Informazioni di riferimento sulle impostazioni di base della sicurezza MDM di Windows per Microsoft Intune

Questo articolo è un riferimento per le impostazioni disponibili negli elementi di base per la sicurezza di Windows Mobile Gestione dispositivi (MDM) per Microsoft Intune.

Informazioni su questo articolo di riferimento

Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.

I dettagli visualizzati in questo articolo si basano sulla versione di base selezionata all'inizio dell'articolo. Per ogni versione, questo articolo mostra:

  • Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
  • Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.

Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:

  • Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
  • Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.

Per altre informazioni sull'uso delle baseline di sicurezza, vedere:

Linea di base per la sicurezza per Windows, versione 25H2

Le impostazioni in questa linea di base sono prese dalla linea di base della sicurezza di Windows 11 versione 25H2, come si trova in Security Compliance Toolkit e nelle linee di base del Centro download Microsoft e includono solo le impostazioni che si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.

Nota

L'impostazione Disabilita l'avvio di Internet Explorer 11 tramite automazione COM è stata aggiunta alla linea di base della versione 25H2 nell'aggiornamento del servizio di giugno 2026, dopo la prima versione di base. I profili creati prima di questo aggiornamento non applicano automaticamente la nuova impostazione:

  • Per un profilo distribuito prima di questo aggiornamento, modificarlo e salvarlo. L'impostazione viene visualizzata con il valore predefinito di base e Intune distribuisce la modifica ai gruppi assegnati al successivo check-in del dispositivo. Se non si modifica e non si salva il profilo, l'impostazione non avrà effetto.
  • I profili creati con la versione di base 25H2 o aggiornati alla versione 25H2 includono l'impostazione per impostazione predefinita.

Modelli amministrativi

> Personalizzazione del Pannello di controllo

  • Impedisci l'abilitazione della fotocamera della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'abilitazione della presentazione della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Guida alla sicurezza di MS

  • Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Configurare il driver client SMB v1
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Configurare il driver MrxSmb10
      Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
  • Configurare il server SMB v1
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Abilitare SEHOP (Structured Exception Handling Overwrite Protection)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

MSS (legacy)

  • MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting IPv6 (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (EnableICMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Client DNS di rete >

  • Disattiva la risoluzione dei nomi multicast
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Connessione > di rete

  • Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Rete, > provider di rete

  • Percorsi UNC con protezione avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Percorsi UNC con protezione avanzata: (dispositivo)
      Impostazioni predefinite di base:

      Name Valore
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rete, > Windows Gestione connessioni

  • Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Stampanti

  • Configurare Redirection Guard
    Impostazione predefinita di base: AbilitatoAltre informazioni

    • Opzioni di protezione del reindirizzamento (dispositivo)
      Impostazione predefinita di base: Protezione reindirizzamento abilitata
  • Configurare le impostazioni di connessione RPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
      Impostazione predefinita linea di base: predefinita
    • Protocollo da usare per le connessioni RPC in uscita: (Dispositivo)
      Impostazione predefinita di base: RPC su TCP
  • Configurare le impostazioni del listener RPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita di base: RPC su TCP
    • Protocollo di autenticazione da usare per le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita linea di base: Negoziato
  • Configurare RPC su porta TCP
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • RPC su porta TCP (dispositivo)
      Valore predefinito di base: 0
  • Limita l'installazione del driver di stampa agli amministratori
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Gestire l'elaborazione di file specifici della coda
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Gestire l'elaborazione dei file di Queue-Specific: (dispositivo)
      Impostazione predefinita di base: limita i file specifici della coda ai profili colore

Menu Start e notifiche sulla barra > delle applicazioni

  • Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Controllo del sistema > Creazione di processi

  • Includi la riga di comando negli eventi di creazione di processi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Delega delle credenziali di sistema >

  • Crittografia Oracle Remediation
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di protezione: (dispositivo)
      Impostazione predefinita di base: Forza l'aggiornamento dei client
  • L'host remoto consente la delega di credenziali non esportabili
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi

  • Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Si applicano anche ai dispositivi corrispondenti già installati
      Valore predefinito di base: True
    • Classi impedite
      Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware per l'avvio anticipato del sistema >

  • Criteri di inizializzazione del driver Boot-Start
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Scegliere i driver di avvio che possono essere inizializzati:
      Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica

Criteri di gruppo di sistema >

  • Configurare l'elaborazione dei criteri del Registro di sistema
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Non applicare durante l'elaborazione periodica in background (Dispositivo)
      Impostazione predefinita prevista: False
    • Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
      Valore predefinito di base: True

Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet

  • Disattiva il download dei driver di stampa tramite HTTP
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Autorità di sicurezza locale del sistema >

  • Consente il caricamento di provider di servizi condivisi e access point personalizzati in LSASS
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Risparmio > energia del sistema > Impostazioni di sospensione

  • Consente gli stati di standby (S1-S3) quando si dorme (a batteria)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti stati di standby (S1-S3) quando si dorme (collegato alla rete elettrica)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Richiedere password quando un computer si riattiva (a batteria)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere password quando un computer si riattiva (collegato alla rete elettrica)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Assistenza remota del sistema >

  • Configurare l'assistenza remota su richiesta
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Chiamata di procedura remota del sistema >

  • Limitare i client RPC non autenticati
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Restrizione del client non autenticato di runtime RPC da applicare:
      Impostazione predefinita di base: Autenticato

Runtime dell'app Componenti > di Windows

  • Consenti agli account Microsoft di essere facoltativi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Criteri di AutoPlay dei componenti > di Windows

  • Non consentire la riproduzione automatica per i dispositivi non volume
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il comportamento predefinito per l'esecuzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Comportamento predefinito dell'esecuzione automatica
      Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
  • Disattivare la riproduzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attivare la riproduzione automatica:
      Impostazione predefinita di base: tutte le unità

Componenti > di Windows Crittografia > unità BitLocker Unità dati fisse

  • Nega accesso in scrittura alle unità fisse non protette da BitLocker
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Crittografia > unità BitLocker Unità dati rimovibili

  • Nega accesso in scrittura alle unità rimovibili non protette da BitLocker
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
      Impostazione predefinita prevista: False

Interfaccia utente delle credenziali dei componenti > di Windows

  • Enumerazione degli account amministratore al momento dell'elevazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Applicazione del servizio registro eventi dei componenti > di > Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Registro eventi dei componenti > di Windows Sicurezza del servizio >

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 196608

Sistema di servizio > registro eventi dei componenti > di Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Esplora file componenti > di Windows

  • Configura Windows Defender SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Seleziona una delle impostazioni seguenti: (Dispositivo)
      Impostazione predefinita di base: Avvisa e impedisci bypass
  • Disattivare Protezione esecuzione programmi per Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Disattiva la terminazione dell'heap in caso di danneggiamento
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Internet Explorer

  • Disabilita l'avvio di Internet Explorer 11 tramite automazione COM
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisce di ignorare gli avvisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci la gestione del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Selezionare la modalità filtro SmartScreen
      Impostazione predefinita linea di base:
  • Impedisci l'installazione per utente dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentire agli utenti di modificare i criteri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: utilizza solo le impostazioni del computer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Specifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il rilevamento degli arresti anomali
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare la funzionalità di verifica delle impostazioni di sicurezza
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Internet Pannello di controllo

  • Impedisce di ignorare gli errori relativi ai certificati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet

  • Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Verificare la revoca del certificato del server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Verificare la presenza di firme nei programmi scaricati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Non consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il supporto per la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Combinazioni di protocollo sicuro
      Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
  • Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Attivare la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >

  • Siti Intranet: includi tutti i percorsi di rete
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attiva avviso di mancata corrispondenza dell'indirizzo del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: Richiedi nome utente e password
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Prompt
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilita
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilita
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita
  • Usa blocco popup
    Impostazione predefinita di base: Abilita
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilita
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata

  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti esecuzione script attiva
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti esecuzione script attiva
      Impostazione predefinita di base: Disabilita
  • Consenti comportamenti binari e di script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti comportamenti binari e di script
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il download di file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti META REFRESH
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti META REFRESH
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: accesso anonimo
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire controlli ActiveX e plug-in
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire controlli ActiveX e plug-in
      Impostazione predefinita di base: Disabilita
  • Controlli ActiveX degli script contrassegnati come sicuri per gli script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controlli ActiveX degli script contrassegnati come sicuri per gli script
      Impostazione predefinita di base: Disabilita
  • Scripting delle applet Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scripting delle applet Java
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Disabilita
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilitato
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilitato
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilitato
  • Usa blocco popup
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilitato
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >

  • Consenti fallback a SSL 3.0 (Internet Explorer)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Consenti fallback insicuro per:
      Impostazione predefinita di base: nessun sito

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi

  • Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Antivirus Microsoft Defender

  • Disattivare la correzione di routine
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Microsoft Defender Antivirus > MAPS

  • Configura la funzione "Blocco al primo rilevamento"
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >

  • Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto

  • Non consentire il salvataggio delle password
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto

  • Non consentire reindirizzamento unità
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto

  • Richiedi sempre la password al momento della connessione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere comunicazioni RPC sicure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il livello di crittografia della connessione client
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di crittografia
      Impostazione predefinita di base: alto livello

Feed RSS dei componenti > di Windows

  • Impedisci il download di enclosure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Opzioni di accesso a Windows

  • Configura la trasmissione della password dell'utente nel contenuto delle notifiche MPR inviate da winlogon
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Accesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di > Windows Windows PowerShell

  • Attivare la registrazione di PowerShell Script Block
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Eventi di avvio/arresto chiamata blocco script log:
      Impostazione predefinita prevista: False

Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Non consentire l'autenticazione del digest
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Impedire a WinRM di archiviare le credenziali RunAs
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Controllo

  • Controllo accesso account Convalida credenziali
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Accesso account, Disconnessione, Controlla Blocco account
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Accesso account Disconnessione controlla appartenenza a gruppo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Accesso account Disconnessione controllo Accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Modifica criteri di autenticazione
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla le modifiche ai criteri di controllo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso condivisione file
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Altri eventi di fine accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Gestione gruppi di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Estensione sistema di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso speciale
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo della Gestione account utente
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo dettagliato dell'attività Plug and Play
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Monitoraggio dettagliato Creazione del processo di audit
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo dell'accesso agli oggetti condivisione file dettagliata
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Controllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Accesso agli oggetti Archivi rimovibili
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Modifica criteri Altri eventi di modifica dei criteri
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Uso dei privilegi Controlla Uso dei privilegi sensibili
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo di sistema Altri eventi di sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo del sistema Modifica dello stato di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo del sistema Integrità del sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

Browser

  • Consenti strumento per la gestione delle password
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Consenti Smart Screen
    Impostazione predefinita linea di base: Consenti
    Altre informazioni

  • Impedisci di ignorare gli errori del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'override del prompt Smart Screen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'override della richiesta Smart Screen per i Files
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione dati

  • Consenti accesso diretto alla memoria
    Impostazione predefinita di base: Blocco
    Altre informazioni

Defender

  • Consenti analisi dell'archivio
    Impostazione predefinita di base: consentito. Analizza i file di archivio.
    Altre informazioni

  • Consente il monitoraggio del comportamento
    Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
    Altre informazioni

  • Consenti protezione cloud
    Impostazione predefinita di base: consentito. Attiva Protezione cloud.
    Altre informazioni

  • Consenti la scansione completa delle unità rimovibili
    Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
    Altre informazioni

  • Consenti protezione all'accesso
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti il monitoraggio in tempo reale
    Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
    Altre informazioni

  • Consente la scansione di tutti i file e gli allegati scaricati
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti analisi degli script
    Impostazione predefinita di base: consentito.
    Altre informazioni

    • Blocca l'esecuzione di script potenzialmente offuscati
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca le chiamate API Win32 dalle macro di Office
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire all'applicazione di comunicazione di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire a tutte le applicazioni di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca i processi non attendibili e non firmati eseguiti da USB
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire ad Adobe Reader di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca le creazioni di processi originate dai comandi PSExec e WMI Impostazione predefinita di base: Controllo
      Altre informazioni
    • Impedire alle applicazioni di Office di creare contenuto eseguibile
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire alle applicazioni di Office di inserire codice in altri processi
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
      Impostazione predefinita di base: Blocco
      Altre informazioni
  • Livello blocco cloud
    Valore predefinito di base: Alto
    Altre informazioni

  • Timeout esteso per il cloud
    Impostazione predefinita di base: configurata
    Valore: 50
    Altre informazioni

  • Disabilitare l'unione degli amministratori locali
    Impostazione predefinita di base: Disabilita unione Amministrazione locale
    Altre informazioni

  • Abilita Converti Avvisa in blocco
    Impostazione predefinita di base: i verdetti di avviso vengono convertiti in blocco
    Altre informazioni

  • Abilita il calcolo dell'hash dei file
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Abilitare protezione rete
    Impostazione predefinita di base: abilitata (modalità blocco)
    Altre informazioni

  • Nascondere le esclusioni agli amministratori locali
    Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
    Altre informazioni

  • Configurazione guidata: Abilita aggiornamento RTP e Sig
    Impostazione predefinita di base: se si abilita questa impostazione, gli aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza vengono abilitati durante la Configurazione guidata.
    Altre informazioni

  • Correzione passiva
    Impostazione predefinita di base: configurata
    Valore: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: correzione automatica del senso di correzione passiva
    Altre informazioni

  • Protezione PUA
    Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
    Altre informazioni

  • Analisi rapida includere esclusioni
    Impostazione predefinita di base: se si imposta questa impostazione su 1, tutti i file e le directory esclusi dalla protezione in tempo reale usando le esclusioni contestuali vengono analizzati durante un'analisi rapida.
    Altre informazioni

  • Direzione di scansione in tempo reale
    Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
    Altre informazioni

  • Consenso per l'invio di campioni
    Impostazione predefinita di base: Invia automaticamente tutti i campioni.
    Altre informazioni

Device Guard

  • Configura l'avvio di Protezione del sistema
    Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
    Altre informazioni

  • Credential Guard
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
    Altre informazioni

  • Abilita la sicurezza basata sulla virtualizzazione
    Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
    Altre informazioni

  • Isolamento identità computer
    Impostazione predefinita di base: (disabilitato) La password del computer è associata solo a LSASS e archiviata in $MACHINE. Chiave del Registro di sistema ACC.
    Altre informazioni

  • Richiedono funzionalità di sicurezza della piattaforma
    Impostazione predefinita di base: attiva VBS con avvio protetto.
    Altre informazioni

Blocco dispositivo

  • Password del dispositivo abilitata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Cronologia password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 24
      Altre informazioni
    • Lunghezza minima password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 14
      Altre informazioni

Dma Guard

  • Criteri di enumerazione dei dispositivi
    Impostazione predefinita di base: Blocca tutto (più restrittivo)
    Altre informazioni

Funzionalità

  • Consenti Contenuti in evidenza di Windows (utente)
    Impostazione predefinita linea di base: Consenti
    Altre informazioni
    • Consenti le funzionalità per gli utenti consumer di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Consente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
      Impostazione predefinita di base: Blocco
      Altre informazioni

Firewall

  • Abilitare Domain Network Firewall
    Valore predefinito di base: True
    Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni
    • Azione in entrata predefinita per il profilo di dominio
      Impostazione predefinita di base: Blocco
      Altre informazioni
  • Abilitare il firewall di rete privata
    Valore predefinito di base: True
    Altre informazioni

    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni
    • Azione in entrata predefinita per il profilo privato
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
  • Abilita firewall di rete pubblica
    Valore predefinito di base: True
    Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Dimensione massima file log
      Impostazione predefinita di base: configurata
      Valore: 16384
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
    • Azione in entrata predefinita per il profilo pubblico
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Consenti unione criteri locali
      Impostazione predefinita prevista: False
      Altre informazioni
    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Consenti unione criteri IPsec locali
      Impostazione predefinita prevista: False
      Altre informazioni

Kerberos

  • Configurazione dell'algoritmo hash di inizializzazione PK
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA256
      Impostazione predefinita di base: supportata
      Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA384
      Impostazione predefinita di base: supportata
      Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA512
      Impostazione predefinita di base: supportata
      Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA1 Algoritmo hash di inizializzazione PK SHA1
      Impostazione predefinita di base: non supportata
      Altre informazioni

Lanman Server

  • Il client di controllo non supporta la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Il client di controllo non supporta la firma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controlla Accesso guest non sicuro
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Ritardo del limitatore di velocità di autenticazione in ms
    Impostazione predefinita di base: configurata
    Valore: 2000
    Altre informazioni

  • Abilita il limitatore di frequenza di autenticazione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Abilitare i mailslot
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Max SMB2 Dialetto
    Valore predefinito di base: SMB 3.1.1
    Altre informazioni

  • Dialetto Min SMB2
    Impostazione predefinita di base: SMB 3.0.0
    Altre informazioni

Lanman Workstation

  • Controlla Accesso guest non sicuro
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Il server di audit non supporta la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Il server di controllo non supporta la firma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Abilitare gli accessi guest non sicuri
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Abilitare i mailslot
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Dialetto massimo SMB 2
    Valore predefinito di base: SMB 3.1.1
    Altre informazioni

  • Dialetto minimo SMB 2
    Impostazione predefinita di base: SMB 3.0.0
    Altre informazioni

  • Richiedere la crittografia
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

GIRI

  • Backup Directory
    Impostazione predefinita di base: Backup della password solo su Microsoft Entra ID
    Altre informazioni

Criteri locali Opzioni di sicurezza

  • Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Limite di inattività del computer con accesso interattivo
    Impostazione predefinita di base: configurata
    Valore: 900
    Altre informazioni

  • Comportamento di rimozione della smart card di accesso interattivo
    Impostazione predefinita di base: Blocca workstation
    Altre informazioni

  • Client di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Il client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Server di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima degli account SAM
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Accesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
    Impostazione predefinita di base: configurata
    Valore: O:BAG:BAD:(A;; RC;;; BA)
    Altre informazioni

  • Sicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Sicurezza di rete Livello di autenticazione di LAN Manager
    Impostazione predefinita di base: inviare solo risposte NTLMv2. Rifiuta LM e NTLM
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Comportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
    Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
    Altre informazioni

  • Controllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
    Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
    Altre informazioni

  • Controllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
    Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
    Altre informazioni

  • Controllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controllo dell'account utente Usare la modalità Approvazione amministratore
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Autorità di protezione locale

  • Configurare il processo protetto LSA
    Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
    Scopri di più

Microsoft App Store

  • Consenti Game DVR
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • MSI Consente il controllo utente sull'installazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSI Installa sempre con privilegi elevati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Microsoft Edge

Impostazioni SmartScreen

  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato

  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato

Privacy

  • Consenti l'attivazione delle app con la voce sopra il blocco
    Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
    Altre informazioni
  • Consente l'indicizzazione di archivi o elementi crittografati
    Impostazione predefinita di base: Blocco
    Altre informazioni

Schermo intelligente

  • Abilita Smart Screen in Shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci override per i Files nella shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione avanzata dal phishing

  • Notifica come dannoso
    Impostazione predefinita di base: Abilitato

  • Notifica riutilizzo password
    Impostazione predefinita di base: Abilitato

  • Notifica app come non sicura
    Impostazione predefinita di base: Abilitato

  • Servizio abilitato
    Impostazione predefinita di base: Abilitato

Sudo

Servizi di sistema

  • Configura la modalità di avvio del servizio di gestione degli accessori Xbox
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di gestione autenticazione Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di salvataggio giochi Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di rete Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Utilità di pianificazione

  • Abilita l'attività di salvataggio del gioco Xbox
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Diritti utente

  • Accesso dalla rete
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Utenti Desktop remoto (*S-1-5-32-555)
    Altre informazioni

  • Consenti accesso locale
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Utenti (*S-1-5-32-545)
    Altre informazioni

  • Backup di Files And Directory
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Creazione di oggetti globali
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizio (*S-1-5-6)
    Altre informazioni

  • Creare file di paging
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Debug di programmi
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Nega accesso dalla rete
    Impostazione predefinita di base: configurata
    Valore: NT AUTHORITY\Account locale (*S-1-5-113)
    Altre informazioni

  • Nega accesso a Servizi Desktop remoto
    Impostazione predefinita di base: configurata
    Valore: NT AUTHORITY\Account locale (*S-1-5-113)
    Altre informazioni

  • Rappresenta cliente
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Servizio (*S-1-5-6), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizi con restrizioni di Windows (*S-1-5-99-216390572-1995538116-38579115-2404958512-2623887229)
    Altre informazioni

  • Carica, scarica i driver di dispositivo
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Gestione del log di audit e protezione
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Gestire il volume
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Modifica dell'ambiente firmware
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Creazione di profilo di un singolo processo
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Arresto remoto
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Ripristina Files E Directory
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

  • Assumi la proprietà
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544)
    Altre informazioni

Tecnologia basata sulla virtualizzazione

  • Integrità del codice applicata dall'hypervisor
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
    Altre informazioni

Impostazioni Wi-Fi

  • Consenti la connessione automatica agli hotspot Wi Fi Sense
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Consenti condivisione Internet
    Impostazione predefinita di base: Blocco
    Altre informazioni

Windows Hello for Business

  • I tratti del viso utilizzano l'anti-spoofing avanzato
    Valore predefinito di base: true
    Altre informazioni

Area Windows Ink

  • Consenti Area Windows Ink
    Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
    Altre informazioni

Linea di base per la sicurezza per Windows, versione 24H2

Le impostazioni in questa linea di base sono prese dalla linea di base della sicurezza di Windows 11 versione 24H2, come si trova in Security Compliance Toolkit e nelle baseline del Centro download Microsoft, e includono solo le impostazioni che si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.

Modelli amministrativi

> Personalizzazione del Pannello di controllo

  • Impedisci l'abilitazione della fotocamera della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'abilitazione della presentazione della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Guida alla sicurezza di MS

  • Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Configurare il driver client SMB v1
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Configurare il driver MrxSmb10
      Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
  • Configurare il server SMB v1
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Abilitare SEHOP (Structured Exception Handling Overwrite Protection)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autenticazione WDigest (la disabilitazione può richiedere KB2871997)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

MSS (legacy)

  • MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting IPv6 (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (EnableICMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Client DNS di rete >

  • Disattiva la risoluzione dei nomi multicast
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Connessione > di rete

  • Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Rete, > provider di rete

  • Percorsi UNC con protezione avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Percorsi UNC con protezione avanzata: (dispositivo)
      Impostazioni predefinite di base:

      Name Valore
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rete, > Windows Gestione connessioni

  • Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Stampanti

  • Configurare Redirection Guard
    Impostazione predefinita di base: AbilitatoAltre informazioni

    • Opzioni di protezione del reindirizzamento (dispositivo)
      Impostazione predefinita di base: Protezione reindirizzamento abilitata
  • Configurare le impostazioni di connessione RPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
      Impostazione predefinita linea di base: predefinita
    • Protocollo per consentire le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita di base: RPC su TCP
  • Configurare le impostazioni del listener RPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita di base: RCP su TCP
    • Protocollo di autenticazione da usare per le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita linea di base: Negoziato
  • Configurare RPC su porta TPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • RPC su porta TCP (dispositivo)
      Valore predefinito di base: 0
  • Limita l'installazione del driver di stampa agli amministratori
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Gestire l'elaborazione di file specifici della coda
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Gestisce l'elaborazione dei file specifici della coda: (dispositivo)
      Impostazione predefinita di base: limita i file specifici della coda ai profili colore

Menu Start e notifiche sulla barra > delle applicazioni

  • Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Delega delle credenziali di sistema >

  • Crittografia Oracle Remediation
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di protezione: (dispositivo)
      Impostazione predefinita di base: Forza l'aggiornamento dei client
  • L'host remoto consente la delega di credenziali non esportabili
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi

  • Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Si applicano anche ai dispositivi corrispondenti già installati
      Valore predefinito di base: True
    • Classi impedite
      Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware per l'avvio anticipato del sistema >

  • Criteri di inizializzazione del driver Boot-Start
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Scegliere i driver di avvio che possono essere inizializzati:
      Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica

Criteri di gruppo di sistema >

  • Configurare l'elaborazione dei criteri del Registro di sistema
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Non applicare durante l'elaborazione periodica in background (Dispositivo)
      Impostazione predefinita prevista: False
    • Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
      Valore predefinito di base: True

Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet

  • Disattivare il download dei driver di stampa
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Autorità di sicurezza locale del sistema >

  • Consente il caricamento di provider di servizi condivisi e access point personalizzati in LSASS
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Risparmio > energia del sistema > Impostazioni di sospensione

  • Consente gli stati di standby (S1-S3) quando si dorme (a batteria)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti stati di standby (S1-S3) quando si dorme (collegato alla rete elettrica)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Richiedere password quando un computer si riattiva (a batteria)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere password quando un computer si riattiva (collegato alla rete elettrica)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Assistenza remota del sistema >

  • Configurare l'assistenza remota su richiesta
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Chiamata di procedura remota del sistema >

  • Limitare i client RPC non autenticati
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Restrizione del client non autenticato di runtime RPC da applicare:
      Impostazione predefinita di base: Autenticato

Runtime dell'app Componenti > di Windows

  • Consenti agli account Microsoft di essere facoltativi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Criteri di AutoPlay dei componenti > di Windows

  • Non consentire la riproduzione automatica per i dispositivi non volume
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il comportamento predefinito per l'esecuzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Comportamento predefinito dell'esecuzione automatica
      Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
  • Disattivare la riproduzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attivare la riproduzione automatica:
      Impostazione predefinita di base: tutte le unità

Componenti > di Windows Crittografia > unità BitLocker Unità dati fisse

  • Nega accesso in scrittura alle unità fisse non protette da BitLocker
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Crittografia > unità BitLocker Unità dati rimovibili

  • Nega accesso in scrittura alle unità rimovibili non protette da BitLocker
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
      Impostazione predefinita prevista: False

Interfaccia utente delle credenziali dei componenti > di Windows

  • Enumerazione degli account amministratore al momento dell'elevazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Applicazione del servizio registro eventi dei componenti > di > Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Registro eventi dei componenti > di Windows Sicurezza del servizio >

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 196608

Sistema di servizio > registro eventi dei componenti > di Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Esplora file componenti > di Windows

  • Configura Windows Defender SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Seleziona una delle impostazioni seguenti: (Dispositivo)
      Impostazione predefinita di base: Avvisa e impedisci bypass
  • Disattivare Protezione esecuzione programmi per Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Disattiva la terminazione dell'heap in caso di danneggiamento
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet

  • Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Verificare la revoca del certificato del server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Verificare la presenza di firme nei programmi scaricati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Non consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il supporto per la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Combinazioni di protocollo sicuro
      Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
  • Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Attivare la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Internet Pannello di controllo

  • Impedisce di ignorare gli errori relativi ai certificati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso locale quando l'utente carica i file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: Richiedi nome utente e password
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Prompt
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilita
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilita
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita
  • Usa blocco popup
    Impostazione predefinita di base: Abilita
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilita
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >

  • Siti Intranet: includi tutti i percorsi di rete
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attiva avviso di mancata corrispondenza dell'indirizzo del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata

  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti esecuzione script attiva
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti esecuzione script attiva
      Impostazione predefinita di base: Disabilita
  • Consenti comportamenti binari e di script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti comportamenti binari e di script
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il download di file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti META REFRESH
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti META REFRESH
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: accesso anonimo
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire controlli ActiveX e plug-in
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire controlli ActiveX e plug-in
      Impostazione predefinita di base: Disabilita
  • Controlli ActiveX degli script contrassegnati come sicuri per gli script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controlli ActiveX degli script contrassegnati come sicuri per gli script
      Impostazione predefinita di base: Disabilita
  • Scripting delle applet Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scripting delle applet Java
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Disabilita
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilitato
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilitato
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilitato
  • Usa blocco popup
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilitato
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Internet Explorer

  • Impedisce di ignorare gli avvisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci la gestione del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Selezionare la modalità filtro SmartScreen
      Impostazione predefinita linea di base:
  • Impedisci l'installazione per utente dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentire agli utenti di modificare i criteri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: utilizza solo le impostazioni del computer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Specifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il rilevamento degli arresti anomali
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare la funzionalità di verifica delle impostazioni di sicurezza
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi

  • Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >

  • Consenti fallback a SSL 3.0 (Internet Explorer)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Consenti fallback insicuro per:
      Impostazione predefinita di base: nessun sito

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Microsoft Defender Antivirus > MAPS

  • Configura la funzione "Blocco al primo rilevamento"
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >

  • Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Analisi Antivirus > Microsoft Defender

  • Scansiona file eseguibili compressi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Antivirus Microsoft Defender

  • Disattivare la correzione di routine
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto

  • Non consentire il salvataggio delle password
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto

  • Non consentire reindirizzamento unità
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto

  • Richiedi sempre la password al momento della connessione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere comunicazioni RPC sicure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il livello di crittografia della connessione client
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di crittografia
      Impostazione predefinita di base: alto livello

Feed RSS dei componenti > di Windows

  • Impedisci il download di enclosure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Opzioni di accesso a Windows

  • Abilita le notifiche MPR per il sistema
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Accesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di > Windows Windows PowerShell

  • Attivare la registrazione di PowerShell Script Block
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Eventi di avvio/arresto chiamata blocco script log:
      Impostazione predefinita prevista: False

Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Non consentire l'autenticazione del digest
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Impedire a WinRM di archiviare le credenziali RunAs
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Controllo

  • Controllo accesso account Convalida credenziali
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Accesso account, Disconnessione, Controlla Blocco account
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Accesso account Disconnessione controlla appartenenza a gruppo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Accesso account Disconnessione controllo Accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Modifica criteri di autenticazione
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla le modifiche ai criteri di controllo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso condivisione file
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Altri eventi di fine accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Gestione gruppi di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Estensione sistema di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso speciale
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo della Gestione account utente
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo dettagliato dell'attività Plug and Play
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Monitoraggio dettagliato Creazione del processo di audit
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo dell'accesso agli oggetti condivisione file dettagliata
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Controllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Accesso agli oggetti Archivi rimovibili
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Modifica criteri Altri eventi di modifica dei criteri
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Uso dei privilegi Controlla Uso dei privilegi sensibili
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo di sistema Altri eventi di sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo del sistema Modifica dello stato di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo del sistema Integrità del sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

Browser

  • Consenti strumento per la gestione delle password
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Consenti Smart Screen
    Impostazione predefinita linea di base: Consenti
    Altre informazioni

  • Impedisci di ignorare gli errori del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'override del prompt Smart Screen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'override della richiesta Smart Screen per i Files
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione dati

  • Consenti accesso diretto alla memoria
    Impostazione predefinita di base: Blocco
    Altre informazioni

Defender

  • Consenti analisi dell'archivio
    Impostazione predefinita di base: consentito. Analizza i file di archivio.
    Altre informazioni

  • Consente il monitoraggio del comportamento
    Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
    Altre informazioni

  • Consenti protezione cloud
    Impostazione predefinita di base: consentito. Attiva Protezione cloud.
    Altre informazioni

  • Consenti la scansione completa delle unità rimovibili
    Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
    Altre informazioni

  • Consenti protezione all'accesso
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti il monitoraggio in tempo reale
    Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
    Altre informazioni

  • Consente la scansione di tutti i file e gli allegati scaricati
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti analisi degli script
    Impostazione predefinita di base: consentito.
    Altre informazioni

    • Blocca l'esecuzione di script potenzialmente offuscati
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca le chiamate API Win32 dalle macro di Office
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire all'applicazione di comunicazione di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire a tutte le applicazioni di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca i processi non attendibili e non firmati eseguiti da USB
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire ad Adobe Reader di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca le creazioni di processi originate dai comandi PSExec e WMI Impostazione predefinita di base: Controllo
      Altre informazioni
    • Impedire alle applicazioni di Office di creare contenuto eseguibile
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire alle applicazioni di Office di inserire codice in altri processi
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
      Impostazione predefinita di base: Blocco
      Altre informazioni
  • Livello blocco cloud
    Valore predefinito di base: Alto
    Altre informazioni

  • Timeout esteso per il cloud
    Impostazione predefinita di base: configurata
    Valore: 50
    Altre informazioni

  • Disabilitare l'unione degli amministratori locali
    Impostazione predefinita di base: Disabilita unione Amministrazione locale
    Altre informazioni

  • Abilita il calcolo dell'hash dei file
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Abilitare protezione rete
    Impostazione predefinita di base: abilitata (modalità blocco)
    Altre informazioni

  • Nascondere le esclusioni agli amministratori locali
    Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
    Altre informazioni

  • Protezione PUA
    Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
    Altre informazioni

  • Direzione di scansione in tempo reale
    Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
    Altre informazioni

  • Consenso per l'invio di campioni
    Impostazione predefinita di base: Invia automaticamente tutti i campioni.
    Altre informazioni

  • Abilita Converti Avvisa in blocco
    Impostazione predefinita di base: i verdetti di avviso vengono convertiti in blocco
    Altre informazioni

  • Configurazione guidata: Abilita aggiornamento RTP e Sig
    Impostazione predefinita di base: se si abilita questa impostazione, gli aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza vengono abilitati durante la Configurazione guidata.
    Altre informazioni

  • Correzione passiva
    Impostazione predefinita di base: configurata
    Valore: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: correzione automatica del senso di correzione passiva
    Altre informazioni

  • Analisi rapida includere esclusioni
    Impostazione predefinita di base: se si imposta questa impostazione su 1, tutti i file e le directory esclusi dalla protezione in tempo reale usando le esclusioni contestuali vengono analizzati durante un'analisi rapida.
    Altre informazioni

Device Guard

  • Configura l'avvio di Protezione del sistema
    Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
    Altre informazioni

  • Credential Guard
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
    Altre informazioni

  • Abilita la sicurezza basata sulla virtualizzazione
    Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
    Altre informazioni

  • Richiedono funzionalità di sicurezza della piattaforma
    Impostazione predefinita di base: attiva VBS con avvio protetto.
    Altre informazioni

  • Isolamento identità computer
    Impostazione predefinita di base: (disabilitato) La password del computer è associata solo a LSASS e archiviata in $MACHINE. Chiave del Registro di sistema ACC.
    Altre informazioni

Blocco dispositivo

  • Password del dispositivo abilitata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Cronologia password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 24
      Altre informazioni
    • Lunghezza minima password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 14
      Altre informazioni

Dma Guard

  • Criteri di enumerazione dei dispositivi
    Impostazione predefinita di base: Blocca tutto (più restrittivo)
    Altre informazioni

Funzionalità

  • Consenti Contenuti in evidenza di Windows (utente)
    Impostazione predefinita linea di base: Consenti
    Altre informazioni
    • Consenti le funzionalità per gli utenti consumer di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Consente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
      Impostazione predefinita di base: Blocco
      Altre informazioni

Firewall

  • Abilitare Domain Network Firewall
    Valore predefinito di base: True
    Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
    • Dimensione massima file log
      Valore predefinito di base: 16384
      Altre informazioni
    • Azione in entrata predefinita per il profilo di dominio
      Impostazione predefinita di base: Blocco
      Altre informazioni
  • Abilitare il firewall di rete privata
    Valore predefinito di base: True
    Altre informazioni

    • Dimensione massima file log
      Valore predefinito di base: 16384
      Altre informazioni
    • Azione in entrata predefinita per il profilo privato
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
  • Abilita firewall di rete pubblica
    Valore predefinito di base: True
    Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Dimensione massima file log
      Valore predefinito di base: 16384
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
    • Azione in entrata predefinita per il profilo pubblico
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Consenti unione criteri locali
      Impostazione predefinita prevista: False
      Altre informazioni
    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Consenti unione criteri IPsec locali
      Impostazione predefinita prevista: False
      Altre informazioni

Lanman Server

  • Il client di controllo non supporta la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Il client di controllo non supporta la firma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controlla Accesso guest non sicuro
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Ritardo del limitatore di velocità di autenticazione in ms
    Valore predefinito di base: 2000
    Altre informazioni

  • Abilita il limitatore di frequenza di autenticazione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Dialetto massimo SMB 2
    Valore predefinito di base: SMB 3.1.1
    Altre informazioni

  • Dialetto minimo SMB 2
    Valore predefinito di base: 3.0.0
    Altre informazioni

  • Abilitare i mailslot
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Lanman Workstation

  • Abilitare gli accessi guest non sicuri
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Controlla Accesso guest non sicuro
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Il server di audit non supporta la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Il server di controllo non supporta la firma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Dialetto massimo SMB 2
    Valore predefinito di base: SMB 3.1.1
    Altre informazioni

  • Dialetto minimo SMB 2
    Impostazione predefinita di base: SMB 3.0.0
    Altre informazioni

  • Richiedere la crittografia
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Abilitare i mailslot
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Criteri locali Opzioni di sicurezza

  • Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Limite di inattività del computer con accesso interattivo
    Impostazione predefinita di base: configurata
    Valore: 900
    Altre informazioni

  • Comportamento di rimozione della smart card di accesso interattivo
    Impostazione predefinita di base: Blocca workstation
    Altre informazioni

  • Client di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Il client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Server di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima degli account SAM
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Accesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
    Impostazione predefinita di base: configurata
    Valore: O:BAG:BAD:(A;; RC;;; BA)
    Altre informazioni

  • Sicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Sicurezza di rete Livello di autenticazione di LAN Manager
    Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Comportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
    Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
    Altre informazioni

  • Controllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
    Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
    Altre informazioni

  • Controllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
    Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
    Altre informazioni

  • Controllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controllo dell'account utente Usare la modalità Approvazione amministratore
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Autorità di protezione locale

  • Configurare il processo protetto LSA
    Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
    Scopri di più

Microsoft App Store

  • Consenti Game DVR
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • MSI Consente il controllo utente sull'installazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSI Installa sempre con privilegi elevati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Microsoft Edge

Impostazioni SmartScreen

  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato

  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato

Privacy

  • Consenti l'attivazione delle app con la voce sopra il blocco
    Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
    Altre informazioni

Ricerca

  • Consente l'indicizzazione di archivi o elementi crittografati
    Impostazione predefinita di base: Blocco
    Altre informazioni

Schermo intelligente

  • Abilita Smart Screen in Shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci override per i Files nella shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione avanzata dal phishing

  • Notifica come dannoso
    Impostazione predefinita di base: Abilitato

  • Notifica riutilizzo password
    Impostazione predefinita di base: Abilitato

  • Notifica app come non sicura
    Impostazione predefinita di base: Abilitato

  • Servizio abilitato
    Impostazione predefinita di base: Abilitato

Servizi di sistema

  • Configura la modalità di avvio del servizio di gestione degli accessori Xbox
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di gestione autenticazione Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di salvataggio giochi Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di rete Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Utilità di pianificazione

  • Abilita l'attività di salvataggio del gioco Xbox
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Diritti utente

  • Accesso dalla rete
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Utenti Desktop remoto (*S-1-5-32-555) Altre informazioni

  • Consenti accesso locale
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Utenti (*S-1-5-32-545) Ulteriori informazioni

  • Backup di Files And Directory
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Creazione di oggetti globali
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizio (*S-1-5-6) Ulteriori informazioni

  • Creare file di paging
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Debug di programmi
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Nega accesso dalla rete
    Impostazione predefinita di base: configurata
    Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioni

  • Nega accesso a Servizi Desktop remoto
    Impostazione predefinita di base: configurata
    Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioni

  • Rappresenta cliente
    Impostazione predefinita di base: configurata
    Valori: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Ulteriori informazioni

  • Carica, scarica i driver di dispositivo
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Gestione del log di audit e protezione
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Gestire il volume
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Modifica dell'ambiente firmware
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Creazione di profilo di un singolo processo
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Arresto remoto
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Ripristina Files E Directory
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Assumi la proprietà
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

Tecnologia basata sulla virtualizzazione

  • Integrità del codice applicata dall'hypervisor
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
    Altre informazioni

Impostazioni Wi-Fi

  • Consenti la connessione automatica agli hotspot Wi Fi Sense
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Consenti condivisione Internet
    Impostazione predefinita di base: Blocco
    Altre informazioni

Windows Hello for Business

  • I tratti del viso utilizzano l'anti-spoofing avanzato
    Valore predefinito di base: true
    Altre informazioni

Area Windows Ink

  • Consenti Area Windows Ink
    Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
    Altre informazioni

GIRI

  • Backup Directory
    Impostazione predefinita di base: Eseguire il backup della password solo in Azure AD
    Altre informazioni

Kerberos

  • Configurazione dell'algoritmo hash di inizializzazione PK
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA256
      Impostazione predefinita di base: supportata
      Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA384
      Impostazione predefinita di base: supportata
      Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA512
      Impostazione predefinita di base: supportata
      Altre informazioni

    • Algoritmo hash di inizializzazione PK SHA1 Algoritmo hash di inizializzazione PK SHA1
      Impostazione predefinita di base: non supportata
      Altre informazioni

Sudo

Linea di base per la sicurezza per Windows, versione 23H2

Le impostazioni in questa baseline sono prese dalla versione 23H2 dei criteri di gruppo baseline di sicurezza come si trovano in Security Compliance Toolkit e Baselines dal Centro download Microsoft e includono solo le impostazioni che si applicano ai dispositivi Windows gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione (CSP) di origine e quindi visualizza la configurazione predefinita di tale impostazione nella linea di base.

Modelli amministrativi

> Personalizzazione del Pannello di controllo

  • Impedisci l'abilitazione della fotocamera della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'abilitazione della presentazione della schermata di blocco
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Guida alla sicurezza di MS

  • Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Configurare il driver client SMB v1
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Configurare il driver MrxSmb10
      Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
  • Configurare il server SMB v1
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Abilitare SEHOP (Structured Exception Handling Overwrite Protection)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autenticazione WDigest (la disabilitazione può richiedere KB2871997)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

MSS (legacy)

  • MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting IPv6 (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • DisableIPSourceRouting (dispositivo)
      Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
  • MSS: (EnableCMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Client DNS di rete >

  • Disattiva la risoluzione dei nomi multicast
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Connessione > di rete

  • Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Rete, > provider di rete

  • Percorsi UNC con protezione avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Percorsi UNC con protezione avanzata: (dispositivo)
      Impostazioni predefinite di base:

      Name Valore
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rete, > Windows Gestione connessioni

  • Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Stampanti

  • Configurare Redirection Guard
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di protezione del reindirizzamento (dispositivo)
      Impostazione predefinita di base: Protezione reindirizzamento abilitata
  • Configurare le impostazioni di connessione RPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Utilizzare l'autenticazione per le connessioni RPC in uscita: (Dispositivo)
      Impostazione predefinita linea di base: predefinita
    • Protocollo per consentire le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita di base: RPC su TCP
  • Configurare le impostazioni del listener RPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Protocolli per consentire le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita di base: RCP su TCP
    • Protocollo di autenticazione da usare per le connessioni RPC in ingresso: (Dispositivo)
      Impostazione predefinita linea di base: Negoziato
  • Configurare RPC su porta TPC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • RPC su porta TCP (dispositivo)
      Valore predefinito di base: 0
  • Limita l'installazione del driver di stampa agli amministratori
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Gestire l'elaborazione di file specifici della coda
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Gestisce l'elaborazione dei file specifici della coda: (dispositivo)
      Impostazione predefinita di base: limita i file specifici della coda ai profili colore

Menu Start e notifiche sulla barra > delle applicazioni

  • Disattiva le notifiche di tipo avviso popup nella schermata di blocco (Utente)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Delega delle credenziali di sistema >

  • Crittografia Oracle Remediation
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di protezione: (dispositivo)
      Impostazione predefinita di base: Forza l'aggiornamento dei client
  • L'host remoto consente la delega di credenziali non esportabili
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi

  • Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Si applicano anche ai dispositivi corrispondenti già installati
      Valore predefinito di base: True
    • Classi impedite
      Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware per l'avvio anticipato del sistema >

  • Criteri di inizializzazione del driver Boot-Start
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Scegliere i driver di avvio che possono essere inizializzati:
      Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica

Criteri di gruppo di sistema >

  • Configurare l'elaborazione dei criteri del Registro di sistema
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Non applicare durante l'elaborazione periodica in background (Dispositivo)
      Impostazione predefinita prevista: False
    • Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
      Valore predefinito di base: True

Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet

  • Disattivare il download dei driver di stampa
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Autorità di sicurezza locale del sistema >

  • Consente il caricamento di provider di servizi condivisi e access point personalizzati in LSASS
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Risparmio > energia del sistema > Impostazioni di sospensione

  • Consente gli stati di standby (S1-S3) quando si dorme (a batteria)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti stati di standby (S1-S3) quando si dorme (collegato alla rete elettrica)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Richiedere password quando un computer si riattiva (a batteria)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere password quando un computer si riattiva (collegato alla rete elettrica)
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Assistenza remota del sistema >

  • Configurare l'assistenza remota su richiesta
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Chiamata di procedura remota del sistema >

  • Limitare i client RPC non autenticati
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Restrizione del client non autenticato di runtime RPC da applicare:
      Impostazione predefinita di base: Autenticato

Runtime dell'app Componenti > di Windows

  • Consenti agli account Microsoft di essere facoltativi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Criteri di AutoPlay dei componenti > di Windows

  • Non consentire la riproduzione automatica per i dispositivi non volume
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il comportamento predefinito per l'esecuzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Comportamento predefinito dell'esecuzione automatica
      Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
  • Disattivare la riproduzione automatica
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attivare la riproduzione automatica:
      Impostazione predefinita di base: tutte le unità

Componenti > di Windows Crittografia > unità BitLocker Unità dati fisse

  • Nega accesso in scrittura alle unità fisse non protette da BitLocker
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Crittografia > unità BitLocker Unità dati rimovibili

  • Nega accesso in scrittura alle unità rimovibili non protette da BitLocker
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Non consentire l'accesso in scrittura ai dispositivi configurati in un'altra organizzazione
      Impostazione predefinita prevista: False

Interfaccia utente delle credenziali dei componenti > di Windows

  • Enumerazione degli account amministratore al momento dell'elevazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Applicazione del servizio registro eventi dei componenti > di > Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Registro eventi dei componenti > di Windows Sicurezza del servizio >

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 196608

Sistema di servizio > registro eventi dei componenti > di Windows

  • Specificare le dimensioni massime del file di log (KB)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Dimensioni massime del log (KB)
      Valore predefinito di base: 32768

Esplora file componenti > di Windows

  • Configura Windows Defender SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Seleziona una delle impostazioni seguenti: (Dispositivo)
      Impostazione predefinita di base: Avvisa e impedisci bypass
  • Disattivare Protezione esecuzione programmi per Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Disattiva la terminazione dell'heap in caso di danneggiamento
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet

  • Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Verificare la revoca del certificato del server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Verificare la presenza di firme nei programmi scaricati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Non consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il supporto per la crittografia
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Combinazioni di protocollo sicuro
      Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
  • Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Attivare la modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Internet Pannello di controllo

  • Impedisce di ignorare gli errori relativi ai certificati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso locale quando l'utente carica i file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: Richiedi nome utente e password
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Prompt
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilita
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilita
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita
  • Usa blocco popup
    Impostazione predefinita di base: Abilita
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilita
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >

  • Siti Intranet: includi tutti i percorsi di rete
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attiva avviso di mancata corrispondenza dell'indirizzo del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata

  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilita

Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati

  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni

  • Accedi a origini dati tra domini
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Accedi a origini dati tra domini
      Impostazione predefinita di base: Disabilita
  • Consenti esecuzione script attiva
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti esecuzione script attiva
      Impostazione predefinita di base: Disabilita
  • Consenti comportamenti binari e di script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti comportamenti binari e di script
      Impostazione predefinita di base: Disabilita
  • Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente le operazioni di incollamento tramite script
      Impostazione predefinita di base: Disabilita
  • Consenti il trascinamento della selezione o copia e incolla i file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti il trascinamento della selezione o copia e incolla i file
      Impostazione predefinita di base: Disabilita
  • Consente il download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il download di file
      Impostazione predefinita di base: Disabilita
  • Consente il caricamento di file XAML
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • XAML Files
      Impostazione predefinita di base: Disabilita
  • Consenti META REFRESH
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti META REFRESH
      Impostazione predefinita di base: Disabilita
  • Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
      Impostazione predefinita di base: Abilita
  • Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
      Impostazione predefinita di base: Abilita
  • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consenti finestre avviate da script senza vincoli di dimensioni o posizione
      Impostazione predefinita di base: Disabilita
  • Consente lo scripting dei controlli WebBrowser di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controllo Web browser Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Consenti scriptlet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scriptlet
      Impostazione predefinita di base: Disabilita
  • Consenti aggiornamenti alla barra di stato tramite script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Aggiornamenti della barra di stato tramite script
      Impostazione predefinita di base: Disabilita
  • Consente l'esecuzione di VBScript in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente l'esecuzione di VBScript in Internet Explorer
      Impostazione predefinita di base: Disabilita
  • Richiesta automatica di download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Richiesta automatica di download di file
      Impostazione predefinita di base: Disabilita
  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX firmati
      Impostazione predefinita di base: Disabilita
  • Scaricare controlli ActiveX non firmati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scaricare controlli ActiveX non firmati
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto da domini diversi in Windows
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto da domini diversi in Windows
      Impostazione predefinita di base: Disabilita
  • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
      Impostazione predefinita di base: Disabilita
  • Includi il percorso locale quando l'utente carica i file su un server
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Includi il percorso della directory locale durante il caricamento dei file su un server
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Disabilita Java
  • Avvio di applicazioni e file in un IFRAME
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di applicazioni e file in un IFRAME
      Impostazione predefinita di base: Disabilita
  • Opzioni di accesso
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Opzioni di accesso
      Impostazione predefinita di base: accesso anonimo
  • Spostarsi tra finestre e frame in domini diversi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Spostarsi tra finestre e frame in domini diversi
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
      Impostazione predefinita di base: Disabilita
  • Eseguire controlli ActiveX e plug-in
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Eseguire controlli ActiveX e plug-in
      Impostazione predefinita di base: Disabilita
  • Controlli ActiveX degli script contrassegnati come sicuri per gli script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Controlli ActiveX degli script contrassegnati come sicuri per gli script
      Impostazione predefinita di base: Disabilita
  • Scripting delle applet Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Scripting delle applet Java
      Impostazione predefinita di base: Disabilita
  • Mostra avviso di sicurezza per i file potenzialmente pericolosi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Avvio di programmi e file non sicuri
      Impostazione predefinita di base: Disabilita
  • Attivare il filtro script intersito
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Attiva il filtro XSS (Cross-Site Scripting)
      Impostazione predefinita di base: Abilitato
  • Attivare la modalità protetta
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Modalità protetta
      Impostazione predefinita di base: Abilitato
  • Attiva l'analisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa filtro SmartScreen
      Impostazione predefinita di base: Abilitato
  • Usa blocco popup
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Usa blocco popup
      Impostazione predefinita di base: Abilitato
  • Persistenza dei dati utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Persistenza dei dati utente
      Impostazione predefinita di base: Disabilita
  • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
      Impostazione predefinita di base: Disabilita

Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili

  • Non eseguire programmi antimalware sui controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Non eseguire programmi antimalware sui controlli ActiveX
      Impostazione predefinita di base: Disabilita
  • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Inizializza e script Controlli ActiveX non contrassegnati come sicuri
      Impostazione predefinita di base: Disabilita
  • Autorizzazioni Java
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Autorizzazioni Java
      Impostazione predefinita di base: Sicurezza elevata

Componenti > di Windows Internet Explorer

  • Impedisce di ignorare gli avvisi del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci la gestione del filtro SmartScreen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Selezionare la modalità filtro SmartScreen
      Impostazione predefinita linea di base:
  • Impedisci l'installazione per utente dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: non consentire agli utenti di modificare i criteri
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aree di sicurezza: utilizza solo le impostazioni del computer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Specifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare il rilevamento degli arresti anomali
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattivare la funzionalità di verifica delle impostazioni di sicurezza
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Attivare la funzionalità di completamento automatico per nomi utente e password nei moduli (Utente)
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi

  • Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Disattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >

  • Consenti fallback a SSL 3.0 (Internet Explorer)
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Consenti fallback insicuro per:
      Impostazione predefinita di base: nessun sito

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script

  • Processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Microsoft Defender Antivirus > MAPS

  • Configura la funzione "Blocco al primo rilevamento"
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >

  • Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Analisi Antivirus > Microsoft Defender

  • Scansiona file eseguibili compressi
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Antivirus Microsoft Defender

  • Disattivare la correzione di routine
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto

  • Non consentire il salvataggio delle password
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto

  • Non consentire reindirizzamento unità
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto

  • Richiedi sempre la password al momento della connessione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedere comunicazioni RPC sicure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impostare il livello di crittografia della connessione client
    Impostazione predefinita di base: Abilitato
    Altre informazioni

    • Livello di crittografia
      Impostazione predefinita di base: alto livello

Feed RSS dei componenti > di Windows

  • Impedisci il download di enclosure
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti di > Windows Opzioni di accesso a Windows

  • Abilita le notifiche MPR per il sistema
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Accesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Componenti di > Windows Windows PowerShell

  • Attivare la registrazione di PowerShell Script Block
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Eventi di avvio/arresto chiamata blocco script log:
      Impostazione predefinita prevista: False

Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Non consentire l'autenticazione del digest
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >

  • Consenti autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Consenti traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Impedire a WinRM di archiviare le credenziali RunAs
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Controllo

  • Controllo accesso account Convalida credenziali
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Accesso account, Disconnessione, Controlla Blocco account
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Accesso account Disconnessione controlla appartenenza a gruppo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Accesso account Disconnessione controllo Accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Modifica criteri di autenticazione
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla le modifiche ai criteri di controllo
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso condivisione file
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controlla Altri eventi di fine accesso
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Gestione gruppi di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Estensione sistema di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controlla Accesso speciale
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo della Gestione account utente
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo dettagliato dell'attività Plug and Play
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Monitoraggio dettagliato Creazione del processo di audit
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo dell'accesso agli oggetti condivisione file dettagliata
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Controllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Accesso agli oggetti Archivi rimovibili
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo Modifica criteri Altri eventi di modifica dei criteri
    Impostazione predefinita di base: Errore
    Altre informazioni

  • Uso dei privilegi Controlla Uso dei privilegi sensibili
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo di sistema Altri eventi di sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

  • Controllo del sistema Modifica dello stato di sicurezza
    Impostazione predefinita di base: Operazione riuscita
    Altre informazioni

  • Controllo del sistema Integrità del sistema
    Impostazione predefinita di base: Success+ Failure
    Altre informazioni

Browser

  • Consenti strumento per la gestione delle password
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Consenti Smart Screen
    Impostazione predefinita linea di base: Consenti
    Altre informazioni

  • Impedisci di ignorare gli errori del certificato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'override del prompt Smart Screen
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci l'override della richiesta Smart Screen per i Files
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione dati

  • Consenti accesso diretto alla memoria
    Impostazione predefinita di base: Blocco
    Altre informazioni

Defender

  • Consenti analisi dell'archivio
    Impostazione predefinita di base: consentito. Analizza i file di archivio.
    Altre informazioni

  • Consente il monitoraggio del comportamento
    Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
    Altre informazioni

  • Consenti protezione cloud
    Impostazione predefinita di base: consentito. Attiva Protezione cloud.
    Altre informazioni

  • Consenti la scansione completa delle unità rimovibili
    Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
    Altre informazioni

  • Consenti protezione all'accesso
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti il monitoraggio in tempo reale
    Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
    Altre informazioni

  • Consente la scansione di tutti i file e gli allegati scaricati
    Impostazione predefinita di base: consentito.
    Altre informazioni

  • Consenti analisi degli script
    Impostazione predefinita di base: consentito.
    Altre informazioni

    • Blocca l'esecuzione di script potenzialmente offuscati
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca le chiamate API Win32 dalle macro di Office
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire all'applicazione di comunicazione di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire a tutte le applicazioni di Office di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca i processi non attendibili e non firmati eseguiti da USB
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire ad Adobe Reader di creare processi figlio
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Bloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire alle applicazioni di Office di creare contenuto eseguibile
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Impedire alle applicazioni di Office di inserire codice in altri processi
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Blocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
      Impostazione predefinita di base: Blocco
      Altre informazioni
  • Livello blocco cloud
    Valore predefinito di base: Alto
    Altre informazioni

  • Timeout esteso per il cloud
    Impostazione predefinita di base: configurata
    Valore: 50
    Altre informazioni

  • Disabilitare l'unione degli amministratori locali
    Impostazione predefinita di base: Disabilita unione Amministrazione locale
    Altre informazioni

  • Abilita il calcolo dell'hash dei file
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Abilitare protezione rete
    Impostazione predefinita di base: abilitata (modalità blocco)
    Altre informazioni

  • Nascondere le esclusioni agli amministratori locali
    Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
    Altre informazioni

  • Protezione PUA
    Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
    Altre informazioni

  • Direzione di scansione in tempo reale
    Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
    Altre informazioni

  • Consenso per l'invio di campioni
    Impostazione predefinita di base: Invia automaticamente tutti i campioni.
    Altre informazioni

Device Guard

  • Configura l'avvio di Protezione del sistema
    Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
    Altre informazioni

  • Credential Guard
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
    Altre informazioni

  • Abilita la sicurezza basata sulla virtualizzazione
    Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
    Altre informazioni

  • Richiedono funzionalità di sicurezza della piattaforma
    Impostazione predefinita di base: attiva VBS con avvio protetto.
    Altre informazioni

Blocco dispositivo

  • Password del dispositivo abilitata
    Impostazione predefinita di base: Abilitato
    Altre informazioni
    • Cronologia password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 24
      Altre informazioni
    • Lunghezza minima password dispositivo
      Impostazione predefinita di base: configurata
      Valore: 14
      Altre informazioni

Dma Guard

  • Criteri di enumerazione dei dispositivi
    Impostazione predefinita di base: Blocca tutto (più restrittivo)
    Altre informazioni

Funzionalità

  • Consenti Contenuti in evidenza di Windows (utente)
    Impostazione predefinita linea di base: Consenti
    Altre informazioni
    • Consenti le funzionalità per gli utenti consumer di Windows
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Consente suggerimenti di terze parti in Contenuti in evidenza di Windows (utente)
      Impostazione predefinita di base: Blocco
      Altre informazioni

Firewall

  • Abilitare Domain Network Firewall
    Valore predefinito di base: True
    Altre informazioni

    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
    • Dimensione massima file log
      Valore predefinito di base: 16384
      Altre informazioni
    • Azione in entrata predefinita per il profilo di dominio
      Impostazione predefinita di base: Blocco
      Altre informazioni
  • Abilitare il firewall di rete privata
    Valore predefinito di base: True
    Altre informazioni

    • Dimensione massima file log
      Valore predefinito di base: 16384
      Altre informazioni
    • Azione in entrata predefinita per il profilo privato
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
  • Abilita firewall di rete pubblica
    Valore predefinito di base: True
    Altre informazioni

    • Abilita i pacchetti log ignorati
      Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
      Altre informazioni
    • Dimensione massima file log
      Valore predefinito di base: 16384
      Altre informazioni
    • Azione in uscita predefinita
      Impostazione predefinita linea di base: Consenti
      Altre informazioni
    • Disabilitare le notifiche in entrata
      Valore predefinito di base: True
      Altre informazioni
    • Azione in entrata predefinita per il profilo pubblico
      Impostazione predefinita di base: Blocco
      Altre informazioni
    • Consenti unione criteri locali
      Impostazione predefinita prevista: False
      Altre informazioni
    • Abilita le connessioni di log con esito positivo
      Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
      Altre informazioni
    • Consenti unione criteri IPsec locali
      Impostazione predefinita prevista: False
      Altre informazioni

Lanman Workstation

  • Abilitare gli accessi guest non sicuri
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Criteri locali Opzioni di sicurezza

  • Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Limite di inattività del computer con accesso interattivo
    Impostazione predefinita di base: configurata
    Valore: 900
    Altre informazioni

  • Comportamento di rimozione della smart card di accesso interattivo
    Impostazione predefinita di base: Blocca workstation
    Altre informazioni

  • Client di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Il client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Server di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima degli account SAM
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
    Impostazione predefinita di base Abilita
    Altre informazioni

  • Accesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
    Impostazione predefinita di base: configurata
    Valore: O:BAG:BAD:(A;; RC;;; BA)
    Altre informazioni

  • Sicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Sicurezza di rete Livello di autenticazione di LAN Manager
    Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Sicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
    Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
    Altre informazioni

  • Comportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
    Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
    Altre informazioni

  • Controllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
    Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
    Altre informazioni

  • Controllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
    Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
    Altre informazioni

  • Controllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controllo dell'account utente Usare la modalità Approvazione amministratore
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Controllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Autorità di protezione locale

  • Configurare il processo protetto LSA
    Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
    Scopri di più

Microsoft App Store

  • Consenti Game DVR
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • MSI Consente il controllo utente sull'installazione
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • MSI Installa sempre con privilegi elevati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Microsoft Edge

Impostazioni SmartScreen

  • Configura Microsoft Defender SmartScreen
    Impostazione predefinita di base: Abilitato

  • Impedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
    Impostazione predefinita di base: Abilitato

Privacy

  • Consenti l'attivazione delle app con la voce sopra il blocco
    Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
    Altre informazioni

Ricerca

  • Consente l'indicizzazione di archivi o elementi crittografati
    Impostazione predefinita di base: Blocco
    Altre informazioni

Schermo intelligente

  • Abilita Smart Screen in Shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Impedisci override per i Files nella shell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Protezione avanzata dal phishing

  • Notifica come dannoso
    Impostazione predefinita di base: Abilitato

  • Notifica riutilizzo password
    Impostazione predefinita di base: Abilitato

  • Notifica app come non sicura
    Impostazione predefinita di base: Abilitato

  • Servizio abilitato
    Impostazione predefinita di base: Abilitato

Servizi di sistema

  • Configura la modalità di avvio del servizio di gestione degli accessori Xbox
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di gestione autenticazione Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di salvataggio giochi Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Configura la modalità di avvio del servizio di rete Xbox Live
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Utilità di pianificazione

  • Abilita l'attività di salvataggio del gioco Xbox
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Diritti utente

  • Accesso dalla rete
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Utenti Desktop remoto (*S-1-5-32-555) Altre informazioni

  • Consenti accesso locale
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Utenti (*S-1-5-32-545) Ulteriori informazioni

  • Backup di Files And Directory
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Creazione di oggetti globali
    Impostazione predefinita di base: configurata
    Valori: Amministratori (*S-1-5-32-544), Servizio locale (*S-1-5-19), Servizio di rete (*S-1-5-20), Servizio (*S-1-5-6) Ulteriori informazioni

  • Creare file di paging
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Debug di programmi
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Nega accesso dalla rete
    Impostazione predefinita di base: configurata
    Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioni

  • Nega accesso a Servizi Desktop remoto
    Impostazione predefinita di base: configurata
    Valore: NT AUTHORITY\Account locale (*S-1-5-113) Altre informazioni

  • Rappresenta cliente
    Impostazione predefinita di base: configurata
    Valori: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Ulteriori informazioni

  • Carica, scarica i driver di dispositivo
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Gestione del log di audit e protezione
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Gestire il volume
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Modifica dell'ambiente firmware
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Creazione di profilo di un singolo processo
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Arresto remoto
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Ripristina Files E Directory
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

  • Assumi la proprietà
    Impostazione predefinita di base: configurata
    Valore: Administrators (*S-1-5-32-544) Ulteriori informazioni

Tecnologia basata sulla virtualizzazione

  • Integrità del codice applicata dall'hypervisor
    Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
    Altre informazioni

Impostazioni Wi-Fi

  • Consenti la connessione automatica agli hotspot Wi Fi Sense
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Consenti condivisione Internet
    Impostazione predefinita di base: Blocco
    Altre informazioni

Windows Hello for Business

  • I tratti del viso utilizzano l'anti-spoofing avanzato
    Valore predefinito di base: true
    Altre informazioni

Area Windows Ink

  • Consenti Area Windows Ink
    Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
    Altre informazioni

GIRI

  • Backup Directory
    Impostazione predefinita di base: Eseguire il backup della password solo in Azure AD
    Altre informazioni

Linea di base per la sicurezza per Windows, novembre 2021

Linea di base per la sicurezza per Windows, dicembre 2020

Linea di base per la sicurezza per Windows, agosto 2020

Sopra il lucchetto

  • Attivazione vocale delle app dalla schermata di blocco
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Blocca la visualizzazione delle notifiche di tipo avviso popup
    Impostazione predefinita di base:
    Altre informazioni

Runtime dell'app

  • Account Microsoft facoltativi per le app di Microsoft Store
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Gestione delle applicazioni

  • Blocca le installazioni di app con privilegi elevati
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca il controllo dell'utente sulle installazioni
    Impostazione predefinita di base:
    Altre informazioni

  • Block game DVR (solo desktop)
    Impostazione predefinita di base:
    Altre informazioni

Audit

Impostazioni di controllo: configurare gli eventi generati per le condizioni dell'impostazione.

  • Controllo accesso account Convalida credenziali (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo accesso account Servizio di autenticazione Kerberos (dispositivo)
    Impostazione predefinita linea di base: Nessuna

  • Accesso account, Disconnessione, Controlla Blocco account (dispositivo)
    Impostazione predefinita di base: Errore

  • Controllo disconnessione accesso account Controlla appartenenza a gruppo (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Accesso account Disconnessione di controllo Accesso (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controlla Altri eventi di fine accesso (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controlla Accesso speciale (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controlla Gestione gruppi di sicurezza (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo della Gestione account utente (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo dettagliato dell'attività Plug and Play (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Creazione di processi di controllo della tracciabilità dettagliata (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo dell'accesso agli oggetti Condivisione file dettagliata (dispositivo)
    Impostazione predefinita di base: Errore

  • Controlla Accesso condivisione file (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo dell'accesso agli oggetti Archivi rimovibili (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controlla Modifica criteri di autenticazione (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo Modifica criteri Altri eventi di modifica dei criteri (dispositivo)
    Impostazione predefinita di base: Errore

  • Controlla le modifiche ai criteri di controllo (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Uso privilegi Controlla Uso privilegi sensibili (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo di sistema Altri eventi di sistema (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

  • Controllo di sistema Modifica dello stato di sicurezza (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controlla Estensione sistema di sicurezza (dispositivo)
    Impostazione predefinita di base: Operazione riuscita

  • Controllo del sistema Integrità del sistema (dispositivo)
    Impostazione predefinita di base: Esito positivo e negativo

Riproduzione automatica

  • Comportamento predefinito di riproduzione automatica
    Impostazione predefinita di base: Non eseguire
    Altre informazioni

  • Modalità di riproduzione automatica
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Blocca la riproduzione automatica per i dispositivi non a volume
    Impostazione predefinita di base: Abilitato
    Altre informazioni

BitLocker

  • Criteri unità rimovibili BitLocker
    Impostazione predefinita di base: Configura
    Altre informazioni

    • Blocca l'accesso in scrittura alle unità dati rimovibili non protette da BitLocker
      Impostazione predefinita di base:
      Altre informazioni

Browser

  • Block Password Manager
    Impostazione predefinita di base:
    Altre informazioni

  • Richiedere SmartScreen per la Versione legacy di Microsoft Edge
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca l'accesso dannoso ai siti
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca il download di file non verificato
    Impostazione predefinita di base:
    Altre informazioni

  • Impedisce all'utente di ignorare gli errori relativi ai certificati
    Impostazione predefinita di base:
    Altre informazioni

Connettività

  • Configurare l'accesso sicuro ai percorsi UNC
    Impostazione predefinita di base: configurare Windows per consentire l'accesso ai percorsi UNC specificati solo dopo aver soddisfatto requisiti di sicurezza aggiuntivi
    Altre informazioni

    • Elenco percorsi UNC con protezione avanzata
      Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più percorsi UNC con protezione avanzata.
  • Blocca il download dei driver di stampa tramite HTTP
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Blocca il download di Internet per la pubblicazione sul Web e le procedure guidate di ordinazione online
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Delega delle credenziali

  • Delega host remoto di credenziali non esportabili
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Interfaccia utente delle credenziali

  • Enumerare gli amministratori
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Protezione dati

  • Blocca l'accesso diretto alla memoria
    Impostazione predefinita di base: Sì Altre informazioni

Device Guard

  • Sicurezza basata sulla virtualizzazione
    Impostazione predefinita di base: abilitare VBS con avvio protetto

  • Abilita la sicurezza basata su virtualizzazione
    Impostazione predefinita di base:
    Altre informazioni

  • Avvia protezione del sistema
    Impostazione predefinita di base: Abilitato

  • Abilitare Credential Guard
    Impostazione predefinita di base: Abilita con blocco UEFI
    Altre informazioni

Installazione del dispositivo

  • Installazione di dispositivi hardware a blocchi in base alle classi di installazione
    Impostazione predefinita di base:
    Altre informazioni

    • Rimuovere i dispositivi hardware corrispondenti
      Impostazione predefinita di base:

    • Elenco indirizzi bloccati
      Impostazione predefinita di base: non configurata per impostazione predefinita. Aggiungere manualmente uno o più identificatori.

  • Installazione dei dispositivi hardware in base agli identificatori del dispositivo
    Impostazione predefinita di base: Blocca l'installazione del dispositivo hardware
    Altre informazioni

    • Rimuovere i dispositivi hardware corrispondenti
      Impostazione predefinita di base:

    • Identificatori dei dispositivi hardware bloccati
      Impostazione predefinita di base:

  • Installazione di dispositivi hardware in base alle classi di installazione
    Impostazione predefinita di base: Blocca l'installazione del dispositivo hardware
    Altre informazioni

    • Rimuovere i dispositivi hardware corrispondenti
      Impostazione predefinita di base: nessuna configurazione predefinita

    • Identificatori dei dispositivi hardware bloccati
      Impostazione predefinita di base: nessuna configurazione predefinita

Blocco dispositivo

DMA Guard

  • Enumerazione di dispositivi esterni incompatibili con la protezione DMA kernel
    Impostazione predefinita di base: Blocca tutto

Servizio registro eventi

  • Dimensioni massime del file nel registro dell'applicazione in KB
    Valore predefinito di base: 32768
    Altre informazioni

  • Dimensioni massime dei file nel registro di sistema in KB
    Valore predefinito di base: 32768
    Altre informazioni

  • Dimensioni massime dei file nel log di protezione in KB
    Valore predefinito di base: 196608
    Altre informazioni

Funzionalità

  • Blocca Contenuti in evidenza di Windows
    Impostazione predefinita di base:
    Altre informazioni

    • Blocca i suggerimenti di terze parti in Contenuti in evidenza di Windows
      Impostazione predefinita di base: non configurata
      Altre informazioni

    • Blocca le funzionalità specifiche degli utenti
      Impostazione predefinita di base: non configurata
      Altre informazioni

Exploit Guard

  • Carica XML
    Impostazione predefinita di base: viene fornito un file XML di esempio
    Altre informazioni

Esplora file

  • Blocca la prevenzione dell'esecuzione dei dati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Terminazione dell'heap del blocco in caso di danneggiamento
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Firewall

Per altre informazioni, vedere 2.2.2 FW_PROFILE_TYPE nella documentazione relativa ai protocolli Windows.

  • Firewall profile domain
    Impostazione predefinita di base: Configura
    Altre informazioni

  • Profilo firewall privato
    Impostazione predefinita di base: Configura
    Altre informazioni

  • Profilo firewall pubblico
    Impostazione predefinita di base: Configura
    Altre informazioni

    • Connessioni in ingresso bloccate
      Impostazione predefinita di base:
      Altre informazioni

    • Connessioni in uscita necessarie
      Impostazione predefinita di base:
      Altre informazioni

    • Notifiche in entrata bloccate
      Impostazione predefinita di base:
      Altre informazioni

    • Firewall abilitato
      Impostazione predefinita di base: Consentito
      Altre informazioni

    • Regole di sicurezza della connessione da Criteri di gruppo non unite
      Impostazione predefinita di base:
      Altre informazioni

    • Le regole dei criteri di Criteri di gruppo non sono unite
      Impostazione predefinita di base:
      Altre informazioni

Internet Explorer

  • Supporto della crittografia di Internet Explorer
    Impostazione predefinita di base: due elementi: TLS v1.1 e TLS v1.2
    Altre informazioni

  • Internet Explorer impedisce la gestione del filtro schermo intelligente
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Script per aree con restrizioni di Internet Explorer Controlli Active X contrassegnati come sicuri per gli script
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Download di file della zona con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Avviso di mancata corrispondenza dell'indirizzo del certificato di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Modalità protetta avanzata di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Fallback di Internet Explorer su SSL3
    Impostazione predefinita di base: nessun sito
    Altre informazioni

  • Software Internet Explorer quando la firma non è valida
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Controllo della revoca del certificato del server di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer controlla le firme dei programmi scaricati
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer elabora una gestione MIME coerente
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Internet Explorer ignora gli avvisi dello schermo intelligente
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Internet Explorer ignora gli avvisi della schermata intelligente relativi ai file non comuni
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Rilevamento degli arresti anomali di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Contenitori di download di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Ignora errori di tipo Ignora certificato di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Internet Explorer disabilita i processi in modalità protetta avanzata
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controllo delle impostazioni di sicurezza di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Controlli di Internet Explorer Active X in modalità protetta
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Utenti di Internet Explorer che aggiungono siti
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Utenti di Internet Explorer che modificano i criteri
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Bloccare i controlli Active X obsoleti di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer include tutti i percorsi di rete
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Accesso alle origini dati dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Prompt automatico per il download di file nell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Copia e incolla dell'area Internet di Internet Explorer tramite script
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Trascinamento di file nell'area Internet di Internet Explorer oppure copia e incolla di file
    Impostazione predefinita di base: Disabilitato. Altre informazioni

  • Siti con privilegi meno privilegiati dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Caricamento dell'area Internet di Internet Explorer di file XAML
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Componenti dipendenti di .NET Framework per l'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • L'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • L'area Internet di Internet Explorer consente solo ai domini approvati di usare i controlli ActiveX TDC
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Esecuzione script per aree Internet di Internet Explorer dei controlli Web browser
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Avvio dello script per l'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Script dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Schermata smart dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aggiornamenti dell'area Internet di Internet Explorer alla barra di stato tramite script
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Salvataggio permanente dei dati utente dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Area Internet di Internet Explorer Consente l'esecuzione di VBscript
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Le aree Internet di Internet Explorer non eseguono antimalware sui controlli ActiveX
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Download dell'area Internet di Internet Explorer Controlli ActiveX firmati
    Impostazione predefinita linea di base: DisabilitaImpostazione predefinita linea di base: Disabilita
    Altre informazioni

  • Download dell'area Internet Explorer Controlli ActiveX non firmati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Filtro script intersito per aree Internet di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • L'area Internet di Internet Explorer trascina il contenuto da domini diversi attraverso le finestre
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Area Internet di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Modalità protetta dell'area Internet di Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • L'area Internet di Internet Explorer include il percorso locale durante il caricamento dei file sul server
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area Internet di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area Internet di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Area Internet di Internet Explorer Avviare applicazioni e file in un iframe
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Opzioni di accesso all'area Internet Explorer
    Impostazione predefinita di base: Prompt
    Altre informazioni

  • Area Internet di Internet Explorer Spostarsi tra finestre e frame in diversi domini
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Area Internet di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Avviso di sicurezza dell'area Internet Explorer per i file potenzialmente pericolosi
    Impostazione predefinita di base: Prompt
    Altre informazioni

  • Blocco popup dell'area Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • L'area Intranet di Internet Explorer non esegue l'antimalware sui controlli di Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area Intranet di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area Intranet di Internet Explorer
    Impostazione predefinita di base: Sicurezza elevata
    Altre informazioni

  • L'area computer locale di Internet Explorer non esegue l'antimalware sui controlli Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Autorizzazioni Java dell'area del computer locale di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Schermata smart dell'area Internet bloccata di Internet Explorer
    Valore predefinito di base: Abilitato. Altre informazioni

  • Internet Explorer bloccato area Intranet Autorizzazioni Java
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Autorizzazioni Java dell'area del computer locale bloccata di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Smart Screen per aree con restrizioni bloccate di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autorizzazioni Java per aree con restrizioni bloccate di Internet Explorer
    Impostazione predefinita di base: Disabilita Java
    Altre informazioni

  • Internet Explorer bloccato aree attendibili Autorizzazioni Java
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Internet Explorer elabora la funzionalità di sicurezza sniffing MIME
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Processi di Internet Explorer Restrizione di sicurezza del protocollo MK
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Barra di notifica dei processi di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer impedisce l'installazione dei controlli Active X per utente
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Protezione dei processi di Internet Explorer dall'elevazione delle aree
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Pulsante Rimuovi esecuzione di questa ora di Internet Explorer per i controlli Active X obsoleti
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • I processi di Internet Explorer limitano l'installazione di Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Accesso alle origini dati delle aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Area con restrizioni di Internet Explorer Esecuzione script attiva
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Prompt automatico per il download di file nell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Comportamento binario e script dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Copia e incolla tramite script nelle aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Trascinamento di opzioni per aree con restrizioni di Internet Explorer oppure copia e incolla di file
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Area con restrizioni di Internet Explorer Siti con privilegi meno privilegiati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Caricamento di file XAML nell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Meta-aggiornamento dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Componenti dipendenti di .NET Framework per area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • L'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • L'area con restrizioni di Internet Explorer consente solo ai domini approvati di usare i controlli TDC Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Esecuzione script per aree con restrizioni di Internet Explorer dei controlli Web browser
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Procedure avviate dallo script per aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Script per aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Smart Screen dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Aggiornamenti dell'area con restrizioni di Internet Explorer alla barra di stato tramite script
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Persistenza dei dati utente dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Area con restrizioni di Internet Explorer Consente l'esecuzione di VBScript
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Le aree con restrizioni di Internet Explorer non eseguono antimalware per i controlli Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Download dell'area con restrizioni di Internet Explorer Controlli Active X firmati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Download di aree con restrizioni di Internet Explorer controlli Active X non firmati
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Filtro script intersito per aree con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Area con restrizioni di Internet Explorer Trascinare contenuto da domini diversi attraverso le finestre
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Area con restrizioni di Internet Explorer Trascinare il contenuto da domini diversi all'interno di Windows
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Le aree con restrizioni di Internet Explorer includono il percorso locale durante il caricamento dei file sul server
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area con restrizioni di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Disabilitare Java
    Altre informazioni

  • Area con restrizioni di Internet Explorer Avviare applicazioni e file in un iFrame
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Opzioni di accesso alle aree con restrizioni di Internet Explorer
    Impostazione predefinita prevista: Anonimo
    Altre informazioni

  • Area con restrizioni di Internet Explorer Spostarsi tra finestre e frame in diversi domini
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Nell'area con restrizioni di Internet Explorer vengono eseguiti i controlli e i plug-in Active X
    Impostazione predefinita di base: Disabilita. Altre informazioni

  • Area con restrizioni di Internet Explorer eseguire componenti dipendenti .NET Framework firmati con Authenticode
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Esecuzione script per aree con restrizioni di Internet Explorer di applet Java
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Avviso di sicurezza relativo all'area con restrizioni di Internet Explorer per i file potenzialmente pericolosi
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Modalità protetta dell'area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Blocco popup area con restrizioni di Internet Explorer
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Processi di Internet Explorer Limitazione del download di file
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Procedure di Internet Explorer Restrizioni di sicurezza della finestra degli script
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Nelle aree di sicurezza di Internet Explorer vengono utilizzate solo le impostazioni del computer
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Internet Explorer usa il servizio di installazione Active X
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Le aree attendibili di Internet Explorer non eseguono l'antimalware sui controlli Active X
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Inizializzazione e script dell'area attendibile di Internet Explorer Controlli Active X non contrassegnati come sicuri
    Impostazione predefinita di base: Disabilita
    Altre informazioni

  • Autorizzazioni Java per l'area attendibile di Internet Explorer
    Impostazione predefinita di base: Sicurezza elevata
    Altre informazioni

  • Completamento automatico di Internet Explorer
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Criteri locali Opzioni di sicurezza

  • Blocca accesso remoto con password vuota
    Impostazione predefinita di base:
    Altre informazioni

  • Minuti di inattività della schermata di blocco fino all'attivazione dello screen saver
    Valore predefinito di base: 15
    Altre informazioni

  • Comportamento di rimozione della smart card
    Impostazione predefinita di base: Blocca workstation
    Altre informazioni

  • Richiedere al client di firmare sempre digitalmente le comunicazioni
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire ai client di inviare password non crittografate a server SMB di terze parti
    Impostazione predefinita di base:
    Altre informazioni

  • Richiedi sempre la firma digitale delle comunicazioni del server
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire l'enumerazione anonima degli account SAM
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca l'enumerazione anonima di account e condivisioni SAM
    Impostazione predefinita di base:
    Altre informazioni

  • Limitare l'accesso anonimo a named pipe e condivisioni
    Impostazione predefinita di base:
    Altre informazioni

  • Consenti chiamate remote al gestore degli account di sicurezza
    Valore predefinito di base: O:BAG:BAD:(A;; RC;;; BA)
    Altre informazioni

  • Impedisci l'archiviazione del valore hash di LAN Manager alla successiva modifica della password
    Impostazione predefinita di base:
    Altre informazioni

  • Livello di autenticazione
    Impostazione predefinita di base: Invia solo risposta NTLMv2. Rifiuta LM e NTLM
    Altre informazioni

  • Sicurezza sessione minima per client basati su NTLM SSP
    Impostazione predefinita di base: richiedi crittografia NTLM V2 128
    Altre informazioni

  • Sicurezza sessione minima per server basati su NTLM SSP
    Impostazione predefinita di base: richiedere NTLM V2 e crittografia a 128 bit
    Altre informazioni

  • Comportamento della richiesta di elevazione dei privilegi dell'amministratore
    Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
    Altre informazioni

  • Comportamento standard della richiesta di elevazione dei privilegi utente
    Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
    Altre informazioni

  • Rileva installazione applicazioni e richiedi elevazione
    Impostazione predefinita di base:
    Altre informazioni

  • Consenti l'accesso dell'interfaccia utente solo alle applicazioni per le posizioni sicure
    Impostazione predefinita di base:
    Altre informazioni

  • Richiedere la modalità di approvazione dell'amministratore per gli amministratori
    Impostazione predefinita di base:
    Altre informazioni

  • Usare la modalità Approvazione amministratore
    Impostazione predefinita di base:
    Altre informazioni

  • Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
    Impostazione predefinita di base:
    Altre informazioni

Microsoft Defender

  • Impedire ad Adobe Reader di creare processi figlio
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Blocca l'avvio delle app di comunicazione di Office in un processo figlio
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Immettere la frequenza (0-24 ore) per verificare la disponibilità di aggiornamenti per l'intelligence di sicurezza
    Impostazione predefinita di base: 4
    Altre informazioni

  • Tipo di analisi
    Impostazione predefinita di base: Analisi rapida
    Altre informazioni

  • Giorno della scansione della pianificazione di Defender
    Impostazione predefinita di base: tutti i giorni

  • Ora di inizio analisi di Defender
    Impostazione predefinita di base: non configurata

  • Livello di protezione fornita dal cloud
    Impostazione predefinita di base: non configurata
    Altre informazioni

  • Analizzare i file di rete
    Impostazione predefinita di base:
    Altre informazioni

  • Attiva la protezione in tempo reale
    Impostazione predefinita di base:
    Altre informazioni

  • Script di scansione utilizzati nei browser Microsoft
    Impostazione predefinita di base:
    Altre informazioni

  • Digitalizzare i file di archivio
    Impostazione predefinita di base:
    Altre informazioni

  • Attivare il monitoraggio del comportamento
    Impostazione predefinita di base:
    Altre informazioni

  • Attivare la protezione fornita dal cloud
    Impostazione predefinita di base:
    Altre informazioni

  • Analizzare i messaggi di posta in arrivo
    Impostazione predefinita di base:
    Altre informazioni

  • Analizza le unità rimovibili durante un'analisi completa
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire alle applicazioni di Office di inserire codice in altri processi
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedire alle applicazioni di Office di creare contenuto eseguibile
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedire a tutte le applicazioni di Office di creare processi figlio
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca le chiamate API Win32 dalla macro di Office
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca l'esecuzione di script potenzialmente offuscati (js/vbs/ps)
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca il download di contenuto eseguibile dai client di posta elettronica e webmail
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Bloccare il furto di credenziali dal sottosistema dell'autorità di sicurezza locale di Windows (lsass.exe)
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Azione di app potenzialmente indesiderata di Defender
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca i processi non attendibili e non firmati eseguiti da USB
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Abilitare la protezione di rete
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Tipo di consenso per l'invio di esempio di Defender
    Impostazione predefinita di base: inviare automaticamente campioni sicuri
    Altre informazioni

  • Impedire ad Adobe Reader di creare processi figlio
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Blocca l'avvio delle app di comunicazione di Office in un processo figlio
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Immettere la frequenza (0-24 ore) per verificare la disponibilità di aggiornamenti per l'intelligence di sicurezza
    Impostazione predefinita di base: 4
    Altre informazioni

  • Tipo di analisi
    Impostazione predefinita di base: Analisi rapida
    Altre informazioni

  • Giorno della scansione della pianificazione di Defender
    Impostazione predefinita di base: tutti i giorni

  • Livello di protezione fornita dal cloud
    Impostazione predefinita di base: non configurata
    Altre informazioni

  • Analizzare i file di rete
    Impostazione predefinita di base:
    Altre informazioni

  • Attiva la protezione in tempo reale
    Impostazione predefinita di base:
    Altre informazioni

  • Script di scansione utilizzati nei browser Microsoft
    Impostazione predefinita di base:
    Altre informazioni

  • Digitalizzare i file di archivio
    Impostazione predefinita di base:
    Altre informazioni

  • Attivare il monitoraggio del comportamento
    Impostazione predefinita di base:
    Altre informazioni

  • Attivare la protezione fornita dal cloud
    Impostazione predefinita di base:
    Altre informazioni

  • Analizzare i messaggi di posta in arrivo
    Impostazione predefinita di base:
    Altre informazioni

  • Analizza le unità rimovibili durante un'analisi completa
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire alle applicazioni di Office di inserire codice in altri processi
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedire alle applicazioni di Office di creare contenuto eseguibile
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedire a tutte le applicazioni di Office di creare processi figlio
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca le chiamate API Win32 dalla macro di Office
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca l'esecuzione di script potenzialmente offuscati (js/vbs/ps)
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Impedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca il download di contenuto eseguibile dai client di posta elettronica e webmail
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Bloccare il furto di credenziali dal sottosistema dell'autorità di sicurezza locale di Windows (lsass.exe)
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Azione di app potenzialmente indesiderata di Defender
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Blocca i processi non attendibili e non firmati eseguiti da USB
    Impostazione predefinita di base: Blocco
    Altre informazioni

  • Abilitare la protezione di rete
    Impostazione predefinita di base: Abilita
    Altre informazioni

  • Tipo di consenso per l'invio di esempio di Defender
    Impostazione predefinita di base: inviare automaticamente campioni sicuri
    Altre informazioni

Guida alla sicurezza di MS

  • Configurazione di avvio del driver client SMB v1
    Impostazione predefinita di base: driver disabilitato
    Altre informazioni

  • Applicare le restrizioni di controllo dell'account utente agli account locali all'accesso alla rete
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Gestione strutturata delle eccezioni, protezione da sovrascrittura
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Server SMB v1
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Autenticazione del digest
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

MSS Legacy

  • Livello di protezione del routing di origine IPv6 di rete
    Impostazione predefinita di base: Massima protezione
    Altre informazioni

  • Livello di protezione del routing di origine IP di rete
    Impostazione predefinita di base: Massima protezione
    Altre informazioni

  • Rete ignora le richieste di rilascio del nome NetBIOS tranne che dai server WINS
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • I reindirizzamenti ICMP di rete sostituiscono le route generate da OSPF
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Alimentazione

  • Richiedi password alla riattivazione con l'alimentazione a batteria
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedi password alla riattivazione mentre è collegato
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Stati di standby quando si dorme mentre l'alimentazione è alimentata a batteria
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Stati di standby quando si dorme mentre si è collegati
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Assistenza remota

  • Assistenza remota richiesta
    Impostazione predefinita di base: Disabilita assistenza remota
    Altre informazioni

Servizi Desktop remoto

  • Livello di crittografia della connessione client di Servizi Desktop remoto
    Valore predefinito di base: Alto
    Altre informazioni

  • Reindirizzamento unità blocco
    Impostazione predefinita di base: Abilitato

  • Blocca il salvataggio delle password
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Richiedi password al momento della connessione
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Comunicazione RPC sicura
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Gestione remota

  • Blocca autenticazione digest client
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Archiviazione di blocco Esegui come credenziali
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Autenticazione di base del client
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Autenticazione di base
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Traffico client non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

  • Traffico non crittografato
    Impostazione predefinita di base: Disabilitato
    Altre informazioni

Chiamata di procedura remota

  • Opzioni del client non autenticato RPC
    Impostazione predefinita di base: Autenticato
    Altre informazioni

Ricerca

  • Disabilitare l'indicizzazione degli elementi crittografati
    Impostazione predefinita di base:
    Altre informazioni

Schermo intelligente

  • Abilita Windows SmartScreen
    Impostazione predefinita di base:
    Altre informazioni

  • Impedire agli utenti di ignorare gli avvisi di SmartScreen
    Impostazione predefinita di base:
    Altre informazioni

Sistema

  • Avvio del sistema: inizializzazione del driver
    Valore predefinito previsto: Buono sconosciuto e Cattivo critico
    Altre informazioni

Wi-Fi

  • Blocca Connessione automatica agli hotspot Wi-Fi
    Impostazione predefinita di base:
    Altre informazioni

  • Blocca la condivisione Internet
    Impostazione predefinita di base:
    Altre informazioni

Gestione connessioni connessioni Windows

  • Blocca la connessione a reti non di dominio
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Area Windows Ink

Windows PowerShell

  • Registrazione blocco di script di PowerShell
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Passaggi successivi