Lista över inställningarna i Säkerhetsbaslinjen för Windows MDM i Intune
Den här artikeln är en referens för de inställningar som är tillgängliga i de olika versionerna av säkerhetsbaslinjen för Windows Mobile Enhetshantering (MDM) för Windows 10 och Windows 11 enheter som du hanterar med Microsoft Intune. Du kan använda de angivna flikarna för att välja och visa inställningarna i den aktuella baslinjeversionen och några äldre versioner som fortfarande kan användas.
För varje inställning hittar du standardkonfigurationen för baslinjer, vilket också är den rekommenderade konfigurationen för den inställningen som tillhandahålls av relevant säkerhetsteam. Eftersom produkter och säkerhetslandskap utvecklas kanske de rekommenderade standardvärdena i en baslinjeversion inte matchar standardvärdena som du hittar i senare versioner av samma baslinje. Olika baslinjetyper, till exempel MDM-säkerhet och Defender för Endpoint-baslinjer , kan också ange olika standardvärden.
När Intune-användargränssnittet innehåller en läs mer-länk för en inställning hittar du det även här. Använd den länken om du vill visa providern för inställningsprincipkonfigurationstjänsten (CSP) eller relevant innehåll som förklarar inställningsåtgärden.
När en ny version av en baslinje blir tillgänglig ersätter den den tidigare versionen. Profileringsinstanser som du har skapat innan en ny version är tillgänglig:
- Bli skrivskyddad. Du kan fortsätta att använda dessa profiler men inte redigera dem för att ändra deras konfiguration.
- Kan uppdateras till den senaste versionen. När du har uppdaterat en profil till den aktuella baslinjeversionen kan du redigera profilen för att ändra inställningarna.
Mer information om hur du använder säkerhetsbaslinjer finns i Använda säkerhetsbaslinjer. I den artikeln hittar du även information om hur du ändrar baslinjeversionen för en profil för att uppdatera en profil så att den använder den senaste versionen av baslinjen.
Säkerhetsbaslinje för Windows, version 23H2
Inställningarna i den här baslinjen hämtas från version 23H2 av grupprincip säkerhetsbaslinje som finns i Verktyg för säkerhetsefterlevnad och baslinjer från Microsoft Download Center och innehåller endast de inställningar som gäller för Windows-enheter som hanteras via Intune. När det är tillgängligt länkar inställningsnamnet till csp-källan (Configuration Service Provider) och visar sedan standardkonfigurationen för inställningarna i baslinjen.
Säkerhetsbaslinje för Windows, november 2021
Säkerhetsbaslinje för Windows, december 2020
Säkerhetsbaslinje för Windows, augusti 2020
Administrativa mallar
> Kontrollpanelen anpassning
Förhindra aktivering av låsskärmskamera
Standard för baslinje: Aktiverad
Läs merFörhindra aktivering av bildspel på låsskärmen
Standard för baslinje: Aktiverad
Läs mer
Säkerhetsguide för MS
Tillämpa UAC-begränsningar på lokala konton på nätverksinloggningar
Standard för baslinje: Aktiverad
Läs merKonfigurera SMB v1-klientdrivrutin
Standard för baslinje: Aktiverad
Läs mer-
Konfigurera MrxSmb10-drivrutin
Standard för baslinje: Inaktivera drivrutin (rekommenderas)
-
Konfigurera MrxSmb10-drivrutin
Konfigurera SMB v1-server
Standard för baslinje: Inaktiverad
Läs merAktivera structured exception handling overwrite protection (SEHOP)
Standard för baslinje: Aktiverad
Läs merWDigest-autentisering (inaktivering kan kräva KB2871997)
Standard för baslinje: Inaktiverad
Läs mer
MSS (äldre)
MSS: (DisableIPSourceRouting IPv6) skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
Standard för baslinje: Aktiverad
Läs mer-
DisableIPSourceRouting IPv6 (enhet)
Standard för baslinje: Högsta skydd, källroutning är helt inaktiverat
-
DisableIPSourceRouting IPv6 (enhet)
MSS: (DisableIPSourceRouting) skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
Standard för baslinje: Aktiverad
Läs mer-
DisableIPSourceRouting (enhet)
Standard för baslinje: Högsta skydd, källroutning är helt inaktiverat
-
DisableIPSourceRouting (enhet)
MSS: (EnableCMPRedirect) Tillåt att ICMP-omdirigeringar åsidosätter OSPF-genererade vägar
Standard för baslinje: Inaktiverad
Läs merMSS: (NoNameReleaseOnDemand) Tillåt att datorn ignorerar begäranden om netBIOS-namnversion förutom från WINS-servrar
Standard för baslinje: Aktiverad
Läs mer
Nätverks-DNS-klient >
-
Inaktivera matchning av multicast-namn
Standard för baslinje: Aktiverad
Läs mer
Nätverksnätverk > Connections
-
Förhindra användning av Internetanslutningsdelning i ditt DNS-domännätverk
Standard för baslinje: Aktiverad
Läs mer
Nätverksprovider >
-
Härdade UNC-sökvägar
Standard för baslinje: Aktiverad
Läs merHärdade UNC-sökvägar: (enhet)
Standardvärden för baslinje:Namn Värde \\*\SYSVOL
RequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGON
RequireMutualAuthentication=1,RequireIntegrity=1
Windows-Anslutningshanteraren nätverk >
-
Förhindra anslutning till icke-domännätverk när du är ansluten till ett domänautentiserat nätverk
Standard för baslinje: Aktiverad
Läs mer
Skrivare
Konfigurera Redirection Guard
Standard för baslinje: Aktiverad
Läs mer-
Redirection Guard-alternativ (enhet)
Standard för baslinje: Redirection Guard aktiverat
-
Redirection Guard-alternativ (enhet)
Konfigurera RPC-anslutningsinställningar
Standard för baslinje: Aktiverad
Läs mer-
Använd autentisering för utgående RPC-anslutningar: (Enhet)
Standard för baslinje: Standard -
Protokoll för att tillåta inkommande RPC-anslutningar: (Enhet)
Standard för baslinje: RPC över TCP
-
Använd autentisering för utgående RPC-anslutningar: (Enhet)
Konfigurera RPC-lyssnarinställningar
Standard för baslinje: Aktiverad
Läs mer-
Protokoll som tillåter inkommande RPC-anslutningar: (Enhet)
Standard för baslinje: RCP över TCP -
Autentiseringsprotokoll som ska användas för inkommande RPC-anslutningar: (Enhet)
Standard för baslinje: Förhandla
-
Protokoll som tillåter inkommande RPC-anslutningar: (Enhet)
Konfigurera RPC via TPC-port
Standard för baslinje: Aktiverad
Läs mer-
RPC över TCP-port (enhet)
Standard för baslinje: 0
-
RPC över TCP-port (enhet)
Begränsar utskriftsdrivrutinsinstallationen till administratörer
Standard för baslinje: Aktiverad
Läs merHantera bearbetning av köspecifika filer
Standard för baslinje: Aktiverad
Läs mer-
Hantera bearbetning av köspecifika filer: (Enhet)
Standard för baslinje: Begränsa köspecifika filer till färgprofiler
-
Hantera bearbetning av köspecifika filer: (Enhet)
Meddelanden i Start-menyn och Aktivitetsfältet >
-
Inaktivera popup-meddelanden på låsskärmen (användare)
Standard för baslinje: Aktiverad
Läs mer
Delegering av systemautentiseringsuppgifter >
Reparation av Oracle-kryptering
Standard för baslinje: Aktiverad
Läs mer-
Skyddsnivå: (enhet)
Standard för baslinje: Framtvinga uppdaterade klienter
-
Skyddsnivå: (enhet)
Fjärrvärden tillåter delegering av icke-exporterbara autentiseringsuppgifter
Standard för baslinje: Aktiverad
Läs mer
Installationsbegränsningar för systemenhet >>
-
Förhindra installation av enheter med drivrutiner som matchar dessa enhetsinstallationsklasser
Standard för baslinje: Aktiverad
Läs mer-
Gäller även för matchande enheter som redan är installerade
Standard för baslinje: Sant -
Förhindrade klasser
Standard för baslinje: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Gäller även för matchande enheter som redan är installerade
System > Tidig start av program mot skadlig kod
-
Startprincip för drivrutinsinitiering
Standard för baslinje: Aktiverad
Läs mer-
Välj de startdrivrutiner som kan initieras:
Standard för baslinje: Bra, okänt och dåligt men kritiskt
-
Välj de startdrivrutiner som kan initieras:
System > grupprincip
-
Konfigurera registerprincipbearbetning
Standard för baslinje: Aktiverad
Läs mer-
Gäller inte under periodisk bakgrundsbearbetning (enhet)
Standard för baslinje: Falskt -
Bearbeta även om de grupprincip objekten inte har ändrats (enhet)
Standard för baslinje: Sant
-
Gäller inte under periodisk bakgrundsbearbetning (enhet)
System Internet Communication Management Internet Communication settings (System > Internet Communication Management > Internet Communication settings)
Inaktivera nedladdning av utskriftsdrivrutiner
Standard för baslinje: Aktiverad
Läs merInaktivera Nedladdning av Internet för webbpublicering och onlinebeställningsguider
Standard för baslinje: Aktiverad
Läs mer
System > lokal säkerhetsmyndighet
-
Tillåt att anpassade SSP:er och IP-adresser läses in i LSASS
Standard för baslinje: Inaktiverad
Läs mer
Strömsparinställningar för systemströmsparläge >>
Tillåt väntelägestillstånd (S1-S3) när du sover (på batteri)
Standard för baslinje: Inaktiverad
Läs merTillåt väntelägestillstånd (S1-S3) i viloläge (anslutet)
Standard för baslinje: Inaktiverad
Läs merKräv lösenord när en dator aktiveras (på batteri)
Standard för baslinje: Aktiverad
Läs merKräv lösenord när en dator aktiveras (ansluten)
Standard för baslinje: Aktiverad
Läs mer
Fjärrhjälp för system >
-
Konfigurera begärd fjärrhjälp
Standard för baslinje: Inaktiverad
Läs mer
System > fjärrproceduranrop
-
Begränsa Oautentiserade RPC-klienter
Standard för baslinje: Aktiverad
Läs mer-
RPC Runtime oautentiserad klientbegränsning som ska tillämpas:
Standard för baslinje: Autentiserad
-
RPC Runtime oautentiserad klientbegränsning som ska tillämpas:
Windows-komponenter > App-körning
-
Tillåt att Microsoft-konton är valfria
Standard för baslinje: Aktiverad
Läs mer
Principer för automatisk uppspelning av Windows-komponenter >
Tillåt inte automatisk uppspelning för icke-volymenheter
Standard för baslinje: Aktiverad
Läs merAnge standardbeteendet för AutoRun
Standard för baslinje: Aktiverad
Läs mer-
Standardbeteende för automatisk körning
Standard för baslinje: Kör inga autorun-kommandon
-
Standardbeteende för automatisk körning
Inaktivera Spela upp automatiskt
Standard för baslinje: Aktiverad
Läs mer-
Inaktivera Spela upp automatiskt:
Standard för baslinje: Alla enheter
-
Inaktivera Spela upp automatiskt:
Windows-komponenter > BitLocker-diskkryptering > – fasta dataenheter
-
Neka skrivåtkomst till fasta enheter som inte skyddas av BitLocker
Standard för baslinje: Inaktiverad
Läs mer
Windows-komponenter > BitLocker-diskkryptering > flyttbara dataenheter
-
Neka skrivåtkomst till flyttbara enheter som inte skyddas av BitLocker
Standard för baslinje: Aktiverad
Läs mer-
Tillåt inte skrivåtkomst till enheter som konfigurerats i en annan organisation
Standard för baslinje: Falskt
-
Tillåt inte skrivåtkomst till enheter som konfigurerats i en annan organisation
Användargränssnitt för autentiseringsuppgifter för Windows-komponenter >
-
Räkna upp administratörskonton vid utökade privilegier
Standard för baslinje: Inaktiverad
Läs mer
Händelseloggtjänstprogram > för Windows-komponenter >
-
Ange den maximala loggfilsstorleken (KB)
Standard för baslinje: Aktiverad
Läs mer-
Maximal loggstorlek (KB)
Standard för baslinje: 32768
-
Maximal loggstorlek (KB)
Säkerhet för Händelseloggtjänst > för Windows-komponenter >
-
Ange den maximala loggfilsstorleken (KB)
Standard för baslinje: Aktiverad
Läs mer-
Maximal loggstorlek (KB)
Standard för baslinje: 196608
-
Maximal loggstorlek (KB)
Händelseloggtjänstsystem > för Windows-komponenter >
-
Ange den maximala loggfilsstorleken (KB)
Standard för baslinje: Aktiverad
Läs mer-
Maximal loggstorlek (KB)
Standard för baslinje: 32768
-
Maximal loggstorlek (KB)
Windows-komponenter > Utforskaren
Konfigurera Windows Defender SmartScreen
Standard för baslinje: Aktiverad
Läs mer-
Välj någon av följande inställningar: (Enhet)
Standard för baslinje: Varna och förhindra förbikoppling
-
Välj någon av följande inställningar: (Enhet)
Inaktivera Dataexekveringsskydd för Explorer
Standard för baslinje: Inaktiverad
Läs merInaktivera heap-avslutning vid skada
Standard för baslinje: Inaktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > avancerad sida
Tillåt att programvara körs eller installeras även om signaturen är ogiltig
Standard för baslinje: Inaktiverad
Läs merSök efter återkallning av servercertifikat
Standard för baslinje: Aktiverad
Läs merSök efter signaturer för nedladdade program
Standard för baslinje: Aktiverad
Läs merTillåt inte att ActiveX-kontroller körs i skyddat läge när utökat skyddat läge är aktiverat
Standard för baslinje: Aktiverad
Läs merInaktivera krypteringsstöd
Standard för baslinje: Aktiverad
Läs mer-
Kombinationer av säkert protokoll
Standard för baslinje: Använd TLS 1.1 och TLS 1.2
-
Kombinationer av säkert protokoll
Aktivera 64-bitars flikprocesser när du kör i utökat skyddat läge i 64-bitarsversioner av Windows
Standard för baslinje: Aktiverad
Läs merAktivera utökat skyddat läge
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen
-
Förhindra att certifikatfel ignoreras
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Security Page > Internet Zone
Få åtkomst till datakällor mellan domäner
Standard för baslinje: Aktiverad
Läs mer-
Få åtkomst till datakällor mellan domäner
Standard för baslinje: Inaktivera
-
Få åtkomst till datakällor mellan domäner
Tillåt åtgärder för klipp ut, kopiera eller klistra in från Urklipp via skript
Standard för baslinje: Aktiverad
Läs mer-
Tillåt inklistringsåtgärder via skript
Standard för baslinje: Inaktivera
-
Tillåt inklistringsåtgärder via skript
Tillåt dra och släpp eller kopiera och klistra in filer
Standard för baslinje: Aktiverad
Läs mer-
Tillåt dra och släpp eller kopiera och klistra in filer
Standard för baslinje: Inaktivera
-
Tillåt dra och släpp eller kopiera och klistra in filer
Tillåt inläsning av XAML-filer
Standard för baslinje: Aktiverad
Läs mer-
XAML-filer
Standard för baslinje: Inaktivera
-
XAML-filer
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Standard för baslinje: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Standard för baslinje: Aktivera
-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Standard för baslinje: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Standard för baslinje: Aktivera
-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Tillåt skriptinitierade fönster utan storleks- eller positionsbegränsningar
Standard för baslinje: Aktiverad
Läs mer-
Tillåt skriptinitierade fönster utan storleks- eller positionsbegränsningar
Standard för baslinje: Inaktivera
-
Tillåt skriptinitierade fönster utan storleks- eller positionsbegränsningar
Tillåt skriptning av WebBrowser-kontroller i Internet Explorer
Standard för baslinje: Aktiverad
Läs mer-
Webbläsarkontroll i Internet Explorer
Standard för baslinje: Inaktivera
-
Webbläsarkontroll i Internet Explorer
Tillåt scriptlets
Standard för baslinje: Aktiverad
Läs mer-
Scriptlets
Standard för baslinje: Inaktivera
-
Scriptlets
Tillåt uppdateringar av statusfältet via skript
Standard för baslinje: Aktiverad
Läs mer-
Uppdateringar av statusfältet via skript
Standard för baslinje: Inaktivera
-
Uppdateringar av statusfältet via skript
Tillåt att VBScript körs i Internet Explorer
Standard för baslinje: Aktiverad
Läs mer-
Tillåt att VBScript körs i Internet Explorer
Standard för baslinje: Inaktivera
-
Tillåt att VBScript körs i Internet Explorer
Automatisk fråga om filnedladdningar
Standard för baslinje: Aktiverad
Läs mer-
Automatisk fråga om filnedladdningar
Standard för baslinje: Inaktivera
-
Automatisk fråga om filnedladdningar
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Ladda ned signerade ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Ladda ned signerade ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Ladda ned signerade ActiveX-kontroller
Ladda ned osignerade ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Ladda ned osignerade ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Ladda ned osignerade ActiveX-kontroller
Aktivera dragen innehåll från olika domäner mellan fönster
Standard för baslinje: Aktiverad
Läs mer-
Aktivera dragen innehåll från olika domäner mellan fönster
Standard för baslinje: Inaktivera
-
Aktivera dragen innehåll från olika domäner mellan fönster
Aktivera dragen innehåll från olika domäner i ett fönster
Standard för baslinje: Aktiverad
Läs mer-
Aktivera dragen innehåll från olika domäner i ett fönster
Standard för baslinje: Inaktivera
-
Aktivera dragen innehåll från olika domäner i ett fönster
Inkludera lokal sökväg när användaren laddar upp filer till en server
Standard för baslinje: Aktiverad
Läs mer-
Inkludera lokal sökväg när användaren laddar upp filer till en server
Standard för baslinje: Inaktivera
-
Inkludera lokal sökväg när användaren laddar upp filer till en server
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Inaktivera Java
-
Java-behörigheter
Starta program och filer i en IFRAME
Standard för baslinje: Aktiverad
Läs mer-
Starta program och filer i en IFRAME
Standard för baslinje: Inaktivera
-
Starta program och filer i en IFRAME
Inloggningsalternativ
Standard för baslinje: Aktiverad
Läs mer-
Inloggningsalternativ
Standard för baslinje: Fråga efter användarnamn och lösenord
-
Inloggningsalternativ
Navigera i fönster och ramar mellan olika domäner
Standard för baslinje: Aktiverad
Läs mer-
Navigera i fönster och ramar mellan olika domäner
Standard för baslinje: Inaktivera
-
Navigera i fönster och ramar mellan olika domäner
Kör .NET Framework beroende komponenter som inte är signerade med Authenticode
Standard för baslinje: Aktiverad
Läs mer-
Kör .NET Framework beroende komponenter som inte är signerade med Authenticode
Standard för baslinje: Inaktivera
-
Kör .NET Framework beroende komponenter som inte är signerade med Authenticode
Kör .NET Framework beroende komponenter som signerats med Authenticode
Standard för baslinje: Aktiverad
Läs mer-
Kör .NET Framework beroende komponenter som signerats med Authenticode
Standard för baslinje: Inaktivera
-
Kör .NET Framework beroende komponenter som signerats med Authenticode
Visa säkerhetsvarning för filer som kan vara osäkra
Standard för baslinje: Aktiverad
Läs mer-
Starta program och osäkra filer
Standard för baslinje: Fråga
-
Starta program och osäkra filer
Aktivera skriptfilter mellan webbplatser
Standard för baslinje: Aktiverad
Läs mer-
Aktivera XSS-filter (Cross-Site Scripting)
Standard för baslinje: Aktivera
-
Aktivera XSS-filter (Cross-Site Scripting)
Aktivera skyddat läge
Standard för baslinje: Aktiverad
Läs mer-
Skyddat läge
Standard för baslinje: Aktivera
-
Skyddat läge
Aktivera SmartScreen-filtergenomsökning
Standard för baslinje: Aktiverad
Läs mer-
Använda SmartScreen-filter
Standard för baslinje: Aktivera
-
Använda SmartScreen-filter
Beständighet för användardata
Standard för baslinje: Aktiverad
Läs mer-
Beständighet för användardata
Standard för baslinje: Inaktivera
-
Beständighet för användardata
Webbplatser i mindre privilegierade webbinnehållszoner kan navigera till den här zonen
Standard för baslinje: Aktiverad
Läs mer-
Webbplatser i mindre privilegierade webbinnehållszoner kan navigera till den här zonen
Standard för baslinje: Inaktivera
-
Webbplatser i mindre privilegierade webbinnehållszoner kan navigera till den här zonen
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida
Intranätplatser: Inkludera alla nätverkssökvägar (UNCs)
Standard för baslinje: Inaktiverad
Läs merAktivera felmatchningsvarning för certifikatadress
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Intranätzon
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Hög säkerhet
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssidan > Lokal datorzon
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssidan > Låst Internetzon
-
Aktivera SmartScreen-filtergenomsökning
Standard för baslinje: Aktiverad
Läs mer-
Använda SmartScreen-filter
Standard för baslinje: Aktivera
-
Använda SmartScreen-filter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssida > låst intranätzon
-
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssidan > Låst lokal datorzon
-
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssidan > Låsta zoner för begränsade platser
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Inaktivera Java
-
Java-behörigheter
Aktivera SmartScreen-filtergenomsökning
Standard för baslinje: Aktiverad
Läs mer-
Använda SmartScreen-filter
Standard för baslinje: Aktivera
-
Använda SmartScreen-filter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssidan > Låst zon för betrodda platser
-
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Inaktivera Java
-
Java-behörigheter
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssidan > Begränsade platser zon
Få åtkomst till datakällor mellan domäner
Standard för baslinje: Aktiverad
Läs mer-
Få åtkomst till datakällor mellan domäner
Standard för baslinje: Inaktivera
-
Få åtkomst till datakällor mellan domäner
Tillåt aktiv skriptning
Standard för baslinje: Aktiverad
Läs mer-
Tillåt aktiv skriptning
Standard för baslinje: Inaktivera
-
Tillåt aktiv skriptning
Tillåt binär- och skriptbeteenden
Standard för baslinje: Aktiverad
Läs mer-
Tillåt binär- och skriptbeteenden
Standard för baslinje: Inaktivera
-
Tillåt binär- och skriptbeteenden
Tillåt åtgärder för klipp ut, kopiera eller klistra in från Urklipp via skript
Standard för baslinje: Aktiverad
Läs mer-
Tillåt inklistringsåtgärder via skript
Standard för baslinje: Inaktivera
-
Tillåt inklistringsåtgärder via skript
Tillåt dra och släpp eller kopiera och klistra in filer
Standard för baslinje: Aktiverad
Läs mer-
Tillåt dra och släpp eller kopiera och klistra in filer
Standard för baslinje: Inaktivera
-
Tillåt dra och släpp eller kopiera och klistra in filer
Tillåt filnedladdningar
Standard för baslinje: Aktiverad
Läs mer-
Tillåt filnedladdningar
Standard för baslinje: Inaktivera
-
Tillåt filnedladdningar
Tillåt inläsning av XAML-filer
Standard för baslinje: Aktiverad
Läs mer-
XAML-filer
Standard för baslinje: Inaktivera
-
XAML-filer
Tillåt META-UPPDATERING
Standard för baslinje: Aktiverad
Läs mer-
Tillåt META-UPPDATERING
Standard för baslinje: Inaktivera
-
Tillåt META-UPPDATERING
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Standard för baslinje: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Standard för baslinje: Aktivera
-
Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Standard för baslinje: Aktiverad
Läs mer-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Standard för baslinje: Aktivera
-
Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
Tillåt skriptinitierade fönster utan storleks- eller positionsbegränsningar
Standard för baslinje: Aktiverad
Läs mer-
Tillåt skriptinitierade fönster utan storleks- eller positionsbegränsningar
Standard för baslinje: Inaktivera
-
Tillåt skriptinitierade fönster utan storleks- eller positionsbegränsningar
Tillåt skriptning av WebBrowser-kontroller i Internet Explorer
Standard för baslinje: Aktiverad
Läs mer-
Webbläsarkontroll i Internet Explorer
Standard för baslinje: Inaktivera
-
Webbläsarkontroll i Internet Explorer
Tillåt scriptlets
Standard för baslinje: Aktiverad
Läs mer-
Scriptlets
Standard för baslinje: Inaktivera
-
Scriptlets
Tillåt uppdateringar av statusfältet via skript
Standard för baslinje: Aktiverad
Läs mer-
Uppdateringar av statusfältet via skript
Standard för baslinje: Inaktivera
-
Uppdateringar av statusfältet via skript
Tillåt att VBScript körs i Internet Explorer
Standard för baslinje: Aktiverad
Läs mer-
Tillåt att VBScript körs i Internet Explorer
Standard för baslinje: Inaktivera
-
Tillåt att VBScript körs i Internet Explorer
Automatisk fråga om filnedladdningar
Standard för baslinje: Aktiverad
Läs mer-
Automatisk fråga om filnedladdningar
Standard för baslinje: Inaktivera
-
Automatisk fråga om filnedladdningar
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Ladda ned signerade ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Ladda ned signerade ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Ladda ned signerade ActiveX-kontroller
Ladda ned osignerade ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Ladda ned osignerade ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Ladda ned osignerade ActiveX-kontroller
Aktivera dragen innehåll från olika domäner mellan fönster
Standard för baslinje: Aktiverad
Läs mer-
Aktivera dragen innehåll från olika domäner mellan fönster
Standard för baslinje: Inaktivera
-
Aktivera dragen innehåll från olika domäner mellan fönster
Aktivera dragen innehåll från olika domäner i ett fönster
Standard för baslinje: Aktiverad
Läs mer-
Aktivera dragen innehåll från olika domäner i ett fönster
Standard för baslinje: Inaktivera
-
Aktivera dragen innehåll från olika domäner i ett fönster
Inkludera lokal sökväg när användaren laddar upp filer till en server
Standard för baslinje: Aktiverad
Läs mer-
Inkludera sökvägen till den lokala katalogen när du laddar upp filer till en server
Standard för baslinje: Inaktivera
-
Inkludera sökvägen till den lokala katalogen när du laddar upp filer till en server
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Inaktivera Java
-
Java-behörigheter
Starta program och filer i en IFRAME
Standard för baslinje: Aktiverad
Läs mer-
Starta program och filer i en IFRAME
Standard för baslinje: Inaktivera
-
Starta program och filer i en IFRAME
Inloggningsalternativ
Standard för baslinje: Aktiverad
Läs mer-
Inloggningsalternativ
Standard för baslinje: Anonym inloggning
-
Inloggningsalternativ
Navigera i fönster och ramar mellan olika domäner
Standard för baslinje: Aktiverad
Läs mer-
Navigera i fönster och ramar mellan olika domäner
Standard för baslinje: Inaktivera
-
Navigera i fönster och ramar mellan olika domäner
Kör .NET Framework beroende komponenter som inte är signerade med Authenticode
Standard för baslinje: Aktiverad
Läs mer-
Kör .NET Framework beroende komponenter som inte är signerade med Authenticode
Standard för baslinje: Inaktivera
-
Kör .NET Framework beroende komponenter som inte är signerade med Authenticode
Kör .NET Framework beroende komponenter som signerats med Authenticode
Standard för baslinje: Aktiverad
Läs mer-
Kör .NET Framework beroende komponenter som signerats med Authenticode
Standard för baslinje: Inaktivera
-
Kör .NET Framework beroende komponenter som signerats med Authenticode
Köra ActiveX-kontroller och plugin-program
Standard för baslinje: Aktiverad
Läs mer-
Köra ActiveX-kontroller och plugin-program
Standard för baslinje: Inaktivera
-
Köra ActiveX-kontroller och plugin-program
ActiveX-skriptkontroller markerade som säkra för skript
Standard för baslinje: Aktiverad
Läs mer-
ActiveX-skriptkontroller markerade som säkra för skript
Standard för baslinje: Inaktivera
-
ActiveX-skriptkontroller markerade som säkra för skript
Skriptning av Java-appletar
Standard för baslinje: Aktiverad
Läs mer-
Skriptning av Java-appletar
Standard för baslinje: Inaktivera
-
Skriptning av Java-appletar
Visa säkerhetsvarning för filer som kan vara osäkra
Standard för baslinje: Aktiverad
Läs mer-
Starta program och osäkra filer
Standard för baslinje: Inaktivera
-
Starta program och osäkra filer
Aktivera skriptfilter mellan webbplatser
Standard för baslinje: Aktiverad
Läs mer-
Aktivera XSS-filter (Cross-Site Scripting)
Standard för baslinje: Aktiverad
-
Aktivera XSS-filter (Cross-Site Scripting)
Aktivera skyddat läge
Standard för baslinje: Aktiverad
Läs mer-
Skyddat läge
Standard för baslinje: Aktiverad
-
Skyddat läge
Aktivera SmartScreen-filtergenomsökning
Standard för baslinje: Aktiverad
Läs mer-
Använda SmartScreen-filter
Standard för baslinje: Aktiverad
-
Använda SmartScreen-filter
Använda blockering av popup-fönster
Standard för baslinje: Aktiverad
Läs mer-
Använda blockering av popup-fönster
Standard för baslinje: Aktiverad
-
Använda blockering av popup-fönster
Beständighet för användardata
Standard för baslinje: Aktiverad
Läs mer-
Beständighet för användardata
Standard för baslinje: Inaktivera
-
Beständighet för användardata
Webbplatser i mindre privilegierade webbinnehållszoner kan navigera till den här zonen
Standard för baslinje: Aktiverad
Läs mer-
Webbplatser i mindre privilegierade webbinnehållszoner kan navigera till den här zonen
Standard för baslinje: Inaktivera
-
Webbplatser i mindre privilegierade webbinnehållszoner kan navigera till den här zonen
Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > säkerhetssidan > Zonen Betrodda platser
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs mer-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Standard för baslinje: Inaktivera
-
Kör inte program mot skadlig kod mot ActiveX-kontroller
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Aktiverad
Läs mer-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Standard för baslinje: Inaktivera
-
Initiera och skripta ActiveX-kontroller som inte markerats som säkra
Java-behörigheter
Standard för baslinje: Aktiverad
Läs mer-
Java-behörigheter
Standard för baslinje: Hög säkerhet
-
Java-behörigheter
Windows-komponenter > Internet Explorer
Förhindra att SmartScreen-filtervarningar kringgås
Standard för baslinje: Aktiverad
Läs merFörhindra att SmartScreen-filtervarningar kringgås om filer som inte ofta laddas ned från Internet
Standard för baslinje: Aktiverad
Läs merFörhindra hantering av SmartScreen-filter
Standard för baslinje: Aktiverad
Läs mer-
Välj SmartScreen-filterläge
Standard för baslinje: På
-
Välj SmartScreen-filterläge
Förhindra installation per användare av ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs merSäkerhetszoner: Tillåt inte användare att lägga till/ta bort webbplatser
Standard för baslinje: Aktiverad
Läs merSäkerhetszoner: Tillåt inte att användare ändrar principer
Standard för baslinje: Aktiverad
Läs merSäkerhetszoner: Använd endast datorinställningar
Standard för baslinje: Aktiverad
Läs merAnge användning av ActiveX Installer Service för installation av ActiveX-kontroller
Standard för baslinje: Aktiverad
Läs merInaktivera kraschidentifiering
Standard för baslinje: Aktiverad
Läs merInaktivera funktionen Kontrollera säkerhetsinställningar
Standard för baslinje: Inaktiverad
Läs merAktivera funktionen för automatisk komplettering för användarnamn och lösenord i formulär (användare)
Standard för baslinje: Inaktiverad
Läs mer
Tilläggshantering > för Windows-komponenter > i Internet Explorer >
Ta bort knappen "Kör den här gången" för inaktuella ActiveX-kontroller i Internet Explorer
Standard för baslinje: Aktiverad
Läs merInaktivera blockering av inaktuella ActiveX-kontroller för Internet Explorer
Standard för baslinje: Inaktiverad
Läs mer
Säkerhetsfunktioner i Windows-komponenter > i Internet Explorer >
-
Tillåt återställning till SSL 3.0 (Internet Explorer)
Standard för baslinje: Aktiverad
Läs mer-
Tillåt osäker återställning för:
Standard för baslinje: Inga webbplatser
-
Tillåt osäker återställning för:
Windows-komponenter > Internet Explorer > Säkerhetsfunktioner > Konsekvent Mime-hantering
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Säkerhetsfunktioner > Mime Sniffing Säkerhetsfunktion
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > säkerhetsfunktioner > MK Protokoll säkerhetsbegränsning
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Meddelandefält för Windows-komponenter > i Internet Explorer >>
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Säkerhetsfunktioner > Skydd mot zonhöjning
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Säkerhetsfunktioner för > Windows-komponenter > i Internet Explorer > begränsar ActiveX-installation
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Säkerhetsfunktioner i > Windows-komponenter > i Internet Explorer > begränsar filnedladdning
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Internet Explorer > Säkerhetsfunktioner > Skriptade fönster säkerhetsbegränsningar
-
Internet Explorer-processer
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender Antivirus > MAPS
-
Konfigurera funktionen Blockera vid första anblicken
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender Antivirus > Realtidsskydd
-
Aktivera processgenomsökning när realtidsskydd är aktiverat
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender antivirusgenomsökning >
-
Genomsöka körbara filer som är paketerade
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Microsoft Defender Antivirus
-
Inaktivera rutinreparation
Standard för baslinje: Inaktiverad
Läs mer
Windows-komponenter > Fjärrskrivbordstjänster > Anslutningsklient för fjärrskrivbord
-
Tillåt inte att lösenord sparas
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Fjärrskrivbordstjänster > Fjärrskrivbord sessionsvärdenhet > och omdirigering av resurser
-
Tillåt inte omdirigering av enhet
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Fjärrskrivbordstjänster > Fjärrskrivbord Sessionsvärdsäkerhet >
Fråga alltid efter lösenord vid anslutning
Standard för baslinje: Aktiverad
Läs merKräv säker RPC-kommunikation
Standard för baslinje: Aktiverad
Läs merAnge krypteringsnivå för klientanslutning
Standard för baslinje: Aktiverad
Läs mer-
Krypteringsnivå
Standard för baslinje: Hög nivå
-
Krypteringsnivå
RSS-feeds för Windows-komponenter >
-
Förhindra nedladdning av bilagor
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > Windows-inloggningsalternativ
Aktivera MPR-meddelanden för systemet
Standard för baslinje: Inaktiverad
Läs merLogga in och lås den senaste interaktiva användaren automatiskt efter en omstart
Standard för baslinje: Inaktiverad
Läs mer
Windows-komponenter > Windows PowerShell
-
Aktivera Loggning av PowerShell-skriptblock
Standard för baslinje: Aktiverad
Läs mer-
Start-/stopphändelser för loggskriptblockering:
Standard för baslinje: Falskt
-
Start-/stopphändelser för loggskriptblockering:
Windows-komponenter > Windows Remote Management (WinRM) > WinRM-klient
Tillåt grundläggande autentisering
Standard för baslinje: Inaktiverad
Läs merTillåt okrypterad trafik
Standard för baslinje: Inaktiverad
Läs merTillåt inte sammanfattad autentisering
Standard för baslinje: Aktiverad
Läs mer
Windows-komponenter > WinRM-tjänsten (Windows Remote Management) >
Tillåt grundläggande autentisering
Standard för baslinje: Inaktiverad
Läs merTillåt okrypterad trafik
Standard för baslinje: Inaktiverad
Läs merTillåt inte WinRM att lagra RunAs-autentiseringsuppgifter
Standard för baslinje: Aktiverad
Läs mer
Granskning
Verifiering av kontoinloggningsautentiseringsuppgifter
Standard för baslinje: Lyckat+ fel
Läs merKontoinloggning Logga ut Granskningskontoutelåsning
Standard för baslinje: Fel
Läs merKontoinloggning Logga ut Granska gruppmedlemskap
Standard för baslinje: Lyckades
Läs merInloggning vid inloggning av konto Granskningsinloggning
Standard för baslinje: Lyckat+ fel
Läs merGranska ändring av autentiseringsprincip
Standard för baslinje: Lyckades
Läs merGranska ändringar i granskningsprincipen
Standard för baslinje: Lyckades
Läs merGranska filresursåtkomst
Standard för baslinje: Lyckat+ fel
Läs merGranska andra inloggningsloggningshändelser
Standard för baslinje: Lyckat+ fel
Läs merGranska hantering av säkerhetsgrupper
Standard för baslinje: Lyckades
Läs merGranska säkerhetssystemtillägg
Standard för baslinje: Lyckades
Läs merGranska särskild inloggning
Standard för baslinje: Lyckades
Läs merGranska hantering av användarkonton
Standard för baslinje: Lyckat+ fel
Läs merPNP-aktivitet för detaljerad spårningsgranskning
Standard för baslinje: Lyckades
Läs merSkapande av detaljerad spårningsgranskningsprocess
Standard för baslinje: Lyckades
Läs merGranska detaljerad filresurs för objektåtkomst
Standard för baslinje: Fel
Läs merObjektåtkomst Granska andra objektåtkomsthändelser
Standard för baslinje: Lyckat+ fel
Läs merObjektåtkomst Granska flyttbar lagring
Standard för baslinje: Lyckat+ fel
Läs merPrincipändring Granska principändring på MPSSVC-regelnivå
Standard för baslinje: Lyckat+ fel
Läs merPrincipändring Granska andra principändringshändelser
Standard för baslinje: Fel
Läs merPrivilege Use Audit Sensitive Privilege Use
Standard för baslinje: Lyckades
Läs merSystemgranskning av andra systemhändelser
Standard för baslinje: Lyckat+ fel
Läs merÄndra säkerhetstillstånd för systemgranskning
Standard för baslinje: Lyckades
Läs merSystemgranskningssystemintegritet
Standard för baslinje: Lyckat+ fel
Läs mer
Webbläsare
Tillåt Lösenordshanteraren
Standard för baslinje: Blockera
Läs merTillåt smartskärm
Standard för baslinje: Tillåt
Läs merFörhindra åsidosättningar av certifikatfel
Standard för baslinje: Aktiverad
Läs merFörhindra åsidosättning av smartskärmsfråga
Standard för baslinje: Aktiverad
Läs merFörhindra åsidosättning av smartskärmsfråga för filer
Standard för baslinje: Aktiverad
Läs mer
Dataskydd
-
Tillåt direkt minnesåtkomst
Standard för baslinje: Blockera
Läs mer
Defender
Tillåt arkivgenomsökning
Standard för baslinje: Tillåts. Söker igenom arkivfilerna.
Läs merTillåt beteendeövervakning
Standard för baslinje: Tillåts. Aktiverar beteendeövervakning i realtid.
Läs merTillåt molnskydd
Standard för baslinje: Tillåts. Aktiverar Cloud Protection.
Läs merTillåt fullständig genomsökning av flyttbara enheter
Standard för baslinje: Tillåts. Söker igenom flyttbara enheter.
Läs merTillåt åtkomstskydd
Standard för baslinje: Tillåts.
Läs merTillåt realtidsövervakning
Standard för baslinje: Tillåts. Aktiverar och kör realtidsövervakningstjänsten.
Läs merTillåt genomsökning av alla nedladdade filer och bifogade filer
Standard för baslinje: Tillåts.
Läs merTillåt skriptgenomsökning
Standard för baslinje: Tillåts.
Läs mer-
Blockera körning av potentiellt dolda skript
Standard för baslinje: Blockera
Läs mer -
Blockera Win32 API-anrop från Office-makron
Standard för baslinje: Blockera
Läs mer -
Blockera Office-kommunikationsprogram från att skapa underordnade processer
Standard för baslinje: Blockera
Läs mer -
Blockera alla Office-program från att skapa underordnade processer
Standard för baslinje: Blockera
Läs mer -
Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
Standard för baslinje: Blockera
Läs mer -
Blockera obetrodda och osignerade processer som körs från USB
Standard för baslinje: Blockera
Läs mer -
Blockera Adobe Reader från att skapa underordnade processer
Standard för baslinje: Blockera
Läs mer -
Blockera stöld av autentiseringsuppgifter från undersystemet för den lokala säkerhetsmyndigheten i Windows
Standard för baslinje: Blockera
Läs mer -
Blockera Office-program från att skapa körbart innehåll
Standard för baslinje: Blockera
Läs mer -
Blockera Office-program från att mata in kod i andra processer
Standard för baslinje: Blockera
Läs mer -
Blockera körbart innehåll från e-postklienten och webbmeddelandet
Standard för baslinje: Blockera
Läs mer
-
Blockera körning av potentiellt dolda skript
Molnblockeringsnivå
Standard för baslinje: Hög
Läs merUtökad tidsgräns för molnet
Standard för baslinje: Konfigurerad
Värde: 50
Läs merInaktivera lokal Admin sammanslagning
Standard för baslinje: Inaktivera lokal Admin sammanslagning
Läs merAktivera beräkningen av filhash
Standard för baslinje: AktiveraLäs merAktivera nätverksskydd
Standard för baslinje: Aktiverad (blockeringsläge)
Läs merDölj undantag från lokala administratörer
Standard för baslinje: Om du aktiverar den här inställningen kan lokala administratörer inte längre se undantagslistan i Windows-säkerhet App eller via PowerShell.
Läs merPUA-skydd
Standard för baslinje: PUA-skydd på. Identifierade objekt blockeras. De visas i historiken tillsammans med andra hot.
Läs merGenomsökningsriktning i realtid
Standard för baslinje: Övervaka alla filer (dubbelriktade).
Läs merMedgivande för att skicka exempel
Standard för baslinje: Skicka alla exempel automatiskt.
Läs mer
Device Guard
Konfigurera System Guard starta
Standard för baslinje: Ohanterad aktiverar säker start om det stöds av maskinvara
Läs merCredential Guard
Standard för baslinje: (Aktiverad med UEFI-lås) Aktiverar Credential Guard med UEFI-lås.
Läs merAktivera virtualiseringsbaserad säkerhet
Standard för baslinje: Aktivera virtualiseringsbaserad säkerhet.
Läs merKräv plattformssäkerhetsfunktioner
Standard för baslinje: Aktiverar VBS med säker start.
Läs mer
Enhetslås
-
Enhetslösenord aktiverat
Standard för baslinje: Aktiverad
Läs mer
Dma Guard
-
Enhetsuppräkningsprincip
Standard för baslinje: Blockera alla (mest restriktiva)
Läs mer
Upplevelse
-
Tillåt Windows Spotlight (användare)
Standard för baslinje: Tillåt
Läs mer
Brandvägg
Aktivera brandvägg för domännätverk
Standard för baslinje: Sant
Läs mer-
Aktivera lyckad loggning Connections
Standard för baslinje: Aktivera loggning av lyckad Connections
Läs mer -
Standardåtgärd för utgående trafik
Standard för baslinje: Tillåt
Läs mer -
Aktivera borttagna loggpaket
Standard för baslinje: Aktivera loggning av borttagna paket
Läs mer -
Inaktivera inkommande meddelanden
Standard för baslinje: Sant
Läs mer -
Maximal loggfilstorlek
Standard för baslinje: 16384
Läs mer -
Standardåtgärd för inkommande trafik för domänprofil
Standard för baslinje: Blockera
Läs mer
-
Aktivera lyckad loggning Connections
Aktivera brandvägg för privat nätverk
Standard för baslinje: Sant
Läs mer-
Maximal loggfilstorlek
Standard för baslinje: 16384
Läs mer -
Standardåtgärd för inkommande trafik för privat profil
Standard för baslinje: Blockera
Läs mer -
Aktivera lyckad loggning Connections
Standard för baslinje: Aktivera loggning av lyckad Connections
Läs mer -
Aktivera borttagna loggpaket
Standard för baslinje: Aktivera loggning av borttagna paket
Läs mer -
Standardåtgärd för utgående trafik
Standard för baslinje: Tillåt
Läs mer -
Inaktivera inkommande meddelanden
Standard för baslinje: Sant
Läs mer
-
Maximal loggfilstorlek
Aktivera brandvägg för offentligt nätverk
Standard för baslinje: Sant
Läs mer-
Aktivera borttagna loggpaket
Standard för baslinje: Aktivera loggning av borttagna paket
Läs mer -
Maximal loggfilstorlek
Standard för baslinje: 16384
Läs mer -
Standardåtgärd för utgående trafik
Standard för baslinje: Tillåt
Läs mer -
Inaktivera inkommande meddelanden
Standard för baslinje: Sant
Läs mer -
Standardåtgärd för inkommande trafik för offentlig profil
Standard för baslinje: Blockera
Läs mer -
Tillåt lokal principsammanslagning
Standard för baslinje: Falskt
Läs mer -
Aktivera lyckad loggning Connections
Standard för baslinje: Aktivera loggning av lyckad Connections
Läs mer -
Tillåt sammanslagning av lokal Ipsec-princip
Standard för baslinje: Falskt
Läs mer
-
Aktivera borttagna loggpaket
Lanman-arbetsstation
-
Aktivera osäkra gästinloggningar
Standard för baslinje: Inaktiverad
Läs mer
Säkerhetsalternativ för lokala principer
Konton begränsar lokal kontoanvändning av tomma lösenord till endast konsolinloggning
Standard för baslinje: Aktiverad
Läs merInaktivitetsgräns för interaktiv inloggningsdator
Standard för baslinje: Konfigurerad
Värde: 900
Läs merInteraktivt borttagningsbeteende för smartkort för inloggning
Standard för baslinje: Lås arbetsstation
Läs merMicrosoft Network Client Signera alltid kommunikation digitalt
Standard för baslinje: Aktivera
Läs merMicrosoft Network Client skickar okrypterade lösenord till SMB-servrar från tredje part
Standard för baslinje: Inaktivera
Läs merMicrosoft Network Server Signera alltid kommunikation digitalt
Standard för baslinje: Aktivera
Läs merNätverksåtkomst tillåter inte anonym uppräkning av SAM-konton
Standard för baslinje: Aktiverad
Läs merNätverksåtkomst tillåter inte anonym uppräkning av Sam-konton och resurser
Standard för baslinje: Aktiverad
Läs merNätverksåtkomst begränsar anonym åtkomst till namngivna pipes och resurser Standardinställning för baslinje – AktiveraLäs mer
Nätverksåtkomst begränsar klienter som tillåts att göra fjärranrop till SAM
Standard för baslinje: Konfigurerad
Värde: O:BAG:BAD:(A;; RC;;; BA)
Läs merNätverkssäkerhet lagrar inte LAN Manager-hashvärdet vid nästa lösenordsändring
Standard för baslinje: Aktivera
Läs merLan Manager-autentiseringsnivå för nätverkssäkerhet
Standard för baslinje: Skicka endast LM- och NTLMv2-svar. Vägra LM och NTLM
Läs merMinsta sessionssäkerhet för nätverkssäkerhet för NTLMSSP-baserade klienter
Standard för baslinje: Kräv NTLM- och 128-bitarskryptering
Läs merMinsta sessionssäkerhet för nätverkssäkerhet för NTLMSSP-baserade servrar
Standard för baslinje: Kräv NTLM- och 128-bitarskryptering
Läs merBeteendet för kontroll av användarkonton för fråga om utökade privilegier för administratörer
Standard för baslinje: Fråga efter medgivande på det säkra skrivbordet
Läs merBeteendet för kontroll av användarkonton för fråga om utökade privilegier för standardanvändare
Standard för baslinje: Neka begäranden om utökade privilegier automatiskt
Läs merUser Account Control Identifiera programinstallationer och fråga efter utökade privilegier Standard för baslinje: AktiveraLäs mer
User Account Control höjer endast UI-åtkomstprogram som är installerade på säkra platser Standard för baslinje: Aktiverad: Programmet körs endast med UIAccess-integritet om det finns på en säker plats.Lära sig mer
Kontroll av användarkonto kör alla administratörer i Admin godkännandeläge
Standard för baslinje: Aktiverad
Läs merAnvändarkontokontroll Använd Admin godkännandeläge
Standard för baslinje: Aktivera
Läs merUser Account Control Virtualize File And Registry Write Failures To Per User Locations
Standard för baslinje: Aktiverad
Läs mer
Lokal säkerhetsutfärdare
-
Konfigurera Lsa-skyddad process
Standard för baslinje: Aktiverad med UEFI-lås. LSA körs som skyddad process och den här konfigurationen är UEFI-låst.
Lära sig mer
Microsoft App Store
Tillåt spel-DVR
Standard för baslinje: Blockera
Läs merMSI Tillåt användarkontroll över installation
Standard för baslinje: Inaktiverad
Läs merMSI installeras alltid med förhöjd behörighet
Standard för baslinje: Inaktiverad
Läs mer
Microsoft Edge
SmartScreen-inställningar
Konfigurera Microsoft Defender SmartScreen
Standard för baslinje: AktiveradFörhindra att Microsoft Defender SmartScreen-prompter kringgås för webbplatser
Standard för baslinje: Aktiverad
Sekretess
-
Låt appar aktiveras med voice above lock
Standard för baslinje: Framtvinga nekande. Windows-appar kan inte aktiveras med röst medan skärmen är låst och användarna kan inte ändra den.
Läs mer
Söka
-
Tillåt indexering av krypterade butiker eller objekt
Standard för baslinje: Blockera
Läs mer
Smartskärm
Aktivera smartskärm i gränssnittet
Standard för baslinje: Aktiverad
Läs merFörhindra åsidosättning för filer i gränssnittet
Standard för baslinje: Aktiverad
Läs mer
Förbättrat nätfiskeskydd
Meddela skadligt
Standard för baslinje: AktiveradMeddela återanvändning av lösenord
Standard för baslinje: AktiveradMeddela osäker app
Standard för baslinje: AktiveradTjänsten är aktiverad
Standard för baslinje: Aktiverad
Systemtjänster
Konfigurera startläge för Xbox-tillbehörshanteringstjänsten
Standard för baslinje: Inaktiverad
Läs merKonfigurera startläge för Xbox Live Auth Manager-tjänsten
Standard för baslinje: Inaktiverad
Läs merKonfigurera startläge för Xbox Live Game Save Service
Standard för baslinje: Inaktiverad
Läs merKonfigurera Startläge för Xbox Live-nätverkstjänst
Standard för baslinje: Inaktiverad
Läs mer
Schemaläggare
-
Aktivera aktivitet för att spara Xbox-spel
Standard för baslinje: Inaktiverad
Läs mer
Användarrättigheter
Åtkomst från nätverk
Standard för baslinje: Konfigurerad
Värden: Administratörer (*S-1-5-32-544), Fjärrskrivbordsanvändare (*S-1-5-32-555)
Läs merTillåt lokal inloggning
Standard för baslinje: Konfigurerad
Värden: Administratörer (*S-1-5-32-544), Användare (*S-1-5-32-545)
Läs merSäkerhetskopiera filer och kataloger
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merSkapa globala objekt
Standard för baslinje: Konfigurerad
Värden: Administratörer (*S-1-5-32-544), lokal tjänst (*S-1-5-19), nätverkstjänst (*S-1-5-20), tjänst (*S-1-5-6)
Läs merSkapa sidfil
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merFelsöka program
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merNeka åtkomst från nätverk
Standard för baslinje: Konfigurerad
Värde: NT AUTHORITY\Local Account (*S-1-5-113)
Läs merNeka inloggning för Fjärrskrivbordstjänster
Standard för baslinje: Konfigurerad
Värde: NT AUTHORITY\Local Account (*S-1-5-113)
Läs merPersonifiera klient
Standard för baslinje: Konfigurerad
Värden: Administratörer (*S-1-5-32-544), Tjänst (*S-1-5-6), Lokal tjänst (*S-1-5-19), Nätverkstjänst (*S-1-5-20)
Läs merLäs in ta bort enhetsdrivrutiner
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merHantera gransknings- och säkerhetslogg
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merHantera volym
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merÄndra miljö för inbyggd programvara
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merEnskild profilprocess
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merFjärravstängning
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merÅterställa filer och kataloger
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs merBli ägare
Standard för baslinje: Konfigurerad
Värde: Administratörer (*S-1-5-32-544)
Läs mer
Virtualiseringsbaserad teknik
-
Framtvingad kodintegritet för Hypervisor
Standard för baslinje: (Aktiverad med UEFI-lås) Aktiverar Hypervisor-Protected kodintegritet med UEFI-lås.
Läs mer
Wi-Fi inställningar
Tillåt automatisk anslutning till Wi Fi Sense Hotspots
Standard för baslinje: Blockera
Läs merTillåt Internetdelning
Standard för baslinje: Blockera
Läs mer
Windows Hello för företag
-
Ansiktsdrag använder utökat skydd mot förfalskning
Standard för baslinje: true
Läs mer
Windows Ink-arbetsytan
-
Tillåt Windows Ink-arbetsytan
Standard för baslinje: Ink-arbetsytan är aktiverad (funktionen är aktiverad), men användaren kan inte komma åt den ovanför låsskärmen.
Läs mer
VARV
-
Säkerhetskopieringskatalog
Standard för baslinje: Säkerhetskopiera lösenordet till endast Azure AD
Läs mer
Ovanför lås
Röstaktivering av appar från låst skärm:
Standard för baslinje: Inaktiverad
Läs merBlockera visning av popup-meddelanden:
Standard för baslinje: Ja
Läs mer
Appkörning
-
Microsoft-konton är valfria för Microsoft Store-appar:
Standard för baslinje: Aktiverad
Läs mer
Programhantering
Blockera appinstallationer med förhöjd behörighet:
Standard för baslinje: Ja
Läs merBlockera användarkontroll över installationer:
Standard för baslinje: Ja
Läs merBlockera spel-DVR (endast stationär dator):
Standard för baslinje: Ja
Läs mer
Granskning
Granskningsinställningar konfigurerar de händelser som genereras för villkoren i inställningen.
Kontoinloggning Granska verifiering av autentiseringsuppgifter (enhet):
Standard för baslinje: Lyckade och misslyckadeKontoinloggning Granska Kerberos-autentiseringstjänst (enhet):
Standard för baslinje: IngenKontoinloggning Logga ut Granskningskontoutelåsning (enhet):
Standard för baslinje: FelKontoinloggning Logga ut Granska gruppmedlemskap (enhet):
Standard för baslinje: LyckadesKontoinloggning Logga ut Granskningsinloggning (enhet):
Standard för baslinje: Lyckade och misslyckadeGranska andra inloggningsloggningshändelser (enhet):
Standard för baslinje: Lyckade och misslyckadeGranska särskild inloggning (enhet):
Standard för baslinje: LyckadesGranska hantering av säkerhetsgrupper (enhet):
Standard för baslinje: LyckadesGranska hantering av användarkonton (enhet):
Standard för baslinje: Lyckade och misslyckadePNP-aktivitet för detaljerad spårningsgranskning (enhet):
Standard för baslinje: LyckadesSkapande av detaljerad spårningsprocess (enhet):
Standard för baslinje: LyckadesGranskning av detaljerad filresurs för objektåtkomst (enhet):
Standard för baslinje: FelGranska filresursåtkomst (enhet):
Standard för baslinje: Lyckade och misslyckadeObjektåtkomst Granska andra objektåtkomsthändelser (enhet):
Standard för baslinje: Lyckade och misslyckadeObjektåtkomst Granska flyttbar lagring (enhet):
Standard för baslinje: Lyckade och misslyckadeGranska ändring av autentiseringsprincip (enhet):
Standard för baslinje: LyckadesPrincipändring Granska principändring på MPSSVC-regelnivå (enhet):
Standard för baslinje: Lyckade och misslyckadePrincipändring Granska andra principändringshändelser (enhet):
Standard för baslinje: FelGranska ändringar i granskningsprincip (enhet):
Standard för baslinje: LyckadesPrivilege Use Audit Sensitive Privilege Use (Device):
Standard för baslinje: Lyckade och misslyckadeSystemgranskning av andra systemhändelser (enhet):
Standard för baslinje: Lyckade och misslyckadeÄndring av säkerhetstillstånd för systemgranskning (enhet):
Standard för baslinje: LyckadesGranska säkerhetssystemtillägg (enhet):
Standard för baslinje: LyckadesSystemgranskningssystemintegritet (enhet):
Standard för baslinje: Lyckade och misslyckade
Spela upp automatiskt
Automatisk uppspelning av standardbeteende för automatisk körning:
Standard för baslinje: Kör inte
Läs merAuto play-läge:
Standard för baslinje: Inaktiverad
Läs merBlockera automatisk uppspelning för icke-volymenheter:
Standard för baslinje: Aktiverad
Läs mer
BitLocker
BitLocker-princip för flyttbara enheter:
Standard för baslinje: Konfigurera
Läs mer-
Blockera skrivåtkomst till flyttbara dataenheter som inte skyddas av BitLocker:
Standard för baslinje: Ja
Läs mer
-
Blockera skrivåtkomst till flyttbara dataenheter som inte skyddas av BitLocker:
Webbläsare
Blockera lösenordshanteraren:
Standard för baslinje: Ja
Läs merKräv SmartScreen för Microsoft Edge (äldre version):
Standard för baslinje: Ja
Läs merBlockera åtkomst till skadlig webbplats:
Standard för baslinje: Ja
Läs merBlockera nedladdning av overifierad fil:
Standard för baslinje: Ja
Läs merFörhindra användare från att åsidosätta certifikatfel:
Standard för baslinje: Ja
Läs mer
Uppkoppling
Konfigurera säker åtkomst till UNC-sökvägar:
Standard för baslinje: Konfigurera Windows så att endast åtkomst till de angivna UNC-sökvägarna tillåts när ytterligare säkerhetskrav har uppfyllts
Läs mer-
Lista över härdade UNC-sökvägar:
Standard för baslinje: Inte konfigurerat som standard. Lägg till en eller flera härdade UNC-sökvägar manuellt.
-
Lista över härdade UNC-sökvägar:
Blockera nedladdning av utskriftsdrivrutiner via HTTP:
Standard för baslinje: Aktiverad
Läs merBlockera Nedladdning av Internet för webbpublicering och onlinebeställningsguider:
Standard för baslinje: Aktiverad
Läs mer
Delegering av autentiseringsuppgifter
-
Fjärrvärddelegering av autentiseringsuppgifter som inte kan exporteras:
Standard för baslinje: Aktiverad
Läs mer
Användargränssnitt för autentiseringsuppgifter
-
Räkna upp administratörer:
Standard för baslinje: Inaktiverad
Läs mer
Dataskydd
-
Blockera direkt minnesåtkomst:
Standard för baslinje: Ja
Läs mer
Device Guard
Virtualiseringsbaserad säkerhet:
Standard för baslinje: Aktivera VBS med säker startAktivera virtualiseringsbaserad säkerhet:
Standard för baslinje: Ja
Läs merStarta systemskydd:
Standard för baslinje: AktiveradAktivera credential guard:
Standard för baslinje: Aktivera med UEFI-lås
Läs mer
Enhetsinstallation
Blockera installation av maskinvaruenheter efter installationsklasser:
Standard för baslinje: Ja
Läs merTa bort matchande maskinvaruenheter:
Standard för baslinje: JaBlockeringslista:
Standard för baslinje: Inte konfigurerat som standard. Lägg till en eller flera identifierare manuellt.
Installation av maskinvaruenheter efter enhetsidentifierare:
Standard för baslinje: Blockera installation av maskinvaruenheter
Läs merTa bort matchande maskinvaruenheter:
Standard för baslinje: JaMaskinvaruenhetsidentifierare som blockeras:
Standard för baslinje: Ja
Installation av maskinvaruenheter efter installationsklasser:
Standard för baslinje: Blockera installation av maskinvaruenheter
Läs merTa bort matchande maskinvaruenheter:
Standard för baslinje: Ingen standardkonfigurationMaskinvaruenhetsidentifierare som blockeras:
Standard för baslinje: Ingen standardkonfiguration
Enhetslås
Kräv lösenord:
Standard för baslinje: Ja
Läs merLösenord som krävs:
Standard för baslinje: Alfanumeriskt
Läs merLösenordets giltighetstid (dagar):
Standard för baslinje: 60
Läs merMinsta antal teckenuppsättningar för lösenord:
Standard för baslinje: 3
Läs merFörhindra återanvändning av tidigare lösenord:
Standard för baslinje: 24
Läs merMinsta längd på lösenord:
Standard för baslinje: 8
Läs merAntal inloggningsfel innan enheten rensas:
Standard för baslinje: 10
Läs merBlockera enkla lösenord:
Standard för baslinje: Ja
Läs mer
Lägsta ålder för lösenord i dagar:
Standard för baslinje: 1
Läs merFörhindra användning av kamera:
Standard för baslinje: Aktiverad
Läs merFörhindra bildspel:
Standard för baslinje: Aktiverad
Läs mer
DMA Guard
-
Uppräkning av externa enheter som är inkompatibla med Kernel DMA Protection:
Standard för baslinje: Blockera alla
Händelseloggtjänst
Maximal filstorlek för programloggar i KB:
Standard för baslinje: 32768
Läs merMaximal filstorlek för systemloggar i KB:
Standard för baslinje: 32768
Läs merMaximal filstorlek för säkerhetsloggar i KB:
Standard för baslinje: 196608
Läs mer
Upplevelse
Exploit Guard
-
Ladda upp XML:
Standard för baslinje: Exempel-XML tillhandahålls
Läs mer
Utforskaren
Blockera datakörningsskydd:
Standard för baslinje: Inaktiverad
Läs merBlockera heap-avslutning vid skada:
Standard för baslinje: Inaktiverad
Läs mer
Brandvägg
Mer information finns i 2.2.2 FW_PROFILE_TYPE i dokumentationen för Windows-protokoll.
Brandväggsprofildomän:
Standard för baslinje: Konfigurera
Läs merBrandväggsprofil privat:
Standard för baslinje: Konfigurera
Läs merOffentlig brandväggsprofil:
Standard för baslinje: Konfigurera
Läs merInkommande anslutningar har blockerats:
Standard för baslinje: Ja
Läs merUtgående anslutningar krävs:
Standard för baslinje: Ja
Läs merInkommande meddelanden har blockerats:
Standard för baslinje: Ja
Läs merBrandvägg aktiverad:
Standard för baslinje: Tillåts
Läs merAnslutningssäkerhetsregler från grupprincipen har inte sammanfogats:
Standard för baslinje: Ja
Läs merPrincipregler från grupprincipen har inte sammanfogats:
Standard för baslinje: Ja
Läs mer
Internet Explorer
Stöd för Internet Explorer-kryptering:
Standard för baslinje: Två objekt: TLS v1.1 och TLS v1.2
Läs merInternet Explorer: förhindra hantering av smartskärmsfilter:
Standard för baslinje: Aktivera
Läs merInternet Explorer restricted zone script Active X controls marked safe for scripting:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: filnedladdningar i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: varning om matchningsfel för certifikatadress:
Standard för baslinje: Aktiverad
Läs merInternet Explorer enhanced protected mode (Internet Explorer: utökat skyddat läge):
Standard för baslinje: Aktiverad
Läs merInternet Explorer-återställning till SSL3:
Standard för baslinje: Inga webbplatser
Läs merInternet Explorer-programvara när signaturen är ogiltig:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: kontrollera återkallning av servercertifikat:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: kontrollera signaturer för nedladdade program:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: konsekvent MIME-hantering:
Standard för baslinje: Aktivera
Läs merInternet Explorer: kringgå smartskärmsvarningar:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: kringgå smartskärmsvarningar om ovanliga filer:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: kraschidentifiering:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: nedladdningskabinett:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: ignorera certifikatfel:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: inaktivera processer i utökat skyddat läge:
Standard för baslinje: Aktiverad
Läs merKontroll av säkerhetsinställningar i Internet Explorer:
Standard för baslinje: Aktiverad
Läs merInternet Explorer Active X-kontroller i skyddat läge:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer-användare som lägger till webbplatser:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: användare som ändrar principer:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: blockera inaktuella Active X-kontroller:
Standard för baslinje: Aktiverad
Läs merInternet Explorer omfattar alla nätverkssökvägar:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: åtkomst till datakällor i zonen Internet:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer internet zone automatic prompt for file downloads:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: kopiera och klistra in via skript i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: dra och släpp eller kopiera och klistra in filer i zonen Internet:
Standard för baslinje: Inaktiverad.
Läs merInternet Explorer: mindre privilegierade platser i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: inläsning av XAML-filer i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: .NET Framework beroende komponenter i zonen Internet:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: tillåt endast godkända domäner att använda ActiveX-kontroller i zonen Internet:
Standard för baslinje: Aktiverad
Läs merInternet Explorer internet zone allow only approved domains to use tdc ActiveX controls:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: skriptkörning i zonen Internet för webbläsarkontroller:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: skriptinitierade fönster i zonen Internet:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: skriptletar i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: smartskärm i zonen Internet:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: uppdateringar av statusfältet i zonen Internet via skript:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer internet zone user data persistence:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: tillåt att VBscript körs i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: kör inte program mot skadlig kod mot ActiveX-kontroller i zonen Internet:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: ladda ned signerade ActiveX-kontroller i zonen Internet:
Standard för baslinje: Inaktiverastandard för baslinje: Inaktivera
Läs merInternet Explorer: ladda ned osignerade ActiveX-kontroller i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer internet zone cross site scripting filter:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: dra innehåll från olika domäner mellan fönster i zonen Internet:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: dra innehåll från olika domäner i windows i zonen Internet:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: skyddat läge i zonen Internet:
Standard för baslinje: Aktivera
Läs merInternet Explorer internet zone include local path when uploading files to server (Internet Explorer: inkludera lokal sökväg när filer laddas upp till servern):
Standard för baslinje: Inaktiverad
Läs merInternet Explorer internet zone initialize and script Active X controls not marked as safe:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: Java-behörigheter i zonen Internet:
Standard för baslinje: Inaktivera java
Läs merInternet Explorer: starta program och filer i en iframe i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: inloggningsalternativ i zonen Internet:
Standard för baslinje: Fråga
Läs merInternet Explorer: navigera i fönster och ramar mellan olika domäner i zonen Internet:
Standard för baslinje: Inaktivera
Läs merInternet Explorer internet zone run .NET Framework reliant components signed with Authenticode:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: säkerhetsvarning för potentiellt osäkra filer i zonen Internet:
Standard för baslinje: Fråga
Läs merInternet Explorer internet zone popup blocker:
Standard för baslinje: Aktivera
Läs merInternet Explorer: kör inte program mot skadlig kod mot Active X-kontroller i zonen Intranät:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer intranet zone initialize and script Active X controls not marked as safe( Internet Explorer intranet zone initialize and script Active X controls not marked as safe:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: Java-behörigheter i zonen Intranät:
Standard för baslinje: Hög säkerhet
Läs merInternet Explorer: kör inte program mot skadlig kod mot Active X-kontroller i zonen Lokal dator:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: Java-behörigheter i zonen Lokal dator:
Standard för baslinje: Inaktivera java
Läs merInternet Explorer: låst smartskärm i zonen Internet:
Standard för baslinje: Aktiverad.
Läs merInternet Explorer: låsta Java-behörigheter i zonen Intranät:
Standard för baslinje: Inaktivera java
Läs merInternet Explorer locked down local machine zone java permissions(Internet Explorer: låsta java-behörigheter i zonen Lokal dator):
Standard för baslinje: Inaktivera java
Läs merInternet Explorer: låst smartskärm i zonen Begränsad:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: låsta Java-behörigheter i zonen Begränsad:
Standard för baslinje: Inaktivera Java
Läs merInternet Explorer locked down trusted zone java permissions (Internet Explorer: låsta java-behörigheter i zonen Betrodda zoner):
Standard för baslinje: Inaktivera java
Läs merInternet Explorer processes MIME sniffing safety feature:
Standard för baslinje: Aktivera
Läs merInternet Explorer processes MK protocol security restriction:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: meddelandefält för processer:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: förhindra installation per användare av Active X-kontroller:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: skydd mot zonhöjning:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: ta bort kör den här tidsknappen för inaktuella Active X-kontroller:
Standard för baslinje: Aktiverad
Läs merInternet Explorer-processer begränsar Active X-installation:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: åtkomst till datakällor i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: aktiv skriptkörning i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer restricted zone automatic prompt for file downloads:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: beteenden för binärfiler och skript i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: kopiera och klistra in via skript i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: dra och släpp eller kopiera och klistra in filer i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer restricted zone less privileged sites (Internet Explorer: mindre privilegierade platser i zonen Begränsad):
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: inläsning av XAML-filer i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: metauppdatering i zonen Begränsad:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer restricted zone .NET Framework beroende komponenter:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: tillåt endast godkända domäner att använda Active X-kontroller i zonen Begränsad:
Standard för baslinje: Aktiverad
Läs merInternet Explorer restricted zone allow only approved domains to use tdc Active X controls:
Standard för baslinje: Aktiverad
Läs merInternet Explorer restricted zone scripting of web browser controls(Internet Explorer: skriptkörning i zonen Begränsad) för webbläsarkontroller:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: skriptinitierade fönster i zonen Begränsad:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: skriptletar i zonen Begränsad:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: smartskärm i zonen Begränsad:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: uppdateringar av statusfältet i zonen Begränsad via skript:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer restricted zone user data persistence:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer restricted zone allow vbscript to run:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: kör inte program mot skadlig kod mot Active X-kontroller i zonen Begränsad:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: ladda ned signerade Active X-kontroller i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: ladda ned osignerade Active X-kontroller i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: skriptfilter mellan webbplatser i zonen Begränsad:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: dra innehåll från olika domäner mellan fönster i zonen Begränsad:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer: dra innehåll från olika domäner i windows i zonen Begränsad:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer restricted zone include local path when uploading files to server (Internet Explorer: inkludera lokal sökväg när filer laddas upp till servern i zonen Begränsad):
Standard för baslinje: Inaktiverad
Läs merInternet Explorer restricted zone initialize and script Active X controls not marked as safe( Internet Explorer restricted zone initialize and script Active X controls not marked as safe:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: Java-behörigheter i zonen Begränsad:
Standard för baslinje: Inaktivera java
Läs merInternet Explorer: starta program och filer i en iFrame i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: inloggningsalternativ i zonen Begränsad:
Standard för baslinje: Anonym
Läs merInternet Explorer: navigera i fönster och ramar mellan olika domäner i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: kör Active X-kontroller och plugin-program i zonen Begränsad:
Standard för baslinje: Inaktivera.
Läs merInternet Explorer restricted zone run .NET Framework reliant components signed with Authenticode:
Standard för baslinje: Inaktivera
Läs merInternet Explorer restricted zone scripting of java applets:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: säkerhetsvarning för potentiellt osäkra filer i zonen Begränsad:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: skyddat läge i zonen Begränsad:
Standard för baslinje: Aktivera
Läs merInternet Explorer restricted zone popup blocker:
Standard för baslinje: Aktivera
Läs merInternet Explorer-processer begränsar filnedladdning:
Standard för baslinje: Aktiverad
Läs merInternet Explorer bearbetar säkerhetsbegränsningar för skriptade fönster:
Standard för baslinje: Aktiverad
Läs merInternet Explorer:s säkerhetszoner använder endast datorinställningar:
Standard för baslinje: Aktiverad
Läs merInternet Explorer use Active X installer service:
Standard för baslinje: Aktiverad
Läs merInternet Explorer: kör inte program mot skadlig kod mot Active X-kontroller i zonen Betrodd:
Standard för baslinje: Inaktiverad
Läs merInternet Explorer trusted zone initialize and script Active X controls not marked as safe:
Standard för baslinje: Inaktivera
Läs merInternet Explorer: Java-behörigheter i zonen Betrodda platser:
Standard för baslinje: Hög säkerhet
Läs merInternet Explorer: automatisk komplett:
Standard för baslinje: Inaktiverad
Läs mer
Säkerhetsalternativ för lokala principer
Blockera fjärrinloggning med tomt lösenord:
Standard för baslinje: Ja
Läs merMinuter av inaktivitet på låsskärmen tills skärmsläckaren aktiveras:
Standard för baslinje: 15
Läs merBeteende vid borttagning av smartkort:
Standard för baslinje: Lås arbetsstation
Läs merKräv att klienten alltid signerar kommunikation digitalt:
Standard för baslinje: Ja
Läs merFörhindra att klienter skickar okrypterade lösenord till SMB-servrar från tredje part:
Standard för baslinje: Ja
Läs merKräv att servern signerar kommunikation digitalt alltid:
Standard för baslinje: Ja
Läs merFörhindra anonym uppräkning av SAM-konton:
Standard för baslinje: Ja
Läs merBlockera anonym uppräkning av SAM-konton och -resurser:
Standard för baslinje: Ja
Läs merBegränsa anonym åtkomst till namngivna pipes och resurser:
Standard för baslinje: Ja
Läs merTillåt fjärrsamtal till säkerhetskontohanteraren:
Standard för baslinje: O:BAG:BAD:(A;; RC;;; BA)
Läs merFörhindra lagring av LAN Manager-hashvärde vid nästa lösenordsändring:
Standard för baslinje: Ja
Läs merAutentiseringsnivå:
Standard för baslinje: Skicka endast NTLMv2-svar. Vägra LM och NTLM
Läs merLägsta sessionssäkerhet för NTLM SSP-baserade klienter:
Standard för baslinje: Kräv NTLM V2 128-kryptering
Läs merLägsta sessionssäkerhet för NTLM SSP-baserade servrar:
Standard för baslinje: Kräv NTLM V2- och 128-bitarskryptering
Läs merBeteende för frågor om utökade administratörsbehörigheter:
Standard för baslinje: Fråga efter medgivande på det säkra skrivbordet
Läs merStandardbeteende för fråga om utökade privilegier:
Standard för baslinje: Neka begäranden om utökade privilegier automatiskt
Läs merIdentifiera programinstallationer och fråga efter utökade privilegier:
Standard för baslinje: Ja
Läs merTillåt endast UI-åtkomst till program för säkra platser:
Standard för baslinje: Ja
Läs merKräv administratörsgodkännandeläge för administratörer:
Standard för baslinje: Ja
Läs merAnvänd läge för administratörsgodkännande:
Standard för baslinje: Ja
Läs merVirtualisera fil- och registerskrivningsfel till platser per användare:
Standard för baslinje: Ja
Läs mer
Microsoft Defender
Blockera Adobe Reader från att skapa underordnade processer:
Standard för baslinje: Aktivera
Läs merBlockera Office-kommunikationsappar startas i en underordnad process:
Standard för baslinje: Aktivera
Läs merAnge hur ofta (0–24 timmar) du vill söka efter säkerhetsinformationsuppdateringar
Standard för baslinje: 4
Läs merGenomsökningstyp
Standard för baslinje: Snabbsökning
Läs merGenomsökningsdag för Defender-schema:
Standard för baslinje: Varje dagStarttid för Defender-genomsökning:
Standard för baslinje: Inte konfigureratMolnlevererad skyddsnivå:
Standard för baslinje: Inte konfigurerad
Läs merSök igenom nätverksfiler:
Standard för baslinje: Ja
Läs merAktivera realtidsskydd
Standard för baslinje: Ja
Läs merSök igenom skript som används i Microsoft-webbläsare
Standard för baslinje: Ja
Läs merSök igenom arkivfiler:
Standard för baslinje: Ja
Läs merAktivera beteendeövervakning:
Standard för baslinje: Ja
Läs merAktivera molnlevererad skydd:
Standard för baslinje: Ja
Läs merSök igenom inkommande e-postmeddelanden:
Standard för baslinje: Ja
Läs merSök igenom flyttbara enheter under en fullständig genomsökning:
Standard för baslinje: Ja
Läs merBlockera Office-program från att mata in kod i andra processer:
Standard för baslinje: Blockera
Läs merBlockera Office-program från att skapa körbart innehåll
Standard för baslinje: Blockera
Läs merBlockera alla Office-program från att skapa underordnade processer
Standard för baslinje: Blockera
Läs merBlockera Win32 API-anrop från Office-makro:
Standard för baslinje: Blockera
Läs merBlockera körning av potentiellt dolda skript (js/vbs/ps):
Standard för baslinje: Blockera
Läs merBlockera JavaScript eller VBScript från att starta nedladdat körbart innehåll:
Standard för baslinje: Blockera
Läs merBlockera nedladdning av körbart innehåll från e-post- och webbmailklienter:
Standard för baslinje: Blockera
Läs merBlockera stöld av autentiseringsuppgifter från undersystemet windows lokal säkerhetsmyndighet (lsass.exe):
Standard för baslinje: Aktivera
Läs merPotentiellt oönskad appåtgärd i Defender:
Standard för baslinje: Blockera
Läs merBlockera obetrodda och osignerade processer som körs från USB:
Standard för baslinje: Blockera
Läs merAktivera nätverksskydd:
Standard för baslinje: Aktivera
Läs merMedgivandetyp för Defender-exempelöverföring:
Standard för baslinje: Skicka säkra exempel automatiskt
Läs mer
Blockera Adobe Reader från att skapa underordnade processer:
Standard för baslinje: Aktivera
Läs merBlockera Office-kommunikationsappar startas i en underordnad process:
Standard för baslinje: Aktivera
Läs merAnge hur ofta (0–24 timmar) du vill söka efter säkerhetsinformationsuppdateringar
Standard för baslinje: 4
Läs merGenomsökningstyp
Standard för baslinje: Snabbsökning
Läs merGenomsökningsdag för Defender-schema:
Standard för baslinje: Varje dagMolnlevererad skyddsnivå:
Standard för baslinje: Inte konfigurerad
Läs merSök igenom nätverksfiler:
Standard för baslinje: Ja
Läs merAktivera realtidsskydd
Standard för baslinje: Ja
Läs merSök igenom skript som används i Microsoft-webbläsare
Standard för baslinje: Ja
Läs merSök igenom arkivfiler:
Standard för baslinje: Ja
Läs merAktivera beteendeövervakning:
Standard för baslinje: Ja
Läs merAktivera molnlevererad skydd:
Standard för baslinje: Ja
Läs merSök igenom inkommande e-postmeddelanden:
Standard för baslinje: Ja
Läs merSök igenom flyttbara enheter under en fullständig genomsökning:
Standard för baslinje: Ja
Läs merBlockera Office-program från att mata in kod i andra processer:
Standard för baslinje: Blockera
Läs merBlockera Office-program från att skapa körbart innehåll
Standard för baslinje: Blockera
Läs merBlockera alla Office-program från att skapa underordnade processer
Standard för baslinje: Blockera
Läs merBlockera Win32 API-anrop från Office-makro:
Standard för baslinje: Blockera
Läs merBlockera körning av potentiellt dolda skript (js/vbs/ps):
Standard för baslinje: Blockera
Läs merBlockera JavaScript eller VBScript från att starta nedladdat körbart innehåll:
Standard för baslinje: Blockera
Läs merBlockera nedladdning av körbart innehåll från e-post- och webbmailklienter:
Standard för baslinje: Blockera
Läs merBlockera stöld av autentiseringsuppgifter från undersystemet windows lokal säkerhetsmyndighet (lsass.exe):
Standard för baslinje: Aktivera
Läs merPotentiellt oönskad appåtgärd i Defender:
Standard för baslinje: Blockera
Läs merBlockera obetrodda och osignerade processer som körs från USB:
Standard för baslinje: Blockera
Läs merAktivera nätverksskydd:
Standard för baslinje: Aktivera
Läs merMedgivandetyp för Defender-exempelöverföring:
Standard för baslinje: Skicka säkra exempel automatiskt
Läs mer
Säkerhetsguide för MS
Startkonfiguration för SMB v1-klientdrivrutin:
Standard för baslinje: Inaktiverad drivrutin
Läs merTillämpa UAC-begränsningar på lokala konton vid nätverksinloggning:
Standard för baslinje: Aktiverad
Läs merStrukturerat skydd mot överskrivning av undantagshantering:
Standard för baslinje: Aktiverad
Läs merSMB v1-server:
Standard för baslinje: Inaktiverad
Läs merSammanfattad autentisering:
Standard för baslinje: Inaktiverad
Läs mer
ÄLDRE MSS
Skyddsnivå för nätverks-IPv6-källroutning:
Standard för baslinje: Högsta skydd
Läs merSkyddsnivå för nätverks-IP-källroutning:
Standard för baslinje: Högsta skydd
Läs merNätverket ignorerar Begäranden om netBIOS-namnversion förutom från WINS-servrar:
Standard för baslinje: Aktiverad
Läs merNätverks-ICMP-omdirigeringar åsidosätter OSPF-genererade vägar:
Standard för baslinje: Inaktiverad
Läs mer
Kraft
Kräv lösenord vid aktivering vid batteridrift:
Standard för baslinje: Aktiverad
Läs merKräv lösenord vid aktivering när du är ansluten:
Standard för baslinje: Aktiverad
Läs merVänteläge vid viloläge vid batteridrift:
Standard för baslinje: Inaktiverad
Läs merVäntelägestillstånd vid inkoppling i viloläge:
Standard för baslinje: Inaktiverad
Läs mer
Fjärrhjälp
-
Fjärrhjälp begärs:
Standard för baslinje: Inaktivera fjärrhjälp
Läs mer
Fjärrskrivbordstjänster
Krypteringsnivå för klientanslutning för fjärrskrivbordstjänster:
Standard för baslinje: Hög
Läs merBlockera omdirigering av enhet:
Standard för baslinje: AktiveradBlockera sparande av lösenord:
Standard för baslinje: Aktiverad
Läs merFråga efter lösenord vid anslutning:
Standard för baslinje: Aktiverad
Läs merSäker RPC-kommunikation:
Standard för baslinje: Aktiverad
Läs mer
Fjärrhantering
Blockera autentisering med sammanfattad klient:
Standard för baslinje: Aktiverad
Läs merBlockera lagring av körning som autentiseringsuppgifter:
Standard för baslinje: Aktiverad
Läs merGrundläggande klientautentisering:
Standard för baslinje: Inaktiverad
Läs merGrundläggande autentisering:
Standard för baslinje: Inaktiverad
Läs merOkrypterad klienttrafik:
Standard för baslinje: Inaktiverad
Läs merOkrypterad trafik:
Standard för baslinje: Inaktiverad
Läs mer
Remote Procedure Call
-
RPC-alternativ för oautentiserade klienter:
Standard för baslinje: Autentiserad
Läs mer
Söka
-
Inaktivera indexering av krypterade objekt:
Standard för baslinje: Ja
Läs mer
Smartskärm
Aktivera Windows SmartScreen
Standard för baslinje: Ja
Läs merBlockera användare från att ignorera SmartScreen-varningar
Standard för baslinje: Ja
Läs mer
System
-
Startdrivrutinsinitiering för systemstart:
Standard för baslinje: Bra okänt och dåligt kritiskt
Läs mer
Wi-Fi
Blockera automatisk anslutning till Wi-Fi hotspots:
Standard för baslinje: Ja
Läs merBlockera Internetdelning:
Standard för baslinje: Ja
Läs mer
Windows Anslutningshanteraren
-
Blockera anslutning till icke-domännätverk:
Standard för baslinje: Aktiverad
Läs mer
Windows Ink-arbetsytan
-
Ink-arbetsyta:
Standard för baslinje: Aktiverad
Läs mer
Windows PowerShell
-
Loggning av PowerShell-skriptblock:
Standard för baslinje: Aktiverad
Läs mer