Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive i requisiti per l'impostazione dei dispositivi Windows nel Portale aziendale Intune. Il Portale aziendale applica questi requisiti per conto del luogo di lavoro o dell'istituto di istruzione per garantire che il dispositivo sia sicuro durante l'accesso alla rete. I requisiti sono specifici per ogni organizzazione. È sufficiente aggiornare le impostazioni del dispositivo contrassegnate dal Portale aziendale.
Aggiornare il sistema operativo
Per ottenere gli aggiornamenti più recenti per Windows, vedi supporto tecnico Microsoft: Ottieni l'aggiornamento di Windows più recente.
È consigliabile mantenere aggiornato il sistema operativo nei dispositivi aziendali e dell'istituto di istruzione. Prima di aggiornare un dispositivo, eseguire il backup di tutte le informazioni presenti. Conserva un backup in modo da poter recuperare i dati se qualcosa interrompe l'aggiornamento o trasferire le tue informazioni in un dispositivo sostitutivo.
Il sistema operativo non è supportato
La versione del sistema operativo in esecuzione nel dispositivo non è supportata. La versione corrente di Windows potrebbe non funzionare con le app, gli strumenti o altre infrastrutture interne dell'organizzazione. Per risolvere il problema, eseguire l'aggiornamento o il downgrade a una versione del sistema operativo supportata dall'organizzazione. I requisiti del sistema operativo variano a seconda dell'organizzazione. Contattare il responsabile del supporto IT per conoscere i requisiti da soddisfare.
Per informazioni su come eseguire l'aggiornamento a Windows 11, vedi:
Abilitare la protezione antimalware
L'antimalware è un fattore importante per garantire la protezione del dispositivo. Per soddisfare questo requisito di conformità, abilitare il software e le funzionalità antimalware richiesti dall'organizzazione. Nei dispositivi che eseguono versioni più recenti di Windows, il software antimalware integrato è Microsoft Defender Antivirus.
Ricordarsi di scaricare app solo da origini verificate, ad esempio l'app Portale aziendale e Microsoft Store. Per altre informazioni sull'antimalware per Windows, vedere il supporto tecnico Microsoft: introduzione all'antimalware in Microsoft Defender.
Abilita l'integrità del codice della finestra
Contattare il responsabile del supporto IT per abilitare l'integrità del codice nel dispositivo aziendale o dell'istituto di istruzione. L'integrità del codice è una funzionalità di protezione dalle minacce che controlla i driver e i file di sistema nel dispositivo alla ricerca di segni di corruzione o software dannoso. Affinché funzioni nel dispositivo in uso, è necessario abilitare un'altra funzionalità di sicurezza denominata avvio protetto . Il responsabile del supporto IT può anche aiutarti ad abilitare l'avvio protetto, che a sua volta attiverà l'integrità del codice al successivo avvio del dispositivo.
Attiva Windows Defender Firewall
Windows Defender Firewall consente di impedire agli hacker e al software dannoso di accedere al dispositivo aziendale o dell'istituto di istruzione tramite Internet o una rete. L'organizzazione potrebbe richiedere di attivarlo prima di poter accedere alle risorse di rete.
Per altre informazioni e istruzioni sulle procedure, vedere supporto tecnico Microsoft: Attivare o disattivare Microsoft Defender Firewall nel supporto tecnico Microsoft.
Restrizioni dei punti di accesso non configurate
La tua azienda ha applicato restrizioni del punto di accesso al tuo dispositivo. Questa impostazione richiede che l'app Portale aziendale verifichi alcune impostazioni di rete nel dispositivo. Toccare Risolvi e attendere che l'app Portale aziendale verifichi la presenza di una connessione di rete approvata.
Non connesso a una rete approvata
Il dispositivo è connesso a una rete non approvata per l'accesso di lavoro. Mentre sei connesso a questa rete, non puoi accedere alla posta elettronica aziendale, alle app e ad altre risorse protette. Per soddisfare questo requisito di conformità, connettersi a una rete approvata dall'azienda. Toccare quindi Risolvi nel Portale aziendale per riprovare.
Non è stato possibile applicare restrizioni
Il Portale aziendale non è in grado di determinare se il dispositivo è connesso a una rete approvata. Questo errore potrebbe essere il risultato di scarsa connettività di rete, batteria scarica, modalità risparmio batteria o un errore del Portale aziendale. Per risolvere il problema, verifica che la ricezione di rete sia forte. Disattiva la modalità risparmio batteria e assicurati che la durata della batteria sia residua di almeno il 30%. Toccare quindi Risolvi nel Portale aziendale per riprovare.
Abilitare Avvio protetto
Avvio protetto è uno standard di sicurezza sviluppato dai membri del settore dei PC per garantire che un dispositivo venga avviato usando solo software considerato attendibile dal produttore dell'OEM (Original Equipment Manufacturer). L'organizzazione potrebbe richiedere l'abilitazione di questa opzione. È consigliabile contattare il responsabile del supporto IT per assistenza nell'abilitazione dell'avvio protetto in un dispositivo aziendale o dell'istituto di istruzione.
Le impostazioni di avvio protetto sono disponibili nelle impostazioni di Sicurezza di Windows e UEFI BIOS. Per informazioni sull'accesso al menu UEFI in un dispositivo Surface, vedere Gestire le impostazioni UEFI di Surface. Per informazioni su come avviare altri dispositivi in modalità BIOS UEFI, vedere la documentazione del produttore.
Attivare la protezione da virus e minacce
Microsoft Defender Antivirus è un software antivirus incluso in Windows che protegge da virus, malware e altre minacce. La tua organizzazione potrebbe richiederti di attivare specifiche funzionalità antivirus nel tuo dispositivo prima di poter accedere alla rete.
- Attiva la protezione in tempo reale: la protezione in tempo reale consente a Microsoft Defender Antivirus di analizzare le minacce nel dispositivo. Per attivare la protezione in tempo reale, vai a Start>Sicurezza di Windows>Protezione da virus & minacce.
- Attiva la protezione fornita dal cloud: sul tuo dispositivo, vai a Start>Sicurezza di Windows>Virus & protezione dalle minacce. Attiva la protezione fornita dal cloud.
- Aggiorna le definizioni antivirus: sul tuo dispositivo, vai a Start>Sicurezza di Windows>Virus & protezione dalle minacce. Verifica quindi la disponibilità di nuovi aggiornamenti per la protezione. Se non vedi l'opzione per verificare la disponibilità di aggiornamenti, attiva la protezione in tempo reale e la protezione fornita dal cloud, quindi riprova.
Per ulteriori informazioni, vedere supporto tecnico Microsoft: Protezione da virus & minacce in Sicurezza di Windows.
Modificare le impostazioni controllo di accesso utente
Le impostazioni di Controllo di accesso utente impediscono a programmi e software potenzialmente dannosi di apportare modifiche al dispositivo. Per soddisfare questo requisito di conformità, regola il Controllo di accesso utente in modo che il dispositivo abbia maggiore protezione. Le impostazioni di Controllo di accesso utente si trovano nel Pannello di controllo in Sistema e sicurezza. Per altre informazioni, vedere supporto tecnico Microsoft: impostazioni di Controllo dell'account utente.
Passaggi successivi
In caso di problemi durante la risoluzione di un requisito di conformità, contattare il responsabile del supporto IT o l'amministratore IT per assistenza. Possono aiutarti a identificare rapidamente il problema e la soluzione in modo da poter usare di nuovo il dispositivo per il lavoro o per l'istituto di istruzione. Per trovare le informazioni di contatto dell'organizzazione, accedere all'app Portale aziendale o al sito Web del Portale aziendale.