Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Microsoft Intune için Microsoft HoloLens 2 gelişmiş güvenlik temelinde bulunan ayarlara yönelik bir başvurudur.
İpucu
Microsoft HoloLens 2 standart güvenlik temelinin ayarlarını görüntülemek için bkz. Microsoft Intune için Microsoft HoloLens 2 standart güvenlik temeli için ayarlar başvurusu.
Bu başvuru makalesi hakkında
Her güvenlik temeli, ilgili güvenlik ekiplerinin önerdiği ayrıntılı güvenlik ayarlarını uygulamanıza ve zorunlu kılmanıza yardımcı olan önceden yapılandırılmış bir Windows ayarları grubudur. Ayrıca dağıttığınız her temeli yalnızca ihtiyacınız olan ayarları ve değerleri zorunlu kılmak için özelleştirebilirsiniz. Intune'da bir güvenlik temeli profili oluşturduğunuzda, birden çok cihaz yapılandırma ayarından oluşan bir şablon oluşturursunuz.
Bu makalede görüntülenen ayrıntılar, makalenin üst kısmında seçtiğiniz temel sürümü temel alır. Her sürüm için bu makalede şunlar görüntülenir:
- Bu temel sürümün varsayılan örneğinde bulunan yapılandırmasıyla her ayarın listesi.
- Kullanılabilir olduğunda, ilgili ürün grubundaki temel yapılandırma hizmeti sağlayıcısı (CSP) belgelerine veya diğer ilgili içeriğe yönelik bir bağlantı ve bir ayarların kullanımı için bağlam ve büyük olasılıkla ek ayrıntılar sağlar.
Temelin yeni bir sürümü kullanılabilir olduğunda, önceki sürümün yerini alır. Yeni bir sürümün kullanılabilirliği öncesinde oluşturulan profil örnekleri:
- Salt okunur olun. Bu profilleri kullanmaya devam edebilirsiniz ancak yapılandırmalarını değiştirmek için düzenleyemezsiniz.
- Geçerli sürüme güncelleştirilebilir. Bir profili geçerli temel sürüme güncelleştirdikten sonra, ayarları değiştirmek için profili düzenleyebilirsiniz.
Güvenlik temellerini kullanma hakkında daha fazla bilgi edinmek için bkz:
HoloLens 2 (sürüm 1) için gelişmiş güvenlik temeli - Ocak 2025
Hesap Yönetimi
Silme İlkesi
Temel varsayılan: Hem depolama kapasitesi eşiğinde hem de profil etkinlik dışı eşiğinde silme
Daha fazla bilgi edininProfil Yöneticisini Etkinleştir
Temel varsayılan: True
Daha fazla bilgi edininProfil Etkinlik Dışı Eşiği
Temel varsayılan: Yapılandırıldı
Değer: 30
Daha fazla bilgi edininDepolama Kapasitesi Silmeye Başla
Temel varsayılan: Yapılandırıldı
Değer: 25
Daha fazla bilgi edininDepolama Kapasitesi Silmeyi Durdur
Temel varsayılan: Yapılandırıldı
Değer: 50
Daha fazla bilgi edinin
Hesaplar
-
Microsoft Hesabı Bağlantısına İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edinin
Yönetim Şablonları
Sistem > Güç Yönetimi > Video ve Görüntü Ayarları
Ekranı kapatma (prize takılı)
Temel varsayılan: Etkin
Daha fazla bilgi edinin-
Prize takılıyken, (saniye) sonra ekranı kapatın
Temel varsayılan: 30
-
Prize takılıyken, (saniye) sonra ekranı kapatın
Tarayıcı
Otomatik Doldurmaya İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edininTanımlama Bilgilerine İzin Ver
Temel varsayılan: Yalnızca üçüncü taraf web sitelerinden gelen tanımlama bilgilerini engelle
Daha fazla bilgi edininDo Not Track'e İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edininParola Yöneticisine İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edininAçılır Pencerelere İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edininAdres Çubuğunda Arama Önerilerine İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edininAkıllı Ekrana İzin Ver
Temel varsayılan: İzin ver
Daha fazla bilgi edinin
Bağlantı
Bluetooth'a izin ver
Temel varsayılan: Bluetooth'a izin verme. Bluetooth denetim masasındaki radyo gri görünür ve kullanıcı Bluetooth'u açamaz.
Daha fazla bilgi edininUSB Bağlantısına İzin Ver
Temel varsayılan: İzin verilmiyor.
Daha fazla bilgi edinin
Cihaz Kilidi
Cihaz Parolası Etkin
Temel varsayılan: Etkin
Daha fazla bilgi edininMaksimum Cihaz Parolası Başarısız Denemeleri
Temel varsayılan: Yapılandırıldı
Değer: 10
Daha fazla bilgi edininParola Olmadan Boşta Dönüşe İzin Ver
Temel varsayılan: İzin verilmiyor.
Daha fazla bilgi edininAlfasayısal Cihaz Parolası Gerekli
Temel varsayılan: Parola veya Sayısal PIN gereklidir.
Daha fazla bilgi edininMaksimum Etkin Olmama Süresi Cihaz Kilidi
Temel varsayılan: Yapılandırıldı
Değer: 3
Daha fazla bilgi edininCihaz Parola Geçmişi
Temel varsayılan: Yapılandırıldı
Değer: 15
Daha fazla bilgi edininBasit Cihaz Parolasına İzin Ver
Temel varsayılan: İzin verilmiyor.
Daha fazla bilgi edininCihaz Parolası Süre Sonu
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edininEn Az Cihaz Parolası Uzunluğu
Temel varsayılan: Yapılandırıldı
Değer: 12
Daha fazla bilgi edinin
Deneyim
-
El ile MDM Kaydını Kaldırmaya İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edinin
Microsoft App Store
Tüm Güvenilen Uygulamalara İzin Ver
Temel varsayılan: Açık reddetme.
Daha fazla bilgi edininMicrosoft uygulama mağazasındaki uygulamaların otomatik güncelleştirmesine izin ver
Temel varsayılan: İzin verilir.
Daha fazla bilgi edininGeliştirici kilidinin açılmasına izin ver
Temel varsayılan: Açık reddetme.
Daha fazla bilgi edinin
Microsoft Edge
Üçüncü taraf tanımlama bilgilerini engelleme
Temel varsayılan: EtkinDo Not Track'i yapılandırma
Temel varsayılan: Devre dışıAdresler için Otomatik Doldurma'yı etkinleştirme
Temel varsayılan: Devre dışıÖdeme araçları için Otomatik Doldurma'yı etkinleştirme
Temel varsayılan: Devre dışıArama önerilerini etkinleştirme
Temel varsayılan: Devre dışı
İçerik ayarları
Varsayılan açılır pencere ayarı
Temel varsayılan: Etkin-
Varsayılan açılır pencere ayarı (Cihaz)
Temel varsayılan: Hiçbir sitenin açılan pencereleri göstermesine izin verme
-
Varsayılan açılır pencere ayarı (Cihaz)
Uzantı -ları
Hangi uzantıların yüklenemeyeceğini denetleme
Temel varsayılan: Etkin-
Kullanıcının yüklemesinin engellenmesi gereken uzantı kimlikleri (veya herkes için * ) (Cihaz)
Temel varsayılanı: *
-
Kullanıcının yüklemesinin engellenmesi gereken uzantı kimlikleri (veya herkes için * ) (Cihaz)
Parola yöneticisi ve koruma
Kullanıcılardan parola otomatik doldurma kullanırken cihaz parolalarını girmelerini isteyen bir ayar yapılandırılır
Temel varsayılan: Etkin-
Kullanıcılardan parola otomatik doldurmayı kullanırken cihaz parolalarını girmelerini isteyen bir ayar yapılandırılır (Cihaz)
Temel varsayılan: Otomatik doldurma kapalı
-
Kullanıcılardan parola otomatik doldurmayı kullanırken cihaz parolalarını girmelerini isteyen bir ayar yapılandırılır (Cihaz)
Parolaları parola yöneticisine kaydetmeyi etkinleştirme
Temel varsayılan: Devre dışı
SmartScreen ayarları
-
Microsoft Defender SmartScreen'i yapılandırma
Temel varsayılan: Etkin
Karma Gerçeklik
-
Gün olarak AAD Grup Üyeliği Önbelleği Geçerliliği
Temel varsayılan: Yapılandırıldı
Değer: 7
Daha fazla bilgi edinin
Gizlilik
Uygulamaların Hesap Bilgilerine Erişmesine İzin Ver
Temel varsayılan: Reddetmeyi zorla.
Daha fazla bilgi edininUygulamaların Hesap Bilgilerine Erişmesine İzin Ver Bu Uygulamalara İzin Ver
Temel varsayılan: Yapılandırılmış Değerler:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Uygulamaların Arka Plan Uzamsal Algısına Erişmesine İzin Ver
Temel varsayılan: Reddetmeyi zorla.
Daha fazla bilgi edininUygulamaların arka planda uzamsal algıya erişmesine izin ver bu uygulamalara izin ver
Temel varsayılan: Yapılandırıldı- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Uygulamaların Kameraya Erişmesine İzin Ver
Temel varsayılan: Reddetmeyi zorla.
Daha fazla bilgi edininUygulamaların kameraya erişmesine izin ver, bu uygulamalara izin ver
Temel varsayılan: Yapılandırıldı
Değerler:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Uygulamaların Mikrofona Erişmesine İzin Ver
Temel varsayılan: Reddetmeyi zorla.
Daha fazla bilgi edininUygulamaların Mikrofona Erişmesine İzin Ver Bu Uygulamalara İzin Ver
Temel varsayılan: Yapılandırıldı
Değerler:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Arama
-
Aramanın Konumu Kullanmasına İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edinin
Güvenlik
-
Sağlama Paketi Eklemeye İzin Ver
Temel varsayılan: Engelle
Daha fazla bilgi edinin
Ayarlar
VPN'ye izin ver
Temel varsayılan: İzin verilmiyor.
Daha fazla bilgi edininSayfa Görünürlüğü Listesi
Temel varsayılan: Yapılandırıldı
Değer: hide:emailandaccounts; Işyeri; diğer kullanıcılar; Bluetooth; Usb; ağ ara sunucusu; network-wifi; network-ethernet; network-airplanemode; powersleep; Sertifika; Geliştiriciler; windowsinsider;
Daha fazla bilgi edinin
Sistem
Depolama Kartına İzin Ver
Temel varsayılan: SD kart kullanımına izin verilmez ve USB sürücüler devre dışı bırakılır. Bu ayar, depolama kartına program aracılığıyla erişimi engellemez.
Daha fazla bilgi edininTelemetriye İzin Ver
Temel varsayılan: Güvenlik
Daha fazla bilgi edinin
Kiracı Kilitleme
-
OOBE'de ağ gerektirme (cihaz)
Temel varsayılan: True
Wi-Fi Ayarları
-
El ile Wi Fi Yapılandırmasına İzin Ver
Temel varsayılan: İzin ver
Daha fazla bilgi edinin
Önemli
MDM sunucusu yüklü ağların dışındaki Wi-Fi bağlantılara izin verin veya bunları engelleyin. Bu ayarı Engelle olarak değiştirirseniz, bu ayarı uygulamadan önce Wi-Fi CSP kullanarak cihaza kurumsal Wi-Fi profilleri dağıtmanız gerekir. Aksi takdirde cihaz Wi-Fi'ye bağlanamadığı için çevrimdışı olur. Wi-Fi bağlantılarını engellemeyi seçtiğinizde, önceden yüklenmiş kullanıcı tarafından yapılandırılmış Wi-Fi profilleri cihazdan silinir, ancak MDM olmayan tüm profiller silinmez.
İş İçin Windows Hello
Pin Recovery'yi etkinleştirme
Temel varsayılan: Yanlış
Daha fazla bilgi edininTPM 1.2 kullanımını kısıtlama
Temel varsayılan: Devre dışı
Daha fazla bilgi edininBasamak
Temel varsayılan: PIN'de en az bir basamak kullanılmasını gerektirir.
Daha fazla bilgi edininSona erme
Temel varsayılan: Yapılandırıldı
Değer: 90
Daha fazla bilgi edininPIN Geçmişi
Temel varsayılan: Yapılandırıldı
Değer: 10
Daha fazla bilgi edininKüçük Harfler
Temel varsayılan: Gerekli
Daha fazla bilgi edininEn Fazla PIN Uzunluğu
Temel varsayılan: Yapılandırıldı
Değer: 6
Daha fazla bilgi edininMinimum PIN Uzunluğu
Temel varsayılan: Yapılandırıldı
Değer: 6
Daha fazla bilgi edininÖzel Karakterler
Temel varsayılan: PIN'de en az bir özel karakter kullanılmasını gerektirir.
Daha fazla bilgi edininBüyük Harfler
Temel varsayılan: Gerekli
Daha fazla bilgi edininGüvenlik Cihazı Gerektir
Temel varsayılan: True
Daha fazla bilgi edininPrem Kimlik Doğrulamasında için sertifika kullanma
Temel varsayılan: Devre dışı
Daha fazla bilgi edininHello Sertifikalarını Akıllı Kart Sertifikaları Olarak Kullanma
Temel varsayılan: Devre dışı
Daha fazla bilgi edininİş İçin Windows Hello Kullanma (Cihaz)
Temel varsayılan: True
Daha fazla bilgi edinin
İş İçin Windows Update
Güncelleştirme Hizmetine İzin Ver
Temel varsayılan: İzin ver
Daha fazla bilgi edininÖnizleme Derlemelerini Yönetme
Temel varsayılan: Önizleme derlemelerini devre dışı bırakma
Daha fazla bilgi edinin