Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca le impostazioni e i valori predefiniti nella linea di base di sicurezza Windows 365 for Agents per Microsoft Intune. Gli amministratori IT possono usare questo riferimento per esaminare le configurazioni di Windows 11, Microsoft Edge e Microsoft Defender per endpoint. Queste configurazioni si applicano ai PC cloud che eseguono carichi di lavoro agentici. Rivedere le impostazioni prima di distribuire o personalizzare la previsione.
Le baseline di sicurezza di Windows 365 for Agents sono modelli di criteri che è possibile distribuire con Microsoft Intune per configurare e applicare le impostazioni di sicurezza consigliate. Includono funzionalità di controllo delle versioni che consentono di aggiornare i criteri alla versione più recente ed è possibile personalizzarli in base alle esigenze aziendali.
Informazioni su questo articolo di riferimento
Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.
Questo articolo mostra:
- Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita della versione di base.
- Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca contesto e altri dettagli sull'uso di un'impostazione.
Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:
- Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
- Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.
Per altre informazioni sull'uso delle baseline di sicurezza, vedere:
- Usare le baseline di sicurezza
- Modificare la versione di base per un profilo
- Gestire le baseline di sicurezza
Windows 365 for Agents baseline di sicurezza, versione 24H1
Le impostazioni di questa baseline si applicano ai PC cloud che eseguono carichi di lavoro agentic e sono gestiti tramite Intune. Se disponibile, il nome dell'impostazione è collegato al provider di servizi di configurazione di origine (CSP), seguito dalla configurazione predefinita dell'impostazione nella linea di base.
Modelli amministrativi
> Personalizzazione del Pannello di controllo
Impedisci l'abilitazione della fotocamera della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci l'abilitazione della presentazione della schermata di blocco
Impostazione predefinita di base: Abilitato
Altre informazioni
Guida alla sicurezza di MS
Applicare restrizioni di Controllo dell'account utente agli account locali negli accessi di rete
Impostazione predefinita di base: Abilitato
Altre informazioniConfigurare il driver client SMB v1
Impostazione predefinita di base: Abilitato
Altre informazioni-
Configurare il driver MrxSmb10
Impostazione predefinita di base: disabilitare il driver (scelta consigliata)
-
Configurare il driver MrxSmb10
Configurare il server SMB v1
Impostazione predefinita di base: Disabilitato
Altre informazioniAbilitare SEHOP (Structured Exception Handling Overwrite Protection)
Impostazione predefinita di base: Abilitato
Altre informazioniAutenticazione WDigest (la disabilitazione può richiedere KB2871997)
Impostazione predefinita di base: Disabilitato
Altre informazioni
MSS (legacy)
MSS: (DisableIPSourceRouting IPv6) Livello di protezione del routing di origine IP (protezione dallo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting IPv6 (dispositivo)
Impostazione predefinita di base: protezione massima, routing di origine completamente disabilitato
-
DisableIPSourceRouting IPv6 (dispositivo)
MSS: (DisableIPSourceRouting) Livello di protezione del routing di origine IP (protezione contro lo spoofing dei pacchetti)
Impostazione predefinita di base: Abilitato
Altre informazioni-
DisableIPSourceRouting (dispositivo)
Impostazione predefinita di base: AbilitatoMassima protezione, il routing di origine è completamente disabilitato
-
DisableIPSourceRouting (dispositivo)
MSS: (EnableCMPRedirect) Consente ai reindirizzamenti ICMP di ignorare le route generate da OSPF
Impostazione predefinita di base: Disabilitato
Altre informazioniMSS: (NoNameReleaseOnDemand) Consente al computer di ignorare le richieste di rilascio dei nomi NetBIOS tranne che dai server WINS
Impostazione predefinita di base: Abilitato
Altre informazioni
Client DNS di rete >
-
Disattiva la risoluzione dei nomi multicast
Impostazione predefinita di base: Abilitato
Altre informazioni
Connessione > di rete
-
Impedisci l'uso di Condivisione connessione Internet nella rete di dominio DNS
Impostazione predefinita di base: Abilitato
Altre informazioni
Rete, > provider di rete
-
Percorsi UNC con protezione avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniPercorsi UNC con protezione avanzata: (dispositivo)
Impostazioni predefinite di base:Name Valore \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rete, > Windows Gestione connessioni
-
Impedisci la connessione a reti non di dominio quando si è connessi a una rete autenticata da un dominio
Impostazione predefinita di base: Abilitato
Altre informazioni
Delega delle credenziali di sistema >
Crittografia Oracle Remediation
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di protezione: (dispositivo)
Impostazione predefinita di base: Forza l'aggiornamento dei client
-
Livello di protezione: (dispositivo)
L'host remoto consente la delega di credenziali non esportabili
Impostazione predefinita di base: Abilitato
Altre informazioni
Installazione > di dispositivi di sistema > Restrizioni per l'installazione di dispositivi
-
Impedire l'installazione di dispositivi che usano driver che corrispondono a queste classi di installazione dei dispositivi
Impostazione predefinita di base: Abilitato
Altre informazioniClassi impedite
Impostazione predefinita della linea di base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}Si applicano anche ai dispositivi corrispondenti già installati
Valore predefinito di base: True
Antimalware per l'avvio anticipato del sistema >
-
Criteri di inizializzazione del driver Boot-Start
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scegliere i driver di avvio che possono essere inizializzati:
Impostazione predefinita di base: buona, sconosciuta e cattiva ma critica
-
Scegliere i driver di avvio che possono essere inizializzati:
Criteri di gruppo di sistema >
Configurare l'elaborazione dei criteri del Registro di sistema
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Impostazione predefinita prevista: False -
Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati (dispositivo)
Valore predefinito di base: True
-
Non applicare durante l'elaborazione periodica in background (Dispositivo)
Sistema > Gestione > comunicazioni Internet Impostazioni di comunicazione Internet
Disattiva il download dei driver di stampa tramite HTTP
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il download da Internet per la pubblicazione sul Web e l'ordinazione guidata online
Impostazione predefinita di base: Abilitato
Altre informazioni
Assistenza remota del sistema >
-
Configurare l'assistenza remota su richiesta
Impostazione predefinita di base: Disabilitato
Altre informazioni
Chiamata di procedura remota del sistema >
-
Limitare i client RPC non autenticati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Restrizione del client non autenticato di runtime RPC da applicare:
Impostazione predefinita di base: Autenticato
-
Restrizione del client non autenticato di runtime RPC da applicare:
Runtime dell'app Componenti > di Windows
-
Consenti agli account Microsoft di essere facoltativi
Impostazione predefinita di base: Abilitato
Altre informazioni
Criteri di AutoPlay dei componenti > di Windows
Non consentire la riproduzione automatica per i dispositivi non volume
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il comportamento predefinito per l'esecuzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Comportamento predefinito dell'esecuzione automatica
Impostazione predefinita di base: non eseguire alcun comando di esecuzione automatica
-
Comportamento predefinito dell'esecuzione automatica
Disattivare la riproduzione automatica
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attivare la riproduzione automatica:
Impostazione predefinita di base: tutte le unità
-
Attivare la riproduzione automatica:
Interfaccia utente delle credenziali dei componenti > di Windows
-
Enumerazione degli account amministratore al momento dell'elevazione
Impostazione predefinita di base: Disabilitato
Altre informazioni
Applicazione del servizio registro eventi dei componenti > di > Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Registro eventi dei componenti > di Windows Sicurezza del servizio >
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 196608
-
Dimensioni massime del log (KB)
Sistema di servizio > registro eventi dei componenti > di Windows
-
Specificare le dimensioni massime del file di log (KB)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Dimensioni massime del log (KB)
Valore predefinito di base: 32768
-
Dimensioni massime del log (KB)
Esplora file componenti > di Windows
Configura Windows Defender SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Impostazione predefinita di base: Avvisa e impedisci bypass
-
Seleziona una delle impostazioni seguenti: (Dispositivo)
Disattivare Protezione esecuzione programmi per Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioniDisattiva la terminazione dell'heap in caso di danneggiamento
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Pagina > Avanzate del Pannello di controllo > Internet Internet
Consenti l'esecuzione o l'installazione del software anche se la firma non è valida
Impostazione predefinita di base: Disabilitato
Altre informazioniVerificare la revoca del certificato del server
Impostazione predefinita di base: Abilitato
Altre informazioniVerificare la presenza di firme nei programmi scaricati
Impostazione predefinita di base: Abilitato
Altre informazioniNon consentire l'esecuzione dei controlli ActiveX in modalità protetta quando è abilitata la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il supporto per la crittografia
Impostazione predefinita di base: Abilitato
Altre informazioni-
Combinazioni di protocollo sicuro
Impostazione predefinita di base: usare TLS 1.1 e TLS 1.2
-
Combinazioni di protocollo sicuro
Attivare i processi a schede a 64 bit quando vengono eseguiti in modalità protetta avanzata nelle versioni a 64 bit di Windows
Impostazione predefinita di base: Abilitato
Altre informazioniAttivare la modalità protetta avanzata
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Internet Pannello di controllo
-
Impedisce di ignorare gli errori relativi ai certificati
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Internet
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: Richiedi nome utente e password
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Prompt
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilita
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilita
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilita
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina di sicurezza del Pannello di controllo > Internet Explorer >
Siti Intranet: includi tutti i percorsi di rete
Impostazione predefinita di base: Disabilitato
Altre informazioniAttiva avviso di mancata corrispondenza dell'indirizzo del certificato
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Internet Explorer > Pagina di sicurezza > del Pannello di controllo > Internet Area Intranet
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Area computer locale
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer > Pagina > di sicurezza del Pannello di controllo > Internet bloccata
-
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area Intranet bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Internet Area computer locale bloccata
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Internet Siti con restrizioni bloccate
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilita
-
Usa filtro SmartScreen
Componenti > di Windows Pagina di sicurezza > del > Pannello di controllo > Internet Explorer Siti attendibili bloccati
-
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti con restrizioni
Accedi a origini dati tra domini
Impostazione predefinita di base: Abilitato
Altre informazioni-
Accedi a origini dati tra domini
Impostazione predefinita di base: Disabilita
-
Accedi a origini dati tra domini
Consenti esecuzione script attiva
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti esecuzione script attiva
Impostazione predefinita di base: Disabilita
-
Consenti esecuzione script attiva
Consenti comportamenti binari e di script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti comportamenti binari e di script
Impostazione predefinita di base: Disabilita
-
Consenti comportamenti binari e di script
Consenti operazioni di taglio, copia o incolla dagli appunti tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente le operazioni di incollamento tramite script
Impostazione predefinita di base: Disabilita
-
Consente le operazioni di incollamento tramite script
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti il trascinamento della selezione o copia e incolla i file
Impostazione predefinita di base: Disabilita
-
Consenti il trascinamento della selezione o copia e incolla i file
Consente il download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il download di file
Impostazione predefinita di base: Disabilita
-
Consente il download di file
Consente il caricamento di file XAML
Impostazione predefinita di base: Abilitato
Altre informazioni-
XAML Files
Impostazione predefinita di base: Disabilita
-
XAML Files
Consenti META REFRESH
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti META REFRESH
Impostazione predefinita di base: Disabilita
-
Consenti META REFRESH
Consenti solo ai domini approvati di usare i controlli ActiveX senza chiedere conferma
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Impostazione predefinita di base: Abilita
-
Consenti solo ai domini approvati di usare i controlli ActiveX senza richiesta di conferma
Consenti solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Impostazione predefinita di base: Abilita
-
Consentire solo ai domini approvati di utilizzare il controllo ActiveX TDC
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Impostazione predefinita di base: Disabilita
-
Consenti finestre avviate da script senza vincoli di dimensioni o posizione
Consente lo scripting dei controlli WebBrowser di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controllo Web browser Internet Explorer
Impostazione predefinita di base: Disabilita
-
Controllo Web browser Internet Explorer
Consenti scriptlet
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scriptlet
Impostazione predefinita di base: Disabilita
-
Scriptlet
Consenti aggiornamenti alla barra di stato tramite script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Aggiornamenti della barra di stato tramite script
Impostazione predefinita di base: Disabilita
-
Aggiornamenti della barra di stato tramite script
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente l'esecuzione di VBScript in Internet Explorer
Impostazione predefinita di base: Disabilita
-
Consente l'esecuzione di VBScript in Internet Explorer
Richiesta automatica di download di file
Impostazione predefinita di base: Abilitato
Altre informazioni-
Richiesta automatica di download di file
Impostazione predefinita di base: Disabilita
-
Richiesta automatica di download di file
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX firmati
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scaricare controlli ActiveX non firmati
Impostazione predefinita di base: Disabilita
-
Scaricare controlli ActiveX non firmati
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto da domini diversi in Windows
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto da domini diversi in Windows
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Impostazione predefinita di base: Disabilita
-
Consente il trascinamento di contenuto di domini diversi all'interno di una finestra
Includi il percorso locale quando l'utente carica i file su un server
Impostazione predefinita di base: Abilitato
Altre informazioni-
Includi il percorso della directory locale durante il caricamento dei file su un server
Impostazione predefinita di base: Disabilita
-
Includi il percorso della directory locale durante il caricamento dei file su un server
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Disabilita Java
-
Autorizzazioni Java
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di applicazioni e file in un IFRAME
Impostazione predefinita di base: Disabilita
-
Avvio di applicazioni e file in un IFRAME
Opzioni di accesso
Impostazione predefinita di base: Abilitato
Altre informazioni-
Opzioni di accesso
Impostazione predefinita di base: accesso anonimo
-
Opzioni di accesso
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Spostarsi tra finestre e frame in domini diversi
Impostazione predefinita di base: Disabilita
-
Spostarsi tra finestre e frame in domini diversi
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework non firmati con Authenticode
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Impostazione predefinita di base: Disabilita
-
Eseguire componenti dipendenti da .NET Framework firmati con Authenticode
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eseguire controlli ActiveX e plug-in
Impostazione predefinita di base: Disabilita
-
Eseguire controlli ActiveX e plug-in
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Abilitato
Altre informazioni-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Impostazione predefinita di base: Disabilita
-
Controlli ActiveX degli script contrassegnati come sicuri per gli script
Scripting delle applet Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Scripting delle applet Java
Impostazione predefinita di base: Disabilita
-
Scripting delle applet Java
Mostra avviso di sicurezza per i file potenzialmente pericolosi
Impostazione predefinita di base: Abilitato
Altre informazioni-
Avvio di programmi e file non sicuri
Impostazione predefinita di base: Disabilita
-
Avvio di programmi e file non sicuri
Attivare il filtro script intersito
Impostazione predefinita di base: Abilitato
Altre informazioni-
Attiva il filtro XSS (Cross-Site Scripting)
Impostazione predefinita di base: Abilitato
-
Attiva il filtro XSS (Cross-Site Scripting)
Attivare la modalità protetta
Impostazione predefinita di base: Abilitato
Altre informazioni-
Modalità protetta
Impostazione predefinita di base: Abilitato
-
Modalità protetta
Attiva l'analisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa filtro SmartScreen
Impostazione predefinita di base: Abilitato
-
Usa filtro SmartScreen
Usa blocco popup
Impostazione predefinita di base: Abilitato
Altre informazioni-
Usa blocco popup
Impostazione predefinita di base: Abilitato
-
Usa blocco popup
Persistenza dei dati utente
Impostazione predefinita di base: Abilitato
Altre informazioni-
Persistenza dei dati utente
Impostazione predefinita di base: Disabilita
-
Persistenza dei dati utente
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Abilitato
Altre informazioni-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Impostazione predefinita di base: Disabilita
-
I siti Web nelle aree di contenuto Web con privilegi meno accessibili possono accedere a quest'area
Componenti > di Windows Pagina > di sicurezza > del Pannello di controllo > Internet Explorer Area siti attendibili
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioni-
Non eseguire programmi antimalware sui controlli ActiveX
Impostazione predefinita di base: Disabilita
-
Non eseguire programmi antimalware sui controlli ActiveX
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Abilitato
Altre informazioni-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Impostazione predefinita di base: Disabilita
-
Inizializza e script Controlli ActiveX non contrassegnati come sicuri
Autorizzazioni Java
Impostazione predefinita di base: Abilitato
Altre informazioni-
Autorizzazioni Java
Impostazione predefinita di base: Sicurezza elevata
-
Autorizzazioni Java
Componenti > di Windows Internet Explorer
Impedisce di ignorare gli avvisi del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisce di ignorare gli avvisi del filtro SmartScreen sui file che in genere non vengono scaricati da Internet
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci la gestione del filtro SmartScreen
Impostazione predefinita di base: Abilitato
Altre informazioni-
Selezionare la modalità filtro SmartScreen
Impostazione predefinita linea di base: Sì
-
Selezionare la modalità filtro SmartScreen
Impedisci l'installazione per utente dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentono agli utenti di aggiungere/eliminare siti
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: non consentire agli utenti di modificare i criteri
Impostazione predefinita di base: Abilitato
Altre informazioniAree di sicurezza: utilizza solo le impostazioni del computer
Impostazione predefinita di base: Abilitato
Altre informazioniSpecifica l'uso del servizio ActiveX Installer per l'installazione dei controlli ActiveX
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare il rilevamento degli arresti anomali
Impostazione predefinita di base: Abilitato
Altre informazioniDisattivare la funzionalità di verifica delle impostazioni di sicurezza
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione dei componenti aggiuntivi
Rimuovere il pulsante "Esegui questa volta" per i controlli ActiveX obsoleti in Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioniDisattiva il blocco dei controlli ActiveX obsoleti per Internet Explorer
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di Windows Funzionalità > di sicurezza di Internet Explorer >
-
Consenti fallback a SSL 3.0 (Internet Explorer)
Impostazione predefinita di base: Abilitato
Altre informazioni-
Consenti fallback insicuro per:
Impostazione predefinita di base: nessun sito
-
Consenti fallback insicuro per:
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Gestione MIME coerente
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Funzionalità di sicurezza Mime Sniffing
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizione di sicurezza del protocollo MK
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità > di > sicurezza di Internet Explorer > Barra di notifica
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Protezione dall'elevazione dell'area
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limita l'installazione di ActiveX
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Limitazione del download di file
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows Funzionalità >> di sicurezza di Internet Explorer > Restrizioni di sicurezza della finestra con script
-
Processi di Internet Explorer
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Microsoft Defender Antivirus > MAPS
-
Configura la funzione "Blocco al primo rilevamento"
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Protezione in tempo reale di Microsoft Defender Antivirus >
-
Attiva l'analisi dei processi quando è abilitata la protezione in tempo reale
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Analisi Antivirus > Microsoft Defender
-
Scansiona file eseguibili compressi
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Antivirus Microsoft Defender
-
Disattivare la correzione di routine
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Client di Connessione Desktop remoto
-
Non consentire il salvataggio delle password
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di Windows, > Servizi > Desktop remoto Reindirizzamento di risorse e host > sessione Desktop remoto
-
Non consentire reindirizzamento unità
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizi > Desktop remoto Sicurezza host > sessione Desktop remoto
Richiedi sempre la password al momento della connessione
Impostazione predefinita di base: Abilitato
Altre informazioniRichiedere comunicazioni RPC sicure
Impostazione predefinita di base: Abilitato
Altre informazioniImpostare il livello di crittografia della connessione client
Impostazione predefinita di base: Abilitato
Altre informazioni-
Livello di crittografia
Impostazione predefinita di base: alto livello
-
Livello di crittografia
Feed RSS dei componenti > di Windows
-
Impedisci il download di enclosure
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti di > Windows Opzioni di accesso a Windows
-
Accesso e blocco automatico dell'ultimo utente interattivo dopo un riavvio
Impostazione predefinita di base: Disabilitato
Altre informazioni
Componenti di > Windows Windows PowerShell
-
Attivare la registrazione di PowerShell Script Block
Impostazione predefinita di base: Abilitato
Altre informazioni-
Eventi di avvio/arresto chiamata blocco script log:
Impostazione predefinita prevista: False
-
Eventi di avvio/arresto chiamata blocco script log:
Componenti > di Windows Gestione remota di Windows (WinRM) > Client WinRM
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniNon consentire l'autenticazione del digest
Impostazione predefinita di base: Abilitato
Altre informazioni
Componenti > di Windows Servizio WinRM di gestione remota di Windows (WinRM) >
Consenti autenticazione di base
Impostazione predefinita di base: Disabilitato
Altre informazioniConsenti traffico non crittografato
Impostazione predefinita di base: Disabilitato
Altre informazioniImpedire a WinRM di archiviare le credenziali RunAs
Impostazione predefinita di base: Abilitato
Altre informazioni
Controllo
Controllo accesso account Convalida credenziali
Impostazione predefinita di base: Success+ Failure
Altre informazioniAccesso account, Disconnessione, Controlla Blocco account
Impostazione predefinita di base: Errore
Altre informazioniAccesso account Disconnessione controlla appartenenza a gruppo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniAccesso account Disconnessione controllo Accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Modifica criteri di autenticazione
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla le modifiche ai criteri di controllo
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso condivisione file
Impostazione predefinita di base: Success+ Failure
Altre informazioniControlla Altri eventi di fine accesso
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Gestione gruppi di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Estensione sistema di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControlla Accesso speciale
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo della Gestione account utente
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo dettagliato dell'attività Plug and Play
Impostazione predefinita di base: Operazione riuscita
Altre informazioniMonitoraggio dettagliato Creazione del processo di audit
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo dell'accesso agli oggetti condivisione file dettagliata
Impostazione predefinita di base: Errore
Altre informazioniControllo dell'accesso agli oggetti Altri eventi di accesso agli oggetti
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Accesso agli oggetti Archivi rimovibili
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo delle modifiche ai criteri MPSSVC Modifica dei criteri a livello di regola
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo Modifica criteri Altri eventi di modifica dei criteri
Impostazione predefinita di base: Errore
Altre informazioniUso dei privilegi Controlla Uso dei privilegi sensibili
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo di sistema Altri eventi di sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioniControllo del sistema Modifica dello stato di sicurezza
Impostazione predefinita di base: Operazione riuscita
Altre informazioniControllo del sistema Integrità del sistema
Impostazione predefinita di base: Success+ Failure
Altre informazioni
Protezione dati
-
Consenti accesso diretto alla memoria
Impostazione predefinita di base: Blocco
Altre informazioni
Defender
Consenti analisi dell'archivio
Impostazione predefinita di base: consentito. Analizza i file di archivio.
Altre informazioniConsente il monitoraggio del comportamento
Impostazione predefinita di base: consentito. Attiva il monitoraggio del comportamento in tempo reale.
Altre informazioniConsenti protezione cloud
Impostazione predefinita di base: consentito. Attiva Protezione cloud.
Altre informazioniConsenti la scansione completa delle unità rimovibili
Impostazione predefinita di base: consentito. Analizza le unità rimovibili.
Altre informazioniConsenti protezione all'accesso
Impostazione predefinita di base: consentito.
Altre informazioniConsenti il monitoraggio in tempo reale
Impostazione predefinita di base: consentito. Attiva ed esegue il servizio di monitoraggio in tempo reale.
Altre informazioniConsente la scansione di tutti i file e gli allegati scaricati
Impostazione predefinita di base: consentito.
Altre informazioniConsenti analisi degli script
Impostazione predefinita di base: consentito.
Altre informazioniBlocca l'esecuzione di script potenzialmente offuscati
Impostazione predefinita di base: Blocco
Altre informazioniBlocca le chiamate API Win32 dalle macro di Office
Impostazione predefinita di base: Blocco
Altre informazioniImpedire all'applicazione di comunicazione di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniImpedire a tutte le applicazioni di Office di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniImpedire ad Adobe Reader di creare processi figlio
Impostazione predefinita di base: Blocco
Altre informazioniBloccare il furto di credenziali dal sottosistema dell'Autorità di sicurezza locale di Windows
Impostazione predefinita di base: Blocco
Altre informazioniImpedisce a JavaScript o VBScript di avviare il contenuto eseguibile scaricato
Impostazione predefinita di base: Blocco
Altre informazioniBlocca i processi non attendibili e non firmati eseguiti da USB
Impostazione predefinita di base: Blocco
Altre informazioniImpedire alle applicazioni di Office di creare contenuto eseguibile
Impostazione predefinita di base: Blocco
Altre informazioniImpedire alle applicazioni di Office di inserire codice in altri processi
Impostazione predefinita di base: Blocco
Altre informazioniBlocca il contenuto eseguibile dal client di posta elettronica e dalla webmail
Impostazione predefinita di base: Blocco
Altre informazioni
Livello blocco cloud
Valore predefinito di base: Alto
Altre informazioniTimeout esteso per il cloud
Impostazione predefinita di base: configurata
Valore: 50
Altre informazioniDisabilitare l'unione degli amministratori locali
Impostazione predefinita di base: Disabilita unione Amministrazione locale
Altre informazioniAbilita il calcolo dell'hash dei file
Impostazione predefinita di base: Abilita
Altre informazioniAbilitare protezione rete
Impostazione predefinita di base: abilitata (modalità blocco)
Altre informazioniNascondere le esclusioni agli amministratori locali
Impostazione predefinita di base: se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
Altre informazioniProtezione PUA
Impostazione predefinita di base: protezione PUA attivata. Gli elementi rilevati vengono bloccati. Appariranno nella storia insieme ad altre minacce.
Altre informazioniDirezione di scansione in tempo reale
Impostazione predefinita di base: monitorare tutti i file (bidirezionale).
Altre informazioniConsenso per l'invio di campioni
Impostazione predefinita di base: Invia automaticamente tutti i campioni.
Altre informazioni
Device Guard
Configura l'avvio di Protezione del sistema
Impostazione predefinita di base: non gestito Abilita l'avvio sicuro se supportato dall'hardware
Altre informazioniCredential Guard
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva Credential Guard con il blocco UEFI.
Altre informazioniAbilita la sicurezza basata sulla virtualizzazione
Impostazione predefinita di base: Abilita la sicurezza basata sulla virtualizzazione.
Altre informazioniRichiedono funzionalità di sicurezza della piattaforma
Impostazione predefinita di base: attiva VBS con avvio protetto.
Altre informazioni
Blocco dispositivo
Password del dispositivo abilitata
Impostazione predefinita di base: Abilitato
Altre informazioniCronologia password dispositivo
Impostazione predefinita di base: configurata
Valore: 24
Altre informazioniLunghezza minima password dispositivo
Impostazione predefinita di base: configurata
Valore: 14
Altre informazioni
Dma Guard
-
Criteri di enumerazione dei dispositivi
Impostazione predefinita di base: Blocca tutto (più restrittivo)
Altre informazioni
Firewall
Abilitare Domain Network Firewall
Valore predefinito di base: True
Altre informazioniAbilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioniAzione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioniDisabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioniDimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioniAzione in entrata predefinita per il profilo di dominio
Impostazione predefinita di base: Blocco
Altre informazioniAbilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioni
Abilitare il firewall di rete privata
Valore predefinito di base: True
Altre informazioniDimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioniAzione in entrata predefinita per il profilo privato
Impostazione predefinita di base: Blocco
Altre informazioniAbilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioniAbilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioniDisabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioniAzione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioni
Abilita firewall di rete pubblica
Valore predefinito di base: True
Altre informazioniAbilita i pacchetti log ignorati
Impostazione predefinita di base: Abilita la registrazione dei pacchetti ignorati
Altre informazioniDimensione massima file log
Impostazione predefinita di base: configurata
Valore: 16384
Altre informazioniAzione in uscita predefinita
Impostazione predefinita linea di base: Consenti
Altre informazioniDisabilitare le notifiche in entrata
Valore predefinito di base: True
Altre informazioniConsenti unione criteri locali
Impostazione predefinita prevista: False
Altre informazioniAzione in entrata predefinita per il profilo pubblico
Impostazione predefinita di base: Blocco
Altre informazioniAbilita le connessioni di log con esito positivo
Impostazione predefinita di base: Abilita la registrazione delle connessioni riuscite
Altre informazioniConsenti unione criteri IPsec locali
Impostazione predefinita prevista: False
Altre informazioni
Lanman Workstation
-
Abilitare gli accessi guest non sicuri
Impostazione predefinita di base: Disabilitato
Altre informazioni
Autorità di protezione locale
-
Configurare il processo protetto LSA
Impostazione predefinita di base: abilitato con blocco UEFI. LSA verrà eseguito come processo protetto e questa configurazione è bloccata UEFI.
Altre informazioni
Microsoft App Store
Consenti Game DVR
Impostazione predefinita di base: Blocco
Altre informazioniMSI Consente il controllo utente sull'installazione
Impostazione predefinita di base: Disabilitato
Altre informazioniMSI Installa sempre con privilegi elevati
Impostazione predefinita di base: Disabilitato
Altre informazioni
Microsoft Edge
Impostazioni contenuto
Impostazione predefinita di Adobe Flash
Impostazione predefinita di base: DisabilitatoVersione TLS minima abilitata
Impostazione predefinita di base: Abilitato-
Versione TLS minima abilitata (dispositivo)
Impostazione predefinita di base: TlS 1.2
-
Versione TLS minima abilitata (dispositivo)
Impostazioni SmartScreen
Configura Microsoft Defender SmartScreen
Impostazione predefinita di base: AbilitatoImpedisce di ignorare i prompt di Microsoft Defender SmartScreen per i siti
Impostazione predefinita di base: Abilitato
Privacy
-
Consenti l'attivazione delle app con la voce sopra il blocco
Impostazione predefinita di base: Forza nega. Le app di Windows non possono essere attivate con la voce mentre lo schermo è bloccato e gli utenti non possono modificarle.
Altre informazioni
Ricerca
-
Consente l'indicizzazione di archivi o elementi crittografati
Impostazione predefinita di base: Blocco
Altre informazioni
Schermo intelligente
Abilita Smart Screen in Shell
Impostazione predefinita di base: Abilitato
Altre informazioniImpedisci override per i Files nella shell
Impostazione predefinita di base: Abilitato
Altre informazioni
Protezione avanzata dal phishing
Notifica come dannoso
Impostazione predefinita di base: AbilitatoNotifica riutilizzo password
Impostazione predefinita di base: AbilitatoNotifica app come non sicura
Impostazione predefinita di base: AbilitatoServizio abilitato
Impostazione predefinita di base: Abilitato
Diritti utente
Accesso dalla rete
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544-
*S-1-5-32-555Scopri di più
Consenti accesso locale
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544-
*S-1-5-32-545Scopri di più
Backup di Files And Directory
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Creazione di oggetti globali
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544*S-1-5-19*S-1-5-20-
*S-1-5-6Scopri di più
Creare file di paging
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Debug di programmi
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Nega accesso dalla rete
Impostazione predefinita di base: configurata
Value:-
*S-1-5-113Scopri di più
-
Nega accesso a Servizi Desktop remoto
Impostazione predefinita di base: configurata
Value:-
*S-1-5-113Scopri di più
-
Rappresenta cliente
Impostazione predefinita di base: configurata
Valori:*S-1-5-32-544*S-1-5-6*S-1-5-19-
*S-1-5-20Scopri di più
Carica, scarica i driver di dispositivo
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Gestione del log di audit e protezione
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Gestire il volume
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Modifica dell'ambiente firmware
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Creazione di profilo di un singolo processo
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Arresto remoto
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Ripristina Files E Directory
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Assumi la proprietà
Impostazione predefinita di base: configurata
Value:-
*S-1-5-32-544Scopri di più
-
Tecnologia basata sulla virtualizzazione
-
Integrità del codice applicata dall'hypervisor
Impostazione predefinita di base: (abilitato con blocco UEFI) Attiva l'integrità del codice Hypervisor-Protected con il blocco UEFI.
Altre informazioni
Area Windows Ink
-
Consenti Area Windows Ink
Impostazione predefinita di base: l'area di lavoro input penna è abilitata (la funzionalità è attivata), ma l'utente non può accedervi sopra la schermata di blocco.
Altre informazioni
Criteri locali Opzioni di sicurezza
Gli account limitano l'uso di account locali con password vuote solo per l'accesso alla console
Impostazione predefinita di base: Abilitato
Altre informazioniLimite di inattività del computer con accesso interattivo
Impostazione predefinita di base: configurata
Valore: 900
Altre informazioniComportamento di rimozione della smart card di accesso interattivo
Impostazione predefinita di base: Blocca workstation
Altre informazioniClient di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniIl client di rete Microsoft invia la password non crittografata ai server SMB di terze parti
Impostazione predefinita di base: Disabilita
Altre informazioniServer di rete Microsoft: Aggiungere la firma digitale alle comunicazioni Sempre
Impostazione predefinita di base: Abilita
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima degli account SAM
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete: non consentire l'enumerazione anonima di account e condivisioni Sam
Impostazione predefinita di base: Abilitato
Altre informazioniAccesso di rete Limitare l'accesso anonimo a named pipe e condivisioni
Impostazione predefinita di base Abilita
Altre informazioniAccesso alla rete Limitare i client autorizzati a effettuare chiamate remote a SAM
Impostazione predefinita di base: configurata
Valore: O:BAG:BAD:(A;; RC;;; BA)
Altre informazioniSicurezza di rete Non memorizzare il valore hash di LAN Manager alla successiva modifica della password
Impostazione predefinita di base: Abilita
Altre informazioniSicurezza di rete Livello di autenticazione di LAN Manager
Impostazione predefinita di base: inviare solo risposte LM e NTLMv2. Rifiuta LM e NTLM
Altre informazioniSicurezza di rete Sicurezza sessione minima per client basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniSicurezza di rete Sicurezza sessione minima per server basati su NTLMSSP
Impostazione predefinita di base: richiedi NTLM e crittografia a 128 bit
Altre informazioniComportamento di controllo dell'account utente della richiesta di elevazione dei privilegi per gli amministratori
Impostazione predefinita di base: Richiedi consenso sul desktop sicuro
Altre informazioniControllo dell'account utente Comportamento della richiesta di elevazione dei privilegi per gli utenti Standard
Impostazione predefinita di base: Nega automaticamente le richieste di elevazione dei privilegi
Altre informazioniControllo dell'account utente: rileva installazione applicazioni e richiedi elevazione
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Solo applicazioni di accesso all'interfaccia utente con privilegi elevati installate in percorsi sicuri
Impostazione predefinita di base: Abilitato: l'applicazione viene eseguita con l'integrità UIAccess solo se si trova in una posizione sicura.
Altre informazioniControllo dell'account utente Esegui tutti gli amministratori in modalità Approvazione amministratore
Impostazione predefinita di base: Abilitato
Altre informazioniControllo dell'account utente Usare la modalità Approvazione amministratore
Impostazione predefinita di base: Abilita
Altre informazioniControllo dell'account utente Virtualizza errori di scrittura su file e nel Registro di sistema in percorsi distinti per utente
Impostazione predefinita di base: Abilitato
Altre informazioni