Référence des paramètres de ligne de base de sécurité de Windows 365 pour Agents pour Microsoft Intune

Cet article répertorie les paramètres et les valeurs par défaut dans la ligne de base de sécurité de Windows 365 for Agents pour Microsoft Intune. Les administrateurs informatiques peuvent utiliser cette référence pour examiner les configurations de Windows 11, Microsoft Edge et de Microsoft Defender pour point de terminaison. Ces configurations s’appliquent aux PC cloud qui exécutent des charges de travail agentiques. Passez en revue les paramètres avant de déployer ou personnalisez la ligne de base.

Les lignes de base de sécurité de Windows 365 pour Agents sont des modèles de stratégie que vous pouvez déployer avec Microsoft Intune pour configurer et appliquer les paramètres de sécurité recommandés. Elles incluent des fonctionnalités de contrôle de version pour vous aider à mettre à jour les stratégies vers la version la plus récente, et vous pouvez les personnaliser en fonction des besoins de votre entreprise.

À propos de cet article de référence

Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.

Cet article présente :

  • Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de la version de référence.
  • Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné fournissant un contexte et des détails supplémentaires sur l’utilisation d’un paramètre.

Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil que vous avez créées avant la disponibilité d’une nouvelle version :

  • Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
  • Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.

Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :

Ligne de base de sécurité de Windows 365 for Agents version 24H1

Les paramètres de ce planning de référence s’appliquent aux PC cloud qui exécutent des charges de travail agentiques et sont gérés via Intune. Le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis à la configuration par défaut du paramètre dans la ligne de base.

Modèles d’administration

> Personnalisation du panneau de configuration

  • Empêcher l’activation de la caméra de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher l’activation du diaporama de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

Guide de sécurité MS

  • Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer le pilote client SMB v1
    Ligne de base par défaut : Activé
    En savoir plus

    • Configurer le pilote MrxSmb10
      Ligne de base par défaut : Désactiver le pilote (recommandé)
  • Configurer le serveur SMB v1
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
    Ligne de base par défaut : Activé
    En savoir plus

  • Authentification WDigest (la désactivation peut nécessiter KB2871997)
    Ligne de base par défaut : Désactivé
    En savoir plus

MSS (hérité)

  • MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting IPv6 (appareil)
      Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
  • MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting (appareil)
      Ligne de base par défaut : ActivéProtection maximale, le routage source est complètement désactivé
  • MSS : (EnableCMPRedirect) Autoriser les redirections ICMP à remplacer les itinéraires générés par OSPF
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
    Ligne de base par défaut : Activé
    En savoir plus

Client DNS réseau >

  • Désactiver la résolution de nom multidiffusion
    Ligne de base par défaut : Activé
    En savoir plus

Connexions réseau >

  • Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
    Ligne de base par défaut : Activé
    En savoir plus

Fournisseur > réseau

  • Chemins UNC renforcés
    Ligne de base par défaut : Activé
    En savoir plus
    • Chemins UNC renforcés : (Appareil)
      Valeurs par défaut de la ligne de base :

      Nom Valeur
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Réseau > Windows Gestionnaire des connexions

  • Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
    Ligne de base par défaut : Activé
    En savoir plus

Délégation des informations d’identification système >

  • Cryptage Oracle Remediation
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de protection : (Appareil)
      Ligne de base par défaut : Forcer les clients mis à jour
  • L’hôte distant permet la délégation d’informations d’identification non exportables
    Ligne de base par défaut : Activé
    En savoir plus

Installation > de périphériques système > Restrictions d’installation de périphériques

  • Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
    Ligne de base par défaut : Activé
    En savoir plus
    • Classes interdites
      Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}

    • S’applique également aux appareils correspondants déjà installés
      Ligne de base par défaut : True

Logiciel anti-programme malveillant à lancement anticipé du système >

  • Stratégie d’initialisation du pilote de démarrage/démarrage
    Ligne de base par défaut : Activé
    En savoir plus
    • Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
      Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique

Stratégie de groupe système >

  • Configurer le traitement des stratégies de Registre
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
      Ligne de base par défaut : False
    • Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
      Ligne de base par défaut : True

Système > Gestion de la communication Internet Paramètres > de communication Internet

  • Désactivation du téléchargement des pilotes d’impression via HTTP
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
    Ligne de base par défaut : Activé
    En savoir plus

Assistance à distance du système >

  • Configurer l’assistance à distance sollicitée
    Ligne de base par défaut : Désactivé
    En savoir plus

Appel de procédure distante du système >

  • Restreindre les clients RPC non authentifiés
    Ligne de base par défaut : Activé
    En savoir plus
    • Restriction client non authentifiée du runtime RPC à appliquer :
      Ligne de base par défaut : Authentifié

Runtime de l’application Composants > Windows

  • Autoriser les comptes Microsoft à être facultatif
    Ligne de base par défaut : Activé
    En savoir plus

Stratégies d’exécution automatique des composants > Windows

  • Interdire la lecture automatique pour les appareils sans volume
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le comportement par défaut d’AutoRun
    Ligne de base par défaut : Activé
    En savoir plus

    • Comportement d’exécution automatique par défaut
      Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
  • Désactiver la lecture automatique
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer la lecture automatique :
      Ligne de base par défaut : tous les lecteurs

Interface utilisateur des informations d’identification des composants > Windows

  • Énumérer les comptes d’administrateur lors de l’élévation
    Ligne de base par défaut : Désactivé
    En savoir plus

Application de service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Sécurité du service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 196608

Système de service du > journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Composants > Windows Explorateur de fichiers

  • Windows Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Choisissez l’un des paramètres suivants : (Appareil)
      Ligne de base par défaut : avertir et empêcher le contournement
  • Désactiver la prévention de l’exécution des données pour l’Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Désactiver la fin du tas en cas d’altération
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet

  • Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Vérifier la révocation du certificat serveur
    Ligne de base par défaut : Activé
    En savoir plus

  • Vérifier les signatures des programmes téléchargés
    Ligne de base par défaut : Activé
    En savoir plus

  • Ne pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la prise en charge du chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

    • Combinaisons de protocoles sécurisés
      Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
  • Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
    Ligne de base par défaut : Activé
    En savoir plus

  • Activer le mode protégé amélioré
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Panneau de configuration Internet

  • Empêcher d’ignorer les erreurs de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : Invite
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activer
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activer
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activer
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet

  • Sites intranet : inclure tous les chemins d’accès réseau (UNC)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer l’avertissement d’incompatibilité d’adresse de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée

  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus
    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les scripts actifs
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les scripts actifs
      Ligne de base par défaut : désactiver
  • Autoriser les comportements binaires et de script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les comportements binaires et de script
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser l’actualisation META
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser l’actualisation META
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Ouverture de session anonyme
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des contrôles ActiveX et des plug-ins
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des contrôles ActiveX et des plug-ins
      Ligne de base par défaut : désactiver
  • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
      Ligne de base par défaut : désactiver
  • Script des applets Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Script des applets Java
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : désactiver
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activé
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activé
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activé
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activé
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants > Windows Internet Explorer

  • Empêcher le contournement des avertissements du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la gestion du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Sélectionner le mode de filtre SmartScreen
      Ligne de base par défaut : On
  • Empêcher l’installation des contrôles ActiveX par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : utiliser uniquement les paramètres de l’ordinateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Spécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la détection d’incident
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la fonctionnalité de vérification des paramètres de sécurité
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires

  • Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >

  • Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
    Ligne de base par défaut : Activé
    En savoir plus
    • Autoriser le secours non sécurisé pour :
      Ligne de base par défaut : aucun site

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Antivirus > Microsoft Defender MAPS

  • Configurer la fonctionnalité « Bloquer à la première consultation »
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender

  • Activer l’analyse de processus chaque fois que la protection en temps réel est activée
    Ligne de base par défaut : Activé
    En savoir plus

Windows Components > Analyse de l’antivirus > de Microsoft Defender

  • Analyser les exécutables compressés
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Antivirus Microsoft Defender

  • Désactiver les corrections de routine
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance

  • Ne pas autoriser l’enregistrement des mots de passe
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance

  • Ne pas autoriser la redirection des lecteurs
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance

  • Toujours demander le mot de passe lors de la connexion
    Ligne de base par défaut : Activé
    En savoir plus

  • Exiger une communication RPC sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le niveau de chiffrement de la connexion client
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de chiffrement
      Ligne de base par défaut : Haut niveau

Flux RSS des composants > Windows

  • Empêcher le téléchargement de pièces jointes
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Options > d’ouverture de session Windows

  • Connecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Windows PowerShell

  • Activer la journalisation des blocs de script PowerShell
    Ligne de base par défaut : Activé
    En savoir plus
    • Événements de démarrage/arrêt d’appel de bloc de script de journal :
      Ligne de base par défaut : False

Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire l’authentification Digest
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire à WinRM de stocker les informations d’identification d’identification
    Ligne de base par défaut : Activé
    En savoir plus

Audit

  • Authentification du compte Auditer la validation des informations d’identification
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Ouverture de session de compte Audit de verrouillage de compte
    Ligne de base par défaut : Échec
    En savoir plus

  • Ouverture de session de compte Auditer l’appartenance au groupe
    Ligne de base par défaut : Réussite
    En savoir plus

  • Ouverture de session de compte Se déconnecter Auditer l’ouverture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la modification de la stratégie d’authentification
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer les modifications apportées à la stratégie d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’accès au partage de fichiers
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer d’autres événements de fermeture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la gestion des groupes de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’extension du système de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’ouverture de session spéciale
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer la gestion des comptes d’utilisateur
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Suivi détaillé de l’activité Plug-and-Play de l’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Suivi détaillé de la création du processus d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Partage de fichiers détaillé d’audit d’accès à l’objet
    Ligne de base par défaut : Échec
    En savoir plus

  • Audit de l’accès à l’objet Autres événements d’accès à l’objet
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit de l’accès à l’objet Stockage amovible
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie Autres événements de modification de stratégie
    Ligne de base par défaut : Échec
    En savoir plus

  • Utilisation des privilèges Auditer l’utilisation de privilèges sensibles
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer d’autres événements système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Changement de l’état de sécurité de l’audit système
    Ligne de base par défaut : Réussite
    En savoir plus

  • Audit du système Intégrité du système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

Protection des données

  • Autoriser l’accès direct à la mémoire
    Ligne de base par défaut : Bloquer
    En savoir plus

Défenseur

  • Autoriser l’analyse des archives
    Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
    En savoir plus

  • Autoriser la surveillance du comportement
    Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
    En savoir plus

  • Autoriser la protection cloud
    Ligne de base par défaut : Autorisé. Active la Protection cloud.
    En savoir plus

  • Autoriser l’analyse complète Analyse du lecteur amovible
    Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
    En savoir plus

  • Autoriser la protection lors de l’accès
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser la surveillance en temps réel
    Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
    En savoir plus

  • Autoriser l’analyse de tous les fichiers et pièces jointes téléchargés
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser l’analyse des scripts
    Ligne de base par défaut : Autorisé.
    En savoir plus

    • Bloquer l’exécution de scripts potentiellement obscurcis
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Bloquer les appels d’API Win32 à partir de macros Office
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Empêcher l’application de communication Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Empêcher toutes les applications Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Empêcher Adobe Reader de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Empêcher les applications Office de créer du contenu exécutable
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Empêcher les applications Office d’injecter du code dans d’autres processus
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Bloquer le contenu exécutable du client de messagerie et du webmail
      Ligne de base par défaut : Bloquer
      En savoir plus

  • Niveau de bloc cloud
    Ligne de base par défaut : Élevé
    En savoir plus

  • Délai d’expiration étendu dans le cloud
    Ligne de base par défaut : configuré
    Valeur : 50
    En savoir plus

  • Désactiver la fusion d’Administration locale
    Ligne de base par défaut : Désactiver la fusion d’Administration locale
    En savoir plus

  • Activer le calcul de hachage de fichier
    Ligne de base par défaut : Activer
    En savoir plus

  • Activer la protection réseau
    Ligne de base par défaut : Activé (mode bloc)
    En savoir plus

  • Masquer les exclusions auprès des administrateurs locaux
    Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
    En savoir plus

  • PUA Protection
    Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
    En savoir plus

  • Direction de balayage en temps réel
    Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
    En savoir plus

  • Envoyer des exemples Consentement
    Ligne de base par défaut : envoyer tous les échantillons automatiquement.
    En savoir plus

Device Guard

  • Configurer le lancement de System Guard
    Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
    En savoir plus

  • Credential Guard
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
    En savoir plus

  • Activer la sécurité basée sur la virtualisation
    Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
    En savoir plus

  • Exiger des fonctionnalités de sécurité de la plateforme
    Ligne de base par défaut : active VBS avec démarrage sécurisé.
    En savoir plus

Verrou d’appareil

  • Mot de passe d’appareil activé
    Ligne de base par défaut : Activé
    En savoir plus

    • Historique des mots de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 24
      En savoir plus

    • Longueur minimale du mot de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 14
      En savoir plus

Dma Guard

  • Stratégie d’énumération des appareils
    Ligne de base par défaut : Bloquer tout (le plus restrictif)
    En savoir plus

Pare-feu

  • Activer le pare-feu réseau du domaine
    Ligne de base par défaut : True
    En savoir plus

    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus

    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus

    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus

    • Taille maximale du fichier journal
      Ligne de base par défaut : configuré
      Valeur : 16384
      En savoir plus

    • Action entrante par défaut pour le profil de domaine
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus

  • Activer le pare-feu de réseau privé
    Ligne de base par défaut : True
    En savoir plus

    • Taille maximale du fichier journal
      Ligne de base par défaut : configuré
      Valeur : 16384
      En savoir plus

    • Action entrante par défaut pour le profil privé
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus

    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus

    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus

    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus

  • Activer le pare-feu de réseau public
    Ligne de base par défaut : True
    En savoir plus

    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus

    • Taille maximale du fichier journal
      Ligne de base par défaut : configuré
      Valeur : 16384
      En savoir plus

    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus

    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus

    • Autoriser la fusion de stratégies locales
      Ligne de base par défaut : False
      En savoir plus

    • Action entrante par défaut pour le profil public
      Ligne de base par défaut : Bloquer
      En savoir plus

    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus

    • Autoriser la fusion de stratégies IPSEC locales
      Ligne de base par défaut : False
      En savoir plus

Station de travail Lanman

  • Activer les ouvertures de session invité non sécurisées
    Ligne de base par défaut : Désactivé
    En savoir plus

Autorité de sécurité locale

  • Configurer un processus protégé par LSA
    Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
    En savoir plus

Microsoft App Store

  • Autoriser la fonction Jeux DVR
    Ligne de base par défaut : Bloquer
    En savoir plus

  • MSI Autoriser le contrôle utilisateur sur l’installation
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSI toujours installer avec des privilèges élevés
    Ligne de base par défaut : Désactivé
    En savoir plus

Microsoft Edge

Paramètres du contenu

  • Paramètre Adobe Flash par défaut
    Ligne de base par défaut : Désactivé

  • Version TLS minimale activée
    Ligne de base par défaut : Activé

    • Version TLS minimale activée (appareil)
      Ligne de base par défaut : TlS 1.2

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé

Confidentialité

  • Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
    Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
    En savoir plus
  • Autoriser l’indexation de magasins ou d’éléments chiffrés
    Ligne de base par défaut : Bloquer
    En savoir plus

Écran intelligent

  • Activer SmartScreen dans Shell
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la substitution de Files dans l’interpréteur de commandes
    Ligne de base par défaut : Activé
    En savoir plus

Protection contre l’hameçonnage améliorée

  • Notifier les malveillants
    Ligne de base par défaut : Activé

  • Notifier la réutilisation des mots de passe
    Ligne de base par défaut : Activé

  • Notifier une application non sécurisée
    Ligne de base par défaut : Activé

  • Service activé
    Ligne de base par défaut : Activé

Droits d’utilisateur

  • Accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeurs :

  • Autoriser l’ouverture de session locale
    Ligne de base par défaut : configuré
    Valeurs :

  • Sauvegarder les Files Et Répertoires
    Ligne de base par défaut : configuré
    Valeur :

  • Créer des objets globaux
    Ligne de base par défaut : configuré
    Valeurs :

  • Créer un fichier d’échange
    Ligne de base par défaut : configuré
    Valeur :

  • Déboguer les programmes
    Ligne de base par défaut : configuré
    Valeur :

  • Refuser l’accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeur :

  • Interdire l’ouverture de session des services Bureau à distance
    Ligne de base par défaut : configuré
    Valeur :

  • Emprunter l’identité du client
    Ligne de base par défaut : configuré
    Valeurs :

  • Charger Décharger les pilotes de périphérique
    Ligne de base par défaut : configuré
    Valeur :

  • Gérer le journal d’audit et de sécurité
    Ligne de base par défaut : configuré
    Valeur :

  • Gérer le volume
    Ligne de base par défaut : configuré
    Valeur :

  • Modifier l’environnement du microprogramme
    Ligne de base par défaut : configuré
    Valeur :

  • Processus unique du profil
    Ligne de base par défaut : configuré
    Valeur :

  • Arrêt à distance
    Ligne de base par défaut : configuré
    Valeur :

  • Restaurer les Files et les répertoires
    Ligne de base par défaut : configuré
    Valeur :

  • S’approprier
    Ligne de base par défaut : configuré
    Valeur :

Technologie basée sur la virtualisation

  • Intégrité du code appliquée par l’hyperviseur
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
    En savoir plus

Espace de travail Windows Ink

  • Autoriser l’espace de travail Windows Ink
    Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
    En savoir plus

Options de sécurité des stratégies locales

  • Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
    Ligne de base par défaut : Activé
    En savoir plus

  • Limite d’inactivité de l’ordinateur d’ouverture de session interactive
    Ligne de base par défaut : configuré
    Valeur : 900
    En savoir plus

  • Ouverture de session interactive Comportement lorsque la carte à puce est retirée
    Ligne de base par défaut : Verrouiller la station de travail
    En savoir plus

  • Les communications signées numériquement du client réseau Microsoft sont toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • Le client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
    Ligne de base par défaut : désactiver
    En savoir plus

  • Communications signées numériquement Microsoft Network Server toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
    Ligne de base par défaut Activer
    En savoir plus

  • L’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
    Ligne de base par défaut : configuré
    Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
    En savoir plus

  • Sécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
    Ligne de base par défaut : Activer
    En savoir plus

  • Niveau d’authentification Network Security LAN Manager
    Ligne de base par défaut : envoyer des réponses LM et NTLMv2 uniquement. Refuser LM et NTLM
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
    Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
    Ligne de base par défaut : refuser automatiquement les demandes d’élévation
    En savoir plus

  • Contrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
    Ligne de base par défaut : Activer
    En savoir plus

  • Le contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
    Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
    En savoir plus

  • Contrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
    Ligne de base par défaut : Activé
    En savoir plus

  • Contrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
    Ligne de base par défaut : Activer
    En savoir plus

  • Contrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus