rapida
Altre informazioniGiorno della scansione della pianificazione di Defender
Impostazione predefinita di base: tutti i giorniOra di inizio analisi pianificata
Impostazione predefinita di base: non configurataConsenso per l'invio di campioni di Defender
Impostazione predefinita di base: inviare automaticamente campioni sicuri
Altre informazioniLivello di protezione fornita dal cloud
Valore predefinito di base: Alto
Altre informazioniAnalizza le unità rimovibili durante l'analisi completa
Impostazione predefinita di base: Sì
Altre informazioniAzione di app potenzialmente indesiderata di Defender
Impostazione predefinita di base: Blocco
Altre informazioniAttivare la protezione fornita dal cloud
Impostazione predefinita di base: Sì
Altre informazioni
Esclusioni di Antivirus Microsoft Defender
Avviso
La definizione delle esclusioni riduce la protezione offerta da Antivirus Microsoft Defender. Valutare sempre i rischi associati all'implementazione delle esclusioni. Escludere solo i file che si ritiene non essere dannosi.
Per altre informazioni, vedere Panoramica delle esclusioni nella documentazione di Microsoft Defender.
Processi di Defender da escludere
Impostazioni predefinite di base: non configurate per impostazione predefinita. Aggiungere manualmente una o più voci.Estensioni di file da escludere dalle analisi e protezione in tempo reale
Impostazioni predefinite di base: non configurate per impostazione predefinita. Aggiungere manualmente una o più voci.Defender Files e cartelle da escludere
Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente una o più voci.
Microsoft Edge
Controlla le estensioni che non è possibile installare
Impostazione predefinita di base: Abilitato-
ID di estensione che l'utente non può installare (o * per tutti)
Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più ID
-
ID di estensione che l'utente non può installare (o * per tutti)
Consenti host di messaggistica nativi a livello di utente (installati senza autorizzazioni di amministratore)
Impostazione predefinita di base: DisabilitatoVersione SSL minima abilitata
Impostazione predefinita di base: Abilitato-
Versione SSL minima abilitata
Impostazione predefinita di base: TLS 1.2
-
Versione SSL minima abilitata
Consenti agli utenti di continuare dalla pagina di avviso SSL
Impostazione predefinita di base: DisabilitatoConfigura Microsoft Defender SmartScreen
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: AbilitatoImpedisce di ignorare gli avvisi di Microsoft Defender SmartScreen sui download
Impostazione predefinita di base: AbilitatoConfigura Microsoft Defender SmartScreen per bloccare le applicazioni potenzialmente indesiderate
Impostazione predefinita di base: AbilitatoImpostazione predefinita di Adobe Flash
Impostazione predefinita di base: Abilitato-
Impostazione predefinita di Adobe Flash
Impostazione predefinita di base: bloccare il plug-in di Adobe Flash
-
Impostazione predefinita di Adobe Flash
Abilitare il salvataggio delle password nella gestione password
Impostazione predefinita di base: DisabilitatoAbilitare l'isolamento del sito per ogni sito
Impostazione predefinita di base: AbilitatoMetodi di autenticazione supportati
Impostazione predefinita di base: Abilitato-
Metodi di autenticazione supportati
Predefinite di base: due elementi: NTLM e Negotiate
-
Metodi di autenticazione supportati
Guida alla sicurezza di MS
Configurazione di avvio del driver client SMB v1
Impostazione predefinita di base: Disabilita driver
Altre informazioniApplicare le restrizioni di controllo dell'account utente agli account locali all'accesso alla rete
Impostazione predefinita di base: Abilitato
Altre informazioniGestione strutturata delle eccezioni, protezione da sovrascrittura
Impostazione predefinita di base: Abilitato
Altre informazioniServer SMB v1
Impostazione predefinita di base: Disabilitato
Altre informazioniAutenticazione del digest
Impostazione predefinita di base: Disabilitato
Altre informazioni
MSS Legacy
Livello di protezione del routing di origine IPv6 di rete
Impostazione predefinita di base: Massima protezione
Altre informazioniLivello di protezione del routing di origine IP di rete
Impostazione predefinita di base: Massima protezione
Altre informazioniRete ignora le richieste di rilascio del nome NetBIOS tranne che dai server WINS
Impostazione predefinita di base: Abilitato
Altre informazioniI reindirizzamenti ICMP di rete sostituiscono le route generate da OSPF
Impostazione predefinita di base: Disabilitato
Altre informazioni
Assistenza remota
-
Assistenza remota richiesta
Impostazione predefinita di base: Disabilita assistenza remota
Altre informazioni
Servizi Desktop remoto
Livello di crittografia della connessione client di Servizi Desktop remoto
Valore predefinito di base: Alto
Altre informazioniReindirizzamento unità blocco
Impostazione predefinita di base: AbilitatoBlocca il salvataggio delle password
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedi password al momento della connessione
Impostazione predefinita di base: Abilitato
Altre informazioniComunicazione RPC sicura
Impostazione predefinita di base: Abilitato
Altre informazioni
Gestione remota
Blocca autenticazione digest client
Impostazione predefinita di base: Abilitato
Altre informazioniArchiviazione di blocco Esegui come credenziali
Impostazione predefinita di base: Abilitato
Altre informazioniAutenticazione di base del client
Impostazione predefinita di base: Disabilitato
Altre informazioniAutenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniTraffico client non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniTraffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioni
Chiamata di procedura remota
-
Opzioni del client non autenticato RPC
Impostazione predefinita di base: Autenticato
Altre informazioni
Ricerca
-
Disabilitare l'indicizzazione degli elementi crittografati
Impostazione predefinita di base: Sì
Altre informazioni
Schermo intelligente
Abilita Windows SmartScreen
Impostazione predefinita di base: Sì
Altre informazioniImpedire agli utenti di ignorare gli avvisi di SmartScreen
Impostazione predefinita di base: Sì
Altre informazioni
Sistema
-
Avvio del sistema: inizializzazione del driver
Valore predefinito previsto: Buono sconosciuto e Cattivo critico
Altre informazioni
Gestione connessioni connessioni Windows
-
Blocca la connessione a reti non di dominio
Impostazione predefinita di base: Abilitato
Altre informazioni
Area Windows Ink
-
Area input penna
Impostazione predefinita di base: Abilitato
Altre informazioni
Windows PowerShell
-
Registrazione blocco di script di PowerShell
Impostazione predefinita di base: Abilitato
Altre informazioni
Sicurezza di Windows
-
Abilitare la protezione antimanomissione per impedire la disabilitazione di Microsoft Defender
Impostazione predefinita di base: Abilita
Altre informazioni