Dela via


Distribuera säkerhetsbaslinjer

Windows 365 Säkerhetsbaslinjer version 24H1 är en uppsättning principmallar som bygger på rekommenderade säkerhetsmetoder och erfarenheter från verkliga implementeringar. Du kan använda säkerhetsbaslinjer för att få säkerhetsrekommendationer som kan hjälpa till att minska riskerna. Windows 365-baslinjerna aktiverar säkerhetskonfigurationer för Windows 11, Windows 10, Microsoft Edge och Microsoft Defender för Endpoint. De innehåller versionsfunktioner och hjälper kunderna att välja när användarprinciper ska uppdateras till den senaste versionen.

Inställningarna i Säkerhetsbaslinjeversion 24H1 för Windows 365 Cloud PC gäller för Windows-enheter som hanteras via Intune. När det är tillgängligt länkar inställningsnamnet till csp-källan (Configuration Service Provider) och visar sedan standardkonfigurationen för inställningarna i baslinjen.

Tips

Precis som med alla konfigurationsändringar är det alltid en bra idé att testa säkerhetsbaslinjen på en pilotgrupp med molndatorer. Information om hur du skapar en distributionsplan i Microsoft Intune finns i planeringsguiden för Microsoft Intune. Information om microsoft Defender för Endpoint-funktioner kan testas finns i Testa hur Microsoft Defender för Endpoint-funktioner fungerar i granskningsläge.

  1. Logga in på administrationscentret för Microsoft Intune och väljSäkerhetsbaslinjer för slutpunktssäkerhet>. Skärmbild av visa säkerhetsbaslinjer

  2. Välj Windows 365 Säkerhetsbaslinje version 24H1.

  3. I fönstret Skapa en profil väljer du Skapa profil>Skapa.

  4. På sidan Grundläggande anger du ett namn>nästa.

  5. På fliken Konfigurationsinställningar visar du de grupper av inställningar som är tillgängliga i den baslinje som du har valt. Du kan expandera en grupp för att visa inställningarna i gruppen och standardvärdena för dessa inställningar i baslinjen. Så här hittar du specifika inställningar:

    • Välj en grupp för att expandera och granska de tillgängliga inställningarna.
    • Om du bara vill visa de grupper som innehåller dina sökvillkor använder du sökfältet och anger nyckelord som filtrerar vyn.

    Varje inställning i en baslinje har en standardkonfiguration för baslinjeversionen. Konfigurera om standardinställningarna så att de uppfyller dina affärsbehov. Olika baslinjer kan innehålla samma inställning och använda olika standardvärden för inställningen, beroende på baslinjens avsikt.

  6. Välj Nästa.

  7. På sidan Omfattningar kan du välja omfångstaggar >Nästa.

  8. På fliken Tilldelningar väljer du en enhetsgrupp med de molndatorer som ska inkluderas och tilldelar sedan baslinjen till en eller flera grupper med dina molndatorer. Använd Lägg till grupper under Exkluderade grupper för att finjustera tilldelningen. Välj Nästa.

  9. När du är redo att distribuera baslinjen går du vidare till fliken Granska + skapa och granskar informationen för baslinjen. Välj Skapa för att spara och distribuera profilen.

Så snart du skapar profilen skickas den till den tilldelade gruppen och tillämpas omedelbart.

Nästa steg

Mer information finns i Använda säkerhetsbaslinjer för att konfigurera Windows-enheter i Intune.

En detaljerad lista över 24H1-inställningarna finns i Listan Inställningar för säkerhetsbaslinjen för Windows 365 Cloud PC i Intune.

Ange principer för villkorlig åtkomst.