Einstellungen für das Profil für die Windows-Sicherheit in Microsoft Intune

Wichtig

Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

Hinweis

In diesem Artikel werden die Einstellungen im Windows-Sicherheitsprofil für die Antivirusrichtlinie der Plattform für Endpunktsicherheit unter Windows 10 und höher beschrieben. Ab dem 5. April 2022 wurde die Plattform Windows 10 und höher durch die Windows-Plattform ersetzt. Sie können zwar keine neuen Instanzen des ursprünglichen Profils mehr erstellen, Sie können Ihre vorhandenen Profile aber weiterhin bearbeiten und verwenden.

Windows-Sicherheit:

  • Manipulationsschutz aktivieren, um zu verhindern, dass Microsoft Defender deaktiviert wird
    Verhindern von Änderungen an Sicherheitseinstellungen mit dem Manipulationsschutz

    • Nicht konfiguriert (Standard): Wenn der Aktivierungs - oder Deaktivierungsstatus auf einem Client vorhanden ist, hat die Bereitstellung nicht konfiguriert keine Auswirkungen auf die Einstellung.
    • Aktivieren : Aktivieren Sie die Manipulationsschutzeinschränkung. Um den Status von "aktiviert" oder "deaktiviert" zu ändern, geben Sie die umgekehrte Einstellung an, damit diese wirksam wird.
    • Deaktivieren : Deaktivieren Sie die Manipulationsschutzbeschränkungen. Um den Status von "aktiviert" oder "deaktiviert" zu ändern, geben Sie die umgekehrte Einstellung an, damit diese wirksam wird.

    Ausblenden des Bereichs "Viren- und Bedrohungsschutz" in der Windows-Sicherheit-App
    CSP: DisableVirusUI

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
    • Ja – Der Bereich "Viren- und Bedrohungsschutz" in der Windows-Sicherheit-App wird für Endbenutzer ausgeblendet. Benachrichtigungen im Zusammenhang mit Viren- und Bedrohungsschutz werden unterdrückt.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".

    Wenn diese Einstellung als "Nein " oder "Nicht konfiguriert" konfiguriert ist, ist die folgende Einstellung verfügbar:

    • Ausblenden der Option Ransomware-Datenwiederherstellung in der Windows-Sicherheit-App
      CSP: HideRansomwareDataRecovery

      Diese Einstellung ist nur verfügbar, wenn "Ausblenden des Bereichs "Viren- und Bedrohungsschutz" in der App "Windows-Sicherheit" auf "Nein" oder "Nicht konfiguriert" festgelegt ist.

      • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
      • Ja – Der Bereich für die Ransomware-Datenwiederherstellung in der Windows-Sicherheit-App wird für Endbenutzer ausgeblendet. Benachrichtigungen im Zusammenhang mit Ransomware werden unterdrückt.
      • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Ausblenden des Bereichs "Kontoschutz" in der Windows-Sicherheit-App
    CSP: DisableAccountProtectionUI

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
    • Ja – Der Kontoschutzbereich in der Windows-Sicherheit-App wird für Endbenutzer ausgeblendet. Benachrichtigungen im Zusammenhang mit dem Kontoschutz werden unterdrückt.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Ausblenden des Bereichs "Firewall und Netzwerkschutz" in der Windows-Sicherheit-App
    CSP: DisableNetworkUI

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
    • Ja – Die Firewall und der Netzwerkschutzbereich in der Windows-Sicherheit werden für Endbenutzer ausgeblendet. Firewall- und Netzwerkschutz-bezogene Benachrichtigungen werden unterdrückt.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Ausblenden des Steuerelementbereichs "App" und "Browser" in der App "Windows-Sicherheit"
    CSP: DisableAppBrowserUI

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
    • Ja – Der App- und Browser-Steuerungsbereich in der Windows-Sicherheit wird für Endbenutzer ausgeblendet. Benachrichtigungen im Zusammenhang mit App- und Browsersteuerung werden unterdrückt.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Ausblenden des Bereichs "Gerätesicherheit" in der Windows-Sicherheit-App
    CSP: DisableDeviceSecurityUI

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
    • Ja – Der Hardwareschutzbereich in der Windows-Sicherheit-App wird für Endbenutzer ausgeblendet. Hardwareschutzbezogene Benachrichtigungen werden unterdrückt.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Bereich "Geräteleistung und -integrität" in der Windows-Sicherheit-App ausblenden
    CSP: DisableHealthUI

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
    • Ja – Der Bereich für Geräteleistung und -integrität in der Windows-Sicherheit-App wird für Endbenutzer ausgeblendet. Geräteleistungs- und integritätsbezogene Benachrichtigungen wurden unterdrückt
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Ausblenden des Bereichs "Familienoptionen" in der Windows-Sicherheit-App
    CSP: DisableFamilyUI

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die darin besteht, Benutzerzugriff und Benachrichtigungen zuzulassen.
    • Ja – Der Bereich "Familienoptionen" in der Windows-Sicherheit-App wird für Endbenutzer ausgeblendet. Außerdem werden Benachrichtigungen zu Familienoptionen unterdrückt.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Benachrichtigungen der App "Windows-Sicherheit"
    CSP: DisableNotifications

    Verwenden Sie diese Einstellung, um Windows-Sicherheit-Benachrichtigungen an Ihre Benutzer für alle oben aufgeführten Featureeinstellungen zu blockieren. Alternativ können Sie die Benachrichtigungen der Windows-Sicherheit-App pro Feature mithilfe der folgenden Einstellungen verwalten.

    • Nicht konfiguriert (Standard): Diese Einstellung erzwingt keine Blockierung von Einstellungen, und alle Benachrichtigungen der Windows-Sicherheit-App, die nicht durch eine andere Einstellung gesteuert werden, sind zulässig.
    • Nicht kritische Benachrichtigung blockieren : Benachrichtigungen wie Scanabschlüsse werden blockiert.
    • Alle Benachrichtigungen blockieren: Kritische und nicht kritische Benachrichtigungen werden für alle Windows-Sicherheits-Features blockiert.
  • Ausblenden des Windows-Sicherheits-Symbols im Infobereich
    CSP: HideWindowsSecurityNotificationAreaControl

    Damit diese Einstellung wirksam wird, muss sich der Benutzer entweder abmelden und wieder anmelden oder den Computer neu starten.

    • Nicht konfiguriert (Standard): Die Einstellung setzt den Client auf die Standardeinstellung zurück, d. h. das Symbol anzuzeigen.
    • Ja – Blenden Sie das Symbol für Windows-Sicherheit im Infobereich aus.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Deaktivieren der Option "TPM löschen" in der Windows-Sicherheit-App
    CSP: DisableClearTpmButton

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Standardeinstellung des Clients zurückgesetzt, die den Zugriff auf die Schaltfläche ermöglicht.
    • Ja – Deaktivieren Sie den Zugriff auf die Schaltfläche "TPM löschen" in der Windows-Sicherheit-App.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Benutzer auffordern, die TPM-Firmware zu aktualisieren, wenn ein Sicherheitsrisiko entdeckt wird
    CSP: DisableTpmFirmwareUpdateWarning

    • Nicht konfiguriert (Standard): Die Einstellung wird auf die Clientstandardeinstellung zurückgesetzt, d. h. Benutzer werden nicht aufgefordert.
    • Ja – Windows kann Endbenutzer benachrichtigen, wenn eine potenzielle Sicherheitslücke in ihrer TPM-Firmware gefunden wurde. Die Benutzer werden dann aufgefordert, Firmwareupdates auszuführen, um die Sicherheitsanfälligkeit zu beheben.
    • Nein : Verhalten ist identisch mit "Nicht konfiguriert".
  • Support-Kontaktinformationen der Organisation
    CSP: EnableCustomizedToasts

    Geben Sie an, wo Ihre Informationen zur IT-Organization in der Windows-Sicherheit-App und in den Benachrichtigungen angezeigt werden sollen.

    • Nicht konfiguriert (Standard)
    • In App und in Benachrichtigungen anzeigen
    • Nur in App anzeigen
    • Nur in Benachrichtigungen anzeigen