Ustawienia profilu środowiska zabezpieczenia Windows w usłudze Microsoft Intune

Ważna

14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.

Uwaga

Ten artykuł zawiera szczegółowe informacje na temat ustawień profilu środowiska zabezpieczenia Windows na platformie systemu Windows 10 i nowszych dla zasad antywirusowych zabezpieczeń punktu końcowego. Począwszy od 5 kwietnia 2022 platformy systemu Windows 10 i nowszych zostały zastąpione przez platformę Windows. Mimo że nie można już tworzyć nowych wystąpień pierwotnego profilu, można nadal edytować istniejące profile i ich używać.

Zabezpieczenia Windows:

  • Włącz ochronę przed naruszeniami, aby zapobiec wyłączeniu usługi Microsoft Microsoft Defender
    Zapobieganie wprowadzaniu zmian w ustawieniach zabezpieczeń za pomocą funkcji Ochrona przed naruszeniami

    • Nie skonfigurowano (ustawienie domyślne) — gdy na kliencie istnieje stan Włącz lub Wyłączono , wdrożenie Nieskonfigurowane nie ma wpływu na to ustawienie.
    • Włącz — włącz ograniczenie ochrony przed naruszeniami. Aby zmienić stan z włączonego lub wyłączonego, wprowadź przeciwne ustawienie, które zacznie obowiązywać.
    • Disable — wyłącza ograniczenia funkcji Ochrona przed naruszeniami. Aby zmienić stan z włączonego lub wyłączonego, wprowadź przeciwne ustawienie, które zacznie obowiązywać.

    Ukrywanie obszaru Ochrona przed wirusami i zagrożeniami w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableVirusUI

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
    • Tak — obszar ochrony przed wirusami i zagrożeniami w aplikacji Zabezpieczenia Windows jest ukryty przed użytkownikami końcowymi. Powiadomienia dotyczące ochrony przed wirusami i zagrożeniami są pomijane.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.

    Gdy to ustawienie jest skonfigurowane jako Nie lub Nieskonfigurowane, dostępne jest następujące ustawienie:

    • Ukrywanie opcji odzyskiwania danych oprogramowania wymuszającego okup w aplikacji Zabezpieczenia Windows
      Zasady zabezpieczeń zawartości: HideRansomwareDataRecovery

      To ustawienie jest dostępne tylko wtedy, gdy opcja Ukryj obszar Ochrona przed wirusami i zagrożeniami w aplikacji Zabezpieczenia Windows jest ustawiona na Nie lub Nieskonfigurowana.

      • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
      • Tak — obszar odzyskiwania danych oprogramowania wymuszającego okup w aplikacji Zabezpieczenia Windows jest ukryty przed użytkownikami końcowymi. Powiadomienia związane z oprogramowaniem wymuszającym okup są pomijane.
      • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Ukrywanie obszaru Ochrona konta w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableAccountProtectionUI

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
    • Tak — obszar ochrony konta w aplikacji Zabezpieczenia Windows jest ukryty przed użytkownikami końcowymi. Powiadomienia związane z ochroną konta są pomijane.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Ukrywanie obszaru Zapora i ochrona sieci w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableNetworkUI

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
    • Tak — obszar zapory i ochrony sieci w obszarze Zabezpieczenia Windows są ukryte przed użytkownikami końcowymi. Powiadomienia dotyczące zapory i ochrony sieci są pomijane.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Ukrywanie obszaru sterowania aplikacjami i przeglądarką w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableAppBrowserUI

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
    • Tak — obszar sterowania aplikacji i przeglądarki w obszarze Zabezpieczenia Windows jest ukryty przed użytkownikami końcowymi. Powiadomienia dotyczące sterowania aplikacjami i przeglądarkami są pomijane.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Ukrywanie obszaru zabezpieczeń urządzenia w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableDeviceSecurityUI

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
    • Tak — obszar ochrony sprzętu w aplikacji Zabezpieczenia Windows jest ukryty przed użytkownikami końcowymi. Powiadomienia dotyczące ochrony sprzętu będą pomijane.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Ukrywanie obszaru Wydajność i kondycja urządzenia w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableHealthUI

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
    • Tak — obszar wydajności i kondycji urządzenia w aplikacji Zabezpieczenia Windows jest ukryty przed użytkownikami końcowymi. Powiadomienia dotyczące wydajności urządzenia i kondycji są pomijane
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Ukrywanie obszaru opcji rodziny w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableFamilyUI

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie wartości domyślnej klienta, która zezwala na dostęp użytkowników i powiadomienia.
    • Tak — obszar opcji rodziny w aplikacji Zabezpieczenia Windows jest ukryty przed użytkownikami końcowymi. Ponadto powiadomienia dotyczące opcji rodzinnych są pomijane.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Powiadomienia aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableNotifications

    Użyj tego ustawienia, aby zablokować powiadomienia Zabezpieczenia Windows dla użytkowników dla wszystkich powyższych ustawień funkcji. Alternatywnie możesz zarządzać powiadomieniami aplikacji Zabezpieczenia Windows dla poszczególnych funkcji przy użyciu dalszych ustawień.

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie wymusza blokowania żadnych ustawień i wszystkie powiadomienia aplikacji Zabezpieczenia Windows, które nie są kontrolowane przez inne ustawienie, są dozwolone.
    • Zablokuj powiadomienia niekrytyczne — powiadomienia, takie jak ukończenie skanowania, są blokowane.
    • Blokuj wszystkie powiadomienia — krytyczne i niekrytyczne powiadomienia są blokowane dla wszystkich funkcji Zabezpieczenia Windows.
  • Ukrywanie ikony Zabezpieczenia Windows w obszarze powiadomień
    Zasady zabezpieczeń zawartości: HideWindowsSecurityNotificationAreaControl

    Aby to ustawienie zostało zastosowane, użytkownik musi się wylogować i zalogować ponownie, lub ponownie uruchomić komputer.

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje przywrócenie klienta do wartości domyślnej, czyli wyświetlania ikony.
    • Tak — ukryj ikonę Zabezpieczenia Windows w obszarze powiadomień.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Wyłącz opcję Wyczyść moduł TPM w aplikacji Zabezpieczenia Windows
    Zasady zabezpieczeń zawartości: DisableClearTpmButton

    • Nie skonfigurowano (ustawienie domyślne) — ustawienie powraca do wartości domyślnej klienta, co umożliwia dostęp do przycisku.
    • Tak — wyłącz dostęp do przycisku Wyczyść moduł TPM w aplikacji Zabezpieczenia Windows.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Monituj użytkowników o aktualizację oprogramowania układowego modułu TPM w przypadku wykrycia luki w zabezpieczeniach
    Zasady zabezpieczeń zawartości: DisableTpmFirmwareUpdateWarning

    • Nie skonfigurowano (ustawienie domyślne) — ustawienie powoduje przywrócenie wartości domyślnej klienta, która nie monituje użytkowników.
    • Tak — zezwalaj systemowi Windows na monitowanie użytkowników końcowych o wykryciu potencjalnej luki w oprogramowaniu układowym modułu TPM. Użytkownicy są następnie zachęcani do uruchamiania aktualizacji oprogramowania układowego w celu usunięcia luki.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
  • Informacje kontaktowe pomocy technicznej organizacji
    Zasady zabezpieczeń zawartości: EnableCustomizedToasts

    Zadeklaruj, gdzie informacje Twojej organizacji IT mają być wyświetlane w aplikacji Zabezpieczenia Windows i powiadomieniach.

    • Nie skonfigurowano (domyślnie)
    • Wyświetlanie w aplikacji i w powiadomieniach
    • Wyświetl tylko w aplikacji
    • Wyświetlaj tylko w powiadomieniach