Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel ist ein Verweis auf die Einstellungen, die in der lokalen KI-Agent-Baseline – OpenClaw-Sicherheitsbaseline für Microsoft Intune verfügbar sind.
Diese Baseline schränkt die Verwendung nicht autorisierter lokaler KI-Agenten wie OpenClaw ein, indem Geräteeinstellungen konfiguriert werden, die häufig verwendete Ausführungspfade unterbrechen. Enthaltene Firewallregeln schränken die ausgehende Netzwerkkommunikation von gängigen lokalen Agent-Laufzeitumgebungen wie Node.js ein.
Wichtig
Diese Einstellungen blockieren möglicherweise nicht alle Agent-Ausführungspfade vollständig. Diese Baseline enthält Kontrollen, die Laufzeitumgebungen einschränken (z. B. Windows-Subsystem für Linux und Node.js), die von lokalen Agents genutzt werden können. Diese Baseline kann zusätzlich zu OpenClaw auch andere Prozesse blockieren. Überprüfen und testen Sie jede Einstellung vor der Bereitstellung, und deaktivieren Sie Einstellungen, die inakzeptable Auswirkungen auf legitime Workloads haben.
Tipp
Um Geräte zu identifizieren, auf denen vor der Bereitstellung dieser Baseline lokale KI-Agents installiert sind, verwenden Sie den Eigenschaftenkatalog , um lokale KI-Agent-Bestandsdaten zu sammeln.
Informationen zu diesem Referenzartikel
Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede Baseline, die Sie bereitstellen, so anpassen, dass dieses nur diejenigen Einstellungen und Werte erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.
In diesem Artikel wird Folgendes angezeigt:
- Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der jeweiligen Baselineversion gefunden wurde.
- Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und möglicherweise zusätzliche Details für die Verwendung einer Einstellung bereitstellen.
Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die vor der Verfügbarkeit einer neuen Version erstellt wurden:
- Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.
- Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.
Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:
- Verwenden von Sicherheitsbaselines
- Ändern der Baselineversion für ein Profil
- Sicherheitsbasispläne verwalten
Baseline für lokale KI-Agents – OpenClaw (Vorschau), Version 1
Windows-Subsystem für Linux
WSL1 zulassen
Standardwert für Baseline: Aktiviert
Weitere InformationenWindows-Subsystem für Linux zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Firewall
Name der Firewallregel
Basisstandard: Konfiguriert
Weitere InformationenDiese Baseline enthält zwei vorkonfigurierte Firewallregeln. Beide Regeln blockieren ausgehende TCP-Verbindungen von Node.js ausführbaren Dateien, um gängige Ausführungspfade zu unterbrechen, die von OpenClaw verwendet werden.
Regel: blockiere nodejs im Ordner LOCALAPPDATA
Eigenschaft Standardwert Enabled Enabled Name block nodejs in LOCALAPPDATA folder Schnittstellentypen All Dateipfad %LOCALAPPDATA%\Programs\node\node.exeNetzwerktypen FW_PROFILE_TYPE_ALL Richtung Die Regel gilt für ausgehenden Datenverkehr Aktion Blockieren Protocol Konfiguriert – 6 (TCP) Regel: blockiere nodejs im Ordner "ProgramFiles"
Eigenschaft Standardwert Enabled Enabled Name block nodejs in ProgramFiles folder Schnittstellentypen All Dateipfad %ProgramFiles%\nodejs\node.exeNetzwerktypen FW_PROFILE_TYPE_ALL Richtung Die Regel gilt für ausgehenden Datenverkehr Aktion Blockieren Protocol Konfiguriert – 6 (TCP) Ausführliche Informationen zu den Eigenschaften von Firewallregeln finden Sie unter Firewall CSP - FirewallRules.