Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article répertorie les paramètres et les valeurs par défaut dans la ligne de base de sécurité de Windows 365 for Agents pour Microsoft Intune. Les administrateurs informatiques peuvent utiliser cette référence pour examiner les configurations de Windows 11, Microsoft Edge et de Microsoft Defender pour point de terminaison. Ces configurations s’appliquent aux PC cloud qui exécutent des charges de travail agentiques. Passez en revue les paramètres avant de déployer ou personnalisez la ligne de base.
Les lignes de base de sécurité de Windows 365 pour Agents sont des modèles de stratégie que vous pouvez déployer avec Microsoft Intune pour configurer et appliquer les paramètres de sécurité recommandés. Elles incluent des fonctionnalités de contrôle de version pour vous aider à mettre à jour les stratégies vers la version la plus récente, et vous pouvez les personnaliser en fonction des besoins de votre entreprise.
À propos de cet article de référence
Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.
Cet article présente :
- Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de la version de référence.
- Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné fournissant un contexte et des détails supplémentaires sur l’utilisation d’un paramètre.
Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil que vous avez créées avant la disponibilité d’une nouvelle version :
- Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
- Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.
Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :
- Utiliser les lignes de base de sécurité
- Modifier la version de base de référence pour un profil
- Gérer les bases de référence de sécurité
Ligne de base de sécurité de Windows 365 for Agents version 24H1
Les paramètres de ce planning de référence s’appliquent aux PC cloud qui exécutent des charges de travail agentiques et sont gérés via Intune. Le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis à la configuration par défaut du paramètre dans la ligne de base.
Modèles d’administration
> Personnalisation du panneau de configuration
Empêcher l’activation de la caméra de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plusEmpêcher l’activation du diaporama de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plus
Guide de sécurité MS
Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
Ligne de base par défaut : Activé
En savoir plusConfigurer le pilote client SMB v1
Ligne de base par défaut : Activé
En savoir plus-
Configurer le pilote MrxSmb10
Ligne de base par défaut : Désactiver le pilote (recommandé)
-
Configurer le pilote MrxSmb10
Configurer le serveur SMB v1
Ligne de base par défaut : Désactivé
En savoir plusActiver la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
Ligne de base par défaut : Activé
En savoir plusAuthentification WDigest (la désactivation peut nécessiter KB2871997)
Ligne de base par défaut : Désactivé
En savoir plus
MSS (hérité)
MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting IPv6 (appareil)
Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting IPv6 (appareil)
MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting (appareil)
Ligne de base par défaut : ActivéProtection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting (appareil)
MSS : (EnableCMPRedirect) Autoriser les redirections ICMP à remplacer les itinéraires générés par OSPF
Ligne de base par défaut : Désactivé
En savoir plusMSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
Ligne de base par défaut : Activé
En savoir plus
Client DNS réseau >
-
Désactiver la résolution de nom multidiffusion
Ligne de base par défaut : Activé
En savoir plus
Connexions réseau >
-
Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
Ligne de base par défaut : Activé
En savoir plus
Fournisseur > réseau
-
Chemins UNC renforcés
Ligne de base par défaut : Activé
En savoir plusChemins UNC renforcés : (Appareil)
Valeurs par défaut de la ligne de base :Nom Valeur \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Réseau > Windows Gestionnaire des connexions
-
Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
Ligne de base par défaut : Activé
En savoir plus
Délégation des informations d’identification système >
Cryptage Oracle Remediation
Ligne de base par défaut : Activé
En savoir plus-
Niveau de protection : (Appareil)
Ligne de base par défaut : Forcer les clients mis à jour
-
Niveau de protection : (Appareil)
L’hôte distant permet la délégation d’informations d’identification non exportables
Ligne de base par défaut : Activé
En savoir plus
Installation > de périphériques système > Restrictions d’installation de périphériques
-
Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
Ligne de base par défaut : Activé
En savoir plusClasses interdites
Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}S’applique également aux appareils correspondants déjà installés
Ligne de base par défaut : True
Logiciel anti-programme malveillant à lancement anticipé du système >
-
Stratégie d’initialisation du pilote de démarrage/démarrage
Ligne de base par défaut : Activé
En savoir plus-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique
-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Stratégie de groupe système >
Configurer le traitement des stratégies de Registre
Ligne de base par défaut : Activé
En savoir plus-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Ligne de base par défaut : False -
Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
Ligne de base par défaut : True
-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Système > Gestion de la communication Internet Paramètres > de communication Internet
Désactivation du téléchargement des pilotes d’impression via HTTP
Ligne de base par défaut : Activé
En savoir plusDésactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
Ligne de base par défaut : Activé
En savoir plus
Assistance à distance du système >
-
Configurer l’assistance à distance sollicitée
Ligne de base par défaut : Désactivé
En savoir plus
Appel de procédure distante du système >
-
Restreindre les clients RPC non authentifiés
Ligne de base par défaut : Activé
En savoir plus-
Restriction client non authentifiée du runtime RPC à appliquer :
Ligne de base par défaut : Authentifié
-
Restriction client non authentifiée du runtime RPC à appliquer :
Runtime de l’application Composants > Windows
-
Autoriser les comptes Microsoft à être facultatif
Ligne de base par défaut : Activé
En savoir plus
Stratégies d’exécution automatique des composants > Windows
Interdire la lecture automatique pour les appareils sans volume
Ligne de base par défaut : Activé
En savoir plusDéfinir le comportement par défaut d’AutoRun
Ligne de base par défaut : Activé
En savoir plus-
Comportement d’exécution automatique par défaut
Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
-
Comportement d’exécution automatique par défaut
Désactiver la lecture automatique
Ligne de base par défaut : Activé
En savoir plus-
Activer la lecture automatique :
Ligne de base par défaut : tous les lecteurs
-
Activer la lecture automatique :
Interface utilisateur des informations d’identification des composants > Windows
-
Énumérer les comptes d’administrateur lors de l’élévation
Ligne de base par défaut : Désactivé
En savoir plus
Application de service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Sécurité du service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 196608
-
Taille maximale du journal (Ko)
Système de service du > journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Composants > Windows Explorateur de fichiers
Windows Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Choisissez l’un des paramètres suivants : (Appareil)
Ligne de base par défaut : avertir et empêcher le contournement
-
Choisissez l’un des paramètres suivants : (Appareil)
Désactiver la prévention de l’exécution des données pour l’Explorer
Ligne de base par défaut : Désactivé
En savoir plusDésactiver la fin du tas en cas d’altération
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet
Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
Ligne de base par défaut : Désactivé
En savoir plusVérifier la révocation du certificat serveur
Ligne de base par défaut : Activé
En savoir plusVérifier les signatures des programmes téléchargés
Ligne de base par défaut : Activé
En savoir plusNe pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
Ligne de base par défaut : Activé
En savoir plusDésactiver la prise en charge du chiffrement
Ligne de base par défaut : Activé
En savoir plus-
Combinaisons de protocoles sécurisés
Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
-
Combinaisons de protocoles sécurisés
Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
Ligne de base par défaut : Activé
En savoir plusActiver le mode protégé amélioré
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Panneau de configuration Internet
-
Empêcher d’ignorer les erreurs de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : Invite
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activer
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activer
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activer
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet
Sites intranet : inclure tous les chemins d’accès réseau (UNC)
Ligne de base par défaut : Désactivé
En savoir plusActiver l’avertissement d’incompatibilité d’adresse de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée
-
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les scripts actifs
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les scripts actifs
Ligne de base par défaut : désactiver
-
Autoriser les scripts actifs
Autoriser les comportements binaires et de script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les comportements binaires et de script
Ligne de base par défaut : désactiver
-
Autoriser les comportements binaires et de script
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Autoriser les téléchargements de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser l’actualisation META
Ligne de base par défaut : Activé
En savoir plus-
Autoriser l’actualisation META
Ligne de base par défaut : désactiver
-
Autoriser l’actualisation META
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Ouverture de session anonyme
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : désactiver
-
Exécuter des contrôles ActiveX et des plug-ins
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : Activé
En savoir plus-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : désactiver
-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Script des applets Java
Ligne de base par défaut : Activé
En savoir plus-
Script des applets Java
Ligne de base par défaut : désactiver
-
Script des applets Java
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : désactiver
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activé
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activé
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activé
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants > Windows Internet Explorer
Empêcher le contournement des avertissements du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
Ligne de base par défaut : Activé
En savoir plusEmpêcher la gestion du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Sélectionner le mode de filtre SmartScreen
Ligne de base par défaut : On
-
Sélectionner le mode de filtre SmartScreen
Empêcher l’installation des contrôles ActiveX par utilisateur
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : utiliser uniquement les paramètres de l’ordinateur
Ligne de base par défaut : Activé
En savoir plusSpécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plusDésactiver la détection d’incident
Ligne de base par défaut : Activé
En savoir plusDésactiver la fonctionnalité de vérification des paramètres de sécurité
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires
Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plusDésactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >
-
Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le secours non sécurisé pour :
Ligne de base par défaut : aucun site
-
Autoriser le secours non sécurisé pour :
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Antivirus > Microsoft Defender MAPS
-
Configurer la fonctionnalité « Bloquer à la première consultation »
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender
-
Activer l’analyse de processus chaque fois que la protection en temps réel est activée
Ligne de base par défaut : Activé
En savoir plus
Windows Components > Analyse de l’antivirus > de Microsoft Defender
-
Analyser les exécutables compressés
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Antivirus Microsoft Defender
-
Désactiver les corrections de routine
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance
-
Ne pas autoriser l’enregistrement des mots de passe
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance
-
Ne pas autoriser la redirection des lecteurs
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance
Toujours demander le mot de passe lors de la connexion
Ligne de base par défaut : Activé
En savoir plusExiger une communication RPC sécurisée
Ligne de base par défaut : Activé
En savoir plusDéfinir le niveau de chiffrement de la connexion client
Ligne de base par défaut : Activé
En savoir plus-
Niveau de chiffrement
Ligne de base par défaut : Haut niveau
-
Niveau de chiffrement
Flux RSS des composants > Windows
-
Empêcher le téléchargement de pièces jointes
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Options > d’ouverture de session Windows
-
Connecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Windows PowerShell
-
Activer la journalisation des blocs de script PowerShell
Ligne de base par défaut : Activé
En savoir plus-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Ligne de base par défaut : False
-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire l’authentification Digest
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire à WinRM de stocker les informations d’identification d’identification
Ligne de base par défaut : Activé
En savoir plus
Audit
Authentification du compte Auditer la validation des informations d’identification
Ligne de base par défaut : Réussite+ Échec
En savoir plusOuverture de session de compte Audit de verrouillage de compte
Ligne de base par défaut : Échec
En savoir plusOuverture de session de compte Auditer l’appartenance au groupe
Ligne de base par défaut : Réussite
En savoir plusOuverture de session de compte Se déconnecter Auditer l’ouverture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la modification de la stratégie d’authentification
Ligne de base par défaut : Réussite
En savoir plusAuditer les modifications apportées à la stratégie d’audit
Ligne de base par défaut : Réussite
En savoir plusAuditer l’accès au partage de fichiers
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer d’autres événements de fermeture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la gestion des groupes de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’extension du système de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’ouverture de session spéciale
Ligne de base par défaut : Réussite
En savoir plusAuditer la gestion des comptes d’utilisateur
Ligne de base par défaut : Réussite+ Échec
En savoir plusSuivi détaillé de l’activité Plug-and-Play de l’audit
Ligne de base par défaut : Réussite
En savoir plusSuivi détaillé de la création du processus d’audit
Ligne de base par défaut : Réussite
En savoir plusPartage de fichiers détaillé d’audit d’accès à l’objet
Ligne de base par défaut : Échec
En savoir plusAudit de l’accès à l’objet Autres événements d’accès à l’objet
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit de l’accès à l’objet Stockage amovible
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie Autres événements de modification de stratégie
Ligne de base par défaut : Échec
En savoir plusUtilisation des privilèges Auditer l’utilisation de privilèges sensibles
Ligne de base par défaut : Réussite
En savoir plusAuditer d’autres événements système
Ligne de base par défaut : Réussite+ Échec
En savoir plusChangement de l’état de sécurité de l’audit système
Ligne de base par défaut : Réussite
En savoir plusAudit du système Intégrité du système
Ligne de base par défaut : Réussite+ Échec
En savoir plus
Protection des données
-
Autoriser l’accès direct à la mémoire
Ligne de base par défaut : Bloquer
En savoir plus
Défenseur
Autoriser l’analyse des archives
Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
En savoir plusAutoriser la surveillance du comportement
Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
En savoir plusAutoriser la protection cloud
Ligne de base par défaut : Autorisé. Active la Protection cloud.
En savoir plusAutoriser l’analyse complète Analyse du lecteur amovible
Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
En savoir plusAutoriser la protection lors de l’accès
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser la surveillance en temps réel
Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
En savoir plusAutoriser l’analyse de tous les fichiers et pièces jointes téléchargés
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser l’analyse des scripts
Ligne de base par défaut : Autorisé.
En savoir plusBloquer l’exécution de scripts potentiellement obscurcis
Ligne de base par défaut : Bloquer
En savoir plusBloquer les appels d’API Win32 à partir de macros Office
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher l’application de communication Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher toutes les applications Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher Adobe Reader de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plusBloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
Ligne de base par défaut : Bloquer
En savoir plusBloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher les applications Office de créer du contenu exécutable
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher les applications Office d’injecter du code dans d’autres processus
Ligne de base par défaut : Bloquer
En savoir plusBloquer le contenu exécutable du client de messagerie et du webmail
Ligne de base par défaut : Bloquer
En savoir plus
Niveau de bloc cloud
Ligne de base par défaut : Élevé
En savoir plusDélai d’expiration étendu dans le cloud
Ligne de base par défaut : configuré
Valeur : 50
En savoir plusDésactiver la fusion d’Administration locale
Ligne de base par défaut : Désactiver la fusion d’Administration locale
En savoir plusActiver le calcul de hachage de fichier
Ligne de base par défaut : Activer
En savoir plusActiver la protection réseau
Ligne de base par défaut : Activé (mode bloc)
En savoir plusMasquer les exclusions auprès des administrateurs locaux
Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
En savoir plusPUA Protection
Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
En savoir plusDirection de balayage en temps réel
Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
En savoir plusEnvoyer des exemples Consentement
Ligne de base par défaut : envoyer tous les échantillons automatiquement.
En savoir plus
Device Guard
Configurer le lancement de System Guard
Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
En savoir plusCredential Guard
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
En savoir plusActiver la sécurité basée sur la virtualisation
Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
En savoir plusExiger des fonctionnalités de sécurité de la plateforme
Ligne de base par défaut : active VBS avec démarrage sécurisé.
En savoir plus
Verrou d’appareil
Mot de passe d’appareil activé
Ligne de base par défaut : Activé
En savoir plusHistorique des mots de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 24
En savoir plusLongueur minimale du mot de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 14
En savoir plus
Dma Guard
-
Stratégie d’énumération des appareils
Ligne de base par défaut : Bloquer tout (le plus restrictif)
En savoir plus
Pare-feu
Activer le pare-feu réseau du domaine
Ligne de base par défaut : True
En savoir plusActiver le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plusAction sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plusDésactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plusTaille maximale du fichier journal
Ligne de base par défaut : configuré
Valeur : 16384
En savoir plusAction entrante par défaut pour le profil de domaine
Ligne de base par défaut : Bloquer
En savoir plusActiver les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus
Activer le pare-feu de réseau privé
Ligne de base par défaut : True
En savoir plusTaille maximale du fichier journal
Ligne de base par défaut : configuré
Valeur : 16384
En savoir plusAction entrante par défaut pour le profil privé
Ligne de base par défaut : Bloquer
En savoir plusActiver les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plusActiver le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plusDésactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plusAction sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus
Activer le pare-feu de réseau public
Ligne de base par défaut : True
En savoir plusActiver le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plusTaille maximale du fichier journal
Ligne de base par défaut : configuré
Valeur : 16384
En savoir plusAction sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plusDésactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plusAutoriser la fusion de stratégies locales
Ligne de base par défaut : False
En savoir plusAction entrante par défaut pour le profil public
Ligne de base par défaut : Bloquer
En savoir plusActiver les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plusAutoriser la fusion de stratégies IPSEC locales
Ligne de base par défaut : False
En savoir plus
Station de travail Lanman
-
Activer les ouvertures de session invité non sécurisées
Ligne de base par défaut : Désactivé
En savoir plus
Autorité de sécurité locale
-
Configurer un processus protégé par LSA
Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
En savoir plus
Microsoft App Store
Autoriser la fonction Jeux DVR
Ligne de base par défaut : Bloquer
En savoir plusMSI Autoriser le contrôle utilisateur sur l’installation
Ligne de base par défaut : Désactivé
En savoir plusMSI toujours installer avec des privilèges élevés
Ligne de base par défaut : Désactivé
En savoir plus
Microsoft Edge
Paramètres du contenu
Paramètre Adobe Flash par défaut
Ligne de base par défaut : DésactivéVersion TLS minimale activée
Ligne de base par défaut : Activé-
Version TLS minimale activée (appareil)
Ligne de base par défaut : TlS 1.2
-
Version TLS minimale activée (appareil)
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
Confidentialité
-
Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
En savoir plus
Recherche
-
Autoriser l’indexation de magasins ou d’éléments chiffrés
Ligne de base par défaut : Bloquer
En savoir plus
Écran intelligent
Activer SmartScreen dans Shell
Ligne de base par défaut : Activé
En savoir plusEmpêcher la substitution de Files dans l’interpréteur de commandes
Ligne de base par défaut : Activé
En savoir plus
Protection contre l’hameçonnage améliorée
Notifier les malveillants
Ligne de base par défaut : ActivéNotifier la réutilisation des mots de passe
Ligne de base par défaut : ActivéNotifier une application non sécurisée
Ligne de base par défaut : ActivéService activé
Ligne de base par défaut : Activé
Droits d’utilisateur
Accès à partir du réseau
Ligne de base par défaut : configuré
Valeurs :*S-1-5-32-544-
*S-1-5-32-555En savoir plus
Autoriser l’ouverture de session locale
Ligne de base par défaut : configuré
Valeurs :*S-1-5-32-544-
*S-1-5-32-545En savoir plus
Sauvegarder les Files Et Répertoires
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Créer des objets globaux
Ligne de base par défaut : configuré
Valeurs :*S-1-5-32-544*S-1-5-19*S-1-5-20-
*S-1-5-6En savoir plus
Créer un fichier d’échange
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Déboguer les programmes
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Refuser l’accès à partir du réseau
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-113En savoir plus
-
Interdire l’ouverture de session des services Bureau à distance
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-113En savoir plus
-
Emprunter l’identité du client
Ligne de base par défaut : configuré
Valeurs :*S-1-5-32-544*S-1-5-6*S-1-5-19-
*S-1-5-20En savoir plus
Charger Décharger les pilotes de périphérique
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Gérer le journal d’audit et de sécurité
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Gérer le volume
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Modifier l’environnement du microprogramme
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Processus unique du profil
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Arrêt à distance
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Restaurer les Files et les répertoires
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
S’approprier
Ligne de base par défaut : configuré
Valeur :-
*S-1-5-32-544En savoir plus
-
Technologie basée sur la virtualisation
-
Intégrité du code appliquée par l’hyperviseur
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
En savoir plus
Espace de travail Windows Ink
-
Autoriser l’espace de travail Windows Ink
Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
En savoir plus
Options de sécurité des stratégies locales
Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
Ligne de base par défaut : Activé
En savoir plusLimite d’inactivité de l’ordinateur d’ouverture de session interactive
Ligne de base par défaut : configuré
Valeur : 900
En savoir plusOuverture de session interactive Comportement lorsque la carte à puce est retirée
Ligne de base par défaut : Verrouiller la station de travail
En savoir plusLes communications signées numériquement du client réseau Microsoft sont toujours
Ligne de base par défaut : Activer
En savoir plusLe client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
Ligne de base par défaut : désactiver
En savoir plusCommunications signées numériquement Microsoft Network Server toujours
Ligne de base par défaut : Activer
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
Ligne de base par défaut : Activé
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
Ligne de base par défaut : Activé
En savoir plusL’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
Ligne de base par défaut Activer
En savoir plusL’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
Ligne de base par défaut : configuré
Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
En savoir plusSécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
Ligne de base par défaut : Activer
En savoir plusNiveau d’authentification Network Security LAN Manager
Ligne de base par défaut : envoyer des réponses LM et NTLMv2 uniquement. Refuser LM et NTLM
En savoir plusSécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusSécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
Ligne de base par défaut : refuser automatiquement les demandes d’élévation
En savoir plusContrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
Ligne de base par défaut : Activer
En savoir plusLe contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
En savoir plusContrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
Ligne de base par défaut : Activé
En savoir plusContrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
Ligne de base par défaut : Activer
En savoir plusContrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
Ligne de base par défaut : Activé
En savoir plus