Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller inställningar och standardvärden i Windows 365 for Agents säkerhetsbaslinje för Microsoft Intune. IT-administratörer kan använda den här referensen för att granska konfigurationer för Windows 11, Microsoft Edge och Microsoft Defender för Endpoint. De här konfigurationerna gäller för molndatorer som kör agentiska arbetsbelastningar. Granska inställningarna innan du distribuerar eller anpassar baslinjen.
Säkerhetsbaslinjer i Windows 365 for Agents är principmallar som du kan distribuera med Microsoft Intune för att konfigurera och framtvinga rekommenderade säkerhetsinställningar. De innehåller funktioner för versionshantering som hjälper dig att uppdatera principer till den senaste versionen, och du kan anpassa dem för att uppfylla dina affärsbehov.
Om den här referensartikeln
Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.
I den här artikeln visas:
- En lista över varje inställning med dess konfiguration som finns i standardinstansen för baslinjeversionen.
- En länk till den underliggande CSP-dokumentationen (Configuration Service Provider), eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och ytterligare information om hur en inställning används, om tillgängligt.
När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som du skapade innan en ny version blev tillgänglig:
- Bli skrivskyddad. Du kan fortsätta att använda profilerna, men du kan inte redigera dem om du vill ändra deras konfiguration.
- Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.
Mer information om hur du använder säkerhetsbaslinjer finns i:
Windows 365 for Agents säkerhetsbaslinje version 24H1
Inställningarna i den här baslinjen gäller för molndatorer som kör agentiska arbetsbelastningar och hanteras via Intune. När det är tillgängligt länkar inställningsnamnet till källkonfigurationstjänstleverantören (CSP), följt av inställningens standardkonfiguration i baslinjen.
Administrativa mallar
> Anpassning av kontrollpanelen
Förhindra aktivering av kamera på låsskärmen
Baslinjestandard: Aktiverad
Läs merFörhindra aktivering av bildspel på låsskärmen
Baslinjestandard: Aktiverad
Läs mer
MS säkerhetsguide
Använd UAC-begränsningar för lokala konton på nätverksinloggningar
Baslinjestandard: Aktiverad
Läs merKonfigurera SMB v1-klientdrivrutin
Baslinjestandard: Aktiverad
Läs mer-
Konfigurera MrxSmb10-drivrutin
Baslinjestandard: Inaktivera drivrutin (rekommenderas)
-
Konfigurera MrxSmb10-drivrutin
Konfigurera SMB v1-server
Baslinjestandard: Inaktiverad
Läs merAktivera överskrivningsskydd för strukturerad undantagshantering (SEHOP)
Baslinjestandard: Aktiverad
Läs merWDigest Authentication (inaktivering kan kräva KB2871997)
Baslinjestandard: Inaktiverad
Läs mer
MSS (äldre)
MSS: (DisableIPSourceRouting IPv6) Skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
Baslinjestandard: Aktiverad
Läs mer-
DisableIPSourceRouting IPv6 (enhet)
Baslinjestandard: Högsta skydd, källroutning är helt inaktiverat
-
DisableIPSourceRouting IPv6 (enhet)
MSS: (DisableIPSourceRouting) Skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
Baslinjestandard: Aktiverad
Läs mer-
DisableIPSourceRouting (enhet)
Baslinjestandard: AktiveradHögsta skydd, källroutning är helt inaktiverat
-
DisableIPSourceRouting (enhet)
MSS: (EnableCMPRedirect) Tillåt ICMP-omdirigeringar att åsidosätta OSPF-genererade vägar
Baslinjestandard: Inaktiverad
Läs merMSS: (NoNameReleaseOnDemand) Tillåt datorn att ignorera begäranden om NetBIOS-namnutgivningar, förutom från WINS-servrar
Baslinjestandard: Aktiverad
Läs mer
DNS-klient för nätverk >
-
Inaktivera multicast-namnmatchning
Baslinjestandard: Aktiverad
Läs mer
Nätverksanslutningar i nätverk >
-
Förbjud användning av Internetanslutningsdelning i DNS-domännätverket
Baslinjestandard: Aktiverad
Läs mer
Nätverksleverantör >
-
Härdade UNC-sökvägar
Baslinjestandard: Aktiverad
Läs merHärdade UNC-sökvägar: (Enhet)
Standardvärden för baslinje:Namn Värde \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Nätverk > Windows Anslutningshanteraren
-
Förbjud anslutning till icke-domännätverk när ansluten till ett domänautentiserat nätverk
Baslinjestandard: Aktiverad
Läs mer
Delegering av systemautentiseringsuppgifter >
Åtgärder för Oracle-krypteringssårbarhet
Baslinjestandard: Aktiverad
Läs mer-
Skyddsnivå: (Enhet)
Baslinjestandard: Tvingad uppdatering av klienter
-
Skyddsnivå: (Enhet)
Fjärrvärden tillåter delegering av autentiseringsuppgifter som inte kan exporteras
Baslinjestandard: Aktiverad
Läs mer
Installationsbegränsningar > för systemenhet >
-
Förhindra installation av enheter med drivrutiner som matchar dessa enhetsinstallationsklasser
Baslinjestandard: Aktiverad
Läs merFörhindrade klasser
Baslinjestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}Gäller även för matchande enheter som redan är installerade
Baslinjestandard: Sant
System > Early Launch Antimalware
-
Startprincip för initiering av drivrutin
Baslinjestandard: Aktiverad
Läs mer-
Välj vilka startdrivrutiner som kan initieras:
Baslinjestandard: Bra, okänd och dålig men kritisk
-
Välj vilka startdrivrutiner som kan initieras:
System > Grupprincip
Konfigurera bearbetning av registerprincip
Baslinjestandard: Aktiverad
Läs mer-
Gäller inte under periodisk bakgrundsbearbetning (enhet)
Baslinjestandard: Falskt -
Process även om grupprincipobjekten inte har ändrats (enhet)
Baslinjestandard: Sant
-
Gäller inte under periodisk bakgrundsbearbetning (enhet)
System > Internet Communication Management Inställningar > för Internetkommunikation
Inaktivera nedladdning av skrivardrivrutiner via HTTP
Baslinjestandard: Aktiverad
Läs merInaktivera Internetnedladdning för webbpublicering och onlinebeställningsguider
Baslinjestandard: Aktiverad
Läs mer
Systemets > fjärrhjälp
-
Konfigurera begärd fjärrhjälp
Baslinjestandard: Inaktiverad
Läs mer
System > Remote Procedure Call
-
Begränsa oautentiserade RPC-klienter
Baslinjestandard: Aktiverad
Läs mer-
Begränsning för oautentiserad klient i RPC Runtime:
Baslinjestandard: Autentiserad
-
Begränsning för oautentiserad klient i RPC Runtime:
Appkörning för Windows-komponenter >
-
Tillåt att Microsoft-konton är valfria
Baslinjestandard: Aktiverad
Läs mer
Principer för automatisk uppspelning av Windows-komponenter >
Tillåt inte automatisk uppspelning för enheter utan volym
Baslinjestandard: Aktiverad
Läs merAnge standardbeteendet för AutoRun
Baslinjestandard: Aktiverad
Läs mer-
Standardbeteende för AutoRun
Baslinjestandard: Kör inga autorun-kommandon
-
Standardbeteende för AutoRun
Stäng av automatisk uppspelning
Baslinjestandard: Aktiverad
Läs mer-
Stäng av automatisk uppspelning på:
Baslinjestandard: Alla enheter
-
Stäng av automatisk uppspelning på:
Användargränssnitt för autentiseringsuppgifter för Windows-komponenter >
-
Räkna upp administratörskonton på utökade rättigheter
Baslinjestandard: Inaktiverad
Läs mer
Händelseloggtjänstprogram > för Windows-komponenter >
-
Ange maximal loggfilsstorlek (kB)
Baslinjestandard: Aktiverad
Läs mer-
Maximal loggstorlek (kB)
Baslinjestandard: 32768
-
Maximal loggstorlek (kB)
Händelselogg för Windows-komponenter > Tjänstsäkerhet >
-
Ange maximal loggfilsstorlek (kB)
Baslinjestandard: Aktiverad
Läs mer-
Maximal loggstorlek (kB)
Baslinjestandard: 196608
-
Maximal loggstorlek (kB)
Händelselogg för Windows-komponenter > Tjänstsystem >
-
Ange maximal loggfilsstorlek (kB)
Baslinjestandard: Aktiverad
Läs mer-
Maximal loggstorlek (kB)
Baslinjestandard: 32768
-
Maximal loggstorlek (kB)
Windows-komponenter > Utforskaren
Konfigurera Windows Defender SmartScreen
Baslinjestandard: Aktiverad
Läs mer-
Välj någon av följande inställningar: (Enhet)
Baslinjestandard: Varna och förhindra förbikoppling
-
Välj någon av följande inställningar: (Enhet)
Inaktivera dataexekveringsskyddet för Utforskaren
Baslinjestandard: Inaktiverad
Läs merInaktivera heap-avslutning vid skada
Baslinjestandard: Inaktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Avancerad sida
Tillåt att programvara körs eller installeras även om signaturen är ogiltig
Baslinjestandard: Inaktiverad
Läs merKontrollera om det finns återkallning av servercertifikat
Baslinjestandard: Aktiverad
Läs merKontrollera signaturer i hämtade program
Baslinjestandard: Aktiverad
Läs merTillåt inte att ActiveX-kontroller körs i skyddat läge när utökat kernelläge är aktiverat
Baslinjestandard: Aktiverad
Läs merInaktivera stöd för kryptering
Baslinjestandard: Aktiverad
Läs mer-
Säkra protokollkombinationer
Baslinjestandard: Använd TLS 1.1 och TLS 1.2
-
Säkra protokollkombinationer
Aktivera 64-bitars flikprocesser när de körs i utökat kernelläge på 64-bitarsversioner av Windows
Baslinjestandard: Aktiverad
Läs merAktivera utökat kernelläge
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen
-
Förhindra att certifikatfel ignoreras
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Internet Zone
Komma åt datakällor över domäner
Baslinjestandard: Aktiverad
Läs mer-
Komma åt datakällor över domäner
Baslinjestandard: Inaktivera
-
Komma åt datakällor över domäner
Tillåt åtgärder för att klippa ut, kopiera eller klistra in från Urklipp via skript
Baslinjestandard: Aktiverad
Läs mer-
Tillåt inklistringsåtgärder via skript
Baslinjestandard: Inaktivera
-
Tillåt inklistringsåtgärder via skript
Tillåt dra och släpp eller kopiera och klistra in filer
Baslinjestandard: Aktiverad
Läs mer-
Tillåt dra och släpp eller kopiera och klistra in filer
Baslinjestandard: Inaktivera
-
Tillåt dra och släpp eller kopiera och klistra in filer
Tillåt inläsning av XAML-filer
Baslinjestandard: Aktiverad
Läs mer-
XAML Files
Baslinjestandard: Inaktivera
-
XAML Files
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Baslinjestandard: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
Baslinjestandard: Aktivera
-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Baslinjestandard: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Baslinjestandard: Aktivera
-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
Baslinjestandard: Aktiverad
Läs mer-
Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
Baslinjestandard: Inaktivera
-
Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
Tillåt skript för Internet Explorer WebBrowser-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Webbläsarkontroll i Internet Explorer
Baslinjestandard: Inaktivera
-
Webbläsarkontroll i Internet Explorer
Tillåt skript
Baslinjestandard: Aktiverad
Läs mer-
Skript
Baslinjestandard: Inaktivera
-
Skript
Tillåt uppdateringar i statusfältet via skript
Baslinjestandard: Aktiverad
Läs mer-
Statusfältuppdateringar via skript
Baslinjestandard: Inaktivera
-
Statusfältuppdateringar via skript
Tillåt att VBScript körs i Internet Explorer
Baslinjestandard: Aktiverad
Läs mer-
Tillåt att VBScript körs i Internet Explorer
Baslinjestandard: Inaktivera
-
Tillåt att VBScript körs i Internet Explorer
Automatisk uppmaning om filnedladdning
Baslinjestandard: Aktiverad
Läs mer-
Automatisk uppmaning om filnedladdning
Baslinjestandard: Inaktivera
-
Automatisk uppmaning om filnedladdning
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Ladda ned signerade ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Ladda ned signerade ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Ladda ned signerade ActiveX-kontroller
Ladda ned osignerade ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Ladda ned osignerade ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Ladda ned osignerade ActiveX-kontroller
Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
Baslinjestandard: Aktiverad
Läs mer-
Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
Baslinjestandard: Inaktivera
-
Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
Aktivera dragning av innehåll från olika domäner inom ett fönster
Baslinjestandard: Aktiverad
Läs mer-
Aktivera dragning av innehåll från olika domäner inom ett fönster
Baslinjestandard: Inaktivera
-
Aktivera dragning av innehåll från olika domäner inom ett fönster
Inkludera lokal sökväg när användare överför filer till en server
Baslinjestandard: Aktiverad
Läs mer-
Inkludera sökväg till lokal katalog när filer överförs till en server
Baslinjestandard: Inaktivera
-
Inkludera sökväg till lokal katalog när filer överförs till en server
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Inaktivera Java
-
Java-behörigheter
Starta program och filer i en IFRAME
Baslinjestandard: Aktiverad
Läs mer-
Starta program och filer i en IFRAME
Baslinjestandard: Inaktivera
-
Starta program och filer i en IFRAME
Inloggningsalternativ
Baslinjestandard: Aktiverad
Läs mer-
Inloggningsalternativ
Baslinjestandard: Fråga efter användarnamn och lösenord
-
Inloggningsalternativ
Navigera i fönster och ramar i olika domäner
Baslinjestandard: Aktiverad
Läs mer-
Navigera i fönster och ramar i olika domäner
Baslinjestandard: Inaktivera
-
Navigera i fönster och ramar i olika domäner
Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
Baslinjestandard: Aktiverad
Läs mer-
Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
Baslinjestandard: Inaktivera
-
Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
Kör .NET Framework-beroende komponenter signerade med Authenticode
Baslinjestandard: Aktiverad
Läs mer-
Kör .NET Framework-beroende komponenter signerade med Authenticode
Baslinjestandard: Inaktivera
-
Kör .NET Framework-beroende komponenter signerade med Authenticode
Visa säkerhetsvarning för potentiellt osäkra filer
Baslinjestandard: Aktiverad
Läs mer-
Starta program och osäkra filer
Baslinjestandard: Fråga
-
Starta program och osäkra filer
Aktivera skriptfiltret över flera webbplatser
Baslinjestandard: Aktiverad
Läs mer-
Aktivera XSS-filtret (Cross-Site Scripting)
Baslinjestandard: Aktivera
-
Aktivera XSS-filtret (Cross-Site Scripting)
Aktivera kernelläge
Baslinjestandard: Aktiverad
Läs mer-
Kernelläge
Baslinjestandard: Aktivera
-
Kernelläge
Aktivera filtersökning med SmartScreen
Baslinjestandard: Aktiverad
Läs mer-
Använda SmartScreen-filter
Baslinjestandard: Aktivera
-
Använda SmartScreen-filter
Använda Blockering av popup-fönster
Baslinjestandard: Aktiverad
Läs mer-
Använda Blockering av popup-fönster
Baslinjestandard: Aktivera
-
Använda Blockering av popup-fönster
Beständighet av användardata
Baslinjestandard: Aktiverad
Läs mer-
Beständighet av användardata
Baslinjestandard: Inaktivera
-
Beständighet av användardata
Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
Baslinjestandard: Aktiverad
Läs mer-
Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
Baslinjestandard: Inaktivera
-
Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida
Intranätplatser: Inkludera alla nätverkssökvägar (UNC)
Baslinjestandard: Inaktiverad
Läs merAktivera varning om att certifikatadresserna inte stämmer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Intranätzon
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Hög säkerhet
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Lokal datorzon
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst Internet zon
-
Aktivera filtersökning med SmartScreen
Baslinjestandard: Aktiverad
Läs mer-
Använda SmartScreen-filter
Baslinjestandard: Aktivera
-
Använda SmartScreen-filter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst intranätzon
-
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst lokal datorzon
-
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låsta zonen Ej tillförlitliga platser
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Inaktivera Java
-
Java-behörigheter
Aktivera filtersökning med SmartScreen
Baslinjestandard: Aktiverad
Läs mer-
Använda SmartScreen-filter
Baslinjestandard: Aktivera
-
Använda SmartScreen-filter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > låst zonen Tillförlitliga platser
-
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Zonen Ej tillförlitliga platser
Komma åt datakällor över domäner
Baslinjestandard: Aktiverad
Läs mer-
Komma åt datakällor över domäner
Baslinjestandard: Inaktivera
-
Komma åt datakällor över domäner
Tillåt aktivt skript
Baslinjestandard: Aktiverad
Läs mer-
Tillåt aktivt skript
Baslinjestandard: Inaktivera
-
Tillåt aktivt skript
Tillåt binär- och skriptbeteenden
Baslinjestandard: Aktiverad
Läs mer-
Tillåt binär- och skriptbeteenden
Baslinjestandard: Inaktivera
-
Tillåt binär- och skriptbeteenden
Tillåt åtgärder för att klippa ut, kopiera eller klistra in från Urklipp via skript
Baslinjestandard: Aktiverad
Läs mer-
Tillåt inklistringsåtgärder via skript
Baslinjestandard: Inaktivera
-
Tillåt inklistringsåtgärder via skript
Tillåt dra och släpp eller kopiera och klistra in filer
Baslinjestandard: Aktiverad
Läs mer-
Tillåt dra och släpp eller kopiera och klistra in filer
Baslinjestandard: Inaktivera
-
Tillåt dra och släpp eller kopiera och klistra in filer
Tillåt filnedladdningar
Baslinjestandard: Aktiverad
Läs mer-
Tillåt filnedladdningar
Baslinjestandard: Inaktivera
-
Tillåt filnedladdningar
Tillåt inläsning av XAML-filer
Baslinjestandard: Aktiverad
Läs mer-
XAML Files
Baslinjestandard: Inaktivera
-
XAML Files
Tillåt META REFRESH
Baslinjestandard: Aktiverad
Läs mer-
Tillåt META REFRESH
Baslinjestandard: Inaktivera
-
Tillåt META REFRESH
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Baslinjestandard: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
Baslinjestandard: Aktivera
-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Baslinjestandard: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Baslinjestandard: Aktivera
-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
Baslinjestandard: Aktiverad
Läs mer-
Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
Baslinjestandard: Inaktivera
-
Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
Tillåt skript för Internet Explorer WebBrowser-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Webbläsarkontroll i Internet Explorer
Baslinjestandard: Inaktivera
-
Webbläsarkontroll i Internet Explorer
Tillåt skript
Baslinjestandard: Aktiverad
Läs mer-
Skript
Baslinjestandard: Inaktivera
-
Skript
Tillåt uppdateringar i statusfältet via skript
Baslinjestandard: Aktiverad
Läs mer-
Statusfältuppdateringar via skript
Baslinjestandard: Inaktivera
-
Statusfältuppdateringar via skript
Tillåt att VBScript körs i Internet Explorer
Baslinjestandard: Aktiverad
Läs mer-
Tillåt att VBScript körs i Internet Explorer
Baslinjestandard: Inaktivera
-
Tillåt att VBScript körs i Internet Explorer
Automatisk uppmaning om filnedladdning
Baslinjestandard: Aktiverad
Läs mer-
Automatisk uppmaning om filnedladdning
Baslinjestandard: Inaktivera
-
Automatisk uppmaning om filnedladdning
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Ladda ned signerade ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Ladda ned signerade ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Ladda ned signerade ActiveX-kontroller
Ladda ned osignerade ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Ladda ned osignerade ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Ladda ned osignerade ActiveX-kontroller
Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
Baslinjestandard: Aktiverad
Läs mer-
Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
Baslinjestandard: Inaktivera
-
Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
Aktivera dragning av innehåll från olika domäner inom ett fönster
Baslinjestandard: Aktiverad
Läs mer-
Aktivera dragning av innehåll från olika domäner inom ett fönster
Baslinjestandard: Inaktivera
-
Aktivera dragning av innehåll från olika domäner inom ett fönster
Inkludera lokal sökväg när användare överför filer till en server
Baslinjestandard: Aktiverad
Läs mer-
Inkludera sökväg till lokal katalog när filer överförs till en server
Baslinjestandard: Inaktivera
-
Inkludera sökväg till lokal katalog när filer överförs till en server
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Inaktivera Java
-
Java-behörigheter
Starta program och filer i en IFRAME
Baslinjestandard: Aktiverad
Läs mer-
Starta program och filer i en IFRAME
Baslinjestandard: Inaktivera
-
Starta program och filer i en IFRAME
Inloggningsalternativ
Baslinjestandard: Aktiverad
Läs mer-
Inloggningsalternativ
Baslinjestandard: Anonym inloggning
-
Inloggningsalternativ
Navigera i fönster och ramar i olika domäner
Baslinjestandard: Aktiverad
Läs mer-
Navigera i fönster och ramar i olika domäner
Baslinjestandard: Inaktivera
-
Navigera i fönster och ramar i olika domäner
Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
Baslinjestandard: Aktiverad
Läs mer-
Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
Baslinjestandard: Inaktivera
-
Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
Kör .NET Framework-beroende komponenter signerade med Authenticode
Baslinjestandard: Aktiverad
Läs mer-
Kör .NET Framework-beroende komponenter signerade med Authenticode
Baslinjestandard: Inaktivera
-
Kör .NET Framework-beroende komponenter signerade med Authenticode
Kör ActiveX-kontroller och plugin-program
Baslinjestandard: Aktiverad
Läs mer-
Kör ActiveX-kontroller och plugin-program
Baslinjestandard: Inaktivera
-
Kör ActiveX-kontroller och plugin-program
Kör skript på ActiveX-kontroller som markerats som säkra
Baslinjestandard: Aktiverad
Läs mer-
Kör skript på ActiveX-kontroller som markerats som säkra
Baslinjestandard: Inaktivera
-
Kör skript på ActiveX-kontroller som markerats som säkra
Skript för Java-appletar
Baslinjestandard: Aktiverad
Läs mer-
Skript för Java-appletar
Baslinjestandard: Inaktivera
-
Skript för Java-appletar
Visa säkerhetsvarning för potentiellt osäkra filer
Baslinjestandard: Aktiverad
Läs mer-
Starta program och osäkra filer
Baslinjestandard: Inaktivera
-
Starta program och osäkra filer
Aktivera skriptfiltret över flera webbplatser
Baslinjestandard: Aktiverad
Läs mer-
Aktivera XSS-filtret (Cross-Site Scripting)
Baslinjestandard: Aktiverad
-
Aktivera XSS-filtret (Cross-Site Scripting)
Aktivera kernelläge
Baslinjestandard: Aktiverad
Läs mer-
Kernelläge
Baslinjestandard: Aktiverad
-
Kernelläge
Aktivera filtersökning med SmartScreen
Baslinjestandard: Aktiverad
Läs mer-
Använda SmartScreen-filter
Baslinjestandard: Aktiverad
-
Använda SmartScreen-filter
Använda Blockering av popup-fönster
Baslinjestandard: Aktiverad
Läs mer-
Använda Blockering av popup-fönster
Baslinjestandard: Aktiverad
-
Använda Blockering av popup-fönster
Beständighet av användardata
Baslinjestandard: Aktiverad
Läs mer-
Beständighet av användardata
Baslinjestandard: Inaktivera
-
Beständighet av användardata
Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
Baslinjestandard: Aktiverad
Läs mer-
Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
Baslinjestandard: Inaktivera
-
Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Zonen Tillförlitliga platser
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Baslinjestandard: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Baslinjestandard: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Baslinjestandard: Aktiverad
Läs mer-
Java-behörigheter
Baslinjestandard: Hög säkerhet
-
Java-behörigheter
Windows-komponenter > Internet Explorer
Förhindra att varningar för SmartScreen-filter kringgås
Baslinjestandard: Aktiverad
Läs merFörhindra att SmartScreen-filtervarningar kringgås om filer som sällan laddas ned från Internet
Baslinjestandard: Aktiverad
Läs merFörhindra hantering av SmartScreen-filter
Baslinjestandard: Aktiverad
Läs mer-
Välja SmartScreen-filterläge
Baslinjestandard: På
-
Välja SmartScreen-filterläge
Förhindra installation av ActiveX-kontroller per användare
Baslinjestandard: Aktiverad
Läs merSäkerhetszoner: Tillåt inte att användare lägger till/tar bort webbplatser
Baslinjestandard: Aktiverad
Läs merSäkerhetszoner: Tillåt inte att användare ändrar principer
Baslinjestandard: Aktiverad
Läs merSäkerhetszoner: Använd endast datorinställningar
Baslinjestandard: Aktiverad
Läs merAnge användning av ActiveX Installer-tjänsten för installation av ActiveX-kontroller
Baslinjestandard: Aktiverad
Läs merInaktivera identifiering av krascher
Baslinjestandard: Aktiverad
Läs merInaktivera funktionen Kontrollera säkerhetsinställningar
Baslinjestandard: Inaktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Tilläggshantering
Ta bort knappen "Kör den här gången" för inaktuella ActiveX-kontroller i Internet Explorer
Baslinjestandard: Aktiverad
Läs merInaktivera blockering av inaktuella ActiveX-kontroller för Internet Explorer
Baslinjestandard: Inaktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner i Internet Explorer >
-
Tillåt återställning till SSL 3.0 (Internet Explorer)
Baslinjestandard: Aktiverad
Läs mer-
Tillåt osäker återställning för:
Baslinjestandard: Inga webbplatser
-
Tillåt osäker återställning för:
Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Konsekvent MIME-hantering
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner för Internet Explorer > Säkerhetsfunktion > för Mime Sniffing
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner i Internet Explorer > Säkerhetsbegränsning > för MK-protokoll
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Meddelandefältet
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Skydd mot zonförhöjning
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > begränsar ActiveX-installation
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > begränsar filnedladdning
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Säkerhetsfunktioner i Internet Explorer > Säkerhetsbegränsningar > för skriptbaserade fönster
-
Internet Explorer-processer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender Antivirus > MAPS
-
Konfigurera funktionen Blockera när det först påträffas
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender Antivirus > realtidsskydd
-
Aktivera processgenomsökning när realtidsskydd är aktiverat
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender Antivirus > Scan
-
Genomsök packade körbara filer
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender Antivirus
-
Inaktivera rutinreparation
Baslinjestandard: Inaktiverad
Läs mer
Windows-komponenter > Fjärrskrivbordstjänster > Anslutning till fjärrskrivbord-klient
-
Tillåt inte att lösenord sparas
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > , Fjärrskrivbordstjänster > , Fjärrskrivbordssession, värdenhet > och resursomdirigering
-
Tillåt inte omdirigering av enhet
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Fjärrskrivbordstjänster > Värdsäkerhet > för fjärrskrivbordssession
Fråga alltid efter lösenord vid anslutning
Baslinjestandard: Aktiverad
Läs merKräv säker RPC-kommunikation
Baslinjestandard: Aktiverad
Läs merAnge krypteringsnivå för klientanslutning
Baslinjestandard: Aktiverad
Läs mer-
Krypteringsnivå
Baslinjestandard: Hög nivå
-
Krypteringsnivå
RSS-feeds för Windows-komponenter >
-
Förhindra nedladdning av kapslingar
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Inloggningsalternativ för Windows
-
Logga in och lås den senaste interaktiva användaren automatiskt efter en omstart
Baslinjestandard: Inaktiverad
Läs mer
Windows-komponenter > Windows PowerShell
-
Aktivera blockloggning av PowerShell-skript
Baslinjestandard: Aktiverad
Läs mer-
Start-/stopphändelser för blockering av loggskript:
Baslinjestandard: Falskt
-
Start-/stopphändelser för blockering av loggskript:
Windows-komponenter > Windows Remote Management (WinRM) > WinRM-klient
Tillåt grundläggande autentisering
Baslinjestandard: Inaktiverad
Läs merTillåt okrypterad trafik
Baslinjestandard: Inaktiverad
Läs merTillåt inte sammanfattningsautentisering
Baslinjestandard: Aktiverad
Läs mer
Windows-komponenter > Windows Remote Management (WinRM) > WinRM-tjänst
Tillåt grundläggande autentisering
Baslinjestandard: Inaktiverad
Läs merTillåt okrypterad trafik
Baslinjestandard: Inaktiverad
Läs merTillåt inte WinRM att lagra RunAs-autentiseringsuppgifter
Baslinjestandard: Aktiverad
Läs mer
Granskning
Verifiering av autentiseringsuppgifter för kontoinloggning
Baslinjestandard: Lyckades+ misslyckande
Läs merKontoinloggning, Utloggning, Granska Kontoutelåsning
Baslinjestandard: Fel
Läs merKontoinloggning Logga ut Medlemskap i granskningsgrupp
Standard för baslinje: Klart
Läs merKontoinloggning Granska inloggning
Baslinjestandard: Lyckades+ misslyckande
Läs merGranska ändring av autentiseringsprincip
Standard för baslinje: Klart
Läs merGranska ändringar i granskningsprincip
Standard för baslinje: Klart
Läs merGranska filresursåtkomst
Baslinjestandard: Lyckades+ misslyckande
Läs merGranska andra utloggningshändelser för inloggning
Baslinjestandard: Lyckades+ misslyckande
Läs merGranska hantering av säkerhetsgrupp
Standard för baslinje: Klart
Läs merGranska tillägg för säkerhetssystem
Standard för baslinje: Klart
Läs merGranska särskild inloggning
Standard för baslinje: Klart
Läs merGranska hantering av användarkonton
Baslinjestandard: Lyckades+ misslyckande
Läs merDetaljerad spårning av granskning av PNP-aktivitet
Standard för baslinje: Klart
Läs merDetaljerad spårning av skapande av granskningsprocesser
Standard för baslinje: Klart
Läs merGranskning av objektåtkomst – detaljerad filresurs
Baslinjestandard: Fel
Läs merObjektåtkomstgranskning av andra objektåtkomsthändelser
Baslinjestandard: Lyckades+ misslyckande
Läs merGranskning av objektåtkomst Flyttbart lagringsmedium
Baslinjestandard: Lyckades+ misslyckande
Läs merGranskning av principändringar, MPSSVC-regelnivå, principändring
Baslinjestandard: Lyckades+ misslyckande
Läs merPrincipändringsgranskning, andra principändringshändelser
Baslinjestandard: Fel
Läs merPrivilegieanvändning Granska känslig privilegieanvändning
Standard för baslinje: Klart
Läs merSystemgranskning, andra systemhändelser
Baslinjestandard: Lyckades+ misslyckande
Läs merSystemgranskning Ändring av säkerhetstillstånd
Standard för baslinje: Klart
Läs merSystemgranskning Systemintegritet
Baslinjestandard: Lyckades+ misslyckande
Läs mer
Dataskydd
-
Tillåt direkt minnesåtkomst
Baslinjestandard: Blockera
Läs mer
Defender
Tillåt genomsökning i arkiv
Baslinjestandard: Tillåtet. Söker igenom arkivfilerna.
Läs merTillåt beteendeövervakning
Baslinjestandard: Tillåtet. Aktiverar beteendeövervakning i realtid.
Läs merTillåt molnskydd
Baslinjestandard: Tillåtet. aktiverar molnskydd.
Läs merTillåt fullständig genomsökning Genomsökning av flyttbar enhet
Baslinjestandard: Tillåtet. Söker igenom flyttbara enheter.
Läs merTillåt vid åtkomstskydd
Baslinjestandard: Tillåtet.
Läs merTillåt övervakning i realtid
Baslinjestandard: Tillåtet. Aktiverar och kör övervakningstjänsten i realtid.
Läs merTillåt genomsökning av alla nedladdade filer och bilagor
Baslinjestandard: Tillåtet.
Läs merTillåt skriptgenomsökning
Baslinjestandard: Tillåtet.
Läs merBlockera körning av potentiellt dolda skript
Baslinjestandard: Blockera
Läs merBlockera Win32 API-anrop från Office-makron
Baslinjestandard: Blockera
Läs merBlockera kommunikationsprogrammet Office från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera alla Office-program från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera Adobe Reader från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera stöld av autentiseringsuppgifter från Windows undersystem för lokal säkerhetskontroll
Baslinjestandard: Blockera
Läs merBlockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
Baslinjestandard: Blockera
Läs merBlockera ej betrodda och osignerade processer som körs via USB
Baslinjestandard: Blockera
Läs merBlockera Office-program från att skapa körbart innehåll
Baslinjestandard: Blockera
Läs merBlockera Office-program från att mata in kod i andra processer
Baslinjestandard: Blockera
Läs merBlockera körbart innehåll från e-postklient och webbaserad e-post
Baslinjestandard: Blockera
Läs mer
Molnblockeringsnivå
Baslinjestandard: Hög
Läs merUtökad tidsgräns för moln
Baslinjestandard: Konfigurerad
Värde: 50
Läs merInaktivera sammanslagning av lokala administratörer
Baslinjestandard: Inaktivera sammanslagning av lokal Admin
Läs merAktivera filhashberäkning
Baslinjestandard: Aktivera
Läs merAktivera nätverksskydd
Baslinjestandard: Aktiverad (blockeringsläge)
Läs merDölja undantag för lokala administratörer
Baslinjestandard: Om du aktiverar den här inställningen kan lokala administratörer inte längre se undantagslistan i appen Windows-säkerhet eller via PowerShell.
Läs merPUA-skydd
Baslinjestandard: PUA-skydd på. Identifierade objekt blockeras. De kommer att visa sig i historien tillsammans med andra hot.
Läs merSkanningsriktning i realtid
Baslinjestandard: Övervaka alla filer (dubbelriktad).
Läs merSkicka provmedgivande
Baslinjestandard: Skicka alla exempel automatiskt.
Läs mer
Device Guard
Konfigurera start av System Guard
Baslinjestandard: Ohanterad Aktiverar säker start om det stöds av maskinvaran
Läs merCredential Guard
Baslinjestandard: (aktiverad med UEFI-lås) Aktiverar Credential Guard med UEFI-lås.
Läs merAktivera virtualiseringsbaserad säkerhet
Baslinjestandard: Aktivera virtualiseringsbaserad säkerhet.
Läs merKräv plattformens säkerhetsfunktioner
Baslinjestandard: Aktiverar VBS med säker start.
Läs mer
Enhetslås
Enhetslösenord aktiverat
Baslinjestandard: Aktiverad
Läs mer
Dma Guard
-
Policy för enhetsuppräkning
Baslinjestandard: Blockera alla (mest restriktiv)
Läs mer
Brandvägg
Aktivera brandväggen för domännätverk
Baslinjestandard: Sant
Läs merAktivera loggsläppta paket
Baslinjestandard: Aktivera loggning av släppta paket
Läs merStandardåtgärd för utgående trafik
Baslinjestandard: Tillåt
Läs merInaktivera inkommande meddelanden
Baslinjestandard: Sant
Läs merLogga Max. filstorlek
Baslinjestandard: Konfigurerad
Värde: 16384
Läs merStandardåtgärd för inkommande trafik för domänprofil
Baslinjestandard: Blockera
Läs merAktivera anslutning av logglyckade
Baslinjestandard: Aktivera loggning av lyckade anslutningar
Läs mer
Aktivera brandväggen för privat nätverk
Baslinjestandard: Sant
Läs merLogga Max. filstorlek
Baslinjestandard: Konfigurerad
Värde: 16384
Läs merStandardåtgärd för inkommande trafik för privat profil
Baslinjestandard: Blockera
Läs merAktivera anslutning av logglyckade
Baslinjestandard: Aktivera loggning av lyckade anslutningar
Läs merAktivera loggsläppta paket
Baslinjestandard: Aktivera loggning av släppta paket
Läs merInaktivera inkommande meddelanden
Baslinjestandard: Sant
Läs merStandardåtgärd för utgående trafik
Baslinjestandard: Tillåt
Läs mer
Aktivera brandväggen för offentligt nätverk
Baslinjestandard: Sant
Läs merAktivera loggsläppta paket
Baslinjestandard: Aktivera loggning av släppta paket
Läs merLogga Max. filstorlek
Baslinjestandard: Konfigurerad
Värde: 16384
Läs merStandardåtgärd för utgående trafik
Baslinjestandard: Tillåt
Läs merInaktivera inkommande meddelanden
Baslinjestandard: Sant
Läs merTillåt sammanslagning av lokala principer
Baslinjestandard: Falskt
Läs merStandardåtgärd för inkommande trafik för offentlig profil
Baslinjestandard: Blockera
Läs merAktivera anslutning av logglyckade
Baslinjestandard: Aktivera loggning av lyckade anslutningar
Läs merTillåt sammanslagning av lokal IPsec-princip
Baslinjestandard: Falskt
Läs mer
Lanman arbetsstation
-
Aktivera osäkra gästinloggningar
Baslinjestandard: Inaktiverad
Läs mer
Lokal säkerhetsutfärdare
-
Konfigurera LSA-skyddad process
Baslinjestandard: Aktiverad med UEFI-lås. LSA körs som en skyddad process och den här konfigurationen är UEFI-låst.
Läs mer
Microsoft App Store
Tillåt Spel-DVR
Baslinjestandard: Blockera
Läs merMSI: Tillåt användarkontroll över installation
Baslinjestandard: Inaktiverad
Läs merMSI: Installera alltid med förhöjd behörighet
Baslinjestandard: Inaktiverad
Läs mer
Microsoft Edge
Inställningar för innehåll
Standardinställning för Adobe Flash
Baslinjestandard: InaktiveradLägsta TLS-version aktiverad
Baslinjestandard: Aktiverad-
Lägsta TLS-version aktiverad (enhet)
Baslinjestandard: TlS 1.2
-
Lägsta TLS-version aktiverad (enhet)
SmartScreen-inställningar
Konfigurera Microsoft Defender SmartScreen
Baslinjestandard: AktiveradFörhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
Baslinjestandard: Aktiverad
Sekretess
-
Låt appar aktiveras med Röst när telefonen är låst
Baslinjestandard: Tvinga neka. Windows-appar kan inte aktiveras med rösten när skärmen är låst och användarna kan inte ändra den.
Läs mer
Söka
-
Tillåt indexering av krypterade butiker eller objekt
Baslinjestandard: Blockera
Läs mer
Smart skärm
Aktivera smart skärm i Shell
Baslinjestandard: Aktiverad
Läs merFörhindra åsidosättning för filer i gränssnittet
Baslinjestandard: Aktiverad
Läs mer
Förbättrat skydd mot nätfiske
Meddela illvilliga
Baslinjestandard: AktiveradMeddela återanvändning av lösenord
Baslinjestandard: AktiveradMeddela osäker app
Baslinjestandard: AktiveradTjänst aktiverad
Baslinjestandard: Aktiverad
Användarens rättigheter
Åtkomst från nätverk
Baslinjestandard: Konfigurerad
Värden:*S-1-5-32-544-
*S-1-5-32-555Läs mer
Tillåt lokal inloggning
Baslinjestandard: Konfigurerad
Värden:*S-1-5-32-544-
*S-1-5-32-545Läs mer
Säkerhetskopiera filer och kataloger
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Skapa globala objekt
Baslinjestandard: Konfigurerad
Värden:*S-1-5-32-544*S-1-5-19*S-1-5-20-
*S-1-5-6Läs mer
Skapa växlingsfil
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Felsöka program
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Neka åtkomst från nätverk
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-113Läs mer
-
Neka inloggning till Fjärrskrivbordstjänster
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-113Läs mer
-
Personifiera klient
Baslinjestandard: Konfigurerad
Värden:*S-1-5-32-544*S-1-5-6*S-1-5-19-
*S-1-5-20Läs mer
Läsa in och ta bort enhetsdrivrutiner
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Hantera gransknings- och säkerhetslogg
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Hantera volym
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Ändra miljön för inbyggd programvara
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Profil Enkel process
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Fjärravstängning
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Återställa filer och kataloger
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Ta ägarskap
Baslinjestandard: Konfigurerad
Värde:-
*S-1-5-32-544Läs mer
-
Virtualiseringsbaserad teknik
-
Hypervisor-tillämpad kodintegritet
Baslinjestandard: (aktiverad med UEFI-lås) Aktiverar Hypervisor-Protected kodintegritet med UEFI-lås.
Läs mer
Windows Ink-arbetsytan
-
Tillåt Windows Ink-arbetsytan
Baslinjestandard: Arbetsytan för pennanteckningar är aktiverad (funktionen är aktiverad), men användaren kan inte komma åt den ovanför låsskärmen.
Läs mer
Säkerhetsalternativ för lokala policyer
Konton begränsar lokalt kontoanvändning av tomma lösenord endast till konsolinloggning
Baslinjestandard: Aktiverad
Läs merGräns för inaktivitet på interaktiv dator för inloggning
Baslinjestandard: Konfigurerad
Värde: 900
Läs merBeteende för borttagning av smartkort för interaktiv inloggning
Baslinjestandard: Lås arbetsstation
Läs merMicrosofts nätverksklient signerar alltid kommunikation digitalt
Baslinjestandard: Aktivera
Läs merMicrosoft-nätverksklient skickar okrypterat lösenord till SMB-servrar från tredje part
Baslinjestandard: Inaktivera
Läs merMicrosofts nätverksserver signerar alltid kommunikation digitalt
Baslinjestandard: Aktivera
Läs merNätverksåtkomst Tillåt inte anonym uppräkning av SAM-konton
Baslinjestandard: Aktiverad
Läs merNätverksåtkomst Tillåt inte anonym uppräkning av Sam-konton och -resurser
Baslinjestandard: Aktiverad
Läs merNätverksåtkomst: Begränsa anonym åtkomst till namngivna pipes och resurser
Baslinje, standard , Aktivera
Läs merBegränsad nätverksåtkomst Klienter tillåtna att ringa fjärrsamtal till SAM
Baslinjestandard: Konfigurerad
Värde: O:BAG:BAD:(A;; RC;;; BA)
Läs merNätverkssäkerhet lagrar inte LAN Manager-hashvärde vid nästa lösenordsändring
Baslinjestandard: Aktivera
Läs merAutentiseringsnivå för nätverkssäkerhet för LAN Manager
Baslinjestandard: Skicka endast LM- och NTLMv2-svar. Neka LM och NTLM
Läs merNätverkssäkerhet Minsta sessionssäkerhet för NTLMSSP-baserade klienter
Baslinjestandard: Kräv NTLM och 128-bitars kryptering
Läs merNätverkssäkerhet Minsta sessionssäkerhet för NTLMSSP-baserade servrar
Baslinjestandard: Kräv NTLM och 128-bitars kryptering
Läs merAnvändarkontokontrollbeteende för höjningsuppmaningen för administratörer
Baslinjestandard: Fråga efter medgivande på det säkra skrivbordet
Läs merAnvändarkontokontrollbeteende för höjningsfrågan för standardanvändare
Baslinjestandard: Neka automatiskt begäranden om utökade rättigheter
Läs merAnvändarkontokontroll Identifiera programinstallationer och fråga efter höjd
Baslinjestandard: Aktivera
Läs merUser Account Control Höj endast användargränssnittets åtkomstprogram som är installerade på säkra platser
Baslinjestandard: Aktiverad: Programmet körs med UIAccess-integritet endast om det finns på en säker plats.
Läs merUser Account Control kör alla administratörer i godkännandeläge för admin
Baslinjestandard: Aktiverad
Läs merUser Account Control: Använd godkännandeläge för admin
Baslinjestandard: Aktivera
Läs merUser Account Control Virtualisera fil- och registerskrivningsfel till platser per användare
Baslinjestandard: Aktiverad
Läs mer