Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è un riferimento per le impostazioni disponibili negli elementi di base per la sicurezza di Windows Mobile Gestione dispositivi (MDM) per Microsoft Intune.
Informazioni su questo articolo di riferimento
Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.
I dettagli visualizzati in questo articolo si basano sulla versione di base selezionata all'inizio dell'articolo. Per ogni versione, questo articolo mostra:
- Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
- Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.
Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:
- Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
- Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.
Per altre informazioni sull'uso delle baseline di sicurezza, vedere:
- Usare le baseline di sicurezza
- Modificare la versione di base per un profilo
- Gestire le baseline di sicurezza
Linea di base per la sicurezza per Windows, versione 25H2
Le impostazioni in questa linea di base sono prese dalla linea di base della sicurezza di Windows 11 versione 25H2, come si trova in Security Compliance Toolkit e nelle linee di base del Centro download Microsoft e includono solo le impostazioni che si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.
Nota
L'impostazione Disabilita l'avvio di Internet Explorer 11 tramite automazione COM è stata aggiunta alla linea di base della versione 25H2 nell'aggiornamento del servizio di giugno 2026, dopo la prima versione di base. I profili creati prima di questo aggiornamento non applicano automaticamente la nuova impostazione:
- Per un profilo distribuito prima di questo aggiornamento, modificarlo e salvarlo. L'impostazione viene visualizzata con il valore predefinito di base e Intune distribuisce la modifica ai gruppi assegnati al successivo check-in del dispositivo. Se non si modifica e non si salva il profilo, l'impostazione non avrà effetto.
- I profili creati con la versione di base 25H2 o aggiornati alla versione 25H2 includono l'impostazione per impostazione predefinita.
Modelli amministrativi
> Personalizzazione del Pannello di controllo
Impedisci l'abilitazione della fotocamera della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'abilitazione della presentazione della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioni
Guida alla sicurezza di MS
Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
Impostazione predefinita di base: Abilitato
Altre informazioniConfigurare il driver client SMB v1
Impostazione predefinita di base: Abilitato
Altre informazioni-
Configurare il driver MrxSmb10
Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
-
Configurare il driver MrxSmb10
Configurare il server SMB v1
Impostazione predefinita di base: Disabilitato
Altre informazioniAbilitare SEHOP (Structured Exception Handling Overwrite Protection)
Impostazione predefinita di base: Abilitato
Altre informazioni
MSS (legacy)
MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting IPv6 (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting IPv6 (dispositivo)
MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting (dispositivo)
MSS: (EnableICMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
Impostazione predefinita di base: Disabilitato
Altre informazioniMSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
Impostazione predefinita di base: Abilitato
Altre informazioni
Client DNS di rete >
-
Disattiva la risoluzione dei nomi multicast
Impostazione predefinita di base: Abilitato
Altre informazioni
Connessione > di rete
-
Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
Impostazione predefinita di base: Abilitato
Altre informazioni
Rete, > provider di rete
-
Percorsi UNC con protezione avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniPercorsi UNC con protezione avanzata: (dispositivo)
Impostazioni predefinite di base:Name Valore \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rete, > Windows Gestione connessioni
-
Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
Impostazione predefinita di base: Abilitato
Altre informazioni
Stampanti
Configurare Redirection Guard
Impostazione predefinita di base: AbilitatoAltre informazioni-
Opzioni di protezione del reindirizzamento (dispositivo)
Impostazione predefinita di base: Protezione reindirizzamento abilitata
-
Opzioni di protezione del reindirizzamento (dispositivo)
Configurare le impostazioni di connessione RPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
Impostazione predefinita linea di base: predefinita -
Protocollo da usare per le connessioni RPC in uscita: (Dispositivo)
Impostazione predefinita di base: RPC su TCP
-
Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
Configurare le impostazioni del listener RPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita di base: RPC su TCP -
Protocollo di autenticazione da usare per le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita linea di base: Negoziato
-
Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
Configurare RPC su porta TCP
Impostazione predefinita di base: Abilitato
Altre informazioni-
RPC su porta TCP (dispositivo)
Valore predefinito di base: 0
-
RPC su porta TCP (dispositivo)
Limita l'installazione del driver di stampa agli amministratori
Impostazione predefinita di base: Abilitato
Altre informazioniGestire l'elaborazione di file specifici della coda
Impostazione predefinita di base: Abilitato
Altre informazioni-
Gestire l'elaborazione dei file di Queue-Specific: (dispositivo)
Impostazione predefinita di base: limita i file specifici della coda ai profili colore
-
Gestire l'elaborazione dei file di Queue-Specific: (dispositivo)
Menu Start e notifiche sulla barra > delle applicazioni
-
Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
Impostazione predefinita di base: Abilitato
Altre informazioni
Controllo del sistema > Creazione di processi
-
Includi la riga di comando negli eventi di creazione di processi
Impostazione predefinita di base: Abilitato
Altre informazioni
Delega delle credenziali di sistema >
Crittografia Oracle Remediation
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di protezione: (dispositivo)
Impostazione predefinita di base: Forza l'aggiornamento dei client
-
Livello di protezione: (dispositivo)
L'host remoto consente la delega di credenziali non esportabili
Impostazione predefinita di base: Abilitato
Altre informazioni
Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi
-
Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Si applicano anche ai dispositivi corrispondenti già installati
Valore predefinito di base: True -
Classi impedite
Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Si applicano anche ai dispositivi corrispondenti già installati
Antimalware per l'avvio anticipato del sistema >
-
Criteri di inizializzazione del driver Boot-Start
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scegliere i driver di avvio che possono essere inizializzati:
Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica
-
Scegliere i driver di avvio che possono essere inizializzati:
Criteri di gruppo di sistema >
-
Configurare l'elaborazione dei criteri del Registro di sistema
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Impostazione predefinita prevista: False -
Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
Valore predefinito di base: True
-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet
Disattiva il download dei driver di stampa tramite HTTP
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
Impostazione predefinita di base: Abilitato
Altre informazioni
Autorità di sicurezza locale del sistema >
-
Consente il caricamento di provider di servizi condivisi e access point personalizzati in LSASS
Impostazione predefinita di base: Disabilitato
Altre informazioni
Risparmio > energia del sistema > Impostazioni di sospensione
Consente gli stati di standby (S1-S3) quando si dorme (a batteria)
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti stati di standby (S1-S3) quando si dorme (collegato alla rete elettrica)
Impostazione predefinita di base: Disabilitato
Altre informazioniRichiedere password quando un computer si riattiva (a batteria)
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere password quando un computer si riattiva (collegato alla rete elettrica)
Impostazione predefinita di base: Abilitato
Altre informazioni
Assistenza remota del sistema >
-
Configurare l'assistenza remota su richiesta
Impostazione predefinita di base: Disabilitato
Altre informazioni
Chiamata di procedura remota del sistema >
-
Limitare i client RPC non autenticati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Restrizione del client non autenticato di runtime RPC da applicare:
Impostazione predefinita di base: Autenticato
-
Restrizione del client non autenticato di runtime RPC da applicare:
Runtime dell'app Componenti > di Windows
-
Consenti agli account Microsoft di essere facoltativi
Impostazione predefinita di base: Abilitato
Altre informazioni
Criteri di AutoPlay dei componenti > di Windows
Non consentire la riproduzione automatica per i dispositivi non volume
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il comportamento predefinito per l'esecuzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Comportamento predefinito dell'esecuzione automatica
Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
-
Comportamento predefinito dell'esecuzione automatica
Disattivare la riproduzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attivare la riproduzione automatica:
Impostazione predefinita di base: tutte le unità
-
Attivare la riproduzione automatica:
Componenti > di Windows Crittografia > unità BitLocker Unità dati fisse
-
Nega accesso in scrittura alle unità fisse non protette da BitLocker
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Crittografia > unità BitLocker Unità dati rimovibili
-
Nega accesso in scrittura alle unità rimovibili non protette da BitLocker
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
Impostazione predefinita prevista: False
-
Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
Interfaccia utente delle credenziali dei componenti > di Windows
-
Enumerazione degli account amministratore al momento dell'elevazione
Impostazione predefinita di base: Disabilitato
Altre informazioni
Applicazione del servizio registro eventi dei componenti > di > Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Registro eventi dei componenti > di Windows Sicurezza del servizio >
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 196608
-
Dimensioni massime del log (KB)
Sistema di servizio > registro eventi dei componenti > di Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Esplora file componenti > di Windows
Configura Windows Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Impostazione predefinita di base: Avvisa e impedisci bypass
-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Disattivare Protezione esecuzione programmi per Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniDisattiva la terminazione dell'heap in caso di danneggiamento
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Internet Explorer
Disabilita l'avvio di Internet Explorer 11 tramite automazione COM
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci la gestione del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Selezionare la modalità filtro SmartScreen
Impostazione predefinita linea di base: Sì
-
Selezionare la modalità filtro SmartScreen
Impedisci l'installazione per utente dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentire agli utenti di modificare i criteri
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: utilizza solo le impostazioni del computer
Impostazione predefinita di base: Abilitato
Altre informazioniSpecifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il rilevamento degli arresti anomali
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare la funzionalità di verifica delle impostazioni di sicurezza
Impostazione predefinita di base: Disabilitato
Altre informazioniAttivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Internet Pannello di controllo
-
Impedisce di ignorare gli errori relativi ai certificati
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet
Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
Impostazione predefinita di base: Disabilitato
Altre informazioniVerificare la revoca del certificato del server
Impostazione predefinita di base: Abilitato
Altre informazioniVerificare la presenza di firme nei programmi scaricati
Impostazione predefinita di base: Abilitato
Altre informazioniNon consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il supporto per la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioni-
Combinazioni di protocollo sicuro
Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
-
Combinazioni di protocollo sicuro
Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
Impostazione predefinita di base: Abilitato
Altre informazioniAttivare la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >
Siti Intranet: includi tutti i percorsi di rete
Impostazione predefinita di base: Disabilitato
Altre informazioniAttiva avviso di mancata corrispondenza dell'indirizzo del certificato
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: Richiedi nome utente e password
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Prompt
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilita
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilita
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilita
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilita
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata
-
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti esecuzione script attiva
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti esecuzione script attiva
Impostazione predefinita di base: Disabilita
-
Consenti esecuzione script attiva
Consenti comportamenti binari e di script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti comportamenti binari e di script
Impostazione predefinita di base: Disabilita
-
Consenti comportamenti binari e di script
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il download di file
Impostazione predefinita di base: Disabilita
-
Consente il download di file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti META REFRESH
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti META REFRESH
Impostazione predefinita di base: Disabilita
-
Consenti META REFRESH
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: accesso anonimo
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Disabilita
-
Eseguire controlli ActiveX e plug-in
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Disabilita
-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Scripting delle applet Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scripting delle applet Java
Impostazione predefinita di base: Disabilita
-
Scripting delle applet Java
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Disabilita
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilitato
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilitato
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilitato
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilitato
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >
-
Consenti fallback a SSL 3.0 (Internet Explorer)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti fallback insicuro per:
Impostazione predefinita di base: nessun sito
-
Consenti fallback insicuro per:
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi
Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Antivirus Microsoft Defender
-
Disattivare la correzione di routine
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Microsoft Defender Antivirus > MAPS
-
Configura la funzione "Blocco al primo rilevamento"
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >
-
Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto
-
Non consentire il salvataggio delle password
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto
-
Non consentire reindirizzamento unità
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto
Richiedi sempre la password al momento della connessione
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere comunicazioni RPC sicure
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il livello di crittografia della connessione client
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di crittografia
Impostazione predefinita di base: alto livello
-
Livello di crittografia
Feed RSS dei componenti > di Windows
-
Impedisci il download di enclosure
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Opzioni di accesso a Windows
Configura la trasmissione della password dell'utente nel contenuto delle notifiche MPR inviate da winlogon
Impostazione predefinita di base: Disabilitato
Altre informazioniAccesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di > Windows Windows PowerShell
-
Attivare la registrazione di PowerShell Script Block
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eventi di avvio/arresto chiamata blocco script log:
Impostazione predefinita prevista: False
-
Eventi di avvio/arresto chiamata blocco script log:
Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniNon consentire l'autenticazione del digest
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniImpedire a WinRM di archiviare le credenziali RunAs
Impostazione predefinita di base: Abilitato
Altre informazioni
Controllo
Controllo accesso account Convalida credenziali
Impostazione predefinita di base: Success+ Failure
Altre informazioniAccesso account, Disconnessione, Controlla Blocco account
Impostazione predefinita di base: Errore
Altre informazioniAccesso account Disconnessione controlla appartenenza a gruppo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniAccesso account Disconnessione controllo Accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Modifica criteri di autenticazione
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla le modifiche ai criteri di controllo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso condivisione file
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Altri eventi di fine accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Gestione gruppi di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Estensione sistema di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso speciale
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo della Gestione account utente
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo dettagliato dell'attività Plug and Play
Impostazione predefinita di base: Operazione riuscita
Altre informazioniMonitoraggio dettagliato Creazione del processo di audit
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo dell'accesso agli oggetti condivisione file dettagliata
Impostazione predefinita di base: Errore
Altre informazioniControllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Accesso agli oggetti Archivi rimovibili
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Modifica criteri Altri eventi di modifica dei criteri
Impostazione predefinita di base: Errore
Altre informazioniUso dei privilegi Controlla Uso dei privilegi sensibili
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo di sistema Altri eventi di sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo del sistema Modifica dello stato di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo del sistema Integrità del sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioni
Browser
Consenti strumento per la gestione delle password
Impostazione predefinita di base: Blocco
Altre informazioniConsenti Smart Screen
Impostazione predefinita linea di base: Consenti
Altre informazioniImpedisci di ignorare gli errori del certificato
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'override del prompt Smart Screen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'override della richiesta Smart Screen per i Files
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione dati
-
Consenti accesso diretto alla memoria
Impostazione predefinita di base: Blocco
Altre informazioni
Defender
Consenti analisi dell'archivio
Impostazione predefinita di base: consentito. Analizza i file di archivio.
Altre informazioniConsente il monitoraggio del comportamento
Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
Altre informazioniConsenti protezione cloud
Impostazione predefinita di base: consentito. Attiva Protezione cloud.
Altre informazioniConsenti la scansione completa delle unità rimovibili
Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
Altre informazioniConsenti protezione all'accesso
Impostazione predefinita di base: consentito.
Altre informazioniConsenti il monitoraggio in tempo reale
Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
Altre informazioniConsente la scansione di tutti i file e gli allegati scaricati
Impostazione predefinita di base: consentito.
Altre informazioniConsenti analisi degli script
Impostazione predefinita di base: consentito.
Altre informazioni-
Blocca l'esecuzione di script potenzialmente offuscati
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca le chiamate API Win32 dalle macro di Office
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire all'applicazione di comunicazione di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca le creazioni di processi originate dai comandi PSExec e WMI Impostazione predefinita di base: Controllo
Altre informazioni -
Impedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
Impostazione predefinita di base: Blocco
Altre informazioni
-
Blocca l'esecuzione di script potenzialmente offuscati
Livello blocco cloud
Valore predefinito di base: Alto
Altre informazioniTimeout esteso per il cloud
Impostazione predefinita di base: configurata
Valore: 50
Altre informazioniDisabilitare l'unione degli amministratori locali
Impostazione predefinita di base: Disabilita unione Amministrazione locale
Altre informazioniAbilita Converti Avvisa in blocco
Impostazione predefinita di base: i verdetti di avviso vengono convertiti in blocco
Altre informazioniAbilita il calcolo dell'hash dei file
Impostazione predefinita di base: Abilita
Altre informazioniAbilitare protezione rete
Impostazione predefinita di base: abilitata (modalità blocco)
Altre informazioniNascondere le esclusioni agli amministratori locali
Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
Altre informazioniConfigurazione guidata: Abilita aggiornamento RTP e Sig
Impostazione predefinita di base: se si abilita questa impostazione, gli aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza vengono abilitati durante la Configurazione guidata.
Altre informazioniCorrezione passiva
Impostazione predefinita di base: configurata
Valore: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: correzione automatica del senso di correzione passiva
Altre informazioniProtezione PUA
Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
Altre informazioniAnalisi rapida includere esclusioni
Impostazione predefinita di base: se si imposta questa impostazione su 1, tutti i file e le directory esclusi dalla protezione in tempo reale usando le esclusioni contestuali vengono analizzati durante un'analisi rapida.
Altre informazioniDirezione di scansione in tempo reale
Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
Altre informazioniConsenso per l'invio di campioni
Impostazione predefinita di base: Invia automaticamente tutti i campioni.
Altre informazioni
Device Guard
Configura l'avvio di Protezione del sistema
Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
Altre informazioniCredential Guard
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
Altre informazioniAbilita la sicurezza basata sulla virtualizzazione
Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
Altre informazioniIsolamento identità computer
Impostazione predefinita di base: (disabilitato) La password del computer è associata solo a LSASS e archiviata in $MACHINE. Chiave del Registro di sistema ACC.
Altre informazioniRichiedono funzionalità di sicurezza della piattaforma
Impostazione predefinita di base: attiva VBS con avvio protetto.
Altre informazioni
Blocco dispositivo
-
Password del dispositivo abilitata
Impostazione predefinita di base: Abilitato
Altre informazioni-
Cronologia password dispositivo
Impostazione predefinita di base: configurata
Valore: 24
Altre informazioni -
Lunghezza minima password dispositivo
Impostazione predefinita di base: configurata
Valore: 14
Altre informazioni
-
Cronologia password dispositivo
Dma Guard
-
Criteri di enumerazione dei dispositivi
Impostazione predefinita di base: Blocca tutto (più restrittivo)
Altre informazioni
Funzionalità
-
Consenti Contenuti in evidenza di Windows (utente)
Impostazione predefinita linea di base: Consenti
Altre informazioni-
Consenti le funzionalità per gli utenti consumer di Windows
Impostazione predefinita di base: Blocco
Altre informazioni -
Consente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
Impostazione predefinita di base: Blocco
Altre informazioni
-
Consenti le funzionalità per gli utenti consumer di Windows
Firewall
Abilitare Domain Network Firewall
Valore predefinito di base: True
Altre informazioni-
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni -
Dimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioni -
Azione in entrata predefinita per il profilo di dominio
Impostazione predefinita di base: Blocco
Altre informazioni
-
Abilita le connessioni di log con esito positivo
Abilitare il firewall di rete privata
Valore predefinito di base: True
Altre informazioni-
Dimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioni -
Azione in entrata predefinita per il profilo privato
Impostazione predefinita di base: Blocco
Altre informazioni -
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni
-
Dimensione massima file log
Abilita firewall di rete pubblica
Valore predefinito di base: True
Altre informazioni-
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Dimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni -
Azione in entrata predefinita per il profilo pubblico
Impostazione predefinita di base: Blocco
Altre informazioni -
Consenti unione criteri locali
Impostazione predefinita prevista: False
Altre informazioni -
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Consenti unione criteri IPsec locali
Impostazione predefinita prevista: False
Altre informazioni
-
Abilita i pacchetti log ignorati
Kerberos
Configurazione dell'algoritmo hash di inizializzazione PK
Impostazione predefinita di base: Abilitato
Altre informazioniAlgoritmo hash di inizializzazione PK SHA256
Impostazione predefinita di base: supportata
Altre informazioniAlgoritmo hash di inizializzazione PK SHA384
Impostazione predefinita di base: supportata
Altre informazioniAlgoritmo hash di inizializzazione PK SHA512
Impostazione predefinita di base: supportata
Altre informazioniAlgoritmo hash di inizializzazione PK SHA1 Algoritmo hash di inizializzazione PK SHA1
Impostazione predefinita di base: non supportata
Altre informazioni
Lanman Server
Il client di controllo non supporta la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioniIl client di controllo non supporta la firma
Impostazione predefinita di base: Abilitato
Altre informazioniControlla Accesso guest non sicuro
Impostazione predefinita di base: Abilitato
Altre informazioniRitardo del limitatore di velocità di autenticazione in ms
Impostazione predefinita di base: configurata
Valore: 2000
Altre informazioniAbilita il limitatore di frequenza di autenticazione
Impostazione predefinita di base: Abilitato
Altre informazioniAbilitare i mailslot
Impostazione predefinita di base: Disabilitato
Altre informazioniMax SMB2 Dialetto
Valore predefinito di base: SMB 3.1.1
Altre informazioniDialetto Min SMB2
Impostazione predefinita di base: SMB 3.0.0
Altre informazioni
Lanman Workstation
Controlla Accesso guest non sicuro
Impostazione predefinita di base: Abilitato
Altre informazioniIl server di audit non supporta la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioniIl server di controllo non supporta la firma
Impostazione predefinita di base: Abilitato
Altre informazioniAbilitare gli accessi guest non sicuri
Impostazione predefinita di base: Disabilitato
Altre informazioniAbilitare i mailslot
Impostazione predefinita di base: Disabilitato
Altre informazioniDialetto massimo SMB 2
Valore predefinito di base: SMB 3.1.1
Altre informazioniDialetto minimo SMB 2
Impostazione predefinita di base: SMB 3.0.0
Altre informazioniRichiedere la crittografia
Impostazione predefinita di base: Disabilitato
Altre informazioni
GIRI
-
Backup Directory
Impostazione predefinita di base: Backup della password solo su Microsoft Entra ID
Altre informazioni
Criteri locali Opzioni di sicurezza
Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
Impostazione predefinita di base: Abilitato
Altre informazioniLimite di inattività del computer con accesso interattivo
Impostazione predefinita di base: configurata
Valore: 900
Altre informazioniComportamento di rimozione della smart card di accesso interattivo
Impostazione predefinita di base: Blocca workstation
Altre informazioniClient di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniIl client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
Impostazione predefinita di base: Disabilita
Altre informazioniServer di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima degli account SAM
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
Impostazione predefinita di base: Abilita
Altre informazioniAccesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
Impostazione predefinita di base: configurata
Valore: O:BAG:BAD:(A;; RC;;; BA)
Altre informazioniSicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
Impostazione predefinita di base: Abilita
Altre informazioniSicurezza di rete Livello di autenticazione di LAN Manager
Impostazione predefinita di base: inviare solo risposte NTLMv2. Rifiuta LM e NTLM
Altre informazioniSicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniSicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniComportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
Altre informazioniControllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
Altre informazioniControllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
Altre informazioniControllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
Impostazione predefinita di base: Abilitato
Altre informazioniControllo dell'account utente Usare la modalità Approvazione amministratore
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
Impostazione predefinita di base: Abilitato
Altre informazioni
Autorità di protezione locale
-
Configurare il processo protetto LSA
Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
Scopri di più
Microsoft App Store
Consenti Game DVR
Impostazione predefinita di base: Blocco
Altre informazioniMSI Consente il controllo utente sull'installazione
Impostazione predefinita di base: Disabilitato
Altre informazioniMSI Installa sempre con privilegi elevati
Impostazione predefinita di base: Disabilitato
Altre informazioni
Microsoft Edge
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Privacy
-
Consenti l'attivazione delle app con la voce sopra il blocco
Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
Altre informazioni
Ricerca
-
Consente l'indicizzazione di archivi o elementi crittografati
Impostazione predefinita di base: Blocco
Altre informazioni
Schermo intelligente
Abilita Smart Screen in Shell
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci override per i Files nella shell
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione avanzata dal phishing
Notifica come dannoso
Impostazione predefinita di base: AbilitatoNotifica riutilizzo password
Impostazione predefinita di base: AbilitatoNotifica app come non sicura
Impostazione predefinita di base: AbilitatoServizio abilitato
Impostazione predefinita di base: Abilitato
Sudo
-
Abilita sudo
Impostazione predefinita di base: Sudo è disabilitato.
Altre informazioni
Servizi di sistema
Configura la modalità di avvio del servizio di gestione degli accessori Xbox
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di gestione autenticazione Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di salvataggio giochi Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di rete Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioni
Utilità di pianificazione
-
Abilita l'attività di salvataggio del gioco Xbox
Impostazione predefinita di base: Disabilitato
Altre informazioni
Diritti utente
Accesso dalla rete
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Utenti Desktop remoto (*S-1-5-32-555)
Altre informazioniConsenti accesso locale
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Utenti (*S-1-5-32-545)
Altre informazioniBackup di Files And Directory
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniCreazione di oggetti globali
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizio (*S-1-5-6)
Altre informazioniCreare file di paging
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniDebug di programmi
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniNega accesso dalla rete
Impostazione predefinita di base: configurata
Valore: NT AUTHORITY\Account locale (*S-1-5-113)
Altre informazioniNega accesso a Servizi Desktop remoto
Impostazione predefinita di base: configurata
Valore: NT AUTHORITY\Account locale (*S-1-5-113)
Altre informazioniRappresenta cliente
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Servizio (*S-1-5-6), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizi con restrizioni di Windows (*S-1-5-99-216390572-1995538116-38579115-2404958512-2623887229)
Altre informazioniCarica, scarica i driver di dispositivo
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniGestione del log di audit e protezione
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniGestire il volume
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniModifica dell'ambiente firmware
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniCreazione di profilo di un singolo processo
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniArresto remoto
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniRipristina Files E Directory
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioniAssumi la proprietà
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544)
Altre informazioni
Tecnologia basata sulla virtualizzazione
-
Integrità del codice applicata dall'hypervisor
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
Altre informazioni
Impostazioni Wi-Fi
Consenti la connessione automatica agli hotspot Wi Fi Sense
Impostazione predefinita di base: Blocco
Altre informazioniConsenti condivisione Internet
Impostazione predefinita di base: Blocco
Altre informazioni
Windows Hello for Business
-
I tratti del viso utilizzano l'anti-spoofing avanzato
Valore predefinito di base: true
Altre informazioni
Area Windows Ink
-
Consenti Area Windows Ink
Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
Altre informazioni
Linea di base per la sicurezza per Windows, versione 24H2
Le impostazioni in questa linea di base sono prese dalla linea di base della sicurezza di Windows 11 versione 24H2, come si trova in Security Compliance Toolkit e nelle baseline del Centro download Microsoft, e includono solo le impostazioni che si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.
Modelli amministrativi
> Personalizzazione del Pannello di controllo
Impedisci l'abilitazione della fotocamera della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'abilitazione della presentazione della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioni
Guida alla sicurezza di MS
Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
Impostazione predefinita di base: Abilitato
Altre informazioniConfigurare il driver client SMB v1
Impostazione predefinita di base: Abilitato
Altre informazioni-
Configurare il driver MrxSmb10
Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
-
Configurare il driver MrxSmb10
Configurare il server SMB v1
Impostazione predefinita di base: Disabilitato
Altre informazioniAbilitare SEHOP (Structured Exception Handling Overwrite Protection)
Impostazione predefinita di base: Abilitato
Altre informazioniAutenticazione WDigest (la disabilitazione può richiedere KB2871997)
Impostazione predefinita di base: Disabilitato
Altre informazioni
MSS (legacy)
MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting IPv6 (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting IPv6 (dispositivo)
MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting (dispositivo)
MSS: (EnableICMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
Impostazione predefinita di base: Disabilitato
Altre informazioniMSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
Impostazione predefinita di base: Abilitato
Altre informazioni
Client DNS di rete >
-
Disattiva la risoluzione dei nomi multicast
Impostazione predefinita di base: Abilitato
Altre informazioni
Connessione > di rete
-
Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
Impostazione predefinita di base: Abilitato
Altre informazioni
Rete, > provider di rete
-
Percorsi UNC con protezione avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniPercorsi UNC con protezione avanzata: (dispositivo)
Impostazioni predefinite di base:Name Valore \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rete, > Windows Gestione connessioni
-
Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
Impostazione predefinita di base: Abilitato
Altre informazioni
Stampanti
Configurare Redirection Guard
Impostazione predefinita di base: AbilitatoAltre informazioni-
Opzioni di protezione del reindirizzamento (dispositivo)
Impostazione predefinita di base: Protezione reindirizzamento abilitata
-
Opzioni di protezione del reindirizzamento (dispositivo)
Configurare le impostazioni di connessione RPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
Impostazione predefinita linea di base: predefinita -
Protocollo per consentire le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita di base: RPC su TCP
-
Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
Configurare le impostazioni del listener RPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita di base: RCP su TCP -
Protocollo di autenticazione da usare per le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita linea di base: Negoziato
-
Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
Configurare RPC su porta TPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
RPC su porta TCP (dispositivo)
Valore predefinito di base: 0
-
RPC su porta TCP (dispositivo)
Limita l'installazione del driver di stampa agli amministratori
Impostazione predefinita di base: Abilitato
Altre informazioniGestire l'elaborazione di file specifici della coda
Impostazione predefinita di base: Abilitato
Altre informazioni-
Gestisce l'elaborazione dei file specifici della coda: (dispositivo)
Impostazione predefinita di base: limita i file specifici della coda ai profili colore
-
Gestisce l'elaborazione dei file specifici della coda: (dispositivo)
Menu Start e notifiche sulla barra > delle applicazioni
-
Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
Impostazione predefinita di base: Abilitato
Altre informazioni
Delega delle credenziali di sistema >
Crittografia Oracle Remediation
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di protezione: (dispositivo)
Impostazione predefinita di base: Forza l'aggiornamento dei client
-
Livello di protezione: (dispositivo)
L'host remoto consente la delega di credenziali non esportabili
Impostazione predefinita di base: Abilitato
Altre informazioni
Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi
-
Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Si applicano anche ai dispositivi corrispondenti già installati
Valore predefinito di base: True -
Classi impedite
Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Si applicano anche ai dispositivi corrispondenti già installati
Antimalware per l'avvio anticipato del sistema >
-
Criteri di inizializzazione del driver Boot-Start
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scegliere i driver di avvio che possono essere inizializzati:
Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica
-
Scegliere i driver di avvio che possono essere inizializzati:
Criteri di gruppo di sistema >
-
Configurare l'elaborazione dei criteri del Registro di sistema
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Impostazione predefinita prevista: False -
Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
Valore predefinito di base: True
-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet
Disattivare il download dei driver di stampa
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
Impostazione predefinita di base: Abilitato
Altre informazioni
Autorità di sicurezza locale del sistema >
-
Consente il caricamento di provider di servizi condivisi e access point personalizzati in LSASS
Impostazione predefinita di base: Disabilitato
Altre informazioni
Risparmio > energia del sistema > Impostazioni di sospensione
Consente gli stati di standby (S1-S3) quando si dorme (a batteria)
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti stati di standby (S1-S3) quando si dorme (collegato alla rete elettrica)
Impostazione predefinita di base: Disabilitato
Altre informazioniRichiedere password quando un computer si riattiva (a batteria)
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere password quando un computer si riattiva (collegato alla rete elettrica)
Impostazione predefinita di base: Abilitato
Altre informazioni
Assistenza remota del sistema >
-
Configurare l'assistenza remota su richiesta
Impostazione predefinita di base: Disabilitato
Altre informazioni
Chiamata di procedura remota del sistema >
-
Limitare i client RPC non autenticati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Restrizione del client non autenticato di runtime RPC da applicare:
Impostazione predefinita di base: Autenticato
-
Restrizione del client non autenticato di runtime RPC da applicare:
Runtime dell'app Componenti > di Windows
-
Consenti agli account Microsoft di essere facoltativi
Impostazione predefinita di base: Abilitato
Altre informazioni
Criteri di AutoPlay dei componenti > di Windows
Non consentire la riproduzione automatica per i dispositivi non volume
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il comportamento predefinito per l'esecuzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Comportamento predefinito dell'esecuzione automatica
Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
-
Comportamento predefinito dell'esecuzione automatica
Disattivare la riproduzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attivare la riproduzione automatica:
Impostazione predefinita di base: tutte le unità
-
Attivare la riproduzione automatica:
Componenti > di Windows Crittografia > unità BitLocker Unità dati fisse
-
Nega accesso in scrittura alle unità fisse non protette da BitLocker
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Crittografia > unità BitLocker Unità dati rimovibili
-
Nega accesso in scrittura alle unità rimovibili non protette da BitLocker
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
Impostazione predefinita prevista: False
-
Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
Interfaccia utente delle credenziali dei componenti > di Windows
-
Enumerazione degli account amministratore al momento dell'elevazione
Impostazione predefinita di base: Disabilitato
Altre informazioni
Applicazione del servizio registro eventi dei componenti > di > Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Registro eventi dei componenti > di Windows Sicurezza del servizio >
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 196608
-
Dimensioni massime del log (KB)
Sistema di servizio > registro eventi dei componenti > di Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Esplora file componenti > di Windows
Configura Windows Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Impostazione predefinita di base: Avvisa e impedisci bypass
-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Disattivare Protezione esecuzione programmi per Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniDisattiva la terminazione dell'heap in caso di danneggiamento
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet
Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
Impostazione predefinita di base: Disabilitato
Altre informazioniVerificare la revoca del certificato del server
Impostazione predefinita di base: Abilitato
Altre informazioniVerificare la presenza di firme nei programmi scaricati
Impostazione predefinita di base: Abilitato
Altre informazioniNon consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il supporto per la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioni-
Combinazioni di protocollo sicuro
Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
-
Combinazioni di protocollo sicuro
Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
Impostazione predefinita di base: Abilitato
Altre informazioniAttivare la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Internet Pannello di controllo
-
Impedisce di ignorare gli errori relativi ai certificati
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso locale quando l'utente carica i file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: Richiedi nome utente e password
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Prompt
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilita
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilita
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilita
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilita
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >
Siti Intranet: includi tutti i percorsi di rete
Impostazione predefinita di base: Disabilitato
Altre informazioniAttiva avviso di mancata corrispondenza dell'indirizzo del certificato
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata
-
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti esecuzione script attiva
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti esecuzione script attiva
Impostazione predefinita di base: Disabilita
-
Consenti esecuzione script attiva
Consenti comportamenti binari e di script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti comportamenti binari e di script
Impostazione predefinita di base: Disabilita
-
Consenti comportamenti binari e di script
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il download di file
Impostazione predefinita di base: Disabilita
-
Consente il download di file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti META REFRESH
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti META REFRESH
Impostazione predefinita di base: Disabilita
-
Consenti META REFRESH
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: accesso anonimo
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Disabilita
-
Eseguire controlli ActiveX e plug-in
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Disabilita
-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Scripting delle applet Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scripting delle applet Java
Impostazione predefinita di base: Disabilita
-
Scripting delle applet Java
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Disabilita
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilitato
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilitato
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilitato
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilitato
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer
Impedisce di ignorare gli avvisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci la gestione del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Selezionare la modalità filtro SmartScreen
Impostazione predefinita linea di base: Sì
-
Selezionare la modalità filtro SmartScreen
Impedisci l'installazione per utente dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentire agli utenti di modificare i criteri
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: utilizza solo le impostazioni del computer
Impostazione predefinita di base: Abilitato
Altre informazioniSpecifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il rilevamento degli arresti anomali
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare la funzionalità di verifica delle impostazioni di sicurezza
Impostazione predefinita di base: Disabilitato
Altre informazioniAttivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi
Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >
-
Consenti fallback a SSL 3.0 (Internet Explorer)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti fallback insicuro per:
Impostazione predefinita di base: nessun sito
-
Consenti fallback insicuro per:
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Microsoft Defender Antivirus > MAPS
-
Configura la funzione "Blocco al primo rilevamento"
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >
-
Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Analisi Antivirus > Microsoft Defender
-
Scansiona file eseguibili compressi
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Antivirus Microsoft Defender
-
Disattivare la correzione di routine
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto
-
Non consentire il salvataggio delle password
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto
-
Non consentire reindirizzamento unità
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto
Richiedi sempre la password al momento della connessione
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere comunicazioni RPC sicure
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il livello di crittografia della connessione client
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di crittografia
Impostazione predefinita di base: alto livello
-
Livello di crittografia
Feed RSS dei componenti > di Windows
-
Impedisci il download di enclosure
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Opzioni di accesso a Windows
Abilita le notifiche MPR per il sistema
Impostazione predefinita di base: Disabilitato
Altre informazioniAccesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di > Windows Windows PowerShell
-
Attivare la registrazione di PowerShell Script Block
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eventi di avvio/arresto chiamata blocco script log:
Impostazione predefinita prevista: False
-
Eventi di avvio/arresto chiamata blocco script log:
Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniNon consentire l'autenticazione del digest
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniImpedire a WinRM di archiviare le credenziali RunAs
Impostazione predefinita di base: Abilitato
Altre informazioni
Controllo
Controllo accesso account Convalida credenziali
Impostazione predefinita di base: Success+ Failure
Altre informazioniAccesso account, Disconnessione, Controlla Blocco account
Impostazione predefinita di base: Errore
Altre informazioniAccesso account Disconnessione controlla appartenenza a gruppo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniAccesso account Disconnessione controllo Accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Modifica criteri di autenticazione
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla le modifiche ai criteri di controllo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso condivisione file
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Altri eventi di fine accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Gestione gruppi di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Estensione sistema di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso speciale
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo della Gestione account utente
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo dettagliato dell'attività Plug and Play
Impostazione predefinita di base: Operazione riuscita
Altre informazioniMonitoraggio dettagliato Creazione del processo di audit
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo dell'accesso agli oggetti condivisione file dettagliata
Impostazione predefinita di base: Errore
Altre informazioniControllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Accesso agli oggetti Archivi rimovibili
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Modifica criteri Altri eventi di modifica dei criteri
Impostazione predefinita di base: Errore
Altre informazioniUso dei privilegi Controlla Uso dei privilegi sensibili
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo di sistema Altri eventi di sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo del sistema Modifica dello stato di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo del sistema Integrità del sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioni
Browser
Consenti strumento per la gestione delle password
Impostazione predefinita di base: Blocco
Altre informazioniConsenti Smart Screen
Impostazione predefinita linea di base: Consenti
Altre informazioniImpedisci di ignorare gli errori del certificato
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'override del prompt Smart Screen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'override della richiesta Smart Screen per i Files
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione dati
-
Consenti accesso diretto alla memoria
Impostazione predefinita di base: Blocco
Altre informazioni
Defender
Consenti analisi dell'archivio
Impostazione predefinita di base: consentito. Analizza i file di archivio.
Altre informazioniConsente il monitoraggio del comportamento
Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
Altre informazioniConsenti protezione cloud
Impostazione predefinita di base: consentito. Attiva Protezione cloud.
Altre informazioniConsenti la scansione completa delle unità rimovibili
Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
Altre informazioniConsenti protezione all'accesso
Impostazione predefinita di base: consentito.
Altre informazioniConsenti il monitoraggio in tempo reale
Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
Altre informazioniConsente la scansione di tutti i file e gli allegati scaricati
Impostazione predefinita di base: consentito.
Altre informazioniConsenti analisi degli script
Impostazione predefinita di base: consentito.
Altre informazioni-
Blocca l'esecuzione di script potenzialmente offuscati
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca le chiamate API Win32 dalle macro di Office
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire all'applicazione di comunicazione di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca le creazioni di processi originate dai comandi PSExec e WMI Impostazione predefinita di base: Controllo
Altre informazioni -
Impedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
Impostazione predefinita di base: Blocco
Altre informazioni
-
Blocca l'esecuzione di script potenzialmente offuscati
Livello blocco cloud
Valore predefinito di base: Alto
Altre informazioniTimeout esteso per il cloud
Impostazione predefinita di base: configurata
Valore: 50
Altre informazioniDisabilitare l'unione degli amministratori locali
Impostazione predefinita di base: Disabilita unione Amministrazione locale
Altre informazioniAbilita il calcolo dell'hash dei file
Impostazione predefinita di base: Abilita
Altre informazioniAbilitare protezione rete
Impostazione predefinita di base: abilitata (modalità blocco)
Altre informazioniNascondere le esclusioni agli amministratori locali
Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
Altre informazioniProtezione PUA
Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
Altre informazioniDirezione di scansione in tempo reale
Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
Altre informazioniConsenso per l'invio di campioni
Impostazione predefinita di base: Invia automaticamente tutti i campioni.
Altre informazioniAbilita Converti Avvisa in blocco
Impostazione predefinita di base: i verdetti di avviso vengono convertiti in blocco
Altre informazioniConfigurazione guidata: Abilita aggiornamento RTP e Sig
Impostazione predefinita di base: se si abilita questa impostazione, gli aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza vengono abilitati durante la Configurazione guidata.
Altre informazioniCorrezione passiva
Impostazione predefinita di base: configurata
Valore: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: correzione automatica del senso di correzione passiva
Altre informazioniAnalisi rapida includere esclusioni
Impostazione predefinita di base: se si imposta questa impostazione su 1, tutti i file e le directory esclusi dalla protezione in tempo reale usando le esclusioni contestuali vengono analizzati durante un'analisi rapida.
Altre informazioni
Device Guard
Configura l'avvio di Protezione del sistema
Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
Altre informazioniCredential Guard
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
Altre informazioniAbilita la sicurezza basata sulla virtualizzazione
Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
Altre informazioniRichiedono funzionalità di sicurezza della piattaforma
Impostazione predefinita di base: attiva VBS con avvio protetto.
Altre informazioniIsolamento identità computer
Impostazione predefinita di base: (disabilitato) La password del computer è associata solo a LSASS e archiviata in $MACHINE. Chiave del Registro di sistema ACC.
Altre informazioni
Blocco dispositivo
-
Password del dispositivo abilitata
Impostazione predefinita di base: Abilitato
Altre informazioni-
Cronologia password dispositivo
Impostazione predefinita di base: configurata
Valore: 24
Altre informazioni -
Lunghezza minima password dispositivo
Impostazione predefinita di base: configurata
Valore: 14
Altre informazioni
-
Cronologia password dispositivo
Dma Guard
-
Criteri di enumerazione dei dispositivi
Impostazione predefinita di base: Blocca tutto (più restrittivo)
Altre informazioni
Funzionalità
-
Consenti Contenuti in evidenza di Windows (utente)
Impostazione predefinita linea di base: Consenti
Altre informazioni-
Consenti le funzionalità per gli utenti consumer di Windows
Impostazione predefinita di base: Blocco
Altre informazioni -
Consente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
Impostazione predefinita di base: Blocco
Altre informazioni
-
Consenti le funzionalità per gli utenti consumer di Windows
Firewall
Abilitare Domain Network Firewall
Valore predefinito di base: True
Altre informazioni-
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni -
Dimensione massima file log
Valore predefinito di base: 16384
Altre informazioni -
Azione in entrata predefinita per il profilo di dominio
Impostazione predefinita di base: Blocco
Altre informazioni
-
Abilita le connessioni di log con esito positivo
Abilitare il firewall di rete privata
Valore predefinito di base: True
Altre informazioni-
Dimensione massima file log
Valore predefinito di base: 16384
Altre informazioni -
Azione in entrata predefinita per il profilo privato
Impostazione predefinita di base: Blocco
Altre informazioni -
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni
-
Dimensione massima file log
Abilita firewall di rete pubblica
Valore predefinito di base: True
Altre informazioni-
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Dimensione massima file log
Valore predefinito di base: 16384
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni -
Azione in entrata predefinita per il profilo pubblico
Impostazione predefinita di base: Blocco
Altre informazioni -
Consenti unione criteri locali
Impostazione predefinita prevista: False
Altre informazioni -
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Consenti unione criteri IPsec locali
Impostazione predefinita prevista: False
Altre informazioni
-
Abilita i pacchetti log ignorati
Lanman Server
Il client di controllo non supporta la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioniIl client di controllo non supporta la firma
Impostazione predefinita di base: Abilitato
Altre informazioniControlla Accesso guest non sicuro
Impostazione predefinita di base: Abilitato
Altre informazioniRitardo del limitatore di velocità di autenticazione in ms
Valore predefinito di base: 2000
Altre informazioniAbilita il limitatore di frequenza di autenticazione
Impostazione predefinita di base: Abilitato
Altre informazioniDialetto massimo SMB 2
Valore predefinito di base: SMB 3.1.1
Altre informazioniDialetto minimo SMB 2
Valore predefinito di base: 3.0.0
Altre informazioniAbilitare i mailslot
Impostazione predefinita di base: Disabilitato
Altre informazioni
Lanman Workstation
Abilitare gli accessi guest non sicuri
Impostazione predefinita di base: Disabilitato
Altre informazioniControlla Accesso guest non sicuro
Impostazione predefinita di base: Abilitato
Altre informazioniIl server di audit non supporta la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioniIl server di controllo non supporta la firma
Impostazione predefinita di base: Abilitato
Altre informazioniDialetto massimo SMB 2
Valore predefinito di base: SMB 3.1.1
Altre informazioniDialetto minimo SMB 2
Impostazione predefinita di base: SMB 3.0.0
Altre informazioniRichiedere la crittografia
Impostazione predefinita di base: Disabilitato
Altre informazioniAbilitare i mailslot
Impostazione predefinita di base: Disabilitato
Altre informazioni
Criteri locali Opzioni di sicurezza
Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
Impostazione predefinita di base: Abilitato
Altre informazioniLimite di inattività del computer con accesso interattivo
Impostazione predefinita di base: configurata
Valore: 900
Altre informazioniComportamento di rimozione della smart card di accesso interattivo
Impostazione predefinita di base: Blocca workstation
Altre informazioniClient di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniIl client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
Impostazione predefinita di base: Disabilita
Altre informazioniServer di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima degli account SAM
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
Impostazione predefinita di base: Abilita
Altre informazioniAccesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
Impostazione predefinita di base: configurata
Valore: O:BAG:BAD:(A;; RC;;; BA)
Altre informazioniSicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
Impostazione predefinita di base: Abilita
Altre informazioniSicurezza di rete Livello di autenticazione di LAN Manager
Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
Altre informazioniSicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniSicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniComportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
Altre informazioniControllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
Altre informazioniControllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
Altre informazioniControllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
Impostazione predefinita di base: Abilitato
Altre informazioniControllo dell'account utente Usare la modalità Approvazione amministratore
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
Impostazione predefinita di base: Abilitato
Altre informazioni
Autorità di protezione locale
-
Configurare il processo protetto LSA
Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
Scopri di più
Microsoft App Store
Consenti Game DVR
Impostazione predefinita di base: Blocco
Altre informazioniMSI Consente il controllo utente sull'installazione
Impostazione predefinita di base: Disabilitato
Altre informazioniMSI Installa sempre con privilegi elevati
Impostazione predefinita di base: Disabilitato
Altre informazioni
Microsoft Edge
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Privacy
-
Consenti l'attivazione delle app con la voce sopra il blocco
Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
Altre informazioni
Ricerca
-
Consente l'indicizzazione di archivi o elementi crittografati
Impostazione predefinita di base: Blocco
Altre informazioni
Schermo intelligente
Abilita Smart Screen in Shell
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci override per i Files nella shell
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione avanzata dal phishing
Notifica come dannoso
Impostazione predefinita di base: AbilitatoNotifica riutilizzo password
Impostazione predefinita di base: AbilitatoNotifica app come non sicura
Impostazione predefinita di base: AbilitatoServizio abilitato
Impostazione predefinita di base: Abilitato
Servizi di sistema
Configura la modalità di avvio del servizio di gestione degli accessori Xbox
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di gestione autenticazione Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di salvataggio giochi Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di rete Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioni
Utilità di pianificazione
-
Abilita l'attività di salvataggio del gioco Xbox
Impostazione predefinita di base: Disabilitato
Altre informazioni
Diritti utente
Accesso dalla rete
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Utenti Desktop remoto (*S-1-5-32-555) Altre informazioniConsenti accesso locale
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Utenti (*S-1-5-32-545) Ulteriori informazioniBackup di Files And Directory
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniCreazione di oggetti globali
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizio (*S-1-5-6) Ulteriori informazioniCreare file di paging
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniDebug di programmi
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniNega accesso dalla rete
Impostazione predefinita di base: configurata
Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioniNega accesso a Servizi Desktop remoto
Impostazione predefinita di base: configurata
Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioniRappresenta cliente
Impostazione predefinita di base: configurata
Valori: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Ulteriori informazioniCarica, scarica i driver di dispositivo
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniGestione del log di audit e protezione
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniGestire il volume
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniModifica dell'ambiente firmware
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniCreazione di profilo di un singolo processo
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniArresto remoto
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniRipristina Files E Directory
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniAssumi la proprietà
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni
Tecnologia basata sulla virtualizzazione
-
Integrità del codice applicata dall'hypervisor
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
Altre informazioni
Impostazioni Wi-Fi
Consenti la connessione automatica agli hotspot Wi Fi Sense
Impostazione predefinita di base: Blocco
Altre informazioniConsenti condivisione Internet
Impostazione predefinita di base: Blocco
Altre informazioni
Windows Hello for Business
-
I tratti del viso utilizzano l'anti-spoofing avanzato
Valore predefinito di base: true
Altre informazioni
Area Windows Ink
-
Consenti Area Windows Ink
Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
Altre informazioni
GIRI
-
Backup Directory
Impostazione predefinita di base: Eseguire il backup della password solo in Azure AD
Altre informazioni
Kerberos
Configurazione dell'algoritmo hash di inizializzazione PK
Impostazione predefinita di base: Abilitato
Altre informazioniAlgoritmo hash di inizializzazione PK SHA256
Impostazione predefinita di base: supportata
Altre informazioniAlgoritmo hash di inizializzazione PK SHA384
Impostazione predefinita di base: supportata
Altre informazioniAlgoritmo hash di inizializzazione PK SHA512
Impostazione predefinita di base: supportata
Altre informazioniAlgoritmo hash di inizializzazione PK SHA1 Algoritmo hash di inizializzazione PK SHA1
Impostazione predefinita di base: non supportata
Altre informazioni
Sudo
-
Abilita sudo
Impostazione predefinita di base: Sudo è disabilitato.
Altre informazioni
Linea di base per la sicurezza per Windows, versione 23H2
Le impostazioni in questa baseline sono prese dalla versione 23H2 dei criteri di gruppo baseline di sicurezza come si trovano in Security Compliance Toolkit e Baselines dal Centro download Microsoft e includono solo le impostazioni che si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.
Modelli amministrativi
> Personalizzazione del Pannello di controllo
Impedisci l'abilitazione della fotocamera della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'abilitazione della presentazione della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioni
Guida alla sicurezza di MS
Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
Impostazione predefinita di base: Abilitato
Altre informazioniConfigurare il driver client SMB v1
Impostazione predefinita di base: Abilitato
Altre informazioni-
Configurare il driver MrxSmb10
Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
-
Configurare il driver MrxSmb10
Configurare il server SMB v1
Impostazione predefinita di base: Disabilitato
Altre informazioniAbilitare SEHOP (Structured Exception Handling Overwrite Protection)
Impostazione predefinita di base: Abilitato
Altre informazioniAutenticazione WDigest (la disabilitazione può richiedere KB2871997)
Impostazione predefinita di base: Disabilitato
Altre informazioni
MSS (legacy)
MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting IPv6 (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting IPv6 (dispositivo)
MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting (dispositivo)
MSS: (EnableCMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
Impostazione predefinita di base: Disabilitato
Altre informazioniMSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
Impostazione predefinita di base: Abilitato
Altre informazioni
Client DNS di rete >
-
Disattiva la risoluzione dei nomi multicast
Impostazione predefinita di base: Abilitato
Altre informazioni
Connessione > di rete
-
Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
Impostazione predefinita di base: Abilitato
Altre informazioni
Rete, > provider di rete
-
Percorsi UNC con protezione avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniPercorsi UNC con protezione avanzata: (dispositivo)
Impostazioni predefinite di base:Name Valore \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rete, > Windows Gestione connessioni
-
Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
Impostazione predefinita di base: Abilitato
Altre informazioni
Stampanti
Configurare Redirection Guard
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di protezione del reindirizzamento (dispositivo)
Impostazione predefinita di base: Protezione reindirizzamento abilitata
-
Opzioni di protezione del reindirizzamento (dispositivo)
Configurare le impostazioni di connessione RPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
Impostazione predefinita linea di base: predefinita -
Protocollo per consentire le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita di base: RPC su TCP
-
Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
Configurare le impostazioni del listener RPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita di base: RCP su TCP -
Protocollo di autenticazione da usare per le connessioni RPC in ingresso: (Dispositivo)
Impostazione predefinita linea di base: Negoziato
-
Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
Configurare RPC su porta TPC
Impostazione predefinita di base: Abilitato
Altre informazioni-
RPC su porta TCP (dispositivo)
Valore predefinito di base: 0
-
RPC su porta TCP (dispositivo)
Limita l'installazione del driver di stampa agli amministratori
Impostazione predefinita di base: Abilitato
Altre informazioniGestire l'elaborazione di file specifici della coda
Impostazione predefinita di base: Abilitato
Altre informazioni-
Gestisce l'elaborazione dei file specifici della coda: (dispositivo)
Impostazione predefinita di base: limita i file specifici della coda ai profili colore
-
Gestisce l'elaborazione dei file specifici della coda: (dispositivo)
Menu Start e notifiche sulla barra > delle applicazioni
-
Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
Impostazione predefinita di base: Abilitato
Altre informazioni
Delega delle credenziali di sistema >
Crittografia Oracle Remediation
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di protezione: (dispositivo)
Impostazione predefinita di base: Forza l'aggiornamento dei client
-
Livello di protezione: (dispositivo)
L'host remoto consente la delega di credenziali non esportabili
Impostazione predefinita di base: Abilitato
Altre informazioni
Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi
-
Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Si applicano anche ai dispositivi corrispondenti già installati
Valore predefinito di base: True -
Classi impedite
Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Si applicano anche ai dispositivi corrispondenti già installati
Antimalware per l'avvio anticipato del sistema >
-
Criteri di inizializzazione del driver Boot-Start
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scegliere i driver di avvio che possono essere inizializzati:
Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica
-
Scegliere i driver di avvio che possono essere inizializzati:
Criteri di gruppo di sistema >
-
Configurare l'elaborazione dei criteri del Registro di sistema
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Impostazione predefinita prevista: False -
Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
Valore predefinito di base: True
-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet
Disattivare il download dei driver di stampa
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
Impostazione predefinita di base: Abilitato
Altre informazioni
Autorità di sicurezza locale del sistema >
-
Consente il caricamento di provider di servizi condivisi e access point personalizzati in LSASS
Impostazione predefinita di base: Disabilitato
Altre informazioni
Risparmio > energia del sistema > Impostazioni di sospensione
Consente gli stati di standby (S1-S3) quando si dorme (a batteria)
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti stati di standby (S1-S3) quando si dorme (collegato alla rete elettrica)
Impostazione predefinita di base: Disabilitato
Altre informazioniRichiedere password quando un computer si riattiva (a batteria)
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere password quando un computer si riattiva (collegato alla rete elettrica)
Impostazione predefinita di base: Abilitato
Altre informazioni
Assistenza remota del sistema >
-
Configurare l'assistenza remota su richiesta
Impostazione predefinita di base: Disabilitato
Altre informazioni
Chiamata di procedura remota del sistema >
-
Limitare i client RPC non autenticati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Restrizione del client non autenticato di runtime RPC da applicare:
Impostazione predefinita di base: Autenticato
-
Restrizione del client non autenticato di runtime RPC da applicare:
Runtime dell'app Componenti > di Windows
-
Consenti agli account Microsoft di essere facoltativi
Impostazione predefinita di base: Abilitato
Altre informazioni
Criteri di AutoPlay dei componenti > di Windows
Non consentire la riproduzione automatica per i dispositivi non volume
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il comportamento predefinito per l'esecuzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Comportamento predefinito dell'esecuzione automatica
Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
-
Comportamento predefinito dell'esecuzione automatica
Disattivare la riproduzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attivare la riproduzione automatica:
Impostazione predefinita di base: tutte le unità
-
Attivare la riproduzione automatica:
Componenti > di Windows Crittografia > unità BitLocker Unità dati fisse
-
Nega accesso in scrittura alle unità fisse non protette da BitLocker
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Crittografia > unità BitLocker Unità dati rimovibili
-
Nega accesso in scrittura alle unità rimovibili non protette da BitLocker
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
Impostazione predefinita prevista: False
-
Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
Interfaccia utente delle credenziali dei componenti > di Windows
-
Enumerazione degli account amministratore al momento dell'elevazione
Impostazione predefinita di base: Disabilitato
Altre informazioni
Applicazione del servizio registro eventi dei componenti > di > Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Registro eventi dei componenti > di Windows Sicurezza del servizio >
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 196608
-
Dimensioni massime del log (KB)
Sistema di servizio > registro eventi dei componenti > di Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Esplora file componenti > di Windows
Configura Windows Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Impostazione predefinita di base: Avvisa e impedisci bypass
-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Disattivare Protezione esecuzione programmi per Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniDisattiva la terminazione dell'heap in caso di danneggiamento
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet
Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
Impostazione predefinita di base: Disabilitato
Altre informazioniVerificare la revoca del certificato del server
Impostazione predefinita di base: Abilitato
Altre informazioniVerificare la presenza di firme nei programmi scaricati
Impostazione predefinita di base: Abilitato
Altre informazioniNon consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il supporto per la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioni-
Combinazioni di protocollo sicuro
Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
-
Combinazioni di protocollo sicuro
Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
Impostazione predefinita di base: Abilitato
Altre informazioniAttivare la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Internet Pannello di controllo
-
Impedisce di ignorare gli errori relativi ai certificati
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso locale quando l'utente carica i file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: Richiedi nome utente e password
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Prompt
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilita
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilita
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilita
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilita
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >
Siti Intranet: includi tutti i percorsi di rete
Impostazione predefinita di base: Disabilitato
Altre informazioniAttiva avviso di mancata corrispondenza dell'indirizzo del certificato
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata
-
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti esecuzione script attiva
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti esecuzione script attiva
Impostazione predefinita di base: Disabilita
-
Consenti esecuzione script attiva
Consenti comportamenti binari e di script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti comportamenti binari e di script
Impostazione predefinita di base: Disabilita
-
Consenti comportamenti binari e di script
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il download di file
Impostazione predefinita di base: Disabilita
-
Consente il download di file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti META REFRESH
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti META REFRESH
Impostazione predefinita di base: Disabilita
-
Consenti META REFRESH
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: accesso anonimo
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Disabilita
-
Eseguire controlli ActiveX e plug-in
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Disabilita
-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Scripting delle applet Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scripting delle applet Java
Impostazione predefinita di base: Disabilita
-
Scripting delle applet Java
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Disabilita
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilitato
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilitato
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilitato
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilitato
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer
Impedisce di ignorare gli avvisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci la gestione del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Selezionare la modalità filtro SmartScreen
Impostazione predefinita linea di base: Sì
-
Selezionare la modalità filtro SmartScreen
Impedisci l'installazione per utente dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentire agli utenti di modificare i criteri
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: utilizza solo le impostazioni del computer
Impostazione predefinita di base: Abilitato
Altre informazioniSpecifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il rilevamento degli arresti anomali
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare la funzionalità di verifica delle impostazioni di sicurezza
Impostazione predefinita di base: Disabilitato
Altre informazioniAttivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi
Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >
-
Consenti fallback a SSL 3.0 (Internet Explorer)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti fallback insicuro per:
Impostazione predefinita di base: nessun sito
-
Consenti fallback insicuro per:
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Microsoft Defender Antivirus > MAPS
-
Configura la funzione "Blocco al primo rilevamento"
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >
-
Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Analisi Antivirus > Microsoft Defender
-
Scansiona file eseguibili compressi
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Antivirus Microsoft Defender
-
Disattivare la correzione di routine
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto
-
Non consentire il salvataggio delle password
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto
-
Non consentire reindirizzamento unità
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto
Richiedi sempre la password al momento della connessione
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere comunicazioni RPC sicure
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il livello di crittografia della connessione client
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di crittografia
Impostazione predefinita di base: alto livello
-
Livello di crittografia
Feed RSS dei componenti > di Windows
-
Impedisci il download di enclosure
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Opzioni di accesso a Windows
Abilita le notifiche MPR per il sistema
Impostazione predefinita di base: Disabilitato
Altre informazioniAccesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di > Windows Windows PowerShell
-
Attivare la registrazione di PowerShell Script Block
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eventi di avvio/arresto chiamata blocco script log:
Impostazione predefinita prevista: False
-
Eventi di avvio/arresto chiamata blocco script log:
Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniNon consentire l'autenticazione del digest
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniImpedire a WinRM di archiviare le credenziali RunAs
Impostazione predefinita di base: Abilitato
Altre informazioni
Controllo
Controllo accesso account Convalida credenziali
Impostazione predefinita di base: Success+ Failure
Altre informazioniAccesso account, Disconnessione, Controlla Blocco account
Impostazione predefinita di base: Errore
Altre informazioniAccesso account Disconnessione controlla appartenenza a gruppo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniAccesso account Disconnessione controllo Accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Modifica criteri di autenticazione
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla le modifiche ai criteri di controllo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso condivisione file
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Altri eventi di fine accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Gestione gruppi di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Estensione sistema di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso speciale
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo della Gestione account utente
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo dettagliato dell'attività Plug and Play
Impostazione predefinita di base: Operazione riuscita
Altre informazioniMonitoraggio dettagliato Creazione del processo di audit
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo dell'accesso agli oggetti condivisione file dettagliata
Impostazione predefinita di base: Errore
Altre informazioniControllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Accesso agli oggetti Archivi rimovibili
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Modifica criteri Altri eventi di modifica dei criteri
Impostazione predefinita di base: Errore
Altre informazioniUso dei privilegi Controlla Uso dei privilegi sensibili
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo di sistema Altri eventi di sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo del sistema Modifica dello stato di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo del sistema Integrità del sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioni
Browser
Consenti strumento per la gestione delle password
Impostazione predefinita di base: Blocco
Altre informazioniConsenti Smart Screen
Impostazione predefinita linea di base: Consenti
Altre informazioniImpedisci di ignorare gli errori del certificato
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'override del prompt Smart Screen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'override della richiesta Smart Screen per i Files
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione dati
-
Consenti accesso diretto alla memoria
Impostazione predefinita di base: Blocco
Altre informazioni
Defender
Consenti analisi dell'archivio
Impostazione predefinita di base: consentito. Analizza i file di archivio.
Altre informazioniConsente il monitoraggio del comportamento
Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
Altre informazioniConsenti protezione cloud
Impostazione predefinita di base: consentito. Attiva Protezione cloud.
Altre informazioniConsenti la scansione completa delle unità rimovibili
Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
Altre informazioniConsenti protezione all'accesso
Impostazione predefinita di base: consentito.
Altre informazioniConsenti il monitoraggio in tempo reale
Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
Altre informazioniConsente la scansione di tutti i file e gli allegati scaricati
Impostazione predefinita di base: consentito.
Altre informazioniConsenti analisi degli script
Impostazione predefinita di base: consentito.
Altre informazioni-
Blocca l'esecuzione di script potenzialmente offuscati
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca le chiamate API Win32 dalle macro di Office
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire all'applicazione di comunicazione di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioni -
Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioni -
Impedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioni -
Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
Impostazione predefinita di base: Blocco
Altre informazioni
-
Blocca l'esecuzione di script potenzialmente offuscati
Livello blocco cloud
Valore predefinito di base: Alto
Altre informazioniTimeout esteso per il cloud
Impostazione predefinita di base: configurata
Valore: 50
Altre informazioniDisabilitare l'unione degli amministratori locali
Impostazione predefinita di base: Disabilita unione Amministrazione locale
Altre informazioniAbilita il calcolo dell'hash dei file
Impostazione predefinita di base: Abilita
Altre informazioniAbilitare protezione rete
Impostazione predefinita di base: abilitata (modalità blocco)
Altre informazioniNascondere le esclusioni agli amministratori locali
Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
Altre informazioniProtezione PUA
Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
Altre informazioniDirezione di scansione in tempo reale
Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
Altre informazioniConsenso per l'invio di campioni
Impostazione predefinita di base: Invia automaticamente tutti i campioni.
Altre informazioni
Device Guard
Configura l'avvio di Protezione del sistema
Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
Altre informazioniCredential Guard
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
Altre informazioniAbilita la sicurezza basata sulla virtualizzazione
Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
Altre informazioniRichiedono funzionalità di sicurezza della piattaforma
Impostazione predefinita di base: attiva VBS con avvio protetto.
Altre informazioni
Blocco dispositivo
-
Password del dispositivo abilitata
Impostazione predefinita di base: Abilitato
Altre informazioni-
Cronologia password dispositivo
Impostazione predefinita di base: configurata
Valore: 24
Altre informazioni -
Lunghezza minima password dispositivo
Impostazione predefinita di base: configurata
Valore: 14
Altre informazioni
-
Cronologia password dispositivo
Dma Guard
-
Criteri di enumerazione dei dispositivi
Impostazione predefinita di base: Blocca tutto (più restrittivo)
Altre informazioni
Funzionalità
-
Consenti Contenuti in evidenza di Windows (utente)
Impostazione predefinita linea di base: Consenti
Altre informazioni-
Consenti le funzionalità per gli utenti consumer di Windows
Impostazione predefinita di base: Blocco
Altre informazioni -
Consente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
Impostazione predefinita di base: Blocco
Altre informazioni
-
Consenti le funzionalità per gli utenti consumer di Windows
Firewall
Abilitare Domain Network Firewall
Valore predefinito di base: True
Altre informazioni-
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni -
Dimensione massima file log
Valore predefinito di base: 16384
Altre informazioni -
Azione in entrata predefinita per il profilo di dominio
Impostazione predefinita di base: Blocco
Altre informazioni
-
Abilita le connessioni di log con esito positivo
Abilitare il firewall di rete privata
Valore predefinito di base: True
Altre informazioni-
Dimensione massima file log
Valore predefinito di base: 16384
Altre informazioni -
Azione in entrata predefinita per il profilo privato
Impostazione predefinita di base: Blocco
Altre informazioni -
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni
-
Dimensione massima file log
Abilita firewall di rete pubblica
Valore predefinito di base: True
Altre informazioni-
Abilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioni -
Dimensione massima file log
Valore predefinito di base: 16384
Altre informazioni -
Azione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni -
Disabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioni -
Azione in entrata predefinita per il profilo pubblico
Impostazione predefinita di base: Blocco
Altre informazioni -
Consenti unione criteri locali
Impostazione predefinita prevista: False
Altre informazioni -
Abilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni -
Consenti unione criteri IPsec locali
Impostazione predefinita prevista: False
Altre informazioni
-
Abilita i pacchetti log ignorati
Lanman Workstation
-
Abilitare gli accessi guest non sicuri
Impostazione predefinita di base: Disabilitato
Altre informazioni
Criteri locali Opzioni di sicurezza
Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
Impostazione predefinita di base: Abilitato
Altre informazioniLimite di inattività del computer con accesso interattivo
Impostazione predefinita di base: configurata
Valore: 900
Altre informazioniComportamento di rimozione della smart card di accesso interattivo
Impostazione predefinita di base: Blocca workstation
Altre informazioniClient di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniIl client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
Impostazione predefinita di base: Disabilita
Altre informazioniServer di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima degli account SAM
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
Impostazione predefinita di base Abilita
Altre informazioniAccesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
Impostazione predefinita di base: configurata
Valore: O:BAG:BAD:(A;; RC;;; BA)
Altre informazioniSicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
Impostazione predefinita di base: Abilita
Altre informazioniSicurezza di rete Livello di autenticazione di LAN Manager
Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
Altre informazioniSicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniSicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniComportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
Altre informazioniControllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
Altre informazioniControllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
Altre informazioniControllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
Impostazione predefinita di base: Abilitato
Altre informazioniControllo dell'account utente Usare la modalità Approvazione amministratore
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
Impostazione predefinita di base: Abilitato
Altre informazioni
Autorità di protezione locale
-
Configurare il processo protetto LSA
Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
Scopri di più
Microsoft App Store
Consenti Game DVR
Impostazione predefinita di base: Blocco
Altre informazioniMSI Consente il controllo utente sull'installazione
Impostazione predefinita di base: Disabilitato
Altre informazioniMSI Installa sempre con privilegi elevati
Impostazione predefinita di base: Disabilitato
Altre informazioni
Microsoft Edge
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Privacy
-
Consenti l'attivazione delle app con la voce sopra il blocco
Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
Altre informazioni
Ricerca
-
Consente l'indicizzazione di archivi o elementi crittografati
Impostazione predefinita di base: Blocco
Altre informazioni
Schermo intelligente
Abilita Smart Screen in Shell
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci override per i Files nella shell
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione avanzata dal phishing
Notifica come dannoso
Impostazione predefinita di base: AbilitatoNotifica riutilizzo password
Impostazione predefinita di base: AbilitatoNotifica app come non sicura
Impostazione predefinita di base: AbilitatoServizio abilitato
Impostazione predefinita di base: Abilitato
Servizi di sistema
Configura la modalità di avvio del servizio di gestione degli accessori Xbox
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di gestione autenticazione Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di salvataggio giochi Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioniConfigura la modalità di avvio del servizio di rete Xbox Live
Impostazione predefinita di base: Disabilitato
Altre informazioni
Utilità di pianificazione
-
Abilita l'attività di salvataggio del gioco Xbox
Impostazione predefinita di base: Disabilitato
Altre informazioni
Diritti utente
Accesso dalla rete
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Utenti Desktop remoto (*S-1-5-32-555) Altre informazioniConsenti accesso locale
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Utenti (*S-1-5-32-545) Ulteriori informazioniBackup di Files And Directory
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniCreazione di oggetti globali
Impostazione predefinita di base: configurata
Valori: Amministratori (*S-1-5-32-544), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizio (*S-1-5-6) Ulteriori informazioniCreare file di paging
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniDebug di programmi
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniNega accesso dalla rete
Impostazione predefinita di base: configurata
Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioniNega accesso a Servizi Desktop remoto
Impostazione predefinita di base: configurata
Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioniRappresenta cliente
Impostazione predefinita di base: configurata
Valori: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Ulteriori informazioniCarica, scarica i driver di dispositivo
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniGestione del log di audit e protezione
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniGestire il volume
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniModifica dell'ambiente firmware
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniCreazione di profilo di un singolo processo
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniArresto remoto
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniRipristina Files E Directory
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioniAssumi la proprietà
Impostazione predefinita di base: configurata
Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni
Tecnologia basata sulla virtualizzazione
-
Integrità del codice applicata dall'hypervisor
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
Altre informazioni
Impostazioni Wi-Fi
Consenti la connessione automatica agli hotspot Wi Fi Sense
Impostazione predefinita di base: Blocco
Altre informazioniConsenti condivisione Internet
Impostazione predefinita di base: Blocco
Altre informazioni
Windows Hello for Business
-
I tratti del viso utilizzano l'anti-spoofing avanzato
Valore predefinito di base: true
Altre informazioni
Area Windows Ink
-
Consenti Area Windows Ink
Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
Altre informazioni
GIRI
-
Backup Directory
Impostazione predefinita di base: Eseguire il backup della password solo in Azure AD
Altre informazioni
Linea di base per la sicurezza per Windows, novembre 2021
Linea di base per la sicurezza per Windows, dicembre 2020
Linea di base per la sicurezza per Windows, agosto 2020
Sopra il lucchetto
Attivazione vocale delle app dalla schermata di blocco
Impostazione predefinita di base: Disabilitato
Altre informazioniBlocca la visualizzazione delle notifiche di tipo avviso popup
Impostazione predefinita di base: Sì
Altre informazioni
Runtime dell'app
-
Account Microsoft facoltativi per le app di Microsoft Store
Impostazione predefinita di base: Abilitato
Altre informazioni
Gestione delle applicazioni
Blocca le installazioni di app con privilegi elevati
Impostazione predefinita di base: Sì
Altre informazioniBlocca il controllo dell'utente sulle installazioni
Impostazione predefinita di base: Sì
Altre informazioniBlock game DVR (solo desktop)
Impostazione predefinita di base: Sì
Altre informazioni
Audit
Impostazioni di controllo: configurare gli eventi generati per le condizioni dell'impostazione.
Controllo accesso account Convalida credenziali (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo accesso account Servizio di autenticazione Kerberos (dispositivo)
Impostazione predefinita linea di base: NessunaAccesso account, Disconnessione, Controlla Blocco account (dispositivo)
Impostazione predefinita di base: ErroreControllo disconnessione accesso account Controlla appartenenza a gruppo (dispositivo)
Impostazione predefinita di base: Operazione riuscitaAccesso account Disconnessione di controllo Accesso (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControlla Altri eventi di fine accesso (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControlla Accesso speciale (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControlla Gestione gruppi di sicurezza (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo della Gestione account utente (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo dettagliato dell'attività Plug and Play (dispositivo)
Impostazione predefinita di base: Operazione riuscitaCreazione di processi di controllo della tracciabilità dettagliata (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo dell'accesso agli oggetti Condivisione file dettagliata (dispositivo)
Impostazione predefinita di base: ErroreControlla Accesso condivisione file (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo dell'accesso agli oggetti Archivi rimovibili (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControlla Modifica criteri di autenticazione (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo Modifica criteri Altri eventi di modifica dei criteri (dispositivo)
Impostazione predefinita di base: ErroreControlla le modifiche ai criteri di controllo (dispositivo)
Impostazione predefinita di base: Operazione riuscitaUso privilegi Controlla Uso privilegi sensibili (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo di sistema Altri eventi di sistema (dispositivo)
Impostazione predefinita di base: Esito positivo e negativoControllo di sistema Modifica dello stato di sicurezza (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControlla Estensione sistema di sicurezza (dispositivo)
Impostazione predefinita di base: Operazione riuscitaControllo del sistema Integrità del sistema (dispositivo)
Impostazione predefinita di base: Esito positivo e negativo
Riproduzione automatica
Comportamento predefinito di riproduzione automatica
Impostazione predefinita di base: Non eseguire
Altre informazioniModalità di riproduzione automatica
Impostazione predefinita di base: Disabilitato
Altre informazioniBlocca la riproduzione automatica per i dispositivi non a volume
Impostazione predefinita di base: Abilitato
Altre informazioni
BitLocker
Criteri unità rimovibili BitLocker
Impostazione predefinita di base: Configura
Altre informazioni-
Blocca l'accesso in scrittura alle unità dati rimovibili non protette da BitLocker
Impostazione predefinita di base: Sì
Altre informazioni
-
Blocca l'accesso in scrittura alle unità dati rimovibili non protette da BitLocker
Browser
Block Password Manager
Impostazione predefinita di base: Sì
Altre informazioniRichiedere SmartScreen per la Versione legacy di Microsoft Edge
Impostazione predefinita di base: Sì
Altre informazioniBlocca l'accesso dannoso ai siti
Impostazione predefinita di base: Sì
Altre informazioniBlocca il download di file non verificato
Impostazione predefinita di base: Sì
Altre informazioniImpedisce all'utente di ignorare gli errori relativi ai certificati
Impostazione predefinita di base: Sì
Altre informazioni
Connettività
Configurare l'accesso sicuro ai percorsi UNC
Impostazione predefinita di base: configurare Windows per consentire l'accesso ai percorsi UNC specificati solo dopo aver soddisfatto requisiti di sicurezza aggiuntivi
Altre informazioni-
Elenco percorsi UNC con protezione avanzata
Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più percorsi UNC con protezione avanzata.
-
Elenco percorsi UNC con protezione avanzata
Blocca il download dei driver di stampa tramite HTTP
Impostazione predefinita di base: Abilitato
Altre informazioniBlocca il download di Internet per la pubblicazione sul Web e le procedure guidate di ordinazione online
Impostazione predefinita di base: Abilitato
Altre informazioni
Delega delle credenziali
-
Delega host remoto di credenziali non esportabili
Impostazione predefinita di base: Abilitato
Altre informazioni
Interfaccia utente delle credenziali
-
Enumerare gli amministratori
Impostazione predefinita di base: Disabilitato
Altre informazioni
Protezione dati
-
Blocca l'accesso diretto alla memoria
Impostazione predefinita di base: Sì Altre informazioni
Device Guard
Sicurezza basata sulla virtualizzazione
Impostazione predefinita di base: abilitare VBS con avvio protettoAbilita la sicurezza basata su virtualizzazione
Impostazione predefinita di base: Sì
Altre informazioniAvvia protezione del sistema
Impostazione predefinita di base: AbilitatoAbilitare Credential Guard
Impostazione predefinita di base: Abilita con blocco UEFI
Altre informazioni
Installazione del dispositivo
Installazione di dispositivi hardware a blocchi in base alle classi di installazione
Impostazione predefinita di base: Sì
Altre informazioniRimuovere i dispositivi hardware corrispondenti
Impostazione predefinita di base: SìElenco indirizzi bloccati
Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più identificatori.
Installazione dei dispositivi hardware in base agli identificatori del dispositivo
Impostazione predefinita di base: Blocca l'installazione del dispositivo hardware
Altre informazioniRimuovere i dispositivi hardware corrispondenti
Impostazione predefinita di base: SìIdentificatori dei dispositivi hardware bloccati
Impostazione predefinita di base: Sì
Installazione di dispositivi hardware in base alle classi di installazione
Impostazione predefinita di base: Blocca l'installazione del dispositivo hardware
Altre informazioniRimuovere i dispositivi hardware corrispondenti
Impostazione predefinita di base: nessuna configurazione predefinitaIdentificatori dei dispositivi hardware bloccati
Impostazione predefinita di base: nessuna configurazione predefinita
Blocco dispositivo
Richiedi password
Impostazione predefinita di base: Sì
Altre informazioniPassword obbligatoria
Valore predefinito di base: alfanumerico
Altre informazioniScadenza password (giorni)
Valore predefinito di base: 60
Altre informazioniNumero minimo set di caratteri password
Valore predefinito di base: 3
Altre informazioniImpedire il riutilizzo delle password precedenti
Impostazione predefinita di base: 24
Altre informazioniLunghezza minima password
Impostazione predefinita di base: 8
Altre informazioniNumero di errori di accesso prima di cancellare i dati del dispositivo
Valore predefinito di base: 10
Altre informazioniBlocca le password semplici
Impostazione predefinita di base: Sì
Altre informazioni
Età minima password in giorni
Valore predefinito di base: 1
Altre informazioniImpedisci l'uso della fotocamera
Impostazione predefinita di base: Abilitato
Altre informazioniImpedire la presentazione
Impostazione predefinita di base: Abilitato
Altre informazioni
DMA Guard
-
Enumerazione di dispositivi esterni incompatibili con la protezione DMA kernel
Impostazione predefinita di base: Blocca tutto
Servizio registro eventi
Dimensioni massime del file nel registro dell'applicazione in KB
Valore predefinito di base: 32768
Altre informazioniDimensioni massime dei file nel registro di sistema in KB
Valore predefinito di base: 32768
Altre informazioniDimensioni massime dei file nel log di protezione in KB
Valore predefinito di base: 196608
Altre informazioni
Funzionalità
Blocca Contenuti in evidenza di Windows
Impostazione predefinita di base: Sì
Altre informazioniBlocca i suggerimenti di terze parti in Contenuti in evidenza di Windows
Impostazione predefinita di base: non configurata
Altre informazioniBlocca le funzionalità specifiche degli utenti
Impostazione predefinita di base: non configurata
Altre informazioni
Exploit Guard
-
Carica XML
Impostazione predefinita di base: viene fornito un file XML di esempio
Altre informazioni
Esplora file
Blocca la prevenzione dell'esecuzione dei dati
Impostazione predefinita di base: Disabilitato
Altre informazioniTerminazione dell'heap del blocco in caso di danneggiamento
Impostazione predefinita di base: Disabilitato
Altre informazioni
Firewall
Per altre informazioni, vedere 2.2.2 FW_PROFILE_TYPE nella documentazione relativa ai protocolli Windows.
Firewall profile domain
Impostazione predefinita di base: Configura
Altre informazioniConnessioni in ingresso bloccate
Impostazione predefinita di base: Sì
Altre informazioniConnessioni in uscita necessarie
Impostazione predefinita di base: Sì
Altre informazioniNotifiche in entrata bloccate
Impostazione predefinita di base: Sì
Altre informazioniFirewall abilitato
Impostazione predefinita di base: Consentito
Altre informazioni
Profilo firewall privato
Impostazione predefinita di base: Configura
Altre informazioniConnessioni in ingresso bloccate
Impostazione predefinita di base: Sì
Altre informazioniConnessioni in uscita necessarie
Impostazione predefinita di base: Sì
Altre informazioniNotifiche in entrata bloccate
Impostazione predefinita di base: Sì
Altre informazioniFirewall abilitato
Impostazione predefinita di base: Consentito
Altre informazioni
Profilo firewall pubblico
Impostazione predefinita di base: Configura
Altre informazioniConnessioni in ingresso bloccate
Impostazione predefinita di base: Sì
Altre informazioniConnessioni in uscita necessarie
Impostazione predefinita di base: Sì
Altre informazioniNotifiche in entrata bloccate
Impostazione predefinita di base: Sì
Altre informazioniFirewall abilitato
Impostazione predefinita di base: Consentito
Altre informazioniRegole di sicurezza della connessione da Criteri di gruppo non unite
Impostazione predefinita di base: Sì
Altre informazioniLe regole dei criteri di Criteri di gruppo non sono unite
Impostazione predefinita di base: Sì
Altre informazioni
Internet Explorer
Supporto della crittografia di Internet Explorer
Impostazione predefinita di base: due elementi: TLS v1.1 e TLS v1.2
Altre informazioniInternet Explorer impedisce la gestione del filtro schermo intelligente
Impostazione predefinita di base: Abilita
Altre informazioniScript per aree con restrizioni di Internet Explorer Controlli Active X contrassegnati come sicuri per gli script
Impostazione predefinita di base: Disabilita
Altre informazioniDownload di file della zona con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniAvviso di mancata corrispondenza dell'indirizzo del certificato di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniModalità protetta avanzata di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniFallback di Internet Explorer su SSL3
Impostazione predefinita di base: nessun sito
Altre informazioniSoftware Internet Explorer quando la firma non è valida
Impostazione predefinita di base: Disabilitato
Altre informazioniControllo della revoca del certificato del server di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer controlla le firme dei programmi scaricati
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer elabora una gestione MIME coerente
Impostazione predefinita di base: Abilita
Altre informazioniInternet Explorer ignora gli avvisi dello schermo intelligente
Impostazione predefinita di base: Disabilitato
Altre informazioniInternet Explorer ignora gli avvisi della schermata intelligente relativi ai file non comuni
Impostazione predefinita di base: Disabilita
Altre informazioniRilevamento degli arresti anomali di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniContenitori di download di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniIgnora errori di tipo Ignora certificato di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniInternet Explorer disabilita i processi in modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniControllo delle impostazioni di sicurezza di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniControlli di Internet Explorer Active X in modalità protetta
Impostazione predefinita di base: Disabilitato
Altre informazioniUtenti di Internet Explorer che aggiungono siti
Impostazione predefinita di base: Disabilitato
Altre informazioniUtenti di Internet Explorer che modificano i criteri
Impostazione predefinita di base: Disabilitato
Altre informazioniBloccare i controlli Active X obsoleti di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer include tutti i percorsi di rete
Impostazione predefinita di base: Disabilitato
Altre informazioniAccesso alle origini dati dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniPrompt automatico per il download di file nell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniCopia e incolla dell'area Internet di Internet Explorer tramite script
Impostazione predefinita di base: Disabilita
Altre informazioniTrascinamento di file nell'area Internet di Internet Explorer oppure copia e incolla di file
Impostazione predefinita di base: Disabilitato. Altre informazioniSiti con privilegi meno privilegiati dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniCaricamento dell'area Internet di Internet Explorer di file XAML
Impostazione predefinita di base: Disabilita
Altre informazioniComponenti dipendenti di .NET Framework per l'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniL'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniL'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioniEsecuzione script per aree Internet di Internet Explorer dei controlli Web browser
Impostazione predefinita di base: Disabilitato
Altre informazioniAvvio dello script per l'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniScript dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniSchermata smart dell'area Internet di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniAggiornamenti dell'area Internet di Internet Explorer alla barra di stato tramite script
Impostazione predefinita di base: Disabilitato
Altre informazioniSalvataggio permanente dei dati utente dell'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniArea Internet di Internet Explorer Consente l'esecuzione di VBscript
Impostazione predefinita di base: Disabilita
Altre informazioniLe aree Internet di Internet Explorer non eseguono antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilitato
Altre informazioniDownload dell'area Internet di Internet Explorer Controlli ActiveX firmati
Impostazione predefinita linea di base: DisabilitaImpostazione predefinita linea di base: Disabilita
Altre informazioniDownload dell'area Internet Explorer Controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
Altre informazioniFiltro script intersito per aree Internet di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniL'area Internet di Internet Explorer trascina il contenuto da domini diversi attraverso le finestre
Impostazione predefinita di base: Disabilitato
Altre informazioniArea Internet di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
Impostazione predefinita di base: Disabilitato
Altre informazioniModalità protetta dell'area Internet di Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniL'area Internet di Internet Explorer include il percorso locale durante il caricamento dei file sul server
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area Internet di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area Internet di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniArea Internet di Internet Explorer Avviare applicazioni e file in un iframe
Impostazione predefinita di base: Disabilita
Altre informazioniOpzioni di accesso all'area Internet Explorer
Impostazione predefinita di base: Prompt
Altre informazioniArea Internet di Internet Explorer Spostarsi tra finestre e frame in diversi domini
Impostazione predefinita di base: Disabilita
Altre informazioniArea Internet di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
Altre informazioniAvviso di sicurezza dell'area Internet Explorer per i file potenzialmente pericolosi
Impostazione predefinita di base: Prompt
Altre informazioniBlocco popup dell'area Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniL'area Intranet di Internet Explorer non esegue l'antimalware sui controlli di Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area Intranet di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area Intranet di Internet Explorer
Impostazione predefinita di base: Sicurezza elevata
Altre informazioniL'area computer locale di Internet Explorer non esegue l'antimalware sui controlli Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniAutorizzazioni Java dell'area del computer locale di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniSchermata smart dell'area Internet bloccata di Internet Explorer
Valore predefinito di base: Abilitato. Altre informazioniInternet Explorer bloccato area Intranet Autorizzazioni Java
Impostazione predefinita di base: Disabilitare Java
Altre informazioniAutorizzazioni Java dell'area del computer locale bloccata di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniSmart Screen per aree con restrizioni bloccate di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniAutorizzazioni Java per aree con restrizioni bloccate di Internet Explorer
Impostazione predefinita di base: Disabilita Java
Altre informazioniInternet Explorer bloccato aree attendibili Autorizzazioni Java
Impostazione predefinita di base: Disabilitare Java
Altre informazioniInternet Explorer elabora la funzionalità di sicurezza sniffing MIME
Impostazione predefinita di base: Abilita
Altre informazioniProcessi di Internet Explorer Restrizione di sicurezza del protocollo MK
Impostazione predefinita di base: Abilitato
Altre informazioniBarra di notifica dei processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer impedisce l'installazione dei controlli Active X per utente
Impostazione predefinita di base: Abilitato
Altre informazioniProtezione dei processi di Internet Explorer dall'elevazione delle aree
Impostazione predefinita di base: Abilitato
Altre informazioniPulsante Rimuovi esecuzione di questa ora di Internet Explorer per i controlli Active X obsoleti
Impostazione predefinita di base: Abilitato
Altre informazioniI processi di Internet Explorer limitano l'installazione di Active X
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso alle origini dati delle aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniArea con restrizioni di Internet Explorer Esecuzione script attiva
Impostazione predefinita di base: Disabilita
Altre informazioniPrompt automatico per il download di file nell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniComportamento binario e script dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniCopia e incolla tramite script nelle aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniTrascinamento di opzioni per aree con restrizioni di Internet Explorer oppure copia e incolla di file
Impostazione predefinita di base: Disabilita
Altre informazioniArea con restrizioni di Internet Explorer Siti con privilegi meno privilegiati
Impostazione predefinita di base: Disabilitato
Altre informazioniCaricamento di file XAML nell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilita
Altre informazioniMeta-aggiornamento dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniComponenti dipendenti di .NET Framework per area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniL'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli Active X
Impostazione predefinita di base: Abilitato
Altre informazioniL'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli TDC Active X
Impostazione predefinita di base: Abilitato
Altre informazioniEsecuzione script per aree con restrizioni di Internet Explorer dei controlli Web browser
Impostazione predefinita di base: Disabilitato
Altre informazioniProcedure avviate dallo script per aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniScript per aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniSmart Screen dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniAggiornamenti dell'area con restrizioni di Internet Explorer alla barra di stato tramite script
Impostazione predefinita di base: Disabilitato
Altre informazioniPersistenza dei dati utente dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniArea con restrizioni di Internet Explorer Consente l'esecuzione di VBScript
Impostazione predefinita di base: Disabilita
Altre informazioniLe aree con restrizioni di Internet Explorer non eseguono antimalware per i controlli Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniDownload dell'area con restrizioni di Internet Explorer Controlli Active X firmati
Impostazione predefinita di base: Disabilita
Altre informazioniDownload di aree con restrizioni di Internet Explorer controlli Active X non firmati
Impostazione predefinita di base: Disabilita
Altre informazioniFiltro script intersito per aree con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniArea con restrizioni di Internet Explorer Trascinare contenuto da domini diversi attraverso le finestre
Impostazione predefinita di base: Disabilitato
Altre informazioniArea con restrizioni di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
Impostazione predefinita di base: Disabilitato
Altre informazioniLe aree con restrizioni di Internet Explorer includono il percorso locale durante il caricamento dei file sul server
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area con restrizioni di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Disabilitare Java
Altre informazioniArea con restrizioni di Internet Explorer Avviare applicazioni e file in un iFrame
Impostazione predefinita di base: Disabilita
Altre informazioniOpzioni di accesso alle aree con restrizioni di Internet Explorer
Impostazione predefinita prevista: Anonimo
Altre informazioniArea con restrizioni di Internet Explorer Spostarsi tra finestre e frame in diversi domini
Impostazione predefinita di base: Disabilita
Altre informazioniNell'area con restrizioni di Internet Explorer vengono eseguiti i controlli e i plug-in Active X
Impostazione predefinita di base: Disabilita. Altre informazioniArea con restrizioni di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
Altre informazioniEsecuzione script per aree con restrizioni di Internet Explorer di applet Java
Impostazione predefinita di base: Disabilita
Altre informazioniAvviso di sicurezza relativo all'area con restrizioni di Internet Explorer per i file potenzialmente pericolosi
Impostazione predefinita di base: Disabilita
Altre informazioniModalità protetta dell'area con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniBlocco popup area con restrizioni di Internet Explorer
Impostazione predefinita di base: Abilita
Altre informazioniProcessi di Internet Explorer Limitazione del download di file
Impostazione predefinita di base: Abilitato
Altre informazioniProcedure di Internet Explorer Restrizioni di sicurezza della finestra degli script
Impostazione predefinita di base: Abilitato
Altre informazioniNelle aree di sicurezza di Internet Explorer vengono utilizzate solo le impostazioni del computer
Impostazione predefinita di base: Abilitato
Altre informazioniInternet Explorer usa il servizio di installazione Active X
Impostazione predefinita di base: Abilitato
Altre informazioniLe aree attendibili di Internet Explorer non eseguono l'antimalware sui controlli Active X
Impostazione predefinita di base: Disabilitato
Altre informazioniInizializzazione e script dell'area attendibile di Internet Explorer Controlli Active X non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
Altre informazioniAutorizzazioni Java per l'area attendibile di Internet Explorer
Impostazione predefinita di base: Sicurezza elevata
Altre informazioniCompletamento automatico di Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioni
Criteri locali Opzioni di sicurezza
Blocca accesso remoto con password vuota
Impostazione predefinita di base: Sì
Altre informazioniMinuti di inattività della schermata di blocco fino all'attivazione dello screen saver
Valore predefinito di base: 15
Altre informazioniComportamento di rimozione della smart card
Impostazione predefinita di base: Blocca workstation
Altre informazioniRichiedere al client di firmare sempre digitalmente le comunicazioni
Impostazione predefinita di base: Sì
Altre informazioniImpedire ai client di inviare password non crittografate a server SMB di terze parti
Impostazione predefinita di base: Sì
Altre informazioniRichiedi sempre la firma digitale delle comunicazioni del server
Impostazione predefinita di base: Sì
Altre informazioniImpedire l'enumerazione anonima degli account SAM
Impostazione predefinita di base: Sì
Altre informazioniBlocca l'enumerazione anonima di account e condivisioni SAM
Impostazione predefinita di base: Sì
Altre informazioniLimitare l'accesso anonimo a named pipe e condivisioni
Impostazione predefinita di base: Sì
Altre informazioniConsenti chiamate remote al gestore degli account di sicurezza
Valore predefinito di base: O:BAG:BAD:(A;; RC;;; BA)
Altre informazioniImpedisci l'archiviazione del valore hash di LAN Manager alla successiva modifica della password
Impostazione predefinita di base: Sì
Altre informazioniLivello di autenticazione
Impostazione predefinita di base: Invia solo risposta NTLMv2. Rifiuta LM e NTLM
Altre informazioniSicurezza sessione minima per client basati su NTLM SSP
Impostazione predefinita di base: richiedi crittografia NTLM V2 128
Altre informazioniSicurezza sessione minima per server basati su NTLM SSP
Impostazione predefinita di base: richiedere NTLM V2 e crittografia a 128 bit
Altre informazioniComportamento della richiesta di elevazione dei privilegi dell'amministratore
Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
Altre informazioniComportamento standard della richiesta di elevazione dei privilegi utente
Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
Altre informazioniRileva installazione applicazioni e richiedi elevazione
Impostazione predefinita di base: Sì
Altre informazioniConsenti l'accesso dell'interfaccia utente solo alle applicazioni per le posizioni sicure
Impostazione predefinita di base: Sì
Altre informazioniRichiedere la modalità di approvazione dell'amministratore per gli amministratori
Impostazione predefinita di base: Sì
Altre informazioniUsare la modalità Approvazione amministratore
Impostazione predefinita di base: Sì
Altre informazioniVirtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
Impostazione predefinita di base: Sì
Altre informazioni
Microsoft Defender
Impedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Abilita
Altre informazioniBlocca l'avvio delle app di comunicazione di Office in un processo figlio
Impostazione predefinita di base: Abilita
Altre informazioniImmettere la frequenza (0-24 ore) per verificare la disponibilità di aggiornamenti per l'intelligence di sicurezza
Impostazione predefinita di base: 4
Altre informazioniTipo di analisi
Impostazione predefinita di base: Analisi rapida
Altre informazioniGiorno della scansione della pianificazione di Defender
Impostazione predefinita di base: tutti i giorniOra di inizio analisi di Defender
Impostazione predefinita di base: non configurataLivello di protezione fornita dal cloud
Impostazione predefinita di base: non configurata
Altre informazioniAnalizzare i file di rete
Impostazione predefinita di base: Sì
Altre informazioniAttiva la protezione in tempo reale
Impostazione predefinita di base: Sì
Altre informazioniScript di scansione utilizzati nei browser Microsoft
Impostazione predefinita di base: Sì
Altre informazioniDigitalizzare i file di archivio
Impostazione predefinita di base: Sì
Altre informazioniAttivare il monitoraggio del comportamento
Impostazione predefinita di base: Sì
Altre informazioniAttivare la protezione fornita dal cloud
Impostazione predefinita di base: Sì
Altre informazioniAnalizzare i messaggi di posta in arrivo
Impostazione predefinita di base: Sì
Altre informazioniAnalizza le unità rimovibili durante un'analisi completa
Impostazione predefinita di base: Sì
Altre informazioniImpedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioniImpedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioniImpedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniBlocca le chiamate API Win32 dalla macro di Office
Impostazione predefinita di base: Blocco
Altre informazioniBlocca l'esecuzione di script potenzialmente offuscati (js/vbs/ps)
Impostazione predefinita di base: Blocco
Altre informazioniImpedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioniBlocca il download di contenuto eseguibile dai client di posta elettronica e webmail
Impostazione predefinita di base: Blocco
Altre informazioniBloccare il furto di credenziali dal sottosistema dell'autorità di sicurezza locale di Windows (lsass.exe)
Impostazione predefinita di base: Abilita
Altre informazioniAzione di app potenzialmente indesiderata di Defender
Impostazione predefinita di base: Blocco
Altre informazioniBlocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioniAbilitare la protezione di rete
Impostazione predefinita di base: Abilita
Altre informazioniTipo di consenso per l'invio di esempio di Defender
Impostazione predefinita di base: inviare automaticamente campioni sicuri
Altre informazioni
Impedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Abilita
Altre informazioniBlocca l'avvio delle app di comunicazione di Office in un processo figlio
Impostazione predefinita di base: Abilita
Altre informazioniImmettere la frequenza (0-24 ore) per verificare la disponibilità di aggiornamenti per l'intelligence di sicurezza
Impostazione predefinita di base: 4
Altre informazioniTipo di analisi
Impostazione predefinita di base: Analisi rapida
Altre informazioniGiorno della scansione della pianificazione di Defender
Impostazione predefinita di base: tutti i giorniLivello di protezione fornita dal cloud
Impostazione predefinita di base: non configurata
Altre informazioniAnalizzare i file di rete
Impostazione predefinita di base: Sì
Altre informazioniAttiva la protezione in tempo reale
Impostazione predefinita di base: Sì
Altre informazioniScript di scansione utilizzati nei browser Microsoft
Impostazione predefinita di base: Sì
Altre informazioniDigitalizzare i file di archivio
Impostazione predefinita di base: Sì
Altre informazioniAttivare il monitoraggio del comportamento
Impostazione predefinita di base: Sì
Altre informazioniAttivare la protezione fornita dal cloud
Impostazione predefinita di base: Sì
Altre informazioniAnalizzare i messaggi di posta in arrivo
Impostazione predefinita di base: Sì
Altre informazioniAnalizza le unità rimovibili durante un'analisi completa
Impostazione predefinita di base: Sì
Altre informazioniImpedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioniImpedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioniImpedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniBlocca le chiamate API Win32 dalla macro di Office
Impostazione predefinita di base: Blocco
Altre informazioniBlocca l'esecuzione di script potenzialmente offuscati (js/vbs/ps)
Impostazione predefinita di base: Blocco
Altre informazioniImpedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioniBlocca il download di contenuto eseguibile dai client di posta elettronica e webmail
Impostazione predefinita di base: Blocco
Altre informazioniBloccare il furto di credenziali dal sottosistema dell'autorità di sicurezza locale di Windows (lsass.exe)
Impostazione predefinita di base: Abilita
Altre informazioniAzione di app potenzialmente indesiderata di Defender
Impostazione predefinita di base: Blocco
Altre informazioniBlocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioniAbilitare la protezione di rete
Impostazione predefinita di base: Abilita
Altre informazioniTipo di consenso per l'invio di esempio di Defender
Impostazione predefinita di base: inviare automaticamente campioni sicuri
Altre informazioni
Guida alla sicurezza di MS
Configurazione di avvio del driver client SMB v1
Impostazione predefinita di base: driver disabilitato
Altre informazioniApplicare le restrizioni di controllo dell'account utente agli account locali all'accesso alla rete
Impostazione predefinita di base: Abilitato
Altre informazioniGestione strutturata delle eccezioni, protezione da sovrascrittura
Impostazione predefinita di base: Abilitato
Altre informazioniServer SMB v1
Impostazione predefinita di base: Disabilitato
Altre informazioniAutenticazione del digest
Impostazione predefinita di base: Disabilitato
Altre informazioni
MSS Legacy
Livello di protezione del routing di origine IPv6 di rete
Impostazione predefinita di base: Massima protezione
Altre informazioniLivello di protezione del routing di origine IP di rete
Impostazione predefinita di base: Massima protezione
Altre informazioniRete ignora le richieste di rilascio del nome NetBIOS tranne che dai server WINS
Impostazione predefinita di base: Abilitato
Altre informazioniI reindirizzamenti ICMP di rete sostituiscono le route generate da OSPF
Impostazione predefinita di base: Disabilitato
Altre informazioni
Alimentazione
Richiedi password alla riattivazione con l'alimentazione a batteria
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedi password alla riattivazione mentre è collegato
Impostazione predefinita di base: Abilitato
Altre informazioniStati di standby quando si dorme mentre l'alimentazione è alimentata a batteria
Impostazione predefinita di base: Disabilitato
Altre informazioniStati di standby quando si dorme mentre si è collegati
Impostazione predefinita di base: Disabilitato
Altre informazioni
Assistenza remota
-
Assistenza remota richiesta
Impostazione predefinita di base: Disabilita assistenza remota
Altre informazioni
Servizi Desktop remoto
Livello di crittografia della connessione client di Servizi Desktop remoto
Valore predefinito di base: Alto
Altre informazioniReindirizzamento unità blocco
Impostazione predefinita di base: AbilitatoBlocca il salvataggio delle password
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedi password al momento della connessione
Impostazione predefinita di base: Abilitato
Altre informazioniComunicazione RPC sicura
Impostazione predefinita di base: Abilitato
Altre informazioni
Gestione remota
Blocca autenticazione digest client
Impostazione predefinita di base: Abilitato
Altre informazioniArchiviazione di blocco Esegui come credenziali
Impostazione predefinita di base: Abilitato
Altre informazioniAutenticazione di base del client
Impostazione predefinita di base: Disabilitato
Altre informazioniAutenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniTraffico client non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniTraffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioni
Chiamata di procedura remota
-
Opzioni del client non autenticato RPC
Impostazione predefinita di base: Autenticato
Altre informazioni
Ricerca
-
Disabilitare l'indicizzazione degli elementi crittografati
Impostazione predefinita di base: Sì
Altre informazioni
Schermo intelligente
Abilita Windows SmartScreen
Impostazione predefinita di base: Sì
Altre informazioniImpedire agli utenti di ignorare gli avvisi di SmartScreen
Impostazione predefinita di base: Sì
Altre informazioni
Sistema
-
Avvio del sistema: inizializzazione del driver
Valore predefinito previsto: Buono sconosciuto e Cattivo critico
Altre informazioni
Wi-Fi
Blocca Connessione automatica agli hotspot Wi-Fi
Impostazione predefinita di base: Sì
Altre informazioniBlocca la condivisione Internet
Impostazione predefinita di base: Sì
Altre informazioni
Gestione connessioni connessioni Windows
-
Blocca la connessione a reti non di dominio
Impostazione predefinita di base: Abilitato
Altre informazioni
Area Windows Ink
-
Area input penna
Impostazione predefinita di base: Abilitato
Altre informazioni
Windows PowerShell
-
Registrazione blocco di script di PowerShell
Impostazione predefinita di base: Abilitato
Altre informazioni