Referens för inställningar för säkerhetsbaslinjen i Windows 365 för agenter för Microsoft Intune

Den här artikeln innehåller inställningar och standardvärden i Windows 365 for Agents säkerhetsbaslinje för Microsoft Intune. IT-administratörer kan använda den här referensen för att granska konfigurationer för Windows 11, Microsoft Edge och Microsoft Defender för Endpoint. De här konfigurationerna gäller för molndatorer som kör agentiska arbetsbelastningar. Granska inställningarna innan du distribuerar eller anpassar baslinjen.

Säkerhetsbaslinjer i Windows 365 for Agents är principmallar som du kan distribuera med Microsoft Intune för att konfigurera och framtvinga rekommenderade säkerhetsinställningar. De innehåller funktioner för versionshantering som hjälper dig att uppdatera principer till den senaste versionen, och du kan anpassa dem för att uppfylla dina affärsbehov.

Om den här referensartikeln

Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.

I den här artikeln visas:

  • En lista över varje inställning med dess konfiguration som finns i standardinstansen för baslinjeversionen.
  • En länk till den underliggande CSP-dokumentationen (Configuration Service Provider), eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och ytterligare information om hur en inställning används, om tillgängligt.

När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som du skapade innan en ny version blev tillgänglig:

  • Bli skrivskyddad. Du kan fortsätta att använda profilerna, men du kan inte redigera dem om du vill ändra deras konfiguration.
  • Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.

Mer information om hur du använder säkerhetsbaslinjer finns i:

Windows 365 for Agents säkerhetsbaslinje version 24H1

Inställningarna i den här baslinjen gäller för molndatorer som kör agentiska arbetsbelastningar och hanteras via Intune. När det är tillgängligt länkar inställningsnamnet till källkonfigurationstjänstleverantören (CSP), följt av inställningens standardkonfiguration i baslinjen.

Administrativa mallar

> Anpassning av kontrollpanelen

  • Förhindra aktivering av kamera på låsskärmen
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra aktivering av bildspel på låsskärmen
    Baslinjestandard: Aktiverad
    Läs mer

MS säkerhetsguide

  • Använd UAC-begränsningar för lokala konton på nätverksinloggningar
    Baslinjestandard: Aktiverad
    Läs mer

  • Konfigurera SMB v1-klientdrivrutin
    Baslinjestandard: Aktiverad
    Läs mer

    • Konfigurera MrxSmb10-drivrutin
      Baslinjestandard: Inaktivera drivrutin (rekommenderas)
  • Konfigurera SMB v1-server
    Baslinjestandard: Inaktiverad
    Läs mer

  • Aktivera överskrivningsskydd för strukturerad undantagshantering (SEHOP)
    Baslinjestandard: Aktiverad
    Läs mer

  • WDigest Authentication (inaktivering kan kräva KB2871997)
    Baslinjestandard: Inaktiverad
    Läs mer

MSS (äldre)

  • MSS: (DisableIPSourceRouting IPv6) Skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
    Baslinjestandard: Aktiverad
    Läs mer

    • DisableIPSourceRouting IPv6 (enhet)
      Baslinjestandard: Högsta skydd, källroutning är helt inaktiverat
  • MSS: (DisableIPSourceRouting) Skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
    Baslinjestandard: Aktiverad
    Läs mer

    • DisableIPSourceRouting (enhet)
      Baslinjestandard: AktiveradHögsta skydd, källroutning är helt inaktiverat
  • MSS: (EnableCMPRedirect) Tillåt ICMP-omdirigeringar att åsidosätta OSPF-genererade vägar
    Baslinjestandard: Inaktiverad
    Läs mer

  • MSS: (NoNameReleaseOnDemand) Tillåt datorn att ignorera begäranden om NetBIOS-namnutgivningar, förutom från WINS-servrar
    Baslinjestandard: Aktiverad
    Läs mer

DNS-klient för nätverk >

  • Inaktivera multicast-namnmatchning
    Baslinjestandard: Aktiverad
    Läs mer

Nätverksanslutningar i nätverk >

  • Förbjud användning av Internetanslutningsdelning i DNS-domännätverket
    Baslinjestandard: Aktiverad
    Läs mer

Nätverksleverantör >

  • Härdade UNC-sökvägar
    Baslinjestandard: Aktiverad
    Läs mer
    • Härdade UNC-sökvägar: (Enhet)
      Standardvärden för baslinje:

      Namn Värde
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Nätverk > Windows Anslutningshanteraren

  • Förbjud anslutning till icke-domännätverk när ansluten till ett domänautentiserat nätverk
    Baslinjestandard: Aktiverad
    Läs mer

Delegering av systemautentiseringsuppgifter >

  • Åtgärder för Oracle-krypteringssårbarhet
    Baslinjestandard: Aktiverad
    Läs mer

    • Skyddsnivå: (Enhet)
      Baslinjestandard: Tvingad uppdatering av klienter
  • Fjärrvärden tillåter delegering av autentiseringsuppgifter som inte kan exporteras
    Baslinjestandard: Aktiverad
    Läs mer

Installationsbegränsningar > för systemenhet >

  • Förhindra installation av enheter med drivrutiner som matchar dessa enhetsinstallationsklasser
    Baslinjestandard: Aktiverad
    Läs mer
    • Förhindrade klasser
      Baslinjestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

    • Gäller även för matchande enheter som redan är installerade
      Baslinjestandard: Sant

System > Early Launch Antimalware

  • Startprincip för initiering av drivrutin
    Baslinjestandard: Aktiverad
    Läs mer
    • Välj vilka startdrivrutiner som kan initieras:
      Baslinjestandard: Bra, okänd och dålig men kritisk

System > Grupprincip

  • Konfigurera bearbetning av registerprincip
    Baslinjestandard: Aktiverad
    Läs mer

    • Gäller inte under periodisk bakgrundsbearbetning (enhet)
      Baslinjestandard: Falskt
    • Process även om grupprincipobjekten inte har ändrats (enhet)
      Baslinjestandard: Sant

System > Internet Communication Management Inställningar > för Internetkommunikation

  • Inaktivera nedladdning av skrivardrivrutiner via HTTP
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera Internetnedladdning för webbpublicering och onlinebeställningsguider
    Baslinjestandard: Aktiverad
    Läs mer

Systemets > fjärrhjälp

  • Konfigurera begärd fjärrhjälp
    Baslinjestandard: Inaktiverad
    Läs mer

System > Remote Procedure Call

  • Begränsa oautentiserade RPC-klienter
    Baslinjestandard: Aktiverad
    Läs mer
    • Begränsning för oautentiserad klient i RPC Runtime:
      Baslinjestandard: Autentiserad

Appkörning för Windows-komponenter >

  • Tillåt att Microsoft-konton är valfria
    Baslinjestandard: Aktiverad
    Läs mer

Principer för automatisk uppspelning av Windows-komponenter >

  • Tillåt inte automatisk uppspelning för enheter utan volym
    Baslinjestandard: Aktiverad
    Läs mer

  • Ange standardbeteendet för AutoRun
    Baslinjestandard: Aktiverad
    Läs mer

    • Standardbeteende för AutoRun
      Baslinjestandard: Kör inga autorun-kommandon
  • Stäng av automatisk uppspelning
    Baslinjestandard: Aktiverad
    Läs mer

    • Stäng av automatisk uppspelning på:
      Baslinjestandard: Alla enheter

Användargränssnitt för autentiseringsuppgifter för Windows-komponenter >

  • Räkna upp administratörskonton på utökade rättigheter
    Baslinjestandard: Inaktiverad
    Läs mer

Händelseloggtjänstprogram > för Windows-komponenter >

  • Ange maximal loggfilsstorlek (kB)
    Baslinjestandard: Aktiverad
    Läs mer
    • Maximal loggstorlek (kB)
      Baslinjestandard: 32768

Händelselogg för Windows-komponenter > Tjänstsäkerhet >

  • Ange maximal loggfilsstorlek (kB)
    Baslinjestandard: Aktiverad
    Läs mer
    • Maximal loggstorlek (kB)
      Baslinjestandard: 196608

Händelselogg för Windows-komponenter > Tjänstsystem >

  • Ange maximal loggfilsstorlek (kB)
    Baslinjestandard: Aktiverad
    Läs mer
    • Maximal loggstorlek (kB)
      Baslinjestandard: 32768

Windows-komponenter > Utforskaren

  • Konfigurera Windows Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Välj någon av följande inställningar: (Enhet)
      Baslinjestandard: Varna och förhindra förbikoppling
  • Inaktivera dataexekveringsskyddet för Utforskaren
    Baslinjestandard: Inaktiverad
    Läs mer

  • Inaktivera heap-avslutning vid skada
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Avancerad sida

  • Tillåt att programvara körs eller installeras även om signaturen är ogiltig
    Baslinjestandard: Inaktiverad
    Läs mer

  • Kontrollera om det finns återkallning av servercertifikat
    Baslinjestandard: Aktiverad
    Läs mer

  • Kontrollera signaturer i hämtade program
    Baslinjestandard: Aktiverad
    Läs mer

  • Tillåt inte att ActiveX-kontroller körs i skyddat läge när utökat kernelläge är aktiverat
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera stöd för kryptering
    Baslinjestandard: Aktiverad
    Läs mer

    • Säkra protokollkombinationer
      Baslinjestandard: Använd TLS 1.1 och TLS 1.2
  • Aktivera 64-bitars flikprocesser när de körs i utökat kernelläge på 64-bitarsversioner av Windows
    Baslinjestandard: Aktiverad
    Läs mer

  • Aktivera utökat kernelläge
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen

  • Förhindra att certifikatfel ignoreras
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Internet Zone

  • Komma åt datakällor över domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Komma åt datakällor över domäner
      Baslinjestandard: Inaktivera
  • Tillåt åtgärder för att klippa ut, kopiera eller klistra in från Urklipp via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt inklistringsåtgärder via skript
      Baslinjestandard: Inaktivera
  • Tillåt dra och släpp eller kopiera och klistra in filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt dra och släpp eller kopiera och klistra in filer
      Baslinjestandard: Inaktivera
  • Tillåt inläsning av XAML-filer
    Baslinjestandard: Aktiverad
    Läs mer

    • XAML Files
      Baslinjestandard: Inaktivera
  • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
      Baslinjestandard: Aktivera
  • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
      Baslinjestandard: Aktivera
  • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
      Baslinjestandard: Inaktivera
  • Tillåt skript för Internet Explorer WebBrowser-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbläsarkontroll i Internet Explorer
      Baslinjestandard: Inaktivera
  • Tillåt skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Skript
      Baslinjestandard: Inaktivera
  • Tillåt uppdateringar i statusfältet via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Statusfältuppdateringar via skript
      Baslinjestandard: Inaktivera
  • Tillåt att VBScript körs i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt att VBScript körs i Internet Explorer
      Baslinjestandard: Inaktivera
  • Automatisk uppmaning om filnedladdning
    Baslinjestandard: Aktiverad
    Läs mer

    • Automatisk uppmaning om filnedladdning
      Baslinjestandard: Inaktivera
  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned signerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned signerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned osignerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned osignerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
      Baslinjestandard: Inaktivera
  • Aktivera dragning av innehåll från olika domäner inom ett fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera dragning av innehåll från olika domäner inom ett fönster
      Baslinjestandard: Inaktivera
  • Inkludera lokal sökväg när användare överför filer till en server
    Baslinjestandard: Aktiverad
    Läs mer

    • Inkludera sökväg till lokal katalog när filer överförs till en server
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java
  • Starta program och filer i en IFRAME
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och filer i en IFRAME
      Baslinjestandard: Inaktivera
  • Inloggningsalternativ
    Baslinjestandard: Aktiverad
    Läs mer

    • Inloggningsalternativ
      Baslinjestandard: Fråga efter användarnamn och lösenord
  • Navigera i fönster och ramar i olika domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Navigera i fönster och ramar i olika domäner
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter signerade med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter signerade med Authenticode
      Baslinjestandard: Inaktivera
  • Visa säkerhetsvarning för potentiellt osäkra filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och osäkra filer
      Baslinjestandard: Fråga
  • Aktivera skriptfiltret över flera webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera XSS-filtret (Cross-Site Scripting)
      Baslinjestandard: Aktivera
  • Aktivera kernelläge
    Baslinjestandard: Aktiverad
    Läs mer

    • Kernelläge
      Baslinjestandard: Aktivera
  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda SmartScreen-filter
      Baslinjestandard: Aktivera
  • Använda Blockering av popup-fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda Blockering av popup-fönster
      Baslinjestandard: Aktivera
  • Beständighet av användardata
    Baslinjestandard: Aktiverad
    Läs mer

    • Beständighet av användardata
      Baslinjestandard: Inaktivera
  • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
      Baslinjestandard: Inaktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida

  • Intranätplatser: Inkludera alla nätverkssökvägar (UNC)
    Baslinjestandard: Inaktiverad
    Läs mer

  • Aktivera varning om att certifikatadresserna inte stämmer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Intranätzon

  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Hög säkerhet

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Lokal datorzon

  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst Internet zon

  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer
    • Använda SmartScreen-filter
      Baslinjestandard: Aktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst intranätzon

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer
    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst lokal datorzon

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer
    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låsta zonen Ej tillförlitliga platser

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java
  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda SmartScreen-filter
      Baslinjestandard: Aktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > låst zonen Tillförlitliga platser

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer
    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Zonen Ej tillförlitliga platser

  • Komma åt datakällor över domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Komma åt datakällor över domäner
      Baslinjestandard: Inaktivera
  • Tillåt aktivt skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt aktivt skript
      Baslinjestandard: Inaktivera
  • Tillåt binär- och skriptbeteenden
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt binär- och skriptbeteenden
      Baslinjestandard: Inaktivera
  • Tillåt åtgärder för att klippa ut, kopiera eller klistra in från Urklipp via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt inklistringsåtgärder via skript
      Baslinjestandard: Inaktivera
  • Tillåt dra och släpp eller kopiera och klistra in filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt dra och släpp eller kopiera och klistra in filer
      Baslinjestandard: Inaktivera
  • Tillåt filnedladdningar
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt filnedladdningar
      Baslinjestandard: Inaktivera
  • Tillåt inläsning av XAML-filer
    Baslinjestandard: Aktiverad
    Läs mer

    • XAML Files
      Baslinjestandard: Inaktivera
  • Tillåt META REFRESH
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt META REFRESH
      Baslinjestandard: Inaktivera
  • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
      Baslinjestandard: Aktivera
  • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
      Baslinjestandard: Aktivera
  • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
      Baslinjestandard: Inaktivera
  • Tillåt skript för Internet Explorer WebBrowser-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbläsarkontroll i Internet Explorer
      Baslinjestandard: Inaktivera
  • Tillåt skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Skript
      Baslinjestandard: Inaktivera
  • Tillåt uppdateringar i statusfältet via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Statusfältuppdateringar via skript
      Baslinjestandard: Inaktivera
  • Tillåt att VBScript körs i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt att VBScript körs i Internet Explorer
      Baslinjestandard: Inaktivera
  • Automatisk uppmaning om filnedladdning
    Baslinjestandard: Aktiverad
    Läs mer

    • Automatisk uppmaning om filnedladdning
      Baslinjestandard: Inaktivera
  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned signerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned signerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned osignerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned osignerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
      Baslinjestandard: Inaktivera
  • Aktivera dragning av innehåll från olika domäner inom ett fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera dragning av innehåll från olika domäner inom ett fönster
      Baslinjestandard: Inaktivera
  • Inkludera lokal sökväg när användare överför filer till en server
    Baslinjestandard: Aktiverad
    Läs mer

    • Inkludera sökväg till lokal katalog när filer överförs till en server
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java
  • Starta program och filer i en IFRAME
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och filer i en IFRAME
      Baslinjestandard: Inaktivera
  • Inloggningsalternativ
    Baslinjestandard: Aktiverad
    Läs mer

    • Inloggningsalternativ
      Baslinjestandard: Anonym inloggning
  • Navigera i fönster och ramar i olika domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Navigera i fönster och ramar i olika domäner
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter signerade med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter signerade med Authenticode
      Baslinjestandard: Inaktivera
  • Kör ActiveX-kontroller och plugin-program
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör ActiveX-kontroller och plugin-program
      Baslinjestandard: Inaktivera
  • Kör skript på ActiveX-kontroller som markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör skript på ActiveX-kontroller som markerats som säkra
      Baslinjestandard: Inaktivera
  • Skript för Java-appletar
    Baslinjestandard: Aktiverad
    Läs mer

    • Skript för Java-appletar
      Baslinjestandard: Inaktivera
  • Visa säkerhetsvarning för potentiellt osäkra filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och osäkra filer
      Baslinjestandard: Inaktivera
  • Aktivera skriptfiltret över flera webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera XSS-filtret (Cross-Site Scripting)
      Baslinjestandard: Aktiverad
  • Aktivera kernelläge
    Baslinjestandard: Aktiverad
    Läs mer

    • Kernelläge
      Baslinjestandard: Aktiverad
  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda SmartScreen-filter
      Baslinjestandard: Aktiverad
  • Använda Blockering av popup-fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda Blockering av popup-fönster
      Baslinjestandard: Aktiverad
  • Beständighet av användardata
    Baslinjestandard: Aktiverad
    Läs mer

    • Beständighet av användardata
      Baslinjestandard: Inaktivera
  • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
      Baslinjestandard: Inaktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Zonen Tillförlitliga platser

  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Hög säkerhet

Windows-komponenter > Internet Explorer

  • Förhindra att varningar för SmartScreen-filter kringgås
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra att SmartScreen-filtervarningar kringgås om filer som sällan laddas ned från Internet
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra hantering av SmartScreen-filter
    Baslinjestandard: Aktiverad
    Läs mer

    • Välja SmartScreen-filterläge
      Baslinjestandard:
  • Förhindra installation av ActiveX-kontroller per användare
    Baslinjestandard: Aktiverad
    Läs mer

  • Säkerhetszoner: Tillåt inte att användare lägger till/tar bort webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Säkerhetszoner: Tillåt inte att användare ändrar principer
    Baslinjestandard: Aktiverad
    Läs mer

  • Säkerhetszoner: Använd endast datorinställningar
    Baslinjestandard: Aktiverad
    Läs mer

  • Ange användning av ActiveX Installer-tjänsten för installation av ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera identifiering av krascher
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera funktionen Kontrollera säkerhetsinställningar
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Tilläggshantering

  • Ta bort knappen "Kör den här gången" för inaktuella ActiveX-kontroller i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera blockering av inaktuella ActiveX-kontroller för Internet Explorer
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner i Internet Explorer >

  • Tillåt återställning till SSL 3.0 (Internet Explorer)
    Baslinjestandard: Aktiverad
    Läs mer
    • Tillåt osäker återställning för:
      Baslinjestandard: Inga webbplatser

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Konsekvent MIME-hantering

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner för Internet Explorer > Säkerhetsfunktion > för Mime Sniffing

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner i Internet Explorer > Säkerhetsbegränsning > för MK-protokoll

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Meddelandefältet

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Skydd mot zonförhöjning

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > begränsar ActiveX-installation

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > begränsar filnedladdning

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner i Internet Explorer > Säkerhetsbegränsningar > för skriptbaserade fönster

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus > MAPS

  • Konfigurera funktionen Blockera när det först påträffas
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus > realtidsskydd

  • Aktivera processgenomsökning när realtidsskydd är aktiverat
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus > Scan

  • Genomsök packade körbara filer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus

  • Inaktivera rutinreparation
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Fjärrskrivbordstjänster > Anslutning till fjärrskrivbord-klient

  • Tillåt inte att lösenord sparas
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > , Fjärrskrivbordstjänster > , Fjärrskrivbordssession, värdenhet > och resursomdirigering

  • Tillåt inte omdirigering av enhet
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Fjärrskrivbordstjänster > Värdsäkerhet > för fjärrskrivbordssession

  • Fråga alltid efter lösenord vid anslutning
    Baslinjestandard: Aktiverad
    Läs mer

  • Kräv säker RPC-kommunikation
    Baslinjestandard: Aktiverad
    Läs mer

  • Ange krypteringsnivå för klientanslutning
    Baslinjestandard: Aktiverad
    Läs mer

    • Krypteringsnivå
      Baslinjestandard: Hög nivå

RSS-feeds för Windows-komponenter >

  • Förhindra nedladdning av kapslingar
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Inloggningsalternativ för Windows

  • Logga in och lås den senaste interaktiva användaren automatiskt efter en omstart
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Windows PowerShell

  • Aktivera blockloggning av PowerShell-skript
    Baslinjestandard: Aktiverad
    Läs mer
    • Start-/stopphändelser för blockering av loggskript:
      Baslinjestandard: Falskt

Windows-komponenter > Windows Remote Management (WinRM) > WinRM-klient

  • Tillåt grundläggande autentisering
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt okrypterad trafik
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt inte sammanfattningsautentisering
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Windows Remote Management (WinRM) > WinRM-tjänst

  • Tillåt grundläggande autentisering
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt okrypterad trafik
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt inte WinRM att lagra RunAs-autentiseringsuppgifter
    Baslinjestandard: Aktiverad
    Läs mer

Granskning

  • Verifiering av autentiseringsuppgifter för kontoinloggning
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Kontoinloggning, Utloggning, Granska Kontoutelåsning
    Baslinjestandard: Fel
    Läs mer

  • Kontoinloggning Logga ut Medlemskap i granskningsgrupp
    Standard för baslinje: Klart
    Läs mer

  • Kontoinloggning Granska inloggning
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granska ändring av autentiseringsprincip
    Standard för baslinje: Klart
    Läs mer

  • Granska ändringar i granskningsprincip
    Standard för baslinje: Klart
    Läs mer

  • Granska filresursåtkomst
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granska andra utloggningshändelser för inloggning
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granska hantering av säkerhetsgrupp
    Standard för baslinje: Klart
    Läs mer

  • Granska tillägg för säkerhetssystem
    Standard för baslinje: Klart
    Läs mer

  • Granska särskild inloggning
    Standard för baslinje: Klart
    Läs mer

  • Granska hantering av användarkonton
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Detaljerad spårning av granskning av PNP-aktivitet
    Standard för baslinje: Klart
    Läs mer

  • Detaljerad spårning av skapande av granskningsprocesser
    Standard för baslinje: Klart
    Läs mer

  • Granskning av objektåtkomst – detaljerad filresurs
    Baslinjestandard: Fel
    Läs mer

  • Objektåtkomstgranskning av andra objektåtkomsthändelser
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granskning av objektåtkomst Flyttbart lagringsmedium
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granskning av principändringar, MPSSVC-regelnivå, principändring
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Principändringsgranskning, andra principändringshändelser
    Baslinjestandard: Fel
    Läs mer

  • Privilegieanvändning Granska känslig privilegieanvändning
    Standard för baslinje: Klart
    Läs mer

  • Systemgranskning, andra systemhändelser
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Systemgranskning Ändring av säkerhetstillstånd
    Standard för baslinje: Klart
    Läs mer

  • Systemgranskning Systemintegritet
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

Dataskydd

  • Tillåt direkt minnesåtkomst
    Baslinjestandard: Blockera
    Läs mer

Defender

  • Tillåt genomsökning i arkiv
    Baslinjestandard: Tillåtet. Söker igenom arkivfilerna.
    Läs mer

  • Tillåt beteendeövervakning
    Baslinjestandard: Tillåtet. Aktiverar beteendeövervakning i realtid.
    Läs mer

  • Tillåt molnskydd
    Baslinjestandard: Tillåtet. aktiverar molnskydd.
    Läs mer

  • Tillåt fullständig genomsökning Genomsökning av flyttbar enhet
    Baslinjestandard: Tillåtet. Söker igenom flyttbara enheter.
    Läs mer

  • Tillåt vid åtkomstskydd
    Baslinjestandard: Tillåtet.
    Läs mer

  • Tillåt övervakning i realtid
    Baslinjestandard: Tillåtet. Aktiverar och kör övervakningstjänsten i realtid.
    Läs mer

  • Tillåt genomsökning av alla nedladdade filer och bilagor
    Baslinjestandard: Tillåtet.
    Läs mer

  • Tillåt skriptgenomsökning
    Baslinjestandard: Tillåtet.
    Läs mer

    • Blockera körning av potentiellt dolda skript
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Win32 API-anrop från Office-makron
      Baslinjestandard: Blockera
      Läs mer

    • Blockera kommunikationsprogrammet Office från att skapa underordnade processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera alla Office-program från att skapa underordnade processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Adobe Reader från att skapa underordnade processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera stöld av autentiseringsuppgifter från Windows undersystem för lokal säkerhetskontroll
      Baslinjestandard: Blockera
      Läs mer

    • Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
      Baslinjestandard: Blockera
      Läs mer

    • Blockera ej betrodda och osignerade processer som körs via USB
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Office-program från att skapa körbart innehåll
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Office-program från att mata in kod i andra processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera körbart innehåll från e-postklient och webbaserad e-post
      Baslinjestandard: Blockera
      Läs mer

  • Molnblockeringsnivå
    Baslinjestandard: Hög
    Läs mer

  • Utökad tidsgräns för moln
    Baslinjestandard: Konfigurerad
    Värde: 50
    Läs mer

  • Inaktivera sammanslagning av lokala administratörer
    Baslinjestandard: Inaktivera sammanslagning av lokal Admin
    Läs mer

  • Aktivera filhashberäkning
    Baslinjestandard: Aktivera
    Läs mer

  • Aktivera nätverksskydd
    Baslinjestandard: Aktiverad (blockeringsläge)
    Läs mer

  • Dölja undantag för lokala administratörer
    Baslinjestandard: Om du aktiverar den här inställningen kan lokala administratörer inte längre se undantagslistan i appen Windows-säkerhet eller via PowerShell.
    Läs mer

  • PUA-skydd
    Baslinjestandard: PUA-skydd på. Identifierade objekt blockeras. De kommer att visa sig i historien tillsammans med andra hot.
    Läs mer

  • Skanningsriktning i realtid
    Baslinjestandard: Övervaka alla filer (dubbelriktad).
    Läs mer

  • Skicka provmedgivande
    Baslinjestandard: Skicka alla exempel automatiskt.
    Läs mer

Device Guard

  • Konfigurera start av System Guard
    Baslinjestandard: Ohanterad Aktiverar säker start om det stöds av maskinvaran
    Läs mer

  • Credential Guard
    Baslinjestandard: (aktiverad med UEFI-lås) Aktiverar Credential Guard med UEFI-lås.
    Läs mer

  • Aktivera virtualiseringsbaserad säkerhet
    Baslinjestandard: Aktivera virtualiseringsbaserad säkerhet.
    Läs mer

  • Kräv plattformens säkerhetsfunktioner
    Baslinjestandard: Aktiverar VBS med säker start.
    Läs mer

Enhetslås

  • Enhetslösenord aktiverat
    Baslinjestandard: Aktiverad
    Läs mer

    • Enhetens lösenordshistorik
      Baslinjestandard: Konfigurerad
      Värde: 24
      Läs mer

    • Minsta längd på enhetslösenord
      Baslinjestandard: Konfigurerad
      Värde: 14
      Läs mer

Dma Guard

  • Policy för enhetsuppräkning
    Baslinjestandard: Blockera alla (mest restriktiv)
    Läs mer

Brandvägg

  • Aktivera brandväggen för domännätverk
    Baslinjestandard: Sant
    Läs mer

    • Aktivera loggsläppta paket
      Baslinjestandard: Aktivera loggning av släppta paket
      Läs mer

    • Standardåtgärd för utgående trafik
      Baslinjestandard: Tillåt
      Läs mer

    • Inaktivera inkommande meddelanden
      Baslinjestandard: Sant
      Läs mer

    • Logga Max. filstorlek
      Baslinjestandard: Konfigurerad
      Värde: 16384
      Läs mer

    • Standardåtgärd för inkommande trafik för domänprofil
      Baslinjestandard: Blockera
      Läs mer

    • Aktivera anslutning av logglyckade
      Baslinjestandard: Aktivera loggning av lyckade anslutningar
      Läs mer

  • Aktivera brandväggen för privat nätverk
    Baslinjestandard: Sant
    Läs mer

    • Logga Max. filstorlek
      Baslinjestandard: Konfigurerad
      Värde: 16384
      Läs mer

    • Standardåtgärd för inkommande trafik för privat profil
      Baslinjestandard: Blockera
      Läs mer

    • Aktivera anslutning av logglyckade
      Baslinjestandard: Aktivera loggning av lyckade anslutningar
      Läs mer

    • Aktivera loggsläppta paket
      Baslinjestandard: Aktivera loggning av släppta paket
      Läs mer

    • Inaktivera inkommande meddelanden
      Baslinjestandard: Sant
      Läs mer

    • Standardåtgärd för utgående trafik
      Baslinjestandard: Tillåt
      Läs mer

  • Aktivera brandväggen för offentligt nätverk
    Baslinjestandard: Sant
    Läs mer

    • Aktivera loggsläppta paket
      Baslinjestandard: Aktivera loggning av släppta paket
      Läs mer

    • Logga Max. filstorlek
      Baslinjestandard: Konfigurerad
      Värde: 16384
      Läs mer

    • Standardåtgärd för utgående trafik
      Baslinjestandard: Tillåt
      Läs mer

    • Inaktivera inkommande meddelanden
      Baslinjestandard: Sant
      Läs mer

    • Tillåt sammanslagning av lokala principer
      Baslinjestandard: Falskt
      Läs mer

    • Standardåtgärd för inkommande trafik för offentlig profil
      Baslinjestandard: Blockera
      Läs mer

    • Aktivera anslutning av logglyckade
      Baslinjestandard: Aktivera loggning av lyckade anslutningar
      Läs mer

    • Tillåt sammanslagning av lokal IPsec-princip
      Baslinjestandard: Falskt
      Läs mer

Lanman arbetsstation

  • Aktivera osäkra gästinloggningar
    Baslinjestandard: Inaktiverad
    Läs mer

Lokal säkerhetsutfärdare

  • Konfigurera LSA-skyddad process
    Baslinjestandard: Aktiverad med UEFI-lås. LSA körs som en skyddad process och den här konfigurationen är UEFI-låst.
    Läs mer

Microsoft App Store

  • Tillåt Spel-DVR
    Baslinjestandard: Blockera
    Läs mer

  • MSI: Tillåt användarkontroll över installation
    Baslinjestandard: Inaktiverad
    Läs mer

  • MSI: Installera alltid med förhöjd behörighet
    Baslinjestandard: Inaktiverad
    Läs mer

Microsoft Edge

Inställningar för innehåll

  • Standardinställning för Adobe Flash
    Baslinjestandard: Inaktiverad

  • Lägsta TLS-version aktiverad
    Baslinjestandard: Aktiverad

    • Lägsta TLS-version aktiverad (enhet)
      Baslinjestandard: TlS 1.2

SmartScreen-inställningar

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad

Sekretess

  • Låt appar aktiveras med Röst när telefonen är låst
    Baslinjestandard: Tvinga neka. Windows-appar kan inte aktiveras med rösten när skärmen är låst och användarna kan inte ändra den.
    Läs mer
  • Tillåt indexering av krypterade butiker eller objekt
    Baslinjestandard: Blockera
    Läs mer

Smart skärm

  • Aktivera smart skärm i Shell
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra åsidosättning för filer i gränssnittet
    Baslinjestandard: Aktiverad
    Läs mer

Förbättrat skydd mot nätfiske

  • Meddela illvilliga
    Baslinjestandard: Aktiverad

  • Meddela återanvändning av lösenord
    Baslinjestandard: Aktiverad

  • Meddela osäker app
    Baslinjestandard: Aktiverad

  • Tjänst aktiverad
    Baslinjestandard: Aktiverad

Användarens rättigheter

  • Åtkomst från nätverk
    Baslinjestandard: Konfigurerad
    Värden:

  • Tillåt lokal inloggning
    Baslinjestandard: Konfigurerad
    Värden:

  • Säkerhetskopiera filer och kataloger
    Baslinjestandard: Konfigurerad
    Värde:

  • Skapa globala objekt
    Baslinjestandard: Konfigurerad
    Värden:

    • *S-1-5-32-544
    • *S-1-5-19
    • *S-1-5-20
    • *S-1-5-6 Läs mer
  • Skapa växlingsfil
    Baslinjestandard: Konfigurerad
    Värde:

  • Felsöka program
    Baslinjestandard: Konfigurerad
    Värde:

  • Neka åtkomst från nätverk
    Baslinjestandard: Konfigurerad
    Värde:

  • Neka inloggning till Fjärrskrivbordstjänster
    Baslinjestandard: Konfigurerad
    Värde:

  • Personifiera klient
    Baslinjestandard: Konfigurerad
    Värden:

    • *S-1-5-32-544
    • *S-1-5-6
    • *S-1-5-19
    • *S-1-5-20 Läs mer
  • Läsa in och ta bort enhetsdrivrutiner
    Baslinjestandard: Konfigurerad
    Värde:

  • Hantera gransknings- och säkerhetslogg
    Baslinjestandard: Konfigurerad
    Värde:

  • Hantera volym
    Baslinjestandard: Konfigurerad
    Värde:

  • Ändra miljön för inbyggd programvara
    Baslinjestandard: Konfigurerad
    Värde:

  • Profil Enkel process
    Baslinjestandard: Konfigurerad
    Värde:

  • Fjärravstängning
    Baslinjestandard: Konfigurerad
    Värde:

  • Återställa filer och kataloger
    Baslinjestandard: Konfigurerad
    Värde:

  • Ta ägarskap
    Baslinjestandard: Konfigurerad
    Värde:

Virtualiseringsbaserad teknik

  • Hypervisor-tillämpad kodintegritet
    Baslinjestandard: (aktiverad med UEFI-lås) Aktiverar Hypervisor-Protected kodintegritet med UEFI-lås.
    Läs mer

Windows Ink-arbetsytan

  • Tillåt Windows Ink-arbetsytan
    Baslinjestandard: Arbetsytan för pennanteckningar är aktiverad (funktionen är aktiverad), men användaren kan inte komma åt den ovanför låsskärmen.
    Läs mer

Säkerhetsalternativ för lokala policyer

  • Konton begränsar lokalt kontoanvändning av tomma lösenord endast till konsolinloggning
    Baslinjestandard: Aktiverad
    Läs mer

  • Gräns för inaktivitet på interaktiv dator för inloggning
    Baslinjestandard: Konfigurerad
    Värde: 900
    Läs mer

  • Beteende för borttagning av smartkort för interaktiv inloggning
    Baslinjestandard: Lås arbetsstation
    Läs mer

  • Microsofts nätverksklient signerar alltid kommunikation digitalt
    Baslinjestandard: Aktivera
    Läs mer

  • Microsoft-nätverksklient skickar okrypterat lösenord till SMB-servrar från tredje part
    Baslinjestandard: Inaktivera
    Läs mer

  • Microsofts nätverksserver signerar alltid kommunikation digitalt
    Baslinjestandard: Aktivera
    Läs mer

  • Nätverksåtkomst Tillåt inte anonym uppräkning av SAM-konton
    Baslinjestandard: Aktiverad
    Läs mer

  • Nätverksåtkomst Tillåt inte anonym uppräkning av Sam-konton och -resurser
    Baslinjestandard: Aktiverad
    Läs mer

  • Nätverksåtkomst: Begränsa anonym åtkomst till namngivna pipes och resurser
    Baslinje, standard , Aktivera
    Läs mer

  • Begränsad nätverksåtkomst Klienter tillåtna att ringa fjärrsamtal till SAM
    Baslinjestandard: Konfigurerad
    Värde: O:BAG:BAD:(A;; RC;;; BA)
    Läs mer

  • Nätverkssäkerhet lagrar inte LAN Manager-hashvärde vid nästa lösenordsändring
    Baslinjestandard: Aktivera
    Läs mer

  • Autentiseringsnivå för nätverkssäkerhet för LAN Manager
    Baslinjestandard: Skicka endast LM- och NTLMv2-svar. Neka LM och NTLM
    Läs mer

  • Nätverkssäkerhet Minsta sessionssäkerhet för NTLMSSP-baserade klienter
    Baslinjestandard: Kräv NTLM och 128-bitars kryptering
    Läs mer

  • Nätverkssäkerhet Minsta sessionssäkerhet för NTLMSSP-baserade servrar
    Baslinjestandard: Kräv NTLM och 128-bitars kryptering
    Läs mer

  • Användarkontokontrollbeteende för höjningsuppmaningen för administratörer
    Baslinjestandard: Fråga efter medgivande på det säkra skrivbordet
    Läs mer

  • Användarkontokontrollbeteende för höjningsfrågan för standardanvändare
    Baslinjestandard: Neka automatiskt begäranden om utökade rättigheter
    Läs mer

  • Användarkontokontroll Identifiera programinstallationer och fråga efter höjd
    Baslinjestandard: Aktivera
    Läs mer

  • User Account Control Höj endast användargränssnittets åtkomstprogram som är installerade på säkra platser
    Baslinjestandard: Aktiverad: Programmet körs med UIAccess-integritet endast om det finns på en säker plats.
    Läs mer

  • User Account Control kör alla administratörer i godkännandeläge för admin
    Baslinjestandard: Aktiverad
    Läs mer

  • User Account Control: Använd godkännandeläge för admin
    Baslinjestandard: Aktivera
    Läs mer

  • User Account Control Virtualisera fil- och registerskrivningsfel till platser per användare
    Baslinjestandard: Aktiverad
    Läs mer