Microsoft Intune の Microsoft HoloLens 2 標準セキュリティ ベースラインの設定リファレンス

この記事は、Microsoft Intune の Microsoft HoloLens 2 標準セキュリティ ベースラインで使用できる設定のリファレンスです。

ヒント

Microsoft HoloLens 2 の高度なセキュリティ ベースラインの設定を表示するには、「Microsoft Intune の Microsoft HoloLens 2 の高度なセキュリティ ベースラインの設定リファレンス」を参照してください。

このリファレンス記事について

各セキュリティ基本計画は、関連するセキュリティ チームが推奨する詳細なセキュリティ設定を適用および適用するのに役立つ事前構成済みの Windows 設定のグループです。 展開する各ベースラインをカスタマイズして、必要な設定と値のみを適用することもできます。 Intune でセキュリティ ベースラインのプロファイルを作成する場合、複数の "デバイス構成" 設定で構成されたテンプレートを作成することになります。

この記事に表示される詳細は、記事の上部で選択したベースライン バージョンに基づいています。 各バージョンについて、この記事には次の内容が表示されます。

  • 各設定の一覧と、そのベースライン バージョンの既定のインスタンスにある構成。
  • 利用可能な場合は、基になる構成サービス プロバイダー (CSP) のドキュメントへのリンク、または関連する製品グループからの他の関連コンテンツへのリンク。このコンテンツには、設定の使用に関するコンテキストおよび場合によっては追加の詳細が記載されています。

ベースラインの新しいバージョンが利用可能になると、以前のバージョンが置き換えられます。 新しいバージョンが利用可能になる前に作成されたプロファイル インスタンス:

  • 読み取り専用にします。 これらのプロファイルは引き続き使用できますが、編集して構成を変更することはできません。
  • 現在のバージョンに更新できます。 プロファイルを現在のベースライン バージョンに更新した後、プロファイルを編集して設定を変更できます。

セキュリティ ベースラインの使用の詳細については、次を参照してください。

HoloLens 2 Standard セキュリティ基本計画 (バージョン 1) - 2025 年 1 月

アカウント

  • Microsoft アカウント接続を許可する
    ベースラインの既定値: ブロック
    詳細情報

管理用テンプレート

システム > 電源管理 > ビデオおよびディスプレイ設定

  • ディスプレイをオフにする (電源に接続されている)
    ベースラインの既定値: 有効
    詳細情報

    • 電源に接続されている場合は、(秒) 経過後にディスプレイをオフにします
      基準の既定値: 30

ブラウザー

  • Cookie を許可する
    ベースラインの既定値: サード パーティの Web サイトからの Cookie のみをブロックする
    詳細情報

  • パスワード マネージャーを許可する
    ベースラインの既定値: ブロック
    詳細情報

  • スマート画面を許可する
    基準の既定値: 許可
    詳細情報

接続

  • USB 接続を許可する
    ベースラインの既定値: 許可しない。
    詳細情報

デバイス ロック

  • デバイス パスワードの有効化
    ベースラインの既定値: 有効
    詳細情報

    • 最大デバイス パスワード失敗回数
      ベースラインの既定値: 未構成
      詳細情報

    • パスワードなしのアイドル返品を許可する
      ベースラインの既定値: 許可しない。
      詳細情報

    • 英数字のデバイス パスワードが必要です
      ベースラインの既定値: パスワードまたは数字の PIN が必要です。
      詳細情報

    • 最長非アクティブ時間 デバイス ロック
      ベースラインの既定値: 構成済み
      値: 3
      詳細情報

    • デバイス パスワード履歴
      ベースラインの既定値: 未構成
      詳細情報

    • 単純なデバイス パスワードを許可する
      ベースラインの既定値: 許可しない。
      詳細情報

    • デバイス パスワードの有効期限
      ベースラインの既定値: 未構成
      詳細情報

    • デバイス パスワードの最小長
      ベースラインの既定値: 構成済み
      値: 8
      詳細情報

エクスペリエンス

  • 手動による MDM の登録解除を許可する
    ベースラインの既定値: ブロック
    詳細情報

Microsoft App Store

  • すべての信頼されたアプリを許可する
    ベースラインの既定値: 明示的な拒否。
    詳細情報

  • Microsoft アプリ ストアのアプリの自動更新を許可する
    ベースラインの既定値: 許可する。
    詳細情報

  • 開発者のロック解除を許可する
    ベースラインの既定値: 明示的な拒否。
    詳細情報

Microsoft Edge

  • サードパーティの Cookie をブロックする
    ベースラインの既定値: 有効

拡張機能

  • インストールできない拡張機能を制御する
    ベースラインの既定値: 有効

    • ユーザーがインストールできないようにする必要がある拡張機能 ID (またはすべての場合は * ) (デバイス)
      ベースラインの既定値: *

パスワード マネージャーと保護

  • パスワード マネージャーへのパスワードの保存を有効にする
    ベースラインの既定値: 無効

SmartScreen の設定

  • Microsoft Defender SmartScreen を構成する
    ベースラインの既定値: 有効

Mixed Reality

  • AAD グループ メンバーシップ キャッシュの有効期間 (日数)
    ベースラインの既定値: 構成済み
    値: 7
    詳細情報

Settings

  • VPN を許可
    ベースラインの既定値: 許可しない。
    詳細情報

  • ページの可視性リスト
    ベースラインの既定値: 構成済み
    値: hide:emailandaccounts;職場;otherusers;Bluetooth;USB;network-proxy;network-wifi;ネットワークイーサネット;network-airplanemode;powersleep;certificates;開発者;windowsinsider;
    詳細情報

System

  • ストレージ カードの許可
    ベースラインの既定値: SD カードの使用は許可されておらず、USB ドライブは無効になっています。この設定は、ストレージ カードへのプログラムによるアクセスを妨げるものではありません。
    詳細情報

テナントのロックダウン

  • OOBE 受信ネットワークが必要 (デバイス)
    ベースラインの既定値: True

Windows Hello for Business

  • ピン回復を有効にする
    ベースラインの既定値: false
    詳細情報

  • TPM 1.2 の使用を制限する
    ベースラインの既定値: 無効
    詳細情報

  • 数字
    ベースラインの既定値: PIN で少なくとも 1 桁の数字を使用する必要があります。
    詳細情報

  • Expiration
    ベースラインの既定値: 構成済み
    値: 90
    詳細情報

  • PIN 履歴
    ベースラインの既定値: 構成済み
    値: 10
    詳細情報

  • 小文字
    ベースラインの既定値: 許可
    詳細情報

  • PIN の最大桁数
    ベースラインの既定値: 構成済み
    値: 6
    詳細情報

  • PIN の最小桁数
    ベースラインの既定値: 構成済み
    値: 6
    詳細情報

  • 特殊文字
    ベースラインの既定値: PIN で特殊文字を使用できるようにします。
    詳細情報

  • 大文字
    ベースラインの既定値: 許可
    詳細情報

  • セキュリティ デバイスが必要
    基準の既定値: true
    詳細情報

  • オンプレミス認証に証明書を使用する
    ベースラインの既定値: 無効
    詳細情報

  • Hello 証明書をスマート カード証明書として使用する
    ベースラインの既定値: 無効
    詳細情報

  • Windows Hello For Business (デバイス) を使用する
    基準の既定値: true
    詳細情報

ビジネス向け Windows Update

  • 更新サービスを許可する
    基準の既定値: 許可
    詳細情報

  • プレビュー ビルドの管理
    ベースラインの既定値: プレビュー ビルドを無効にする
    詳細情報

詳細情報