Impostazioni per il profilo dell'esperienza di Sicurezza di Windows in Microsoft Intune

Importante

Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.

Nota

Questo articolo descrive in dettaglio le impostazioni nel profilo esperienza di Sicurezza di Windows per la piattaforma Windows 10 e versioni successive per i criteri antivirus di sicurezza degli endpoint. A partire dal 5 aprile 2022, la piattaforma Windows 10 e versioni successive è stata sostituita dalla piattaforma Windows. Anche se non è più possibile creare nuove istanze del profilo originale, è possibile continuare a modificare e utilizzare i profili esistenti.

Sicurezza di Windows:

  • Abilitare la protezione antimanomissione per impedire la disabilitazione di Microsoft Defender
    Impedire modifiche alle impostazioni di sicurezza con la protezione antimanomissione

    • Non configurato (impostazione predefinita): quando in un client è presente lo stato Abilita o Disabilita, la distribuzione di Non configurato non ha alcun impatto sull'impostazione.
    • Abilita - Abilita la restrizione della protezione antimanomissione. Per modificare lo stato da abilitato o disabilitato, distribuire l'impostazione opposta per avere effetto.
    • Disabilita - Disabilita le restrizioni di protezione antimanomissione. Per modificare lo stato da abilitato o disabilitato, distribuire l'impostazione opposta per avere effetto.

    Nascondere l'area Protezione da virus e minacce nell'app Sicurezza di Windows
    CSP: DisableVirusUI

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
    • , l'area di protezione da virus e minacce dell'app Sicurezza di Windows è nascosta agli utenti finali. Le notifiche relative alla protezione da virus e minacce vengono eliminate.
    • No : il comportamento è uguale a Non configurato.

    Quando questa impostazione è configurata come No o Non configurato, sono disponibili le impostazioni seguenti:

    • Nascondi l'opzione di ripristino dei dati Ransomware nell'app Sicurezza di Windows
      CSP: HideRansomwareDataRecovery

      Questa impostazione è disponibile solo quando l'area Nascondi protezione da virus e minacce nell'app Sicurezza di Windows è impostata su No o Non configurato.

      • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
      • , l'area di ripristino dei dati ransomware nell'app Sicurezza di Windows è nascosta agli utenti finali. Le notifiche relative ai ransomware vengono eliminate.
      • No : il comportamento è uguale a Non configurato.
  • Nascondere l'area Protezione account nell'app Sicurezza di Windows
    CSP: DisableAccountProtectionUI

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
    • , l'area di protezione dell'account nell'app Sicurezza di Windows è nascosta agli utenti finali. Le notifiche relative alla protezione dell'account vengono eliminate.
    • No : il comportamento è uguale a Non configurato.
  • Nasconde l'area Protezione firewall e rete nell'app Sicurezza di Windows
    CSP: DisableNetworkUI

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
    • , il firewall e l'area di protezione della rete in Sicurezza di Windows sono nascosti agli utenti finali. Le notifiche relative alla protezione del firewall e della rete vengono eliminate.
    • No : il comportamento è uguale a Non configurato.
  • Nascondere l'area di controllo App e browser nell'app Sicurezza di Windows
    CSP: DisableAppBrowserUI

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
    • , l'area di controllo dell'app e del browser in Sicurezza di Windows è nascosta agli utenti finali. Le notifiche relative ai controlli dell'app e del browser vengono eliminate.
    • No : il comportamento è uguale a Non configurato.
  • Nascondere l'area di sicurezza del dispositivo nell'app Sicurezza di Windows
    CSP: DisableDeviceSecurityUI

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
    • , l'area di protezione hardware nell'app Sicurezza di Windows è nascosta agli utenti finali. Le notifiche relative alla protezione hardware verranno eliminate.
    • No : il comportamento è uguale a Non configurato.
  • Nascondere l'area Prestazioni e integrità del dispositivo nell'app Sicurezza di Windows
    CSP: DisableHealthUI

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
    • , l'area Prestazioni e integrità del dispositivo nell'app Sicurezza di Windows è nascosta agli utenti finali. Prestazioni del dispositivo e notifiche relative all'integrità Ware eliminato
    • No : il comportamento è uguale a Non configurato.
  • Nascondere l'area Opzioni famiglia nell'app Sicurezza di Windows
    CSP: DisableFamilyUI

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, che consiste nel consentire l'accesso utente e le notifiche.
    • , l'area Opzioni famiglia nell'app Sicurezza di Windows è nascosta agli utenti finali. Inoltre, le notifiche relative alle opzioni per la famiglia vengono eliminate.
    • No : il comportamento è uguale a Non configurato.
  • Notifiche dell'app Sicurezza di Windows
    CSP: DisableNotifications

    Usare questa impostazione per bloccare le notifiche della sicurezza di Windows agli utenti per tutte le impostazioni delle funzionalità precedenti. In alternativa, puoi gestire le notifiche dell'app Sicurezza di Windows per funzionalità usando le impostazioni seguenti.

    • Non configurato (impostazione predefinita): questa impostazione non impone un blocco delle impostazioni e tutte le notifiche delle app Sicurezza di Windows non controllate da un'altra impostazione sono consentite.
    • Blocca le notifiche non critiche : le notifiche, come il completamento dell'analisi, sono bloccate.
    • Blocca tutte le notifiche - Le notifiche critiche e non critiche sono bloccate per tutte le funzionalità di Sicurezza di Windows.
  • Nasconde l'icona Sicurezza di Windows dall'area di notifica
    CSP: HideWindowsSecurityNotificationAreaControl

    Per rendere effettiva questa impostazione, l'utente deve disconnettersi e riconnettersi oppure riavviare il computer.

    • Non configurato (impostazione predefinita): l'impostazione riporta il client all'impostazione predefinita, ovvero la visualizzazione dell'icona.
    • - Nasconde l'icona Sicurezza di Windows dall'area di notifica.
    • No : il comportamento è uguale a Non configurato.
  • Disabilitare l'opzione Cancella TPM nell'app Sicurezza di Windows
    CSP: DisableClearTpmButton

    • Non configurato (impostazione predefinita): l'impostazione torna al valore predefinito del client, che consente l'accesso al pulsante.
    • - Disabilita l'accesso al pulsante Cancella TPM nell'app Sicurezza di Windows.
    • No : il comportamento è uguale a Non configurato.
  • Richiedere agli utenti di aggiornare il firmware TPM se viene rilevata una vulnerabilità
    CSP: DisableTpmFirmwareUpdateWarning

    • Non configurato (impostazione predefinita): l'impostazione torna all'impostazione predefinita del client, ovvero non visualizzare la richiesta agli utenti.
    • - Consenti a Windows di informare gli utenti finali quando viene rilevata una potenziale vulnerabilità nel firmware TPM. Gli utenti vengono quindi invitati a eseguire gli aggiornamenti del firmware per risolvere la vulnerabilità.
    • No : il comportamento è uguale a Non configurato.
  • Informazioni di contatto del supporto dell'organizzazione
    CSP: EnableCustomizedToasts

    Dichiara dove vuoi che le informazioni dell'organizzazione IT vengano visualizzate nell'app e nelle notifiche di Sicurezza di Windows.

    • Non configurato (impostazione predefinita)
    • Visualizzazione nell'app e nelle notifiche
    • Visualizza solo nell'app
    • Visualizza solo nelle notifiche