Instellingen voor het ervaringsprofiel voor Windows-beveiliging in Microsoft Intune

Belangrijk

Op 14 oktober 2025 heeft Windows 10 het einde van de ondersteuning bereikt en ontvangt het geen kwaliteits- en functie-updates. Windows 10 is een toegestane versie in Intune. Apparaten met deze versie kunnen nog steeds worden ingeschreven bij Intune en functies gebruiken die daarvoor in aanmerking komen, maar de functionaliteit is niet gegarandeerd en kan variƫren.

Opmerking

In dit artikel worden de instellingen beschreven in het ervaringsprofiel voor Windows-beveiliging voor het platform van Windows 10 en hoger voor antivirusbeleid voor eindpuntbeveiliging. Vanaf 5 april 2022 is het platform van Windows 10 en hoger vervangen door het Windows-platform. Hoewel u geen nieuwe exemplaren van het oorspronkelijke profiel meer kunt maken, kunt u uw bestaande profielen blijven bewerken en gebruiken.

Windows-beveiliging:

  • Schakel manipulatiebeveiliging in om te voorkomen dat Microsoft Defender wordt uitgeschakeld
    Wijzigingen in de beveiligingsinstellingen voorkomen met Manipulatiebeveiliging

    • Niet geconfigureerd (standaard): als de status Inschakelen of Uitschakelen aanwezig is op een client, heeft Niet geconfigureerd geen invloed op de instelling.
    • Inschakelen : schakel de beperking Manipulatiebeveiliging in. Als u de status wilt wijzigen van ingeschakeld of uitgeschakeld, implementeert u de tegenovergestelde instelling om effect te hebben.
    • Uitschakelen : schakel de beperkingen voor manipulatiebeveiliging uit. Als u de status wilt wijzigen van ingeschakeld of uitgeschakeld, implementeert u de tegenovergestelde instelling om effect te hebben.

    Het gebied Virus- en bedreigingsbeveiliging verbergen in de app voor Windows-beveiliging
    CSP: DisableVirusUI

    • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
    • Ja, het gebied voor virus- en bedreigingsbeveiliging in de app Windows-beveiliging is verborgen voor eindgebruikers. Meldingen over virus- en bedreigingsbeveiliging worden onderdrukt.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.

    Wanneer deze instelling is geconfigureerd als Nee of Niet geconfigureerd, is de volgende instelling beschikbaar:

    • De optie voor gegevensherstel van ransomware verbergen in de app voor Windows-beveiliging
      CSP: HideRansomwareDataRecovery

      Deze instelling is alleen beschikbaar wanneer het gebied Virus- en bedreigingsbeveiliging verbergen in de app voor Windows-beveiliging is ingesteld op Nee of Niet geconfigureerd.

      • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
      • Ja - het gebied voor gegevensherstel van ransomware in de app Windows-beveiliging is verborgen voor eindgebruikers. Meldingen over ransomware worden onderdrukt.
      • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Het Accountbeveiligingsgebied in de app Windows-beveiliging verbergen
    CSP: DisableAccountProtectionUI

    • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
    • Ja, het accountbeveiligingsgebied in de app Windows-beveiliging is verborgen voor eindgebruikers. Meldingen met betrekking tot accountbeveiliging worden onderdrukt.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • De firewall en het netwerkbeveiligingsgebied verbergen in de app Windows-beveiliging
    CSP: DisableNetworkUI

    • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
    • Ja, de firewall en het netwerkbeveiligingsgebied in de Windows-beveiliging zijn verborgen voor eindgebruikers. Meldingen met betrekking tot firewall- en netwerkbeveiliging worden onderdrukt.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • De app en het browserbeheersgebied verbergen in de app Windows-beveiliging
    CSP: DisableAppBrowserUI

    • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
    • Ja, het beheergebied voor apps en browsers in de Windows-beveiliging is verborgen voor eindgebruikers. Meldingen met betrekking tot app- en browserbeheer worden onderdrukt.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Het gebied Apparaatbeveiliging in de app Windows-beveiliging verbergen
    CSP: DisableDeviceSecurityUI

    • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
    • Ja, het hardwarebeveiligingsgebied in de app Windows-beveiliging is verborgen voor eindgebruikers. Meldingen in verband met hardwarebeveiliging worden onderdrukt.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Het gebied Prestaties en status van apparaat in de app Windows-beveiliging verbergen
    CSP: DisableHealthUI

    • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
    • Ja - het gebied Prestaties en status van het apparaat in de app Windows-beveiliging zijn verborgen voor eindgebruikers. Apparaatprestaties en statusgerelateerde meldingen waren onderdrukt
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Het gebied Gezinsopties verbergen in de app Windows-beveiliging
    CSP: DisableFamilyUI

    • Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk gebruikerstoegang en meldingen toestaan.
    • Ja, het gedeelte Gezinsopties in de app Windows-beveiliging is verborgen voor eindgebruikers. Ook worden meldingen met betrekking tot gezinsopties onderdrukt.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Meldingen van app voor Windows-beveiliging
    CSP: DisableNotifications

    Gebruik deze instelling om meldingen over Windows-beveiliging aan uw gebruikers te blokkeren voor alle voorgaande functie-instellingen. U kunt er ook voor kiezen om de meldingen van de app Windows-beveiliging per functie te beheren met behulp van de volgende instellingen.

    • Niet geconfigureerd (standaard): met deze instelling wordt geen blokkering van instellingen afgedwongen en alle meldingen van de app voor Windows-beveiliging die niet worden beheerd door een andere instelling, zijn toegestaan.
    • Niet-kritieke meldingen blokkeren - Meldingen zoals scanvoltooiingen worden geblokkeerd.
    • Alle meldingen blokkeren - Kritieke en niet-kritieke meldingen worden geblokkeerd voor alle functies van Windows-beveiliging.
  • Het pictogram van Windows-beveiliging verbergen in het systeemvak
    CSP: HideWindowsSecurityNotificationAreaControl

    Deze instelling wordt pas van kracht als de gebruiker zich afmeldt en weer aanmeldt of de computer opnieuw opstart.

    • Niet geconfigureerd (standaard) - De instelling zet de client terug naar de standaardwaarde, namelijk het weergeven van het pictogram.
    • Ja - Verberg het pictogram van Windows-beveiliging in het systeemvak.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Schakel de optie TPM wissen in de app voor Windows-beveiliging uit
    CSP: DisableClearTpmButton

    • Niet geconfigureerd (standaard) - De instelling keert terug naar de standaardinstelling van de client, waardoor toegang tot de knop mogelijk is.
    • Ja, schakel de toegang tot de knop TPM wissen in de app voor Windows-beveiliging uit.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Gebruikers vragen de TPM-firmware bij te werken als er een beveiligingslek wordt ontdekt
    CSP: DisableTpmFirmwareUpdateWarning

    • Niet geconfigureerd (standaard) - De instelling keert terug naar de standaardinstelling van de client, namelijk om gebruikers niet te vragen.
    • Ja : Windows kan eindgebruikers laten weten wanneer er een mogelijk beveiligingsprobleem in hun TPM-firmware is gevonden. Gebruikers worden vervolgens aangemoedigd om firmware-updates uit te voeren om het beveiligingslek op te lossen.
    • Nee : het gedrag is hetzelfde als Niet geconfigureerd.
  • Contactgegevens voor ondersteuning van de organisatie
    CSP: EnableCustomizedToasts

    Geef aan waar u wilt dat uw IT-organisatiegegevens worden weergegeven in de app en meldingen voor Windows-beveiliging.

    • Niet geconfigureerd (standaard)
    • Weergave in app en in meldingen
    • Alleen weergeven in app
    • Alleen weergeven in meldingen