Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano wymagania dotyczące ustawień urządzeń z systemem Windows w usłudze Intune — Portal firmy. Portal firmy wymusza te wymagania w imieniu Twojego miejsca pracy lub szkoły, aby zapewnić, że Twoje urządzenie jest bezpieczne podczas uzyskiwania dostępu do ich sieci. Wymagania są specyficzne dla każdej organizacji. Musisz tylko zaktualizować ustawienia urządzenia oflagowane przez Portal firmy.
Zaktualizuj system operacyjny
Aby uzyskać najnowsze aktualizacje dla systemu Windows, zobacz stronę Pomoc techniczna firmy Microsoft: Pobierz najnowszą aktualizację systemu Windows.
Zalecamy aktualizowanie systemu operacyjnego na urządzeniach służbowych i szkolnych. Przed zaktualizowaniem urządzenia wykonaj kopię zapasową wszystkich znajdujących się na nim informacji. Zachowaj kopię zapasową, aby móc odzyskać dane, jeśli coś przerwie aktualizację, lub przenieść informacje na urządzenie zastępcze.
System operacyjny nie jest obsługiwany
Wersja systemu operacyjnego (OS) uruchomiona na Twoim urządzeniu nie jest obsługiwana. Bieżąca wersja systemu Windows może nie współpracować z aplikacjami, narzędziami lub inną infrastrukturą wewnętrzną Twojej organizacji. Aby rozwiązać ten problem, uaktualnij lub przywróć wersję systemu operacyjnego obsługiwaną przez Twoją organizację. Wymagania dotyczące systemu operacyjnego różnią się w zależności od organizacji. Skontaktuj się z pracownikiem pomocy technicznej IT, aby dowiedzieć się, jakie wymagania należy spełnić.
Aby uzyskać informacje o sposobie uaktualnienia do systemu Windows 11, zobacz:
- Uaktualnienie do systemu Windows 11: często zadawane pytania
- Przygotowywanie do uaktualnienia systemu Windows 11
Włączanie ochrony przed złośliwym oprogramowaniem
Ochrona przed złośliwym oprogramowaniem jest ważnym czynnikiem zapewniającym ochronę urządzenia. Aby spełnić to wymaganie zgodności, włącz oprogramowanie chroniące przed złośliwym oprogramowaniem i funkcje wymagane przez Twoją organizację. W urządzeniach z nowszymi wersjami systemu Windows wbudowanym oprogramowaniem chroniącym przed złośliwym oprogramowaniem jest program antywirusowy Microsoft Defender.
Pamiętaj, aby pobierać aplikacje wyłącznie ze sprawdzonych źródeł, takich jak aplikacja Portal firmy czy Microsoft Store. Aby uzyskać więcej informacji dotyczących ochrony przed złośliwym oprogramowaniem dla systemu Windows, zobacz Pomoc techniczna firmy Microsoft: wprowadzenie do ochrony przed złośliwym oprogramowaniem w usłudze Microsoft Defender.
Włączanie integralności kodu okna
Skontaktuj się z pracownikiem pomocy technicznej IT, aby włączyć integralność kodu na urządzeniu służbowym lub szkolnym. Integralność kodu to funkcja ochrony przed zagrożeniami, która sprawdza sterowniki i pliki systemowe na urządzeniu pod kątem oznak uszkodzenia lub złośliwego oprogramowania. Aby działał na Twoim urządzeniu, musi być włączona inna funkcja zabezpieczeń o nazwie Bezpieczny rozruch . Pracownik pomocy technicznej IT może również pomóc we włączeniu funkcji bezpiecznego rozruchu, która z kolei wyzwoli integralność kodu przy następnym uruchomieniu urządzenia.
Włącz Zaporę Windows Defender
Zapora Windows Defender uniemożliwia hakerom i złośliwemu oprogramowaniu uzyskiwanie dostępu do urządzenia służbowego lub szkolnego za pośrednictwem Internetu lub sieci. Twoja organizacja może wymagać włączenia tej funkcji, aby uzyskać dostęp do jej zasobów sieciowych.
Aby uzyskać więcej informacji i instrukcji, zobacz pomoc techniczna firmy Microsoft: Włączanie i wyłączanie Zapory Microsoft Defender pomoc techniczna firmy Microsoft.
Nie skonfigurowano ograniczeń punktu dostępu
Firma zastosowała ograniczenia dotyczące punktów dostępu na urządzeniu. To ustawienie wymaga, aby aplikacja Portal firmy zweryfikowała kilka ustawień sieciowych na urządzeniu. Naciśnij pozycję Rozwiąż i poczekaj, aż aplikacja Portal firmy sprawdzi zatwierdzone połączenie sieciowe.
Brak połączenia z zatwierdzoną siecią
Urządzenie jest połączone z siecią, która nie została zatwierdzona do użytku służbowego. Gdy masz połączenie z tą siecią, nie możesz uzyskiwać dostępu do służbowej poczty e-mail, aplikacji i innych chronionych zasobów. Aby spełnić to wymaganie zgodności, połącz się z siecią zatwierdzoną przez firmę. Następnie naciśnij pozycję Rozwiąż w Portal firmy, aby ponowić próbę.
Nie można wymusić ograniczeń
Portal firmy nie może ustalić, czy urządzenie jest podłączone do zatwierdzonej sieci. Ten błąd może być wynikiem słabej jakości połączenia sieciowego, niskiego poziomu baterii, trybu oszczędzania baterii lub błędu Portal firmy. Aby rozwiązać problem, sprawdź, czy masz silny odbiór sieci. Wyłącz tryb oszczędzania baterii i upewnij się, że pozostało co najmniej 30% czasu pracy baterii. Następnie naciśnij pozycję Rozwiąż w Portal firmy, aby ponowić próbę.
Włącz bezpieczny rozruch
Bezpieczny rozruch to standard zabezpieczeń opracowany przez przedstawicieli branży komputerowej w celu zapewnienia, że urządzenie uruchamia się wyłącznie przy użyciu oprogramowania, które jest zaufane przez producenta OEM. Twoja organizacja może wymagać jej włączenia. Zalecamy skontaktowanie się z pracownikiem pomocy technicznej IT w celu uzyskania pomocy dotyczącej włączenia funkcji bezpiecznego rozruchu na urządzeniu służbowym.
Ustawienia bezpiecznego rozruchu są dostępne w ustawieniach Zabezpieczenia Windows i UEFI BIOS. Aby uzyskać informacje na temat uzyskiwania dostępu do menu UEFI na urządzeniu Surface, zobacz Zarządzanie ustawieniami interfejsu UEFI urządzenia Surface. Aby uzyskać informacje na temat uruchamiania innych urządzeń w trybie UEFI BIOS, zapoznaj się z dokumentacją producenta.
Włączanie ochrony przed wirusami i zagrożeniami
Program antywirusowy Microsoft Defender to oprogramowanie antywirusowe zawarte w systemie Windows, które chroni przed wirusami, złośliwym oprogramowaniem i innymi zagrożeniami. Twoja organizacja może wymagać włączenia określonych funkcji antywirusowych na urządzeniu, aby uzyskać dostęp do jej sieci.
- Włącz ochronę w czasie rzeczywistym: Ochrona w czasie rzeczywistym umożliwia programowi antywirusowemu Microsoft Defender skanowanie w poszukiwaniu zagrożeń na urządzeniu. Aby włączyć ochronę w czasie rzeczywistym, przejdź do obszaru Start>Zabezpieczenia Windows>Ochrona przed wirusami & zagrożeniami.
- Włącz ochronę chmurową: na urządzeniu przejdź do obszaru Start>Zabezpieczenia Windows>Ochrona przed wirusami & zagrożeniami. Włącz ochronę chmurową.
- Zaktualizuj definicje antywirusowe: na urządzeniu przejdź do Start>Zabezpieczenia Windows>Ochrona przed wirusami & zagrożeniami. Następnie sprawdź dostępność nowych aktualizacji zabezpieczeń. Jeśli nie widzisz opcji sprawdzenia dostępności aktualizacji, włącz ochronę w czasie rzeczywistym i ochronę chmurową, a następnie spróbuj ponownie.
Aby uzyskać więcej informacji, zobacz pomoc techniczna firmy Microsoft: Ochrona przed wirusami & zagrożeniami w Zabezpieczenia Windows.
Zmienianie ustawienia Access Control użytkowników
Ustawienia Access Control użytkownika uniemożliwiają potencjalnie szkodliwym programom i oprogramowaniu wprowadzanie zmian w urządzeniu. Aby spełnić to wymaganie zgodności, dostosuj funkcję Access Control użytkownika, aby Twoje urządzenie było lepiej chronione. Ustawienia Access Control użytkownika znajdują się w obszarze Panel sterowania w obszarze System i zabezpieczenia. Aby uzyskać więcej informacji, zobacz stronę Pomoc techniczna firmy Microsoft: ustawienia Kontroli konta użytkownika.
Następne kroki
Jeśli masz problem z rozwiązaniem wymogu zgodności, skontaktuj się z osobą odpowiedzialną za pomoc techniczną lub administratorem IT w celu uzyskania pomocy. Mogą oni pomóc w szybkim zidentyfikowaniu problemu i jego rozwiązania, aby można było ponownie używać urządzenia w pracy lub szkole. Aby znaleźć informacje kontaktowe swojej organizacji, zaloguj się do aplikacji Portal firmy lub witryny internetowej Portal firmy.