Referência de configurações de linha de base de segurança do Windows 365 for Agents para o Microsoft Intune

Este artigo lista as configurações e os valores padrão na linha de base de segurança do Windows 365 for Agents para o Microsoft Intune. Os administradores de TI podem usar essa referência para revisar as configurações do Windows 11, Microsoft Edge e Microsoft Defender para Ponto de Extremidade. Essas configurações se aplicam a PCs na nuvem que executam cargas de trabalho agênticas. Examine as configurações antes de implantar ou personalizar a linha de base.

As linhas de base de segurança do Windows 365 for Agents são modelos de política que você pode implantar com o Microsoft Intune para definir e impor as configurações de segurança recomendadas. Eles incluem recursos de controle de versão para ajudá-lo a atualizar as políticas para a versão mais recente e você pode personalizá-los para atender às suas necessidades de negócios.

Sobre este artigo de referência

Cada linha de base de segurança é um grupo de configurações predefinidas do Windows que ajudam você a aplicar e impor configurações de segurança granulares que as equipes de segurança relevantes recomendam. Você também pode personalizar cada linha de base implantada para impor apenas as configurações e os valores necessários. Ao criar um perfil de linha de base de segurança no Intune, você está criando um modelo composto por várias definições de configuração de dispositivo.

Este artigo exibe:

  • Uma lista de cada configuração com sua configuração, conforme encontrado na instância padrão da versão de linha de base.
  • Quando disponível, um link para a documentação do provedor de serviços de configuração (CSP) subjacente ou outro conteúdo relacionado do grupo de produtos relevante que forneça contexto e detalhes adicionais sobre o uso de uma configuração.

Quando uma nova versão de uma linha de base se torna disponível, ela substitui a versão anterior. Instâncias de perfil que você criou antes da disponibilidade de uma nova versão:

  • Torne-se somente leitura. Você pode continuar a usar esses perfis, mas não pode editá-los para alterar sua configuração.
  • Pode ser atualizado para a versão atual. Depois de atualizar um perfil para a versão de linha de base atual, você pode editar o perfil para modificar as configurações.

Para saber mais sobre o uso de linhas de base de segurança, confira:

Linha de base de segurança do Windows 365 for Agents versão 24H1

As configurações nesta linha de base se aplicam a PCs na nuvem que executam cargas de trabalho agenciais e são gerenciadas por meio do Intune. Quando disponível, o nome da configuração é vinculado ao CSP (provedor de serviços de configuração) de origem, seguido pela configuração padrão da configuração na linha de base.

Modelos administrativos

> Personalização do Painel de Controle

  • Impedir habilitação da câmera de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir habilitação da apresentação de slides de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

Guia de Segurança da MS

  • Aplicar restrições UAC a contas locais em logons de rede
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o driver de cliente SMB v1
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Configurar o driver MrxSmb10
      Padrão de linha de base: desabilitar driver (recomendado)
  • Configurar o servidor SMB v1
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Habilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Autenticação WDigest (desabilitar pode exigir KB2871997)
    Padrão de linha de base: Desabilitado
    Saiba Mais

MSS (Herdado)

  • MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting IPv6 (Dispositivo)
      Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting (Dispositivo)
      Padrão de linha de base: habilitadoProteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (EnableCMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • MSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
    Padrão de linha de base: Habilitado
    Saiba Mais

Cliente DNS de Rede >

  • Desativar a resolução de nomes multicast
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Conexões de Rede

  • Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Provedor de Rede

  • Caminhos UNC fortalecidos
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Caminhos UNC reforçados: (Dispositivo)
      Padrões de linha de base:

      Nome Valor
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rede > do Gerenciador de Conexões do Windows

  • Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
    Padrão de linha de base: Habilitado
    Saiba Mais

Delegação de credenciais do sistema >

  • Correção de criptografia Oracle
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de proteção: (Dispositivo)
      Padrão de linha de base: Forçar clientes atualizados
  • O host remoto permite a delegação de credenciais não exportáveis
    Padrão de linha de base: Habilitado
    Saiba Mais

Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo

  • Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Classes Impedidas
      Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

    • Aplica-se também a dispositivos correspondentes que já estão instalados
      Padrão de linha de base: True

Antimalware de inicialização antecipada do sistema >

  • Política de inicialização do driver de inicialização
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Escolha os drivers de inicialização que podem ser inicializados:
      Padrão de linha de base: bom, desconhecido e ruim, mas crítico

Política de Grupo do Sistema >

  • Configurar o processamento de política do Registro
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
      Padrão de linha de base: False
    • Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
      Padrão de linha de base: True

Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet

  • Desativar o download de drivers de impressão por HTTP
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o download da Internet para assistentes de publicação na Web e pedidos online
    Padrão de linha de base: Habilitado
    Saiba Mais

Assistência remota do sistema >

  • Configurar assistência remota solicitada
    Padrão de linha de base: Desabilitado
    Saiba Mais

Chamada de Procedimento Remoto do Sistema >

  • Restringir clientes RPC não autenticados
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Restrição de cliente não autenticada do runtime RPC a ser aplicada:
      Padrão de linha de base: autenticado

Tempo de execução do aplicativo Windows Components >

  • Permitir que as contas da Microsoft sejam opcionais
    Padrão de linha de base: Habilitado
    Saiba Mais

Políticas de Reprodução Automática de Componentes > do Windows

  • Não permitir a reprodução automática para dispositivos que não sejam de volume
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir o comportamento padrão para AutoRun
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Comportamento padrão do AutoRun
      Padrão de linha de base: não executar comandos de execução automática
  • Desligar reprodução automática
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Desativar reprodução automática ativada:
      Padrão de linha de base: todas as unidades

Interface do usuário de credenciais de componentes > do Windows

  • Enumerar contas de administrador na elevação
    Padrão de linha de base: Desabilitado
    Saiba Mais

Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Segurança do serviço de > log de eventos de componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão da linha de base: 196608

Componentes > do Windows Serviço de > log de eventos Sistema

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Explorador de Arquivos de Componentes > do Windows

  • Configurar Windows Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Escolha uma das seguintes configurações: (Dispositivo)
      Padrão de linha de base: Avisar e impedir bypass
  • Desativar a Prevenção de Execução de Dados para o Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Desativar encerramento de heap em caso de corrupção
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet

  • Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Verificar a revogação de certificados do servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Verificar assinaturas em programas baixados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Não permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o suporte a criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Combinações de protocolo seguro
      Padrão de linha de base: usar TLS 1.1 e TLS 1.2
  • Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Ativar o Modo Protegido Avançado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows, Internet Explorer, Internet Painel > de Controle

  • Evitar ignorar erros de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho de diretório local ao carregar arquivos em um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: solicitar nome de usuário e senha
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Prompt
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: habilitar
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: habilitar
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: habilitar
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet

  • Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Ativar o aviso de incompatibilidade de endereço de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet

  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir script ativo
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir script ativo
      Padrão de linha de base: Desabilitar
  • Permitir comportamentos binários e de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir comportamentos binários e de script
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir META REFRESH
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir META REFRESH
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho de diretório local ao carregar arquivos em um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: logon anônimo
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Executar controles e plug-ins ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar controles e plug-ins ActiveX
      Padrão de linha de base: Desabilitar
  • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
      Padrão de linha de base: Desabilitar
  • Script de applets Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Script de applets Java
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Desabilitar
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: Habilitado
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: Habilitado
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: Habilitado
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: Habilitado
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows: Internet Explorer

  • Evitar ignorar os avisos do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Evitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir o gerenciamento do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Selecionar o modo de Filtro SmartScreen
      Padrão da linha de base: Ativado
  • Impedir a instalação de controles ActiveX por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários adicionem/excluam sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários alterem as políticas
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Use apenas configurações de computador
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Especificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar a detecção de pane
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o recurso Verificação de Configurações de Segurança
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >

  • Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer >

  • Permitir fallback para SSL 3.0 (Internet Explorer)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permitir fallback não seguro para:
      Padrão da linha de base: não há sites

Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus > MAPS

  • Configurar o recurso "Bloquear à Primeira Vista"
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >

  • Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Verificação do Microsoft Defender Antivírus >

  • Verifiqueie executáveis empacotados
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus

  • Desativar a correção de rotina
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota

  • Não permitir que senhas sejam salvas
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos

  • Não permitir redirecionamento de unidades
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >

  • Sempre solicitar senha na conexão
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir comunicação RPC segura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir nível de criptografia da conexão do cliente
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de Criptografia
      Padrão de linha de base: alto nível

Componentes > do Windows RSS Feeds

  • Impedir o download de compartimentos
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Opções > de Logon do Windows

  • Entrar e bloquear o último usuário interativo automaticamente após uma reinicialização
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Windows PowerShell

  • Ativar o Log de Bloqueio de Script do PowerShell
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Eventos de início/parada de invocação de bloco de script de log:
      Padrão de linha de base: False

Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir autenticação Digest
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir que o WinRM armazene credenciais RunAs
    Padrão de linha de base: Habilitado
    Saiba Mais

Auditoria

  • Logon de conta Validação de Credenciais de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria Bloqueio de Conta
    Padrão de linha de base: Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria da associação do grupo
    Padrão de linha de base: Êxito
    Saiba Mais

  • Logon de Conta Logoff Logoff de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Alteração de Políticas de Autenticação
    Padrão de linha de base: Êxito
    Saiba Mais

  • Alterações de auditoria na política de auditoria
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Acesso ao Compartilhamento de Arquivos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de outros eventos de logon Logoff
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Gerenciamento de Grupo de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Extensão do Sistema de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Logon Especial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Gerenciamento de Conta de Usuário
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Rastreamento detalhado Auditar a atividade PNP
    Padrão de linha de base: Êxito
    Saiba Mais

  • Criação detalhada do processo de auditoria de rastreamento
    Padrão de linha de base: Êxito
    Saiba Mais

  • Compartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
    Padrão de linha de base: Falha
    Saiba Mais

  • Acesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Acesso a objetos Auditoria do armazenamento removível
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Alteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de alteração de política Outros eventos de alteração de política
    Padrão de linha de base: Falha
    Saiba Mais

  • Uso de Privilégio Auditoria de Uso de Privilégio Confidencial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do sistema Outros eventos do sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria do Sistema Alteração no Estado de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do Sistema Integridade do Sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

Proteção de Dados

  • Permitir acesso direto à memória
    Padrão da linha de base: Bloquear
    Saiba Mais

Defender

  • Permitir Verificação de Arquivo Morto
    Padrão de linha de base: permitido. Examina os arquivos compactados.
    Saiba Mais

  • Permitir monitoramento de comportamento
    Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
    Saiba Mais

  • Permitir proteção de nuvem
    Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
    Saiba Mais

  • Permitir verificação completa Verificação de Unidade Removível
    Padrão de linha de base: permitido. Verifica unidades removíveis.
    Saiba Mais

  • Permitir na Proteção de Acesso
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir monitoramento em tempo real
    Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
    Saiba Mais

  • Permitir a verificação de todos os arquivos e anexos baixados
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir digitalização de script
    Padrão de linha de base: permitido.
    Saiba Mais

    • Bloquear a execução de scripts potencialmente ofuscados
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Bloquear chamadas à API Win32 de macros do Office
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Impedir que o aplicativo de comunicação do Office crie processos filho
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Impedir que todos os aplicativos do Office criem processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Impedir que o Adobe Reader crie processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Bloquear processos não confiáveis e não assinados executados a partir de USB
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Impedir que aplicativos do Office criem conteúdo executável
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Impedir que aplicativos do Office injetem código em outros processos
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Bloquear o conteúdo executável do cliente de email e do webmail
      Padrão da linha de base: Bloquear
      Saiba Mais

  • Nível de bloco de nuvem
    Padrão de linha de base: Alta
    Saiba Mais

  • Tempo limite estendido na nuvem
    Padrão de linha de base: configurado
    Valor: 50
    Saiba Mais

  • Desabilitar Mesclagem de Administração Local
    Padrão de linha de base: desabilitar mesclagem de Administração Local
    Saiba Mais

  • Habilitar computação de hash de arquivo
    Padrão de linha de base: habilitar
    Saiba Mais

  • Habilitar proteção de rede
    Padrão de linha de base: habilitado (modo de bloco)
    Saiba Mais

  • Ocultar exclusões dos administradores locais
    Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
    Saiba Mais

  • Proteção PUA
    Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
    Saiba Mais

  • Direção da varredura em tempo real
    Padrão de linha de base: monitorar todos os arquivos (bidirecional).
    Saiba Mais

  • Enviar amostras de consentimento
    Padrão de linha de base: Enviar todas as amostras automaticamente.
    Saiba Mais

Device Guard

  • Configurar a inicialização do System Guard
    Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
    Saiba Mais

  • Credential Guard
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
    Saiba Mais

  • Habilitar a segurança baseada em virtualização
    Padrão de linha de base: habilitar a segurança baseada em virtualização.
    Saiba Mais

  • Exigir recursos de segurança da plataforma
    Padrão de linha de base: ativa a VBS com a Inicialização Segura.
    Saiba Mais

Bloqueio de Dispositivo

  • Senha do dispositivo habilitada
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Histórico de senha de dispositivo
      Padrão de linha de base: configurado
      Valor: 24
      Saiba Mais

    • Comprimento mínimo da senha do dispositivo
      Padrão de linha de base: configurado
      Valor: 14
      Saiba Mais

Dma Guard

  • Política de enumeração de dispositivo
    Padrão de linha de base: Bloquear tudo (Mais restritivo)
    Saiba Mais

Firewall

  • Habilitar o Firewall de Rede do Domínio
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais

    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais

    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais

    • Tamanho máximo do arquivo de log
      Padrão de linha de base: configurado
      Valor: 16384
      Saiba Mais

    • Ação de entrada padrão para perfil de domínio
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais

  • Habilitar firewall de rede privada
    Padrão de linha de base: True
    Saiba Mais

    • Tamanho máximo do arquivo de log
      Padrão de linha de base: configurado
      Valor: 16384
      Saiba Mais

    • Ação de entrada padrão para perfil privado
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais

    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais

    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais

    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais

  • Habilitar firewall de rede pública
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais

    • Tamanho máximo do arquivo de log
      Padrão de linha de base: configurado
      Valor: 16384
      Saiba Mais

    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais

    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais

    • Permitir mesclagem de política local
      Padrão de linha de base: False
      Saiba Mais

    • Ação de entrada padrão para perfil público
      Padrão da linha de base: Bloquear
      Saiba Mais

    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais

    • Permitir mesclagem de diretiva IPsec local
      Padrão de linha de base: False
      Saiba Mais

Estação de trabalho do LANMAN

  • Habilitar logons de convidados não seguros
    Padrão de linha de base: Desabilitado
    Saiba Mais

Autoridade de segurança local

  • Configurar processo protegido por LSA
    Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
    Saiba Mais

Microsoft App Store

  • Permitir DVR de Jogos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • MSI Permitir o controle do usuário sobre a instalação
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • O MSI sempre instala com privilégios elevados
    Padrão de linha de base: Desabilitado
    Saiba mais

Microsoft Edge

Configurações de conteúdo

  • Configuração padrão do Adobe Flash
    Padrão de linha de base: Desabilitado

  • Versão mínima do TLS habilitada
    Padrão de linha de base: Habilitado

    • Versão mínima do TLS habilitada (Dispositivo)
      Padrão de linha de base: TlS 1.2

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado

Privacidade

  • Permitir que aplicativos sejam ativados com voz acima do bloqueio
    Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
    Saiba Mais
  • Permitir indexação de armazenamentos ou itens criptografados
    Padrão da linha de base: Bloquear
    Saiba Mais

Smart Screen

  • Habilitar a tela inteligente no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição de Files no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

Proteção Avançada contra Phishing

  • Notificar entidades mal-intencionadas
    Padrão de linha de base: Habilitado

  • Notificar reutilização de senha
    Padrão de linha de base: Habilitado

  • Notificar aplicativo não seguro
    Padrão de linha de base: Habilitado

  • Serviço Habilitado
    Padrão de linha de base: Habilitado

Direitos do usuário

  • Acesso pela rede
    Padrão de linha de base: configurado
    Valores:

  • Permitir logon local
    Padrão de linha de base: configurado
    Valores:

  • Backup de Files e Diretórios
    Padrão de linha de base: configurado
    Valor:

  • Criar objetos globais
    Padrão de linha de base: configurado
    Valores:

    • *S-1-5-32-544
    • *S-1-5-19
    • *S-1-5-20
    • *S-1-5-6 Saiba mais
  • Criar arquivo de paginação
    Padrão de linha de base: configurado
    Valor:

  • Depurar programas
    Padrão de linha de base: configurado
    Valor:

  • Negar acesso pela rede
    Padrão de linha de base: configurado
    Valor:

  • Negar logon dos Serviços de Área de Trabalho Remota
    Padrão de linha de base: configurado
    Valor:

  • Representar Cliente
    Padrão de linha de base: configurado
    Valores:

    • *S-1-5-32-544
    • *S-1-5-6
    • *S-1-5-19
    • *S-1-5-20 Saiba mais
  • Carregar Descarregar Drivers de Dispositivo
    Padrão de linha de base: configurado
    Valor:

  • Gerenciar a auditoria e o log de segurança
    Padrão de linha de base: configurado
    Valor:

  • Gerenciar Volume
    Padrão de linha de base: configurado
    Valor:

  • Modificar o ambiente de firmware
    Padrão de linha de base: configurado
    Valor:

  • Traçar um perfil de processo único
    Padrão de linha de base: configurado
    Valor:

  • Desligamento Remoto
    Padrão de linha de base: configurado
    Valor:

  • Restaurar Files e Diretórios
    Padrão de linha de base: configurado
    Valor:

  • Apropriar-se
    Padrão de linha de base: configurado
    Valor:

Tecnologia baseada em virtualização

  • Integridade do Código Imposta pelo Hipervisor
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
    Saiba Mais

Espaço de Trabalho do Windows Ink

  • Permitir Espaço de Espaço de Trabalho do Windows Ink
    Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
    Saiba Mais

Políticas Locais Opções de Segurança

  • As contas limitam o uso em contas locais de senhas em branco somente para logon no console
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Limite de inatividade de computador de logon interativo
    Padrão de linha de base: configurado
    Valor: 900
    Saiba Mais

  • Logon interativo Comportamento de remoção de cartão inteligente
    Padrão de linha de base: Bloquear Estação de Trabalho
    Saiba Mais

  • O cliente de rede Microsoft assina comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Servidor de rede Microsoft Assinar comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas SAM
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Acesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
    Padrão de linha de base : Habilitar
    Saiba Mais

  • Acesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
    Padrão de linha de base: configurado
    Valor: O:BAG:BAD:(A;; RC;;; BA)
    Saiba Mais

  • Segurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
    Padrão de linha de base: habilitar
    Saiba Mais

  • Nível de autenticação do LAN Manager de segurança de rede
    Padrão de linha de base: envie apenas respostas LM e NTLMv2. Recusar LM e NTLM
    Saiba Mais

  • Segurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Segurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Comportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
    Padrão de linha de base: solicitar consentimento na área de trabalho protegida
    Saiba Mais

  • Controle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
    Padrão de linha de base: negar automaticamente solicitações de elevação
    Saiba Mais

  • Controle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
    Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
    Saiba Mais

  • Controle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Controle de Conta de Usuário Usar o Modo de Aprovação de Administração
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
    Padrão de linha de base: Habilitado
    Saiba mais