Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo lista as configurações e os valores padrão na linha de base de segurança do Windows 365 for Agents para o Microsoft Intune. Os administradores de TI podem usar essa referência para revisar as configurações do Windows 11, Microsoft Edge e Microsoft Defender para Ponto de Extremidade. Essas configurações se aplicam a PCs na nuvem que executam cargas de trabalho agênticas. Examine as configurações antes de implantar ou personalizar a linha de base.
As linhas de base de segurança do Windows 365 for Agents são modelos de política que você pode implantar com o Microsoft Intune para definir e impor as configurações de segurança recomendadas. Eles incluem recursos de controle de versão para ajudá-lo a atualizar as políticas para a versão mais recente e você pode personalizá-los para atender às suas necessidades de negócios.
Sobre este artigo de referência
Cada linha de base de segurança é um grupo de configurações predefinidas do Windows que ajudam você a aplicar e impor configurações de segurança granulares que as equipes de segurança relevantes recomendam. Você também pode personalizar cada linha de base implantada para impor apenas as configurações e os valores necessários. Ao criar um perfil de linha de base de segurança no Intune, você está criando um modelo composto por várias definições de configuração de dispositivo.
Este artigo exibe:
- Uma lista de cada configuração com sua configuração, conforme encontrado na instância padrão da versão de linha de base.
- Quando disponível, um link para a documentação do provedor de serviços de configuração (CSP) subjacente ou outro conteúdo relacionado do grupo de produtos relevante que forneça contexto e detalhes adicionais sobre o uso de uma configuração.
Quando uma nova versão de uma linha de base se torna disponível, ela substitui a versão anterior. Instâncias de perfil que você criou antes da disponibilidade de uma nova versão:
- Torne-se somente leitura. Você pode continuar a usar esses perfis, mas não pode editá-los para alterar sua configuração.
- Pode ser atualizado para a versão atual. Depois de atualizar um perfil para a versão de linha de base atual, você pode editar o perfil para modificar as configurações.
Para saber mais sobre o uso de linhas de base de segurança, confira:
- Usar linhas de base de segurança
- Alterar a versão de linha de base de um perfil
- Gerenciar as linhas de base de segurança
Linha de base de segurança do Windows 365 for Agents versão 24H1
As configurações nesta linha de base se aplicam a PCs na nuvem que executam cargas de trabalho agenciais e são gerenciadas por meio do Intune. Quando disponível, o nome da configuração é vinculado ao CSP (provedor de serviços de configuração) de origem, seguido pela configuração padrão da configuração na linha de base.
Modelos administrativos
> Personalização do Painel de Controle
Impedir habilitação da câmera de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba MaisImpedir habilitação da apresentação de slides de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba Mais
Guia de Segurança da MS
Aplicar restrições UAC a contas locais em logons de rede
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o driver de cliente SMB v1
Padrão de linha de base: Habilitado
Saiba Mais-
Configurar o driver MrxSmb10
Padrão de linha de base: desabilitar driver (recomendado)
-
Configurar o driver MrxSmb10
Configurar o servidor SMB v1
Padrão de linha de base: Desabilitado
Saiba MaisHabilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
Padrão de linha de base: Habilitado
Saiba MaisAutenticação WDigest (desabilitar pode exigir KB2871997)
Padrão de linha de base: Desabilitado
Saiba Mais
MSS (Herdado)
MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting IPv6 (Dispositivo)
Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting IPv6 (Dispositivo)
MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting (Dispositivo)
Padrão de linha de base: habilitadoProteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting (Dispositivo)
MSS: (EnableCMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
Padrão de linha de base: Desabilitado
Saiba MaisMSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
Padrão de linha de base: Habilitado
Saiba Mais
Cliente DNS de Rede >
-
Desativar a resolução de nomes multicast
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Conexões de Rede
-
Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Provedor de Rede
-
Caminhos UNC fortalecidos
Padrão de linha de base: Habilitado
Saiba MaisCaminhos UNC reforçados: (Dispositivo)
Padrões de linha de base:Nome Valor \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rede > do Gerenciador de Conexões do Windows
-
Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
Padrão de linha de base: Habilitado
Saiba Mais
Delegação de credenciais do sistema >
Correção de criptografia Oracle
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de proteção: (Dispositivo)
Padrão de linha de base: Forçar clientes atualizados
-
Nível de proteção: (Dispositivo)
O host remoto permite a delegação de credenciais não exportáveis
Padrão de linha de base: Habilitado
Saiba Mais
Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo
-
Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
Padrão de linha de base: Habilitado
Saiba MaisClasses Impedidas
Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}Aplica-se também a dispositivos correspondentes que já estão instalados
Padrão de linha de base: True
Antimalware de inicialização antecipada do sistema >
-
Política de inicialização do driver de inicialização
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha os drivers de inicialização que podem ser inicializados:
Padrão de linha de base: bom, desconhecido e ruim, mas crítico
-
Escolha os drivers de inicialização que podem ser inicializados:
Política de Grupo do Sistema >
Configurar o processamento de política do Registro
Padrão de linha de base: Habilitado
Saiba Mais-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Padrão de linha de base: False -
Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
Padrão de linha de base: True
-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet
Desativar o download de drivers de impressão por HTTP
Padrão de linha de base: Habilitado
Saiba MaisDesativar o download da Internet para assistentes de publicação na Web e pedidos online
Padrão de linha de base: Habilitado
Saiba Mais
Assistência remota do sistema >
-
Configurar assistência remota solicitada
Padrão de linha de base: Desabilitado
Saiba Mais
Chamada de Procedimento Remoto do Sistema >
-
Restringir clientes RPC não autenticados
Padrão de linha de base: Habilitado
Saiba Mais-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Padrão de linha de base: autenticado
-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Tempo de execução do aplicativo Windows Components >
-
Permitir que as contas da Microsoft sejam opcionais
Padrão de linha de base: Habilitado
Saiba Mais
Políticas de Reprodução Automática de Componentes > do Windows
Não permitir a reprodução automática para dispositivos que não sejam de volume
Padrão de linha de base: Habilitado
Saiba MaisDefinir o comportamento padrão para AutoRun
Padrão de linha de base: Habilitado
Saiba Mais-
Comportamento padrão do AutoRun
Padrão de linha de base: não executar comandos de execução automática
-
Comportamento padrão do AutoRun
Desligar reprodução automática
Padrão de linha de base: Habilitado
Saiba Mais-
Desativar reprodução automática ativada:
Padrão de linha de base: todas as unidades
-
Desativar reprodução automática ativada:
Interface do usuário de credenciais de componentes > do Windows
-
Enumerar contas de administrador na elevação
Padrão de linha de base: Desabilitado
Saiba Mais
Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Segurança do serviço de > log de eventos de componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão da linha de base: 196608
-
Tamanho máximo do log (KB)
Componentes > do Windows Serviço de > log de eventos Sistema
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Explorador de Arquivos de Componentes > do Windows
Configurar Windows Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha uma das seguintes configurações: (Dispositivo)
Padrão de linha de base: Avisar e impedir bypass
-
Escolha uma das seguintes configurações: (Dispositivo)
Desativar a Prevenção de Execução de Dados para o Explorer
Padrão de linha de base: Desabilitado
Saiba MaisDesativar encerramento de heap em caso de corrupção
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
Padrão de linha de base: Desabilitado
Saiba MaisVerificar a revogação de certificados do servidor
Padrão de linha de base: Habilitado
Saiba MaisVerificar assinaturas em programas baixados
Padrão de linha de base: Habilitado
Saiba MaisNão permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
Padrão de linha de base: Habilitado
Saiba MaisDesativar o suporte a criptografia
Padrão de linha de base: Habilitado
Saiba Mais-
Combinações de protocolo seguro
Padrão de linha de base: usar TLS 1.1 e TLS 1.2
-
Combinações de protocolo seguro
Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
Padrão de linha de base: Habilitado
Saiba MaisAtivar o Modo Protegido Avançado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows, Internet Explorer, Internet Painel > de Controle
-
Evitar ignorar erros de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: solicitar nome de usuário e senha
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Prompt
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: habilitar
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: habilitar
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: habilitar
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
Padrão de linha de base: Desabilitado
Saiba MaisAtivar o aviso de incompatibilidade de endereço de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
-
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir script ativo
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir script ativo
Padrão de linha de base: Desabilitar
-
Permitir script ativo
Permitir comportamentos binários e de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir comportamentos binários e de script
Padrão de linha de base: Desabilitar
-
Permitir comportamentos binários e de script
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir downloads de arquivos
Padrão de linha de base: Desabilitar
-
Permitir downloads de arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir META REFRESH
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir META REFRESH
Padrão de linha de base: Desabilitar
-
Permitir META REFRESH
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: logon anônimo
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Executar controles e plug-ins ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Executar controles e plug-ins ActiveX
Padrão de linha de base: Desabilitar
-
Executar controles e plug-ins ActiveX
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Habilitado
Saiba Mais-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Desabilitar
-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Script de applets Java
Padrão de linha de base: Habilitado
Saiba Mais-
Script de applets Java
Padrão de linha de base: Desabilitar
-
Script de applets Java
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Desabilitar
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: Habilitado
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: Habilitado
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: Habilitado
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows: Internet Explorer
Evitar ignorar os avisos do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisEvitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
Padrão de linha de base: Habilitado
Saiba MaisImpedir o gerenciamento do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Selecionar o modo de Filtro SmartScreen
Padrão da linha de base: Ativado
-
Selecionar o modo de Filtro SmartScreen
Impedir a instalação de controles ActiveX por usuário
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários adicionem/excluam sites
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários alterem as políticas
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Use apenas configurações de computador
Padrão de linha de base: Habilitado
Saiba MaisEspecificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
Padrão de linha de base: Habilitado
Saiba MaisDesativar a detecção de pane
Padrão de linha de base: Habilitado
Saiba MaisDesativar o recurso Verificação de Configurações de Segurança
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisDesativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer >
-
Permitir fallback para SSL 3.0 (Internet Explorer)
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir fallback não seguro para:
Padrão da linha de base: não há sites
-
Permitir fallback não seguro para:
Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus > MAPS
-
Configurar o recurso "Bloquear à Primeira Vista"
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
-
Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Verificação do Microsoft Defender Antivírus >
-
Verifiqueie executáveis empacotados
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus
-
Desativar a correção de rotina
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota
-
Não permitir que senhas sejam salvas
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos
-
Não permitir redirecionamento de unidades
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >
Sempre solicitar senha na conexão
Padrão de linha de base: Habilitado
Saiba MaisExigir comunicação RPC segura
Padrão de linha de base: Habilitado
Saiba MaisDefinir nível de criptografia da conexão do cliente
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de Criptografia
Padrão de linha de base: alto nível
-
Nível de Criptografia
Componentes > do Windows RSS Feeds
-
Impedir o download de compartimentos
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Opções > de Logon do Windows
-
Entrar e bloquear o último usuário interativo automaticamente após uma reinicialização
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Windows PowerShell
-
Ativar o Log de Bloqueio de Script do PowerShell
Padrão de linha de base: Habilitado
Saiba Mais-
Eventos de início/parada de invocação de bloco de script de log:
Padrão de linha de base: False
-
Eventos de início/parada de invocação de bloco de script de log:
Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir autenticação Digest
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir que o WinRM armazene credenciais RunAs
Padrão de linha de base: Habilitado
Saiba Mais
Auditoria
Logon de conta Validação de Credenciais de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisLogon da conta Logoff Auditoria Bloqueio de Conta
Padrão de linha de base: Falha
Saiba MaisLogon da conta Logoff Auditoria da associação do grupo
Padrão de linha de base: Êxito
Saiba MaisLogon de Conta Logoff Logoff de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Alteração de Políticas de Autenticação
Padrão de linha de base: Êxito
Saiba MaisAlterações de auditoria na política de auditoria
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Acesso ao Compartilhamento de Arquivos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de outros eventos de logon Logoff
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Gerenciamento de Grupo de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Extensão do Sistema de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Logon Especial
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Gerenciamento de Conta de Usuário
Padrão de linha de base: Êxito+ Falha
Saiba MaisRastreamento detalhado Auditar a atividade PNP
Padrão de linha de base: Êxito
Saiba MaisCriação detalhada do processo de auditoria de rastreamento
Padrão de linha de base: Êxito
Saiba MaisCompartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
Padrão de linha de base: Falha
Saiba MaisAcesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAcesso a objetos Auditoria do armazenamento removível
Padrão de linha de base: Êxito+ Falha
Saiba MaisAlteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de alteração de política Outros eventos de alteração de política
Padrão de linha de base: Falha
Saiba MaisUso de Privilégio Auditoria de Uso de Privilégio Confidencial
Padrão de linha de base: Êxito
Saiba MaisAuditoria do sistema Outros eventos do sistema
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria do Sistema Alteração no Estado de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria do Sistema Integridade do Sistema
Padrão de linha de base: Êxito+ Falha
Saiba Mais
Proteção de Dados
-
Permitir acesso direto à memória
Padrão da linha de base: Bloquear
Saiba Mais
Defender
Permitir Verificação de Arquivo Morto
Padrão de linha de base: permitido. Examina os arquivos compactados.
Saiba MaisPermitir monitoramento de comportamento
Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
Saiba MaisPermitir proteção de nuvem
Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
Saiba MaisPermitir verificação completa Verificação de Unidade Removível
Padrão de linha de base: permitido. Verifica unidades removíveis.
Saiba MaisPermitir na Proteção de Acesso
Padrão de linha de base: permitido.
Saiba MaisPermitir monitoramento em tempo real
Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
Saiba MaisPermitir a verificação de todos os arquivos e anexos baixados
Padrão de linha de base: permitido.
Saiba MaisPermitir digitalização de script
Padrão de linha de base: permitido.
Saiba MaisBloquear a execução de scripts potencialmente ofuscados
Padrão da linha de base: Bloquear
Saiba MaisBloquear chamadas à API Win32 de macros do Office
Padrão da linha de base: Bloquear
Saiba MaisImpedir que o aplicativo de comunicação do Office crie processos filho
Padrão da linha de base: Bloquear
Saiba MaisImpedir que todos os aplicativos do Office criem processos filhos
Padrão da linha de base: Bloquear
Saiba MaisImpedir que o Adobe Reader crie processos filhos
Padrão da linha de base: Bloquear
Saiba MaisBloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
Padrão da linha de base: Bloquear
Saiba MaisImpedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
Padrão da linha de base: Bloquear
Saiba MaisBloquear processos não confiáveis e não assinados executados a partir de USB
Padrão da linha de base: Bloquear
Saiba MaisImpedir que aplicativos do Office criem conteúdo executável
Padrão da linha de base: Bloquear
Saiba MaisImpedir que aplicativos do Office injetem código em outros processos
Padrão da linha de base: Bloquear
Saiba MaisBloquear o conteúdo executável do cliente de email e do webmail
Padrão da linha de base: Bloquear
Saiba Mais
Nível de bloco de nuvem
Padrão de linha de base: Alta
Saiba MaisTempo limite estendido na nuvem
Padrão de linha de base: configurado
Valor: 50
Saiba MaisDesabilitar Mesclagem de Administração Local
Padrão de linha de base: desabilitar mesclagem de Administração Local
Saiba MaisHabilitar computação de hash de arquivo
Padrão de linha de base: habilitar
Saiba MaisHabilitar proteção de rede
Padrão de linha de base: habilitado (modo de bloco)
Saiba MaisOcultar exclusões dos administradores locais
Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
Saiba MaisProteção PUA
Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
Saiba MaisDireção da varredura em tempo real
Padrão de linha de base: monitorar todos os arquivos (bidirecional).
Saiba MaisEnviar amostras de consentimento
Padrão de linha de base: Enviar todas as amostras automaticamente.
Saiba Mais
Device Guard
Configurar a inicialização do System Guard
Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
Saiba MaisCredential Guard
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
Saiba MaisHabilitar a segurança baseada em virtualização
Padrão de linha de base: habilitar a segurança baseada em virtualização.
Saiba MaisExigir recursos de segurança da plataforma
Padrão de linha de base: ativa a VBS com a Inicialização Segura.
Saiba Mais
Bloqueio de Dispositivo
Senha do dispositivo habilitada
Padrão de linha de base: Habilitado
Saiba MaisHistórico de senha de dispositivo
Padrão de linha de base: configurado
Valor: 24
Saiba MaisComprimento mínimo da senha do dispositivo
Padrão de linha de base: configurado
Valor: 14
Saiba Mais
Dma Guard
-
Política de enumeração de dispositivo
Padrão de linha de base: Bloquear tudo (Mais restritivo)
Saiba Mais
Firewall
Habilitar o Firewall de Rede do Domínio
Padrão de linha de base: True
Saiba MaisHabilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba MaisAção de saída padrão
Padrão de linha de base: Permitir
Saiba MaisDesabilitar notificações de entrada
Padrão de linha de base: True
Saiba MaisTamanho máximo do arquivo de log
Padrão de linha de base: configurado
Valor: 16384
Saiba MaisAção de entrada padrão para perfil de domínio
Padrão da linha de base: Bloquear
Saiba MaisHabilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais
Habilitar firewall de rede privada
Padrão de linha de base: True
Saiba MaisTamanho máximo do arquivo de log
Padrão de linha de base: configurado
Valor: 16384
Saiba MaisAção de entrada padrão para perfil privado
Padrão da linha de base: Bloquear
Saiba MaisHabilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba MaisHabilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba MaisDesabilitar notificações de entrada
Padrão de linha de base: True
Saiba MaisAção de saída padrão
Padrão de linha de base: Permitir
Saiba Mais
Habilitar firewall de rede pública
Padrão de linha de base: True
Saiba MaisHabilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba MaisTamanho máximo do arquivo de log
Padrão de linha de base: configurado
Valor: 16384
Saiba MaisAção de saída padrão
Padrão de linha de base: Permitir
Saiba MaisDesabilitar notificações de entrada
Padrão de linha de base: True
Saiba MaisPermitir mesclagem de política local
Padrão de linha de base: False
Saiba MaisAção de entrada padrão para perfil público
Padrão da linha de base: Bloquear
Saiba MaisHabilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba MaisPermitir mesclagem de diretiva IPsec local
Padrão de linha de base: False
Saiba Mais
Estação de trabalho do LANMAN
-
Habilitar logons de convidados não seguros
Padrão de linha de base: Desabilitado
Saiba Mais
Autoridade de segurança local
-
Configurar processo protegido por LSA
Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
Saiba Mais
Microsoft App Store
Permitir DVR de Jogos
Padrão da linha de base: Bloquear
Saiba MaisMSI Permitir o controle do usuário sobre a instalação
Padrão de linha de base: Desabilitado
Saiba MaisO MSI sempre instala com privilégios elevados
Padrão de linha de base: Desabilitado
Saiba mais
Microsoft Edge
Configurações de conteúdo
Configuração padrão do Adobe Flash
Padrão de linha de base: DesabilitadoVersão mínima do TLS habilitada
Padrão de linha de base: Habilitado-
Versão mínima do TLS habilitada (Dispositivo)
Padrão de linha de base: TlS 1.2
-
Versão mínima do TLS habilitada (Dispositivo)
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Privacidade
-
Permitir que aplicativos sejam ativados com voz acima do bloqueio
Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
Saiba Mais
Pesquisar
-
Permitir indexação de armazenamentos ou itens criptografados
Padrão da linha de base: Bloquear
Saiba Mais
Smart Screen
Habilitar a tela inteligente no Shell
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição de Files no Shell
Padrão de linha de base: Habilitado
Saiba Mais
Proteção Avançada contra Phishing
Notificar entidades mal-intencionadas
Padrão de linha de base: HabilitadoNotificar reutilização de senha
Padrão de linha de base: HabilitadoNotificar aplicativo não seguro
Padrão de linha de base: HabilitadoServiço Habilitado
Padrão de linha de base: Habilitado
Direitos do usuário
Acesso pela rede
Padrão de linha de base: configurado
Valores:*S-1-5-32-544-
*S-1-5-32-555Saiba mais
Permitir logon local
Padrão de linha de base: configurado
Valores:*S-1-5-32-544-
*S-1-5-32-545Saiba mais
Backup de Files e Diretórios
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Criar objetos globais
Padrão de linha de base: configurado
Valores:*S-1-5-32-544*S-1-5-19*S-1-5-20-
*S-1-5-6Saiba mais
Criar arquivo de paginação
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Depurar programas
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Negar acesso pela rede
Padrão de linha de base: configurado
Valor:-
*S-1-5-113Saiba mais
-
Negar logon dos Serviços de Área de Trabalho Remota
Padrão de linha de base: configurado
Valor:-
*S-1-5-113Saiba mais
-
Representar Cliente
Padrão de linha de base: configurado
Valores:*S-1-5-32-544*S-1-5-6*S-1-5-19-
*S-1-5-20Saiba mais
Carregar Descarregar Drivers de Dispositivo
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Gerenciar a auditoria e o log de segurança
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Gerenciar Volume
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Modificar o ambiente de firmware
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Traçar um perfil de processo único
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Desligamento Remoto
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Restaurar Files e Diretórios
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Apropriar-se
Padrão de linha de base: configurado
Valor:-
*S-1-5-32-544Saiba mais
-
Tecnologia baseada em virtualização
-
Integridade do Código Imposta pelo Hipervisor
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
Saiba Mais
Espaço de Trabalho do Windows Ink
-
Permitir Espaço de Espaço de Trabalho do Windows Ink
Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
Saiba Mais
Políticas Locais Opções de Segurança
As contas limitam o uso em contas locais de senhas em branco somente para logon no console
Padrão de linha de base: Habilitado
Saiba MaisLimite de inatividade de computador de logon interativo
Padrão de linha de base: configurado
Valor: 900
Saiba MaisLogon interativo Comportamento de remoção de cartão inteligente
Padrão de linha de base: Bloquear Estação de Trabalho
Saiba MaisO cliente de rede Microsoft assina comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
Padrão de linha de base: Desabilitar
Saiba MaisServidor de rede Microsoft Assinar comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO acesso à rede não permite enumeração anônima de contas SAM
Padrão de linha de base: Habilitado
Saiba MaisO acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
Padrão de linha de base: Habilitado
Saiba MaisAcesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
Padrão de linha de base : Habilitar
Saiba MaisAcesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
Padrão de linha de base: configurado
Valor: O:BAG:BAD:(A;; RC;;; BA)
Saiba MaisSegurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
Padrão de linha de base: habilitar
Saiba MaisNível de autenticação do LAN Manager de segurança de rede
Padrão de linha de base: envie apenas respostas LM e NTLMv2. Recusar LM e NTLM
Saiba MaisSegurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisSegurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisComportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
Padrão de linha de base: solicitar consentimento na área de trabalho protegida
Saiba MaisControle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
Padrão de linha de base: negar automaticamente solicitações de elevação
Saiba MaisControle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
Saiba MaisControle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
Padrão de linha de base: Habilitado
Saiba MaisControle de Conta de Usuário Usar o Modo de Aprovação de Administração
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
Padrão de linha de base: Habilitado
Saiba mais