Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo é uma referência para as configurações disponíveis na linha de base de segurança do MDM (Gerenciamento de Dispositivos Mobile) do Windows para o Microsoft Intune.
Sobre este artigo de referência
Cada linha de base de segurança é um grupo de configurações predefinidas do Windows que ajudam você a aplicar e impor configurações de segurança granulares que as equipes de segurança relevantes recomendam. Você também pode personalizar cada linha de base implantada para impor somente as configurações e os valores necessários. Ao criar um perfil de linha de base de segurança no Intune, você está criando um modelo composto por várias definições de configuração de dispositivo.
Os detalhes exibidos neste artigo são baseados na versão de linha de base selecionada na parte superior do artigo. Para cada versão, este artigo exibe:
- Uma lista de cada definição com sua configuração, conforme encontrado na instância padrão dessa versão de linha de base.
- Quando disponível, um link para a documentação do CSP (provedor de serviços de configuração) subjacente ou outro conteúdo relacionado do grupo de produtos relevante que forneça contexto e possivelmente detalhes adicionais para um uso de configurações.
Quando uma nova versão de uma linha de base se torna disponível, ela substitui a versão anterior. Instâncias de perfil que você criou antes da disponibilidade de uma nova versão:
- Torne-se somente leitura. Você pode continuar a usar esses perfis, mas não pode editá-los para alterar sua configuração.
- Pode ser atualizado para a versão atual. Depois de atualizar um perfil para a versão de linha de base atual, você pode editar o perfil para modificar as configurações.
Para saber mais sobre o uso de linhas de base de segurança, confira:
- Usar linhas de base de segurança
- Alterar a versão de linha de base de um perfil
- Gerenciar as linhas de base de segurança
Linha de base de segurança para Windows, versão 25H2
As configurações nesta linha de base são extraídas da linha de base de segurança do Windows 11 versão 25H2, conforme encontrado no Kit de Ferramentas de Conformidade de Segurança e nas Linhas de Base do Centro de Download da Microsoft, e incluem apenas as configurações que se aplicam a dispositivos Windows gerenciados por meio do Intune. Quando disponível, o nome da configuração será vinculado ao Provedor de Serviços de Configuração (CSP) de origem e exibirá a configuração padrão das configurações na linha de base.
Observação
A configuração Desabilitar Automação do Internet Explorer 11 Launch Via COM foi adicionada à linha de base da versão 25H2 na atualização de serviço de junho de 2026, após o lançamento da linha de base pela primeira vez. Os perfis criados antes desta atualização não aplicam a nova configuração automaticamente:
- Para um perfil implantado antes desta atualização, edite o perfil e salve-o. A configuração aparece com seu valor padrão de linha de base e o Intune implanta a alteração nos grupos atribuídos no próximo check-in do dispositivo a marcar. Se você não editar e salvar o perfil, a configuração não entrará em vigor.
- Os perfis que você cria com a linha de base da versão 25H2 ou que você atualiza para a versão 25H2 incluem a configuração por padrão.
Modelos administrativos
> Personalização do Painel de Controle
Impedir habilitação da câmera de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba MaisImpedir habilitação da apresentação de slides de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba Mais
Guia de Segurança da MS
Aplicar restrições UAC a contas locais em logons de rede
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o driver de cliente SMB v1
Padrão de linha de base: Habilitado
Saiba Mais-
Configurar o driver MrxSmb10
Padrão de linha de base: desabilitar driver (recomendado)
-
Configurar o driver MrxSmb10
Configurar o servidor SMB v1
Padrão de linha de base: Desabilitado
Saiba MaisHabilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
Padrão de linha de base: Habilitado
Saiba Mais
MSS (Herdado)
MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting IPv6 (Dispositivo)
Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting IPv6 (Dispositivo)
MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting (Dispositivo)
Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting (Dispositivo)
MSS: (EnableICMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
Padrão de linha de base: Desabilitado
Saiba MaisMSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
Padrão de linha de base: Habilitado
Saiba Mais
Cliente DNS de Rede >
-
Desativar a resolução de nomes multicast
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Conexões de Rede
-
Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Provedor de Rede
-
Caminhos UNC fortalecidos
Padrão de linha de base: Habilitado
Saiba MaisCaminhos UNC reforçados: (Dispositivo)
Padrões de linha de base:Nome Valor \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rede > do Gerenciador de Conexões do Windows
-
Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
Padrão de linha de base: Habilitado
Saiba Mais
Impressoras
Configurar o protetor de redirecionamento
Padrão de linha de base: HabilitadoSaiba mais-
Opções de Proteção de Redirecionamento (Dispositivo)
Padrão de linha de base: Proteção de Redirecionamento Habilitada
-
Opções de Proteção de Redirecionamento (Dispositivo)
Definir configurações de conexão RPC
Padrão de linha de base: Habilitado
Saiba Mais-
Usar autenticação para conexões RPC de saída: (Dispositivo)
Padrão de linha de base: padrão -
Protocolo a ser usado para conexões RPC de saída: (Dispositivo)
Padrão de linha de base: RPC sobre TCP
-
Usar autenticação para conexões RPC de saída: (Dispositivo)
Definir configurações de ouvinte RPC
Padrão de linha de base: Habilitado
Saiba Mais-
Protocolos para permitir conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: RPC sobre TCP -
Protocolo de autenticação a ser usado para conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: Negociar
-
Protocolos para permitir conexões RPC de entrada: (Dispositivo)
Configurar RPC sobre porta TCP
Padrão de linha de base: Habilitado
Saiba Mais-
Porta RPC sobre TCP (Dispositivo)
Padrão de linha de base: 0
-
Porta RPC sobre TCP (Dispositivo)
Limita a instalação do driver de impressão a Administradores
Padrão de linha de base: Habilitado
Saiba MaisGerenciar o processamento de arquivos específicos da fila
Padrão de linha de base: Habilitado
Saiba Mais-
Gerenciar o processamento de arquivos Queue-Specific: (Dispositivo)
Padrão da linha de base: limitar arquivos específicos da fila a perfis de cores
-
Gerenciar o processamento de arquivos Queue-Specific: (Dispositivo)
Notificações do menu Iniciar e da barra de > tarefas
-
Desativar notificações do sistema na tela de bloqueio (Usuário)
Padrão de linha de base: Habilitado
Saiba Mais
Criação do processo de auditoria do sistema >
-
Incluir linha de comando em eventos de criação de processo
Padrão de linha de base: Habilitado
Saiba Mais
Delegação de credenciais do sistema >
Correção de criptografia Oracle
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de proteção: (Dispositivo)
Padrão de linha de base: Forçar clientes atualizados
-
Nível de proteção: (Dispositivo)
O host remoto permite a delegação de credenciais não exportáveis
Padrão de linha de base: Habilitado
Saiba Mais
Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo
-
Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
Padrão de linha de base: Habilitado
Saiba Mais-
Aplica-se também a dispositivos correspondentes que já estão instalados
Padrão de linha de base: True -
Classes Impedidas
Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Aplica-se também a dispositivos correspondentes que já estão instalados
Antimalware de inicialização antecipada do sistema >
-
Política de inicialização do driver de inicialização
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha os drivers de inicialização que podem ser inicializados:
Padrão de linha de base: bom, desconhecido e ruim, mas crítico
-
Escolha os drivers de inicialização que podem ser inicializados:
Política de Grupo do Sistema >
-
Configurar o processamento de política do Registro
Padrão de linha de base: Habilitado
Saiba Mais-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Padrão de linha de base: False -
Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
Padrão de linha de base: True
-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet
Desativar o download de drivers de impressão por HTTP
Padrão de linha de base: Habilitado
Saiba MaisDesativar o download da Internet para assistentes de publicação na Web e pedidos online
Padrão de linha de base: Habilitado
Saiba Mais
Autoridade de segurança local do sistema >
-
Permitir que SSPs e APs personalizados sejam carregados no LSASS
Padrão de linha de base: Desabilitado
Saiba Mais
Gerenciamento de Energia do > Sistema > Configurações de Suspensão
Permitir estados de espera (S1-S3) quando em suspensão (bateria)
Padrão de linha de base: Desabilitado
Saiba MaisPermitir estados de espera (S1-S3) quando em suspensão (conectado)
Padrão de linha de base: Desabilitado
Saiba MaisExigir senha quando computador reativar (bateria)
Padrão de linha de base: Habilitado
Saiba MaisExigir uma senha quando computador reativar (conectado)
Padrão de linha de base: Habilitado
Saiba Mais
Assistência remota do sistema >
-
Configurar assistência remota solicitada
Padrão de linha de base: Desabilitado
Saiba Mais
Chamada de Procedimento Remoto do Sistema >
-
Restringir clientes RPC não autenticados
Padrão de linha de base: Habilitado
Saiba Mais-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Padrão de linha de base: autenticado
-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Tempo de execução do aplicativo Windows Components >
-
Permitir que as contas da Microsoft sejam opcionais
Padrão de linha de base: Habilitado
Saiba Mais
Políticas de Reprodução Automática de Componentes > do Windows
Não permitir a reprodução automática para dispositivos que não sejam de volume
Padrão de linha de base: Habilitado
Saiba MaisDefinir o comportamento padrão para AutoRun
Padrão de linha de base: Habilitado
Saiba Mais-
Comportamento padrão do AutoRun
Padrão de linha de base: não executar comandos de execução automática
-
Comportamento padrão do AutoRun
Desligar reprodução automática
Padrão de linha de base: Habilitado
Saiba Mais-
Desativar reprodução automática ativada:
Padrão de linha de base: todas as unidades
-
Desativar reprodução automática ativada:
Componentes do Windows Criptografia > de Unidade de Disco BitLocker Unidades > de Dados Fixas
-
Negar acesso de gravação a unidades fixas não protegidas pelo BitLocker
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Criptografia > de Unidade de Disco BitLocker Unidades de Dados Removíveis
-
Negar acesso de gravação a unidades removíveis não protegidas pelo BitLocker
Padrão de linha de base: Habilitado
Saiba Mais-
Não permitir o acesso de gravação a dispositivos configurados em outra organização
Padrão de linha de base: False
-
Não permitir o acesso de gravação a dispositivos configurados em outra organização
Interface do usuário de credenciais de componentes > do Windows
-
Enumerar contas de administrador na elevação
Padrão de linha de base: Desabilitado
Saiba Mais
Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Segurança do serviço de > log de eventos de componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão da linha de base: 196608
-
Tamanho máximo do log (KB)
Componentes > do Windows Serviço de > log de eventos Sistema
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Explorador de Arquivos de Componentes > do Windows
Configurar Windows Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha uma das seguintes configurações: (Dispositivo)
Padrão de linha de base: Avisar e impedir bypass
-
Escolha uma das seguintes configurações: (Dispositivo)
Desativar a Prevenção de Execução de Dados para o Explorer
Padrão de linha de base: Desabilitado
Saiba MaisDesativar encerramento de heap em caso de corrupção
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows: Internet Explorer
Desabilitar a inicialização do Internet Explorer 11 por meio da automação COM
Padrão de linha de base: Habilitado
Saiba MaisEvitar ignorar os avisos do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisEvitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
Padrão de linha de base: Habilitado
Saiba MaisImpedir o gerenciamento do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Selecionar o modo de Filtro SmartScreen
Padrão da linha de base: Ativado
-
Selecionar o modo de Filtro SmartScreen
Impedir a instalação de controles ActiveX por usuário
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários adicionem/excluam sites
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários alterem as políticas
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Use apenas configurações de computador
Padrão de linha de base: Habilitado
Saiba MaisEspecificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
Padrão de linha de base: Habilitado
Saiba MaisDesativar a detecção de pane
Padrão de linha de base: Habilitado
Saiba MaisDesativar o recurso Verificação de Configurações de Segurança
Padrão de linha de base: Desabilitado
Saiba MaisAtivar o recurso de preenchimento automático para nomes de usuário e senhas em formulários (Usuário)
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows, Internet Explorer, Internet Painel > de Controle
-
Evitar ignorar erros de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
Padrão de linha de base: Desabilitado
Saiba MaisVerificar a revogação de certificados do servidor
Padrão de linha de base: Habilitado
Saiba MaisVerificar assinaturas em programas baixados
Padrão de linha de base: Habilitado
Saiba MaisNão permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
Padrão de linha de base: Habilitado
Saiba MaisDesativar o suporte a criptografia
Padrão de linha de base: Habilitado
Saiba Mais-
Combinações de protocolo seguro
Padrão de linha de base: usar TLS 1.1 e TLS 1.2
-
Combinações de protocolo seguro
Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
Padrão de linha de base: Habilitado
Saiba MaisAtivar o Modo Protegido Avançado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
Padrão de linha de base: Desabilitado
Saiba MaisAtivar o aviso de incompatibilidade de endereço de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: solicitar nome de usuário e senha
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Prompt
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: habilitar
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: habilitar
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: habilitar
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: habilitar
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
-
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir script ativo
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir script ativo
Padrão de linha de base: Desabilitar
-
Permitir script ativo
Permitir comportamentos binários e de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir binário e script Comportamentos
Padrão de linha de base: Desabilitar
-
Permitir binário e script Comportamentos
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir downloads de arquivos
Padrão de linha de base: Desabilitar
-
Permitir downloads de arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir META REFRESH
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir META REFRESH
Padrão de linha de base: Desabilitar
-
Permitir META REFRESH
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: logon anônimo
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Executar controles e plug-ins ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Executar controles e plug-ins ActiveX
Padrão de linha de base: Desabilitar
-
Executar controles e plug-ins ActiveX
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Habilitado
Saiba Mais-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Desabilitar
-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Script de applets Java
Padrão de linha de base: Habilitado
Saiba Mais-
Script de applets Java
Padrão de linha de base: Desabilitar
-
Script de applets Java
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Desabilitar
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: Habilitado
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: Habilitado
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: Habilitado
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows Recursos de segurança do Internet Explorer >
-
Permitir fallback para SSL 3.0 (Internet Explorer)
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir fallback não seguro para:
Padrão da linha de base: não há sites
-
Permitir fallback não seguro para:
Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisDesativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus
-
Desativar a correção de rotina
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus > MAPS
-
Configurar o recurso "Bloquear à Primeira Vista"
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
-
Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota
-
Não permitir que senhas sejam salvas
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos
-
Não permitir redirecionamento de unidades
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >
Sempre solicitar senha na conexão
Padrão de linha de base: Habilitado
Saiba MaisExigir comunicação RPC segura
Padrão de linha de base: Habilitado
Saiba MaisDefinir nível de criptografia da conexão do cliente
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de Criptografia
Padrão de linha de base: alto nível
-
Nível de Criptografia
Componentes > do Windows RSS Feeds
-
Impedir o download de compartimentos
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Opções > de Logon do Windows
Configure a transmissão da senha do usuário no conteúdo das notificações MPR enviadas pelo winlogon
Padrão de linha de base: Desabilitado
Saiba MaisEntrar e bloquear o último usuário interativo automaticamente após uma reinicialização
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Windows PowerShell
-
Ativar o Log de Bloqueio de Script do PowerShell
Padrão de linha de base: Habilitado
Saiba Mais-
Eventos de início/parada de invocação de bloco de script de log:
Padrão de linha de base: False
-
Eventos de início/parada de invocação de bloco de script de log:
Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir autenticação Digest
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir que o WinRM armazene credenciais RunAs
Padrão de linha de base: Habilitado
Saiba Mais
Auditoria
Logon de conta Validação de Credenciais de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisLogon da conta Logoff Auditoria Bloqueio de Conta
Padrão de linha de base: Falha
Saiba MaisLogon da conta Logoff Auditoria da associação do grupo
Padrão de linha de base: Êxito
Saiba MaisLogon de Conta Logoff Logoff de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Alteração de Políticas de Autenticação
Padrão de linha de base: Êxito
Saiba MaisAlterações de auditoria na política de auditoria
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Acesso ao Compartilhamento de Arquivos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de outros eventos de logon Logoff
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Gerenciamento de Grupo de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Extensão do Sistema de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Logon Especial
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Gerenciamento de Conta de Usuário
Padrão de linha de base: Êxito+ Falha
Saiba MaisRastreamento detalhado Auditar a atividade PNP
Padrão de linha de base: Êxito
Saiba MaisCriação detalhada do processo de auditoria de rastreamento
Padrão de linha de base: Êxito
Saiba MaisCompartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
Padrão de linha de base: Falha
Saiba MaisAcesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAcesso a objetos Auditoria do armazenamento removível
Padrão de linha de base: Êxito+ Falha
Saiba MaisAlteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de alteração de política Outros eventos de alteração de política
Padrão de linha de base: Falha
Saiba MaisUso de Privilégio Auditoria de Uso de Privilégio Confidencial
Padrão de linha de base: Êxito
Saiba MaisAuditoria do sistema Outros eventos do sistema
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria do Sistema Alteração no Estado de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria do Sistema Integridade do Sistema
Padrão de linha de base: Êxito+ Falha
Saiba Mais
Navegador
Permitir gerenciador de senhas
Padrão da linha de base: Bloquear
Saiba MaisPermitir tela inteligente
Padrão de linha de base: Permitir
Saiba MaisImpedir substituições de erros de certificado
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição do prompt de tela inteligente
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição do prompt da tela inteligente para o Files
Padrão de linha de base: Habilitado
Saiba Mais
Proteção de Dados
-
Permitir acesso direto à memória
Padrão da linha de base: Bloquear
Saiba Mais
Defender
Permitir Verificação de Arquivo Morto
Padrão de linha de base: permitido. Examina os arquivos compactados.
Saiba MaisPermitir monitoramento de comportamento
Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
Saiba MaisPermitir proteção de nuvem
Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
Saiba MaisPermitir verificação completa Verificação de Unidade Removível
Padrão de linha de base: permitido. Verifica unidades removíveis.
Saiba MaisPermitir na Proteção de Acesso
Padrão de linha de base: permitido.
Saiba MaisPermitir monitoramento em tempo real
Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
Saiba MaisPermitir a verificação de todos os arquivos e anexos baixados
Padrão de linha de base: permitido.
Saiba MaisPermitir digitalização de script
Padrão de linha de base: permitido.
Saiba Mais-
Bloquear a execução de scripts potencialmente ofuscados
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear chamadas à API Win32 de macros do Office
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o aplicativo de comunicação do Office crie processos filho
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que todos os aplicativos do Office criem processos filhos
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear processos não confiáveis e não assinados executados a partir de USB
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o Adobe Reader crie processos filhos
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear criações de processo originadas de comandos PSExec e WMI Padrão de linha de base: Auditoria
Saiba Mais -
Impedir que aplicativos do Office criem conteúdo executável
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que aplicativos do Office injetem código em outros processos
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear o conteúdo executável do cliente de email e do webmail
Padrão da linha de base: Bloquear
Saiba Mais
-
Bloquear a execução de scripts potencialmente ofuscados
Nível de bloco de nuvem
Padrão de linha de base: Alta
Saiba MaisTempo limite estendido na nuvem
Padrão de linha de base: configurado
Valor: 50
Saiba MaisDesabilitar Mesclagem de Administração Local
Padrão de linha de base: desabilitar mesclagem de Administração Local
Saiba MaisHabilitar Converter Avisar em Bloquear
Padrão de linha de base: avisar que os veredictos são convertidos em bloquear
Saiba MaisHabilitar computação de hash de arquivo
Padrão de linha de base: habilitar
Saiba MaisHabilitar proteção de rede
Padrão de linha de base: habilitado (modo de bloco)
Saiba MaisOcultar exclusões dos administradores locais
Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
Saiba MaisOobe Habilitar Atualização de RTP e Sig
Padrão de linha de base: se você habilitar essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança serão habilitadas durante o OOBE.
Saiba MaisRemediação Passiva
Padrão de linha de base: configurado
Valor: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Correção Passiva Detecção de AutoRemediação
Saiba MaisProteção PUA
Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
Saiba MaisA verificação rápida inclui exclusões
Padrão de linha de base: se você definir essa configuração como 1, todos os arquivos e diretórios excluídos da proteção em tempo real usando exclusões contextuais serão verificados durante uma verificação rápida.
Saiba MaisDireção da varredura em tempo real
Padrão de linha de base: monitorar todos os arquivos (bidirecional).
Saiba MaisEnviar amostras de consentimento
Padrão de linha de base: Enviar todas as amostras automaticamente.
Saiba Mais
Device Guard
Configurar a inicialização do System Guard
Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
Saiba MaisCredential Guard
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
Saiba MaisHabilitar a segurança baseada em virtualização
Padrão de linha de base: habilitar a segurança baseada em virtualização.
Saiba MaisIsolamento de identidade do computador
Padrão de linha de base: (Desabilitado) A senha do computador só é vinculada a LSASS e armazenada no $MACHINE. Chave do Registro ACC.
Saiba MaisExigir recursos de segurança da plataforma
Padrão de linha de base: ativa a VBS com a Inicialização Segura.
Saiba Mais
Bloqueio de Dispositivo
-
Senha do dispositivo habilitada
Padrão de linha de base: Habilitado
Saiba Mais-
Histórico de senha de dispositivo
Padrão de linha de base: configurado
Valor: 24
Saiba Mais -
Comprimento mínimo da senha do dispositivo
Padrão de linha de base: configurado
Valor: 14
Saiba Mais
-
Histórico de senha de dispositivo
Dma Guard
-
Política de enumeração de dispositivo
Padrão de linha de base: Bloquear tudo (Mais restritivo)
Saiba Mais
Experiência
-
Permitir Destaque do Windows (Usuário)
Padrão de linha de base: Permitir
Saiba Mais-
Permitir Recursos de Consumidor do Windows
Padrão da linha de base: Bloquear
Saiba Mais -
Permitir sugestões de terceiros no Destaque do Windows (usuário)
Padrão da linha de base: Bloquear
Saiba Mais
-
Permitir Recursos de Consumidor do Windows
Firewall
Habilitar o Firewall de Rede do Domínio
Padrão de linha de base: True
Saiba Mais-
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais -
Tamanho máximo do arquivo de log
Padrão de linha de base: configurado
Valor: 16384
Saiba Mais -
Ação de entrada padrão para perfil de domínio
Padrão da linha de base: Bloquear
Saiba Mais
-
Habilitar conexões de log bem-sucedidas
Habilitar firewall de rede privada
Padrão de linha de base: True
Saiba Mais-
Tamanho máximo do arquivo de log
Padrão de linha de base: configurado
Valor: 16384
Saiba Mais -
Ação de entrada padrão para perfil privado
Padrão da linha de base: Bloquear
Saiba Mais -
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais
-
Tamanho máximo do arquivo de log
Habilitar firewall de rede pública
Padrão de linha de base: True
Saiba Mais-
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Tamanho máximo do arquivo de log
Padrão de linha de base: configurado
Valor: 16384
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais -
Ação de entrada padrão para perfil público
Padrão da linha de base: Bloquear
Saiba Mais -
Permitir mesclagem de política local
Padrão de linha de base: False
Saiba Mais -
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Permitir mesclagem de diretiva IPsec local
Padrão de linha de base: False
Saiba Mais
-
Habilitar pacotes descartados de log
Kerberos
Configuração do algoritmo de hash PK Init
Padrão de linha de base: Habilitado
Saiba MaisAlgoritmo de hash de inicialização PK SHA256
Padrão de linha de base: com suporte
Saiba MaisAlgoritmo de hash de inicialização PK SHA384
Padrão de linha de base: com suporte
Saiba MaisAlgoritmo de hash PK Init SHA512
Padrão de linha de base: com suporte
Saiba MaisAlgoritmo de hash de inicialização PK SHA1 Algoritmo de hash de inicialização PK SHA1
Padrão de linha de base: sem suporte
Saiba Mais
Lanman Server
O cliente de auditoria não dá suporte à criptografia
Padrão de linha de base: Habilitado
Saiba MaisO cliente de auditoria não oferece suporte à assinatura
Padrão de linha de base: Habilitado
Saiba MaisAuditoria de Logon de Convidado Inseguro
Padrão de linha de base: Habilitado
Saiba MaisAtraso do limitador de taxa de autenticação em ms
Padrão de linha de base: configurado
Valor: 2000
Saiba MaisHabilitar Limitador de Taxa de Autenticação
Padrão de linha de base: Habilitado
Saiba MaisHabilitar Mailslots
Padrão de linha de base: Desabilitado
Saiba MaisMax Smb2 Dialeto
Padrão de linha de base: SMB 3.1.1
Saiba Maisdialeto SMB2 mínimo
Padrão de linha de base: SMB 3.0.0
Saiba Mais
Estação de trabalho do LANMAN
Auditoria de Logon de Convidado Inseguro
Padrão de linha de base: Habilitado
Saiba MaisO servidor de auditoria não dá suporte à criptografia
Padrão de linha de base: Habilitado
Saiba MaisO Servidor de Auditoria não oferece suporte à assinatura
Padrão de linha de base: Habilitado
Saiba MaisHabilitar logons de convidados não seguros
Padrão de linha de base: Desabilitado
Saiba MaisHabilitar Mailslots
Padrão de linha de base: Desabilitado
Saiba MaisDialeto SMB 2 máximo
Padrão de linha de base: SMB 3.1.1
Saiba MaisDialeto SMB 2 mínimo
Padrão de linha de base: SMB 3.0.0
Saiba MaisExigir criptografia
Padrão de linha de base: Desabilitado
Saiba Mais
VOLTAS
-
Diretório de Backup
Padrão de linha de base: fazer backup da senha somente para o Microsoft Entra ID
Saiba Mais
Políticas Locais Opções de Segurança
As contas limitam o uso em contas locais de senhas em branco somente para logon no console
Padrão de linha de base: Habilitado
Saiba MaisLimite de inatividade de computador de logon interativo
Padrão de linha de base: configurado
Valor: 900
Saiba MaisLogon interativo Comportamento de remoção de cartão inteligente
Padrão de linha de base: Bloquear Estação de Trabalho
Saiba MaisO cliente de rede Microsoft assina comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
Padrão de linha de base: Desabilitar
Saiba MaisServidor de rede Microsoft Assinar comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO acesso à rede não permite enumeração anônima de contas SAM
Padrão de linha de base: Habilitado
Saiba MaisO acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
Padrão de linha de base: Habilitado
Saiba MaisAcesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
Padrão de linha de base: habilitar
Saiba MaisAcesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
Padrão de linha de base: configurado
Valor: O:BAG:BAD:(A;; RC;;; BA)
Saiba MaisSegurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
Padrão de linha de base: habilitar
Saiba MaisNível de autenticação do LAN Manager de segurança de rede
Padrão da linha de base: Enviar somente respostas NTLMv2. Recusar LM e NTLM
Saiba MaisSegurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisSegurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisComportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
Padrão de linha de base: solicitar consentimento na área de trabalho protegida
Saiba MaisControle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
Padrão de linha de base: negar automaticamente solicitações de elevação
Saiba MaisControle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
Saiba MaisControle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
Padrão de linha de base: Habilitado
Saiba MaisControle de Conta de Usuário Usar o Modo de Aprovação de Administração
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
Padrão de linha de base: Habilitado
Saiba Mais
Autoridade de segurança local
-
Configurar processo protegido por LSA
Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
Saiba mais
Microsoft App Store
Permitir DVR de Jogos
Padrão da linha de base: Bloquear
Saiba MaisMSI Permitir o controle do usuário sobre a instalação
Padrão de linha de base: Desabilitado
Saiba MaisO MSI sempre instala com privilégios elevados
Padrão de linha de base: Desabilitado
Saiba mais
Microsoft Edge
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Privacidade
-
Permitir que aplicativos sejam ativados com voz acima do bloqueio
Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
Saiba Mais
Pesquisar
-
Permitir indexação de armazenamentos ou itens criptografados
Padrão da linha de base: Bloquear
Saiba Mais
Smart Screen
Habilitar a tela inteligente no Shell
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição de Files no Shell
Padrão de linha de base: Habilitado
Saiba Mais
Proteção Avançada contra Phishing
Notificar entidades mal-intencionadas
Padrão de linha de base: HabilitadoNotificar reutilização de senha
Padrão de linha de base: HabilitadoNotificar aplicativo não seguro
Padrão de linha de base: HabilitadoServiço Habilitado
Padrão de linha de base: Habilitado
Sudo
-
Habilitar Sudo
Padrão de linha de base: Sudo está desabilitado.
Saiba Mais
Serviços do Sistema
Configurar o modo de inicialização do serviço de gerenciamento de acessórios do Xbox
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço do Gerenciador de Autenticação Xbox Live
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço de salvamento de jogos do Xbox Live
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço de rede Xbox Live
Padrão de linha de base: Desabilitado
Saiba Mais
Agendador de Tarefas
-
Habilitar tarefa de salvamento de jogos do Xbox
Padrão de linha de base: Desabilitado
Saiba Mais
Direitos do usuário
Acesso pela rede
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Usuários de Área de Trabalho Remota (*S-1-5-32-555)
Saiba MaisPermitir logon local
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Usuários (*S-1-5-32-545)
Saiba MaisBackup de Files e Diretórios
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisCriar objetos globais
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviço (*S-1-5-6)
Saiba MaisCriar arquivo de paginação
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisDepurar programas
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisNegar acesso pela rede
Padrão de linha de base: configurado
Valor: NT AUTHORITY\Conta Local (*S-1-5-113)
Saiba MaisNegar logon dos Serviços de Área de Trabalho Remota
Padrão de linha de base: configurado
Valor: NT AUTHORITY\Conta Local (*S-1-5-113)
Saiba MaisRepresentar Cliente
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Serviço (*S-1-5-6), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviços restritos do Windows (*S-1-5-99-216390572-1995538116-3857911515-2404958512-2623887229)
Saiba MaisCarregar Descarregar Drivers de Dispositivo
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisGerenciar a auditoria e o log de segurança
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisGerenciar Volume
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisModificar o ambiente de firmware
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisTraçar um perfil de processo único
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisDesligamento Remoto
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisRestaurar Files e Diretórios
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba MaisApropriar-se
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544)
Saiba Mais
Tecnologia baseada em virtualização
-
Integridade do Código Imposta pelo Hipervisor
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
Saiba Mais
Configurações Wi-Fi
Permitir conexão automática a pontos de acesso Wi-Fi Sense
Padrão da linha de base: Bloquear
Saiba MaisPermitir Compartilhamento da Internet
Padrão da linha de base: Bloquear
Saiba Mais
Windows Hello para Empresas
-
Os recursos faciais usam antifalsificação aprimorada
Padrão de linha de base: true
Saiba Mais
Espaço de Trabalho do Windows Ink
-
Permitir Espaço de Espaço de Trabalho do Windows Ink
Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
Saiba Mais
Linha de base de segurança para Windows, versão 24H2
As configurações nesta linha de base são extraídas da linha de base de segurança do Windows 11 versão 24H2, conforme encontrado no Kit de Ferramentas de Conformidade de Segurança e nas Linhas de Base do Centro de Download da Microsoft, e incluem apenas as configurações que se aplicam a dispositivos Windows gerenciados por meio do Intune. Quando disponível, o nome da configuração será vinculado ao Provedor de Serviços de Configuração (CSP) de origem e exibirá a configuração padrão das configurações na linha de base.
Modelos administrativos
> Personalização do Painel de Controle
Impedir habilitação da câmera de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba MaisImpedir habilitação da apresentação de slides de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba Mais
Guia de Segurança da MS
Aplicar restrições UAC a contas locais em logons de rede
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o driver de cliente SMB v1
Padrão de linha de base: Habilitado
Saiba Mais-
Configurar o driver MrxSmb10
Padrão de linha de base: desabilitar driver (recomendado)
-
Configurar o driver MrxSmb10
Configurar o servidor SMB v1
Padrão de linha de base: Desabilitado
Saiba MaisHabilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
Padrão de linha de base: Habilitado
Saiba MaisAutenticação WDigest (desabilitar pode exigir KB2871997)
Padrão de linha de base: Desabilitado
Saiba Mais
MSS (Herdado)
MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting IPv6 (Dispositivo)
Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting IPv6 (Dispositivo)
MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting (Dispositivo)
Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting (Dispositivo)
MSS: (EnableICMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
Padrão de linha de base: Desabilitado
Saiba MaisMSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
Padrão de linha de base: Habilitado
Saiba Mais
Cliente DNS de Rede >
-
Desativar a resolução de nomes multicast
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Conexões de Rede
-
Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Provedor de Rede
-
Caminhos UNC fortalecidos
Padrão de linha de base: Habilitado
Saiba MaisCaminhos UNC reforçados: (Dispositivo)
Padrões de linha de base:Nome Valor \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rede > do Gerenciador de Conexões do Windows
-
Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
Padrão de linha de base: Habilitado
Saiba Mais
Impressoras
Configurar o protetor de redirecionamento
Padrão de linha de base: HabilitadoSaiba mais-
Opções de Proteção de Redirecionamento (Dispositivo)
Padrão de linha de base: Proteção de Redirecionamento Habilitada
-
Opções de Proteção de Redirecionamento (Dispositivo)
Definir configurações de conexão RPC
Padrão de linha de base: Habilitado
Saiba Mais-
Usar autenticação para conexões RPC de saída: (Dispositivo)
Padrão de linha de base: padrão -
Protocolo para permitir conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: RPC sobre TCP
-
Usar autenticação para conexões RPC de saída: (Dispositivo)
Definir configurações de ouvinte RPC
Padrão de linha de base: Habilitado
Saiba Mais-
Protocolos para permitir conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: RCP sobre TCP -
Protocolo de autenticação a ser usado para conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: Negociar
-
Protocolos para permitir conexões RPC de entrada: (Dispositivo)
Configurar RPC sobre porta TPC
Padrão de linha de base: Habilitado
Saiba Mais-
Porta RPC sobre TCP (Dispositivo)
Padrão de linha de base: 0
-
Porta RPC sobre TCP (Dispositivo)
Limita a instalação do driver de impressão a Administradores
Padrão de linha de base: Habilitado
Saiba MaisGerenciar o processamento de arquivos específicos da fila
Padrão de linha de base: Habilitado
Saiba Mais-
Gerenciar o processamento de arquivos específicos da fila: (Dispositivo)
Padrão da linha de base: limitar arquivos específicos da fila a perfis de cores
-
Gerenciar o processamento de arquivos específicos da fila: (Dispositivo)
Notificações do menu Iniciar e da barra de > tarefas
-
Desativar notificações do sistema na tela de bloqueio (Usuário)
Padrão de linha de base: Habilitado
Saiba Mais
Delegação de credenciais do sistema >
Correção de criptografia Oracle
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de proteção: (Dispositivo)
Padrão de linha de base: Forçar clientes atualizados
-
Nível de proteção: (Dispositivo)
O host remoto permite a delegação de credenciais não exportáveis
Padrão de linha de base: Habilitado
Saiba Mais
Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo
-
Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
Padrão de linha de base: Habilitado
Saiba Mais-
Aplica-se também a dispositivos correspondentes que já estão instalados
Padrão de linha de base: True -
Classes Impedidas
Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Aplica-se também a dispositivos correspondentes que já estão instalados
Antimalware de inicialização antecipada do sistema >
-
Política de inicialização do driver de inicialização
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha os drivers de inicialização que podem ser inicializados:
Padrão de linha de base: bom, desconhecido e ruim, mas crítico
-
Escolha os drivers de inicialização que podem ser inicializados:
Política de Grupo do Sistema >
-
Configurar o processamento de política do Registro
Padrão de linha de base: Habilitado
Saiba Mais-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Padrão de linha de base: False -
Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
Padrão de linha de base: True
-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet
Desativar o download de drivers de impressão
Padrão de linha de base: Habilitado
Saiba MaisDesativar o download da Internet para assistentes de publicação na Web e pedidos online
Padrão de linha de base: Habilitado
Saiba Mais
Autoridade de segurança local do sistema >
-
Permitir que SSPs e APs personalizados sejam carregados no LSASS
Padrão de linha de base: Desabilitado
Saiba Mais
Gerenciamento de Energia do > Sistema > Configurações de Suspensão
Permitir estados de espera (S1-S3) quando em suspensão (bateria)
Padrão de linha de base: Desabilitado
Saiba MaisPermitir estados de espera (S1-S3) quando em suspensão (conectado)
Padrão de linha de base: Desabilitado
Saiba MaisExigir senha quando computador reativar (bateria)
Padrão de linha de base: Habilitado
Saiba MaisExigir uma senha quando computador reativar (conectado)
Padrão de linha de base: Habilitado
Saiba Mais
Assistência remota do sistema >
-
Configurar assistência remota solicitada
Padrão de linha de base: Desabilitado
Saiba Mais
Chamada de Procedimento Remoto do Sistema >
-
Restringir clientes RPC não autenticados
Padrão de linha de base: Habilitado
Saiba Mais-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Padrão de linha de base: autenticado
-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Tempo de execução do aplicativo Windows Components >
-
Permitir que as contas da Microsoft sejam opcionais
Padrão de linha de base: Habilitado
Saiba Mais
Políticas de Reprodução Automática de Componentes > do Windows
Não permitir a reprodução automática para dispositivos que não sejam de volume
Padrão de linha de base: Habilitado
Saiba MaisDefinir o comportamento padrão para AutoRun
Padrão de linha de base: Habilitado
Saiba Mais-
Comportamento padrão do AutoRun
Padrão de linha de base: não executar comandos de execução automática
-
Comportamento padrão do AutoRun
Desligar reprodução automática
Padrão de linha de base: Habilitado
Saiba Mais-
Desativar reprodução automática ativada:
Padrão de linha de base: todas as unidades
-
Desativar reprodução automática ativada:
Componentes do Windows Criptografia > de Unidade de Disco BitLocker Unidades > de Dados Fixas
-
Negar acesso de gravação a unidades fixas não protegidas pelo BitLocker
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Criptografia > de Unidade de Disco BitLocker Unidades de Dados Removíveis
-
Negar acesso de gravação a unidades removíveis não protegidas pelo BitLocker
Padrão de linha de base: Habilitado
Saiba Mais-
Não permitir o acesso de gravação a dispositivos configurados em outra organização
Padrão de linha de base: False
-
Não permitir o acesso de gravação a dispositivos configurados em outra organização
Interface do usuário de credenciais de componentes > do Windows
-
Enumerar contas de administrador na elevação
Padrão de linha de base: Desabilitado
Saiba Mais
Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Segurança do serviço de > log de eventos de componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão da linha de base: 196608
-
Tamanho máximo do log (KB)
Componentes > do Windows Serviço de > log de eventos Sistema
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Explorador de Arquivos de Componentes > do Windows
Configurar Windows Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha uma das seguintes configurações: (Dispositivo)
Padrão de linha de base: Avisar e impedir bypass
-
Escolha uma das seguintes configurações: (Dispositivo)
Desativar a Prevenção de Execução de Dados para o Explorer
Padrão de linha de base: Desabilitado
Saiba MaisDesativar encerramento de heap em caso de corrupção
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
Padrão de linha de base: Desabilitado
Saiba MaisVerificar a revogação de certificados do servidor
Padrão de linha de base: Habilitado
Saiba MaisVerificar assinaturas em programas baixados
Padrão de linha de base: Habilitado
Saiba MaisNão permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
Padrão de linha de base: Habilitado
Saiba MaisDesativar o suporte a criptografia
Padrão de linha de base: Habilitado
Saiba Mais-
Combinações de protocolo seguro
Padrão de linha de base: usar TLS 1.1 e TLS 1.2
-
Combinações de protocolo seguro
Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
Padrão de linha de base: Habilitado
Saiba MaisAtivar o Modo Protegido Avançado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows, Internet Explorer, Internet Painel > de Controle
-
Evitar ignorar erros de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: solicitar nome de usuário e senha
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Prompt
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: habilitar
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: habilitar
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: habilitar
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: habilitar
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
Padrão de linha de base: Desabilitado
Saiba MaisAtivar o aviso de incompatibilidade de endereço de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
-
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir script ativo
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir script ativo
Padrão de linha de base: Desabilitar
-
Permitir script ativo
Permitir comportamentos binários e de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir comportamentos binários e de script
Padrão de linha de base: Desabilitar
-
Permitir comportamentos binários e de script
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir downloads de arquivos
Padrão de linha de base: Desabilitar
-
Permitir downloads de arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir META REFRESH
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir META REFRESH
Padrão de linha de base: Desabilitar
-
Permitir META REFRESH
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: logon anônimo
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Executar controles e plug-ins ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Executar controles e plug-ins ActiveX
Padrão de linha de base: Desabilitar
-
Executar controles e plug-ins ActiveX
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Habilitado
Saiba Mais-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Desabilitar
-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Script de applets Java
Padrão de linha de base: Habilitado
Saiba Mais-
Script de applets Java
Padrão de linha de base: Desabilitar
-
Script de applets Java
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Desabilitar
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: Habilitado
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: Habilitado
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: Habilitado
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows: Internet Explorer
Evitar ignorar os avisos do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisEvitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
Padrão de linha de base: Habilitado
Saiba MaisImpedir o gerenciamento do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Selecionar o modo de Filtro SmartScreen
Padrão da linha de base: Ativado
-
Selecionar o modo de Filtro SmartScreen
Impedir a instalação de controles ActiveX por usuário
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários adicionem/excluam sites
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários alterem as políticas
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Use apenas configurações de computador
Padrão de linha de base: Habilitado
Saiba MaisEspecificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
Padrão de linha de base: Habilitado
Saiba MaisDesativar a detecção de pane
Padrão de linha de base: Habilitado
Saiba MaisDesativar o recurso Verificação de Configurações de Segurança
Padrão de linha de base: Desabilitado
Saiba MaisAtivar o recurso de preenchimento automático para nomes de usuário e senhas em formulários (Usuário)
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisDesativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer >
-
Permitir fallback para SSL 3.0 (Internet Explorer)
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir fallback não seguro para:
Padrão da linha de base: não há sites
-
Permitir fallback não seguro para:
Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus > MAPS
-
Configurar o recurso "Bloquear à Primeira Vista"
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
-
Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Verificação do Microsoft Defender Antivírus >
-
Verifiqueie executáveis empacotados
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus
-
Desativar a correção de rotina
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota
-
Não permitir que senhas sejam salvas
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos
-
Não permitir redirecionamento de unidades
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >
Sempre solicitar senha na conexão
Padrão de linha de base: Habilitado
Saiba MaisExigir comunicação RPC segura
Padrão de linha de base: Habilitado
Saiba MaisDefinir nível de criptografia da conexão do cliente
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de Criptografia
Padrão de linha de base: alto nível
-
Nível de Criptografia
Componentes > do Windows RSS Feeds
-
Impedir o download de compartimentos
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Opções > de Logon do Windows
Habilitar notificações MPR para o sistema
Padrão de linha de base: Desabilitado
Saiba MaisEntrar e bloquear o último usuário interativo automaticamente após uma reinicialização
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Windows PowerShell
-
Ativar o Log de Bloqueio de Script do PowerShell
Padrão de linha de base: Habilitado
Saiba Mais-
Eventos de início/parada de invocação de bloco de script de log:
Padrão de linha de base: False
-
Eventos de início/parada de invocação de bloco de script de log:
Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir autenticação Digest
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir que o WinRM armazene credenciais RunAs
Padrão de linha de base: Habilitado
Saiba Mais
Auditoria
Logon de conta Validação de Credenciais de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisLogon da conta Logoff Auditoria Bloqueio de Conta
Padrão de linha de base: Falha
Saiba MaisLogon da conta Logoff Auditoria da associação do grupo
Padrão de linha de base: Êxito
Saiba MaisLogon de Conta Logoff Logoff de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Alteração de Políticas de Autenticação
Padrão de linha de base: Êxito
Saiba MaisAlterações de auditoria na política de auditoria
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Acesso ao Compartilhamento de Arquivos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de outros eventos de logon Logoff
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Gerenciamento de Grupo de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Extensão do Sistema de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Logon Especial
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Gerenciamento de Conta de Usuário
Padrão de linha de base: Êxito+ Falha
Saiba MaisRastreamento detalhado Auditar a atividade PNP
Padrão de linha de base: Êxito
Saiba MaisCriação detalhada do processo de auditoria de rastreamento
Padrão de linha de base: Êxito
Saiba MaisCompartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
Padrão de linha de base: Falha
Saiba MaisAcesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAcesso a objetos Auditoria do armazenamento removível
Padrão de linha de base: Êxito+ Falha
Saiba MaisAlteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de alteração de política Outros eventos de alteração de política
Padrão de linha de base: Falha
Saiba MaisUso de Privilégio Auditoria de Uso de Privilégio Confidencial
Padrão de linha de base: Êxito
Saiba MaisAuditoria do sistema Outros eventos do sistema
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria do Sistema Alteração no Estado de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria do Sistema Integridade do Sistema
Padrão de linha de base: Êxito+ Falha
Saiba Mais
Navegador
Permitir gerenciador de senhas
Padrão da linha de base: Bloquear
Saiba MaisPermitir tela inteligente
Padrão de linha de base: Permitir
Saiba MaisImpedir substituições de erros de certificado
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição do prompt de tela inteligente
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição do prompt da tela inteligente para o Files
Padrão de linha de base: Habilitado
Saiba Mais
Proteção de Dados
-
Permitir acesso direto à memória
Padrão da linha de base: Bloquear
Saiba Mais
Defender
Permitir Verificação de Arquivo Morto
Padrão de linha de base: permitido. Examina os arquivos compactados.
Saiba MaisPermitir monitoramento de comportamento
Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
Saiba MaisPermitir proteção de nuvem
Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
Saiba MaisPermitir verificação completa Verificação de Unidade Removível
Padrão de linha de base: permitido. Verifica unidades removíveis.
Saiba MaisPermitir na Proteção de Acesso
Padrão de linha de base: permitido.
Saiba MaisPermitir monitoramento em tempo real
Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
Saiba MaisPermitir a verificação de todos os arquivos e anexos baixados
Padrão de linha de base: permitido.
Saiba MaisPermitir digitalização de script
Padrão de linha de base: permitido.
Saiba Mais-
Bloquear a execução de scripts potencialmente ofuscados
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear chamadas à API Win32 de macros do Office
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o aplicativo de comunicação do Office crie processos filho
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que todos os aplicativos do Office criem processos filhos
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear processos não confiáveis e não assinados executados a partir de USB
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o Adobe Reader crie processos filhos
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear criações de processo originadas de comandos PSExec e WMI Padrão de linha de base: Auditoria
Saiba Mais -
Impedir que aplicativos do Office criem conteúdo executável
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que aplicativos do Office injetem código em outros processos
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear o conteúdo executável do cliente de email e do webmail
Padrão da linha de base: Bloquear
Saiba Mais
-
Bloquear a execução de scripts potencialmente ofuscados
Nível de bloco de nuvem
Padrão de linha de base: Alta
Saiba MaisTempo limite estendido na nuvem
Padrão de linha de base: configurado
Valor: 50
Saiba MaisDesabilitar Mesclagem de Administração Local
Padrão de linha de base: desabilitar mesclagem de Administração Local
Saiba MaisHabilitar computação de hash de arquivo
Padrão de linha de base: habilitar
Saiba MaisHabilitar proteção de rede
Padrão de linha de base: habilitado (modo de bloco)
Saiba MaisOcultar exclusões dos administradores locais
Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
Saiba MaisProteção PUA
Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
Saiba MaisDireção da varredura em tempo real
Padrão de linha de base: monitorar todos os arquivos (bidirecional).
Saiba MaisEnviar amostras de consentimento
Padrão de linha de base: Enviar todas as amostras automaticamente.
Saiba MaisHabilitar Converter Avisar em Bloquear
Padrão de linha de base: avisar que os veredictos são convertidos em bloquear
Saiba MaisOobe Habilitar Atualização de RTP e Sig
Padrão de linha de base: se você habilitar essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança serão habilitadas durante o OOBE.
Saiba MaisRemediação Passiva
Padrão de linha de base: configurado
Valor: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Correção Passiva Detecção de AutoRemediação
Saiba MaisA verificação rápida inclui exclusões
Padrão de linha de base: se você definir essa configuração como 1, todos os arquivos e diretórios excluídos da proteção em tempo real usando exclusões contextuais serão verificados durante uma verificação rápida.
Saiba Mais
Device Guard
Configurar a inicialização do System Guard
Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
Saiba MaisCredential Guard
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
Saiba MaisHabilitar a segurança baseada em virtualização
Padrão de linha de base: habilitar a segurança baseada em virtualização.
Saiba MaisExigir recursos de segurança da plataforma
Padrão de linha de base: ativa a VBS com a Inicialização Segura.
Saiba MaisIsolamento de identidade do computador
Padrão de linha de base: (Desabilitado) A senha do computador só é vinculada a LSASS e armazenada no $MACHINE. Chave do Registro ACC.
Saiba Mais
Bloqueio de Dispositivo
-
Senha do dispositivo habilitada
Padrão de linha de base: Habilitado
Saiba Mais-
Histórico de senha de dispositivo
Padrão de linha de base: configurado
Valor: 24
Saiba Mais -
Comprimento mínimo da senha do dispositivo
Padrão de linha de base: configurado
Valor: 14
Saiba Mais
-
Histórico de senha de dispositivo
Dma Guard
-
Política de enumeração de dispositivo
Padrão de linha de base: Bloquear tudo (Mais restritivo)
Saiba Mais
Experiência
-
Permitir Destaque do Windows (Usuário)
Padrão de linha de base: Permitir
Saiba Mais-
Permitir Recursos de Consumidor do Windows
Padrão da linha de base: Bloquear
Saiba Mais -
Permitir sugestões de terceiros no Destaque do Windows (usuário)
Padrão da linha de base: Bloquear
Saiba Mais
-
Permitir Recursos de Consumidor do Windows
Firewall
Habilitar o Firewall de Rede do Domínio
Padrão de linha de base: True
Saiba Mais-
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais -
Tamanho máximo do arquivo de log
Padrão de linha de base: 16384
Saiba Mais -
Ação de entrada padrão para perfil de domínio
Padrão da linha de base: Bloquear
Saiba Mais
-
Habilitar conexões de log bem-sucedidas
Habilitar firewall de rede privada
Padrão de linha de base: True
Saiba Mais-
Tamanho máximo do arquivo de log
Padrão de linha de base: 16384
Saiba Mais -
Ação de entrada padrão para perfil privado
Padrão da linha de base: Bloquear
Saiba Mais -
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais
-
Tamanho máximo do arquivo de log
Habilitar firewall de rede pública
Padrão de linha de base: True
Saiba Mais-
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Tamanho máximo do arquivo de log
Padrão de linha de base: 16384
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais -
Ação de entrada padrão para perfil público
Padrão da linha de base: Bloquear
Saiba Mais -
Permitir mesclagem de política local
Padrão de linha de base: False
Saiba Mais -
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Permitir mesclagem de diretiva IPsec local
Padrão de linha de base: False
Saiba Mais
-
Habilitar pacotes descartados de log
Lanman Server
O cliente de auditoria não dá suporte à criptografia
Padrão de linha de base: Habilitado
Saiba MaisO cliente de auditoria não oferece suporte à assinatura
Padrão de linha de base: Habilitado
Saiba MaisAuditoria de Logon de Convidado Inseguro
Padrão de linha de base: Habilitado
Saiba MaisAtraso do limitador de taxa de autenticação em ms
Padrão de linha de base: 2000
Saiba MaisHabilitar Limitador de Taxa de Autenticação
Padrão de linha de base: Habilitado
Saiba MaisDialeto SMB 2 máximo
Padrão de linha de base: SMB 3.1.1
Saiba MaisDialeto SMB 2 mínimo
Padrão de linha de base: 3.0.0
Saiba MaisHabilitar Mailslots
Padrão de linha de base: Desabilitado
Saiba Mais
Estação de trabalho do LANMAN
Habilitar logons de convidados não seguros
Padrão de linha de base: Desabilitado
Saiba MaisAuditoria de Logon de Convidado Inseguro
Padrão de linha de base: Habilitado
Saiba MaisO servidor de auditoria não dá suporte à criptografia
Padrão de linha de base: Habilitado
Saiba MaisO Servidor de Auditoria não oferece suporte à assinatura
Padrão de linha de base: Habilitado
Saiba MaisDialeto SMB 2 máximo
Padrão de linha de base: SMB 3.1.1
Saiba MaisDialeto SMB 2 mínimo
Padrão de linha de base: SMB 3.0.0
Saiba MaisExigir criptografia
Padrão de linha de base: Desabilitado
Saiba MaisHabilitar Mailslots
Padrão de linha de base: Desabilitado
Saiba Mais
Políticas Locais Opções de Segurança
As contas limitam o uso em contas locais de senhas em branco somente para logon no console
Padrão de linha de base: Habilitado
Saiba MaisLimite de inatividade de computador de logon interativo
Padrão de linha de base: configurado
Valor: 900
Saiba MaisLogon interativo Comportamento de remoção de cartão inteligente
Padrão de linha de base: Bloquear Estação de Trabalho
Saiba MaisO cliente de rede Microsoft assina comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
Padrão de linha de base: Desabilitar
Saiba MaisServidor de rede Microsoft Assinar comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO acesso à rede não permite enumeração anônima de contas SAM
Padrão de linha de base: Habilitado
Saiba MaisO acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
Padrão de linha de base: Habilitado
Saiba MaisAcesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
Padrão de linha de base: habilitar
Saiba MaisAcesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
Padrão de linha de base: configurado
Valor: O:BAG:BAD:(A;; RC;;; BA)
Saiba MaisSegurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
Padrão de linha de base: habilitar
Saiba MaisNível de autenticação do LAN Manager de segurança de rede
Padrão de linha de base: envie apenas respostas LM e NTLMv2. Recusar LM e NTLM
Saiba MaisSegurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisSegurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisComportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
Padrão de linha de base: solicitar consentimento na área de trabalho protegida
Saiba MaisControle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
Padrão de linha de base: negar automaticamente solicitações de elevação
Saiba MaisControle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
Saiba MaisControle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
Padrão de linha de base: Habilitado
Saiba MaisControle de Conta de Usuário Usar o Modo de Aprovação de Administração
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
Padrão de linha de base: Habilitado
Saiba Mais
Autoridade de segurança local
-
Configurar processo protegido por LSA
Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
Saiba mais
Microsoft App Store
Permitir DVR de Jogos
Padrão da linha de base: Bloquear
Saiba MaisMSI Permitir o controle do usuário sobre a instalação
Padrão de linha de base: Desabilitado
Saiba MaisO MSI sempre instala com privilégios elevados
Padrão de linha de base: Desabilitado
Saiba mais
Microsoft Edge
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Privacidade
-
Permitir que aplicativos sejam ativados com voz acima do bloqueio
Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
Saiba Mais
Pesquisar
-
Permitir indexação de armazenamentos ou itens criptografados
Padrão da linha de base: Bloquear
Saiba Mais
Smart Screen
Habilitar a tela inteligente no Shell
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição de Files no Shell
Padrão de linha de base: Habilitado
Saiba Mais
Proteção Avançada contra Phishing
Notificar entidades mal-intencionadas
Padrão de linha de base: HabilitadoNotificar reutilização de senha
Padrão de linha de base: HabilitadoNotificar aplicativo não seguro
Padrão de linha de base: HabilitadoServiço Habilitado
Padrão de linha de base: Habilitado
Serviços do Sistema
Configurar o modo de inicialização do serviço de gerenciamento de acessórios do Xbox
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço do Gerenciador de Autenticação Xbox Live
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço de salvamento de jogos do Xbox Live
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço de rede Xbox Live
Padrão de linha de base: Desabilitado
Saiba Mais
Agendador de Tarefas
-
Habilitar tarefa de salvamento de jogos do Xbox
Padrão de linha de base: Desabilitado
Saiba Mais
Direitos do usuário
Acesso pela rede
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Usuários de Área de Trabalho Remota (*S-1-5-32-555) Saiba maisPermitir logon local
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Usuários (*S-1-5-32-545) Saiba maisBackup de Files e Diretórios
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisCriar objetos globais
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviço (*S-1-5-6) Saiba maisCriar arquivo de paginação
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisDepurar programas
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisNegar acesso pela rede
Padrão de linha de base: configurado
Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba maisNegar logon dos Serviços de Área de Trabalho Remota
Padrão de linha de base: configurado
Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba maisRepresentar Cliente
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Serviço (*S-1-5-6), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20) Saiba maisCarregar Descarregar Drivers de Dispositivo
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisGerenciar a auditoria e o log de segurança
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisGerenciar Volume
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisModificar o ambiente de firmware
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisTraçar um perfil de processo único
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisDesligamento Remoto
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisRestaurar Files e Diretórios
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisApropriar-se
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba mais
Tecnologia baseada em virtualização
-
Integridade do Código Imposta pelo Hipervisor
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
Saiba Mais
Configurações Wi-Fi
Permitir conexão automática a pontos de acesso Wi-Fi Sense
Padrão da linha de base: Bloquear
Saiba MaisPermitir Compartilhamento da Internet
Padrão da linha de base: Bloquear
Saiba Mais
Windows Hello para Empresas
-
Os recursos faciais usam antifalsificação aprimorada
Padrão de linha de base: true
Saiba Mais
Espaço de Trabalho do Windows Ink
-
Permitir Espaço de Espaço de Trabalho do Windows Ink
Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
Saiba Mais
VOLTAS
-
Diretório de Backup
Padrão de linha de base: fazer backup da senha somente no Azure AD
Saiba Mais
Kerberos
Configuração do algoritmo de hash PK Init
Padrão de linha de base: Habilitado
Saiba MaisAlgoritmo de hash de inicialização PK SHA256
Padrão de linha de base: com suporte
Saiba MaisAlgoritmo de hash de inicialização PK SHA384
Padrão de linha de base: com suporte
Saiba MaisAlgoritmo de hash PK Init SHA512
Padrão de linha de base: com suporte
Saiba MaisAlgoritmo de hash de inicialização PK SHA1 Algoritmo de hash de inicialização PK SHA1
Padrão de linha de base: sem suporte
Saiba Mais
Sudo
-
Habilitar Sudo
Padrão de linha de base: Sudo está desabilitado.
Saiba Mais
Linha de base de segurança para Windows, versão 23H2
As configurações nesta linha de base são obtidas da versão 23H2 da linha de base de segurança da Política de Grupo, conforme encontrado no Kit de Ferramentas de Conformidade de Segurança e nas Linhas de Base do Centro de Download da Microsoft, e incluem apenas as configurações que se aplicam a dispositivos Windows gerenciados por meio do Intune. Quando disponível, o nome da configuração será vinculado ao Provedor de Serviços de Configuração (CSP) de origem e exibirá a configuração padrão das configurações na linha de base.
Modelos administrativos
> Personalização do Painel de Controle
Impedir habilitação da câmera de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba MaisImpedir habilitação da apresentação de slides de tela de bloqueio
Padrão de linha de base: Habilitado
Saiba Mais
Guia de Segurança da MS
Aplicar restrições UAC a contas locais em logons de rede
Padrão de linha de base: Habilitado
Saiba MaisConfigurar o driver de cliente SMB v1
Padrão de linha de base: Habilitado
Saiba Mais-
Configurar o driver MrxSmb10
Padrão de linha de base: desabilitar driver (recomendado)
-
Configurar o driver MrxSmb10
Configurar o servidor SMB v1
Padrão de linha de base: Desabilitado
Saiba MaisHabilitar a Proteção de Substituição de Tratamento de Exceção Estruturada (SEHOP)
Padrão de linha de base: Habilitado
Saiba MaisAutenticação WDigest (desabilitar pode exigir KB2871997)
Padrão de linha de base: Desabilitado
Saiba Mais
MSS (Herdado)
MSS: (DisableIPSourceRouting IPv6) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting IPv6 (Dispositivo)
Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting IPv6 (Dispositivo)
MSS: (DisableIPSourceRouting) Nível de proteção de roteamento de origem IP (protege contra falsificação de pacotes)
Padrão de linha de base: Habilitado
Saiba Mais-
DisableIPSourceRouting (Dispositivo)
Padrão de linha de base: proteção mais alta, roteamento de origem está completamente desabilitado
-
DisableIPSourceRouting (Dispositivo)
MSS: (EnableCMPRedirect) Permitir que redirecionamentos ICMP substituam as rotas geradas pelo OSPF
Padrão de linha de base: Desabilitado
Saiba MaisMSS: (NoNameReleaseOnDemand) Permitir que o computador ignore as solicitações de versão de nome NetBIOS, exceto de servidores WINS
Padrão de linha de base: Habilitado
Saiba Mais
Cliente DNS de Rede >
-
Desativar a resolução de nomes multicast
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Conexões de Rede
-
Proibir o uso do Compartilhamento de Conexão com a Internet em sua rede de domínio DNS
Padrão de linha de base: Habilitado
Saiba Mais
Rede > Provedor de Rede
-
Caminhos UNC fortalecidos
Padrão de linha de base: Habilitado
Saiba MaisCaminhos UNC reforçados: (Dispositivo)
Padrões de linha de base:Nome Valor \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Rede > do Gerenciador de Conexões do Windows
-
Proibir a conexão com redes que não sejam de domínio quando conectado à rede autenticada por domínio
Padrão de linha de base: Habilitado
Saiba Mais
Impressoras
Configurar o protetor de redirecionamento
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de Proteção de Redirecionamento (Dispositivo)
Padrão de linha de base: Proteção de Redirecionamento Habilitada
-
Opções de Proteção de Redirecionamento (Dispositivo)
Definir configurações de conexão RPC
Padrão de linha de base: Habilitado
Saiba Mais-
Usar autenticação para conexões RPC de saída: (Dispositivo)
Padrão de linha de base: padrão -
Protocolo para permitir conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: RPC sobre TCP
-
Usar autenticação para conexões RPC de saída: (Dispositivo)
Definir configurações de ouvinte RPC
Padrão de linha de base: Habilitado
Saiba Mais-
Protocolos para permitir conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: RCP sobre TCP -
Protocolo de autenticação a ser usado para conexões RPC de entrada: (Dispositivo)
Padrão de linha de base: Negociar
-
Protocolos para permitir conexões RPC de entrada: (Dispositivo)
Configurar RPC sobre porta TPC
Padrão de linha de base: Habilitado
Saiba Mais-
Porta RPC sobre TCP (Dispositivo)
Padrão de linha de base: 0
-
Porta RPC sobre TCP (Dispositivo)
Limita a instalação do driver de impressão a Administradores
Padrão de linha de base: Habilitado
Saiba MaisGerenciar o processamento de arquivos específicos da fila
Padrão de linha de base: Habilitado
Saiba Mais-
Gerenciar o processamento de arquivos específicos da fila: (Dispositivo)
Padrão da linha de base: limitar arquivos específicos da fila a perfis de cores
-
Gerenciar o processamento de arquivos específicos da fila: (Dispositivo)
Notificações do menu Iniciar e da barra de > tarefas
-
Desativar notificações do sistema na tela de bloqueio (Usuário)
Padrão de linha de base: Habilitado
Saiba Mais
Delegação de credenciais do sistema >
Correção de criptografia Oracle
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de proteção: (Dispositivo)
Padrão de linha de base: Forçar clientes atualizados
-
Nível de proteção: (Dispositivo)
O host remoto permite a delegação de credenciais não exportáveis
Padrão de linha de base: Habilitado
Saiba Mais
Instalação > do dispositivo do sistema > Restrições de instalação do dispositivo
-
Impedir a instalação de dispositivos usando drivers que correspondam a essas classes de configuração de dispositivo
Padrão de linha de base: Habilitado
Saiba Mais-
Aplica-se também a dispositivos correspondentes que já estão instalados
Padrão de linha de base: True -
Classes Impedidas
Padrão da linha de base: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Aplica-se também a dispositivos correspondentes que já estão instalados
Antimalware de inicialização antecipada do sistema >
-
Política de inicialização do driver de inicialização
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha os drivers de inicialização que podem ser inicializados:
Padrão de linha de base: bom, desconhecido e ruim, mas crítico
-
Escolha os drivers de inicialização que podem ser inicializados:
Política de Grupo do Sistema >
-
Configurar o processamento de política do Registro
Padrão de linha de base: Habilitado
Saiba Mais-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Padrão de linha de base: False -
Processar mesmo que os objetos da Política de Grupo não tenham sido alterados (Dispositivo)
Padrão de linha de base: True
-
Não aplicar durante o processamento periódico em segundo plano (Dispositivo)
Sistema > Gerenciamento de Comunicação com a Internet Configurações de > Comunicação da Internet
Desativar o download de drivers de impressão
Padrão de linha de base: Habilitado
Saiba MaisDesativar o download da Internet para assistentes de publicação na Web e pedidos online
Padrão de linha de base: Habilitado
Saiba Mais
Autoridade de segurança local do sistema >
-
Permitir que SSPs e APs personalizados sejam carregados no LSASS
Padrão de linha de base: Desabilitado
Saiba Mais
Gerenciamento de Energia do > Sistema > Configurações de Suspensão
Permitir estados de espera (S1-S3) quando em suspensão (bateria)
Padrão de linha de base: Desabilitado
Saiba MaisPermitir estados de espera (S1-S3) quando em suspensão (conectado)
Padrão de linha de base: Desabilitado
Saiba MaisExigir senha quando computador reativar (bateria)
Padrão de linha de base: Habilitado
Saiba MaisExigir uma senha quando computador reativar (conectado)
Padrão de linha de base: Habilitado
Saiba Mais
Assistência remota do sistema >
-
Configurar assistência remota solicitada
Padrão de linha de base: Desabilitado
Saiba Mais
Chamada de Procedimento Remoto do Sistema >
-
Restringir clientes RPC não autenticados
Padrão de linha de base: Habilitado
Saiba Mais-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Padrão de linha de base: autenticado
-
Restrição de cliente não autenticada do runtime RPC a ser aplicada:
Tempo de execução do aplicativo Windows Components >
-
Permitir que as contas da Microsoft sejam opcionais
Padrão de linha de base: Habilitado
Saiba Mais
Políticas de Reprodução Automática de Componentes > do Windows
Não permitir a reprodução automática para dispositivos que não sejam de volume
Padrão de linha de base: Habilitado
Saiba MaisDefinir o comportamento padrão para AutoRun
Padrão de linha de base: Habilitado
Saiba Mais-
Comportamento padrão do AutoRun
Padrão de linha de base: não executar comandos de execução automática
-
Comportamento padrão do AutoRun
Desligar reprodução automática
Padrão de linha de base: Habilitado
Saiba Mais-
Desativar reprodução automática ativada:
Padrão de linha de base: todas as unidades
-
Desativar reprodução automática ativada:
Componentes do Windows Criptografia > de Unidade de Disco BitLocker Unidades > de Dados Fixas
-
Negar acesso de gravação a unidades fixas não protegidas pelo BitLocker
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Criptografia > de Unidade de Disco BitLocker Unidades de Dados Removíveis
-
Negar acesso de gravação a unidades removíveis não protegidas pelo BitLocker
Padrão de linha de base: Habilitado
Saiba Mais-
Não permitir o acesso de gravação a dispositivos configurados em outra organização
Padrão de linha de base: False
-
Não permitir o acesso de gravação a dispositivos configurados em outra organização
Interface do usuário de credenciais de componentes > do Windows
-
Enumerar contas de administrador na elevação
Padrão de linha de base: Desabilitado
Saiba Mais
Aplicativo de Serviço de Log de > Eventos de Componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Segurança do serviço de > log de eventos de componentes > do Windows
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão da linha de base: 196608
-
Tamanho máximo do log (KB)
Componentes > do Windows Serviço de > log de eventos Sistema
-
Especifique o tamanho máximo do arquivo de log (KB)
Padrão de linha de base: Habilitado
Saiba Mais-
Tamanho máximo do log (KB)
Padrão de linha de base: 32768
-
Tamanho máximo do log (KB)
Explorador de Arquivos de Componentes > do Windows
Configurar Windows Defender SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Escolha uma das seguintes configurações: (Dispositivo)
Padrão de linha de base: Avisar e impedir bypass
-
Escolha uma das seguintes configurações: (Dispositivo)
Desativar a Prevenção de Execução de Dados para o Explorer
Padrão de linha de base: Desabilitado
Saiba MaisDesativar encerramento de heap em caso de corrupção
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
Padrão de linha de base: Desabilitado
Saiba MaisVerificar a revogação de certificados do servidor
Padrão de linha de base: Habilitado
Saiba MaisVerificar assinaturas em programas baixados
Padrão de linha de base: Habilitado
Saiba MaisNão permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
Padrão de linha de base: Habilitado
Saiba MaisDesativar o suporte a criptografia
Padrão de linha de base: Habilitado
Saiba Mais-
Combinações de protocolo seguro
Padrão de linha de base: usar TLS 1.1 e TLS 1.2
-
Combinações de protocolo seguro
Ativar processos de guia de 64 bits ao executar no Modo Protegido Avançado em versões de 64 bits do Windows
Padrão de linha de base: Habilitado
Saiba MaisAtivar o Modo Protegido Avançado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows, Internet Explorer, Internet Painel > de Controle
-
Evitar ignorar erros de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: solicitar nome de usuário e senha
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Prompt
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: habilitar
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: habilitar
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: habilitar
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: habilitar
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
Padrão de linha de base: Desabilitado
Saiba MaisAtivar o aviso de incompatibilidade de endereço de certificado
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
-
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: habilitar
-
Usar o filtro SmartScreen
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
-
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Acesse fontes de dados em vários domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Acesse fontes de dados em vários domínios
Padrão de linha de base: Desabilitar
-
Acesse fontes de dados em vários domínios
Permitir script ativo
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir script ativo
Padrão de linha de base: Desabilitar
-
Permitir script ativo
Permitir comportamentos binários e de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir comportamentos binários e de script
Padrão de linha de base: Desabilitar
-
Permitir comportamentos binários e de script
Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir operações de colagem por meio de script
Padrão de linha de base: Desabilitar
-
Permitir operações de colagem por meio de script
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
-
Permitir arrastar e soltar ou copiar e colar arquivos
Permitir downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir downloads de arquivos
Padrão de linha de base: Desabilitar
-
Permitir downloads de arquivos
Permitir o carregamento de arquivos XAML
Padrão de linha de base: Habilitado
Saiba Mais-
XAML Files
Padrão de linha de base: Desabilitar
-
XAML Files
Permitir META REFRESH
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir META REFRESH
Padrão de linha de base: Desabilitar
-
Permitir META REFRESH
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Padrão de linha de base: habilitar
-
Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Padrão de linha de base: habilitar
-
Permitir apenas que domínios aprovados usem o controle ActiveX TDC
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Padrão de linha de base: Desabilitar
-
Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Permitir scripts de controles WebBrowser do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Controle do navegador Web do Internet Explorer
Padrão de linha de base: Desabilitar
-
Controle do navegador Web do Internet Explorer
Permitir scriptlets
Padrão de linha de base: Habilitado
Saiba Mais-
Scriptlets
Padrão de linha de base: Desabilitar
-
Scriptlets
Permitir atualizações na barra de status por meio de script
Padrão de linha de base: Habilitado
Saiba Mais-
Atualizações da barra de status via script
Padrão de linha de base: Desabilitar
-
Atualizações da barra de status via script
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir a execução do VBScript no Internet Explorer
Padrão de linha de base: Desabilitar
-
Permitir a execução do VBScript no Internet Explorer
Solicitação automática para downloads de arquivos
Padrão de linha de base: Habilitado
Saiba Mais-
Solicitação automática para downloads de arquivos
Padrão de linha de base: Desabilitar
-
Solicitação automática para downloads de arquivos
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Baixar controles ActiveX assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX assinados
Baixar controles ActiveX não assinados
Padrão de linha de base: Habilitado
Saiba Mais-
Baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
-
Baixar controles ActiveX não assinados
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Habilitado
Saiba Mais-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Padrão de linha de base: Desabilitar
-
Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Padrão de linha de base: Habilitado
Saiba Mais-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Padrão de linha de base: Desabilitar
-
Incluir caminho de diretório local ao carregar arquivos em um servidor
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: desabilitar Java
-
Permissões Java
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando aplicativos e arquivos em um IFRAME
Padrão de linha de base: Desabilitar
-
Iniciando aplicativos e arquivos em um IFRAME
Opções de logon
Padrão de linha de base: Habilitado
Saiba Mais-
Opções de logon
Padrão de linha de base: logon anônimo
-
Opções de logon
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Habilitado
Saiba Mais-
Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
-
Navegue por janelas e quadros em diferentes domínios
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Executar componentes dependentes do .NET Framework não assinados com Authenticode
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Habilitado
Saiba Mais-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
-
Execute componentes dependentes do .NET Framework assinados com Authenticode
Executar controles e plug-ins ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Executar controles e plug-ins ActiveX
Padrão de linha de base: Desabilitar
-
Executar controles e plug-ins ActiveX
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Habilitado
Saiba Mais-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Padrão de linha de base: Desabilitar
-
Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Script de applets Java
Padrão de linha de base: Habilitado
Saiba Mais-
Script de applets Java
Padrão de linha de base: Desabilitar
-
Script de applets Java
Mostrar aviso de segurança para arquivos potencialmente não seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Iniciando programas e arquivos não seguros
Padrão de linha de base: Desabilitar
-
Iniciando programas e arquivos não seguros
Ativar o filtro de script entre sites
Padrão de linha de base: Habilitado
Saiba Mais-
Ativar o filtro XSS (Cross-Site Scripting)
Padrão de linha de base: Habilitado
-
Ativar o filtro XSS (Cross-Site Scripting)
Ativar o Modo Protegido
Padrão de linha de base: Habilitado
Saiba Mais-
Modo Protegido
Padrão de linha de base: Habilitado
-
Modo Protegido
Ativar a verificação do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o filtro SmartScreen
Padrão de linha de base: Habilitado
-
Usar o filtro SmartScreen
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
Saiba Mais-
Usar o bloqueador de pop-ups
Padrão de linha de base: Habilitado
-
Usar o bloqueador de pop-ups
Persistência de dados do usuário
Padrão de linha de base: Habilitado
Saiba Mais-
Persistência de dados do usuário
Padrão de linha de base: Desabilitar
-
Persistência de dados do usuário
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Habilitado
Saiba Mais-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Padrão de linha de base: Desabilitar
-
Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Habilitado
Saiba Mais-
Não execute programas antimalware em controles ActiveX
Padrão de linha de base: Desabilitar
-
Não execute programas antimalware em controles ActiveX
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Habilitado
Saiba Mais-
Inicializar e criar script de controles ActiveX não marcados como seguros
Padrão de linha de base: Desabilitar
-
Inicializar e criar script de controles ActiveX não marcados como seguros
Permissões Java
Padrão de linha de base: Habilitado
Saiba Mais-
Permissões Java
Padrão de linha de base: alta segurança
-
Permissões Java
Componentes > do Windows: Internet Explorer
Evitar ignorar os avisos do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba MaisEvitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
Padrão de linha de base: Habilitado
Saiba MaisImpedir o gerenciamento do Filtro SmartScreen
Padrão de linha de base: Habilitado
Saiba Mais-
Selecionar o modo de Filtro SmartScreen
Padrão da linha de base: Ativado
-
Selecionar o modo de Filtro SmartScreen
Impedir a instalação de controles ActiveX por usuário
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários adicionem/excluam sites
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Não permitir que os usuários alterem as políticas
Padrão de linha de base: Habilitado
Saiba MaisZonas de Segurança: Use apenas configurações de computador
Padrão de linha de base: Habilitado
Saiba MaisEspecificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
Padrão de linha de base: Habilitado
Saiba MaisDesativar a detecção de pane
Padrão de linha de base: Habilitado
Saiba MaisDesativar o recurso Verificação de Configurações de Segurança
Padrão de linha de base: Desabilitado
Saiba MaisAtivar o recurso de preenchimento automático para nomes de usuário e senhas em formulários (Usuário)
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisDesativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer >
-
Permitir fallback para SSL 3.0 (Internet Explorer)
Padrão de linha de base: Habilitado
Saiba Mais-
Permitir fallback não seguro para:
Padrão da linha de base: não há sites
-
Permitir fallback não seguro para:
Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança
-
Processos do Internet Explorer
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus > MAPS
-
Configurar o recurso "Bloquear à Primeira Vista"
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
-
Ative a verificação de processos sempre que a proteção em tempo real estiver ativada
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Verificação do Microsoft Defender Antivírus >
-
Verifiqueie executáveis empacotados
Padrão de linha de base: Habilitado
Saiba Mais
Componentes > do Windows Microsoft Defender Antivírus
-
Desativar a correção de rotina
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes do Windows Cliente de Conexão de Área de Trabalho > Remota dos Serviços > de Área de Trabalho Remota
-
Não permitir que senhas sejam salvas
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows, > Serviços > de Área de Trabalho Remota, Host de Sessão de Área de Trabalho Remota, > Redirecionamento de Dispositivo e Recursos
-
Não permitir redirecionamento de unidades
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Serviços >> de Área de Trabalho Remota Segurança do Host de Sessão de Área de Trabalho Remota >
Sempre solicitar senha na conexão
Padrão de linha de base: Habilitado
Saiba MaisExigir comunicação RPC segura
Padrão de linha de base: Habilitado
Saiba MaisDefinir nível de criptografia da conexão do cliente
Padrão de linha de base: Habilitado
Saiba Mais-
Nível de Criptografia
Padrão de linha de base: alto nível
-
Nível de Criptografia
Componentes > do Windows RSS Feeds
-
Impedir o download de compartimentos
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows Opções > de Logon do Windows
Habilitar notificações MPR para o sistema
Padrão de linha de base: Desabilitado
Saiba MaisEntrar e bloquear o último usuário interativo automaticamente após uma reinicialização
Padrão de linha de base: Desabilitado
Saiba Mais
Componentes > do Windows Windows PowerShell
-
Ativar o Log de Bloqueio de Script do PowerShell
Padrão de linha de base: Habilitado
Saiba Mais-
Eventos de início/parada de invocação de bloco de script de log:
Padrão de linha de base: False
-
Eventos de início/parada de invocação de bloco de script de log:
Componentes do Windows Cliente WinRM (Gerenciamento Remoto > do Windows) >
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir autenticação Digest
Padrão de linha de base: Habilitado
Saiba Mais
Componentes do Windows WinRM (Gerenciamento Remoto > do Windows) > Serviço WinRM
Permitir autenticação Básica
Padrão de linha de base: Desabilitado
Saiba MaisPermitir tráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba MaisNão permitir que o WinRM armazene credenciais RunAs
Padrão de linha de base: Habilitado
Saiba Mais
Auditoria
Logon de conta Validação de Credenciais de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisLogon da conta Logoff Auditoria Bloqueio de Conta
Padrão de linha de base: Falha
Saiba MaisLogon da conta Logoff Auditoria da associação do grupo
Padrão de linha de base: Êxito
Saiba MaisLogon de Conta Logoff Logoff de Auditoria
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Alteração de Políticas de Autenticação
Padrão de linha de base: Êxito
Saiba MaisAlterações de auditoria na política de auditoria
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Acesso ao Compartilhamento de Arquivos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de outros eventos de logon Logoff
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de Gerenciamento de Grupo de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Extensão do Sistema de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Logon Especial
Padrão de linha de base: Êxito
Saiba MaisAuditoria de Gerenciamento de Conta de Usuário
Padrão de linha de base: Êxito+ Falha
Saiba MaisRastreamento detalhado Auditar a atividade PNP
Padrão de linha de base: Êxito
Saiba MaisCriação detalhada do processo de auditoria de rastreamento
Padrão de linha de base: Êxito
Saiba MaisCompartilhamento de Arquivo de Auditoria de Acesso a Objetos Detalhado
Padrão de linha de base: Falha
Saiba MaisAcesso a Objetos Auditoria Outros Eventos de Acesso a Objetos
Padrão de linha de base: Êxito+ Falha
Saiba MaisAcesso a objetos Auditoria do armazenamento removível
Padrão de linha de base: Êxito+ Falha
Saiba MaisAlteração de Política, Auditoria, Nível de Regra, Alteração de Política MPSSVC
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria de alteração de política Outros eventos de alteração de política
Padrão de linha de base: Falha
Saiba MaisUso de Privilégio Auditoria de Uso de Privilégio Confidencial
Padrão de linha de base: Êxito
Saiba MaisAuditoria do sistema Outros eventos do sistema
Padrão de linha de base: Êxito+ Falha
Saiba MaisAuditoria do Sistema Alteração no Estado de Segurança
Padrão de linha de base: Êxito
Saiba MaisAuditoria do Sistema Integridade do Sistema
Padrão de linha de base: Êxito+ Falha
Saiba Mais
Navegador
Permitir gerenciador de senhas
Padrão da linha de base: Bloquear
Saiba MaisPermitir tela inteligente
Padrão de linha de base: Permitir
Saiba MaisImpedir substituições de erros de certificado
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição do prompt de tela inteligente
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição do prompt da tela inteligente para o Files
Padrão de linha de base: Habilitado
Saiba Mais
Proteção de Dados
-
Permitir acesso direto à memória
Padrão da linha de base: Bloquear
Saiba Mais
Defender
Permitir Verificação de Arquivo Morto
Padrão de linha de base: permitido. Examina os arquivos compactados.
Saiba MaisPermitir monitoramento de comportamento
Padrão de linha de base: permitido. Ativa o monitoramento de comportamento em tempo real.
Saiba MaisPermitir proteção de nuvem
Padrão de linha de base: permitido. Ativa a Proteção de Nuvem.
Saiba MaisPermitir verificação completa Verificação de Unidade Removível
Padrão de linha de base: permitido. Verifica unidades removíveis.
Saiba MaisPermitir na Proteção de Acesso
Padrão de linha de base: permitido.
Saiba MaisPermitir monitoramento em tempo real
Padrão de linha de base: permitido. Ativa e executa o serviço de monitoramento em tempo real.
Saiba MaisPermitir a verificação de todos os arquivos e anexos baixados
Padrão de linha de base: permitido.
Saiba MaisPermitir digitalização de script
Padrão de linha de base: permitido.
Saiba Mais-
Bloquear a execução de scripts potencialmente ofuscados
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear chamadas à API Win32 de macros do Office
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o aplicativo de comunicação do Office crie processos filho
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que todos os aplicativos do Office criem processos filhos
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear processos não confiáveis e não assinados executados a partir de USB
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que o Adobe Reader crie processos filhos
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que aplicativos do Office criem conteúdo executável
Padrão da linha de base: Bloquear
Saiba Mais -
Impedir que aplicativos do Office injetem código em outros processos
Padrão da linha de base: Bloquear
Saiba Mais -
Bloquear o conteúdo executável do cliente de email e do webmail
Padrão da linha de base: Bloquear
Saiba Mais
-
Bloquear a execução de scripts potencialmente ofuscados
Nível de bloco de nuvem
Padrão de linha de base: Alta
Saiba MaisTempo limite estendido na nuvem
Padrão de linha de base: configurado
Valor: 50
Saiba MaisDesabilitar Mesclagem de Administração Local
Padrão de linha de base: desabilitar mesclagem de Administração Local
Saiba MaisHabilitar computação de hash de arquivo
Padrão de linha de base: habilitar
Saiba MaisHabilitar proteção de rede
Padrão de linha de base: habilitado (modo de bloco)
Saiba MaisOcultar exclusões dos administradores locais
Padrão de linha de base: se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
Saiba MaisProteção PUA
Padrão de linha de base: proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
Saiba MaisDireção da varredura em tempo real
Padrão de linha de base: monitorar todos os arquivos (bidirecional).
Saiba MaisEnviar amostras de consentimento
Padrão de linha de base: Enviar todas as amostras automaticamente.
Saiba Mais
Device Guard
Configurar a inicialização do System Guard
Padrão de linha de base: não gerenciado Habilita a Inicialização Segura se houver suporte no hardware
Saiba MaisCredential Guard
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa o Credential Guard com bloqueio UEFI.
Saiba MaisHabilitar a segurança baseada em virtualização
Padrão de linha de base: habilitar a segurança baseada em virtualização.
Saiba MaisExigir recursos de segurança da plataforma
Padrão de linha de base: ativa a VBS com a Inicialização Segura.
Saiba Mais
Bloqueio de Dispositivo
-
Senha do dispositivo habilitada
Padrão de linha de base: Habilitado
Saiba Mais-
Histórico de senha de dispositivo
Padrão de linha de base: configurado
Valor: 24
Saiba Mais -
Comprimento mínimo da senha do dispositivo
Padrão de linha de base: configurado
Valor: 14
Saiba Mais
-
Histórico de senha de dispositivo
Dma Guard
-
Política de enumeração de dispositivo
Padrão de linha de base: Bloquear tudo (Mais restritivo)
Saiba Mais
Experiência
-
Permitir Destaque do Windows (Usuário)
Padrão de linha de base: Permitir
Saiba Mais-
Permitir Recursos de Consumidor do Windows
Padrão da linha de base: Bloquear
Saiba Mais -
Permitir sugestões de terceiros no Destaque do Windows (usuário)
Padrão da linha de base: Bloquear
Saiba Mais
-
Permitir Recursos de Consumidor do Windows
Firewall
Habilitar o Firewall de Rede do Domínio
Padrão de linha de base: True
Saiba Mais-
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais -
Tamanho máximo do arquivo de log
Padrão de linha de base: 16384
Saiba Mais -
Ação de entrada padrão para perfil de domínio
Padrão da linha de base: Bloquear
Saiba Mais
-
Habilitar conexões de log bem-sucedidas
Habilitar firewall de rede privada
Padrão de linha de base: True
Saiba Mais-
Tamanho máximo do arquivo de log
Padrão de linha de base: 16384
Saiba Mais -
Ação de entrada padrão para perfil privado
Padrão da linha de base: Bloquear
Saiba Mais -
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais
-
Tamanho máximo do arquivo de log
Habilitar firewall de rede pública
Padrão de linha de base: True
Saiba Mais-
Habilitar pacotes descartados de log
Padrão de linha de base: habilitar o registro em log de pacotes descartados
Saiba Mais -
Tamanho máximo do arquivo de log
Padrão de linha de base: 16384
Saiba Mais -
Ação de saída padrão
Padrão de linha de base: Permitir
Saiba Mais -
Desabilitar notificações de entrada
Padrão de linha de base: True
Saiba Mais -
Ação de entrada padrão para perfil público
Padrão da linha de base: Bloquear
Saiba Mais -
Permitir mesclagem de política local
Padrão de linha de base: False
Saiba Mais -
Habilitar conexões de log bem-sucedidas
Padrão de linha de base: habilitar o registro em log de conexões bem-sucedidas
Saiba Mais -
Permitir mesclagem de diretiva IPsec local
Padrão de linha de base: False
Saiba Mais
-
Habilitar pacotes descartados de log
Estação de trabalho do LANMAN
-
Habilitar logons de convidados não seguros
Padrão de linha de base: Desabilitado
Saiba Mais
Políticas Locais Opções de Segurança
As contas limitam o uso em contas locais de senhas em branco somente para logon no console
Padrão de linha de base: Habilitado
Saiba MaisLimite de inatividade de computador de logon interativo
Padrão de linha de base: configurado
Valor: 900
Saiba MaisLogon interativo Comportamento de remoção de cartão inteligente
Padrão de linha de base: Bloquear Estação de Trabalho
Saiba MaisO cliente de rede Microsoft assina comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO cliente de rede Microsoft envia senha não criptografada para servidores SMB de terceiros
Padrão de linha de base: Desabilitar
Saiba MaisServidor de rede Microsoft Assinar comunicações digitalmente sempre
Padrão de linha de base: habilitar
Saiba MaisO acesso à rede não permite enumeração anônima de contas SAM
Padrão de linha de base: Habilitado
Saiba MaisO acesso à rede não permite enumeração anônima de contas e compartilhamentos do Sam
Padrão de linha de base: Habilitado
Saiba MaisAcesso à rede: acesso anônimo restrito a pipes nomeados e compartilhamentos
Padrão de linha de base : Habilitar
Saiba MaisAcesso à Rede Restringir clientes autorizados a fazer chamadas remotas ao SAM
Padrão de linha de base: configurado
Valor: O:BAG:BAD:(A;; RC;;; BA)
Saiba MaisSegurança de rede Não armazene o valor de hash do LAN Manager na próxima alteração de senha
Padrão de linha de base: habilitar
Saiba MaisNível de autenticação do LAN Manager de segurança de rede
Padrão de linha de base: envie apenas respostas LM e NTLMv2. Recusar LM e NTLM
Saiba MaisSegurança de Rede Segurança mínima de sessão para clientes baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisSegurança de Rede Segurança de sessão mínima para servidores baseados em NTLMSSP
Padrão de linha de base: exigir NTLM e criptografia de 128 bits
Saiba MaisComportamento de Controle de Conta de Usuário da solicitação de elevação para administradores
Padrão de linha de base: solicitar consentimento na área de trabalho protegida
Saiba MaisControle de Conta de Usuário Comportamento da solicitação de elevação para usuários Standard
Padrão de linha de base: negar automaticamente solicitações de elevação
Saiba MaisControle de Conta de Usuário Detectar instalações de aplicativos e solicitar elevação
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário elevar apenas aplicativos de acesso à interface do usuário instalados em locais seguros
Padrão de linha de base: Habilitado: o aplicativo será executado com integridade UIAccess somente se residir em local seguro.
Saiba MaisControle de Conta de Usuário executar Todos os Administradores no Modo de Aprovação de Administração
Padrão de linha de base: Habilitado
Saiba MaisControle de Conta de Usuário Usar o Modo de Aprovação de Administração
Padrão de linha de base: habilitar
Saiba MaisControle de Conta de Usuário virtualizar falhas de gravação de arquivos e registros para locais por usuário
Padrão de linha de base: Habilitado
Saiba Mais
Autoridade de segurança local
-
Configurar processo protegido por LSA
Padrão de linha de base: habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI.
Saiba mais
Microsoft App Store
Permitir DVR de Jogos
Padrão da linha de base: Bloquear
Saiba MaisMSI Permitir o controle do usuário sobre a instalação
Padrão de linha de base: Desabilitado
Saiba MaisO MSI sempre instala com privilégios elevados
Padrão de linha de base: Desabilitado
Saiba mais
Microsoft Edge
Configurações do SmartScreen
Configurar o Microsoft Defender SmartScreen
Padrão de linha de base: HabilitadoEvitar ignorar os avisos do Microsoft Defender SmartScreen para sites
Padrão de linha de base: Habilitado
Privacidade
-
Permitir que aplicativos sejam ativados com voz acima do bloqueio
Padrão de linha de base: Forçar negação. Os aplicativos do Windows não podem ser ativados por voz enquanto a tela estiver bloqueada e os usuários não podem alterá-la.
Saiba Mais
Pesquisar
-
Permitir indexação de armazenamentos ou itens criptografados
Padrão da linha de base: Bloquear
Saiba Mais
Smart Screen
Habilitar a tela inteligente no Shell
Padrão de linha de base: Habilitado
Saiba MaisImpedir a substituição de Files no Shell
Padrão de linha de base: Habilitado
Saiba Mais
Proteção Avançada contra Phishing
Notificar entidades mal-intencionadas
Padrão de linha de base: HabilitadoNotificar reutilização de senha
Padrão de linha de base: HabilitadoNotificar aplicativo não seguro
Padrão de linha de base: HabilitadoServiço Habilitado
Padrão de linha de base: Habilitado
Serviços do Sistema
Configurar o modo de inicialização do serviço de gerenciamento de acessórios do Xbox
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço do Gerenciador de Autenticação Xbox Live
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço de salvamento de jogos do Xbox Live
Padrão de linha de base: Desabilitado
Saiba MaisConfigurar o modo de inicialização do serviço de rede Xbox Live
Padrão de linha de base: Desabilitado
Saiba Mais
Agendador de Tarefas
-
Habilitar tarefa de salvamento de jogos do Xbox
Padrão de linha de base: Desabilitado
Saiba Mais
Direitos do usuário
Acesso pela rede
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Usuários de Área de Trabalho Remota (*S-1-5-32-555) Saiba maisPermitir logon local
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Usuários (*S-1-5-32-545) Saiba maisBackup de Files e Diretórios
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisCriar objetos globais
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20), Serviço (*S-1-5-6) Saiba maisCriar arquivo de paginação
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisDepurar programas
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisNegar acesso pela rede
Padrão de linha de base: configurado
Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba maisNegar logon dos Serviços de Área de Trabalho Remota
Padrão de linha de base: configurado
Valor: NT AUTHORITY\Conta Local (*S-1-5-113) Saiba maisRepresentar Cliente
Padrão de linha de base: configurado
Valores: Administradores (*S-1-5-32-544), Serviço (*S-1-5-6), Serviço Local (*S-1-5-19), Serviço de Rede (*S-1-5-20) Saiba maisCarregar Descarregar Drivers de Dispositivo
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisGerenciar a auditoria e o log de segurança
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisGerenciar Volume
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisModificar o ambiente de firmware
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisTraçar um perfil de processo único
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisDesligamento Remoto
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisRestaurar Files e Diretórios
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba maisApropriar-se
Padrão de linha de base: configurado
Valor: Administradores (*S-1-5-32-544) Saiba mais
Tecnologia baseada em virtualização
-
Integridade do Código Imposta pelo Hipervisor
Padrão de linha de base: (Habilitado com bloqueio UEFI) Ativa Hypervisor-Protected Integridade de Código com bloqueio UEFI.
Saiba Mais
Configurações Wi-Fi
Permitir conexão automática a pontos de acesso Wi-Fi Sense
Padrão da linha de base: Bloquear
Saiba MaisPermitir Compartilhamento da Internet
Padrão da linha de base: Bloquear
Saiba Mais
Windows Hello para Empresas
-
Os recursos faciais usam antifalsificação aprimorada
Padrão de linha de base: true
Saiba Mais
Espaço de Trabalho do Windows Ink
-
Permitir Espaço de Espaço de Trabalho do Windows Ink
Padrão da linha de base: o espaço de trabalho de tinta está habilitado (o recurso está ativado), mas o usuário não pode acessá-lo acima da tela de bloqueio.
Saiba Mais
VOLTAS
-
Diretório de Backup
Padrão de linha de base: fazer backup da senha somente no Azure AD
Saiba Mais
Linha de base de segurança para Windows, novembro de 2021
Linha de base de segurança para Windows, dezembro de 2020
Linha de base de segurança para Windows, agosto de 2020
Acima do bloqueio
Ativar/desativar aplicativos por voz na tela bloqueada
Padrão de linha de base: Desabilitado
Saiba MaisBloquear a exibição de notificações do sistema
Padrão de linha de base: Sim
Saiba Mais
Runtime do Aplicativo
-
Contas Microsoft opcionais para aplicativos da Microsoft Store
Padrão de linha de base: Habilitado
Saiba Mais
Gerenciamento de aplicativos
Bloquear instalações de aplicativos com privilégios elevados
Padrão de linha de base: Sim
Saiba MaisBloquear o controle do usuário sobre instalações
Padrão de linha de base: Sim
Saiba MaisBloquear DVR de jogos (somente desktop)
Padrão de linha de base: Sim
Saiba Mais
Auditoria
As configurações de auditoria definem os eventos gerados para as condições da configuração.
Validação de Credencial de Auditoria de Logon de Conta (Dispositivo)
Padrão de linha de base: êxito e falhaServiço de Autenticação Kerberos de Logon de Conta (Dispositivo)
Padrão de linha de base: nenhumLogon da conta Logoff Auditoria Bloqueio de Conta (Dispositivo)
Padrão de linha de base: FalhaLogon da conta Logoff Auditoria da associação ao grupo (Dispositivo)
Padrão de linha de base: ÊxitoLogon da conta Logoff Logoff Auditoria Logon (Dispositivo)
Padrão de linha de base: êxito e falhaAuditoria de outros eventos de logon Logoff (dispositivo)
Padrão de linha de base: êxito e falhaAuditoria de Logon Especial (Dispositivo)
Padrão de linha de base: ÊxitoAuditoria de Gerenciamento de Grupo de Segurança (Dispositivo)
Padrão de linha de base: ÊxitoAuditoria de Gerenciamento de Conta de Usuário (Dispositivo)
Padrão de linha de base: êxito e falhaAuditoria de Rastreamento Detalhada da Atividade PNP (Dispositivo)
Padrão de linha de base: ÊxitoCriação de processo de auditoria de rastreamento detalhado (dispositivo)
Padrão de linha de base: ÊxitoCompartilhamento de Arquivos de Auditoria de Acesso a Objetos Detalhado (Dispositivo)
Padrão de linha de base: FalhaAuditoria do Acesso ao Compartilhamento de Arquivos (Dispositivo)
Padrão de linha de base: êxito e falhaAcesso a Objetos Auditoria Outros Eventos de Acesso a Objetos (Dispositivo)
Padrão de linha de base: êxito e falhaAcesso a Objetos Auditoria Armazenamento Removível (Dispositivo)
Padrão de linha de base: êxito e falhaAuditoria de Alteração de Políticas de Autenticação (Dispositivo)
Padrão de linha de base: ÊxitoAlteração de Política, Auditoria, Nível de Regra, MPSSVC, Alteração de Política (Dispositivo)
Padrão de linha de base: êxito e falhaAuditoria de alteração de política Outros eventos de alteração de política (dispositivo)
Padrão de linha de base: FalhaAlterações de auditoria na política de auditoria (dispositivo)
Padrão de linha de base: ÊxitoUso de Privilégio Auditoria Confidencial Uso de Privilégio (Dispositivo)
Padrão de linha de base: êxito e falhaAuditoria do Sistema Outros Eventos do Sistema (Dispositivo)
Padrão de linha de base: êxito e falhaAlteração do Estado de Segurança de Auditoria do Sistema (Dispositivo)
Padrão de linha de base: ÊxitoAuditoria de Extensão do Sistema de Segurança (Dispositivo)
Padrão de linha de base: ÊxitoAuditoria do Sistema Integridade do Sistema (Dispositivo)
Padrão de linha de base: êxito e falha
Reprodução Automática
Reprodução automática padrão Comportamento de execução automática
Padrão da linha de base: não executar
Saiba MaisModo de reprodução automática
Padrão de linha de base: Desabilitado
Saiba MaisBloquear a reprodução automática para dispositivos que não sejam de volume
Padrão de linha de base: Habilitado
Saiba Mais
BitLocker
Política da unidade removível do BitLocker
Padrão de linha de base: configurar
Saiba Mais-
Bloquear o acesso de gravação a unidades de dados removíveis não protegidas pelo BitLocker
Padrão de linha de base: Sim
Saiba Mais
-
Bloquear o acesso de gravação a unidades de dados removíveis não protegidas pelo BitLocker
Navegador
Bloquear o gerenciador de senhas
Padrão de linha de base: Sim
Saiba MaisExigir o SmartScreen para a Versão Prévia do Microsoft Edge
Padrão de linha de base: Sim
Saiba MaisBloquear o acesso a sites mal-intencionados
Padrão de linha de base: Sim
Saiba MaisBloquear download de arquivo não verificado
Padrão de linha de base: Sim
Saiba MaisImpedir que o usuário substitua erros de certificado
Padrão de linha de base: Sim
Saiba Mais
Conectividade
Configurar o acesso seguro a caminhos UNC
Padrão de linha de base: configurar o Windows para permitir apenas o acesso aos caminhos UNC especificados depois de atender aos requisitos de segurança adicionais
Saiba Mais-
Lista de caminhos UNC fortalecidos
Padrão da linha de base: não configurado por padrão. Adicione manualmente um ou mais caminhos UNC reforçados.
-
Lista de caminhos UNC fortalecidos
Bloquear o download de drivers de impressão por HTTP
Padrão de linha de base: Habilitado
Saiba MaisBloquear o download da Internet para assistentes de publicação na Web e pedidos online
Padrão de linha de base: Habilitado
Saiba Mais
Delegação de credenciais
-
Host remoto: delegação de credenciais não exportáveis
Padrão de linha de base: Habilitado
Saiba Mais
IU de credenciais
-
Enumerar administradores
Padrão de linha de base: Desabilitado
Saiba Mais
Proteção de Dados
-
Bloquear o acesso direto à memória
Padrão de linha de base: Sim Saiba mais
Device Guard
Segurança baseada em virtualização
Padrão de linha de base: habilitar a VBS com inicialização seguraHabilitar a segurança baseada em virtualização
Padrão de linha de base: Sim
Saiba MaisIniciar o protetor do sistema
Padrão de linha de base: HabilitadoAtivar o Credential Guard
Padrão de linha de base: habilitar com bloqueio UEFI
Saiba Mais
Instalação do dispositivo
Bloquear a instalação de dispositivo de hardware por classes de instalação
Padrão de linha de base: Sim
Saiba MaisRemover dispositivos de hardware correspondentes
Padrão de linha de base: SimLista de bloqueios
Padrão da linha de base: não configurado por padrão. Adicione manualmente um ou mais identificadores.
Instalação de dispositivo de hardware por identificadores de dispositivo
Padrão de linha de base: bloquear instalação de dispositivo de hardware
Saiba MaisRemover dispositivos de hardware correspondentes
Padrão de linha de base: SimIdentificadores de dispositivo de hardware que estão bloqueados
Padrão de linha de base: Sim
Instalação de dispositivo de hardware por classes de instalação
Padrão de linha de base: bloquear instalação de dispositivo de hardware
Saiba MaisRemover dispositivos de hardware correspondentes
Padrão da linha de base: nenhuma configuração padrãoIdentificadores de dispositivo de hardware que estão bloqueados
Padrão da linha de base: nenhuma configuração padrão
Bloqueio de Dispositivo
Exigir senha
Padrão de linha de base: Sim
Saiba MaisSenha necessária
Padrão da linha de base: alfanumérico
Saiba MaisVencimento da senha (dias)
Padrão da linha de base: 60
Saiba MaisContagem mínima do conjunto de caracteres da senha
Padrão de linha de base: 3
Saiba MaisEvitar a reutilização de senhas anteriores
Padrão de linha de base: 24
Saiba MaisComprimento mínimo da senha
Padrão de linha de base: 8
Saiba MaisNúmero de falhas de início de sessão antes de limpar o dispositivo
Padrão de linha de base: 10
Saiba MaisBloquear senhas simples
Padrão de linha de base: Sim
Saiba Mais
Idade mínima da senha em dias
Padrão de linha de base: 1
Saiba MaisImpedir o uso da câmera
Padrão de linha de base: Habilitado
Saiba MaisImpedir apresentação de slides
Padrão de linha de base: Habilitado
Saiba Mais
DMA Guard
-
Enumeração de dispositivos externos incompatíveis com a Proteção de DMA do Kernel
Padrão de linha de base: Bloquear tudo
Serviço de Log de Eventos
Tamanho máximo do arquivo de log do aplicativo em KB
Padrão de linha de base: 32768
Saiba MaisTamanho máximo do arquivo de log do sistema em KB
Padrão de linha de base: 32768
Saiba MaisTamanho máximo do arquivo de log de segurança em KB
Padrão da linha de base: 196608
Saiba Mais
Experiência
Bloquear o Destaque do Windows
Padrão de linha de base: Sim
Saiba MaisBloquear sugestões de terceiros no Destaque do Windows
Padrão da linha de base: não configurado
Saiba MaisBloquear recursos específicos do consumidor
Padrão da linha de base: não configurado
Saiba Mais
Exploit Guard
-
Carregar XML
Padrão de linha de base: exemplo de xml é fornecido
Saiba Mais
Explorador de Arquivos
Bloquear a prevenção de execução de dados
Padrão de linha de base: Desabilitado
Saiba MaisBloquear encerramento de heap em caso de corrupção
Padrão de linha de base: Desabilitado
Saiba Mais
Firewall
Para obter mais informações, consulte 2.2.2 FW_PROFILE_TYPE na documentação de Protocolos do Windows.
Domínio de perfil do firewall
Padrão de linha de base: configurar
Saiba MaisConexões de entrada bloqueadas
Padrão de linha de base: Sim
Saiba MaisConexões de saída necessárias
Padrão de linha de base: Sim
Saiba MaisNotificações de entrada bloqueadas
Padrão de linha de base: Sim
Saiba MaisFirewall habilitado
Padrão de linha de base: permitido
Saiba Mais
Perfil de firewall privado
Padrão de linha de base: configurar
Saiba MaisConexões de entrada bloqueadas
Padrão de linha de base: Sim
Saiba MaisConexões de saída necessárias
Padrão de linha de base: Sim
Saiba MaisNotificações de entrada bloqueadas
Padrão de linha de base: Sim
Saiba MaisFirewall habilitado
Padrão de linha de base: permitido
Saiba Mais
Perfil de firewall público
Padrão de linha de base: configurar
Saiba MaisConexões de entrada bloqueadas
Padrão de linha de base: Sim
Saiba MaisConexões de saída necessárias
Padrão de linha de base: Sim
Saiba MaisNotificações de entrada bloqueadas
Padrão de linha de base: Sim
Saiba MaisFirewall habilitado
Padrão de linha de base: permitido
Saiba MaisRegras de segurança de conexão da política de grupo não mescladas
Padrão de linha de base: Sim
Saiba MaisRegras de política da política de grupo não mescladas
Padrão de linha de base: Sim
Saiba Mais
Internet Explorer
Suporte à criptografia do Internet Explorer
Padrão de linha de base: dois itens: TLS v1.1 e TLS v1.2
Saiba MaisO Internet Explorer impede o gerenciamento do filtro de tela inteligente
Padrão de linha de base: habilitar
Saiba MaisScript de zona restrita do Internet Explorer Controles Active X marcados como seguros para script
Padrão de linha de base: Desabilitar
Saiba MaisDownloads de arquivos de zona restrita do Internet Explorer
Padrão de linha de base: Desabilitar
Saiba MaisAviso de incompatibilidade de endereço de certificado do Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisModo protegido avançado do Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisFallback do Internet Explorer para SSL3
Padrão da linha de base: nenhum site
Saiba MaisSoftware Internet Explorer quando a assinatura é inválida
Padrão de linha de base: Desabilitado
Saiba MaisRevogação de Certificado do Internet Explorer marcar Server
Padrão de linha de base: Habilitado
Saiba MaisAssinaturas de Explorer marcar da Internet em programas baixados
Padrão de linha de base: Habilitado
Saiba MaisInternet Explorer processa manipulação consistente de MIME
Padrão de linha de base: habilitar
Saiba MaisInternet Explorer ignorar avisos de tela inteligente
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer ignorar avisos de tela inteligente sobre arquivos incomuns
Padrão de linha de base: Desabilitar
Saiba MaisDetecção de falha do Internet Explorer
Padrão de linha de base: Desabilitado
Saiba MaisBaixar anexos do Internet Explorer
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer ignorar erros de certificado
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer desabilita processos no modo protegido avançado
Padrão de linha de base: Habilitado
Saiba MaisVerificação de configurações de segurança do Internet Explorer marcar
Padrão de linha de base: Habilitado
Saiba MaisControles do Active X do Internet Explorer no modo protegido
Padrão de linha de base: Desabilitado
Saiba MaisUsuários do Internet Explorer adicionando sites
Padrão de linha de base: Desabilitado
Saiba MaisUsuários do Internet Explorer alterando políticas
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer bloqueia controles Active X desatualizados
Padrão de linha de base: Habilitado
Saiba MaisO Internet Explorer inclui todos os caminhos de rede
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer Acesso à zona da Internet às fontes de dados
Padrão de linha de base: Desabilitado
Saiba MaisSolicitação automática de Zona da Internet do Internet do Internet Explorer para downloads de arquivos
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer Zona da Internet Copiar e colar via script
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer Zona da Internet Arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitado. Saiba MaisInternet Explorer Zona da Internet Sites com menos privilégios
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer Carregamento de arquivos XAML na zona da Internet
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer zona da Internet Componentes dependentes do .NET Framework
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer zona da Internet Permitir que apenas domínios aprovados usem controles ActiveX
Padrão de linha de base: Habilitado
Saiba MaisInternet Explorer zona da Internet Permitir que apenas domínios aprovados usem controles ActiveX TDC
Padrão de linha de base: Habilitado
Saiba MaisInternet Explorer Script de zona da Internet dos controles do navegador da Web
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer Script de zona da Internet iniciado pelo Windows
Padrão de linha de base: Desabilitado
Saiba MaisScriptlets de zona da Internet do Internet Explorer do Internet Explorer
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer Tela Inteligente de Zona da Internet
Padrão de linha de base: Habilitado
Saiba MaisInternet Explorer Atualizações de zona da Internet para a barra de status via script
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer Persistência de dados do usuário da zona da Internet
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer zona da Internet permite que o VBscript seja executado
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer zona da Internet Não execute antimalware contra controles ActiveX
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer zona da Internet baixar controles ActiveX assinados
Padrão de linha de base: DesabilitarPadrão de linha de base: Desabilitar
Saiba MaisInternet Explorer zona da Internet baixar controles ActiveX não assinados
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer Filtro de script entre sites de zona da Internet
Padrão de linha de base: Habilitado
Saiba MaisInternet Explorer Zona da Internet Arraste o conteúdo de diferentes domínios no Windows
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer Zona da Internet Arraste o conteúdo de diferentes domínios no Windows
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer modo protegido por zona da Internet
Padrão de linha de base: habilitar
Saiba MaisInternet Explorer Zona da Internet inclui caminho local ao carregar arquivos no servidor
Padrão de linha de base: Desabilitado
Saiba MaisInternet Explorer Inicialização e script de zona da Internet Controles Active X não marcados como seguros
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer Zona da Internet Permissões de Java
Padrão de linha de base: desabilitar java
Saiba MaisInternet Explorer Zona da Internet Iniciar aplicativos e arquivos em um iframe
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer Opções de logon na zona da Internet
Padrão de linha de base: Prompt
Saiba MaisInternet Explorer Zona da Internet Navegue por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer zona da Internet Execute componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
Saiba MaisInternet Explorer Aviso de segurança de zona da Internet para arquivos potencialmente inseguros
Padrão de linha de base: Prompt
Saiba MaisInternet Explorer Bloqueador de pop-ups de zona da Internet
Padrão de linha de base: habilitar
Saiba MaisA zona da intranet do Internet Explorer não executa antimalware contra controles Active X
Padrão de linha de base: Desabilitado
Saiba MaisZona da intranet do Internet Explorer Inicializar e executar script Controles Active X não marcados como seguros
Padrão de linha de base: Desabilitar
Saiba MaisZona da intranet do Internet Explorer Permissões Java
Padrão de linha de base: alta segurança
Saiba MaisA zona do computador local do Internet Explorer não executa antimalware em controles Active X
Padrão de linha de base: Desabilitado
Saiba MaisZona do computador local do Internet Explorer Permissões Java
Padrão de linha de base: desabilitar java
Saiba MaisInternet Explorer bloqueado zona da Internet tela inteligente
Padrão de linha de base: habilitado. Saiba MaisZona da intranet bloqueada do Internet Explorer Permissões de Java
Padrão de linha de base: desabilitar java
Saiba MaisO Internet Explorer bloqueou a zona do computador local Permissões Java
Padrão de linha de base: desabilitar java
Saiba MaisInternet Explorer bloqueou a tela inteligente de zona restrita
Padrão de linha de base: Habilitado
Saiba MaisInternet Explorer bloqueou permissões java de zona restrita
Padrão de linha de base: desabilitar Java
Saiba MaisInternet Explorer bloqueou permissões java de zona confiável
Padrão de linha de base: desabilitar java
Saiba MaisO Internet Explorer processa o recurso de segurança de detecção de MIME
Padrão de linha de base: habilitar
Saiba MaisO Internet Explorer processa a restrição de segurança do protocolo MK
Padrão de linha de base: Habilitado
Saiba MaisO Internet Explorer processa a barra de notificação
Padrão de linha de base: Habilitado
Saiba MaisO Internet Explorer impede a instalação de controles Active X por usuário
Padrão de linha de base: Habilitado
Saiba MaisO Internet Explorer processa a proteção contra a elevação de zona
Padrão de linha de base: Habilitado
Saiba MaisO Internet Explorer remove o botão executar desta vez para controles Active X desatualizados
Padrão de linha de base: Habilitado
Saiba MaisOs processos do Internet Explorer restringem a instalação do Active X
Padrão de linha de base: Habilitado
Saiba MaisAcesso de zona restrita às fontes de dados do Internet Explorer
Padrão de linha de base: Desabilitar
Saiba MaisScript ativo da zona restrita do Internet Explorer
Padrão de linha de base: Desabilitar
Saiba MaisSolicitação automática de zona restrita do Internet Explorer para downloads de arquivos
Padrão de linha de base: Desabilitado
Saiba MaisComportamentos binários e de script da zona restrita do Internet Explorer
Padrão de linha de base: Desabilitar
Saiba MaisZona restrita do Internet Explorer Copiar e colar via script
Padrão de linha de base: Desabilitar
Saiba MaisZona restrita do Internet Explorer arrastar e soltar ou copiar e colar arquivos
Padrão de linha de base: Desabilitar
Saiba MaisZona restrita do Internet Explorer Sites com menos privilégios
Padrão de linha de base: Desabilitado
Saiba MaisCarregamento de arquivos XAML por zona restrita do Internet Explorer
Padrão de linha de base: Desabilitar
Saiba MaisMeta atualização da zona restrita do Internet Explorer
Padrão de linha de base: Desabilitado
Saiba MaisComponentes dependentes do .NET Framework de zona restrita do Internet Explorer
Padrão de linha de base: Desabilitado
Saiba MaisA zona restrita do Internet Explorer permite que apenas domínios aprovados usem controles Active X
Padrão de linha de base: Habilitado
Saiba MaisZona restrita do Internet Explorer Permitir que apenas domínios aprovados usem controles TDC Active X
Padrão de linha de base: Habilitado
Saiba MaisScript de zona restrita do Internet Explorer de controles de navegador da Web
Padrão de linha de base: Desabilitado
Saiba MaisO script da zona restrita do Internet Explorer iniciou o Windows
Padrão de linha de base: Desabilitado
Saiba MaisScriptlets de zona restrita do Internet Explorer
Padrão de linha de base: Desabilitado
Saiba MaisTela inteligente de zona restrita do Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisA zona restrita do Internet Explorer atualiza a barra de status por meio de script
Padrão de linha de base: Desabilitado
Saiba MaisPersistência de dados do usuário da zona restrita do Internet Explorer
Padrão de linha de base: Desabilitado
Saiba MaisZona restrita do Internet Explorer Permitir a execução do VBScript
Padrão de linha de base: Desabilitar
Saiba MaisA zona restrita do Internet Explorer não executa antimalware contra controles Active X
Padrão de linha de base: Desabilitado
Saiba MaisDownload de zona restrita do Internet Explorer Controles Active X assinados
Padrão de linha de base: Desabilitar
Saiba MaisDownload de zona restrita do Internet Explorer Controles Active X não assinados
Padrão de linha de base: Desabilitar
Saiba MaisFiltro de script entre sites de zona restrita do Internet Explorer
Padrão de linha de base: Habilitado
Saiba MaisZona restrita do Internet Explorer Arraste o conteúdo de diferentes domínios no Windows
Padrão de linha de base: Desabilitado
Saiba MaisZona restrita do Internet Explorer Arraste o conteúdo de diferentes domínios no Windows
Padrão de linha de base: Desabilitado
Saiba MaisA zona restrita do Internet Explorer inclui o caminho local ao carregar arquivos no servidor
Padrão de linha de base: Desabilitado
Saiba MaisInicialização e script de zona restrita do Internet Explorer Controles Active X não marcados como seguros
Padrão de linha de base: Desabilitar
Saiba MaisPermissões Java da zona restrita do Internet Explorer
Padrão de linha de base: desabilitar java
Saiba MaisA zona restrita do Internet Explorer inicia aplicativos e arquivos em um iFrame
Padrão de linha de base: Desabilitar
Saiba MaisOpções de logon na zona restrita do Internet Explorer
Padrão de linha de base: anônimo
Saiba MaisZona restrita do Internet Explorer navegar por janelas e quadros em diferentes domínios
Padrão de linha de base: Desabilitar
Saiba MaisA zona restrita do Internet Explorer executa controles e plug-ins do Active X
Padrão de linha de base: Desabilitar. Saiba MaisExecução de zona restrita do Internet Explorer Componentes dependentes do .NET Framework assinados com Authenticode
Padrão de linha de base: Desabilitar
Saiba MaisScript de zona restrita do Internet Explorer de miniaplicativos Java
Padrão de linha de base: Desabilitar
Saiba MaisAviso de segurança de zona restrita do Internet Explorer para arquivos potencialmente inseguros
Padrão de linha de base: Desabilitar
Saiba MaisModo protegido de zona restrita do Internet Explorer
Padrão de linha de base: habilitar
Saiba MaisBloqueador de pop-ups de zona restrita do Internet Explorer
Padrão de linha de base: habilitar
Saiba MaisOs processos do Internet Explorer restringem o download de arquivos
Padrão de linha de base: Habilitado
Saiba MaisInternet Explorer processa restrições de segurança de janela com script
Padrão de linha de base: Habilitado
Saiba MaisAs zonas de segurança do Internet Explorer usam apenas configurações da máquina
Padrão de linha de base: Habilitado
Saiba MaisO Internet Explorer usa o serviço de instalador do Active X
Padrão de linha de base: Habilitado
Saiba MaisA zona confiável do Internet Explorer não executa antimalware contra controles Active X
Padrão de linha de base: Desabilitado
Saiba MaisInicialização e script de zona confiável do Internet Explorer Controles Active X não marcados como seguros
Padrão de linha de base: Desabilitar
Saiba MaisZona confiável do Internet Explorer Permissões Java
Padrão de linha de base: alta segurança
Saiba MaisPreenchimento automático do Internet Explorer
Padrão de linha de base: Desabilitado
Saiba Mais
Políticas Locais Opções de Segurança
Bloquear o logon remoto com a senha em branco
Padrão de linha de base: Sim
Saiba MaisMinutos de inatividade da tela de bloqueio até que a proteção de tela seja ativada
Padrão de linha de base: 15
Saiba MaisComportamento de remoção de card inteligente
Padrão de linha de base: Bloquear estação de trabalho
Saiba MaisExigir que o cliente sempre assine comunicações digitalmente
Padrão de linha de base: Sim
Saiba MaisImpedir que os clientes enviem senhas não criptografadas para servidores SMB de terceiros
Padrão de linha de base: Sim
Saiba MaisExigir sempre que o servidor assine digitalmente as comunicações
Padrão de linha de base: Sim
Saiba MaisImpedir a enumeração anônima de contas SAM
Padrão de linha de base: Sim
Saiba MaisBloquear enumeração anônima de contas SAM e compartilhamentos
Padrão de linha de base: Sim
Saiba MaisRestringir o acesso anônimo a pipes nomeados e compartilhamentos
Padrão de linha de base: Sim
Saiba MaisPermitir chamadas remotas ao gerenciador de contas de segurança
Padrão de linha de base: O:BAG:BAD:(A;; RC;;; BA)
Saiba MaisImpedir o armazenamento do valor de hash do LAN Manager na próxima alteração de senha
Padrão de linha de base: Sim
Saiba MaisNível de autenticação
Padrão de linha de base: enviar somente resposta NTLMv2. Recusar LM e NTLM
Saiba MaisSegurança mínima de sessão para clientes baseados em NTLM SSP
Padrão de linha de base: exigir criptografia NTLM V2 128
Saiba MaisSegurança mínima de sessão para servidores baseados em NTLM SSP
Padrão de linha de base: exigir NTLM V2 e criptografia de 128 bits
Saiba MaisComportamento do prompt de elevação do administrador
Padrão de linha de base: solicitar consentimento na área de trabalho protegida
Saiba MaisComportamento do prompt de elevação de usuário Standard
Padrão de linha de base: negar automaticamente solicitações de elevação
Saiba Maisdetectar instalações de aplicativos e solicitar elevação
Padrão de linha de base: Sim
Saiba MaisPermitir apenas aplicativos de acesso à interface do usuário para locais seguros
Padrão de linha de base: Sim
Saiba MaisExigir o modo de aprovação de administrador para administradores
Padrão de linha de base: Sim
Saiba MaisUsar o modo de aprovação de administrador
Padrão de linha de base: Sim
Saiba Maisvirtualizar falhas de gravação de arquivos e registros para locais por usuário
Padrão de linha de base: Sim
Saiba Mais
Microsoft Defender
Impedir que o Adobe Reader crie processos filhos
Padrão de linha de base: habilitar
Saiba MaisBloquear aplicativos de comunicação do Office iniciados em um processo filho
Padrão de linha de base: habilitar
Saiba MaisInsira com que frequência (0 a 24 horas) marcar se há atualizações de inteligência de segurança
Padrão de linha de base: 4
Saiba MaisTipo de verificação
Padrão da linha de base: verificação rápida
Saiba MaisDia de verificação do cronograma do Defender
Padrão de linha de base: todos os diasHora de início da verificação do Defender
Padrão da linha de base: não configuradoNível de proteção entregue na nuvem
Padrão de linha de base: não configurado
Saiba MaisVerificar arquivos de rede
Padrão de linha de base: Sim
Saiba MaisAtivar a proteção em tempo real
Padrão de linha de base: Sim
Saiba MaisVerificar scripts usados em navegadores da Microsoft
Padrão de linha de base: Sim
Saiba MaisVerificar arquivos compactados
Padrão de linha de base: Sim
Saiba MaisAtivar o monitoramento de comportamento
Padrão de linha de base: Sim
Saiba MaisAtivar a proteção fornecida pela nuvem
Padrão de linha de base: Sim
Saiba MaisVerificar mensagens de email de entrada
Padrão de linha de base: Sim
Saiba MaisVerificar unidades removíveis durante uma verificação completa
Padrão de linha de base: Sim
Saiba MaisImpedir que aplicativos do Office injetem código em outros processos
Padrão da linha de base: Bloquear
Saiba MaisImpedir que aplicativos do Office criem conteúdo executável
Padrão da linha de base: Bloquear
Saiba MaisImpedir que todos os aplicativos do Office criem processos filhos
Padrão da linha de base: Bloquear
Saiba MaisBloquear chamadas à API Win32 da macro do Office
Padrão da linha de base: Bloquear
Saiba MaisBloquear a execução de scripts potencialmente ofuscados (js/vbs/ps)
Padrão da linha de base: Bloquear
Saiba MaisImpedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
Padrão da linha de base: Bloquear
Saiba MaisBloquear o download de conteúdo executável de clientes de email e webmail
Padrão da linha de base: Bloquear
Saiba MaisBloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)
Padrão de linha de base: habilitar
Saiba MaisAção de aplicativo potencialmente indesejada do Defender
Padrão da linha de base: Bloquear
Saiba MaisBloquear processos não confiáveis e não assinados executados a partir de USB
Padrão da linha de base: Bloquear
Saiba MaisHabilitar proteção de rede
Padrão de linha de base: habilitar
Saiba MaisTipo de consentimento de envio de exemplo do Defender
Padrão de linha de base: Enviar amostras seguras automaticamente
Saiba Mais
Impedir que o Adobe Reader crie processos filhos
Padrão de linha de base: habilitar
Saiba MaisBloquear aplicativos de comunicação do Office iniciados em um processo filho
Padrão de linha de base: habilitar
Saiba MaisInsira com que frequência (0 a 24 horas) marcar se há atualizações de inteligência de segurança
Padrão de linha de base: 4
Saiba MaisTipo de verificação
Padrão da linha de base: verificação rápida
Saiba MaisDia de verificação do cronograma do Defender
Padrão de linha de base: todos os diasNível de proteção entregue na nuvem
Padrão de linha de base: não configurado
Saiba MaisVerificar arquivos de rede
Padrão de linha de base: Sim
Saiba MaisAtivar a proteção em tempo real
Padrão de linha de base: Sim
Saiba MaisVerificar scripts usados em navegadores da Microsoft
Padrão de linha de base: Sim
Saiba MaisVerificar arquivos compactados
Padrão de linha de base: Sim
Saiba MaisAtivar o monitoramento de comportamento
Padrão de linha de base: Sim
Saiba MaisAtivar a proteção fornecida pela nuvem
Padrão de linha de base: Sim
Saiba MaisVerificar mensagens de email de entrada
Padrão de linha de base: Sim
Saiba MaisVerificar unidades removíveis durante uma verificação completa
Padrão de linha de base: Sim
Saiba MaisImpedir que aplicativos do Office injetem código em outros processos
Padrão da linha de base: Bloquear
Saiba MaisImpedir que aplicativos do Office criem conteúdo executável
Padrão da linha de base: Bloquear
Saiba MaisImpedir que todos os aplicativos do Office criem processos filhos
Padrão da linha de base: Bloquear
Saiba MaisBloquear chamadas à API Win32 da macro do Office
Padrão da linha de base: Bloquear
Saiba MaisBloquear a execução de scripts potencialmente ofuscados (js/vbs/ps)
Padrão da linha de base: Bloquear
Saiba MaisImpedir que o JavaScript ou o VBScript iniciem o conteúdo executável baixado
Padrão da linha de base: Bloquear
Saiba MaisBloquear o download de conteúdo executável de clientes de email e webmail
Padrão da linha de base: Bloquear
Saiba MaisBloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)
Padrão de linha de base: habilitar
Saiba MaisAção de aplicativo potencialmente indesejada do Defender
Padrão da linha de base: Bloquear
Saiba MaisBloquear processos não confiáveis e não assinados executados a partir de USB
Padrão da linha de base: Bloquear
Saiba MaisHabilitar proteção de rede
Padrão de linha de base: habilitar
Saiba MaisTipo de consentimento de envio de exemplo do Defender
Padrão de linha de base: Enviar amostras seguras automaticamente
Saiba Mais
Guia de Segurança da MS
Configuração inicial do driver do cliente SMB v1
Padrão de linha de base: driver desabilitado
Saiba MaisAplicar restrições UAC a contas locais no logon de rede
Padrão de linha de base: Habilitado
Saiba MaisTratamento de exceção estruturado, proteção contra substituição
Padrão de linha de base: Habilitado
Saiba MaisServidor SMB v1
Padrão de linha de base: Desabilitado
Saiba MaisAutenticação Digest
Padrão de linha de base: Desabilitado
Saiba Mais
MSS Herdado
Nível de proteção de roteamento de origem IPv6 de rede
Padrão de linha de base: proteção mais alta
Saiba MaisNível de proteção de roteamento de origem de IP de rede
Padrão de linha de base: proteção mais alta
Saiba MaisA rede ignora as solicitações de liberação de nome NetBIOS, exceto de servidores WINS
Padrão de linha de base: Habilitado
Saiba MaisRedirecionamentos ICMP de rede substituem rotas geradas pelo OSPF
Padrão de linha de base: Desabilitado
Saiba Mais
Power
Exigir senha ao ativar enquanto estiver usando a bateria
Padrão de linha de base: Habilitado
Saiba MaisExigir senha ao ativar enquanto conectado
Padrão de linha de base: Habilitado
Saiba MaisEstados de espera ao dormir enquanto usa a bateria
Padrão de linha de base: Desabilitado
Saiba MaisEstados de espera ao dormir enquanto conectado
Padrão de linha de base: Desabilitado
Saiba Mais
Assistência remota
-
Assistência Remota solicitada
Padrão de linha de base: Desabilitar Assistência Remota
Saiba Mais
Serviços de Área de Trabalho Remota
Nível de criptografia da conexão do cliente de serviços de área de trabalho remota
Padrão de linha de base: Alta
Saiba MaisBloquear redirecionamento de unidade
Padrão de linha de base: HabilitadoBloquear o salvamento de senha
Padrão de linha de base: Habilitado
Saiba MaisSolicitar senha na conexão
Padrão de linha de base: Habilitado
Saiba MaisComunicação RPC segura
Padrão de linha de base: Habilitado
Saiba Mais
Gerenciamento Remoto
Bloquear autenticação de resumo do cliente
Padrão de linha de base: Habilitado
Saiba MaisBloquear o armazenamento de credenciais executar como
Padrão de linha de base: Habilitado
Saiba MaisAutenticação básica do cliente
Padrão de linha de base: Desabilitado
Saiba MaisAutenticação básica
Padrão de linha de base: Desabilitado
Saiba MaisTráfego não criptografado do cliente
Padrão de linha de base: Desabilitado
Saiba MaisTráfego não criptografado
Padrão de linha de base: Desabilitado
Saiba Mais
Chamada de Procedimento Remoto
-
Opções de cliente não autenticado do RPC
Padrão de linha de base: autenticado
Saiba Mais
Pesquisar
-
Desabilitar a indexação de itens criptografados
Padrão de linha de base: Sim
Saiba Mais
Smart Screen
Ativar o Windows SmartScreen
Padrão de linha de base: Sim
Saiba MaisImpedir que os usuários ignorem os avisos do SmartScreen
Padrão de linha de base: Sim
Saiba Mais
Sistema
-
Inicialização do driver de inicialização do sistema
Padrão da linha de base: Bom, desconhecido e ruim, crítico
Saiba Mais
Wi-Fi
Bloquear a conexão automática a pontos de acesso Wi-Fi
Padrão de linha de base: Sim
Saiba MaisBloquear o compartilhamento da Internet
Padrão de linha de base: Sim
Saiba Mais
Gerenciador de Conexões do Windows
-
Bloquear a conexão com redes que não são de domínio
Padrão de linha de base: Habilitado
Saiba Mais
Espaço de Trabalho do Windows Ink
-
Espaço de Trabalho de Tinta
Padrão de linha de base: Habilitado
Saiba Mais
Windows PowerShell
-
Log de bloqueio de script do PowerShell
Padrão de linha de base: Habilitado
Saiba Mais