Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender security baseline settings reference for Microsoft IntuneMicrosoft Intune

Bu makale, Uç Nokta için Microsoft Defenderiçinde bulunan ayarlar için bir başvurudur. Üç Nokta için Microsoft Defender security baseline for Microsoft IntuneMicrosoft Intune.

Bu başvuru makalesi hakkında

Her güvenlik ana hattı, ilgili güvenlik ekiplerinin önerdiği ayrıntılı güvenlik ayarlarını uygulamanıza ve uygulamanıza yardımcı olan, önceden yapılandırılmış bir Windows ayarları grubudur. Ayrıca, dağıttığınız her temeli yalnızca gerek duyduğunuz ayarları ve değerleri zorlayacak şekilde özelleştirebilirsiniz. TIntuneIntune'da bir güvenlik temeli profili oluşturduğunuzda, birden çok cihaz yapılandırma ayarından oluşan bir şablon oluşturmuş olursunuz.

Bu makalede görüntülenen ayrıntılar, makalenin üst kısmında seçtiğiniz temel sürümü temel alır. Her sürüm için bu makalede şunlar görüntülenir:

  • Temel sürümün varsayılan örneğinde bulunan yapılandırmasıyla birlikte her ayarın listesi.
  • Varsa, ilgili ürün grubundan temel yapılandırma hizmeti sağlayıcısı (CSP) belgelerinin veya diğer ilgili içeriklerin bağlantısı, ayarların kullanımıyla ilgili bağlam ve muhtemelen ek ayrıntılar sağlar.

Temelin yeni bir sürümü kullanıma sunulduğunda, önceki sürümün yerini alır. Yeni bir sürüm sunulmadan önce oluşturduğunuz profil örnekleri:

  • Salt okunur olur. Bu profilleri kullanmaya devam edebilir, adlarını, açıklamalarını ve atamalarını düzenleyebilirsiniz ancak bunlardaki ayarların hiçbirinin yapılandırmasını değiştiremezsiniz.
  • Geçerli sürüme güncellenebilir. Profili geçerli temel sürüme güncelleştirdikten sonra, ayarları değiştirmek için profili düzenleyebilirsiniz.

Güvenlik temellerini kullanma hakkında daha fazla bilgi edinmek için bkz:

Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender baseline version 24H1

Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender Aralık 2020 - sürüm 6 temeli

Eylül 2020 - sürüm 5 için Uç Nokta için Microsoft Defender temeli

Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender Nisan 2020 - sürüm 4 için temel

Uç Nokta için Microsoft DefenderÜç Nokta için Microsoft Defender Mart 2020 - sürüm 3 için temel

Uç Nokta için Microsoft Defender Uç Nokta için Microsoft Defender temeli, ortamınız Uç Nokta için Microsoft Defenderkullanmak için önkoşulları karşıladığında kullanılabilir Uç Nokta için Microsoft Defender.

Bu taban çizgisi fiziksel cihazlar için iyileştirilmiştir ve sanal makinelerde (VM'ler) veya VDI uç noktalarında kullanılması önerilmez. Bazı temel ayarlar, sanallaştırılmış ortamlardaki uzaktan etkileşimli oturumları etkileyebilir. Daha fazla bilgi için Windows belgelerinde Endpoint için Microsoft Defender ile uyumluluğu artırma bölümüne bakın Uç Nokta için Microsoft Defender güvenlik temeli.

Yönetim Şablonları

Sistem > Cihazı Kurulumu > Cihaz Kurulum Kısıtlamaları

  • Bu aygıt kurulum sınıflarıyla eşleşen sürücüleri kullanarak aygıtların yüklenmesini önleyin
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • Engellenen Sınıflar
      Temel varsayılan: d48179be-ec20-11d1-b6b8-00c04fa372a7

    • Ayrıca, zaten yüklü olan eşleşen cihazlar için de geçerlidir.
      Taban çizgisi varsayılanı: Yanlış

Windows Bileşenleri > BitLocker Sürücü Şifrelemesi

  • Sürücü şifreleme yöntemini ve şifreleme gücünü seçin (Windows 10 [Sürüm 1511] ve üzeri)
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    Önemli

    14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.

    • Çıkarılabilir veri sürücülerinin şifreleme yöntemini seçin:
      Varsayılan taban çizgisi: AES-CBC 128 bit (varsayılan)

    • İşletim sistemi sürücüleri için şifreleme yöntemini seçin:
      Temel varsayılan: XTS-AES 128 bit (varsayılan)

    • Sabit veri sürücüleri için şifreleme yöntemini seçin:
      Temel varsayılan: XTS-AES 128 bit (varsayılan)

Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > Sabit Veri Sürücüleri

  • BitLocker korumalı sabit sürücülerin nasıl kurtarılabileceğini seçin
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • Sabit veri sürücüleri için kurtarma bilgileri AD DS'de depolanana kadar BitLocker'ı etkinleştirmeyin.
      Taban çizgisi varsayılanı: Doğru

    • Veri kurtarma aracısına izin ver
      Taban çizgisi varsayılanı: Doğru

    • BitLocker kurtarma bilgileri için AD DS depolamasını yapılandırma
      Varsayılan taban çizgisi: Kurtarma parolalarını ve anahtar paketlerini yedekleme

      Değer: 256 bit kurtarma anahtarına izin ver

    • Sabit veri sürücüleri için BitLocker kurtarma bilgilerini AD DS'ye kaydetme
      Taban çizgisi varsayılanı: Doğru

    • BitLocker kurulum sihirbazından kurtarma seçeneklerini çıkarma
      Taban çizgisi varsayılanı: Doğru

    • BitLocker kurtarma bilgileri için kullanıcı depolamasını yapılandırma:
      Temel varsayılan: 48 basamaklı kurtarma parolasına izin ver

  • BitLocker tarafından korunmayan sabit sürücülere yazma erişimini reddetme
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

  • Sabit veri sürücülerinde sürücü şifreleme türünü zorunlu kıl
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • Şifreleme türünü seçin: (Cihaz)
      Taban çizgisi varsayılanı: Yalnızca Alan şifrelemesi kullanılır

Windows bileşenleri, > BitLocker Sürücü Şifrelemesi, > İşletim Sistemi Sürücüleri

  • InstantGo veya HSTI ile uyumlu cihazların önyükleme öncesi PIN'i devre dışı bırakmasına izin verin.
    Taban çizgisi varsayılanı: Devre dışı
    Daha fazla bilgi edinin

  • Başlatma için gelişmiş PIN'lere izin ver
    Taban çizgisi varsayılanı: Devre dışı
    Daha fazla bilgi edinin

  • BitLocker korumalı işletim sistemi sürücülerinin nasıl kurtarılabileceğini seçin
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • BitLocker kurulum sihirbazından kurtarma seçeneklerini çıkarma
      Taban çizgisi varsayılanı: Doğru

    • Veri kurtarma aracısına izin ver
      Taban çizgisi varsayılanı: Doğru

      Değer: 256 bit kurtarma anahtarına izin ver

    • BitLocker kurtarma bilgilerinin depolanmasını AD DS'ye yapılandırın:
      Varsayılan taban çizgisi: Kurtarma parolalarını ve anahtar paketlerini depolama

    • Kurtarma bilgileri işletim sistemi sürücüleri için AD DS'de depolanana kadar BitLocker'ı etkinleştirmeyin.
      Taban çizgisi varsayılanı: Doğru

    • İşletim sistemi sürücüleri için BitLocker kurtarma bilgilerini AD DS'ye kaydetme
      Taban çizgisi varsayılanı: Doğru

    • BitLocker kurtarma bilgileri için kullanıcı depolamasını yapılandırma:
      Temel varsayılan: 48 basamaklı kurtarma parolasına izin ver

  • Arduvazlarda önyükleme öncesi klavye girişi gerektiren BitLocker kimlik doğrulamasının kullanımını etkinleştirin
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

  • İşletim sistemi sürücüsünde sürücü şifreleme türünü zorunlu kıl
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • Şifreleme türünü seçin: (Cihaz)
      Taban çizgisi varsayılanı: Yalnızca Alan şifrelemesi kullanılır
  • Başlangıçta ek kimlik doğrulaması gerektirme
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • TPM başlangıç anahtarını ve PIN'ini yapılandırma:
      Temel varsayılan: Başlangıç anahtarına ve TPM ile PIN'e izin verme

    • TPM başlatmayı yapılandırın:
      Taban çizgisi varsayılanı: TPM'ye izin ver

    • Uyumlu bir TPM olmadan BitLocker'a izin verme (USB flash sürücüde bir parola veya başlangıç anahtarı gerekir)
      Taban çizgisi varsayılanı: Yanlış

    • TPM başlangıç PIN'ini yapılandırma:
      Taban çizgisi varsayılanı: TPM ile başlangıç PIN'ine izin ver

    • TPM başlangıç anahtarını yapılandırma:
      Temel varsayılan: TPM ile başlangıç anahtarına izin verme

Windows bileşenleri, > BitLocker Sürücü Şifrelemesi > , çıkarılabilir veri sürücüleri

  • Çıkarılabilir sürücülerde BitLocker kullanımını denetleme
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • Kullanıcıların çıkarılabilir veri sürücülerine (Cihaz) BitLocker koruması uygulamasına izin ver
      Taban çizgisi varsayılanı: Doğru

      • Çıkarılabilir veri sürücülerinde sürücü şifreleme türünü zorunlu kıl
        Taban çizgisi varsayılanı: Etkin
        Daha fazla bilgi edinin

        • Şifreleme türünü seçin: (Cihaz)
          Taban çizgisi varsayılanı: Yalnızca Alan şifrelemesi kullanılır
    • Kullanıcıların çıkarılabilir veri sürücülerinde (Cihaz) BitLocker korumasını askıya almasına ve şifresini çözmesine izin ver
      Taban çizgisi varsayılanı: Yanlış

  • BitLocker tarafından korunmayan çıkarılabilir sürücülere yazma erişimini reddetme
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • Başka bir kuruluşta yapılandırılmış cihazlara yazma erişimine izin verme
      Taban çizgisi varsayılanı: Yanlış

Windows Components > Dosya GezginiDosya Gezgini

  • Windows Defender SmartScreen'i yapılandırma
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • Aşağıdaki ayarlardan birini seçin: (Cihaz)
      Taban çizgisi varsayılanı: Uyar ve atlamayı engelle

Windows Bileşenleri Internet Explorer >

  • İnternet'ten yaygın olarak indirilmeyen dosyalarla ilgili SmartScreen Filtresi uyarılarının atlanmasını önleme
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

  • İnternet'ten yaygın olarak indirilmeyen dosyalarla ilgili SmartScreen Filtresi uyarılarının atlanmasını önleme (Kullanıcı)
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

  • SmartScreen Filtresi'nin yönetilmesini engelleme
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

    • SmartScreen Filtre modunu seçme
      Taban çizgisi varsayılanı: Açık

BitLocker

  • Diğer Disk Şifrelemeleri İçin İzin Ver Uyarısı
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

  • Kurtarma parolasını döndürmeyi yapılandırma
    Taban çizgisi varsayılanı: Her iki için de yenile Azure ADAzure AD-joined ve hibrit-joined cihazları
    Daha fazla bilgi edinin

  • Cihaz şifrelemesi gerektir
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

Defender

  • Arşiv Taramaya İzin Ver
    Taban çizgisi varsayılanı: İzin verilir. Arşiv dosyalarını tarar.
    Daha fazla bilgi edinin

  • Davranış İzlemeye İzin Ver
    Taban çizgisi varsayılanı: İzin verilir. Gerçek zamanlı davranış izlemeyi açar.
    Daha fazla bilgi edinin

  • Bulut Korumasına İzin Ver
    Taban çizgisi varsayılanı: İzin verilir. Bulut korumasını açar.
    Daha fazla bilgi edinin

  • Email Taramaya İzin Ver
    Taban çizgisi varsayılanı: İzin verilir. E-posta taramasını açar.
    Daha fazla bilgi edinin

  • Tam Taramaya İzin Ver Çıkarılabilir Sürücü Taramasına İzin Ver
    Taban çizgisi varsayılanı: İzin verilir. Çıkarılabilir sürücüleri tarar.
    Daha fazla bilgi edinin

  • Erişimde Korumaya İzin Ver
    Taban çizgisi varsayılanı: İzin verilir.
    Daha fazla bilgi edinin

  • Gerçek Zamanlı İzlemeye İzin Ver
    Taban çizgisi varsayılanı: İzin verilir. Gerçek zamanlı izleme hizmetini açar ve çalıştırır.
    Daha fazla bilgi edinin

  • Taramaya İzin Ver Ağ FilesFiles
    Taban çizgisi varsayılanı: İzin verilir. Ağ dosyalarını tarar.
    Daha fazla bilgi edinin

  • İndirilen tüm dosyaların ve eklerin taranmasına izin ver
    Taban çizgisi varsayılanı: İzin verilir.
    Daha fazla bilgi edinin

  • Komut dosyası taramasına izin ver
    Taban çizgisi varsayılanı: İzin verilir.
    Daha fazla bilgi edinin

  • Kullanıcı Kullanıcı Kullanıcı Arabirimi Erişimine İzin Ver
    Taban çizgisi varsayılanı: İzin verilir. Kullanıcıların kullanıcı arabirimine erişmesine izin verir.
    Daha fazla bilgi edinin

    • Gizlenmiş olabilecek betiklerin yürütülmesini engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Office makrolarından Win32 API çağrılarını engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Bir yaygınlık, yaş veya güvenilen listesi ölçütünü karşılamadıkları sürece yürütülebilir dosyaların çalışmasını engelleyin
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Office iletişim uygulamasının alt işlemler oluşturmasını engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Tüm Office uygulamalarının alt işlemler oluşturmasını engelle
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Adobe Reader'ın alt işlemler oluşturmasını engelleyin
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Windows yerel güvenlik yetkilisi alt sisteminden kimlik bilgilerinin çalınmasını engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • JavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Sunucular için Webshell oluşturmayı engelle
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • USB'den çalıştırılan ve güvenilmeyen ve imzalanmamış işlemleri engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • WMI olay aboneliği yoluyla kalıcılığı engelleme
      Temel varsayılan: Denetim
      Daha fazla bilgi edinin

    • [ÖNİZLEME] Kopyalanan veya kimliğine bürünülen sistem araçlarının kullanımını engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Kötüye kullanılan güvenlik açığı bulunan imzalı sürücülerin (Cihaz) kötüye kullanımını engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • PSExec ve WMI komutlarından kaynaklanan işlem oluşturmalarını engelle
      Temel varsayılan: Denetim
      Daha fazla bilgi edinin

    • Office uygulamalarının yürütülebilir içerik oluşturmasını engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Office uygulamalarının diğer işlemlere kod eklemesini engelleme
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • [ÖNİZLEME] Makineyi Güvenli Modda yeniden başlatmayı engelle
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • Fidye yazılımlarına karşı gelişmiş koruma kullanma
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

    • E-posta istemcisinden ve web postasından yürütülebilir içeriği engelleyin
      Varsayılan taban çizgisi: Blok
      Daha fazla bilgi edinin

  • Taramayı Çalıştırmadan Önce İmzaları Denetle
    Taban çizgisi varsayılanı: Etkin
    Daha fazla bilgi edinin

  • Bulut Blok Seviyesi
    Taban çizgisi varsayılanı: Yüksek
    Daha fazla bilgi edinin

  • Bulut Uzatılmış Zaman Aşımı
    Taban çizgisi varsayılanı: Yapılandırılmış
    Değer: 50
    Daha fazla bilgi edinin

  • Disable Local AdminYönetici Merge
    Taban çizgisi varsayılanı: Yerel etkinleştir AdminYönetici Merge
    Daha fazla bilgi edinin

  • Ağ Korumasını Etkinleştir
    Taban çizgisi varsayılanı: Etkin (blok modu)
    Daha fazla bilgi edinin

  • Dışlamaları yerel yöneticilerden gizleme
    Taban çizgisi varsayılanı: Bu ayarı etkinleştirirseniz, yerel yöneticiler artık Windows GüvenliğiWindows Güvenliği Uygulaması veya PowerShell aracılığıyla dışlama listesini göremez.
    Daha fazla bilgi edinin

  • Dışlamaları yerel kullanıcılardan gizle
    Taban çizgisi varsayılanı: Bu ayarı etkinleştirirseniz, yerel kullanıcılar artık Windows GüvenliğiWindows Güvenliği Uygulaması veya PowerShell aracılığıyla dışlama listesini göremez.
    Daha fazla bilgi edinin

  • Oobe Enable Rtp And Sig Update
    Baseline default: If you enable this setting, real time protection and Security Intelligence UpdatesGüncelleştirmeler OOBE sırasında etkinleştirilir.
    Daha fazla bilgi edinin

  • PUA Koruması
    Taban çizgisi varsayılanı: PUA Koruması açık. Algılanan öğeler engellenir. Diğer tehditlerle birlikte tarihte gösterilecekler.
    Daha fazla bilgi edinin

  • Gerçek Zamanlı Tarama Yönü
    Taban çizgisi varsayılanı: Tüm dosyaları izle (çift yönlü).
    Daha fazla bilgi edinin

  • Tarama Parametresi
    Taban çizgisi varsayılan: Hızlı tarama
    Daha fazla bilgi edinin

  • Hızlı Tarama Süresini Zamanlama
    Taban çizgisi varsayılanı: Yapılandırılmış
    Değer: 120
    Daha fazla bilgi edinin

  • Tarama gününü zamanlama
    Taban çizgisi varsayılanı: Her gün
    Daha fazla bilgi edinin

  • Tarama Zamanını Zamanla
    Taban çizgisi varsayılanı: Yapılandırılmış
    Değer: 120
    Daha fazla bilgi edinin

  • İmza Güncelleştirme Aralığı
    Taban çizgisi varsayılanı: Yapılandırılmış
    Değer: 4
    Daha fazla bilgi edinin

  • Örnek Onayı Gönderin
    Temel varsayılan: Tüm örnekleri otomatik olarak gönderin.
    Daha fazla bilgi edinin

Device Guard

  • Credential Guard
    Taban çizgisi varsayılan: (UEFI kilidi ile etkinleştirildi) UEFI kilidi ile Credential Guard'ı açar.
    Daha fazla bilgi edinin

DMA Koruması

  • Cihaz Numaralandırma İlkesi
    Varsayılan taban çizgisi: Tümünü engelle (En kısıtlayıcı)
    Daha fazla bilgi edinin

Güvenlik Duvarı

Microsoft Edge

  • Yapılandırma Microsoft DefenderMicrosoft Defender SmartScreen
    Taban çizgisi varsayılanı: Etkin

  • İstenmeyebilecek uygulamaları engellemek için Microsoft Defender SmartScreen'i yapılandırma
    Taban çizgisi varsayılanı: Etkin

  • Etkinleştirme Microsoft DefenderMicrosoft Defender SmartScreen DNS istekleri
    Taban çizgisi varsayılanı: Etkin

  • Yeni SmartScreen kitaplığını etkinleştirme
    Taban çizgisi varsayılanı: Etkin

  • Zorla Microsoft DefenderMicrosoft Defender SmartScreen güvenilir kaynaklardan gelen indirmeleri denetler
    Taban çizgisi varsayılanı: Etkin

  • Atlamayı önleme Microsoft DefenderMicrosoft Defender siteler için SmartScreen istemleri
    Taban çizgisi varsayılanı: Etkin

  • İndirmelerle ilgili Microsoft Defender SmartScreen uyarılarının atlanmasını önleme
    Taban çizgisi varsayılanı: Etkin

Saldırı Yüzeyini Azaltma Kuralları

Saldırı yüzeyi azaltma kuralları, her cihaz için bir ilke üst kümesi oluşturmak için farklı ilkelerden ayarların birleştirilmesini destekler. Yalnızca çakışmayan ayarlar birleştirilir. Çakışan ayarlar üst kural kümesine eklenmez. Önceden, iki ilke tek bir ayar için çakışma içeriyorsa, her iki ilke de çakışıyor olarak işaretlenir ve her iki profilden de hiçbir ayar dağıtılmazdı.

Saldırı yüzeyi azaltma kuralı birleştirme davranışı aşağıdaki gibidir:

  • Aşağıdaki profillerden saldırı yüzeyi azaltma kuralları, kuralların uygulandığı her cihaz için değerlendirilir:
    • Cihazlar > Yapılandırma ilkesi > Uç nokta koruma profili > Microsoft DefenderMicrosoft Defender Exploit Guard Saldırısı> Yüzey Azaltma
    • Uç nokta güvenliği>, Saldırı yüzeyi azaltma ilkesi>, Saldırı yüzeyi azaltma kuralları
    • Uç nokta güvenliği > Güvenlik temelleri > Uç Nokta için Microsoft Defender Uç Nokta için Microsoft Defender Temel Saldırı> Yüzey Azaltma Kuralları.
  • Çakışma içermeyen ayarlar, cihaz için bir ilke üst kümesine eklenir.
  • İki veya daha fazla ilke çakışan ayarlara sahip olduğunda, çakışan ayarlar birleşik ilkeye eklenmez, çakışmayan ayarlar ise bir cihaz için geçerli olan üst küme ilkesine eklenir.
  • Yalnızca çakışan ayarlara ilişkin yapılandırmalar tutulur.

Daha fazla bilgi edinmek için Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender belgelerindeki Saldırı yüzeyi azaltma kuralları bölümüne bakın.

  • Office iletişim uygulamalarının alt işlemler oluşturmasını engelleme
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • Adobe Reader'ın alt işlemler oluşturmasını engelleyin
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • Office uygulamalarının diğer işlemlere kod eklemesini engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Office uygulamalarının yürütülebilir içerik oluşturmasını engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • JavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Ağ korumasını etkinleştirme
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • USB'den çalıştırılan ve güvenilmeyen ve imzalanmamış işlemleri engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Windows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmasını engelleme
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • E-posta ve web postası istemcilerinden yürütülebilir içerik indirmeyi engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Tüm Office uygulamalarının alt işlemler oluşturmasını engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Gizlenmiş olabilecek komut dosyalarının yürütülmesini engelleme (js/vbs/ps)
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Office makrosundan Win32 API çağrılarını engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

Uygulama Koruması

Daha fazla bilgi için Windows belgelerinde WindowsDefenderApplicationGuard CSP'ye bakın.

Microsoft Edge'i kullanırken, Microsoft Defender Application GuardMicrosoft Defender Application Guard, ortamınızı kuruluşunuz tarafından güvenilmeyen sitelerden korur. Kullanıcılar, yalıtılmış ağ sınırınızda listelenmeyen siteleri ziyaret ettiğinde, siteler Hyper-V sanal gözatma oturumunda açılır. Güvenilen siteler bir ağ sınırıyla tanımlanır.

  • Edge için Application Guard'ı açma (seçenekler)
    Taban çizgisi varsayılanı: Edge için etkin
    Daha fazla bilgi edinin

    • Kurumsal onaylı olmayan sitelerden gelen dış içeriği engelleme
      Taban çizgisi varsayılanı: Evet
      Daha fazla bilgi edinin

    • Pano davranışı
      Varsayılan taban çizgisi: Bilgisayar ve tarayıcı arasında kopyalama ve yapıştırmayı engelleme
      Daha fazla bilgi edinin

  • Windows ağ yalıtım ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • Ağ etki alanları
      Taban çizgisi varsayılanı: securitycenter.windows.com

BitLocker

  • Depolama kartlarının şifrelenmesini iste (yalnızca mobil)
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

    Not

    Windows 10 Mobile ve Windows Phone 8.1 desteği Ağustos 2020'de sona erdi.

  • İşletim sistemi ve sabit veri sürücüleri için tam disk şifrelemeyi etkinleştirin
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • BitLocker sistem sürücüsü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • İşletim Sistemi sürücüleri için şifreleme yöntemini yapılandırma
      Temel varsayılan: Yapılandırılmadı
      Daha fazla bilgi edinin
  • BitLocker sabit sürücü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • BitLocker tarafından korunmayan sabit veri sürücülerine yazma erişimini engelleme
      Taban çizgisi varsayılanı: Evet
      Daha fazla bilgi edinin Bu ayar, BitLocker sabit sürücü ilkesiYapılandır olarak ayarlandığında kullanılabilir.

    • Sabit veri sürücüleri için şifreleme yöntemini yapılandırma
      Varsayılan taban çizgisi: AES 128 bit XTS
      Daha fazla bilgi edinin

  • BitLocker çıkarılabilir sürücü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • Çıkarılabilir veri sürücüleri için şifreleme yöntemini yapılandırma
      Varsayılan taban çizgisi: AES 128 bit CBC
      Daha fazla bilgi edinin

    • BitLocker tarafından korunmayan çıkarılabilir veri sürücülerine yazma erişimini engelleme
      Temel varsayılan: Yapılandırılmadı
      Daha fazla bilgi edinin

  • Pille çalışırken uyku modundayken bekleme durumları
    Taban çizgisi varsayılanı: Devre dışı
    Daha fazla bilgi edinin

  • Fişe takılıyken uyku modundayken bekleme durumları
    Taban çizgisi varsayılanı: Devre dışı
    Daha fazla bilgi edinin

  • İşletim sistemi ve sabit veri sürücüleri için tam disk şifrelemeyi etkinleştirin
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • BitLocker sistem sürücüsü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

  • BitLocker sabit sürücü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • BitLocker tarafından korunmayan sabit veri sürücülerine yazma erişimini engelleme
      Taban çizgisi varsayılanı: Evet
      Daha fazla bilgi edinin Bu ayar, BitLocker sabit sürücü ilkesiYapılandır olarak ayarlandığında kullanılabilir.

    • Sabit veri sürücüleri için şifreleme yöntemini yapılandırma
      Varsayılan taban çizgisi: AES 128 bit XTS
      Daha fazla bilgi edinin

  • BitLocker çıkarılabilir sürücü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • Çıkarılabilir veri sürücüleri için şifreleme yöntemini yapılandırma
      Varsayılan taban çizgisi: AES 128 bit CBC
      Daha fazla bilgi edinin

    • BitLocker tarafından korunmayan çıkarılabilir veri sürücülerine yazma erişimini engelleme
      Temel varsayılan: Yapılandırılmadı
      Daha fazla bilgi edinin

  • BitLocker sistem sürücüsü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

  • Pille çalışırken uyku modundayken bekleme durumları
    Taban çizgisi varsayılanı: Devre dışı
    Daha fazla bilgi edinin

  • Fişe takılıyken uyku modundayken bekleme durumları
    Taban çizgisi varsayılanı: Devre dışı
    Daha fazla bilgi edinin

  • İşletim sistemi ve sabit veri sürücüleri için tam disk şifrelemeyi etkinleştirin
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • BitLocker sabit sürücü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • BitLocker tarafından korunmayan sabit veri sürücülerine yazma erişimini engelleme
      Taban çizgisi varsayılanı: Evet
      Daha fazla bilgi edinin Bu ayar, BitLocker sabit sürücü ilkesiYapılandır olarak ayarlandığında kullanılabilir.

    • Sabit veri sürücüleri için şifreleme yöntemini yapılandırma
      Varsayılan taban çizgisi: AES 128 bit XTS
      Daha fazla bilgi edinin

  • BitLocker çıkarılabilir sürücü ilkesi
    Taban çizgisi varsayılanı: Yapılandır
    Daha fazla bilgi edinin

    • Çıkarılabilir veri sürücüleri için şifreleme yöntemini yapılandırma
      Varsayılan taban çizgisi: AES 128 bit CBC
      Daha fazla bilgi edinin

    • BitLocker tarafından korunmayan çıkarılabilir veri sürücülerine yazma erişimini engelleme
      Temel varsayılan: Yapılandırılmadı
      Daha fazla bilgi edinin

Tarayıcı

Veri Koruması

Device Guard

  • Kimlik bilgisi korumasını açma
    Taban çizgisi varsayılanı: UEFI kilidi ile etkinleştir
    Daha fazla bilgi edinin

Cihaz Yüklemesi

  • Cihaz tanımlayıcılarına göre donanım cihazı yüklemesi
    Varsayılan temel: Donanım cihazı yüklemesini engelle
    Daha fazla bilgi edinin

    • Eşleşen donanım cihazlarını kaldırın
      Taban çizgisi varsayılanı: Evet

    • Engellenen donanım cihazı tanımlayıcıları
      Taban çizgisi varsayılanı: Varsayılan olarak yapılandırılmamıştır. Bir veya daha fazla cihaz tanımlayıcısını manuel olarak ekleyin.

  • Kurulum sınıflarına göre donanım aygıtı yüklemesi
    Varsayılan temel: Donanım cihazı yüklemesini engelle
    Daha fazla bilgi edinin

    • Eşleşen donanım cihazlarını kaldırın
      Temel varsayılan: Yapılandırılmadı

    • Engellenen donanım cihazı tanımlayıcıları
      Taban çizgisi varsayılanı: Varsayılan olarak yapılandırılmamıştır. Bir veya daha fazla cihaz tanımlayıcısını manuel olarak ekleyin.

  • Kurulum sınıflarına göre donanım aygıtı yüklemesini engelle: Temel varsayılan: Evet
    Daha fazla bilgi edinin

    • Eşleşen donanım cihazlarını kaldırma: Temel varsayılan: Evet

    • Engelleme listesi
      Taban çizgisi varsayılanı: Varsayılan olarak yapılandırılmamıştır. Bir veya daha fazla kurulum sınıfı genel benzersiz tanımlayıcısını el ile ekleyin.

DMA Koruması

  • Çekirdek DMA Koruması ile uyumlu olmayan harici cihazların numaralandırılması
    Varsayılan taban çizgisi: Tümünü engelle
    Daha fazla bilgi edinin
  • Çekirdek DMA Koruması ile uyumlu olmayan harici cihazların numaralandırılması
    Temel varsayılan: Yapılandırılmadı
    Daha fazla bilgi edinin

Uç Nokta Algılama ve Yanıt

Güvenlik Duvarı

Microsoft Defender

  • Gerçek zamanlı korumayı açın
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Bulut koruma zaman aşımını uzatmak için ek süre (0-50 saniye)
    Temel varsayılan: 50
    Daha fazla bilgi edinin

  • İndirilen tüm dosyaları ve ekleri tara
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Tarama türü
    Taban çizgisi varsayılan: Hızlı tarama
    Daha fazla bilgi edinin

  • Defender zamanlama tarama günü: Temel varsayılan: Her gün

  • Defender taraması başlangıç zamanı: Temel varsayılan: Yapılandırılmadı

  • Defender örnek gönderim onayı
    Temel varsayılan: Güvenli örnekleri otomatik olarak gönderme
    Daha fazla bilgi edinin

  • Bulut tabanlı koruma düzeyi
    Taban çizgisi varsayılanı: Yüksek
    Daha fazla bilgi edinin

  • Tam tarama sırasında çıkarılabilir sürücüleri tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Defender istenmeyebilecek uygulama eylemi
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Bulut tabanlı korumayı açma
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Günlük hızlı taramayı şu adreste çalıştırın:
    Temel varsayılan: 2
    Daha fazla bilgi edinin

  • Zamanlanan tarama başlangıç zamanı
    Temel varsayılan: 2

  • Zamanlanmış taramalar için düşük CPU önceliğini yapılandırma
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Office iletişim uygulamalarının alt işlemler oluşturmasını engelleme
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • Adobe Reader'ın alt işlemler oluşturmasını engelleyin
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • Gelen e-posta iletilerini tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Gerçek zamanlı korumayı açın
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Karantinaya alınan kötü amaçlı yazılımların tutulacağı gün sayısı (0-90)
    Taban çizgisi varsayılanı: 0
    Daha fazla bilgi edinin

  • Defender sistem taraması zamanlaması
    Temel varsayılan: Kullanıcı tanımlı
    Daha fazla bilgi edinin

  • Bulut koruma zaman aşımını uzatmak için ek süre (0-50 saniye)
    Temel varsayılan: 50
    Daha fazla bilgi edinin

  • Tam tarama sırasında eşlenen ağ sürücülerini tara
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Ağ korumasını açın
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • İndirilen tüm dosyaları ve ekleri tara
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Erişim korumasını engelleme
    Temel varsayılan: Yapılandırılmadı
    Daha fazla bilgi edinin

  • Tarayıcı komut dosyalarını tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Kullanıcıların Microsoft Defender'a erişimini engelleme Microsoft Defender uygulaması
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Tarama başına izin verilen maksimum CPU kullanımı (yüzde 0-100)
    Temel varsayılan: 50
    Daha fazla bilgi edinin

  • Tarama türü
    Taban çizgisi varsayılan: Hızlı tarama
    Daha fazla bilgi edinin

  • Güvenlik zekası güncelleştirmelerinin hangi sıklıkta (0-24 saat) denetleneceğini girin
    Taban çizgisi varsayılanı: 8
    Daha fazla bilgi edinin

  • Defender örnek gönderim onayı
    Temel varsayılan: Güvenli örnekleri otomatik olarak gönderme
    Daha fazla bilgi edinin

  • Bulut tabanlı koruma düzeyi
    Temel varsayılan: *Yapılandırılmadı
    Daha fazla bilgi edinin

  • Arşiv dosyalarını tara
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Davranış izlemeyi açma
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Tam tarama sırasında çıkarılabilir sürücüleri tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Ağ dosyalarını tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Defender istenmeyebilecek uygulama eylemi
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Bulut tabanlı korumayı açma
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Office uygulamalarının diğer işlemlere kod eklemesini engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Office uygulamalarının yürütülebilir içerik oluşturmasını engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • JavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Ağ korumasını etkinleştirme
    Temel varsayılan: Denetim modu
    Daha fazla bilgi edinin

  • USB'den çalıştırılan ve güvenilmeyen ve imzalanmamış işlemleri engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Windows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmasını engelleme
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • E-posta ve web postası istemcilerinden yürütülebilir içerik indirmeyi engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Tüm Office uygulamalarının alt işlemler oluşturmasını engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Gizlenmiş olabilecek komut dosyalarının yürütülmesini engelleme (js/vbs/ps)
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Office makrosundan Win32 API çağrılarını engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Günlük hızlı taramayı şu adreste çalıştırın:
    Temel varsayılan: 2
    Daha fazla bilgi edinin

  • Zamanlanan tarama başlangıç zamanı
    Temel varsayılan: 2

  • Zamanlanmış taramalar için düşük CPU önceliğini yapılandırma
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Office iletişim uygulamalarının alt işlemler oluşturmasını engelleme
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • Adobe Reader'ın alt işlemler oluşturmasını engelleyin
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • Gelen e-posta iletilerini tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Gerçek zamanlı korumayı açın
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Karantinaya alınan kötü amaçlı yazılımların tutulacağı gün sayısı (0-90)
    Taban çizgisi varsayılanı: 0
    Daha fazla bilgi edinin

  • Defender sistem taraması zamanlaması
    Temel varsayılan: Kullanıcı tanımlı
    Daha fazla bilgi edinin

  • Bulut koruma zaman aşımını uzatmak için ek süre (0-50 saniye)
    Temel varsayılan: 50
    Daha fazla bilgi edinin

  • Tam tarama sırasında eşlenen ağ sürücülerini tara
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Ağ korumasını açın
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • İndirilen tüm dosyaları ve ekleri tara
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Erişim korumasını engelleme
    Temel varsayılan: Yapılandırılmadı
    Daha fazla bilgi edinin

  • Tarayıcı komut dosyalarını tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Kullanıcıların Microsoft Defender'a erişimini engelleme Microsoft Defender uygulaması
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Tarama başına izin verilen maksimum CPU kullanımı (yüzde 0-100)
    Temel varsayılan: 50
    Daha fazla bilgi edinin

  • Tarama türü
    Taban çizgisi varsayılan: Hızlı tarama
    Daha fazla bilgi edinin

  • Güvenlik zekası güncelleştirmelerinin hangi sıklıkta (0-24 saat) denetleneceğini girin
    Taban çizgisi varsayılanı: 8
    Daha fazla bilgi edinin

  • Defender örnek gönderim onayı
    Temel varsayılan: Güvenli örnekleri otomatik olarak gönderme
    Daha fazla bilgi edinin

  • Bulut tabanlı koruma düzeyi
    Temel varsayılan: *Yapılandırılmadı
    Daha fazla bilgi edinin

  • Arşiv dosyalarını tara
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Davranış izlemeyi açma
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Tam tarama sırasında çıkarılabilir sürücüleri tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Ağ dosyalarını tarama
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Defender istenmeyebilecek uygulama eylemi
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Bulut tabanlı korumayı açma
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Office uygulamalarının diğer işlemlere kod eklemesini engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Office uygulamalarının yürütülebilir içerik oluşturmasını engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • JavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Ağ korumasını etkinleştirme
    Temel varsayılan: Denetim modu
    Daha fazla bilgi edinin

  • USB'den çalıştırılan ve güvenilmeyen ve imzalanmamış işlemleri engelleme
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Windows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmasını engelleme
    Taban çizgisi varsayılanı: Etkinleştir
    Daha fazla bilgi edinin

  • E-posta ve web postası istemcilerinden yürütülebilir içerik indirmeyi engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Tüm Office uygulamalarının alt işlemler oluşturmasını engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Gizlenmiş olabilecek komut dosyalarının yürütülmesini engelleme (js/vbs/ps)
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

  • Office makrosundan Win32 API çağrılarını engelle
    Varsayılan taban çizgisi: Blok
    Daha fazla bilgi edinin

Microsoft Defender Güvenlik Merkezi

  • Kullanıcıların Exploit Guard koruma arabirimini düzenlemesini engelleme
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

Akıllı Ekran

  • Kullanıcıların SmartScreen uyarılarını yok saymasını engelleme
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Windows SmartScreen'i açın
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Microsoft Edge için SmartScreen gerektirme
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Kötü amaçlı site erişimini engelleme
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Doğrulanmamış dosya indirmeyi engelle
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

  • Yapılandırma Microsoft DefenderMicrosoft Defender SmartScreen
    Taban çizgisi varsayılanı: Etkin

  • Atlamayı önleme Microsoft DefenderMicrosoft Defender siteler için SmartScreen istemleri
    Taban çizgisi varsayılanı: Etkin

  • İndirmelerle ilgili Microsoft Defender SmartScreen uyarılarının atlanmasını önleme
    Taban çizgisi varsayılanı: Etkin

  • İstenmeyebilecek uygulamaları engellemek için Microsoft Defender SmartScreen'i yapılandırma
    Taban çizgisi varsayılanı: Etkin

  • Yalnızca mağazadan uygulama alma zorunluluğu getirme
    Taban çizgisi varsayılanı: Evet

  • Windows SmartScreen'i açın
    Taban çizgisi varsayılanı: Evet
    Daha fazla bilgi edinin

İş İçin Windows Hello

Daha fazla bilgi için Windows belgelerinde PassportForWork CSP'ye bakın.

  • Block İş İçin Windows Helloİş İçin Windows Hello
    Taban çizgisi varsayılanı: Devre dışı

    • PIN'de küçük harfler
      Taban çizgisi varsayılanı: İzin verilen

    • PIN'deki özel karakterler
      Taban çizgisi varsayılanı: İzin verilen

    • PIN'deki büyük harfler
      Taban çizgisi varsayılanı: İzin verilen

Sonraki adımlar