Referência de configurações de linha de base de segurança do MDM do Windows para Microsoft Intune

Este artigo é uma referência para as configurações disponíveis na linha de base de segurança do MDM (Gerenciamento de Dispositivos Mobile) do Windows para o Microsoft Intune.

Sobre este artigo de referência

Cada linha de base de segurança é um grupo de configurações predefinidas do Windows que ajudam você a aplicar e impor configurações de segurança granulares que as equipes de segurança relevantes recomendam. Você também pode personalizar cada linha de base implantada para impor somente as configurações e os valores necessários. Ao criar um perfil de linha de base de segurança no Intune, você está criando um modelo composto por várias definições de configuração de dispositivo.

Os detalhes exibidos neste artigo são baseados na versão de linha de base selecionada na parte superior do artigo. Para cada versão, este artigo exibe:

  • Uma lista de cada definição com sua configuração, conforme encontrado na instância padrão dessa versão de linha de base.
  • Quando disponível, um link para a documentação do CSP (provedor de serviços de configuração) subjacente ou outro conteúdo relacionado do grupo de produtos relevante que forneça contexto e possivelmente detalhes adicionais para um uso de configurações.

Quando uma nova versão de uma linha de base se torna disponível, ela substitui a versão anterior. Instâncias de perfil que você criou antes da disponibilidade de uma nova versão:

  • Torne-se somente leitura. Você pode continuar a usar esses perfis, mas não pode editá-los para alterar sua configuração.
  • Pode ser atualizado para a versão atual. Depois de atualizar um perfil para a versão de linha de base atual, você pode editar o perfil para modificar as configurações.

Para saber mais sobre o uso de linhas de base de segurança, confira:

Linha de base de segurança para Windows, versão 25H2

As configurações nesta linha de base são extraídas da linha de base de segurança do Windows 11 versão 25H2, conforme encontrado no Kit de Ferramentas de Conformidade de Segurança e nas Linhas de Base do Centro de Download da Microsoft, e incluem apenas as configurações que se aplicam a dispositivos Windows gerenciados por meio do Intune. Quando disponível, o nome da configuração será vinculado ao Provedor de Serviços de Configuração (CSP) de origem e exibirá a configuração padrão das configurações na linha de base.

Observação

A configuração Desabilitar Automação do Internet Explorer 11 Launch Via COM foi adicionada à linha de base da versão 25H2 na atualização de serviço de junho de 2026, após o lançamento da linha de base pela primeira vez. Os perfis criados antes desta atualização não aplicam a nova configuração automaticamente:

  • Para um perfil implantado antes desta atualização, edite o perfil e salve-o. A configuração aparece com seu valor padrão de linha de base e o Intune implanta a alteração nos grupos atribuídos no próximo check-in do dispositivo a marcar. Se você não editar e salvar o perfil, a configuração não entrará em vigor.
  • Os perfis que você cria com a linha de base da versão 25H2 ou que você atualiza para a versão 25H2 incluem a configuração por padrão.

Modelos administrativos

> Personalização do Painel de Controle

  • Impedir habilitação da câmera de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir habilitação da apresentação de slides de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

Guia de Segurança da MS

  • Aplicar restrições UAC a contas locais em logons de rede
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o driver de cliente SMB v1
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Configurar o driver MrxSmb10
      Padrão de linha de base: desabilitar driver (recomendado)
  • Configurar o servidor SMB v1
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Habilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
    Padrão de linha de base: Habilitado
    Saiba Mais

MSS (Herdado)

  • MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting IPv6 (Dispositivo)
      Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting (Dispositivo)
      Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (EnableICMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • MSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
    Padrão de linha de base: Habilitado
    Saiba Mais

Cliente DNS de Rede >

  • Desativar a resolução de nomes multicast
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Conexões de Rede

  • Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Provedor de Rede

  • Caminhos UNC fortalecidos
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Caminhos UNC reforçados: (Dispositivo)
      Padrões de linha de base:

      Nome Valor
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rede > do Gerenciador de Conexões do Windows

  • Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
    Padrão de linha de base: Habilitado
    Saiba Mais

Impressoras

  • Configurar o protetor de redirecionamento
    Padrão de linha de base: HabilitadoSaiba mais

    • Opções de Proteção de Redirecionamento (Dispositivo)
      Padrão de linha de base: Proteção de Redirecionamento Habilitada
  • Definir configurações de conexão RPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar autenticação para conexões RPC de saída: (Dispositivo)
      Padrão de linha de base: padrão
    • Protocolo a ser usado para conexões RPC de saída: (Dispositivo)
      Padrão de linha de base: RPC sobre TCP
  • Definir configurações de ouvinte RPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Protocolos para permitir conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: RPC sobre TCP
    • Protocolo de autenticação a ser usado para conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: Negociar
  • Configurar RPC sobre porta TCP
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Porta RPC sobre TCP (Dispositivo)
      Padrão de linha de base: 0
  • Limita a instalação do driver de impressão a Administradores
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Gerenciar o processamento de arquivos específicos da fila
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Gerenciar o processamento de arquivos Queue-Specific: (Dispositivo)
      Padrão da linha de base: limitar arquivos específicos da fila a perfis de cores

Notificações do menu Iniciar e da barra de > tarefas

  • Desativar notificações do sistema na tela de bloqueio (Usuário)
    Padrão de linha de base: Habilitado
    Saiba Mais

Criação do processo de auditoria do sistema >

  • Incluir linha de comando em eventos de criação de processo
    Padrão de linha de base: Habilitado
    Saiba Mais

Delegação de credenciais do sistema >

  • Correção de criptografia Oracle
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de proteção: (Dispositivo)
      Padrão de linha de base: Forçar clientes atualizados
  • O host remoto permite a delegação de credenciais não exportáveis
    Padrão de linha de base: Habilitado
    Saiba Mais

Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo

  • Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Aplica-se também a dispositivos correspondentes que já estão instalados
      Padrão de linha de base: True
    • Classes Impedidas
      Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware de inicialização antecipada do sistema >

  • Política de inicialização do driver de inicialização
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Escolha os drivers de inicialização que podem ser inicializados:
      Padrão de linha de base: bom, desconhecido e ruim, mas crítico

Política de Grupo do Sistema >

  • Configurar o processamento de política do Registro
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
      Padrão de linha de base: False
    • Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
      Padrão de linha de base: True

Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet

  • Desativar o download de drivers de impressão por HTTP
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o download da Internet para assistentes de publicação na Web e pedidos online
    Padrão de linha de base: Habilitado
    Saiba Mais

Autoridade de segurança local do sistema >

  • Permitir que SSPs e APs personalizados sejam carregados no LSASS
    Padrão de linha de base: Desabilitado
    Saiba Mais

Gerenciamento de Energia do > Sistema > Configurações de Suspensão

  • Permitir estados de espera (S1-S3) quando em suspensão (bateria)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir estados de espera (S1-S3) quando em suspensão (conectado)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Exigir senha quando computador reativar (bateria)
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir uma senha quando computador reativar (conectado)
    Padrão de linha de base: Habilitado
    Saiba Mais

Assistência remota do sistema >

  • Configurar assistência remota solicitada
    Padrão de linha de base: Desabilitado
    Saiba Mais

Chamada de Procedimento Remoto do Sistema >

  • Restringir clientes RPC não autenticados
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Restrição de cliente não autenticada do runtime RPC a ser aplicada:
      Padrão de linha de base: autenticado

Tempo de execução do aplicativo Windows Components >

  • Permitir que as contas da Microsoft sejam opcionais
    Padrão de linha de base: Habilitado
    Saiba Mais

Políticas de Reprodução Automática de Componentes > do Windows

  • Não permitir a reprodução automática para dispositivos que não sejam de volume
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir o comportamento padrão para AutoRun
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Comportamento padrão do AutoRun
      Padrão de linha de base: não executar comandos de execução automática
  • Desligar reprodução automática
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Desativar reprodução automática ativada:
      Padrão de linha de base: todas as unidades

Componentes do Windows Criptografia > de Unidade de Disco BitLocker Unidades > de Dados Fixas

  • Negar acesso de gravação a unidades fixas não protegidas pelo BitLocker
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Criptografia > de Unidade de Disco BitLocker Unidades de Dados Removíveis

  • Negar acesso de gravação a unidades removíveis não protegidas pelo BitLocker
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Não permitir o acesso de gravação a dispositivos configurados em outra organização
      Padrão de linha de base: False

Interface do usuário de credenciais de componentes > do Windows

  • Enumerar contas de administrador na elevação
    Padrão de linha de base: Desabilitado
    Saiba Mais

Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Segurança do serviço de > log de eventos de componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão da linha de base: 196608

Componentes > do Windows Serviço de > log de eventos Sistema

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Explorador de Arquivos de Componentes > do Windows

  • Configurar Windows Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Escolha uma das seguintes configurações: (Dispositivo)
      Padrão de linha de base: Avisar e impedir bypass
  • Desativar a Prevenção de Execução de Dados para o Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Desativar encerramento de heap em caso de corrupção
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows: Internet Explorer

  • Desabilitar a inicialização do Internet Explorer 11 por meio da automação COM
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Evitar ignorar os avisos do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Evitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir o gerenciamento do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Selecionar o modo de Filtro SmartScreen
      Padrão da linha de base: Ativado
  • Impedir a instalação de controles ActiveX por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários adicionem/excluam sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários alterem as políticas
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Use apenas configurações de computador
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Especificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar a detecção de pane
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o recurso Verificação de Configurações de Segurança
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Ativar o recurso de preenchimento automático para nomes de usuário e senhas em formulários (Usuário)
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows, Internet Explorer, Internet Painel > de Controle

  • Evitar ignorar erros de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet

  • Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Verificar a revogação de certificados do servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Verificar assinaturas em programas baixados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Não permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o suporte a criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Combinações de protocolo seguro
      Padrão de linha de base: usar TLS 1.1 e TLS 1.2
  • Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Ativar o Modo Protegido Avançado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet

  • Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Ativar o aviso de incompatibilidade de endereço de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho de diretório local ao carregar arquivos em um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: solicitar nome de usuário e senha
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Prompt
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: habilitar
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: habilitar
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: habilitar
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: habilitar
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet

  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir script ativo
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir script ativo
      Padrão de linha de base: Desabilitar
  • Permitir comportamentos binários e de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir binário e script Comportamentos
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir META REFRESH
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir META REFRESH
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho de diretório local ao carregar arquivos em um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: logon anônimo
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Executar controles e plug-ins ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar controles e plug-ins ActiveX
      Padrão de linha de base: Desabilitar
  • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
      Padrão de linha de base: Desabilitar
  • Script de applets Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Script de applets Java
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Desabilitar
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: Habilitado
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: Habilitado
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: Habilitado
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: Habilitado
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows Recursos de segurança do Internet Explorer >

  • Permitir fallback para SSL 3.0 (Internet Explorer)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permitir fallback não seguro para:
      Padrão da linha de base: não há sites

Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >

  • Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus

  • Desativar a correção de rotina
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus > MAPS

  • Configurar o recurso "Bloquear à Primeira Vista"
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >

  • Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota

  • Não permitir que senhas sejam salvas
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos

  • Não permitir redirecionamento de unidades
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >

  • Sempre solicitar senha na conexão
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir comunicação RPC segura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir nível de criptografia da conexão do cliente
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de Criptografia
      Padrão de linha de base: alto nível

Componentes > do Windows RSS Feeds

  • Impedir o download de compartimentos
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Opções > de Logon do Windows

  • Configure a transmissão da senha do usuário no conteúdo das notificações MPR enviadas pelo winlogon
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Entrar e bloquear o último usuário interativo automaticamente após uma reinicialização
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Windows PowerShell

  • Ativar o Log de Bloqueio de Script do PowerShell
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Eventos de início/parada de invocação de bloco de script de log:
      Padrão de linha de base: False

Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir autenticação Digest
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir que o WinRM armazene credenciais RunAs
    Padrão de linha de base: Habilitado
    Saiba Mais

Auditoria

  • Logon de conta Validação de Credenciais de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria Bloqueio de Conta
    Padrão de linha de base: Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria da associação do grupo
    Padrão de linha de base: Êxito
    Saiba Mais

  • Logon de Conta Logoff Logoff de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Alteração de Políticas de Autenticação
    Padrão de linha de base: Êxito
    Saiba Mais

  • Alterações de auditoria na política de auditoria
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Acesso ao Compartilhamento de Arquivos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de outros eventos de logon Logoff
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Gerenciamento de Grupo de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Extensão do Sistema de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Logon Especial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Gerenciamento de Conta de Usuário
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Rastreamento detalhado Auditar a atividade PNP
    Padrão de linha de base: Êxito
    Saiba Mais

  • Criação detalhada do processo de auditoria de rastreamento
    Padrão de linha de base: Êxito
    Saiba Mais

  • Compartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
    Padrão de linha de base: Falha
    Saiba Mais

  • Acesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Acesso a objetos Auditoria do armazenamento removível
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Alteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de alteração de política Outros eventos de alteração de política
    Padrão de linha de base: Falha
    Saiba Mais

  • Uso de Privilégio Auditoria de Uso de Privilégio Confidencial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do sistema Outros eventos do sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria do Sistema Alteração no Estado de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do Sistema Integridade do Sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

Navegador

  • Permitir gerenciador de senhas
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Permitir tela inteligente
    Padrão de linha de base: Permitir
    Saiba Mais

  • Impedir substituições de erros de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição do prompt de tela inteligente
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição do prompt da tela inteligente para o Files
    Padrão de linha de base: Habilitado
    Saiba Mais

Proteção de Dados

  • Permitir acesso direto à memória
    Padrão da linha de base: Bloquear
    Saiba Mais

Defender

  • Permitir Verificação de Arquivo Morto
    Padrão de linha de base: permitido. Examina os arquivos compactados.
    Saiba Mais

  • Permitir monitoramento de comportamento
    Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
    Saiba Mais

  • Permitir proteção de nuvem
    Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
    Saiba Mais

  • Permitir verificação completa Verificação de Unidade Removível
    Padrão de linha de base: permitido. Verifica unidades removíveis.
    Saiba Mais

  • Permitir na Proteção de Acesso
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir monitoramento em tempo real
    Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
    Saiba Mais

  • Permitir a verificação de todos os arquivos e anexos baixados
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir digitalização de script
    Padrão de linha de base: permitido.
    Saiba Mais

    • Bloquear a execução de scripts potencialmente ofuscados
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear chamadas à API Win32 de macros do Office
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o aplicativo de comunicação do Office crie processos filho
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que todos os aplicativos do Office criem processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear processos não confiáveis e não assinados executados a partir de USB
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o Adobe Reader crie processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear criações de processo originadas de comandos PSExec e WMI Padrão de linha de base: Auditoria
      Saiba Mais
    • Impedir que aplicativos do Office criem conteúdo executável
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que aplicativos do Office injetem código em outros processos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear o conteúdo executável do cliente de email e do webmail
      Padrão da linha de base: Bloquear
      Saiba Mais
  • Nível de bloco de nuvem
    Padrão de linha de base: Alta
    Saiba Mais

  • Tempo limite estendido na nuvem
    Padrão de linha de base: configurado
    Valor: 50
    Saiba Mais

  • Desabilitar Mesclagem de Administração Local
    Padrão de linha de base: desabilitar mesclagem de Administração Local
    Saiba Mais

  • Habilitar Converter Avisar em Bloquear
    Padrão de linha de base: avisar que os veredictos são convertidos em bloquear
    Saiba Mais

  • Habilitar computação de hash de arquivo
    Padrão de linha de base: habilitar
    Saiba Mais

  • Habilitar proteção de rede
    Padrão de linha de base: habilitado (modo de bloco)
    Saiba Mais

  • Ocultar exclusões dos administradores locais
    Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
    Saiba Mais

  • Oobe Habilitar Atualização de RTP e Sig
    Padrão de linha de base: se você habilitar essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança serão habilitadas durante o OOBE.
    Saiba Mais

  • Remediação Passiva
    Padrão de linha de base: configurado
    Valor: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Correção Passiva Detecção de AutoRemediação
    Saiba Mais

  • Proteção PUA
    Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
    Saiba Mais

  • A verificação rápida inclui exclusões
    Padrão de linha de base: se você definir essa configuração como 1, todos os arquivos e diretórios excluídos da proteção em tempo real usando exclusões contextuais serão verificados durante uma verificação rápida.
    Saiba Mais

  • Direção da varredura em tempo real
    Padrão de linha de base: monitorar todos os arquivos (bidirecional).
    Saiba Mais

  • Enviar amostras de consentimento
    Padrão de linha de base: Enviar todas as amostras automaticamente.
    Saiba Mais

Device Guard

  • Configurar a inicialização do System Guard
    Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
    Saiba Mais

  • Credential Guard
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
    Saiba Mais

  • Habilitar a segurança baseada em virtualização
    Padrão de linha de base: habilitar a segurança baseada em virtualização.
    Saiba Mais

  • Isolamento de identidade do computador
    Padrão de linha de base: (Desabilitado) A senha do computador só é vinculada a LSASS e armazenada no $MACHINE. Chave do Registro ACC.
    Saiba Mais

  • Exigir recursos de segurança da plataforma
    Padrão de linha de base: ativa a VBS com a Inicialização Segura.
    Saiba Mais

Bloqueio de Dispositivo

  • Senha do dispositivo habilitada
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Histórico de senha de dispositivo
      Padrão de linha de base: configurado
      Valor: 24
      Saiba Mais
    • Comprimento mínimo da senha do dispositivo
      Padrão de linha de base: configurado
      Valor: 14
      Saiba Mais

Dma Guard

  • Política de enumeração de dispositivo
    Padrão de linha de base: Bloquear tudo (Mais restritivo)
    Saiba Mais

Experiência

  • Permitir Destaque do Windows (Usuário)
    Padrão de linha de base: Permitir
    Saiba Mais
    • Permitir Recursos de Consumidor do Windows
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Permitir sugestões de terceiros no Destaque do Windows (usuário)
      Padrão da linha de base: Bloquear
      Saiba Mais

Firewall

  • Habilitar o Firewall de Rede do Domínio
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
    • Tamanho máximo do arquivo de log
      Padrão de linha de base: configurado
      Valor: 16384
      Saiba Mais
    • Ação de entrada padrão para perfil de domínio
      Padrão da linha de base: Bloquear
      Saiba Mais
  • Habilitar firewall de rede privada
    Padrão de linha de base: True
    Saiba Mais

    • Tamanho máximo do arquivo de log
      Padrão de linha de base: configurado
      Valor: 16384
      Saiba Mais
    • Ação de entrada padrão para perfil privado
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
  • Habilitar firewall de rede pública
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Tamanho máximo do arquivo de log
      Padrão de linha de base: configurado
      Valor: 16384
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
    • Ação de entrada padrão para perfil público
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Permitir mesclagem de política local
      Padrão de linha de base: False
      Saiba Mais
    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Permitir mesclagem de diretiva IPsec local
      Padrão de linha de base: False
      Saiba Mais

Kerberos

  • Configuração do algoritmo de hash PK Init
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Algoritmo de hash de inicialização PK SHA256
      Padrão de linha de base: com suporte
      Saiba Mais

    • Algoritmo de hash de inicialização PK SHA384
      Padrão de linha de base: com suporte
      Saiba Mais

    • Algoritmo de hash PK Init SHA512
      Padrão de linha de base: com suporte
      Saiba Mais

    • Algoritmo de hash de inicialização PK SHA1 Algoritmo de hash de inicialização PK SHA1
      Padrão de linha de base: sem suporte
      Saiba Mais

Lanman Server

  • O cliente de auditoria não dá suporte à criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O cliente de auditoria não oferece suporte à assinatura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Auditoria de Logon de Convidado Inseguro
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Atraso do limitador de taxa de autenticação em ms
    Padrão de linha de base: configurado
    Valor: 2000
    Saiba Mais

  • Habilitar Limitador de Taxa de Autenticação
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Habilitar Mailslots
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Max Smb2 Dialeto
    Padrão de linha de base: SMB 3.1.1
    Saiba Mais

  • dialeto SMB2 mínimo
    Padrão de linha de base: SMB 3.0.0
    Saiba Mais

Estação de trabalho do LANMAN

  • Auditoria de Logon de Convidado Inseguro
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O servidor de auditoria não dá suporte à criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Servidor de Auditoria não oferece suporte à assinatura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Habilitar logons de convidados não seguros
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Habilitar Mailslots
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Dialeto SMB 2 máximo
    Padrão de linha de base: SMB 3.1.1
    Saiba Mais

  • Dialeto SMB 2 mínimo
    Padrão de linha de base: SMB 3.0.0
    Saiba Mais

  • Exigir criptografia
    Padrão de linha de base: Desabilitado
    Saiba Mais

VOLTAS

  • Diretório de Backup
    Padrão de linha de base: fazer backup da senha somente para o Microsoft Entra ID
    Saiba Mais

Políticas Locais Opções de Segurança

  • As contas limitam o uso em contas locais de senhas em branco somente para logon no console
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Limite de inatividade de computador de logon interativo
    Padrão de linha de base: configurado
    Valor: 900
    Saiba Mais

  • Logon interativo Comportamento de remoção de cartão inteligente
    Padrão de linha de base: Bloquear Estação de Trabalho
    Saiba Mais

  • O cliente de rede Microsoft assina comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Servidor de rede Microsoft Assinar comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas SAM
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Acesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
    Padrão de linha de base: habilitar
    Saiba Mais

  • Acesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
    Padrão de linha de base: configurado
    Valor: O:BAG:BAD:(A;; RC;;; BA)
    Saiba Mais

  • Segurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
    Padrão de linha de base: habilitar
    Saiba Mais

  • Nível de autenticação do LAN Manager de segurança de rede
    Padrão da linha de base: Enviar somente respostas NTLMv2. Recusar LM e NTLM
    Saiba Mais

  • Segurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Segurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Comportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
    Padrão de linha de base: solicitar consentimento na área de trabalho protegida
    Saiba Mais

  • Controle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
    Padrão de linha de base: negar automaticamente solicitações de elevação
    Saiba Mais

  • Controle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
    Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
    Saiba Mais

  • Controle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Controle de Conta de Usuário Usar o Modo de Aprovação de Administração
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

Autoridade de segurança local

  • Configurar processo protegido por LSA
    Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
    Saiba mais

Microsoft App Store

  • Permitir DVR de Jogos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • MSI Permitir o controle do usuário sobre a instalação
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • O MSI sempre instala com privilégios elevados
    Padrão de linha de base: Desabilitado
    Saiba mais

Microsoft Edge

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado

Privacidade

  • Permitir que aplicativos sejam ativados com voz acima do bloqueio
    Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
    Saiba Mais
  • Permitir indexação de armazenamentos ou itens criptografados
    Padrão da linha de base: Bloquear
    Saiba Mais

Smart Screen

  • Habilitar a tela inteligente no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição de Files no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

Proteção Avançada contra Phishing

  • Notificar entidades mal-intencionadas
    Padrão de linha de base: Habilitado

  • Notificar reutilização de senha
    Padrão de linha de base: Habilitado

  • Notificar aplicativo não seguro
    Padrão de linha de base: Habilitado

  • Serviço Habilitado
    Padrão de linha de base: Habilitado

Sudo

  • Habilitar Sudo
    Padrão de linha de base: Sudo está desabilitado.
    Saiba Mais

Serviços do Sistema

  • Configurar o modo de inicialização do serviço de gerenciamento de acessórios do Xbox
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço do Gerenciador de Autenticação Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço de salvamento de jogos do Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço de rede Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

Agendador de Tarefas

  • Habilitar tarefa de salvamento de jogos do Xbox
    Padrão de linha de base: Desabilitado
    Saiba Mais

Direitos do usuário

  • Acesso pela rede
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Usuários de Área de Trabalho Remota (*S-1-5-32-555)
    Saiba Mais

  • Permitir logon local
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Usuários (*S-1-5-32-545)
    Saiba Mais

  • Backup de Files e Diretórios
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Criar objetos globais
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviço (*S-1-5-6)
    Saiba Mais

  • Criar arquivo de paginação
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Depurar programas
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Negar acesso pela rede
    Padrão de linha de base: configurado
    Valor: NT AUTHORITY\Conta Local (*S-1-5-113)
    Saiba Mais

  • Negar logon dos Serviços de Área de Trabalho Remota
    Padrão de linha de base: configurado
    Valor: NT AUTHORITY\Conta Local (*S-1-5-113)
    Saiba Mais

  • Representar Cliente
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Serviço (*S-1-5-6), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviços restritos do Windows (*S-1-5-99-216390572-1995538116-3857911515-2404958512-2623887229)
    Saiba Mais

  • Carregar Descarregar Drivers de Dispositivo
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Gerenciar a auditoria e o log de segurança
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Gerenciar Volume
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Modificar o ambiente de firmware
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Traçar um perfil de processo único
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Desligamento Remoto
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Restaurar Files e Diretórios
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

  • Apropriar-se
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544)
    Saiba Mais

Tecnologia baseada em virtualização

  • Integridade do Código Imposta pelo Hipervisor
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
    Saiba Mais

Configurações Wi-Fi

  • Permitir conexão automática a pontos de acesso Wi-Fi Sense
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Permitir Compartilhamento da Internet
    Padrão da linha de base: Bloquear
    Saiba Mais

Windows Hello para Empresas

  • Os recursos faciais usam antifalsificação aprimorada
    Padrão de linha de base: true
    Saiba Mais

Espaço de Trabalho do Windows Ink

  • Permitir Espaço de Espaço de Trabalho do Windows Ink
    Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
    Saiba Mais

Linha de base de segurança para Windows, versão 24H2

As configurações nesta linha de base são extraídas da linha de base de segurança do Windows 11 versão 24H2, conforme encontrado no Kit de Ferramentas de Conformidade de Segurança e nas Linhas de Base do Centro de Download da Microsoft, e incluem apenas as configurações que se aplicam a dispositivos Windows gerenciados por meio do Intune. Quando disponível, o nome da configuração será vinculado ao Provedor de Serviços de Configuração (CSP) de origem e exibirá a configuração padrão das configurações na linha de base.

Modelos administrativos

> Personalização do Painel de Controle

  • Impedir habilitação da câmera de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir habilitação da apresentação de slides de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

Guia de Segurança da MS

  • Aplicar restrições UAC a contas locais em logons de rede
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o driver de cliente SMB v1
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Configurar o driver MrxSmb10
      Padrão de linha de base: desabilitar driver (recomendado)
  • Configurar o servidor SMB v1
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Habilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Autenticação WDigest (desabilitar pode exigir KB2871997)
    Padrão de linha de base: Desabilitado
    Saiba Mais

MSS (Herdado)

  • MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting IPv6 (Dispositivo)
      Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting (Dispositivo)
      Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (EnableICMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • MSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
    Padrão de linha de base: Habilitado
    Saiba Mais

Cliente DNS de Rede >

  • Desativar a resolução de nomes multicast
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Conexões de Rede

  • Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Provedor de Rede

  • Caminhos UNC fortalecidos
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Caminhos UNC reforçados: (Dispositivo)
      Padrões de linha de base:

      Nome Valor
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rede > do Gerenciador de Conexões do Windows

  • Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
    Padrão de linha de base: Habilitado
    Saiba Mais

Impressoras

  • Configurar o protetor de redirecionamento
    Padrão de linha de base: HabilitadoSaiba mais

    • Opções de Proteção de Redirecionamento (Dispositivo)
      Padrão de linha de base: Proteção de Redirecionamento Habilitada
  • Definir configurações de conexão RPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar autenticação para conexões RPC de saída: (Dispositivo)
      Padrão de linha de base: padrão
    • Protocolo para permitir conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: RPC sobre TCP
  • Definir configurações de ouvinte RPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Protocolos para permitir conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: RCP sobre TCP
    • Protocolo de autenticação a ser usado para conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: Negociar
  • Configurar RPC sobre porta TPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Porta RPC sobre TCP (Dispositivo)
      Padrão de linha de base: 0
  • Limita a instalação do driver de impressão a Administradores
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Gerenciar o processamento de arquivos específicos da fila
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Gerenciar o processamento de arquivos específicos da fila: (Dispositivo)
      Padrão da linha de base: limitar arquivos específicos da fila a perfis de cores

Notificações do menu Iniciar e da barra de > tarefas

  • Desativar notificações do sistema na tela de bloqueio (Usuário)
    Padrão de linha de base: Habilitado
    Saiba Mais

Delegação de credenciais do sistema >

  • Correção de criptografia Oracle
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de proteção: (Dispositivo)
      Padrão de linha de base: Forçar clientes atualizados
  • O host remoto permite a delegação de credenciais não exportáveis
    Padrão de linha de base: Habilitado
    Saiba Mais

Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo

  • Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Aplica-se também a dispositivos correspondentes que já estão instalados
      Padrão de linha de base: True
    • Classes Impedidas
      Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware de inicialização antecipada do sistema >

  • Política de inicialização do driver de inicialização
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Escolha os drivers de inicialização que podem ser inicializados:
      Padrão de linha de base: bom, desconhecido e ruim, mas crítico

Política de Grupo do Sistema >

  • Configurar o processamento de política do Registro
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
      Padrão de linha de base: False
    • Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
      Padrão de linha de base: True

Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet

  • Desativar o download de drivers de impressão
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o download da Internet para assistentes de publicação na Web e pedidos online
    Padrão de linha de base: Habilitado
    Saiba Mais

Autoridade de segurança local do sistema >

  • Permitir que SSPs e APs personalizados sejam carregados no LSASS
    Padrão de linha de base: Desabilitado
    Saiba Mais

Gerenciamento de Energia do > Sistema > Configurações de Suspensão

  • Permitir estados de espera (S1-S3) quando em suspensão (bateria)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir estados de espera (S1-S3) quando em suspensão (conectado)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Exigir senha quando computador reativar (bateria)
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir uma senha quando computador reativar (conectado)
    Padrão de linha de base: Habilitado
    Saiba Mais

Assistência remota do sistema >

  • Configurar assistência remota solicitada
    Padrão de linha de base: Desabilitado
    Saiba Mais

Chamada de Procedimento Remoto do Sistema >

  • Restringir clientes RPC não autenticados
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Restrição de cliente não autenticada do runtime RPC a ser aplicada:
      Padrão de linha de base: autenticado

Tempo de execução do aplicativo Windows Components >

  • Permitir que as contas da Microsoft sejam opcionais
    Padrão de linha de base: Habilitado
    Saiba Mais

Políticas de Reprodução Automática de Componentes > do Windows

  • Não permitir a reprodução automática para dispositivos que não sejam de volume
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir o comportamento padrão para AutoRun
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Comportamento padrão do AutoRun
      Padrão de linha de base: não executar comandos de execução automática
  • Desligar reprodução automática
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Desativar reprodução automática ativada:
      Padrão de linha de base: todas as unidades

Componentes do Windows Criptografia > de Unidade de Disco BitLocker Unidades > de Dados Fixas

  • Negar acesso de gravação a unidades fixas não protegidas pelo BitLocker
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Criptografia > de Unidade de Disco BitLocker Unidades de Dados Removíveis

  • Negar acesso de gravação a unidades removíveis não protegidas pelo BitLocker
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Não permitir o acesso de gravação a dispositivos configurados em outra organização
      Padrão de linha de base: False

Interface do usuário de credenciais de componentes > do Windows

  • Enumerar contas de administrador na elevação
    Padrão de linha de base: Desabilitado
    Saiba Mais

Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Segurança do serviço de > log de eventos de componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão da linha de base: 196608

Componentes > do Windows Serviço de > log de eventos Sistema

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Explorador de Arquivos de Componentes > do Windows

  • Configurar Windows Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Escolha uma das seguintes configurações: (Dispositivo)
      Padrão de linha de base: Avisar e impedir bypass
  • Desativar a Prevenção de Execução de Dados para o Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Desativar encerramento de heap em caso de corrupção
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet

  • Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Verificar a revogação de certificados do servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Verificar assinaturas em programas baixados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Não permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o suporte a criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Combinações de protocolo seguro
      Padrão de linha de base: usar TLS 1.1 e TLS 1.2
  • Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Ativar o Modo Protegido Avançado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows, Internet Explorer, Internet Painel > de Controle

  • Evitar ignorar erros de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: solicitar nome de usuário e senha
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Prompt
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: habilitar
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: habilitar
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: habilitar
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: habilitar
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet

  • Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Ativar o aviso de incompatibilidade de endereço de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet

  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir script ativo
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir script ativo
      Padrão de linha de base: Desabilitar
  • Permitir comportamentos binários e de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir comportamentos binários e de script
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir META REFRESH
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir META REFRESH
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho de diretório local ao carregar arquivos em um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: logon anônimo
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Executar controles e plug-ins ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar controles e plug-ins ActiveX
      Padrão de linha de base: Desabilitar
  • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
      Padrão de linha de base: Desabilitar
  • Script de applets Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Script de applets Java
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Desabilitar
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: Habilitado
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: Habilitado
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: Habilitado
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: Habilitado
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows: Internet Explorer

  • Evitar ignorar os avisos do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Evitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir o gerenciamento do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Selecionar o modo de Filtro SmartScreen
      Padrão da linha de base: Ativado
  • Impedir a instalação de controles ActiveX por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários adicionem/excluam sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários alterem as políticas
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Use apenas configurações de computador
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Especificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar a detecção de pane
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o recurso Verificação de Configurações de Segurança
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Ativar o recurso de preenchimento automático para nomes de usuário e senhas em formulários (Usuário)
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >

  • Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer >

  • Permitir fallback para SSL 3.0 (Internet Explorer)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permitir fallback não seguro para:
      Padrão da linha de base: não há sites

Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus > MAPS

  • Configurar o recurso "Bloquear à Primeira Vista"
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >

  • Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Verificação do Microsoft Defender Antivírus >

  • Verifiqueie executáveis empacotados
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus

  • Desativar a correção de rotina
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota

  • Não permitir que senhas sejam salvas
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos

  • Não permitir redirecionamento de unidades
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >

  • Sempre solicitar senha na conexão
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir comunicação RPC segura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir nível de criptografia da conexão do cliente
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de Criptografia
      Padrão de linha de base: alto nível

Componentes > do Windows RSS Feeds

  • Impedir o download de compartimentos
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Opções > de Logon do Windows

  • Habilitar notificações MPR para o sistema
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Entrar e bloquear o último usuário interativo automaticamente após uma reinicialização
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Windows PowerShell

  • Ativar o Log de Bloqueio de Script do PowerShell
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Eventos de início/parada de invocação de bloco de script de log:
      Padrão de linha de base: False

Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir autenticação Digest
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir que o WinRM armazene credenciais RunAs
    Padrão de linha de base: Habilitado
    Saiba Mais

Auditoria

  • Logon de conta Validação de Credenciais de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria Bloqueio de Conta
    Padrão de linha de base: Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria da associação do grupo
    Padrão de linha de base: Êxito
    Saiba Mais

  • Logon de Conta Logoff Logoff de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Alteração de Políticas de Autenticação
    Padrão de linha de base: Êxito
    Saiba Mais

  • Alterações de auditoria na política de auditoria
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Acesso ao Compartilhamento de Arquivos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de outros eventos de logon Logoff
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Gerenciamento de Grupo de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Extensão do Sistema de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Logon Especial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Gerenciamento de Conta de Usuário
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Rastreamento detalhado Auditar a atividade PNP
    Padrão de linha de base: Êxito
    Saiba Mais

  • Criação detalhada do processo de auditoria de rastreamento
    Padrão de linha de base: Êxito
    Saiba Mais

  • Compartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
    Padrão de linha de base: Falha
    Saiba Mais

  • Acesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Acesso a objetos Auditoria do armazenamento removível
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Alteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de alteração de política Outros eventos de alteração de política
    Padrão de linha de base: Falha
    Saiba Mais

  • Uso de Privilégio Auditoria de Uso de Privilégio Confidencial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do sistema Outros eventos do sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria do Sistema Alteração no Estado de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do Sistema Integridade do Sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

Navegador

  • Permitir gerenciador de senhas
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Permitir tela inteligente
    Padrão de linha de base: Permitir
    Saiba Mais

  • Impedir substituições de erros de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição do prompt de tela inteligente
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição do prompt da tela inteligente para o Files
    Padrão de linha de base: Habilitado
    Saiba Mais

Proteção de Dados

  • Permitir acesso direto à memória
    Padrão da linha de base: Bloquear
    Saiba Mais

Defender

  • Permitir Verificação de Arquivo Morto
    Padrão de linha de base: permitido. Examina os arquivos compactados.
    Saiba Mais

  • Permitir monitoramento de comportamento
    Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
    Saiba Mais

  • Permitir proteção de nuvem
    Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
    Saiba Mais

  • Permitir verificação completa Verificação de Unidade Removível
    Padrão de linha de base: permitido. Verifica unidades removíveis.
    Saiba Mais

  • Permitir na Proteção de Acesso
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir monitoramento em tempo real
    Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
    Saiba Mais

  • Permitir a verificação de todos os arquivos e anexos baixados
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir digitalização de script
    Padrão de linha de base: permitido.
    Saiba Mais

    • Bloquear a execução de scripts potencialmente ofuscados
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear chamadas à API Win32 de macros do Office
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o aplicativo de comunicação do Office crie processos filho
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que todos os aplicativos do Office criem processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear processos não confiáveis e não assinados executados a partir de USB
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o Adobe Reader crie processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear criações de processo originadas de comandos PSExec e WMI Padrão de linha de base: Auditoria
      Saiba Mais
    • Impedir que aplicativos do Office criem conteúdo executável
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que aplicativos do Office injetem código em outros processos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear o conteúdo executável do cliente de email e do webmail
      Padrão da linha de base: Bloquear
      Saiba Mais
  • Nível de bloco de nuvem
    Padrão de linha de base: Alta
    Saiba Mais

  • Tempo limite estendido na nuvem
    Padrão de linha de base: configurado
    Valor: 50
    Saiba Mais

  • Desabilitar Mesclagem de Administração Local
    Padrão de linha de base: desabilitar mesclagem de Administração Local
    Saiba Mais

  • Habilitar computação de hash de arquivo
    Padrão de linha de base: habilitar
    Saiba Mais

  • Habilitar proteção de rede
    Padrão de linha de base: habilitado (modo de bloco)
    Saiba Mais

  • Ocultar exclusões dos administradores locais
    Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
    Saiba Mais

  • Proteção PUA
    Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
    Saiba Mais

  • Direção da varredura em tempo real
    Padrão de linha de base: monitorar todos os arquivos (bidirecional).
    Saiba Mais

  • Enviar amostras de consentimento
    Padrão de linha de base: Enviar todas as amostras automaticamente.
    Saiba Mais

  • Habilitar Converter Avisar em Bloquear
    Padrão de linha de base: avisar que os veredictos são convertidos em bloquear
    Saiba Mais

  • Oobe Habilitar Atualização de RTP e Sig
    Padrão de linha de base: se você habilitar essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança serão habilitadas durante o OOBE.
    Saiba Mais

  • Remediação Passiva
    Padrão de linha de base: configurado
    Valor: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Correção Passiva Detecção de AutoRemediação
    Saiba Mais

  • A verificação rápida inclui exclusões
    Padrão de linha de base: se você definir essa configuração como 1, todos os arquivos e diretórios excluídos da proteção em tempo real usando exclusões contextuais serão verificados durante uma verificação rápida.
    Saiba Mais

Device Guard

  • Configurar a inicialização do System Guard
    Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
    Saiba Mais

  • Credential Guard
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
    Saiba Mais

  • Habilitar a segurança baseada em virtualização
    Padrão de linha de base: habilitar a segurança baseada em virtualização.
    Saiba Mais

  • Exigir recursos de segurança da plataforma
    Padrão de linha de base: ativa a VBS com a Inicialização Segura.
    Saiba Mais

  • Isolamento de identidade do computador
    Padrão de linha de base: (Desabilitado) A senha do computador só é vinculada a LSASS e armazenada no $MACHINE. Chave do Registro ACC.
    Saiba Mais

Bloqueio de Dispositivo

  • Senha do dispositivo habilitada
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Histórico de senha de dispositivo
      Padrão de linha de base: configurado
      Valor: 24
      Saiba Mais
    • Comprimento mínimo da senha do dispositivo
      Padrão de linha de base: configurado
      Valor: 14
      Saiba Mais

Dma Guard

  • Política de enumeração de dispositivo
    Padrão de linha de base: Bloquear tudo (Mais restritivo)
    Saiba Mais

Experiência

  • Permitir Destaque do Windows (Usuário)
    Padrão de linha de base: Permitir
    Saiba Mais
    • Permitir Recursos de Consumidor do Windows
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Permitir sugestões de terceiros no Destaque do Windows (usuário)
      Padrão da linha de base: Bloquear
      Saiba Mais

Firewall

  • Habilitar o Firewall de Rede do Domínio
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
    • Tamanho máximo do arquivo de log
      Padrão de linha de base: 16384
      Saiba Mais
    • Ação de entrada padrão para perfil de domínio
      Padrão da linha de base: Bloquear
      Saiba Mais
  • Habilitar firewall de rede privada
    Padrão de linha de base: True
    Saiba Mais

    • Tamanho máximo do arquivo de log
      Padrão de linha de base: 16384
      Saiba Mais
    • Ação de entrada padrão para perfil privado
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
  • Habilitar firewall de rede pública
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Tamanho máximo do arquivo de log
      Padrão de linha de base: 16384
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
    • Ação de entrada padrão para perfil público
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Permitir mesclagem de política local
      Padrão de linha de base: False
      Saiba Mais
    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Permitir mesclagem de diretiva IPsec local
      Padrão de linha de base: False
      Saiba Mais

Lanman Server

  • O cliente de auditoria não dá suporte à criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O cliente de auditoria não oferece suporte à assinatura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Auditoria de Logon de Convidado Inseguro
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Atraso do limitador de taxa de autenticação em ms
    Padrão de linha de base: 2000
    Saiba Mais

  • Habilitar Limitador de Taxa de Autenticação
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Dialeto SMB 2 máximo
    Padrão de linha de base: SMB 3.1.1
    Saiba Mais

  • Dialeto SMB 2 mínimo
    Padrão de linha de base: 3.0.0
    Saiba Mais

  • Habilitar Mailslots
    Padrão de linha de base: Desabilitado
    Saiba Mais

Estação de trabalho do LANMAN

  • Habilitar logons de convidados não seguros
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Auditoria de Logon de Convidado Inseguro
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O servidor de auditoria não dá suporte à criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Servidor de Auditoria não oferece suporte à assinatura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Dialeto SMB 2 máximo
    Padrão de linha de base: SMB 3.1.1
    Saiba Mais

  • Dialeto SMB 2 mínimo
    Padrão de linha de base: SMB 3.0.0
    Saiba Mais

  • Exigir criptografia
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Habilitar Mailslots
    Padrão de linha de base: Desabilitado
    Saiba Mais

Políticas Locais Opções de Segurança

  • As contas limitam o uso em contas locais de senhas em branco somente para logon no console
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Limite de inatividade de computador de logon interativo
    Padrão de linha de base: configurado
    Valor: 900
    Saiba Mais

  • Logon interativo Comportamento de remoção de cartão inteligente
    Padrão de linha de base: Bloquear Estação de Trabalho
    Saiba Mais

  • O cliente de rede Microsoft assina comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Servidor de rede Microsoft Assinar comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas SAM
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Acesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
    Padrão de linha de base: habilitar
    Saiba Mais

  • Acesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
    Padrão de linha de base: configurado
    Valor: O:BAG:BAD:(A;; RC;;; BA)
    Saiba Mais

  • Segurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
    Padrão de linha de base: habilitar
    Saiba Mais

  • Nível de autenticação do LAN Manager de segurança de rede
    Padrão de linha de base: envie apenas respostas LM e NTLMv2. Recusar LM e NTLM
    Saiba Mais

  • Segurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Segurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Comportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
    Padrão de linha de base: solicitar consentimento na área de trabalho protegida
    Saiba Mais

  • Controle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
    Padrão de linha de base: negar automaticamente solicitações de elevação
    Saiba Mais

  • Controle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
    Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
    Saiba Mais

  • Controle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Controle de Conta de Usuário Usar o Modo de Aprovação de Administração
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

Autoridade de segurança local

  • Configurar processo protegido por LSA
    Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
    Saiba mais

Microsoft App Store

  • Permitir DVR de Jogos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • MSI Permitir o controle do usuário sobre a instalação
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • O MSI sempre instala com privilégios elevados
    Padrão de linha de base: Desabilitado
    Saiba mais

Microsoft Edge

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado

Privacidade

  • Permitir que aplicativos sejam ativados com voz acima do bloqueio
    Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
    Saiba Mais

Pesquisar

  • Permitir indexação de armazenamentos ou itens criptografados
    Padrão da linha de base: Bloquear
    Saiba Mais

Smart Screen

  • Habilitar a tela inteligente no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição de Files no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

Proteção Avançada contra Phishing

  • Notificar entidades mal-intencionadas
    Padrão de linha de base: Habilitado

  • Notificar reutilização de senha
    Padrão de linha de base: Habilitado

  • Notificar aplicativo não seguro
    Padrão de linha de base: Habilitado

  • Serviço Habilitado
    Padrão de linha de base: Habilitado

Serviços do Sistema

  • Configurar o modo de inicialização do serviço de gerenciamento de acessórios do Xbox
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço do Gerenciador de Autenticação Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço de salvamento de jogos do Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço de rede Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

Agendador de Tarefas

  • Habilitar tarefa de salvamento de jogos do Xbox
    Padrão de linha de base: Desabilitado
    Saiba Mais

Direitos do usuário

  • Acesso pela rede
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Usuários de Área de Trabalho Remota (*S-1-5-32-555) Saiba mais

  • Permitir logon local
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Usuários (*S-1-5-32-545) Saiba mais

  • Backup de Files e Diretórios
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Criar objetos globais
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviço (*S-1-5-6) Saiba mais

  • Criar arquivo de paginação
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Depurar programas
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Negar acesso pela rede
    Padrão de linha de base: configurado
    Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba mais

  • Negar logon dos Serviços de Área de Trabalho Remota
    Padrão de linha de base: configurado
    Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba mais

  • Representar Cliente
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Serviço (*S-1-5-6), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20) Saiba mais

  • Carregar Descarregar Drivers de Dispositivo
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Gerenciar a auditoria e o log de segurança
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Gerenciar Volume
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Modificar o ambiente de firmware
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Traçar um perfil de processo único
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Desligamento Remoto
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Restaurar Files e Diretórios
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Apropriar-se
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

Tecnologia baseada em virtualização

  • Integridade do Código Imposta pelo Hipervisor
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
    Saiba Mais

Configurações Wi-Fi

  • Permitir conexão automática a pontos de acesso Wi-Fi Sense
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Permitir Compartilhamento da Internet
    Padrão da linha de base: Bloquear
    Saiba Mais

Windows Hello para Empresas

  • Os recursos faciais usam antifalsificação aprimorada
    Padrão de linha de base: true
    Saiba Mais

Espaço de Trabalho do Windows Ink

  • Permitir Espaço de Espaço de Trabalho do Windows Ink
    Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
    Saiba Mais

VOLTAS

  • Diretório de Backup
    Padrão de linha de base: fazer backup da senha somente no Azure AD
    Saiba Mais

Kerberos

  • Configuração do algoritmo de hash PK Init
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Algoritmo de hash de inicialização PK SHA256
      Padrão de linha de base: com suporte
      Saiba Mais

    • Algoritmo de hash de inicialização PK SHA384
      Padrão de linha de base: com suporte
      Saiba Mais

    • Algoritmo de hash PK Init SHA512
      Padrão de linha de base: com suporte
      Saiba Mais

    • Algoritmo de hash de inicialização PK SHA1 Algoritmo de hash de inicialização PK SHA1
      Padrão de linha de base: sem suporte
      Saiba Mais

Sudo

  • Habilitar Sudo
    Padrão de linha de base: Sudo está desabilitado.
    Saiba Mais

Linha de base de segurança para Windows, versão 23H2

As configurações nesta linha de base são obtidas da versão 23H2 da linha de base de segurança da Política de Grupo, conforme encontrado no Kit de Ferramentas de Conformidade de Segurança e nas Linhas de Base do Centro de Download da Microsoft, e incluem apenas as configurações que se aplicam a dispositivos Windows gerenciados por meio do Intune. Quando disponível, o nome da configuração será vinculado ao Provedor de Serviços de Configuração (CSP) de origem e exibirá a configuração padrão das configurações na linha de base.

Modelos administrativos

> Personalização do Painel de Controle

  • Impedir habilitação da câmera de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir habilitação da apresentação de slides de tela de bloqueio
    Padrão de linha de base: Habilitado
    Saiba Mais

Guia de Segurança da MS

  • Aplicar restrições UAC a contas locais em logons de rede
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Configurar o driver de cliente SMB v1
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Configurar o driver MrxSmb10
      Padrão de linha de base: desabilitar driver (recomendado)
  • Configurar o servidor SMB v1
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Habilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Autenticação WDigest (desabilitar pode exigir KB2871997)
    Padrão de linha de base: Desabilitado
    Saiba Mais

MSS (Herdado)

  • MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting IPv6 (Dispositivo)
      Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
    Padrão de linha de base: Habilitado
    Saiba Mais

    • DisableIPSourceRouting (Dispositivo)
      Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
  • MSS: (EnableCMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • MSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
    Padrão de linha de base: Habilitado
    Saiba Mais

Cliente DNS de Rede >

  • Desativar a resolução de nomes multicast
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Conexões de Rede

  • Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
    Padrão de linha de base: Habilitado
    Saiba Mais

Rede > Provedor de Rede

  • Caminhos UNC fortalecidos
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Caminhos UNC reforçados: (Dispositivo)
      Padrões de linha de base:

      Nome Valor
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Rede > do Gerenciador de Conexões do Windows

  • Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
    Padrão de linha de base: Habilitado
    Saiba Mais

Impressoras

  • Configurar o protetor de redirecionamento
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de Proteção de Redirecionamento (Dispositivo)
      Padrão de linha de base: Proteção de Redirecionamento Habilitada
  • Definir configurações de conexão RPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar autenticação para conexões RPC de saída: (Dispositivo)
      Padrão de linha de base: padrão
    • Protocolo para permitir conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: RPC sobre TCP
  • Definir configurações de ouvinte RPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Protocolos para permitir conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: RCP sobre TCP
    • Protocolo de autenticação a ser usado para conexões RPC de entrada: (Dispositivo)
      Padrão de linha de base: Negociar
  • Configurar RPC sobre porta TPC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Porta RPC sobre TCP (Dispositivo)
      Padrão de linha de base: 0
  • Limita a instalação do driver de impressão a Administradores
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Gerenciar o processamento de arquivos específicos da fila
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Gerenciar o processamento de arquivos específicos da fila: (Dispositivo)
      Padrão da linha de base: limitar arquivos específicos da fila a perfis de cores

Notificações do menu Iniciar e da barra de > tarefas

  • Desativar notificações do sistema na tela de bloqueio (Usuário)
    Padrão de linha de base: Habilitado
    Saiba Mais

Delegação de credenciais do sistema >

  • Correção de criptografia Oracle
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de proteção: (Dispositivo)
      Padrão de linha de base: Forçar clientes atualizados
  • O host remoto permite a delegação de credenciais não exportáveis
    Padrão de linha de base: Habilitado
    Saiba Mais

Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo

  • Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Aplica-se também a dispositivos correspondentes que já estão instalados
      Padrão de linha de base: True
    • Classes Impedidas
      Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antimalware de inicialização antecipada do sistema >

  • Política de inicialização do driver de inicialização
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Escolha os drivers de inicialização que podem ser inicializados:
      Padrão de linha de base: bom, desconhecido e ruim, mas crítico

Política de Grupo do Sistema >

  • Configurar o processamento de política do Registro
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
      Padrão de linha de base: False
    • Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
      Padrão de linha de base: True

Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet

  • Desativar o download de drivers de impressão
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o download da Internet para assistentes de publicação na Web e pedidos online
    Padrão de linha de base: Habilitado
    Saiba Mais

Autoridade de segurança local do sistema >

  • Permitir que SSPs e APs personalizados sejam carregados no LSASS
    Padrão de linha de base: Desabilitado
    Saiba Mais

Gerenciamento de Energia do > Sistema > Configurações de Suspensão

  • Permitir estados de espera (S1-S3) quando em suspensão (bateria)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir estados de espera (S1-S3) quando em suspensão (conectado)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Exigir senha quando computador reativar (bateria)
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir uma senha quando computador reativar (conectado)
    Padrão de linha de base: Habilitado
    Saiba Mais

Assistência remota do sistema >

  • Configurar assistência remota solicitada
    Padrão de linha de base: Desabilitado
    Saiba Mais

Chamada de Procedimento Remoto do Sistema >

  • Restringir clientes RPC não autenticados
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Restrição de cliente não autenticada do runtime RPC a ser aplicada:
      Padrão de linha de base: autenticado

Tempo de execução do aplicativo Windows Components >

  • Permitir que as contas da Microsoft sejam opcionais
    Padrão de linha de base: Habilitado
    Saiba Mais

Políticas de Reprodução Automática de Componentes > do Windows

  • Não permitir a reprodução automática para dispositivos que não sejam de volume
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir o comportamento padrão para AutoRun
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Comportamento padrão do AutoRun
      Padrão de linha de base: não executar comandos de execução automática
  • Desligar reprodução automática
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Desativar reprodução automática ativada:
      Padrão de linha de base: todas as unidades

Componentes do Windows Criptografia > de Unidade de Disco BitLocker Unidades > de Dados Fixas

  • Negar acesso de gravação a unidades fixas não protegidas pelo BitLocker
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Criptografia > de Unidade de Disco BitLocker Unidades de Dados Removíveis

  • Negar acesso de gravação a unidades removíveis não protegidas pelo BitLocker
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Não permitir o acesso de gravação a dispositivos configurados em outra organização
      Padrão de linha de base: False

Interface do usuário de credenciais de componentes > do Windows

  • Enumerar contas de administrador na elevação
    Padrão de linha de base: Desabilitado
    Saiba Mais

Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Segurança do serviço de > log de eventos de componentes > do Windows

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão da linha de base: 196608

Componentes > do Windows Serviço de > log de eventos Sistema

  • Especifique o tamanho máximo do arquivo de log (KB)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Tamanho máximo do log (KB)
      Padrão de linha de base: 32768

Explorador de Arquivos de Componentes > do Windows

  • Configurar Windows Defender SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Escolha uma das seguintes configurações: (Dispositivo)
      Padrão de linha de base: Avisar e impedir bypass
  • Desativar a Prevenção de Execução de Dados para o Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Desativar encerramento de heap em caso de corrupção
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet

  • Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Verificar a revogação de certificados do servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Verificar assinaturas em programas baixados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Não permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o suporte a criptografia
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Combinações de protocolo seguro
      Padrão de linha de base: usar TLS 1.1 e TLS 1.2
  • Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Ativar o Modo Protegido Avançado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows, Internet Explorer, Internet Painel > de Controle

  • Evitar ignorar erros de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: solicitar nome de usuário e senha
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Prompt
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: habilitar
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: habilitar
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: habilitar
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: habilitar
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet

  • Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Ativar o aviso de incompatibilidade de endereço de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet

  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: habilitar

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis

  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permissões Java
      Padrão de linha de base: desabilitar Java

Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos

  • Acesse fontes de dados em vários domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Acesse fontes de dados em vários domínios
      Padrão de linha de base: Desabilitar
  • Permitir script ativo
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir script ativo
      Padrão de linha de base: Desabilitar
  • Permitir comportamentos binários e de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir comportamentos binários e de script
      Padrão de linha de base: Desabilitar
  • Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir operações de colagem por meio de script
      Padrão de linha de base: Desabilitar
  • Permitir arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir arrastar e soltar ou copiar e colar arquivos
      Padrão de linha de base: Desabilitar
  • Permitir downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Permitir o carregamento de arquivos XAML
    Padrão de linha de base: Habilitado
    Saiba Mais

    • XAML Files
      Padrão de linha de base: Desabilitar
  • Permitir META REFRESH
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir META REFRESH
      Padrão de linha de base: Desabilitar
  • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
      Padrão de linha de base: habilitar
  • Permitir que apenas domínios aprovados usem o controle ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir apenas que domínios aprovados usem o controle ActiveX TDC
      Padrão de linha de base: habilitar
  • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir janelas iniciadas por script sem restrições de tamanho ou posição
      Padrão de linha de base: Desabilitar
  • Permitir scripts de controles WebBrowser do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Controle do navegador Web do Internet Explorer
      Padrão de linha de base: Desabilitar
  • Permitir scriptlets
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Scriptlets
      Padrão de linha de base: Desabilitar
  • Permitir atualizações na barra de status por meio de script
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Atualizações da barra de status via script
      Padrão de linha de base: Desabilitar
  • Permitir a execução do VBScript no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permitir a execução do VBScript no Internet Explorer
      Padrão de linha de base: Desabilitar
  • Solicitação automática para downloads de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Solicitação automática para downloads de arquivos
      Padrão de linha de base: Desabilitar
  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX assinados
      Padrão de linha de base: Desabilitar
  • Baixar controles ActiveX não assinados
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Baixar controles ActiveX não assinados
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
      Padrão de linha de base: Desabilitar
  • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
      Padrão de linha de base: Desabilitar
  • Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Incluir caminho de diretório local ao carregar arquivos em um servidor
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: desabilitar Java
  • Iniciando aplicativos e arquivos em um IFRAME
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando aplicativos e arquivos em um IFRAME
      Padrão de linha de base: Desabilitar
  • Opções de logon
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Opções de logon
      Padrão de linha de base: logon anônimo
  • Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Navegue por janelas e quadros em diferentes domínios
      Padrão de linha de base: Desabilitar
  • Executar componentes dependentes do .NET Framework não assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar componentes dependentes do .NET Framework não assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Execute componentes dependentes do .NET Framework assinados com Authenticode
      Padrão de linha de base: Desabilitar
  • Executar controles e plug-ins ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar controles e plug-ins ActiveX
      Padrão de linha de base: Desabilitar
  • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Executar scripts de controles ActiveX marcados como seguros para execução de scripts
      Padrão de linha de base: Desabilitar
  • Script de applets Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Script de applets Java
      Padrão de linha de base: Desabilitar
  • Mostrar aviso de segurança para arquivos potencialmente não seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Iniciando programas e arquivos não seguros
      Padrão de linha de base: Desabilitar
  • Ativar o filtro de script entre sites
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Ativar o filtro XSS (Cross-Site Scripting)
      Padrão de linha de base: Habilitado
  • Ativar o Modo Protegido
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Modo Protegido
      Padrão de linha de base: Habilitado
  • Ativar a verificação do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o filtro SmartScreen
      Padrão de linha de base: Habilitado
  • Usar o bloqueador de pop-ups
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Usar o bloqueador de pop-ups
      Padrão de linha de base: Habilitado
  • Persistência de dados do usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Persistência de dados do usuário
      Padrão de linha de base: Desabilitar
  • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
      Padrão de linha de base: Desabilitar

Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis

  • Não execute programas antimalware em controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Não execute programas antimalware em controles ActiveX
      Padrão de linha de base: Desabilitar
  • Inicializar e criar script de controles ActiveX não marcados como seguros
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Inicializar e criar script de controles ActiveX não marcados como seguros
      Padrão de linha de base: Desabilitar
  • Permissões Java
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Permissões Java
      Padrão de linha de base: alta segurança

Componentes > do Windows: Internet Explorer

  • Evitar ignorar os avisos do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Evitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir o gerenciamento do Filtro SmartScreen
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Selecionar o modo de Filtro SmartScreen
      Padrão da linha de base: Ativado
  • Impedir a instalação de controles ActiveX por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários adicionem/excluam sites
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Não permitir que os usuários alterem as políticas
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zonas de Segurança: Use apenas configurações de computador
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Especificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar a detecção de pane
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o recurso Verificação de Configurações de Segurança
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Ativar o recurso de preenchimento automático para nomes de usuário e senhas em formulários (Usuário)
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >

  • Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer >

  • Permitir fallback para SSL 3.0 (Internet Explorer)
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Permitir fallback não seguro para:
      Padrão da linha de base: não há sites

Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança

  • Processos do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus > MAPS

  • Configurar o recurso "Bloquear à Primeira Vista"
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >

  • Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Verificação do Microsoft Defender Antivírus >

  • Verifiqueie executáveis empacotados
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes > do Windows Microsoft Defender Antivírus

  • Desativar a correção de rotina
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota

  • Não permitir que senhas sejam salvas
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos

  • Não permitir redirecionamento de unidades
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >

  • Sempre solicitar senha na conexão
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir comunicação RPC segura
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Definir nível de criptografia da conexão do cliente
    Padrão de linha de base: Habilitado
    Saiba Mais

    • Nível de Criptografia
      Padrão de linha de base: alto nível

Componentes > do Windows RSS Feeds

  • Impedir o download de compartimentos
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows Opções > de Logon do Windows

  • Habilitar notificações MPR para o sistema
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Entrar e bloquear o último usuário interativo automaticamente após uma reinicialização
    Padrão de linha de base: Desabilitado
    Saiba Mais

Componentes > do Windows Windows PowerShell

  • Ativar o Log de Bloqueio de Script do PowerShell
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Eventos de início/parada de invocação de bloco de script de log:
      Padrão de linha de base: False

Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir autenticação Digest
    Padrão de linha de base: Habilitado
    Saiba Mais

Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM

  • Permitir autenticação Básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Permitir tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Não permitir que o WinRM armazene credenciais RunAs
    Padrão de linha de base: Habilitado
    Saiba Mais

Auditoria

  • Logon de conta Validação de Credenciais de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria Bloqueio de Conta
    Padrão de linha de base: Falha
    Saiba Mais

  • Logon da conta Logoff Auditoria da associação do grupo
    Padrão de linha de base: Êxito
    Saiba Mais

  • Logon de Conta Logoff Logoff de Auditoria
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Alteração de Políticas de Autenticação
    Padrão de linha de base: Êxito
    Saiba Mais

  • Alterações de auditoria na política de auditoria
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Acesso ao Compartilhamento de Arquivos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de outros eventos de logon Logoff
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de Gerenciamento de Grupo de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Extensão do Sistema de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Logon Especial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria de Gerenciamento de Conta de Usuário
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Rastreamento detalhado Auditar a atividade PNP
    Padrão de linha de base: Êxito
    Saiba Mais

  • Criação detalhada do processo de auditoria de rastreamento
    Padrão de linha de base: Êxito
    Saiba Mais

  • Compartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
    Padrão de linha de base: Falha
    Saiba Mais

  • Acesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Acesso a objetos Auditoria do armazenamento removível
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Alteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria de alteração de política Outros eventos de alteração de política
    Padrão de linha de base: Falha
    Saiba Mais

  • Uso de Privilégio Auditoria de Uso de Privilégio Confidencial
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do sistema Outros eventos do sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

  • Auditoria do Sistema Alteração no Estado de Segurança
    Padrão de linha de base: Êxito
    Saiba Mais

  • Auditoria do Sistema Integridade do Sistema
    Padrão de linha de base: Êxito+ Falha
    Saiba Mais

Navegador

  • Permitir gerenciador de senhas
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Permitir tela inteligente
    Padrão de linha de base: Permitir
    Saiba Mais

  • Impedir substituições de erros de certificado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição do prompt de tela inteligente
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição do prompt da tela inteligente para o Files
    Padrão de linha de base: Habilitado
    Saiba Mais

Proteção de Dados

  • Permitir acesso direto à memória
    Padrão da linha de base: Bloquear
    Saiba Mais

Defender

  • Permitir Verificação de Arquivo Morto
    Padrão de linha de base: permitido. Examina os arquivos compactados.
    Saiba Mais

  • Permitir monitoramento de comportamento
    Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
    Saiba Mais

  • Permitir proteção de nuvem
    Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
    Saiba Mais

  • Permitir verificação completa Verificação de Unidade Removível
    Padrão de linha de base: permitido. Verifica unidades removíveis.
    Saiba Mais

  • Permitir na Proteção de Acesso
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir monitoramento em tempo real
    Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
    Saiba Mais

  • Permitir a verificação de todos os arquivos e anexos baixados
    Padrão de linha de base: permitido.
    Saiba Mais

  • Permitir digitalização de script
    Padrão de linha de base: permitido.
    Saiba Mais

    • Bloquear a execução de scripts potencialmente ofuscados
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear chamadas à API Win32 de macros do Office
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o aplicativo de comunicação do Office crie processos filho
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que todos os aplicativos do Office criem processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear processos não confiáveis e não assinados executados a partir de USB
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que o Adobe Reader crie processos filhos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que aplicativos do Office criem conteúdo executável
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Impedir que aplicativos do Office injetem código em outros processos
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Bloquear o conteúdo executável do cliente de email e do webmail
      Padrão da linha de base: Bloquear
      Saiba Mais
  • Nível de bloco de nuvem
    Padrão de linha de base: Alta
    Saiba Mais

  • Tempo limite estendido na nuvem
    Padrão de linha de base: configurado
    Valor: 50
    Saiba Mais

  • Desabilitar Mesclagem de Administração Local
    Padrão de linha de base: desabilitar mesclagem de Administração Local
    Saiba Mais

  • Habilitar computação de hash de arquivo
    Padrão de linha de base: habilitar
    Saiba Mais

  • Habilitar proteção de rede
    Padrão de linha de base: habilitado (modo de bloco)
    Saiba Mais

  • Ocultar exclusões dos administradores locais
    Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
    Saiba Mais

  • Proteção PUA
    Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
    Saiba Mais

  • Direção da varredura em tempo real
    Padrão de linha de base: monitorar todos os arquivos (bidirecional).
    Saiba Mais

  • Enviar amostras de consentimento
    Padrão de linha de base: Enviar todas as amostras automaticamente.
    Saiba Mais

Device Guard

  • Configurar a inicialização do System Guard
    Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
    Saiba Mais

  • Credential Guard
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
    Saiba Mais

  • Habilitar a segurança baseada em virtualização
    Padrão de linha de base: habilitar a segurança baseada em virtualização.
    Saiba Mais

  • Exigir recursos de segurança da plataforma
    Padrão de linha de base: ativa a VBS com a Inicialização Segura.
    Saiba Mais

Bloqueio de Dispositivo

  • Senha do dispositivo habilitada
    Padrão de linha de base: Habilitado
    Saiba Mais
    • Histórico de senha de dispositivo
      Padrão de linha de base: configurado
      Valor: 24
      Saiba Mais
    • Comprimento mínimo da senha do dispositivo
      Padrão de linha de base: configurado
      Valor: 14
      Saiba Mais

Dma Guard

  • Política de enumeração de dispositivo
    Padrão de linha de base: Bloquear tudo (Mais restritivo)
    Saiba Mais

Experiência

  • Permitir Destaque do Windows (Usuário)
    Padrão de linha de base: Permitir
    Saiba Mais
    • Permitir Recursos de Consumidor do Windows
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Permitir sugestões de terceiros no Destaque do Windows (usuário)
      Padrão da linha de base: Bloquear
      Saiba Mais

Firewall

  • Habilitar o Firewall de Rede do Domínio
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
    • Tamanho máximo do arquivo de log
      Padrão de linha de base: 16384
      Saiba Mais
    • Ação de entrada padrão para perfil de domínio
      Padrão da linha de base: Bloquear
      Saiba Mais
  • Habilitar firewall de rede privada
    Padrão de linha de base: True
    Saiba Mais

    • Tamanho máximo do arquivo de log
      Padrão de linha de base: 16384
      Saiba Mais
    • Ação de entrada padrão para perfil privado
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
  • Habilitar firewall de rede pública
    Padrão de linha de base: True
    Saiba Mais

    • Habilitar pacotes descartados de log
      Padrão de linha de base: habilitar o registro em log de pacotes descartados
      Saiba Mais
    • Tamanho máximo do arquivo de log
      Padrão de linha de base: 16384
      Saiba Mais
    • Ação de saída padrão
      Padrão de linha de base: Permitir
      Saiba Mais
    • Desabilitar notificações de entrada
      Padrão de linha de base: True
      Saiba Mais
    • Ação de entrada padrão para perfil público
      Padrão da linha de base: Bloquear
      Saiba Mais
    • Permitir mesclagem de política local
      Padrão de linha de base: False
      Saiba Mais
    • Habilitar conexões de log bem-sucedidas
      Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
      Saiba Mais
    • Permitir mesclagem de diretiva IPsec local
      Padrão de linha de base: False
      Saiba Mais

Estação de trabalho do LANMAN

  • Habilitar logons de convidados não seguros
    Padrão de linha de base: Desabilitado
    Saiba Mais

Políticas Locais Opções de Segurança

  • As contas limitam o uso em contas locais de senhas em branco somente para logon no console
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Limite de inatividade de computador de logon interativo
    Padrão de linha de base: configurado
    Valor: 900
    Saiba Mais

  • Logon interativo Comportamento de remoção de cartão inteligente
    Padrão de linha de base: Bloquear Estação de Trabalho
    Saiba Mais

  • O cliente de rede Microsoft assina comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Servidor de rede Microsoft Assinar comunicações digitalmente sempre
    Padrão de linha de base: habilitar
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas SAM
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Acesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
    Padrão de linha de base : Habilitar
    Saiba Mais

  • Acesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
    Padrão de linha de base: configurado
    Valor: O:BAG:BAD:(A;; RC;;; BA)
    Saiba Mais

  • Segurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
    Padrão de linha de base: habilitar
    Saiba Mais

  • Nível de autenticação do LAN Manager de segurança de rede
    Padrão de linha de base: envie apenas respostas LM e NTLMv2. Recusar LM e NTLM
    Saiba Mais

  • Segurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Segurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
    Padrão de linha de base: exigir NTLM e criptografia de 128 bits
    Saiba Mais

  • Comportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
    Padrão de linha de base: solicitar consentimento na área de trabalho protegida
    Saiba Mais

  • Controle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
    Padrão de linha de base: negar automaticamente solicitações de elevação
    Saiba Mais

  • Controle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
    Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
    Saiba Mais

  • Controle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Controle de Conta de Usuário Usar o Modo de Aprovação de Administração
    Padrão de linha de base: habilitar
    Saiba Mais

  • Controle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

Autoridade de segurança local

  • Configurar processo protegido por LSA
    Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
    Saiba mais

Microsoft App Store

  • Permitir DVR de Jogos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • MSI Permitir o controle do usuário sobre a instalação
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • O MSI sempre instala com privilégios elevados
    Padrão de linha de base: Desabilitado
    Saiba mais

Microsoft Edge

Configurações do SmartScreen

  • Configurar o Microsoft Defender SmartScreen
    Padrão de linha de base: Habilitado

  • Evitar ignorar os avisos do Microsoft Defender SmartScreen para sites
    Padrão de linha de base: Habilitado

Privacidade

  • Permitir que aplicativos sejam ativados com voz acima do bloqueio
    Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
    Saiba Mais

Pesquisar

  • Permitir indexação de armazenamentos ou itens criptografados
    Padrão da linha de base: Bloquear
    Saiba Mais

Smart Screen

  • Habilitar a tela inteligente no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir a substituição de Files no Shell
    Padrão de linha de base: Habilitado
    Saiba Mais

Proteção Avançada contra Phishing

  • Notificar entidades mal-intencionadas
    Padrão de linha de base: Habilitado

  • Notificar reutilização de senha
    Padrão de linha de base: Habilitado

  • Notificar aplicativo não seguro
    Padrão de linha de base: Habilitado

  • Serviço Habilitado
    Padrão de linha de base: Habilitado

Serviços do Sistema

  • Configurar o modo de inicialização do serviço de gerenciamento de acessórios do Xbox
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço do Gerenciador de Autenticação Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço de salvamento de jogos do Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Configurar o modo de inicialização do serviço de rede Xbox Live
    Padrão de linha de base: Desabilitado
    Saiba Mais

Agendador de Tarefas

  • Habilitar tarefa de salvamento de jogos do Xbox
    Padrão de linha de base: Desabilitado
    Saiba Mais

Direitos do usuário

  • Acesso pela rede
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Usuários de Área de Trabalho Remota (*S-1-5-32-555) Saiba mais

  • Permitir logon local
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Usuários (*S-1-5-32-545) Saiba mais

  • Backup de Files e Diretórios
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Criar objetos globais
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviço (*S-1-5-6) Saiba mais

  • Criar arquivo de paginação
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Depurar programas
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Negar acesso pela rede
    Padrão de linha de base: configurado
    Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba mais

  • Negar logon dos Serviços de Área de Trabalho Remota
    Padrão de linha de base: configurado
    Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba mais

  • Representar Cliente
    Padrão de linha de base: configurado
    Valores: Administradores (*S-1-5-32-544), Serviço (*S-1-5-6), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20) Saiba mais

  • Carregar Descarregar Drivers de Dispositivo
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Gerenciar a auditoria e o log de segurança
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Gerenciar Volume
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Modificar o ambiente de firmware
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Traçar um perfil de processo único
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Desligamento Remoto
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Restaurar Files e Diretórios
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

  • Apropriar-se
    Padrão de linha de base: configurado
    Valor: Administradores (*S-1-5-32-544) Saiba mais

Tecnologia baseada em virtualização

  • Integridade do Código Imposta pelo Hipervisor
    Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
    Saiba Mais

Configurações Wi-Fi

  • Permitir conexão automática a pontos de acesso Wi-Fi Sense
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Permitir Compartilhamento da Internet
    Padrão da linha de base: Bloquear
    Saiba Mais

Windows Hello para Empresas

  • Os recursos faciais usam antifalsificação aprimorada
    Padrão de linha de base: true
    Saiba Mais

Espaço de Trabalho do Windows Ink

  • Permitir Espaço de Espaço de Trabalho do Windows Ink
    Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
    Saiba Mais

VOLTAS

  • Diretório de Backup
    Padrão de linha de base: fazer backup da senha somente no Azure AD
    Saiba Mais

Linha de base de segurança para Windows, novembro de 2021

Linha de base de segurança para Windows, dezembro de 2020

Linha de base de segurança para Windows, agosto de 2020

Acima do bloqueio

  • Ativar/desativar aplicativos por voz na tela bloqueada
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Bloquear a exibição de notificações do sistema
    Padrão de linha de base: Sim
    Saiba Mais

Runtime do Aplicativo

  • Contas Microsoft opcionais para aplicativos da Microsoft Store
    Padrão de linha de base: Habilitado
    Saiba Mais

Gerenciamento de aplicativos

  • Bloquear instalações de aplicativos com privilégios elevados
    Padrão de linha de base: Sim
    Saiba Mais

  • Bloquear o controle do usuário sobre instalações
    Padrão de linha de base: Sim
    Saiba Mais

  • Bloquear DVR de jogos (somente desktop)
    Padrão de linha de base: Sim
    Saiba Mais

Auditoria

As configurações de auditoria definem os eventos gerados para as condições da configuração.

  • Validação de Credencial de Auditoria de Logon de Conta (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Serviço de Autenticação Kerberos de Logon de Conta (Dispositivo)
    Padrão de linha de base: nenhum

  • Logon da conta Logoff Auditoria Bloqueio de Conta (Dispositivo)
    Padrão de linha de base: Falha

  • Logon da conta Logoff Auditoria da associação ao grupo (Dispositivo)
    Padrão de linha de base: Êxito

  • Logon da conta Logoff Logoff Auditoria Logon (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Auditoria de outros eventos de logon Logoff (dispositivo)
    Padrão de linha de base: êxito e falha

  • Auditoria de Logon Especial (Dispositivo)
    Padrão de linha de base: Êxito

  • Auditoria de Gerenciamento de Grupo de Segurança (Dispositivo)
    Padrão de linha de base: Êxito

  • Auditoria de Gerenciamento de Conta de Usuário (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Auditoria de Rastreamento Detalhada da Atividade PNP (Dispositivo)
    Padrão de linha de base: Êxito

  • Criação de processo de auditoria de rastreamento detalhado (dispositivo)
    Padrão de linha de base: Êxito

  • Compartilhamento de Arquivos de Auditoria de Acesso a Objetos Detalhado (Dispositivo)
    Padrão de linha de base: Falha

  • Auditoria do Acesso ao Compartilhamento de Arquivos (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Acesso a Objetos Auditoria Outros Eventos de Acesso a Objetos (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Acesso a Objetos Auditoria Armazenamento Removível (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Auditoria de Alteração de Políticas de Autenticação (Dispositivo)
    Padrão de linha de base: Êxito

  • Alteração de Política, Auditoria, Nível de Regra, MPSSVC, Alteração de Política (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Auditoria de alteração de política Outros eventos de alteração de política (dispositivo)
    Padrão de linha de base: Falha

  • Alterações de auditoria na política de auditoria (dispositivo)
    Padrão de linha de base: Êxito

  • Uso de Privilégio Auditoria Confidencial Uso de Privilégio (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Auditoria do Sistema Outros Eventos do Sistema (Dispositivo)
    Padrão de linha de base: êxito e falha

  • Alteração do Estado de Segurança de Auditoria do Sistema (Dispositivo)
    Padrão de linha de base: Êxito

  • Auditoria de Extensão do Sistema de Segurança (Dispositivo)
    Padrão de linha de base: Êxito

  • Auditoria do Sistema Integridade do Sistema (Dispositivo)
    Padrão de linha de base: êxito e falha

Reprodução Automática

  • Reprodução automática padrão Comportamento de execução automática
    Padrão da linha de base: não executar
    Saiba Mais

  • Modo de reprodução automática
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Bloquear a reprodução automática para dispositivos que não sejam de volume
    Padrão de linha de base: Habilitado
    Saiba Mais

BitLocker

  • Política da unidade removível do BitLocker
    Padrão de linha de base: configurar
    Saiba Mais

    • Bloquear o acesso de gravação a unidades de dados removíveis não protegidas pelo BitLocker
      Padrão de linha de base: Sim
      Saiba Mais

Navegador

  • Bloquear o gerenciador de senhas
    Padrão de linha de base: Sim
    Saiba Mais

  • Exigir o SmartScreen para a Versão Prévia do Microsoft Edge
    Padrão de linha de base: Sim
    Saiba Mais

  • Bloquear o acesso a sites mal-intencionados
    Padrão de linha de base: Sim
    Saiba Mais

  • Bloquear download de arquivo não verificado
    Padrão de linha de base: Sim
    Saiba Mais

  • Impedir que o usuário substitua erros de certificado
    Padrão de linha de base: Sim
    Saiba Mais

Conectividade

  • Configurar o acesso seguro a caminhos UNC
    Padrão de linha de base: configurar o Windows para permitir apenas o acesso aos caminhos UNC especificados depois de atender aos requisitos de segurança adicionais
    Saiba Mais

    • Lista de caminhos UNC fortalecidos
      Padrão da linha de base: não configurado por padrão. Adicione manualmente um ou mais caminhos UNC reforçados.
  • Bloquear o download de drivers de impressão por HTTP
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Bloquear o download da Internet para assistentes de publicação na Web e pedidos online
    Padrão de linha de base: Habilitado
    Saiba Mais

Delegação de credenciais

  • Host remoto: delegação de credenciais não exportáveis
    Padrão de linha de base: Habilitado
    Saiba Mais

IU de credenciais

  • Enumerar administradores
    Padrão de linha de base: Desabilitado
    Saiba Mais

Proteção de Dados

  • Bloquear o acesso direto à memória
    Padrão de linha de base: Sim Saiba mais

Device Guard

  • Segurança baseada em virtualização
    Padrão de linha de base: habilitar a VBS com inicialização segura

  • Habilitar a segurança baseada em virtualização
    Padrão de linha de base: Sim
    Saiba Mais

  • Iniciar o protetor do sistema
    Padrão de linha de base: Habilitado

  • Ativar o Credential Guard
    Padrão de linha de base: habilitar com bloqueio UEFI
    Saiba Mais

Instalação do dispositivo

  • Bloquear a instalação de dispositivo de hardware por classes de instalação
    Padrão de linha de base: Sim
    Saiba Mais

    • Remover dispositivos de hardware correspondentes
      Padrão de linha de base: Sim

    • Lista de bloqueios
      Padrão da linha de base: não configurado por padrão. Adicione manualmente um ou mais identificadores.

  • Instalação de dispositivo de hardware por identificadores de dispositivo
    Padrão de linha de base: bloquear instalação de dispositivo de hardware
    Saiba Mais

    • Remover dispositivos de hardware correspondentes
      Padrão de linha de base: Sim

    • Identificadores de dispositivo de hardware que estão bloqueados
      Padrão de linha de base: Sim

  • Instalação de dispositivo de hardware por classes de instalação
    Padrão de linha de base: bloquear instalação de dispositivo de hardware
    Saiba Mais

    • Remover dispositivos de hardware correspondentes
      Padrão da linha de base: nenhuma configuração padrão

    • Identificadores de dispositivo de hardware que estão bloqueados
      Padrão da linha de base: nenhuma configuração padrão

Bloqueio de Dispositivo

  • Exigir senha
    Padrão de linha de base: Sim
    Saiba Mais

    • Senha necessária
      Padrão da linha de base: alfanumérico
      Saiba Mais

    • Vencimento da senha (dias)
      Padrão da linha de base: 60
      Saiba Mais

    • Contagem mínima do conjunto de caracteres da senha
      Padrão de linha de base: 3
      Saiba Mais

    • Evitar a reutilização de senhas anteriores
      Padrão de linha de base: 24
      Saiba Mais

    • Comprimento mínimo da senha
      Padrão de linha de base: 8
      Saiba Mais

    • Número de falhas de início de sessão antes de limpar o dispositivo
      Padrão de linha de base: 10
      Saiba Mais

    • Bloquear senhas simples
      Padrão de linha de base: Sim
      Saiba Mais

  • Idade mínima da senha em dias
    Padrão de linha de base: 1
    Saiba Mais

  • Impedir o uso da câmera
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Impedir apresentação de slides
    Padrão de linha de base: Habilitado
    Saiba Mais

DMA Guard

  • Enumeração de dispositivos externos incompatíveis com a Proteção de DMA do Kernel
    Padrão de linha de base: Bloquear tudo

Serviço de Log de Eventos

  • Tamanho máximo do arquivo de log do aplicativo em KB
    Padrão de linha de base: 32768
    Saiba Mais

  • Tamanho máximo do arquivo de log do sistema em KB
    Padrão de linha de base: 32768
    Saiba Mais

  • Tamanho máximo do arquivo de log de segurança em KB
    Padrão da linha de base: 196608
    Saiba Mais

Experiência

  • Bloquear o Destaque do Windows
    Padrão de linha de base: Sim
    Saiba Mais

    • Bloquear sugestões de terceiros no Destaque do Windows
      Padrão da linha de base: não configurado
      Saiba Mais

    • Bloquear recursos específicos do consumidor
      Padrão da linha de base: não configurado
      Saiba Mais

Exploit Guard

  • Carregar XML
    Padrão de linha de base: exemplo de xml é fornecido
    Saiba Mais

Explorador de Arquivos

  • Bloquear a prevenção de execução de dados
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Bloquear encerramento de heap em caso de corrupção
    Padrão de linha de base: Desabilitado
    Saiba Mais

Firewall

Para obter mais informações, consulte 2.2.2 FW_PROFILE_TYPE na documentação de Protocolos do Windows.

  • Domínio de perfil do firewall
    Padrão de linha de base: configurar
    Saiba Mais

    • Conexões de entrada bloqueadas
      Padrão de linha de base: Sim
      Saiba Mais

    • Conexões de saída necessárias
      Padrão de linha de base: Sim
      Saiba Mais

    • Notificações de entrada bloqueadas
      Padrão de linha de base: Sim
      Saiba Mais

    • Firewall habilitado
      Padrão de linha de base: permitido
      Saiba Mais

  • Perfil de firewall privado
    Padrão de linha de base: configurar
    Saiba Mais

    • Conexões de entrada bloqueadas
      Padrão de linha de base: Sim
      Saiba Mais

    • Conexões de saída necessárias
      Padrão de linha de base: Sim
      Saiba Mais

    • Notificações de entrada bloqueadas
      Padrão de linha de base: Sim
      Saiba Mais

    • Firewall habilitado
      Padrão de linha de base: permitido
      Saiba Mais

  • Perfil de firewall público
    Padrão de linha de base: configurar
    Saiba Mais

    • Conexões de entrada bloqueadas
      Padrão de linha de base: Sim
      Saiba Mais

    • Conexões de saída necessárias
      Padrão de linha de base: Sim
      Saiba Mais

    • Notificações de entrada bloqueadas
      Padrão de linha de base: Sim
      Saiba Mais

    • Firewall habilitado
      Padrão de linha de base: permitido
      Saiba Mais

    • Regras de segurança de conexão da política de grupo não mescladas
      Padrão de linha de base: Sim
      Saiba Mais

    • Regras de política da política de grupo não mescladas
      Padrão de linha de base: Sim
      Saiba Mais

Internet Explorer

  • Suporte à criptografia do Internet Explorer
    Padrão de linha de base: dois itens: TLS v1.1 e TLS v1.2
    Saiba Mais

  • O Internet Explorer impede o gerenciamento do filtro de tela inteligente
    Padrão de linha de base: habilitar
    Saiba Mais

  • Script de zona restrita do Internet Explorer Controles Active X marcados como seguros para script
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Downloads de arquivos de zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Aviso de incompatibilidade de endereço de certificado do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Modo protegido avançado do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Fallback do Internet Explorer para SSL3
    Padrão da linha de base: nenhum site
    Saiba Mais

  • Software Internet Explorer quando a assinatura é inválida
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Revogação de Certificado do Internet Explorer marcar Server
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Assinaturas de Explorer marcar da Internet em programas baixados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Internet Explorer processa manipulação consistente de MIME
    Padrão de linha de base: habilitar
    Saiba Mais

  • Internet Explorer ignorar avisos de tela inteligente
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer ignorar avisos de tela inteligente sobre arquivos incomuns
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Detecção de falha do Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Baixar anexos do Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer ignorar erros de certificado
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer desabilita processos no modo protegido avançado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Verificação de configurações de segurança do Internet Explorer marcar
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Controles do Active X do Internet Explorer no modo protegido
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Usuários do Internet Explorer adicionando sites
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Usuários do Internet Explorer alterando políticas
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer bloqueia controles Active X desatualizados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Internet Explorer inclui todos os caminhos de rede
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer Acesso à zona da Internet às fontes de dados
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Solicitação automática de Zona da Internet do Internet do Internet Explorer para downloads de arquivos
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer Zona da Internet Copiar e colar via script
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer Zona da Internet Arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Desabilitado. Saiba Mais

  • Internet Explorer Zona da Internet Sites com menos privilégios
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer Carregamento de arquivos XAML na zona da Internet
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer zona da Internet Componentes dependentes do .NET Framework
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer zona da Internet Permitir que apenas domínios aprovados usem controles ActiveX
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Internet Explorer zona da Internet Permitir que apenas domínios aprovados usem controles ActiveX TDC
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Internet Explorer Script de zona da Internet dos controles do navegador da Web
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer Script de zona da Internet iniciado pelo Windows
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Scriptlets de zona da Internet do Internet Explorer do Internet Explorer
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer Tela Inteligente de Zona da Internet
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Internet Explorer Atualizações de zona da Internet para a barra de status via script
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer Persistência de dados do usuário da zona da Internet
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer zona da Internet permite que o VBscript seja executado
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer zona da Internet Não execute antimalware contra controles ActiveX
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer zona da Internet baixar controles ActiveX assinados
    Padrão de linha de base: DesabilitarPadrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer zona da Internet baixar controles ActiveX não assinados
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer Filtro de script entre sites de zona da Internet
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Internet Explorer Zona da Internet Arraste o conteúdo de diferentes domínios no Windows
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer Zona da Internet Arraste o conteúdo de diferentes domínios no Windows
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer modo protegido por zona da Internet
    Padrão de linha de base: habilitar
    Saiba Mais

  • Internet Explorer Zona da Internet inclui caminho local ao carregar arquivos no servidor
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Internet Explorer Inicialização e script de zona da Internet Controles Active X não marcados como seguros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer Zona da Internet Permissões de Java
    Padrão de linha de base: desabilitar java
    Saiba Mais

  • Internet Explorer Zona da Internet Iniciar aplicativos e arquivos em um iframe
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer Opções de logon na zona da Internet
    Padrão de linha de base: Prompt
    Saiba Mais

  • Internet Explorer Zona da Internet Navegue por janelas e quadros em diferentes domínios
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer zona da Internet Execute componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Internet Explorer Aviso de segurança de zona da Internet para arquivos potencialmente inseguros
    Padrão de linha de base: Prompt
    Saiba Mais

  • Internet Explorer Bloqueador de pop-ups de zona da Internet
    Padrão de linha de base: habilitar
    Saiba Mais

  • A zona da intranet do Internet Explorer não executa antimalware contra controles Active X
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Zona da intranet do Internet Explorer Inicializar e executar script Controles Active X não marcados como seguros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Zona da intranet do Internet Explorer Permissões Java
    Padrão de linha de base: alta segurança
    Saiba Mais

  • A zona do computador local do Internet Explorer não executa antimalware em controles Active X
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Zona do computador local do Internet Explorer Permissões Java
    Padrão de linha de base: desabilitar java
    Saiba Mais

  • Internet Explorer bloqueado zona da Internet tela inteligente
    Padrão de linha de base: habilitado. Saiba Mais

  • Zona da intranet bloqueada do Internet Explorer Permissões de Java
    Padrão de linha de base: desabilitar java
    Saiba Mais

  • O Internet Explorer bloqueou a zona do computador local Permissões Java
    Padrão de linha de base: desabilitar java
    Saiba Mais

  • Internet Explorer bloqueou a tela inteligente de zona restrita
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Internet Explorer bloqueou permissões java de zona restrita
    Padrão de linha de base: desabilitar Java
    Saiba Mais

  • Internet Explorer bloqueou permissões java de zona confiável
    Padrão de linha de base: desabilitar java
    Saiba Mais

  • O Internet Explorer processa o recurso de segurança de detecção de MIME
    Padrão de linha de base: habilitar
    Saiba Mais

  • O Internet Explorer processa a restrição de segurança do protocolo MK
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Internet Explorer processa a barra de notificação
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Internet Explorer impede a instalação de controles Active X por usuário
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Internet Explorer processa a proteção contra a elevação de zona
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Internet Explorer remove o botão executar desta vez para controles Active X desatualizados
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Os processos do Internet Explorer restringem a instalação do Active X
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Acesso de zona restrita às fontes de dados do Internet Explorer
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Script ativo da zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Solicitação automática de zona restrita do Internet Explorer para downloads de arquivos
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Comportamentos binários e de script da zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Zona restrita do Internet Explorer Copiar e colar via script
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Zona restrita do Internet Explorer arrastar e soltar ou copiar e colar arquivos
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Zona restrita do Internet Explorer Sites com menos privilégios
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Carregamento de arquivos XAML por zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Meta atualização da zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Componentes dependentes do .NET Framework de zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • A zona restrita do Internet Explorer permite que apenas domínios aprovados usem controles Active X
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zona restrita do Internet Explorer Permitir que apenas domínios aprovados usem controles TDC Active X
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Script de zona restrita do Internet Explorer de controles de navegador da Web
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • O script da zona restrita do Internet Explorer iniciou o Windows
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Scriptlets de zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Tela inteligente de zona restrita do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • A zona restrita do Internet Explorer atualiza a barra de status por meio de script
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Persistência de dados do usuário da zona restrita do Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Zona restrita do Internet Explorer Permitir a execução do VBScript
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • A zona restrita do Internet Explorer não executa antimalware contra controles Active X
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Download de zona restrita do Internet Explorer Controles Active X assinados
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Download de zona restrita do Internet Explorer Controles Active X não assinados
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Filtro de script entre sites de zona restrita do Internet Explorer
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Zona restrita do Internet Explorer Arraste o conteúdo de diferentes domínios no Windows
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Zona restrita do Internet Explorer Arraste o conteúdo de diferentes domínios no Windows
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • A zona restrita do Internet Explorer inclui o caminho local ao carregar arquivos no servidor
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Inicialização e script de zona restrita do Internet Explorer Controles Active X não marcados como seguros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Permissões Java da zona restrita do Internet Explorer
    Padrão de linha de base: desabilitar java
    Saiba Mais

  • A zona restrita do Internet Explorer inicia aplicativos e arquivos em um iFrame
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Opções de logon na zona restrita do Internet Explorer
    Padrão de linha de base: anônimo
    Saiba Mais

  • Zona restrita do Internet Explorer navegar por janelas e quadros em diferentes domínios
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • A zona restrita do Internet Explorer executa controles e plug-ins do Active X
    Padrão de linha de base: Desabilitar. Saiba Mais

  • Execução de zona restrita do Internet Explorer Componentes dependentes do .NET Framework assinados com Authenticode
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Script de zona restrita do Internet Explorer de miniaplicativos Java
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Aviso de segurança de zona restrita do Internet Explorer para arquivos potencialmente inseguros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Modo protegido de zona restrita do Internet Explorer
    Padrão de linha de base: habilitar
    Saiba Mais

  • Bloqueador de pop-ups de zona restrita do Internet Explorer
    Padrão de linha de base: habilitar
    Saiba Mais

  • Os processos do Internet Explorer restringem o download de arquivos
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Internet Explorer processa restrições de segurança de janela com script
    Padrão de linha de base: Habilitado
    Saiba Mais

  • As zonas de segurança do Internet Explorer usam apenas configurações da máquina
    Padrão de linha de base: Habilitado
    Saiba Mais

  • O Internet Explorer usa o serviço de instalador do Active X
    Padrão de linha de base: Habilitado
    Saiba Mais

  • A zona confiável do Internet Explorer não executa antimalware contra controles Active X
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Inicialização e script de zona confiável do Internet Explorer Controles Active X não marcados como seguros
    Padrão de linha de base: Desabilitar
    Saiba Mais

  • Zona confiável do Internet Explorer Permissões Java
    Padrão de linha de base: alta segurança
    Saiba Mais

  • Preenchimento automático do Internet Explorer
    Padrão de linha de base: Desabilitado
    Saiba Mais

Políticas Locais Opções de Segurança

  • Bloquear o logon remoto com a senha em branco
    Padrão de linha de base: Sim
    Saiba Mais

  • Minutos de inatividade da tela de bloqueio até que a proteção de tela seja ativada
    Padrão de linha de base: 15
    Saiba Mais

  • Comportamento de remoção de card inteligente
    Padrão de linha de base: Bloquear estação de trabalho
    Saiba Mais

  • Exigir que o cliente sempre assine comunicações digitalmente
    Padrão de linha de base: Sim
    Saiba Mais

  • Impedir que os clientes enviem senhas não criptografadas para servidores SMB de terceiros
    Padrão de linha de base: Sim
    Saiba Mais

  • Exigir sempre que o servidor assine digitalmente as comunicações
    Padrão de linha de base: Sim
    Saiba Mais

  • Impedir a enumeração anônima de contas SAM
    Padrão de linha de base: Sim
    Saiba Mais

  • Bloquear enumeração anônima de contas SAM e compartilhamentos
    Padrão de linha de base: Sim
    Saiba Mais

  • Restringir o acesso anônimo a pipes nomeados e compartilhamentos
    Padrão de linha de base: Sim
    Saiba Mais

  • Permitir chamadas remotas ao gerenciador de contas de segurança
    Padrão de linha de base: O:BAG:BAD:(A;; RC;;; BA)
    Saiba Mais

  • Impedir o armazenamento do valor de hash do LAN Manager na próxima alteração de senha
    Padrão de linha de base: Sim
    Saiba Mais

  • Nível de autenticação
    Padrão de linha de base: enviar somente resposta NTLMv2. Recusar LM e NTLM
    Saiba Mais

  • Segurança mínima de sessão para clientes baseados em NTLM SSP
    Padrão de linha de base: exigir criptografia NTLM V2 128
    Saiba Mais

  • Segurança mínima de sessão para servidores baseados em NTLM SSP
    Padrão de linha de base: exigir NTLM V2 e criptografia de 128 bits
    Saiba Mais

  • Comportamento do prompt de elevação do administrador
    Padrão de linha de base: solicitar consentimento na área de trabalho protegida
    Saiba Mais

  • Comportamento do prompt de elevação de usuário Standard
    Padrão de linha de base: negar automaticamente solicitações de elevação
    Saiba Mais

  • detectar instalações de aplicativos e solicitar elevação
    Padrão de linha de base: Sim
    Saiba Mais

  • Permitir apenas aplicativos de acesso à interface do usuário para locais seguros
    Padrão de linha de base: Sim
    Saiba Mais

  • Exigir o modo de aprovação de administrador para administradores
    Padrão de linha de base: Sim
    Saiba Mais

  • Usar o modo de aprovação de administrador
    Padrão de linha de base: Sim
    Saiba Mais

  • virtualizar falhas de gravação de arquivos e registros para locais por usuário
    Padrão de linha de base: Sim
    Saiba Mais

Microsoft Defender

  • Impedir que o Adobe Reader crie processos filhos
    Padrão de linha de base: habilitar
    Saiba Mais

  • Bloquear aplicativos de comunicação do Office iniciados em um processo filho
    Padrão de linha de base: habilitar
    Saiba Mais

  • Insira com que frequência (0 a 24 horas) marcar se há atualizações de inteligência de segurança
    Padrão de linha de base: 4
    Saiba Mais

  • Tipo de verificação
    Padrão da linha de base: verificação rápida
    Saiba Mais

  • Dia de verificação do cronograma do Defender
    Padrão de linha de base: todos os dias

  • Hora de início da verificação do Defender
    Padrão da linha de base: não configurado

  • Nível de proteção entregue na nuvem
    Padrão de linha de base: não configurado
    Saiba Mais

  • Verificar arquivos de rede
    Padrão de linha de base: Sim
    Saiba Mais

  • Ativar a proteção em tempo real
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar scripts usados em navegadores da Microsoft
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar arquivos compactados
    Padrão de linha de base: Sim
    Saiba Mais

  • Ativar o monitoramento de comportamento
    Padrão de linha de base: Sim
    Saiba Mais

  • Ativar a proteção fornecida pela nuvem
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar mensagens de email de entrada
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar unidades removíveis durante uma verificação completa
    Padrão de linha de base: Sim
    Saiba Mais

  • Impedir que aplicativos do Office injetem código em outros processos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Impedir que aplicativos do Office criem conteúdo executável
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Impedir que todos os aplicativos do Office criem processos filhos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear chamadas à API Win32 da macro do Office
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear a execução de scripts potencialmente ofuscados (js/vbs/ps)
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear o download de conteúdo executável de clientes de email e webmail
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)
    Padrão de linha de base: habilitar
    Saiba Mais

  • Ação de aplicativo potencialmente indesejada do Defender
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear processos não confiáveis e não assinados executados a partir de USB
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Habilitar proteção de rede
    Padrão de linha de base: habilitar
    Saiba Mais

  • Tipo de consentimento de envio de exemplo do Defender
    Padrão de linha de base: Enviar amostras seguras automaticamente
    Saiba Mais

  • Impedir que o Adobe Reader crie processos filhos
    Padrão de linha de base: habilitar
    Saiba Mais

  • Bloquear aplicativos de comunicação do Office iniciados em um processo filho
    Padrão de linha de base: habilitar
    Saiba Mais

  • Insira com que frequência (0 a 24 horas) marcar se há atualizações de inteligência de segurança
    Padrão de linha de base: 4
    Saiba Mais

  • Tipo de verificação
    Padrão da linha de base: verificação rápida
    Saiba Mais

  • Dia de verificação do cronograma do Defender
    Padrão de linha de base: todos os dias

  • Nível de proteção entregue na nuvem
    Padrão de linha de base: não configurado
    Saiba Mais

  • Verificar arquivos de rede
    Padrão de linha de base: Sim
    Saiba Mais

  • Ativar a proteção em tempo real
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar scripts usados em navegadores da Microsoft
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar arquivos compactados
    Padrão de linha de base: Sim
    Saiba Mais

  • Ativar o monitoramento de comportamento
    Padrão de linha de base: Sim
    Saiba Mais

  • Ativar a proteção fornecida pela nuvem
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar mensagens de email de entrada
    Padrão de linha de base: Sim
    Saiba Mais

  • Verificar unidades removíveis durante uma verificação completa
    Padrão de linha de base: Sim
    Saiba Mais

  • Impedir que aplicativos do Office injetem código em outros processos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Impedir que aplicativos do Office criem conteúdo executável
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Impedir que todos os aplicativos do Office criem processos filhos
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear chamadas à API Win32 da macro do Office
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear a execução de scripts potencialmente ofuscados (js/vbs/ps)
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear o download de conteúdo executável de clientes de email e webmail
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)
    Padrão de linha de base: habilitar
    Saiba Mais

  • Ação de aplicativo potencialmente indesejada do Defender
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Bloquear processos não confiáveis e não assinados executados a partir de USB
    Padrão da linha de base: Bloquear
    Saiba Mais

  • Habilitar proteção de rede
    Padrão de linha de base: habilitar
    Saiba Mais

  • Tipo de consentimento de envio de exemplo do Defender
    Padrão de linha de base: Enviar amostras seguras automaticamente
    Saiba Mais

Guia de Segurança da MS

  • Configuração inicial do driver do cliente SMB v1
    Padrão de linha de base: driver desabilitado
    Saiba Mais

  • Aplicar restrições UAC a contas locais no logon de rede
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Tratamento de exceção estruturado, proteção contra substituição
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Servidor SMB v1
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Autenticação Digest
    Padrão de linha de base: Desabilitado
    Saiba Mais

MSS Herdado

  • Nível de proteção de roteamento de origem IPv6 de rede
    Padrão de linha de base: proteção mais alta
    Saiba Mais

  • Nível de proteção de roteamento de origem de IP de rede
    Padrão de linha de base: proteção mais alta
    Saiba Mais

  • A rede ignora as solicitações de liberação de nome NetBIOS, exceto de servidores WINS
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Redirecionamentos ICMP de rede substituem rotas geradas pelo OSPF
    Padrão de linha de base: Desabilitado
    Saiba Mais

Power

  • Exigir senha ao ativar enquanto estiver usando a bateria
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Exigir senha ao ativar enquanto conectado
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Estados de espera ao dormir enquanto usa a bateria
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Estados de espera ao dormir enquanto conectado
    Padrão de linha de base: Desabilitado
    Saiba Mais

Assistência remota

  • Assistência Remota solicitada
    Padrão de linha de base: Desabilitar Assistência Remota
    Saiba Mais

Serviços de Área de Trabalho Remota

  • Nível de criptografia da conexão do cliente de serviços de área de trabalho remota
    Padrão de linha de base: Alta
    Saiba Mais

  • Bloquear redirecionamento de unidade
    Padrão de linha de base: Habilitado

  • Bloquear o salvamento de senha
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Solicitar senha na conexão
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Comunicação RPC segura
    Padrão de linha de base: Habilitado
    Saiba Mais

Gerenciamento Remoto

  • Bloquear autenticação de resumo do cliente
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Bloquear o armazenamento de credenciais executar como
    Padrão de linha de base: Habilitado
    Saiba Mais

  • Autenticação básica do cliente
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Autenticação básica
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Tráfego não criptografado do cliente
    Padrão de linha de base: Desabilitado
    Saiba Mais

  • Tráfego não criptografado
    Padrão de linha de base: Desabilitado
    Saiba Mais

Chamada de Procedimento Remoto

  • Opções de cliente não autenticado do RPC
    Padrão de linha de base: autenticado
    Saiba Mais

Pesquisar

  • Desabilitar a indexação de itens criptografados
    Padrão de linha de base: Sim
    Saiba Mais

Smart Screen

  • Ativar o Windows SmartScreen
    Padrão de linha de base: Sim
    Saiba Mais

  • Impedir que os usuários ignorem os avisos do SmartScreen
    Padrão de linha de base: Sim
    Saiba Mais

Sistema

  • Inicialização do driver de inicialização do sistema
    Padrão da linha de base: Bom, desconhecido e ruim, crítico
    Saiba Mais

Wi-Fi

  • Bloquear a conexão automática a pontos de acesso Wi-Fi
    Padrão de linha de base: Sim
    Saiba Mais

  • Bloquear o compartilhamento da Internet
    Padrão de linha de base: Sim
    Saiba Mais

Gerenciador de Conexões do Windows

  • Bloquear a conexão com redes que não são de domínio
    Padrão de linha de base: Habilitado
    Saiba Mais

Espaço de Trabalho do Windows Ink

  • Espaço de Trabalho de Tinta
    Padrão de linha de base: Habilitado
    Saiba Mais

Windows PowerShell

  • Log de bloqueio de script do PowerShell
    Padrão de linha de base: Habilitado
    Saiba Mais

Próximas etapas