Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera odwołanie do ustawień, które są dostępne w Ochrona punktu końcowego w usłudze Microsoft Defender podstawowych podstawach zabezpieczeń dla Microsoft Intune.
O tym artykule źródłowym
Każdy punkt odniesienia zabezpieczeń to grupa wstępnie skonfigurowanych ustawień systemu Windows, które ułatwiają stosowanie i egzekwowanie szczegółowych ustawień zabezpieczeń, zalecanych przez odpowiednie zespoły ds. zabezpieczeń. Możesz także dostosować poszczególne wdrażane plany bazowe, aby wymusić tylko te ustawienia i wartości, których potrzebujesz. Podczas tworzenia profilu podstawowego zabezpieczeń w usłudze Intune tworzysz szablon, który składa się z wielu ustawień konfiguracji urządzeń.
Szczegółowe informacje wyświetlane w tym artykule zależą od wersji planu bazowego wybranej u góry tego artykułu. W przypadku każdej wersji ten artykuł wyświetla następujące elementy:
- Lista poszczególnych ustawień wraz z ich konfiguracjami znalezionymi w domyślnym wystąpieniu tej wersji planu bazowego.
- Jeśli jest dostępny, link do podstawowej dokumentacji dostawcy usług konfiguracji (CSP) lub innej powiązanej zawartości z odpowiedniej grupy produktów, która zawiera kontekst i ewentualnie dodatkowe szczegóły użycia ustawień.
Gdy dostępna jest nowa wersja planu bazowego, zastępuje ona poprzednią wersję. Wystąpienia profilu, które zostały utworzone przed udostępnieniem nowej wersji:
- Staje się tylko do odczytu. Chociaż nadal możesz używać tych profilów i edytować ich nazwę, opis i przypisania, nie możesz modyfikować konfiguracji żadnych ustawień w tych profilach.
- Można zaktualizować do bieżącej wersji. Po zaktualizowaniu profilu do bieżącej wersji planu bazowego możesz edytować profil, aby zmodyfikować ustawienia.
Aby dowiedzieć się więcej o korzystaniu z punktów odniesienia zabezpieczeń, zobacz:
- Korzystanie z planów bazowych zabezpieczeń
- Zmienianie wersji planu bazowego profilu
- Zarządzanie podstawowymi planami zabezpieczeń
Ochrona punktu końcowego w usłudze Microsoft Defender w usłudze Microsoft Defender, linia bazowa w wersji 24H1
Ochrona punktu końcowego w usłudze Microsoft Defender — punkt odniesienia z grudnia 2020 r. — wersja 6
Ochrona punktu końcowego w usłudze Microsoft Defender planu bazowego z września 2020 r. — wersja 5
Ochrona punktu końcowego w usłudze Microsoft Defender według planu bazowego z kwietnia 2020 r. — wersja 4
Ochrona punktu końcowego w usłudze Microsoft Defender — plan bazowy z marca 2020 r. — wersja 3
Ochrona punktu końcowego w usłudze Microsoft Defender jest dostępna, gdy środowisko spełnia wymagania wstępne dotyczące korzystania z ochrony punktu końcowego w usłudze Microsoft Defender.
Ten plan bazowy jest zoptymalizowany pod kątem urządzeń fizycznych i nie jest zalecany do użytku na maszynach wirtualnych (VM) ani punktach końcowych VDI. Niektóre ustawienia planu bazowego mogą mieć wpływ na zdalne sesje interakcyjne w środowiskach wirtualizowanych. Aby uzyskać więcej informacji, zobacz Zwiększanie zgodności z podstawową bazą zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender w dokumentacji systemu Windows.
Szablony administracyjne
Instalacja > urządzenia systemowego > Ograniczenia instalacji urządzenia
Uniemożliwianie instalacji urządzeń przy użyciu sterowników zgodnych z następującymi klasami konfiguracji urządzeń
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejZablokowane zajęcia
Wartość domyślna planu bazowego: d48179be-ec20-11d1-b6b8-00c04fa372a7Mają też zastosowanie do pasujących urządzeń, które są już zainstalowane.
Wartość domyślna planu bazowego: Fałsz
Składniki systemu Windows Szyfrowanie > dysków funkcją BitLocker
Wybierz metodę szyfrowania dysku i siłę szyfrowania (Windows 10 [wersja 1511] i nowsze)
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejWażna
14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.
Wybierz metodę szyfrowania dla wymiennych dysków danych:
Domyślny plan bazowy: 128-bitowy AES-CBC (domyślnie)Wybierz metodę szyfrowania dysków z systemem operacyjnym:
Wartość domyślna planu bazowego: XTS-AES 128-bitowa (domyślnie)Wybierz metodę szyfrowania dla stałych dysków danych:
Wartość domyślna planu bazowego: XTS-AES 128-bitowa (domyślnie)
Składniki systemu Windows, > szyfrowanie > dysków funkcją BitLocker, stałe dyski danych
Wybieranie sposobu odzyskiwania dysków stałych chronionych funkcją BitLocker
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejNie włączaj funkcji BitLocker, dopóki informacje odzyskiwania nie będą przechowywane w usługach AD DS dla stałych dysków danych
Wartość domyślna planu bazowego: TrueZezwalaj na agenta odzyskiwania danych
Wartość domyślna planu bazowego: TrueKonfigurowanie przechowywania informacji odzyskiwania funkcji BitLocker w usługach AD DS
Wartość domyślna planu bazowego: Wykonaj kopię zapasową haseł odzyskiwania i pakietów kluczyWartość: Zezwalaj na 256-bitowy klucz odzyskiwania
Zapisywanie informacji odzyskiwania funkcji BitLocker w usługach AD DS dla stałych dysków danych
Wartość domyślna planu bazowego: TruePomiń opcje odzyskiwania w kreatorze konfiguracji funkcji BitLocker
Wartość domyślna planu bazowego: TrueSkonfiguruj magazyn użytkownika dla informacji odzyskiwania funkcji BitLocker:
Wartość domyślna planu bazowego: Zezwalaj na 48-cyfrowe hasło odzyskiwania
Odmawiaj dostępu do zapisu do dysków stałych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejWymuszanie typu szyfrowania dysku na stałych dyskach danych
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej-
Wybierz typ szyfrowania: (Urządzenie)
Wartość domyślna planu bazowego: Szyfrowanie tylko używanego miejsca
-
Wybierz typ szyfrowania: (Urządzenie)
Składniki > systemu Windows Szyfrowanie dysków funkcją BitLocker Dyski > systemu operacyjnego
Zezwalaj urządzeniom zgodnym z InstantGo lub HSTI na rezygnację z numeru PIN przed rozruchem.
Wartość domyślna planu bazowego: wyłączone
Dowiedz się więcejZezwalaj na uruchamianie rozszerzonych numerów PIN
Wartość domyślna planu bazowego: wyłączone
Dowiedz się więcejWybierz sposób odzyskiwania dysków systemu operacyjnego chronionych funkcją BitLocker
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejPomiń opcje odzyskiwania w kreatorze konfiguracji funkcji BitLocker
Wartość domyślna planu bazowego: TrueZezwalaj na agenta odzyskiwania danych
Wartość domyślna planu bazowego: TrueWartość: Zezwalaj na 256-bitowy klucz odzyskiwania
Skonfiguruj magazyn informacji odzyskiwania funkcji BitLocker w usługach AD DS:
Wartość domyślna planu bazowego: hasła odzyskiwania magazynu i pakiety kluczyNie włączaj funkcji BitLocker, dopóki informacje odzyskiwania nie zostaną zapisane w usługach AD DS dla dysków z systemem operacyjnym
Wartość domyślna planu bazowego: TrueZapisywanie informacji odzyskiwania funkcji BitLocker w usługach AD DS dla dysków systemu operacyjnego
Wartość domyślna planu bazowego: TrueSkonfiguruj magazyn użytkownika dla informacji odzyskiwania funkcji BitLocker:
Wartość domyślna planu bazowego: Zezwalaj na 48-cyfrowe hasło odzyskiwania
Włączanie korzystania z uwierzytelniania funkcji BitLocker wymagającego wprowadzania danych z klawiatury przed uruchomieniem na tabliczkach
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejWymuszaj typ szyfrowania dysku na dysku systemu operacyjnego
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej-
Wybierz typ szyfrowania: (Urządzenie)
Wartość domyślna planu bazowego: Szyfrowanie tylko używanego miejsca
-
Wybierz typ szyfrowania: (Urządzenie)
Wymagaj dodatkowego uwierzytelniania podczas uruchamiania
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejSkonfiguruj klucz uruchomienia i numer PIN modułu TPM:
Wartość domyślna punktu odniesienia: Nie zezwalaj na klucz uruchomienia i numer PIN z modułem TPMSkonfiguruj uruchamianie modułu TPM:
Wartość domyślna punktu odniesienia: Zezwalaj na moduł TPMZezwalaj na funkcję BitLocker bez zgodnego modułu TPM (wymaga hasła lub klucza uruchomienia na dysku flash USB)
Wartość domyślna planu bazowego: FałszSkonfiguruj numer PIN uruchamiania modułu TPM:
Wartość domyślna punktu odniesienia: zezwalaj na numer PIN uruchamiania z modułem TPMSkonfiguruj klucz uruchomienia modułu TPM:
Wartość domyślna planu bazowego: Nie zezwalaj na klucz uruchamiania z modułem TPM
Składniki > systemu Windows Szyfrowanie > dysków funkcją BitLocker Wymienne dyski danych
Kontrolowanie użycia funkcji BitLocker na dyskach wymiennych
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejZezwalaj użytkownikom na stosowanie ochrony funkcji BitLocker na wymiennych dyskach danych (urządzenie)
Wartość domyślna planu bazowego: TrueWymuszaj typ szyfrowania dysku na wymiennych dyskach danych
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej-
Wybierz typ szyfrowania: (Urządzenie)
Wartość domyślna planu bazowego: Szyfrowanie tylko używanego miejsca
-
Wybierz typ szyfrowania: (Urządzenie)
Zezwalaj użytkownikom na zawieszanie i odszyfrowywanie ochrony funkcji BitLocker na wymiennych dyskach danych (urządzenie)
Wartość domyślna planu bazowego: Fałsz
Odmawiaj dostępu do zapisu do dysków wymiennych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej-
Nie zezwalaj na dostęp do zapisu do urządzeń skonfigurowanych w innej organizacji
Wartość domyślna planu bazowego: Fałsz
-
Nie zezwalaj na dostęp do zapisu do urządzeń skonfigurowanych w innej organizacji
Składniki > systemu Windows — eksplorator plików
Konfigurowanie filtru Windows Defender SmartScreen
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej-
Wybierz jedno z następujących ustawień: (Urządzenie)
Wartość domyślna planu bazowego: Ostrzeganie i zapobieganie obejściu
-
Wybierz jedno z następujących ustawień: (Urządzenie)
Składniki systemu Windows w > przeglądarce Internet Explorer
Zapobieganie pomijaniu ostrzeżeń filtru SmartScreen dotyczących plików, które nie są często pobierane z Internetu
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejZapobieganie pomijaniu ostrzeżeń filtru SmartScreen dotyczących plików, które nie są często pobierane z Internetu (Użytkownik)
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejUniemożliwianie zarządzania filtrem SmartScreen
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej-
Wybieranie trybu filtru SmartScreen
Wartość domyślna planu bazowego: włączone
-
Wybieranie trybu filtru SmartScreen
BitLocker (Funkcja BitLocker)
Zezwalaj na wyświetlanie ostrzeżenia dotyczącego innego szyfrowania dysku
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejKonfigurowanie mechanizmu rotacji haseł odzyskiwania
Wartość domyślna punktu odniesienia: odświeżanie jest włączone zarówno dla urządzeń przyłączonych do usługi Azure AD, jak i urządzeń przyłączonych hybrydowo
Dowiedz się więcejWymagaj szyfrowania urządzeń
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej
Defender
Zezwalaj na skanowanie archiwum
Domyślny plan bazowy: dozwolone. Skanuje pliki archiwum.
Dowiedz się więcejZezwalaj na monitorowanie zachowania
Domyślny plan bazowy: dozwolone. Włącza monitorowanie zachowania w czasie rzeczywistym.
Dowiedz się więcejZezwalaj na ochronę w chmurze
Domyślny plan bazowy: dozwolone. Włącza ochronę w chmurze.
Dowiedz się więcejZezwalaj na skanowanie wiadomości email
Domyślny plan bazowy: dozwolone. Włącza skanowanie wiadomości e-mail.
Dowiedz się więcejZezwalaj na skanowanie pełnego skanowania dysków wymiennych
Domyślny plan bazowy: dozwolone. Skanuje dyski wymienne.
Dowiedz się więcejOchrona zezwalaj przy dostępie
Domyślny plan bazowy: dozwolone.
Dowiedz się więcejZezwalaj na monitorowanie w czasie rzeczywistym
Domyślny plan bazowy: dozwolone. Włącza i uruchamia usługę monitorowania w czasie rzeczywistym.
Dowiedz się więcejZezwalaj na skanowanie Files sieci
Domyślny plan bazowy: dozwolone. Skanuje pliki sieciowe.
Dowiedz się więcejZezwalaj na skanowanie wszystkich pobranych plików i załączników
Domyślny plan bazowy: dozwolone.
Dowiedz się więcejZezwalaj na skanowanie skryptów
Domyślny plan bazowy: dozwolone.
Dowiedz się więcejZezwalaj na dostęp interfejsu użytkownika
Domyślny plan bazowy: dozwolone. Umożliwia użytkownikom uzyskiwanie dostępu do interfejsu użytkownika.
Dowiedz się więcejBlokowanie wykonywania potencjalnie zaciemnionych skryptów
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie wywołań interfejsu API Win32 z makr pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie uruchamiania plików wykonywalnych, o ile nie spełniają one kryterium rozpowszechnienia, wieku lub listy zaufanych
Domyślny plan bazowy: blokowy
Dowiedz się więcejZablokuj aplikacji komunikacyjnej pakietu Office możliwość tworzenia procesów podrzędnych
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych w programie Adobe Reader
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokuj tworzenie powłoki Webshell dla serwerów
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie trwałości za pośrednictwem subskrypcji zdarzeń usługi WMI
Domyślny plan bazowy: inspekcja
Dowiedz się więcej[WERSJA ZAPOZNAWCZA] Blokowanie używania skopiowanych lub spersonifikowanych narzędzi systemowych
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie nadużyć związanych z wykorzystywanymi sterownikami z podpisem podatnych na zagrożenia (urządzenie)
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie tworzenia procesów pochodzących z poleceń PSExec i WMI
Domyślny plan bazowy: inspekcja
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
Domyślny plan bazowy: blokowy
Dowiedz się więcej[WERSJA ZAPOZNAWCZA] Zablokuj ponowne uruchamianie komputera w trybie awaryjnym
Domyślny plan bazowy: blokowy
Dowiedz się więcejKorzystaj z zaawansowanej ochrony przed oprogramowaniem wymuszającym okup
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie zawartości wykonywalnej w kliencie poczty e-mail i poczcie internetowej
Domyślny plan bazowy: blokowy
Dowiedz się więcej
Sprawdzanie sygnatur przed uruchomieniem skanowania
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejPoziom bloku chmury
Wartość domyślna planu bazowego: wysoka
Dowiedz się więcejRozszerzony limit czasu chmury
Wartość domyślna planu bazowego: Skonfigurowane
Wartość: 50
Dowiedz się więcejWyłączanie scalania administracji lokalnej
Wartość domyślna planu bazowego: Włącz scalanie administracji lokalnej
Dowiedz się więcejWłącz ochronę sieci
Wartość domyślna planu bazowego: Włączone (tryb bloku)
Dowiedz się więcejUkrywanie wykluczeń przed administratorami lokalnymi
Wartość domyślna planu bazowego: jeśli to ustawienie zostanie włączone, administratorzy lokalni nie będą już mogli wyświetlać listy wykluczeń w aplikacji Zabezpieczenia Windows ani przy użyciu programu PowerShell.
Dowiedz się więcejUkrywanie wykluczeń przed użytkownikami lokalnymi
Wartość domyślna planu bazowego: jeśli włączysz to ustawienie, użytkownicy lokalni nie będą już mogli wyświetlać listy wykluczeń w aplikacji Zabezpieczenia Windows ani za pomocą programu PowerShell.
Dowiedz się więcejOobe Włącz aktualizację RTP i Sig
Wartość domyślna planu bazowego: jeśli to ustawienie jest włączone, ochrona w czasie rzeczywistym i aktualizacje analizy zabezpieczeń są włączone podczas pierwszego uruchomienia (OOBE).
Dowiedz się więcejOchrona przed PUA
Wartość domyślna punktu odniesienia: ochrona przed PUA włączona. Wykryte elementy są blokowane. Pojawią się one w historii wraz z innymi zagrożeniami.
Dowiedz się więcejKierunek skanowania w czasie rzeczywistym
Domyślne ustawienie planu bazowego: Monitoruj wszystkie pliki (dwukierunkowo).
Dowiedz się więcejParametr skanowania
Domyślny plan bazowy: szybkie skanowanie
Dowiedz się więcejPlanowanie czasu szybkiego skanowania
Wartość domyślna planu bazowego: Skonfigurowane
Wartość: 120
Dowiedz się więcejZaplanuj dzień skanowania
Domyślny plan bazowy: codziennie
Dowiedz się więcejZaplanuj czas skanowania
Wartość domyślna planu bazowego: Skonfigurowane
Wartość: 120
Dowiedz się więcejInterwał aktualizacji podpisu
Wartość domyślna planu bazowego: Skonfigurowane
Wartość: 4
Dowiedz się więcejZgoda na przesłanie próbek
Wartość domyślna planu bazowego: Wyślij wszystkie przykłady automatycznie.
Dowiedz się więcej
Device Guard
-
Credential Guard
Wartość domyślna punktu odniesienia: (włączone z blokadą interfejsu UEFI) Włącza funkcję Credential Guard z blokadą interfejsu UEFI.
Dowiedz się więcej
Strażnik DMA
-
Zasady wyliczania urządzeń
Wartość domyślna planu bazowego: Blokuj wszystkich (najbardziej restrykcyjne)
Dowiedz się więcej
Zapora
Weryfikacja listy odwołań certyfikatów
Wartość domyślna planu bazowego: brak
Dowiedz się więcejWyłącz stanowy Ftp
Wartość domyślna planu bazowego: True
Dowiedz się więcejEnable Domain Network Firewall
Wartość domyślna planu bazowego: True
Dowiedz się więcejZezwalaj na scalanie lokalnych zasad IPsec
Wartość domyślna planu bazowego: True
Dowiedz się więcejWyłącz tryb ukrycia
Wartość domyślna planu bazowego: Fałsz
Dowiedz się więcejWyłącz powiadomienia przychodzące
Wartość domyślna planu bazowego: True
Dowiedz się więcejWyłącz odpowiedzi emisji pojedynczej na emisję multiemisji
Wartość domyślna planu bazowego: Fałsz
Dowiedz się więcejGlobalne porty umożliwiają scalanie preferencji użytkowników
Wartość domyślna planu bazowego: True
Dowiedz się więcejWyłącz tryb niewidzialny Ipsec Secured Packet Exemption
Wartość domyślna planu bazowego: True
Dowiedz się więcejZezwalaj na scalanie zasad lokalnych
Wartość domyślna planu bazowego: True
Dowiedz się więcej
Włącz kolejkę pakietów
Wartość domyślna planu bazowego: Skonfigurowane
Wartość: wyłączone
Dowiedz się więcejWłącz zaporę sieci prywatnej
Wartość domyślna planu bazowego: True
Dowiedz się więcejDomyślna akcja przychodząca dla profilu prywatnego
Domyślny plan bazowy: blokowy
Dowiedz się więcejWyłącz odpowiedzi emisji pojedynczej na emisję multiemisji
Wartość domyślna planu bazowego: Fałsz
Dowiedz się więcejWyłącz tryb ukrycia
Wartość domyślna planu bazowego: Fałsz
Dowiedz się więcejGlobalne porty umożliwiają scalanie preferencji użytkowników
Wartość domyślna planu bazowego: True
Dowiedz się więcejZezwalaj na scalanie lokalnych zasad IPsec
Wartość domyślna planu bazowego: True
Dowiedz się więcejWyłącz tryb niewidzialny Ipsec Secured Packet Exemption
Wartość domyślna planu bazowego: True
Dowiedz się więcejWyłącz powiadomienia przychodzące
Wartość domyślna planu bazowego: True
Dowiedz się więcejZezwalaj na scalanie zasad lokalnych
Wartość domyślna planu bazowego: True
Dowiedz się więcejDomyślna akcja wychodząca
Wartość domyślna planu bazowego: Zezwalaj
Dowiedz się więcejAplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika
Wartość domyślna planu bazowego: True
Dowiedz się więcej
Włącz zaporę sieci publicznej
Wartość domyślna planu bazowego: True
Dowiedz się więcejWyłącz tryb ukrycia
Wartość domyślna planu bazowego: Fałsz
Dowiedz się więcejDomyślna akcja wychodząca
Wartość domyślna planu bazowego: Zezwalaj
Dowiedz się więcejWyłącz powiadomienia przychodzące
Wartość domyślna planu bazowego: True
Dowiedz się więcejWyłącz tryb niewidzialny Ipsec Secured Packet Exemption
Wartość domyślna planu bazowego: True
Dowiedz się więcejZezwalaj na scalanie zasad lokalnych
Wartość domyślna planu bazowego: True
Dowiedz się więcejAplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika
Wartość domyślna planu bazowego: True
Dowiedz się więcejDomyślna akcja przychodząca profilu publicznego
Domyślny plan bazowy: blokowy
Dowiedz się więcejWyłącz odpowiedzi emisji pojedynczej na emisję multiemisji
Wartość domyślna planu bazowego: Fałsz
Dowiedz się więcejGlobalne porty umożliwiają scalanie preferencji użytkowników
Wartość domyślna planu bazowego: True
Dowiedz się więcejZezwalaj na scalanie lokalnych zasad IPsec
Wartość domyślna planu bazowego: True
Dowiedz się więcej
Kodowanie klucza wstępnego
Wartość domyślna planu bazowego: UTF8
Dowiedz się więcejCzas bezczynności skojarzeń zabezpieczeń
Wartość domyślna planu bazowego: Skonfigurowane
Wartość: 300
Dowiedz się więcej
Microsoft Edge
Konfigurowanie filtru Microsoft Defender SmartScreen
Wartość domyślna planu bazowego: włączoneKonfigurowanie filtru Microsoft Defender SmartScreen do blokowania potencjalnie niechcianych aplikacji
Wartość domyślna planu bazowego: włączoneWłączanie żądań DNS filtra Microsoft Defender SmartScreen
Wartość domyślna planu bazowego: włączoneWłączanie nowej biblioteki filtrów SmartScreen
Wartość domyślna planu bazowego: włączoneWymuszanie sprawdzania materiałów pobieranych z zaufanych źródeł przez filtr Microsoft Defender SmartScreen
Wartość domyślna planu bazowego: włączoneZapobieganie pomijaniu monitów filtru SmartScreen usługi Microsoft Defender dla witryn
Wartość domyślna planu bazowego: włączoneZapobieganie pomijaniu ostrzeżeń filtru Microsoft Defender SmartScreen dotyczących pobieranych plików
Wartość domyślna planu bazowego: włączone
Reguły zmniejszania obszaru podatnego na ataki
Reguły zmniejszania obszaru podatnego na ataki obsługują łączenie ustawień z różnych zasad w celu utworzenia nadzbioru zasad dla każdego urządzenia. Scalane są tylko ustawienia, które nie powodują konfliktu. Ustawienia będące w konflikcie nie są dodawane do nadzbioru reguł. Wcześniej jeśli dwie zasady zawierały konflikty dla jednego ustawienia, obie zasady były oflagowywane jako pozostające w konflikcie i żadne ustawienia z żadnego profilu nie były wdrażane.
Zachowanie scalania reguł zmniejszania obszaru podatnego na ataki jest następujące:
- Reguły zmniejszania obszaru podatnego na ataki z następujących profilów są oceniane dla każdego urządzenia, którego dotyczą reguły:
- Zasady > konfiguracji urządzeń > Profil > ochrony punktu końcowego Microsoft Defender Exploit Guard >Zmniejszanie obszaru ataków
- Zabezpieczenia > punktu końcowego Zasady > zmniejszania obszaru podatnego na ataki Reguły zmniejszania obszaru podatnego na ataki
- Punkty końcowe Punkty >> odniesienia zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender Podstawowe >reguły zmniejszania obszaru podatnego na ataki.
- Ustawienia, w przypadku których nie występują konflikty, są dodawane do nadzbioru zasad dla urządzenia.
- Jeśli co najmniej dwie zasady mają ustawienia powodujące konflikt, ustawienia powodujące konflikt nie są dodawane do połączonych zasad, natomiast ustawienia niepowodujące konfliktu są dodawane do zasad nadzbioru mających zastosowanie do urządzenia.
- Ograniczane są tylko konfiguracje ustawień powodujących konflikty.
Aby dowiedzieć się więcej, zobacz Reguły zmniejszania obszaru ataków w dokumentacji Ochrona punktu końcowego w usłudze Microsoft Defender.
Blokuj tworzenie procesów podrzędnych w aplikacjach do komunikacji z pakietem Office
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych w programie Adobe Reader
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
Domyślny plan bazowy: blokowy
Dowiedz się więcejWłączanie ochrony sieci
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows (lsass.exe)
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie pobierania wykonywalnej zawartości z klientów poczty e-mail i poczty internetowej
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie wykonywania potencjalnie zaciemnionych skryptów (js/vbs/ps)
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie wywołań interfejsu API Win32 z makra pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcej
Application Guard
Aby uzyskać więcej informacji, zobacz Dostawca CSP WindowsDefenderApplicationGuard w dokumentacji systemu Windows.
Podczas korzystania z przeglądarki Microsoft Edge funkcja Microsoft Defender Application Guard chroni środowisko przed witrynami, które nie są zaufane przez Twoją organizację. Gdy użytkownicy odwiedzają witryny, które nie są wymienione w granicach sieci izolowanej, witryny te otwierają się w wirtualnej sesji przeglądania funkcji Hyper-V. Zaufane witryny są definiowane przez granicę sieci.
Włączanie funkcji Application Guard dla przeglądarki Edge (Opcje)
Wartość domyślna planu bazowego: włączone dla przeglądarki Edge
Dowiedz się więcejBlokowanie zawartości zewnętrznej z witryn niezatwierdzonych przez przedsiębiorstwa
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZachowanie schowka
Wartość domyślna planu bazowego: blokowanie kopiowania i wklejania między komputerem a przeglądarką
Dowiedz się więcej
Zasady izolacji sieci systemu Windows
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcej-
Domeny sieciowe
Domyślny plan bazowy: securitycenter.windows.com
-
Domeny sieciowe
BitLocker (Funkcja BitLocker)
Wymagaj szyfrowania kart pamięci (tylko urządzenia przenośne)
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejUwaga
Wsparcie techniczne systemów Windows 10 Mobile i Windows Phone 8.1 zakończyło się w sierpniu 2020 r.
Włączanie pełnego szyfrowania dysków dla systemu operacyjnego i stałych dysków danych
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZasady dysków systemowych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcej-
Skonfiguruj metodę szyfrowania dla dysków systemu operacyjnego
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcej
-
Skonfiguruj metodę szyfrowania dla dysków systemu operacyjnego
Zasady dotyczące dysków stałych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejBlokuj dostęp do zapisu do stałych dysków danych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej To ustawienie jest dostępne, gdy zasady dysku stałego funkcji BitLocker są ustawione na wartość Konfiguruj.Konfigurowanie metody szyfrowania dla stałych dysków danych
Wartość domyślna planu bazowego: 128-bitowy AES XTS
Dowiedz się więcej
Zasady dotyczące dysków wymiennych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejKonfigurowanie metody szyfrowania dla wymiennych dysków danych
Wartość domyślna linii bazowej: 128 bitów AES CBC
Dowiedz się więcejBlokuj dostęp do zapisu do wymiennych dysków danych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcej
Stany wstrzymania podczas uśpienia podczas zasilania z baterii
Wartość domyślna planu bazowego: wyłączone
Dowiedz się więcejStany gotowości podczas uśpienia, gdy urządzenie jest podłączone do zasilania
Wartość domyślna planu bazowego: wyłączone
Dowiedz się więcejWłączanie pełnego szyfrowania dysków dla systemu operacyjnego i stałych dysków danych
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZasady dysków systemowych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejWymagane uwierzytelnianie podczas uruchamiania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZgodny numer PIN uruchamiania modułu TPM
Domyślne ustawienie planu bazowego: dozwolone
Dowiedz się więcejZgodny klucz uruchomienia modułu TPM
Wartość domyślna planu bazowego: wymagane
Dowiedz się więcejWyłącz funkcję BitLocker na urządzeniach, na których moduł TPM jest niezgodny
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkonfiguruj metodę szyfrowania dla dysków systemu operacyjnego
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcej
Zasady dotyczące dysków stałych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejBlokuj dostęp do zapisu do stałych dysków danych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej To ustawienie jest dostępne, gdy zasady dysku stałego funkcji BitLocker są ustawione na wartość Konfiguruj.Konfigurowanie metody szyfrowania dla stałych dysków danych
Wartość domyślna planu bazowego: 128-bitowy AES XTS
Dowiedz się więcej
Zasady dotyczące dysków wymiennych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejKonfigurowanie metody szyfrowania dla wymiennych dysków danych
Wartość domyślna linii bazowej: 128 bitów AES CBC
Dowiedz się więcejBlokuj dostęp do zapisu do wymiennych dysków danych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcej
Zasady dysków systemowych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejWymagane uwierzytelnianie podczas uruchamiania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZgodny numer PIN uruchamiania modułu TPM
Domyślne ustawienie planu bazowego: dozwolone
Dowiedz się więcejZgodny klucz uruchomienia modułu TPM
Wartość domyślna planu bazowego: wymagane
Dowiedz się więcejWyłącz funkcję BitLocker na urządzeniach, na których moduł TPM jest niezgodny
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkonfiguruj metodę szyfrowania dla dysków systemu operacyjnego
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcej
Stany wstrzymania podczas uśpienia podczas zasilania z baterii
Wartość domyślna planu bazowego: wyłączone
Dowiedz się więcejStany gotowości podczas uśpienia, gdy urządzenie jest podłączone do zasilania
Wartość domyślna planu bazowego: wyłączone
Dowiedz się więcejWłączanie pełnego szyfrowania dysków dla systemu operacyjnego i stałych dysków danych
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZasady dotyczące dysków stałych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejBlokuj dostęp do zapisu do stałych dysków danych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej To ustawienie jest dostępne, gdy zasady dysku stałego funkcji BitLocker są ustawione na wartość Konfiguruj.Konfigurowanie metody szyfrowania dla stałych dysków danych
Wartość domyślna planu bazowego: 128-bitowy AES XTS
Dowiedz się więcej
Zasady dotyczące dysków wymiennych funkcji BitLocker
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejKonfigurowanie metody szyfrowania dla wymiennych dysków danych
Wartość domyślna linii bazowej: 128 bitów AES CBC
Dowiedz się więcejBlokuj dostęp do zapisu do wymiennych dysków danych niechronionych funkcją BitLocker
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcej
Przeglądarka
Wymagaj filtru SmartScreen dla przeglądarki Microsoft Edge
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokowanie dostępu do złośliwych witryn
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZablokuj pobieranie niezweryfikowanych plików
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Ochrona danych
-
Blokowanie bezpośredniego dostępu do pamięci
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Device Guard
-
Włącz funkcję Credential Guard
Wartość domyślna punktu odniesienia: Włącz z blokadą interfejsu UEFI
Dowiedz się więcej
Instalowanie urządzenia
Instalacja urządzeń sprzętowych według identyfikatorów urządzeń
Wartość domyślna planu bazowego: blokowanie instalacji urządzeń sprzętowych
Dowiedz się więcejUsuń pasujące urządzenia sprzętowe
Wartość domyślna planu bazowego: TakZablokowane identyfikatory urządzeń sprzętowych
Domyślny plan bazowy: Domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden identyfikator urządzenia.
Instalacja urządzeń według klas instalacji
Wartość domyślna planu bazowego: blokowanie instalacji urządzeń sprzętowych
Dowiedz się więcejUsuń pasujące urządzenia sprzętowe
Wartość domyślna planu bazowego: NieskonfigurowaneZablokowane identyfikatory urządzeń sprzętowych
Domyślny plan bazowy: Domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden identyfikator urządzenia.
Blokuj instalację urządzeń sprzętowych według klas konfiguracji: Wartość domyślna punktu bazowego: Tak
Dowiedz się więcejUsuń pasujące urządzenia sprzętowe: Wartość domyślna punktu odniesienia: Tak
Lista zablokowanych
Domyślny plan bazowy: Domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden unikatowy identyfikator globalny klasy konfiguracji.
DMA Guard
-
Wyliczenie urządzeń zewnętrznych niezgodnych z ochroną jądra DMA
Wartość domyślna planu bazowego: Blokuj wszystkie
Dowiedz się więcej
-
Wyliczenie urządzeń zewnętrznych niezgodnych z ochroną jądra DMA
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcej
Wykrywanie punktów końcowych i reagowanie na nie
Przykładowe udostępnianie dla wszystkich plików
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejPrzyspiesz częstotliwość raportowania telemetrii
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Zapora
Stateful File Transfer Protocol (FTP)
Wartość domyślna planu bazowego: wyłączone
Dowiedz się więcejLiczba sekund, przez które skojarzenie zabezpieczeń może być bezczynne, zanim zostanie usunięte
Wartość domyślna planu bazowego: 300
Dowiedz się więcejKodowanie klucza wstępnego
Wartość domyślna planu bazowego: UTF8
Dowiedz się więcejWeryfikacja listy odwołania certyfikatów (CRL)
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcejKolejkowanie pakietów
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcejProfil zapory — prywatny
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejZablokowane połączenia przychodzące
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWymagane odpowiedzi emisji pojedynczej na emisję multiemisji
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWymagane połączenia wychodzące
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZablokowano powiadomienia przychodzące
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejScalono globalne reguły portowania z zasad grupy
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZapora włączona
Domyślne ustawienie planu bazowego: dozwolone
Dowiedz się więcejReguły autoryzowanych aplikacji z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejReguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWymagany ruch przychodzący
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejReguły zasad z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
-
Zablokowano tryb ukrywania się
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Publiczny profil zapory
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejZablokowane połączenia przychodzące
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWymagane odpowiedzi emisji pojedynczej na emisję multiemisji
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWymagane połączenia wychodzące
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejReguły autoryzowanych aplikacji z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak**
Dowiedz się więcejZablokowano powiadomienia przychodzące
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejScalono globalne reguły portowania z zasad grupy
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZapora włączona
Domyślne ustawienie planu bazowego: dozwolone
Dowiedz się więcejReguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWymagany ruch przychodzący
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejReguły zasad z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
-
Zablokowano tryb ukrywania się
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Domena profilu zapory
Wartość domyślna planu bazowego: Konfiguruj
Dowiedz się więcejWymagane odpowiedzi emisji pojedynczej na emisję multiemisji
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejReguły autoryzowanych aplikacji z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZablokowano powiadomienia przychodzące
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejScalono globalne reguły portowania z zasad grupy
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZapora włączona
Domyślne ustawienie planu bazowego: dozwolone
Dowiedz się więcejReguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejReguły zasad z zasad grupy nie zostały scalone
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
-
Zablokowano tryb ukrywania się
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Microsoft Defender
Włączanie ochrony w czasie rzeczywistym
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejDodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
Wartość domyślna planu bazowego: 50
Dowiedz się więcejSkanowanie wszystkich pobranych plików i załączników
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejTyp skanowania
Domyślny plan bazowy: szybkie skanowanie
Dowiedz się więcejDzień skanowania harmonogramu usługi Defender: Wartość domyślna planu bazowego: codziennie
Czas rozpoczęcia skanowania usługi Defender: Wartość domyślna punktu odniesienia: nieskonfigurowane
Zgoda na przesyłanie próbek usługi Defender
Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
Dowiedz się więcejPoziom ochrony opartej na chmurze
Wartość domyślna planu bazowego: wysoka
Dowiedz się więcejSkanuj dyski wymienne podczas pełnego skanowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejAkcja potencjalnie niechcianej aplikacji w usłudze Defender
Domyślny plan bazowy: blokowy
Dowiedz się więcejWłączanie ochrony opartej na chmurze
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Włączanie ochrony w czasie rzeczywistym
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejDodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
Wartość domyślna planu bazowego: 50
Dowiedz się więcejSkanowanie wszystkich pobranych plików i załączników
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejTyp skanowania
Domyślny plan bazowy: szybkie skanowanie
Dowiedz się więcejZgoda na przesyłanie próbek usługi Defender
Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
Dowiedz się więcejPoziom ochrony opartej na chmurze
Wartość domyślna planu bazowego: wysoka
Dowiedz się więcejSkanuj dyski wymienne podczas pełnego skanowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejAkcja potencjalnie niechcianej aplikacji w usłudze Defender
Domyślny plan bazowy: blokowy
Dowiedz się więcejWłączanie ochrony opartej na chmurze
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Uruchom codzienne szybkie skanowanie pod adresem
Wartość domyślna planu bazowego: 2 w nocy
Dowiedz się więcejGodzina rozpoczęcia zaplanowanego skanowania
Wartość domyślna planu bazowego: 2 w nocyKonfigurowanie niskiego priorytetu procesora dla zaplanowanych skanowań
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokuj tworzenie procesów podrzędnych w aplikacjach do komunikacji z pakietem Office
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych w programie Adobe Reader
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejSkanowanie przychodzących wiadomości e-mail
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWłączanie ochrony w czasie rzeczywistym
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejLiczba dni (0–90), przez które złośliwe oprogramowanie zostało poddane kwarantannie
Wartość domyślna planu bazowego: 0
Dowiedz się więcejHarmonogram skanowania systemu usługi Defender
Wartość domyślna planu bazowego: Zdefiniowane przez użytkownika
Dowiedz się więcejDodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
Wartość domyślna planu bazowego: 50
Dowiedz się więcejSkanowanie zmapowanych dysków sieciowych podczas pełnego skanowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWyłącz ochronę sieci
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkanowanie wszystkich pobranych plików i załączników
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokuj ochronę przed dostępem
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcejSkanowanie skryptów przeglądarki
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokowanie dostępu użytkownika do aplikacji Microsoft Defender
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejMaksymalne dozwolone użycie procesora (0–100 procent) na skanowanie
Wartość domyślna planu bazowego: 50
Dowiedz się więcejTyp skanowania
Domyślny plan bazowy: szybkie skanowanie
Dowiedz się więcejOkreśl, jak często (0–24 godziny) mają być sprawdzane aktualizacje analizy zabezpieczeń
Wartość domyślna planu bazowego: 8
Dowiedz się więcejZgoda na przesyłanie próbek usługi Defender
Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
Dowiedz się więcejPoziom ochrony opartej na chmurze
Wartość domyślna punktu bazowego: *Nieskonfigurowane
Dowiedz się więcejSkanowanie plików archiwum
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWłączanie monitorowania zachowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkanuj dyski wymienne podczas pełnego skanowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkanowanie plików sieciowych
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejAkcja potencjalnie niechcianej aplikacji w usłudze Defender
Domyślny plan bazowy: blokowy
Dowiedz się więcejWłączanie ochrony opartej na chmurze
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
Domyślny plan bazowy: blokowy
Dowiedz się więcejWłączanie ochrony sieci
Wartość domyślna planu bazowego: tryb inspekcji
Dowiedz się więcejBlokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows (lsass.exe)
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie pobierania wykonywalnej zawartości z klientów poczty e-mail i poczty internetowej
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie wykonywania potencjalnie zaciemnionych skryptów (js/vbs/ps)
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie wywołań interfejsu API Win32 z makra pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcej
Uruchom codzienne szybkie skanowanie pod adresem
Wartość domyślna planu bazowego: 2 w nocy
Dowiedz się więcejGodzina rozpoczęcia zaplanowanego skanowania
Wartość domyślna planu bazowego: 2 w nocyKonfigurowanie niskiego priorytetu procesora dla zaplanowanych skanowań
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokuj tworzenie procesów podrzędnych w aplikacjach do komunikacji z pakietem Office
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych w programie Adobe Reader
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejSkanowanie przychodzących wiadomości e-mail
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWłączanie ochrony w czasie rzeczywistym
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejLiczba dni (0–90), przez które złośliwe oprogramowanie zostało poddane kwarantannie
Wartość domyślna planu bazowego: 0
Dowiedz się więcejHarmonogram skanowania systemu usługi Defender
Wartość domyślna planu bazowego: Zdefiniowane przez użytkownika
Dowiedz się więcejDodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
Wartość domyślna planu bazowego: 50
Dowiedz się więcejSkanowanie zmapowanych dysków sieciowych podczas pełnego skanowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWyłącz ochronę sieci
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkanowanie wszystkich pobranych plików i załączników
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokuj ochronę przed dostępem
Wartość domyślna planu bazowego: Nieskonfigurowane
Dowiedz się więcejSkanowanie skryptów przeglądarki
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokowanie dostępu użytkownika do aplikacji Microsoft Defender
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejMaksymalne dozwolone użycie procesora (0–100 procent) na skanowanie
Wartość domyślna planu bazowego: 50
Dowiedz się więcejTyp skanowania
Domyślny plan bazowy: szybkie skanowanie
Dowiedz się więcejOkreśl, jak często (0–24 godziny) mają być sprawdzane aktualizacje analizy zabezpieczeń
Wartość domyślna planu bazowego: 8
Dowiedz się więcejZgoda na przesyłanie próbek usługi Defender
Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
Dowiedz się więcejPoziom ochrony opartej na chmurze
Wartość domyślna punktu bazowego: *Nieskonfigurowane
Dowiedz się więcejSkanowanie plików archiwum
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWłączanie monitorowania zachowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkanuj dyski wymienne podczas pełnego skanowania
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejSkanowanie plików sieciowych
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejAkcja potencjalnie niechcianej aplikacji w usłudze Defender
Domyślny plan bazowy: blokowy
Dowiedz się więcejWłączanie ochrony opartej na chmurze
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
Domyślny plan bazowy: blokowy
Dowiedz się więcejWłączanie ochrony sieci
Wartość domyślna planu bazowego: tryb inspekcji
Dowiedz się więcejBlokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows (lsass.exe)
Wartość domyślna planu bazowego: Włącz
Dowiedz się więcejBlokowanie pobierania wykonywalnej zawartości z klientów poczty e-mail i poczty internetowej
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie wykonywania potencjalnie zaciemnionych skryptów (js/vbs/ps)
Domyślny plan bazowy: blokowy
Dowiedz się więcejBlokowanie wywołań interfejsu API Win32 z makra pakietu Office
Domyślny plan bazowy: blokowy
Dowiedz się więcej
Centrum zabezpieczeń usługi Microsoft Defender
-
Blokowanie użytkownikom możliwości edytowania interfejsu ochrony Exploit Guard
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Smart Screen
Blokowanie użytkownikom możliwości ignorowania ostrzeżeń filtra SmartScreen
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWłączanie filtru Windows SmartScreen
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejWymagaj filtru SmartScreen dla przeglądarki Microsoft Edge
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejBlokowanie dostępu do złośliwych witryn
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejZablokuj pobieranie niezweryfikowanych plików
Wartość domyślna planu bazowego: Tak
Dowiedz się więcejKonfigurowanie filtru Microsoft Defender SmartScreen
Wartość domyślna planu bazowego: włączoneZapobieganie pomijaniu monitów filtru SmartScreen usługi Microsoft Defender dla witryn
Wartość domyślna planu bazowego: włączoneZapobieganie pomijaniu ostrzeżeń filtru Microsoft Defender SmartScreen dotyczących pobieranych plików
Wartość domyślna planu bazowego: włączoneKonfigurowanie filtru Microsoft Defender SmartScreen do blokowania potencjalnie niechcianych aplikacji
Wartość domyślna planu bazowego: włączone
Wymagaj aplikacji tylko ze Sklepu
Wartość domyślna planu bazowego: TakWłączanie filtru Windows SmartScreen
Wartość domyślna planu bazowego: Tak
Dowiedz się więcej
Windows Hello dla firm
Aby uzyskać więcej informacji, zobacz PassportForWork CSP w dokumentacji systemu Windows.
Blokowanie funkcji Windows Hello dla Firm
Wartość domyślna planu bazowego: wyłączoneMałe litery w kodzie PIN
Domyślne ustawienie planu bazowego: dozwoloneZnaki specjalne w kodzie PIN
Domyślne ustawienie planu bazowego: dozwoloneWielkie litery w kodzie PIN
Domyślne ustawienie planu bazowego: dozwolone