Aracılığıyla paylaş


Güvenlik temellerini dağıtma

Windows 365 Güvenlik Temelleri, gerçek dünya uygulamalarından en iyi güvenlik uygulamaları ve deneyimi üzerine oluşturulmuş bir dizi ilke şablonudır. Riskleri azaltmaya yardımcı olabilecek güvenlik önerileri almak için güvenlik temellerini kullanabilirsiniz. Windows 365 temelleri Windows 10, Microsoft Edge ve Uç Nokta için Microsoft Defender için güvenlik yapılandırmalarını etkinleştirir. Bunlar sürüm oluşturma özelliklerini içerir ve müşterilerin kullanıcı ilkelerini en son sürüme ne zaman güncelleştireceklerini seçmelerine yardımcı olur.

Windows 365 markalı güvenlik temelleri, Microsoft Intune'da aşağıdaki alanlar için geçerli olan test edilmiş ve doğrulanmış önerilen ayarlardan oluşan bir gruptu:

  • Windows 10 ayarları: 1809
  • MDATP ayarları: sürüm 4
  • Microsoft Edge ayarları: Nisan 2020 (Microsoft Edge sürüm 80 ve üzeri)

İsteğe bağlı olarak Windows 365 güvenlik temellerini kiracınızdaki Cloud PC cihazlarını içeren Microsoft Entra gruplarına uygulayabilirsiniz.

İpucu

Tüm yapılandırma değişikliklerinde olduğu gibi, bulut bilgisayarlarının pilot grubundaki güvenlik temelini test etmek de her zaman iyi bir fikirdir. Microsoft Intune'da dağıtım planı oluşturma hakkında bilgi için bkz. Microsoft Intune planlama kılavuzu. Uç Nokta için Microsoft Defender özellikleri test edilebilir hakkında bilgi için bkz. Uç Nokta için Microsoft Defender özelliklerinin denetim modunda nasıl çalıştığını test edin.

  1. Microsoft Intune yönetim merkezinde oturum açın ve Uç Nokta Güvenliği Güvenlik>Temelleri'ni seçin. Güvenlik temellerini görüntüleme ekran görüntüsü

  2. Windows 365 Güvenlik Temeli'ne tıklayın.

  3. Profil oluştur bölmesinde Oluştur'u seçin.

  4. Temel Bilgiler sayfasında,Bir SonrakiAdı> belirtin.

  5. Yapılandırma ayarları sekmesinde, seçtiğiniz temelde bulunan ayar gruplarını görüntüleyin. Bir grubu genişleterek söz konusu gruptaki ayarları ve temeldeki bu ayarların varsayılan değerlerini görüntüleyebilirsiniz. Belirli ayarları bulmak için:

    • Kullanılabilir ayarları genişletmek ve gözden geçirmek için bir grup seçin.
    • Arama çubuğunu kullanın ve görünümü yalnızca arama ölçütlerinizi içeren grupları görüntüleyecek şekilde filtreleyen anahtar sözcükler belirtin.

    Temeldeki her ayarın, bu temel sürüm için varsayılan yapılandırması vardır. Varsayılan ayarları iş gereksinimlerinizi karşılayacak şekilde yeniden yapılandırın. Farklı taban çizgileri aynı ayarı içerebilir ve temelin amacına bağlı olarak ayar için farklı varsayılan değerler kullanabilir.

  6. İleri'yi seçin.

  7. Kapsamlar sayfasında, isteğe bağlı olarak kapsam etiketleri İleri'yi> seçin.

  8. Atamalar sekmesinde, dahil etmek üzere Bulut bilgisayarları içeren bir cihaz grubu seçin ve bulut bilgisayarlarınızla taban çizgisini bir veya daha fazla gruba atayın. Atamada ince ayar yapmak için Dışlanan gruplar altındaki Grupekle'yi kullanın. İleri'yi seçin.

  9. Temeli dağıtmaya hazır olduğunuzda Gözden Geçir + oluştur sekmesine ilerleyin ve temelin ayrıntılarını gözden geçirin. Profili kaydetmek ve dağıtmak için Oluştur'u seçin.

Profili oluşturur oluşturmaz atanan gruba gönderilir ve hemen uygulanır.

Daha fazla bilgi için bkz. Intune'da Windows cihazlarını yapılandırmak için güvenlik temellerini kullanma.

Sonraki adımlar

Koşullu erişim ilkelerini ayarlama