Ochrona punktu końcowego w usłudze Microsoft Defender Informacje dotyczące podstawowych ustawień zabezpieczeń dla usługi Microsoft Intune

Ten artykuł zawiera odwołanie do ustawień, które są dostępne w Ochrona punktu końcowego w usłudze Microsoft Defender podstawowych podstawach zabezpieczeń dla Microsoft Intune.

O tym artykule źródłowym

Każdy punkt odniesienia zabezpieczeń to grupa wstępnie skonfigurowanych ustawień systemu Windows, które ułatwiają stosowanie i egzekwowanie szczegółowych ustawień zabezpieczeń, zalecanych przez odpowiednie zespoły ds. zabezpieczeń. Możesz także dostosować poszczególne wdrażane plany bazowe, aby wymusić tylko te ustawienia i wartości, których potrzebujesz. Podczas tworzenia profilu podstawowego zabezpieczeń w usłudze Intune tworzysz szablon, który składa się z wielu ustawień konfiguracji urządzeń.

Szczegółowe informacje wyświetlane w tym artykule zależą od wersji planu bazowego wybranej u góry tego artykułu. W przypadku każdej wersji ten artykuł wyświetla następujące elementy:

  • Lista poszczególnych ustawień wraz z ich konfiguracjami znalezionymi w domyślnym wystąpieniu tej wersji planu bazowego.
  • Jeśli jest dostępny, link do podstawowej dokumentacji dostawcy usług konfiguracji (CSP) lub innej powiązanej zawartości z odpowiedniej grupy produktów, która zawiera kontekst i ewentualnie dodatkowe szczegóły użycia ustawień.

Gdy dostępna jest nowa wersja planu bazowego, zastępuje ona poprzednią wersję. Wystąpienia profilu, które zostały utworzone przed udostępnieniem nowej wersji:

  • Staje się tylko do odczytu. Chociaż nadal możesz używać tych profilów i edytować ich nazwę, opis i przypisania, nie możesz modyfikować konfiguracji żadnych ustawień w tych profilach.
  • Można zaktualizować do bieżącej wersji. Po zaktualizowaniu profilu do bieżącej wersji planu bazowego możesz edytować profil, aby zmodyfikować ustawienia.

Aby dowiedzieć się więcej o korzystaniu z punktów odniesienia zabezpieczeń, zobacz:

Ochrona punktu końcowego w usłudze Microsoft Defender w usłudze Microsoft Defender, linia bazowa w wersji 24H1

Ochrona punktu końcowego w usłudze Microsoft Defender — punkt odniesienia z grudnia 2020 r. — wersja 6

Ochrona punktu końcowego w usłudze Microsoft Defender planu bazowego z września 2020 r. — wersja 5

Ochrona punktu końcowego w usłudze Microsoft Defender według planu bazowego z kwietnia 2020 r. — wersja 4

Ochrona punktu końcowego w usłudze Microsoft Defender — plan bazowy z marca 2020 r. — wersja 3

Ochrona punktu końcowego w usłudze Microsoft Defender jest dostępna, gdy środowisko spełnia wymagania wstępne dotyczące korzystania z ochrony punktu końcowego w usłudze Microsoft Defender.

Ten plan bazowy jest zoptymalizowany pod kątem urządzeń fizycznych i nie jest zalecany do użytku na maszynach wirtualnych (VM) ani punktach końcowych VDI. Niektóre ustawienia planu bazowego mogą mieć wpływ na zdalne sesje interakcyjne w środowiskach wirtualizowanych. Aby uzyskać więcej informacji, zobacz Zwiększanie zgodności z podstawową bazą zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender w dokumentacji systemu Windows.

Szablony administracyjne

Instalacja > urządzenia systemowego > Ograniczenia instalacji urządzenia

  • Uniemożliwianie instalacji urządzeń przy użyciu sterowników zgodnych z następującymi klasami konfiguracji urządzeń
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Zablokowane zajęcia
      Wartość domyślna planu bazowego: d48179be-ec20-11d1-b6b8-00c04fa372a7

    • Mają też zastosowanie do pasujących urządzeń, które są już zainstalowane.
      Wartość domyślna planu bazowego: Fałsz

Składniki systemu Windows Szyfrowanie > dysków funkcją BitLocker

  • Wybierz metodę szyfrowania dysku i siłę szyfrowania (Windows 10 [wersja 1511] i nowsze)
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    Ważna

    14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.

    • Wybierz metodę szyfrowania dla wymiennych dysków danych:
      Domyślny plan bazowy: 128-bitowy AES-CBC (domyślnie)

    • Wybierz metodę szyfrowania dysków z systemem operacyjnym:
      Wartość domyślna planu bazowego: XTS-AES 128-bitowa (domyślnie)

    • Wybierz metodę szyfrowania dla stałych dysków danych:
      Wartość domyślna planu bazowego: XTS-AES 128-bitowa (domyślnie)

Składniki systemu Windows, > szyfrowanie > dysków funkcją BitLocker, stałe dyski danych

  • Wybieranie sposobu odzyskiwania dysków stałych chronionych funkcją BitLocker
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Nie włączaj funkcji BitLocker, dopóki informacje odzyskiwania nie będą przechowywane w usługach AD DS dla stałych dysków danych
      Wartość domyślna planu bazowego: True

    • Zezwalaj na agenta odzyskiwania danych
      Wartość domyślna planu bazowego: True

    • Konfigurowanie przechowywania informacji odzyskiwania funkcji BitLocker w usługach AD DS
      Wartość domyślna planu bazowego: Wykonaj kopię zapasową haseł odzyskiwania i pakietów kluczy

      Wartość: Zezwalaj na 256-bitowy klucz odzyskiwania

    • Zapisywanie informacji odzyskiwania funkcji BitLocker w usługach AD DS dla stałych dysków danych
      Wartość domyślna planu bazowego: True

    • Pomiń opcje odzyskiwania w kreatorze konfiguracji funkcji BitLocker
      Wartość domyślna planu bazowego: True

    • Skonfiguruj magazyn użytkownika dla informacji odzyskiwania funkcji BitLocker:
      Wartość domyślna planu bazowego: Zezwalaj na 48-cyfrowe hasło odzyskiwania

  • Odmawiaj dostępu do zapisu do dysków stałych niechronionych funkcją BitLocker
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

  • Wymuszanie typu szyfrowania dysku na stałych dyskach danych
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Wybierz typ szyfrowania: (Urządzenie)
      Wartość domyślna planu bazowego: Szyfrowanie tylko używanego miejsca

Składniki > systemu Windows Szyfrowanie dysków funkcją BitLocker Dyski > systemu operacyjnego

  • Zezwalaj urządzeniom zgodnym z InstantGo lub HSTI na rezygnację z numeru PIN przed rozruchem.
    Wartość domyślna planu bazowego: wyłączone
    Dowiedz się więcej

  • Zezwalaj na uruchamianie rozszerzonych numerów PIN
    Wartość domyślna planu bazowego: wyłączone
    Dowiedz się więcej

  • Wybierz sposób odzyskiwania dysków systemu operacyjnego chronionych funkcją BitLocker
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Pomiń opcje odzyskiwania w kreatorze konfiguracji funkcji BitLocker
      Wartość domyślna planu bazowego: True

    • Zezwalaj na agenta odzyskiwania danych
      Wartość domyślna planu bazowego: True

      Wartość: Zezwalaj na 256-bitowy klucz odzyskiwania

    • Skonfiguruj magazyn informacji odzyskiwania funkcji BitLocker w usługach AD DS:
      Wartość domyślna planu bazowego: hasła odzyskiwania magazynu i pakiety kluczy

    • Nie włączaj funkcji BitLocker, dopóki informacje odzyskiwania nie zostaną zapisane w usługach AD DS dla dysków z systemem operacyjnym
      Wartość domyślna planu bazowego: True

    • Zapisywanie informacji odzyskiwania funkcji BitLocker w usługach AD DS dla dysków systemu operacyjnego
      Wartość domyślna planu bazowego: True

    • Skonfiguruj magazyn użytkownika dla informacji odzyskiwania funkcji BitLocker:
      Wartość domyślna planu bazowego: Zezwalaj na 48-cyfrowe hasło odzyskiwania

  • Włączanie korzystania z uwierzytelniania funkcji BitLocker wymagającego wprowadzania danych z klawiatury przed uruchomieniem na tabliczkach
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

  • Wymuszaj typ szyfrowania dysku na dysku systemu operacyjnego
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Wybierz typ szyfrowania: (Urządzenie)
      Wartość domyślna planu bazowego: Szyfrowanie tylko używanego miejsca
  • Wymagaj dodatkowego uwierzytelniania podczas uruchamiania
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Skonfiguruj klucz uruchomienia i numer PIN modułu TPM:
      Wartość domyślna punktu odniesienia: Nie zezwalaj na klucz uruchomienia i numer PIN z modułem TPM

    • Skonfiguruj uruchamianie modułu TPM:
      Wartość domyślna punktu odniesienia: Zezwalaj na moduł TPM

    • Zezwalaj na funkcję BitLocker bez zgodnego modułu TPM (wymaga hasła lub klucza uruchomienia na dysku flash USB)
      Wartość domyślna planu bazowego: Fałsz

    • Skonfiguruj numer PIN uruchamiania modułu TPM:
      Wartość domyślna punktu odniesienia: zezwalaj na numer PIN uruchamiania z modułem TPM

    • Skonfiguruj klucz uruchomienia modułu TPM:
      Wartość domyślna planu bazowego: Nie zezwalaj na klucz uruchamiania z modułem TPM

Składniki > systemu Windows Szyfrowanie > dysków funkcją BitLocker Wymienne dyski danych

  • Kontrolowanie użycia funkcji BitLocker na dyskach wymiennych
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Zezwalaj użytkownikom na stosowanie ochrony funkcji BitLocker na wymiennych dyskach danych (urządzenie)
      Wartość domyślna planu bazowego: True

      • Wymuszaj typ szyfrowania dysku na wymiennych dyskach danych
        Wartość domyślna planu bazowego: włączone
        Dowiedz się więcej

        • Wybierz typ szyfrowania: (Urządzenie)
          Wartość domyślna planu bazowego: Szyfrowanie tylko używanego miejsca
    • Zezwalaj użytkownikom na zawieszanie i odszyfrowywanie ochrony funkcji BitLocker na wymiennych dyskach danych (urządzenie)
      Wartość domyślna planu bazowego: Fałsz

  • Odmawiaj dostępu do zapisu do dysków wymiennych niechronionych funkcją BitLocker
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Nie zezwalaj na dostęp do zapisu do urządzeń skonfigurowanych w innej organizacji
      Wartość domyślna planu bazowego: Fałsz

Składniki > systemu Windows — eksplorator plików

  • Konfigurowanie filtru Windows Defender SmartScreen
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Wybierz jedno z następujących ustawień: (Urządzenie)
      Wartość domyślna planu bazowego: Ostrzeganie i zapobieganie obejściu

Składniki systemu Windows w > przeglądarce Internet Explorer

  • Zapobieganie pomijaniu ostrzeżeń filtru SmartScreen dotyczących plików, które nie są często pobierane z Internetu
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

  • Zapobieganie pomijaniu ostrzeżeń filtru SmartScreen dotyczących plików, które nie są często pobierane z Internetu (Użytkownik)
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

  • Uniemożliwianie zarządzania filtrem SmartScreen
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

    • Wybieranie trybu filtru SmartScreen
      Wartość domyślna planu bazowego: włączone

BitLocker (Funkcja BitLocker)

  • Zezwalaj na wyświetlanie ostrzeżenia dotyczącego innego szyfrowania dysku
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

  • Konfigurowanie mechanizmu rotacji haseł odzyskiwania
    Wartość domyślna punktu odniesienia: odświeżanie jest włączone zarówno dla urządzeń przyłączonych do usługi Azure AD, jak i urządzeń przyłączonych hybrydowo
    Dowiedz się więcej

  • Wymagaj szyfrowania urządzeń
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

Defender

  • Zezwalaj na skanowanie archiwum
    Domyślny plan bazowy: dozwolone. Skanuje pliki archiwum.
    Dowiedz się więcej

  • Zezwalaj na monitorowanie zachowania
    Domyślny plan bazowy: dozwolone. Włącza monitorowanie zachowania w czasie rzeczywistym.
    Dowiedz się więcej

  • Zezwalaj na ochronę w chmurze
    Domyślny plan bazowy: dozwolone. Włącza ochronę w chmurze.
    Dowiedz się więcej

  • Zezwalaj na skanowanie wiadomości email
    Domyślny plan bazowy: dozwolone. Włącza skanowanie wiadomości e-mail.
    Dowiedz się więcej

  • Zezwalaj na skanowanie pełnego skanowania dysków wymiennych
    Domyślny plan bazowy: dozwolone. Skanuje dyski wymienne.
    Dowiedz się więcej

  • Ochrona zezwalaj przy dostępie
    Domyślny plan bazowy: dozwolone.
    Dowiedz się więcej

  • Zezwalaj na monitorowanie w czasie rzeczywistym
    Domyślny plan bazowy: dozwolone. Włącza i uruchamia usługę monitorowania w czasie rzeczywistym.
    Dowiedz się więcej

  • Zezwalaj na skanowanie Files sieci
    Domyślny plan bazowy: dozwolone. Skanuje pliki sieciowe.
    Dowiedz się więcej

  • Zezwalaj na skanowanie wszystkich pobranych plików i załączników
    Domyślny plan bazowy: dozwolone.
    Dowiedz się więcej

  • Zezwalaj na skanowanie skryptów
    Domyślny plan bazowy: dozwolone.
    Dowiedz się więcej

  • Zezwalaj na dostęp interfejsu użytkownika
    Domyślny plan bazowy: dozwolone. Umożliwia użytkownikom uzyskiwanie dostępu do interfejsu użytkownika.
    Dowiedz się więcej

    • Blokowanie wykonywania potencjalnie zaciemnionych skryptów
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie wywołań interfejsu API Win32 z makr pakietu Office
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie uruchamiania plików wykonywalnych, o ile nie spełniają one kryterium rozpowszechnienia, wieku lub listy zaufanych
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Zablokuj aplikacji komunikacyjnej pakietu Office możliwość tworzenia procesów podrzędnych
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie tworzenia procesów podrzędnych w programie Adobe Reader
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokuj tworzenie powłoki Webshell dla serwerów
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie trwałości za pośrednictwem subskrypcji zdarzeń usługi WMI
      Domyślny plan bazowy: inspekcja
      Dowiedz się więcej

    • [WERSJA ZAPOZNAWCZA] Blokowanie używania skopiowanych lub spersonifikowanych narzędzi systemowych
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie nadużyć związanych z wykorzystywanymi sterownikami z podpisem podatnych na zagrożenia (urządzenie)
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie tworzenia procesów pochodzących z poleceń PSExec i WMI
      Domyślny plan bazowy: inspekcja
      Dowiedz się więcej

    • Blokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • [WERSJA ZAPOZNAWCZA] Zablokuj ponowne uruchamianie komputera w trybie awaryjnym
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Korzystaj z zaawansowanej ochrony przed oprogramowaniem wymuszającym okup
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Blokowanie zawartości wykonywalnej w kliencie poczty e-mail i poczcie internetowej
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

  • Sprawdzanie sygnatur przed uruchomieniem skanowania
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

  • Poziom bloku chmury
    Wartość domyślna planu bazowego: wysoka
    Dowiedz się więcej

  • Rozszerzony limit czasu chmury
    Wartość domyślna planu bazowego: Skonfigurowane
    Wartość: 50
    Dowiedz się więcej

  • Wyłączanie scalania administracji lokalnej
    Wartość domyślna planu bazowego: Włącz scalanie administracji lokalnej
    Dowiedz się więcej

  • Włącz ochronę sieci
    Wartość domyślna planu bazowego: Włączone (tryb bloku)
    Dowiedz się więcej

  • Ukrywanie wykluczeń przed administratorami lokalnymi
    Wartość domyślna planu bazowego: jeśli to ustawienie zostanie włączone, administratorzy lokalni nie będą już mogli wyświetlać listy wykluczeń w aplikacji Zabezpieczenia Windows ani przy użyciu programu PowerShell.
    Dowiedz się więcej

  • Ukrywanie wykluczeń przed użytkownikami lokalnymi
    Wartość domyślna planu bazowego: jeśli włączysz to ustawienie, użytkownicy lokalni nie będą już mogli wyświetlać listy wykluczeń w aplikacji Zabezpieczenia Windows ani za pomocą programu PowerShell.
    Dowiedz się więcej

  • Oobe Włącz aktualizację RTP i Sig
    Wartość domyślna planu bazowego: jeśli to ustawienie jest włączone, ochrona w czasie rzeczywistym i aktualizacje analizy zabezpieczeń są włączone podczas pierwszego uruchomienia (OOBE).
    Dowiedz się więcej

  • Ochrona przed PUA
    Wartość domyślna punktu odniesienia: ochrona przed PUA włączona. Wykryte elementy są blokowane. Pojawią się one w historii wraz z innymi zagrożeniami.
    Dowiedz się więcej

  • Kierunek skanowania w czasie rzeczywistym
    Domyślne ustawienie planu bazowego: Monitoruj wszystkie pliki (dwukierunkowo).
    Dowiedz się więcej

  • Parametr skanowania
    Domyślny plan bazowy: szybkie skanowanie
    Dowiedz się więcej

  • Planowanie czasu szybkiego skanowania
    Wartość domyślna planu bazowego: Skonfigurowane
    Wartość: 120
    Dowiedz się więcej

  • Zaplanuj dzień skanowania
    Domyślny plan bazowy: codziennie
    Dowiedz się więcej

  • Zaplanuj czas skanowania
    Wartość domyślna planu bazowego: Skonfigurowane
    Wartość: 120
    Dowiedz się więcej

  • Interwał aktualizacji podpisu
    Wartość domyślna planu bazowego: Skonfigurowane
    Wartość: 4
    Dowiedz się więcej

  • Zgoda na przesłanie próbek
    Wartość domyślna planu bazowego: Wyślij wszystkie przykłady automatycznie.
    Dowiedz się więcej

Device Guard

  • Credential Guard
    Wartość domyślna punktu odniesienia: (włączone z blokadą interfejsu UEFI) Włącza funkcję Credential Guard z blokadą interfejsu UEFI.
    Dowiedz się więcej

Strażnik DMA

  • Zasady wyliczania urządzeń
    Wartość domyślna planu bazowego: Blokuj wszystkich (najbardziej restrykcyjne)
    Dowiedz się więcej

Zapora

  • Weryfikacja listy odwołań certyfikatów
    Wartość domyślna planu bazowego: brak
    Dowiedz się więcej

  • Wyłącz stanowy Ftp
    Wartość domyślna planu bazowego: True
    Dowiedz się więcej

  • Enable Domain Network Firewall
    Wartość domyślna planu bazowego: True
    Dowiedz się więcej

    • Zezwalaj na scalanie lokalnych zasad IPsec
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Wyłącz tryb ukrycia
      Wartość domyślna planu bazowego: Fałsz
      Dowiedz się więcej

    • Wyłącz powiadomienia przychodzące
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji
      Wartość domyślna planu bazowego: Fałsz
      Dowiedz się więcej

    • Globalne porty umożliwiają scalanie preferencji użytkowników
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Wyłącz tryb niewidzialny Ipsec Secured Packet Exemption
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Zezwalaj na scalanie zasad lokalnych
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

  • Włącz kolejkę pakietów
    Wartość domyślna planu bazowego: Skonfigurowane
    Wartość: wyłączone
    Dowiedz się więcej

  • Włącz zaporę sieci prywatnej
    Wartość domyślna planu bazowego: True
    Dowiedz się więcej

    • Domyślna akcja przychodząca dla profilu prywatnego
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji
      Wartość domyślna planu bazowego: Fałsz
      Dowiedz się więcej

    • Wyłącz tryb ukrycia
      Wartość domyślna planu bazowego: Fałsz
      Dowiedz się więcej

    • Globalne porty umożliwiają scalanie preferencji użytkowników
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Zezwalaj na scalanie lokalnych zasad IPsec
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Wyłącz tryb niewidzialny Ipsec Secured Packet Exemption
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Wyłącz powiadomienia przychodzące
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Zezwalaj na scalanie zasad lokalnych
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Domyślna akcja wychodząca
      Wartość domyślna planu bazowego: Zezwalaj
      Dowiedz się więcej

    • Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

  • Włącz zaporę sieci publicznej
    Wartość domyślna planu bazowego: True
    Dowiedz się więcej

    • Wyłącz tryb ukrycia
      Wartość domyślna planu bazowego: Fałsz
      Dowiedz się więcej

    • Domyślna akcja wychodząca
      Wartość domyślna planu bazowego: Zezwalaj
      Dowiedz się więcej

    • Wyłącz powiadomienia przychodzące
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Wyłącz tryb niewidzialny Ipsec Secured Packet Exemption
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Zezwalaj na scalanie zasad lokalnych
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Aplikacje uwierzytelniania umożliwiają scalanie preferencji użytkownika
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Domyślna akcja przychodząca profilu publicznego
      Domyślny plan bazowy: blokowy
      Dowiedz się więcej

    • Wyłącz odpowiedzi emisji pojedynczej na emisję multiemisji
      Wartość domyślna planu bazowego: Fałsz
      Dowiedz się więcej

    • Globalne porty umożliwiają scalanie preferencji użytkowników
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

    • Zezwalaj na scalanie lokalnych zasad IPsec
      Wartość domyślna planu bazowego: True
      Dowiedz się więcej

  • Kodowanie klucza wstępnego
    Wartość domyślna planu bazowego: UTF8
    Dowiedz się więcej

  • Czas bezczynności skojarzeń zabezpieczeń
    Wartość domyślna planu bazowego: Skonfigurowane
    Wartość: 300
    Dowiedz się więcej

Microsoft Edge

  • Konfigurowanie filtru Microsoft Defender SmartScreen
    Wartość domyślna planu bazowego: włączone

  • Konfigurowanie filtru Microsoft Defender SmartScreen do blokowania potencjalnie niechcianych aplikacji
    Wartość domyślna planu bazowego: włączone

  • Włączanie żądań DNS filtra Microsoft Defender SmartScreen
    Wartość domyślna planu bazowego: włączone

  • Włączanie nowej biblioteki filtrów SmartScreen
    Wartość domyślna planu bazowego: włączone

  • Wymuszanie sprawdzania materiałów pobieranych z zaufanych źródeł przez filtr Microsoft Defender SmartScreen
    Wartość domyślna planu bazowego: włączone

  • Zapobieganie pomijaniu monitów filtru SmartScreen usługi Microsoft Defender dla witryn
    Wartość domyślna planu bazowego: włączone

  • Zapobieganie pomijaniu ostrzeżeń filtru Microsoft Defender SmartScreen dotyczących pobieranych plików
    Wartość domyślna planu bazowego: włączone

Reguły zmniejszania obszaru podatnego na ataki

Reguły zmniejszania obszaru podatnego na ataki obsługują łączenie ustawień z różnych zasad w celu utworzenia nadzbioru zasad dla każdego urządzenia. Scalane są tylko ustawienia, które nie powodują konfliktu. Ustawienia będące w konflikcie nie są dodawane do nadzbioru reguł. Wcześniej jeśli dwie zasady zawierały konflikty dla jednego ustawienia, obie zasady były oflagowywane jako pozostające w konflikcie i żadne ustawienia z żadnego profilu nie były wdrażane.

Zachowanie scalania reguł zmniejszania obszaru podatnego na ataki jest następujące:

  • Reguły zmniejszania obszaru podatnego na ataki z następujących profilów są oceniane dla każdego urządzenia, którego dotyczą reguły:
    • Zasady > konfiguracji urządzeń > Profil > ochrony punktu końcowego Microsoft Defender Exploit Guard >Zmniejszanie obszaru ataków
    • Zabezpieczenia > punktu końcowego Zasady > zmniejszania obszaru podatnego na ataki Reguły zmniejszania obszaru podatnego na ataki
    • Punkty końcowe Punkty >> odniesienia zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender Podstawowe >reguły zmniejszania obszaru podatnego na ataki.
  • Ustawienia, w przypadku których nie występują konflikty, są dodawane do nadzbioru zasad dla urządzenia.
  • Jeśli co najmniej dwie zasady mają ustawienia powodujące konflikt, ustawienia powodujące konflikt nie są dodawane do połączonych zasad, natomiast ustawienia niepowodujące konfliktu są dodawane do zasad nadzbioru mających zastosowanie do urządzenia.
  • Ograniczane są tylko konfiguracje ustawień powodujących konflikty.

Aby dowiedzieć się więcej, zobacz Reguły zmniejszania obszaru ataków w dokumentacji Ochrona punktu końcowego w usłudze Microsoft Defender.

  • Blokuj tworzenie procesów podrzędnych w aplikacjach do komunikacji z pakietem Office
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych w programie Adobe Reader
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Włączanie ochrony sieci
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows (lsass.exe)
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie pobierania wykonywalnej zawartości z klientów poczty e-mail i poczty internetowej
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie wykonywania potencjalnie zaciemnionych skryptów (js/vbs/ps)
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie wywołań interfejsu API Win32 z makra pakietu Office
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

Application Guard

Aby uzyskać więcej informacji, zobacz Dostawca CSP WindowsDefenderApplicationGuard w dokumentacji systemu Windows.

Podczas korzystania z przeglądarki Microsoft Edge funkcja Microsoft Defender Application Guard chroni środowisko przed witrynami, które nie są zaufane przez Twoją organizację. Gdy użytkownicy odwiedzają witryny, które nie są wymienione w granicach sieci izolowanej, witryny te otwierają się w wirtualnej sesji przeglądania funkcji Hyper-V. Zaufane witryny są definiowane przez granicę sieci.

  • Włączanie funkcji Application Guard dla przeglądarki Edge (Opcje)
    Wartość domyślna planu bazowego: włączone dla przeglądarki Edge
    Dowiedz się więcej

    • Blokowanie zawartości zewnętrznej z witryn niezatwierdzonych przez przedsiębiorstwa
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zachowanie schowka
      Wartość domyślna planu bazowego: blokowanie kopiowania i wklejania między komputerem a przeglądarką
      Dowiedz się więcej

  • Zasady izolacji sieci systemu Windows
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Domeny sieciowe
      Domyślny plan bazowy: securitycenter.windows.com

BitLocker (Funkcja BitLocker)

  • Wymagaj szyfrowania kart pamięci (tylko urządzenia przenośne)
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

    Uwaga

    Wsparcie techniczne systemów Windows 10 Mobile i Windows Phone 8.1 zakończyło się w sierpniu 2020 r.

  • Włączanie pełnego szyfrowania dysków dla systemu operacyjnego i stałych dysków danych
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Zasady dysków systemowych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Skonfiguruj metodę szyfrowania dla dysków systemu operacyjnego
      Wartość domyślna planu bazowego: Nieskonfigurowane
      Dowiedz się więcej
  • Zasady dotyczące dysków stałych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Blokuj dostęp do zapisu do stałych dysków danych niechronionych funkcją BitLocker
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej To ustawienie jest dostępne, gdy zasady dysku stałego funkcji BitLocker są ustawione na wartość Konfiguruj.

    • Konfigurowanie metody szyfrowania dla stałych dysków danych
      Wartość domyślna planu bazowego: 128-bitowy AES XTS
      Dowiedz się więcej

  • Zasady dotyczące dysków wymiennych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla wymiennych dysków danych
      Wartość domyślna linii bazowej: 128 bitów AES CBC
      Dowiedz się więcej

    • Blokuj dostęp do zapisu do wymiennych dysków danych niechronionych funkcją BitLocker
      Wartość domyślna planu bazowego: Nieskonfigurowane
      Dowiedz się więcej

  • Stany wstrzymania podczas uśpienia podczas zasilania z baterii
    Wartość domyślna planu bazowego: wyłączone
    Dowiedz się więcej

  • Stany gotowości podczas uśpienia, gdy urządzenie jest podłączone do zasilania
    Wartość domyślna planu bazowego: wyłączone
    Dowiedz się więcej

  • Włączanie pełnego szyfrowania dysków dla systemu operacyjnego i stałych dysków danych
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Zasady dysków systemowych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Wymagane uwierzytelnianie podczas uruchamiania
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zgodny numer PIN uruchamiania modułu TPM
      Domyślne ustawienie planu bazowego: dozwolone
      Dowiedz się więcej

    • Zgodny klucz uruchomienia modułu TPM
      Wartość domyślna planu bazowego: wymagane
      Dowiedz się więcej

    • Wyłącz funkcję BitLocker na urządzeniach, na których moduł TPM jest niezgodny
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Skonfiguruj metodę szyfrowania dla dysków systemu operacyjnego
      Wartość domyślna planu bazowego: Nieskonfigurowane
      Dowiedz się więcej

  • Zasady dotyczące dysków stałych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Blokuj dostęp do zapisu do stałych dysków danych niechronionych funkcją BitLocker
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej To ustawienie jest dostępne, gdy zasady dysku stałego funkcji BitLocker są ustawione na wartość Konfiguruj.

    • Konfigurowanie metody szyfrowania dla stałych dysków danych
      Wartość domyślna planu bazowego: 128-bitowy AES XTS
      Dowiedz się więcej

  • Zasady dotyczące dysków wymiennych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla wymiennych dysków danych
      Wartość domyślna linii bazowej: 128 bitów AES CBC
      Dowiedz się więcej

    • Blokuj dostęp do zapisu do wymiennych dysków danych niechronionych funkcją BitLocker
      Wartość domyślna planu bazowego: Nieskonfigurowane
      Dowiedz się więcej

  • Zasady dysków systemowych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Wymagane uwierzytelnianie podczas uruchamiania
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zgodny numer PIN uruchamiania modułu TPM
      Domyślne ustawienie planu bazowego: dozwolone
      Dowiedz się więcej

    • Zgodny klucz uruchomienia modułu TPM
      Wartość domyślna planu bazowego: wymagane
      Dowiedz się więcej

    • Wyłącz funkcję BitLocker na urządzeniach, na których moduł TPM jest niezgodny
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Skonfiguruj metodę szyfrowania dla dysków systemu operacyjnego
      Wartość domyślna planu bazowego: Nieskonfigurowane
      Dowiedz się więcej

  • Stany wstrzymania podczas uśpienia podczas zasilania z baterii
    Wartość domyślna planu bazowego: wyłączone
    Dowiedz się więcej

  • Stany gotowości podczas uśpienia, gdy urządzenie jest podłączone do zasilania
    Wartość domyślna planu bazowego: wyłączone
    Dowiedz się więcej

  • Włączanie pełnego szyfrowania dysków dla systemu operacyjnego i stałych dysków danych
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Zasady dotyczące dysków stałych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Blokuj dostęp do zapisu do stałych dysków danych niechronionych funkcją BitLocker
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej To ustawienie jest dostępne, gdy zasady dysku stałego funkcji BitLocker są ustawione na wartość Konfiguruj.

    • Konfigurowanie metody szyfrowania dla stałych dysków danych
      Wartość domyślna planu bazowego: 128-bitowy AES XTS
      Dowiedz się więcej

  • Zasady dotyczące dysków wymiennych funkcji BitLocker
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla wymiennych dysków danych
      Wartość domyślna linii bazowej: 128 bitów AES CBC
      Dowiedz się więcej

    • Blokuj dostęp do zapisu do wymiennych dysków danych niechronionych funkcją BitLocker
      Wartość domyślna planu bazowego: Nieskonfigurowane
      Dowiedz się więcej

Przeglądarka

  • Wymagaj filtru SmartScreen dla przeglądarki Microsoft Edge
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokowanie dostępu do złośliwych witryn
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Zablokuj pobieranie niezweryfikowanych plików
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

Ochrona danych

  • Blokowanie bezpośredniego dostępu do pamięci
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

Device Guard

  • Włącz funkcję Credential Guard
    Wartość domyślna punktu odniesienia: Włącz z blokadą interfejsu UEFI
    Dowiedz się więcej

Instalowanie urządzenia

  • Instalacja urządzeń sprzętowych według identyfikatorów urządzeń
    Wartość domyślna planu bazowego: blokowanie instalacji urządzeń sprzętowych
    Dowiedz się więcej

    • Usuń pasujące urządzenia sprzętowe
      Wartość domyślna planu bazowego: Tak

    • Zablokowane identyfikatory urządzeń sprzętowych
      Domyślny plan bazowy: Domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden identyfikator urządzenia.

  • Instalacja urządzeń według klas instalacji
    Wartość domyślna planu bazowego: blokowanie instalacji urządzeń sprzętowych
    Dowiedz się więcej

    • Usuń pasujące urządzenia sprzętowe
      Wartość domyślna planu bazowego: Nieskonfigurowane

    • Zablokowane identyfikatory urządzeń sprzętowych
      Domyślny plan bazowy: Domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden identyfikator urządzenia.

  • Blokuj instalację urządzeń sprzętowych według klas konfiguracji: Wartość domyślna punktu bazowego: Tak
    Dowiedz się więcej

    • Usuń pasujące urządzenia sprzętowe: Wartość domyślna punktu odniesienia: Tak

    • Lista zablokowanych
      Domyślny plan bazowy: Domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden unikatowy identyfikator globalny klasy konfiguracji.

DMA Guard

  • Wyliczenie urządzeń zewnętrznych niezgodnych z ochroną jądra DMA
    Wartość domyślna planu bazowego: Blokuj wszystkie
    Dowiedz się więcej
  • Wyliczenie urządzeń zewnętrznych niezgodnych z ochroną jądra DMA
    Wartość domyślna planu bazowego: Nieskonfigurowane
    Dowiedz się więcej

Wykrywanie punktów końcowych i reagowanie na nie

  • Przykładowe udostępnianie dla wszystkich plików
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Przyspiesz częstotliwość raportowania telemetrii
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

Zapora

  • Stateful File Transfer Protocol (FTP)
    Wartość domyślna planu bazowego: wyłączone
    Dowiedz się więcej

  • Liczba sekund, przez które skojarzenie zabezpieczeń może być bezczynne, zanim zostanie usunięte
    Wartość domyślna planu bazowego: 300
    Dowiedz się więcej

  • Kodowanie klucza wstępnego
    Wartość domyślna planu bazowego: UTF8
    Dowiedz się więcej

  • Weryfikacja listy odwołania certyfikatów (CRL)
    Wartość domyślna planu bazowego: Nieskonfigurowane
    Dowiedz się więcej

  • Kolejkowanie pakietów
    Wartość domyślna planu bazowego: Nieskonfigurowane
    Dowiedz się więcej

  • Profil zapory — prywatny
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Zablokowane połączenia przychodzące
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Wymagane odpowiedzi emisji pojedynczej na emisję multiemisji
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Wymagane połączenia wychodzące
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zablokowano powiadomienia przychodzące
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Scalono globalne reguły portowania z zasad grupy
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zapora włączona
      Domyślne ustawienie planu bazowego: dozwolone
      Dowiedz się więcej

    • Reguły autoryzowanych aplikacji z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Reguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Wymagany ruch przychodzący
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Reguły zasad z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

  • Publiczny profil zapory
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Zablokowane połączenia przychodzące
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Wymagane odpowiedzi emisji pojedynczej na emisję multiemisji
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Wymagane połączenia wychodzące
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Reguły autoryzowanych aplikacji z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak**
      Dowiedz się więcej

    • Zablokowano powiadomienia przychodzące
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Scalono globalne reguły portowania z zasad grupy
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zapora włączona
      Domyślne ustawienie planu bazowego: dozwolone
      Dowiedz się więcej

    • Reguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Wymagany ruch przychodzący
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Reguły zasad z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

  • Domena profilu zapory
    Wartość domyślna planu bazowego: Konfiguruj
    Dowiedz się więcej

    • Wymagane odpowiedzi emisji pojedynczej na emisję multiemisji
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Reguły autoryzowanych aplikacji z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zablokowano powiadomienia przychodzące
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Scalono globalne reguły portowania z zasad grupy
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Zapora włączona
      Domyślne ustawienie planu bazowego: dozwolone
      Dowiedz się więcej

    • Reguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

    • Reguły zasad z zasad grupy nie zostały scalone
      Wartość domyślna planu bazowego: Tak
      Dowiedz się więcej

Microsoft Defender

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Dodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
    Wartość domyślna planu bazowego: 50
    Dowiedz się więcej

  • Skanowanie wszystkich pobranych plików i załączników
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Typ skanowania
    Domyślny plan bazowy: szybkie skanowanie
    Dowiedz się więcej

  • Dzień skanowania harmonogramu usługi Defender: Wartość domyślna planu bazowego: codziennie

  • Czas rozpoczęcia skanowania usługi Defender: Wartość domyślna punktu odniesienia: nieskonfigurowane

  • Zgoda na przesyłanie próbek usługi Defender
    Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
    Dowiedz się więcej

  • Poziom ochrony opartej na chmurze
    Wartość domyślna planu bazowego: wysoka
    Dowiedz się więcej

  • Skanuj dyski wymienne podczas pełnego skanowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Włączanie ochrony opartej na chmurze
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Dodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
    Wartość domyślna planu bazowego: 50
    Dowiedz się więcej

  • Skanowanie wszystkich pobranych plików i załączników
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Typ skanowania
    Domyślny plan bazowy: szybkie skanowanie
    Dowiedz się więcej

  • Zgoda na przesyłanie próbek usługi Defender
    Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
    Dowiedz się więcej

  • Poziom ochrony opartej na chmurze
    Wartość domyślna planu bazowego: wysoka
    Dowiedz się więcej

  • Skanuj dyski wymienne podczas pełnego skanowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Włączanie ochrony opartej na chmurze
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Uruchom codzienne szybkie skanowanie pod adresem
    Wartość domyślna planu bazowego: 2 w nocy
    Dowiedz się więcej

  • Godzina rozpoczęcia zaplanowanego skanowania
    Wartość domyślna planu bazowego: 2 w nocy

  • Konfigurowanie niskiego priorytetu procesora dla zaplanowanych skanowań
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokuj tworzenie procesów podrzędnych w aplikacjach do komunikacji z pakietem Office
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych w programie Adobe Reader
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Skanowanie przychodzących wiadomości e-mail
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Liczba dni (0–90), przez które złośliwe oprogramowanie zostało poddane kwarantannie
    Wartość domyślna planu bazowego: 0
    Dowiedz się więcej

  • Harmonogram skanowania systemu usługi Defender
    Wartość domyślna planu bazowego: Zdefiniowane przez użytkownika
    Dowiedz się więcej

  • Dodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
    Wartość domyślna planu bazowego: 50
    Dowiedz się więcej

  • Skanowanie zmapowanych dysków sieciowych podczas pełnego skanowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Wyłącz ochronę sieci
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Skanowanie wszystkich pobranych plików i załączników
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokuj ochronę przed dostępem
    Wartość domyślna planu bazowego: Nieskonfigurowane
    Dowiedz się więcej

  • Skanowanie skryptów przeglądarki
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokowanie dostępu użytkownika do aplikacji Microsoft Defender
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Maksymalne dozwolone użycie procesora (0–100 procent) na skanowanie
    Wartość domyślna planu bazowego: 50
    Dowiedz się więcej

  • Typ skanowania
    Domyślny plan bazowy: szybkie skanowanie
    Dowiedz się więcej

  • Określ, jak często (0–24 godziny) mają być sprawdzane aktualizacje analizy zabezpieczeń
    Wartość domyślna planu bazowego: 8
    Dowiedz się więcej

  • Zgoda na przesyłanie próbek usługi Defender
    Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
    Dowiedz się więcej

  • Poziom ochrony opartej na chmurze
    Wartość domyślna punktu bazowego: *Nieskonfigurowane
    Dowiedz się więcej

  • Skanowanie plików archiwum
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Włączanie monitorowania zachowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Skanuj dyski wymienne podczas pełnego skanowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Skanowanie plików sieciowych
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Włączanie ochrony opartej na chmurze
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Włączanie ochrony sieci
    Wartość domyślna planu bazowego: tryb inspekcji
    Dowiedz się więcej

  • Blokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows (lsass.exe)
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie pobierania wykonywalnej zawartości z klientów poczty e-mail i poczty internetowej
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie wykonywania potencjalnie zaciemnionych skryptów (js/vbs/ps)
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie wywołań interfejsu API Win32 z makra pakietu Office
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Uruchom codzienne szybkie skanowanie pod adresem
    Wartość domyślna planu bazowego: 2 w nocy
    Dowiedz się więcej

  • Godzina rozpoczęcia zaplanowanego skanowania
    Wartość domyślna planu bazowego: 2 w nocy

  • Konfigurowanie niskiego priorytetu procesora dla zaplanowanych skanowań
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokuj tworzenie procesów podrzędnych w aplikacjach do komunikacji z pakietem Office
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych w programie Adobe Reader
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Skanowanie przychodzących wiadomości e-mail
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Liczba dni (0–90), przez które złośliwe oprogramowanie zostało poddane kwarantannie
    Wartość domyślna planu bazowego: 0
    Dowiedz się więcej

  • Harmonogram skanowania systemu usługi Defender
    Wartość domyślna planu bazowego: Zdefiniowane przez użytkownika
    Dowiedz się więcej

  • Dodatkowy czas (0-50 s) na wydłużenie limitu czasu ochrony chmury
    Wartość domyślna planu bazowego: 50
    Dowiedz się więcej

  • Skanowanie zmapowanych dysków sieciowych podczas pełnego skanowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Wyłącz ochronę sieci
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Skanowanie wszystkich pobranych plików i załączników
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokuj ochronę przed dostępem
    Wartość domyślna planu bazowego: Nieskonfigurowane
    Dowiedz się więcej

  • Skanowanie skryptów przeglądarki
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokowanie dostępu użytkownika do aplikacji Microsoft Defender
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Maksymalne dozwolone użycie procesora (0–100 procent) na skanowanie
    Wartość domyślna planu bazowego: 50
    Dowiedz się więcej

  • Typ skanowania
    Domyślny plan bazowy: szybkie skanowanie
    Dowiedz się więcej

  • Określ, jak często (0–24 godziny) mają być sprawdzane aktualizacje analizy zabezpieczeń
    Wartość domyślna planu bazowego: 8
    Dowiedz się więcej

  • Zgoda na przesyłanie próbek usługi Defender
    Wartość domyślna planu bazowego: Automatyczne wysyłanie bezpiecznych próbek
    Dowiedz się więcej

  • Poziom ochrony opartej na chmurze
    Wartość domyślna punktu bazowego: *Nieskonfigurowane
    Dowiedz się więcej

  • Skanowanie plików archiwum
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Włączanie monitorowania zachowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Skanuj dyski wymienne podczas pełnego skanowania
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Skanowanie plików sieciowych
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Włączanie ochrony opartej na chmurze
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokowanie aplikacjom pakietu Office możliwości wstrzykiwania kodu do innych procesów
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie aplikacjom pakietu Office możliwości tworzenia zawartości wykonywalnej
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie uruchamiania pobranej zawartości wykonywalnej przez kod JavaScript lub VBScript
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Włączanie ochrony sieci
    Wartość domyślna planu bazowego: tryb inspekcji
    Dowiedz się więcej

  • Blokowanie niezaufanych i niepodpisanych procesów uruchamianych z dysku USB
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie kradzieży poświadczeń z podsystemu urzędu zabezpieczeń lokalnych systemu Windows (lsass.exe)
    Wartość domyślna planu bazowego: Włącz
    Dowiedz się więcej

  • Blokowanie pobierania wykonywalnej zawartości z klientów poczty e-mail i poczty internetowej
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych wszystkim aplikacjom pakietu Office
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie wykonywania potencjalnie zaciemnionych skryptów (js/vbs/ps)
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

  • Blokowanie wywołań interfejsu API Win32 z makra pakietu Office
    Domyślny plan bazowy: blokowy
    Dowiedz się więcej

Centrum zabezpieczeń usługi Microsoft Defender

  • Blokowanie użytkownikom możliwości edytowania interfejsu ochrony Exploit Guard
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

Smart Screen

  • Blokowanie użytkownikom możliwości ignorowania ostrzeżeń filtra SmartScreen
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Włączanie filtru Windows SmartScreen
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Wymagaj filtru SmartScreen dla przeglądarki Microsoft Edge
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Blokowanie dostępu do złośliwych witryn
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Zablokuj pobieranie niezweryfikowanych plików
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

  • Konfigurowanie filtru Microsoft Defender SmartScreen
    Wartość domyślna planu bazowego: włączone

  • Zapobieganie pomijaniu monitów filtru SmartScreen usługi Microsoft Defender dla witryn
    Wartość domyślna planu bazowego: włączone

  • Zapobieganie pomijaniu ostrzeżeń filtru Microsoft Defender SmartScreen dotyczących pobieranych plików
    Wartość domyślna planu bazowego: włączone

  • Konfigurowanie filtru Microsoft Defender SmartScreen do blokowania potencjalnie niechcianych aplikacji
    Wartość domyślna planu bazowego: włączone

  • Wymagaj aplikacji tylko ze Sklepu
    Wartość domyślna planu bazowego: Tak

  • Włączanie filtru Windows SmartScreen
    Wartość domyślna planu bazowego: Tak
    Dowiedz się więcej

Windows Hello dla firm

Aby uzyskać więcej informacji, zobacz PassportForWork CSP w dokumentacji systemu Windows.

  • Blokowanie funkcji Windows Hello dla Firm
    Wartość domyślna planu bazowego: wyłączone

    • Małe litery w kodzie PIN
      Domyślne ustawienie planu bazowego: dozwolone

    • Znaki specjalne w kodzie PIN
      Domyślne ustawienie planu bazowego: dozwolone

    • Wielkie litery w kodzie PIN
      Domyślne ustawienie planu bazowego: dozwolone

Następne kroki