Windows Bulut GÇ Koruması

Önemli

Windows Bulut GÇ Koruması genel önizleme aşamasındadır. Beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikler için geçerli olan yasal koşullar için Microsoft Azure Önizlemeleri için Ek Kullanım koşullarına bakın.

Genel Bakış: Windows 365 Bulut Bilgisayarları için Girişin Güvenliğini Sağlama

Windows 365 Bulut bilgisayarları, ele geçirme ve ortadaki adam saldırılarını önlemek için oturumları zaten şifreler ve MFA gibi kimlik tabanlı kimlik doğrulama yöntemlerini uygular. Ancak, hassas verilerin gizliliğini tehlikeye atabilen önemli günlükçüler gibi Windows bulut oturumlarını hedefleyen uç nokta cihazı yerleşik tehditleri uyumluluk risklerine ve finansal kayıplara yol açar.

Windows Bulut GÇ Koruması , anahtar vuruşlarını güvenli bir şekilde doğrudan Bulut bilgisayara yönlendiren ve kötü amaçlı yazılımlara açık işletim sistemi katmanlarını atlayan çekirdek düzeyinde bir sürücü ve sistem düzeyinde şifreleme ile bu açığı giderir. Bu özellik bulut bilgisayarda veya sanal masaüstü oturum kona Azure etkinleştirildiğinde katı bir güven modeli uygular:

  • Yalnızca korumalı uç nokta fiziksel cihazları bağlanabilir.

  • Uç noktaların korunması için Windows Bulut GÇ Koruması MSI'sinin yüklü olması gerekir.

MSI eksikse bağlantı engellenir ve bir hata iletisi görüntülenir. Bu, Windows uygulaması ile Cloud PC/Azure Sanal Masaüstü oturum konağı arasında güvenli bir kanal sağlayarak sağlanmamış giriş koruması sağlar.

Windows Bulut Girişi Koruma MSI'sini yükleme adımları

Önkoşullar:

  • Uç nokta, Windows 11 sahip bir fiziksel cihaz olmalıdır (sanal makineler desteklenmez). Bitiş noktası cihazı TPM 2.0 kullanmalıdır.

  • Windows Bulut GÇ Koruması MSI'sini yüklemek için kullanıcının Yerel Yönetici haklarına sahip olması gerekir.

  1.  Kullanıcı fiziksel bir cihazdan (Windows Cloud Input Protect MSI olmadan) bir Windows 365 Bulut PC veya Azure Sanal Masaüstü oturum konağına bağlanmaya çalıştığında aşağıdaki hata iletisi görüntülenir.

    Klavye koruma istemcisi yüklü olmadığından hata iletisinin ekran görüntüsü.

  2. Kullanıcı, Windows Bulut Giriş Koruması msi'sini yüklemek için iki tür MSI yükleyicisi arasından seçim yapabilir.

Windows App Önkoşulları

Bu özellik için Windows App sürüm 2.0.704.0 veya üzeri gerekir. Uygulamayı Microsoft Store'da güncelleştirin.

Windows App sürümünü gösteren ekran görüntüsü.

Bulut PC/Azure Sanal Masaüstü oturum konaklarında Windows Bulut Giriş Koruması'nın yapılandırılması

Windows Bulut Giriş Koruması, hem Windows 365 (Intune) hem de AVD (Azure portal) için Uzak Masaüstü Özellikleri (RDP) kullanılarak yapılandırılabilir

Not

Bu özelliği fWCIOKeyboardInputProtection kayıt defteri anahtarını kullanarak etkinleştirdiyseniz, AVD için kayıt defteri anahtarı desteği veya RDP özellikleriyle Windows 365 kullanımdan kaldırılacağı için lütfen aşağıdaki adımları izleyin

  1. Kayıt Defteri Düzenleyicisi uygulamasını açma
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'a gidin
  3. fWCIOKeyboardInputProtection'ı silme

RDP Özelliklerini kullanarak AVD için Windows Bulut Giriş Koruması yapılandırma adımları

  1. Azure portal oturum açın.

  2. Konak Havuzu>RDP Özellikleri>Gelişmiş Sekmesine> gidin.

  3. Ekran görüntüsünde gösterildiği gibi enablewindowscloudiokeyboardinputprotection:i:1 girin.

    Azure portal RDP özelliklerindeki enablewindowscloudiokeyboardinputprotection ayarının ekran görüntüsü.

RDP Özelliklerini kullanarak Win 365 için Windows Bulut Giriş Koruması yapılandırma adımları

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihazlar>Windows 365>Ayarlar>Uzaktan Bağlantı Deneyimi Oluştur > (önizleme) bölümüne gidin.

    Win365 RDP Özellikleri Uzaktan Bağlantı Deneyimi

  3. Bir Uzak Bağlantı Deneyimi nesnesi oluşturun ve Giriş Koruması'nı etkinleştirmek için Yapılandırma Ayarları'na gidin.

    Win 365 RDP Özellikleri Giriş Koruması

  4. Uzak bağlantı nesnesi oluşturulduktan sonra ayar geçerli olur.

Not

Bu özellik aşağıdakiler için desteklenir:

  • En son Microsoft tarafından desteklenen Windows istemci işletim sistemi sürümleriyle Windows Cloud PC/Azure Sanal Masaüstü oturum konağı
  • Desteklenen istemciler. Windows Bulut GÇ Koruması msi yüklü olan desteklenen yerel istemcileri çalıştıran fiziksel cihazları Windows 11. 
  • Desteklenmeyen istemciler.  Sanal uç nokta cihazı (VM), MAC OS, iOS, Android, Web ve Windows dışı Bulut GÇ koruması, Windows 365 Link cihazlar da dahil olmak üzere etkinleştirilmiş Windows cihazlarını korur.