Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln är en referens för de inställningar som är tillgängliga i Microsoft Defender för Endpoint säkerhetsbaslinje för Microsoft Intune.
Om den här referensartikeln
Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.
Den information som visas i den här artikeln baseras på den baslinjeversion du väljer högst upp i artikeln. För varje version visas följande:
- En lista över varje inställning med dess konfiguration som finns i standardinstansen för den baslinjeversionen.
- Om det finns en länk till den underliggande CSP-dokumentationen (Configuration Service Provider) eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och eventuellt ytterligare information för en inställningsanvändning.
När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som du har skapat innan en ny version blev tillgänglig:
- Bli skrivskyddad. Du kan fortsätta att använda dessa profiler och redigera deras namn, beskrivning och tilldelningar, men du kan inte ändra konfigurationen av några inställningar i dem.
- Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.
Mer information om hur du använder säkerhetsbaslinjer finns i:
Microsoft Defender för Endpoint baslinje version 24H1
Baslinje för Microsoft Defender för Endpoint för december 2020 – version 6
Baslinje för Microsoft Defender för Endpoint för september 2020 – version 5
Baslinje för Microsoft Defender för Endpoint för april 2020 – version 4
Baslinje för Microsoft Defender för Endpoint för mars 2020 – version 3
Baslinjen för Microsoft Defender för Endpoint är tillgänglig när miljön uppfyller kraven för att använda Microsoft Defender för Endpoint.
Den här baslinjen är optimerad för fysiska enheter och rekommenderas inte för användning på virtuella datorer (VM) eller VDI-slutpunkter. Vissa baslinjeinställningar kan påverka interaktiva fjärrsessioner i virtualiserade miljöer. Mer information finns i Öka efterlevnaden av säkerhetsbaslinjen för Microsoft Defender för Endpoint i Windows-dokumentationen.
Administrativa mallar
Installationsbegränsningar > för systemenhet >
Förhindra installation av enheter med drivrutiner som matchar dessa enhetsinstallationsklasser
Baslinjestandard: Aktiverad
Läs merFörhindrade klasser
Baslinjestandard: d48179be-ec20-11d1-b6b8-00c04fa372a7Gäller även matchande enheter som redan är installerade.
Baslinjestandard: Falskt
Windows-komponenter > BitLocker-diskkryptering
Välj enhetskrypteringsmetod och chifferstyrka (Windows 10 [Version 1511] och senare)
Baslinjestandard: Aktiverad
Läs merViktigt
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.
Välj krypteringsmetod för flyttbara dataenheter:
Baslinjestandard: AES-CBC 128-bitars (standard)Välj krypteringsmetod för operativsystemenheter:
Baslinjestandard: XTS-AES 128-bitars (standard)Välj krypteringsmetod för fasta dataenheter:
Baslinjestandard: XTS-AES 128-bitars (standard)
Windows-komponenter > , BitLocker-diskkryptering > , fasta dataenheter
Välj hur BitLocker-skyddade fasta enheter kan återställas
Baslinjestandard: Aktiverad
Läs merAktivera inte BitLocker förrän återställningsinformation har lagrats i AD DS för fasta dataenheter
Baslinjestandard: SantTillåt dataåterställningsagent
Baslinjestandard: SantKonfigurera lagring av BitLocker-återställningsinformation till AD DS
Baslinjestandard: Lösenord för säkerhetskopiering, återställning och nyckelpaketVärde: Tillåt 256-bitars återställningsnyckel
Spara BitLocker-återställningsinformation till AD DS för fasta dataenheter
Baslinjestandard: SantUtelämna återställningsalternativ från installationsguiden för BitLocker
Baslinjestandard: SantKonfigurera användarlagring av BitLocker-återställningsinformation:
Baslinjestandard: Tillåt 48-siffrigt återställningslösenord
Neka skrivbehörighet till fasta enheter som inte skyddas med BitLocker
Baslinjestandard: Aktiverad
Läs merFramtvinga enhetskrypteringstyp på fasta dataenheter
Baslinjestandard: Aktiverad
Läs mer-
Välj krypteringstyp: (Enhet)
Baslinjestandard: Använt kryptering med endast utrymme
-
Välj krypteringstyp: (Enhet)
Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter
Tillåt enheter som är kompatibla med InstantGo eller HSTI att välja bort PIN-kod före start.
Baslinjestandard: Inaktiverad
Läs merTillåt utökade PIN-koder för start
Baslinjestandard: Inaktiverad
Läs merVälj hur BitLocker-skyddade operativsystemenheter kan återställas
Baslinjestandard: Aktiverad
Läs merUtelämna återställningsalternativ från installationsguiden för BitLocker
Baslinjestandard: SantTillåt dataåterställningsagent
Baslinjestandard: SantVärde: Tillåt 256-bitars återställningsnyckel
Konfigurera lagring av BitLocker-återställningsinformation för AD DS:
Baslinjestandard: Lagra återställningslösenord och nyckelpaketAktivera inte BitLocker förrän återställningsinformation har lagrats i AD DS för operativsystemenheter
Baslinjestandard: SantSpara BitLocker-återställningsinformation i AD DS för operativsystemenheter
Baslinjestandard: SantKonfigurera användarlagring av BitLocker-återställningsinformation:
Baslinjestandard: Tillåt 48-siffrigt återställningslösenord
Aktivera användning av BitLocker-autentisering som kräver tangentbordsinmatning före start på skiffer
Baslinjestandard: Aktiverad
Läs merFramtvinga enhetskrypteringstyp på operativsystemenheten
Baslinjestandard: Aktiverad
Läs mer-
Välj krypteringstyp: (Enhet)
Baslinjestandard: Använt kryptering med endast utrymme
-
Välj krypteringstyp: (Enhet)
Kräv ytterligare autentisering vid start
Baslinjestandard: Aktiverad
Läs merKonfigurera TPM-startnyckel och PIN-kod:
Baslinjestandard: Tillåt inte startnyckel och PIN-kod med TPMKonfigurera TPM-start:
Baslinjestandard: Tillåt TPMTillåt BitLocker utan kompatibel TPM (kräver ett lösenord eller en startnyckel på ett USB-flashminne)
Baslinjestandard: FalsktKonfigurera PIN-kod för TPM-start:
Baslinjestandard: Tillåt start-PIN med TPMKonfigurera TPM-startnyckeln:
Baslinjestandard: Tillåt inte startnyckel med TPM
Windows-komponenter > BitLocker-diskkryptering > Flyttbara dataenheter
Kontrollera användningen av BitLocker på flyttbara enheter
Baslinjestandard: Aktiverad
Läs merTillåt användare att använda BitLocker-skydd på flyttbara dataenheter (enhet)
Baslinjestandard: SantFramtvinga enhetskrypteringstyp på flyttbara dataenheter
Baslinjestandard: Aktiverad
Läs mer-
Välj krypteringstyp: (Enhet)
Baslinjestandard: Använt kryptering med endast utrymme
-
Välj krypteringstyp: (Enhet)
Tillåt användare att pausa och dekryptera BitLocker-skydd på flyttbara dataenheter (enhet)
Baslinjestandard: Falskt
Neka skrivbehörighet till flyttbara enheter som inte skyddas med BitLocker
Baslinjestandard: Aktiverad
Läs mer-
Tillåt inte skrivbehörighet till enheter som konfigurerats i en annan organisation
Baslinjestandard: Falskt
-
Tillåt inte skrivbehörighet till enheter som konfigurerats i en annan organisation
Windows-komponenter > Utforskaren
Konfigurera Windows Defender SmartScreen
Baslinjestandard: Aktiverad
Läs mer-
Välj någon av följande inställningar: (Enhet)
Baslinjestandard: Varna och förhindra förbikoppling
-
Välj någon av följande inställningar: (Enhet)
Windows-komponenter > Internet Explorer
Förhindra att SmartScreen-filtervarningar kringgås om filer som sällan laddas ned från Internet
Baslinjestandard: Aktiverad
Läs merFörhindra att SmartScreen-filtervarningar kringgås om filer som sällan laddas ned från Internet (användare)
Baslinjestandard: Aktiverad
Läs merFörhindra hantering av SmartScreen-filter
Baslinjestandard: Aktiverad
Läs mer-
Välja SmartScreen-filterläge
Baslinjestandard: På
-
Välja SmartScreen-filterläge
BitLocker
Tillåt varning för annan diskkryptering
Baslinjestandard: Aktiverad
Läs merKonfigurera rotation av återställningslösenord
Baslinjestandard: Uppdatera på för både Azure AD-anslutna och hybridanslutna enheter
Läs merKräv enhetskryptering
Baslinjestandard: Aktiverad
Läs mer
Defender
Tillåt genomsökning i arkiv
Baslinjestandard: Tillåtet. Söker igenom arkivfilerna.
Läs merTillåt beteendeövervakning
Baslinjestandard: Tillåtet. Aktiverar beteendeövervakning i realtid.
Läs merTillåt molnskydd
Baslinjestandard: Tillåtet. aktiverar molnskydd.
Läs merTillåt Email genomsökning
Baslinjestandard: Tillåtet. Aktiverar genomsökning av e-post.
Läs merTillåt fullständig genomsökning Genomsökning av flyttbar enhet
Baslinjestandard: Tillåtet. Söker igenom flyttbara enheter.
Läs merTillåt vid åtkomstskydd
Baslinjestandard: Tillåtet.
Läs merTillåt övervakning i realtid
Baslinjestandard: Tillåtet. Aktiverar och kör övervakningstjänsten i realtid.
Läs merTillåt genomsökning Network Files
Baslinjestandard: Tillåtet. Söker igenom nätverksfiler.
Läs merTillåt genomsökning av alla nedladdade filer och bilagor
Baslinjestandard: Tillåtet.
Läs merTillåt skriptgenomsökning
Baslinjestandard: Tillåtet.
Läs merTillåt åtkomst till användargränssnittet
Baslinjestandard: Tillåtet. Låter användarna komma åt användargränssnittet.
Läs merBlockera körning av potentiellt dolda skript
Baslinjestandard: Blockera
Läs merBlockera Win32 API-anrop från Office-makron
Baslinjestandard: Blockera
Läs merBlockera körbara filer från att köras om de inte uppfyller ett villkor för prevalens, ålder eller betrodd lista
Baslinjestandard: Blockera
Läs merBlockera kommunikationsprogrammet Office från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera alla Office-program från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera Adobe Reader från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera stöld av autentiseringsuppgifter från Windows undersystem för lokal säkerhetskontroll
Baslinjestandard: Blockera
Läs merBlockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
Baslinjestandard: Blockera
Läs merBlockera skapande av Webshell för servrar
Baslinjestandard: Blockera
Läs merBlockera ej betrodda och osignerade processer som körs via USB
Baslinjestandard: Blockera
Läs merBlockera beständighet via WMI-händelseprenumeration
Baslinjestandard: Granskning
Läs mer[FÖRHANDSVERSION] Blockera användning av kopierade eller personifierade systemverktyg
Baslinjestandard: Blockera
Läs merBlockera missbruk av utnyttjade sårbara signerade drivrutiner (enhet)
Baslinjestandard: Blockera
Läs merBlockera skapade processer som kommer från PSExec- och WMI-kommandon
Baslinjestandard: Granskning
Läs merBlockera Office-program från att skapa körbart innehåll
Baslinjestandard: Blockera
Läs merBlockera Office-program från att mata in kod i andra processer
Baslinjestandard: Blockera
Läs mer[FÖRHANDSVERSION] Blockera omstart av dator i felsäkert läge
Baslinjestandard: Blockera
Läs merAnvänd avancerat skydd mot utpressningstrojaner
Baslinjestandard: Blockera
Läs merBlockera körbart innehåll från e-postklient och webbaserad e-post
Baslinjestandard: Blockera
Läs mer
Sök efter signaturer innan du kör Skanna
Baslinjestandard: Aktiverad
Läs merMolnblockeringsnivå
Baslinjestandard: Hög
Läs merUtökad tidsgräns för moln
Baslinjestandard: Konfigurerad
Värde: 50
Läs merInaktivera sammanslagning av lokala administratörer
Baslinjestandard: Aktivera sammanslagning av lokal Admin
Läs merAktivera nätverksskydd
Baslinjestandard: Aktiverad (blockeringsläge)
Läs merDölja undantag för lokala administratörer
Baslinjestandard: Om du aktiverar den här inställningen kan lokala administratörer inte längre se undantagslistan i appen Windows-säkerhet eller via PowerShell.
Läs merDölj undantag för lokala användare
Baslinjestandard: Om du aktiverar den här inställningen kan lokala användare inte längre se undantagslistan i appen Windows-säkerhet eller via PowerShell.
Läs merOobe Aktivera Rtp och Sig Update
Baslinjestandard: Om du aktiverar den här inställningen aktiveras realtidsskydd och uppdateringar av säkerhetsinformation under välkomstprogrammet.
Läs merPUA-skydd
Baslinjestandard: PUA-skydd på. Identifierade objekt blockeras. De kommer att visa sig i historien tillsammans med andra hot.
Läs merSkanningsriktning i realtid
Baslinjestandard: Övervaka alla filer (dubbelriktad).
Läs merGenomsökningsparameter
Baslinjestandard: Snabbsökning
Läs merSchemalägga tid för snabbsökning
Baslinjestandard: Konfigurerad
Värde: 120
Läs merSchemalägg en skanningsdag
Baslinjestandard: Varje dag
Läs merSchemalägg skanningstid
Baslinjestandard: Konfigurerad
Värde: 120
Läs merIntervall för signaturuppdatering
Baslinjestandard: Konfigurerad
Värde: 4
Läs merSkicka provmedgivande
Baslinjestandard: Skicka alla exempel automatiskt.
Läs mer
Device Guard
-
Credential Guard
Baslinjestandard: (aktiverad med UEFI-lås) Aktiverar Credential Guard med UEFI-lås.
Läs mer
Dma Guard
-
Policy för enhetsuppräkning
Baslinjestandard: Blockera alla (mest restriktiv)
Läs mer
Brandvägg
Verifiering av listan över återkallade certifikat
Baslinjestandard: Ingen
Läs merInaktivera tillståndskänslig FTP
Baslinjestandard: Sant
Läs merAktivera brandväggen för domännätverk
Baslinjestandard: Sant
Läs merTillåt sammanslagning av lokal IPsec-princip
Baslinjestandard: Sant
Läs merInaktivera dolt läge
Baslinjestandard: Falskt
Läs merInaktivera inkommande meddelanden
Baslinjestandard: Sant
Läs merInaktivera Unicast-svar på multicast-sändning
Baslinjestandard: Falskt
Läs merGlobala portar tillåter sammanslagning av användarbehörigheter
Baslinjestandard: Sant
Läs merDisable Stealth Mode Ipsec Secured Packet Exemption
Baslinjestandard: Sant
Läs merTillåt sammanslagning av lokala principer
Baslinjestandard: Sant
Läs mer
Aktivera paketkö
Baslinjestandard: Konfigurerad
Värde: Inaktiverad
Läs merAktivera brandväggen för privat nätverk
Baslinjestandard: Sant
Läs merStandardåtgärd för inkommande trafik för privat profil
Baslinjestandard: Blockera
Läs merInaktivera Unicast-svar på multicast-sändning
Baslinjestandard: Falskt
Läs merInaktivera dolt läge
Baslinjestandard: Falskt
Läs merGlobala portar tillåter sammanslagning av användarbehörigheter
Baslinjestandard: Sant
Läs merTillåt sammanslagning av lokal IPsec-princip
Baslinjestandard: Sant
Läs merDisable Stealth Mode Ipsec Secured Packet Exemption
Baslinjestandard: Sant
Läs merInaktivera inkommande meddelanden
Baslinjestandard: Sant
Läs merTillåt sammanslagning av lokala principer
Baslinjestandard: Sant
Läs merStandardåtgärd för utgående trafik
Baslinjestandard: Tillåt
Läs merAuktoriseringsappar tillåter användarpref sammanslagning
Baslinjestandard: Sant
Läs mer
Aktivera brandväggen för offentligt nätverk
Baslinjestandard: Sant
Läs merInaktivera dolt läge
Baslinjestandard: Falskt
Läs merStandardåtgärd för utgående trafik
Baslinjestandard: Tillåt
Läs merInaktivera inkommande meddelanden
Baslinjestandard: Sant
Läs merDisable Stealth Mode Ipsec Secured Packet Exemption
Baslinjestandard: Sant
Läs merTillåt sammanslagning av lokala principer
Baslinjestandard: Sant
Läs merAuktoriseringsappar tillåter användarpref sammanslagning
Baslinjestandard: Sant
Läs merStandardåtgärd för inkommande trafik för offentlig profil
Baslinjestandard: Blockera
Läs merInaktivera Unicast-svar på multicast-sändning
Baslinjestandard: Falskt
Läs merGlobala portar tillåter sammanslagning av användarbehörigheter
Baslinjestandard: Sant
Läs merTillåt sammanslagning av lokal IPsec-princip
Baslinjestandard: Sant
Läs mer
Kodning av delad nyckel i förväg
Baslinjestandard: UTF8
Läs merSäkerhetsassociationens inaktivitetstid
Baslinjestandard: Konfigurerad
Värde: 300
Läs mer
Microsoft Edge
Konfigurera Microsoft Defender SmartScreen
Baslinjestandard: AktiveradKonfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
Baslinjestandard: AktiveradAktivera Microsoft Defender SmartScreen DNS-begäranden
Baslinjestandard: AktiveradAktivera nytt SmartScreen-bibliotek
Baslinjestandard: AktiveradTvinga Microsoft Defender SmartScreen att kontrollera nedladdningar från betrodda källor
Baslinjestandard: AktiveradFörhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
Baslinjestandard: AktiveradFörhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
Baslinjestandard: Aktiverad
Regler för minskning av attackytan
Regler för minskning av attackytan stöder en sammanslagning av inställningar från olika principer för att skapa en superuppsättning principer för varje enhet. Endast de inställningar som inte är i konflikt slås samman. Inställningar som är i konflikt läggs inte till i superuppsättningen regler. Tidigare, om två principer innehöll konflikter för en enda inställning, flaggades båda principerna som i konflikt och inga inställningar från någon av profilerna distribuerades.
Sammanslagningsbeteendet för regler för minskning av attackytan är följande:
- Regler för minskning av attackytan från följande profiler utvärderas för varje enhet som reglerna gäller för:
- Konfigurationsprincip > för enheter > Endpoint Protection-profil > Microsoft Defender Exploit Guard >Attack Surface Reduction
- Endpoint Security > Policy för minskning av > attackytan Regler för minskning av attackytan
- Slutpunktssäkerhet>: Säkerhetsbaslinjer > : Microsoft Defender för Endpoint, baslinje >för attackytan, regler för minskning av attackytan.
- Inställningar som inte har några konflikter läggs till i en överordnad principuppsättning för enheten.
- När två eller fler principer har motstridiga inställningar läggs inte de motstridiga inställningarna till i den kombinerade principen, medan inställningar som inte är i konflikt läggs till i den superuppsättningsprincip som gäller för en enhet.
- Det är bara konfigurationerna för motstridiga inställningar som hålls tillbaka.
Mer information finns i Regler för minskning av attackytan i dokumentationen Microsoft Defender för Endpoint.
Blockera Office-kommunikationsprogram från att skapa underordnade processer
Baslinjestandard: Aktivera
Läs merBlockera Adobe Reader från att skapa underordnade processer
Baslinjestandard: Aktivera
Läs merBlockera Office-program från att mata in kod i andra processer
Baslinjestandard: Blockera
Läs merBlockera Office-program från att skapa körbart innehåll
Baslinjestandard: Blockera
Läs merBlockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
Baslinjestandard: Blockera
Läs merAktivera nätverksskydd
Baslinjestandard: Aktivera
Läs merBlockera ej betrodda och osignerade processer som körs via USB
Baslinjestandard: Blockera
Läs merBlockera stöld av autentiseringsuppgifter från Windows Local Security Authority Subsystem (lsass.exe)
Baslinjestandard: Aktivera
Läs merBlockera hämtning av körbart innehåll från e-post- och webbaserade e-postklienter
Baslinjestandard: Blockera
Läs merBlockera alla Office-program från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera körning av potentiellt dolda skript (js/vbs/ps)
Baslinjestandard: Blockera
Läs merBlockera Win32 API-anrop från Office-makro
Baslinjestandard: Blockera
Läs mer
Programskydd som
Mer information finns i WindowsDefenderApplicationGuard CSP i Windows-dokumentationen.
När du använder Microsoft Edge skyddar Microsoft Defender Application Guard din miljö från webbplatser som inte är betrodda av din organisation. När användare besöker webbplatser som inte finns med i din isolerade nätverksgräns öppnas webbplatserna i en virtuell Hyper-V-webbläsarsession. Betrodda platser definieras av en nätverksgräns.
BitLocker
Kräv att minneskort krypteras (endast mobila enheter)
Baslinjestandard: Ja
Läs merObs!
Support för Windows 10 Mobile och Windows Phone 8.1 upphörde i augusti 2020.
Aktivera fullständig diskkryptering för operativsystem och fasta dataenheter
Baslinjestandard: Ja
Läs merBitLocker-systemenhetsprincip
Baslinjestandard: Konfigurera
Läs mer-
Konfigurera krypteringsmetod för operativsystemenheter
Baslinjestandard: Ej konfigurerad
Läs mer
-
Konfigurera krypteringsmetod för operativsystemenheter
BitLocker-princip för fast enhet
Baslinjestandard: Konfigurera
Läs merBlockera skrivbehörighet till fasta dataenheter som inte skyddas med BitLocker
Baslinjestandard: Ja
Läs mer Den här inställningen är tillgänglig när BitLocker-principen för fast enhet är inställd på Konfigurera.Konfigurera krypteringsmetod för fasta dataenheter
Baslinjestandard: AES 128bit XTS
Läs mer
BitLocker-princip för flyttbara enheter
Baslinjestandard: Konfigurera
Läs mer
Vänteläge vid strömsparläge vid batteridrift
Baslinjestandard: Inaktiverad
Läs merVänteläge vid strömsparläge i nätansluten anslutning
Baslinjestandard: Inaktiverad
Läs merAktivera fullständig diskkryptering för operativsystem och fasta dataenheter
Baslinjestandard: Ja
Läs merBitLocker-systemenhetsprincip
Baslinjestandard: Konfigurera
Läs merStartautentisering krävs
Baslinjestandard: Ja
Läs merKompatibel TPM-start-PIN
Baslinjestandard: Tillåts
Läs merKompatibel TPM-startnyckel
Baslinjestandard: Obligatoriskt
Läs merInaktivera BitLocker på enheter där TPM är inkompatibelt
Baslinjestandard: Ja
Läs merKonfigurera krypteringsmetod för operativsystemenheter
Baslinjestandard: Ej konfigurerad
Läs mer
BitLocker-princip för fast enhet
Baslinjestandard: Konfigurera
Läs merBlockera skrivbehörighet till fasta dataenheter som inte skyddas med BitLocker
Baslinjestandard: Ja
Läs mer Den här inställningen är tillgänglig när BitLocker-principen för fast enhet är inställd på Konfigurera.Konfigurera krypteringsmetod för fasta dataenheter
Baslinjestandard: AES 128bit XTS
Läs mer
BitLocker-princip för flyttbara enheter
Baslinjestandard: Konfigurera
Läs mer
BitLocker-systemenhetsprincip
Baslinjestandard: Konfigurera
Läs merStartautentisering krävs
Baslinjestandard: Ja
Läs merKompatibel TPM-start-PIN
Baslinjestandard: Tillåts
Läs merKompatibel TPM-startnyckel
Baslinjestandard: Obligatoriskt
Läs merInaktivera BitLocker på enheter där TPM är inkompatibelt
Baslinjestandard: Ja
Läs merKonfigurera krypteringsmetod för operativsystemenheter
Baslinjestandard: Ej konfigurerad
Läs mer
Vänteläge vid strömsparläge vid batteridrift
Baslinjestandard: Inaktiverad
Läs merVänteläge vid strömsparläge i nätansluten anslutning
Baslinjestandard: Inaktiverad
Läs merAktivera fullständig diskkryptering för operativsystem och fasta dataenheter
Baslinjestandard: Ja
Läs merBitLocker-princip för fast enhet
Baslinjestandard: Konfigurera
Läs merBlockera skrivbehörighet till fasta dataenheter som inte skyddas med BitLocker
Baslinjestandard: Ja
Läs mer Den här inställningen är tillgänglig när BitLocker-principen för fast enhet är inställd på Konfigurera.Konfigurera krypteringsmetod för fasta dataenheter
Baslinjestandard: AES 128bit XTS
Läs mer
BitLocker-princip för flyttbara enheter
Baslinjestandard: Konfigurera
Läs mer
Webbläsare
Kräv SmartScreen för Microsoft Edge
Baslinjestandard: Ja
Läs merBlockera åtkomst till skadliga webbplatser
Baslinjestandard: Ja
Läs merBlockera overifierad filnedladdning
Baslinjestandard: Ja
Läs mer
Dataskydd
-
Blockera direkt minnesåtkomst
Baslinjestandard: Ja
Läs mer
Device Guard
-
Aktivera Credential Guard
Baslinjestandard: Aktivera med UEFI-lås
Läs mer
Enhetsinstallation
Installation av maskinvaruenheter efter enhetsidentifierare
Baslinjestandard: Blockera installation av maskinvara
Läs merTa bort matchande maskinvaruenheter
Baslinjestandard: JaMaskinvaruenhetsidentifierare som är blockerade
Baslinjestandard: Inte konfigurerad som standard. Lägga till en eller flera enhetsidentifierare manuellt.
Installation av maskinvara efter installationsklasser
Baslinjestandard: Blockera installation av maskinvara
Läs merTa bort matchande maskinvaruenheter
Baslinjestandard: Ej konfigureradMaskinvaruenhetsidentifierare som är blockerade
Baslinjestandard: Inte konfigurerad som standard. Lägga till en eller flera enhetsidentifierare manuellt.
Blockera installation av maskinvara efter installationsklasser: Baslinjestandard: Ja
Läs merTa bort matchande maskinvaruenheter: Baslinjestandard: Ja
Blockeringslista
Baslinjestandard: Inte konfigurerad som standard. Lägg manuellt till en eller flera installationsklass globalt unika identifierare.
DMA Guard
-
Uppräkning av externa enheter som inte är kompatibla med Kernel DMA-skydd
Baslinjestandard: Blockera alla
Läs mer
-
Uppräkning av externa enheter som inte är kompatibla med Kernel DMA-skydd
Baslinjestandard: Ej konfigurerad
Läs mer
Slutpunktsidentifiering och svar
Brandvägg
Stateful File Transfer Protocol (FTP)
Baslinjestandard: Inaktiverad
Läs merAntal sekunder som en säkerhetsassociation kan vara inaktiv innan den tas bort
Baslinjestandard: 300
Läs merKodning av delad nyckel i förväg
Baslinjestandard: UTF8
Läs merVerifiering av lista över återkallade certifikat (CRL)
Baslinjestandard: Ej konfigurerad
Läs merPaketköer
Baslinjestandard: Ej konfigurerad
Läs merBrandväggsprofil privat
Baslinjestandard: Konfigurera
Läs merInkommande anslutningar blockerade
Baslinjestandard: Ja
Läs merUnicast-svar på multicast-sändningar krävs
Baslinjestandard: Ja
Läs merUtgående anslutningar krävs
Baslinjestandard: Ja
Läs merInkommande aviseringar blockerade
Baslinjestandard: Ja
Läs merGlobala portregler från grupprincip har slagits samman
Baslinjestandard: Ja
Läs merBrandvägg aktiverad
Baslinjestandard: Tillåts
Läs merAuktoriserade programregler från grupprincip har inte slagits samman
Baslinjestandard: Ja
Läs merAnslutningssäkerhetsregler från grupprincip inte sammanslagna
Baslinjestandard: Ja
Läs merInkommande trafik krävs
Baslinjestandard: Ja
Läs merPrincipregler från grupprincip har inte slagits samman
Baslinjestandard: Ja
Läs mer
-
Dolt läge blockerat
Baslinjestandard: Ja
Läs mer
Brandväggsprofil offentlig
Baslinjestandard: Konfigurera
Läs merInkommande anslutningar blockerade
Baslinjestandard: Ja
Läs merUnicast-svar på multicast-sändningar krävs
Baslinjestandard: Ja
Läs merUtgående anslutningar krävs
Baslinjestandard: Ja
Läs merAuktoriserade programregler från grupprincip har inte slagits samman
Baslinjestandard: Ja**
Läs merInkommande aviseringar blockerade
Baslinjestandard: Ja
Läs merGlobala portregler från grupprincip har slagits samman
Baslinjestandard: Ja
Läs merBrandvägg aktiverad
Baslinjestandard: Tillåts
Läs merAnslutningssäkerhetsregler från grupprincip inte sammanslagna
Baslinjestandard: Ja
Läs merInkommande trafik krävs
Baslinjestandard: Ja
Läs merPrincipregler från grupprincip har inte slagits samman
Baslinjestandard: Ja
Läs mer
-
Dolt läge blockerat
Baslinjestandard: Ja
Läs mer
Brandväggsprofildomän
Baslinjestandard: Konfigurera
Läs merUnicast-svar på multicast-sändningar krävs
Baslinjestandard: Ja
Läs merAuktoriserade programregler från grupprincip har inte slagits samman
Baslinjestandard: Ja
Läs merInkommande aviseringar blockerade
Baslinjestandard: Ja
Läs merGlobala portregler från grupprincip har slagits samman
Baslinjestandard: Ja
Läs merBrandvägg aktiverad
Baslinjestandard: Tillåts
Läs merAnslutningssäkerhetsregler från grupprincip inte sammanslagna
Baslinjestandard: Ja
Läs merPrincipregler från grupprincip har inte slagits samman
Baslinjestandard: Ja
Läs mer
-
Dolt läge blockerat
Baslinjestandard: Ja
Läs mer
Microsoft Defender
Aktivera realtidsskydd
Baslinjestandard: Ja
Läs merYtterligare tid (0–50 sekunder) för att förlänga tidsgränsen för molnskydd
Baslinjestandard: 50
Läs merSök igenom alla nedladdade filer och bilagor
Baslinjestandard: Ja
Läs merSkanningstyp
Baslinjestandard: Snabbsökning
Läs merDag för genomsökning enligt Defender-schema: Baslinjestandard: Varje dag
Starttid för Defender-genomsökning: Baslinje standard: Inte konfigurerad
Medgivande för sändning av Defender-exempel
Baslinjestandard: Skicka säkra exempel automatiskt
Läs merMolnlevererad skyddsnivå
Baslinjestandard: Hög
Läs merGenomsök flyttbara enheter under fullständig genomsökning
Baslinjestandard: Ja
Läs merÅtgärd för att skydda potentiellt oönskade appar
Baslinjestandard: Blockera
Läs merAktivera molnbaserat skydd
Baslinjestandard: Ja
Läs mer
Aktivera realtidsskydd
Baslinjestandard: Ja
Läs merYtterligare tid (0–50 sekunder) för att förlänga tidsgränsen för molnskydd
Baslinjestandard: 50
Läs merSök igenom alla nedladdade filer och bilagor
Baslinjestandard: Ja
Läs merSkanningstyp
Baslinjestandard: Snabbsökning
Läs merMedgivande för sändning av Defender-exempel
Baslinjestandard: Skicka säkra exempel automatiskt
Läs merMolnlevererad skyddsnivå
Baslinjestandard: Hög
Läs merGenomsök flyttbara enheter under fullständig genomsökning
Baslinjestandard: Ja
Läs merÅtgärd för att skydda potentiellt oönskade appar
Baslinjestandard: Blockera
Läs merAktivera molnbaserat skydd
Baslinjestandard: Ja
Läs mer
Kör daglig snabbsökning på
Baslinjestandard: 2 AM
Läs merStarttid för schemalagd sökning
Baslinjestandard: 2 AMKonfigurera låg CPU-prioritet för schemalagda genomsökningar
Baslinjestandard: Ja
Läs merBlockera Office-kommunikationsprogram från att skapa underordnade processer
Baslinjestandard: Aktivera
Läs merBlockera Adobe Reader från att skapa underordnade processer
Baslinjestandard: Aktivera
Läs merSök igenom inkommande e-postmeddelanden
Baslinjestandard: Ja
Läs merAktivera realtidsskydd
Baslinjestandard: Ja
Läs merAntal dagar (0-90) att behålla skadlig kod i karantän
Baslinjestandard: 0
Läs merSchema för systemsökning i Defender
Baslinjestandard: användardefinierad
Läs merYtterligare tid (0–50 sekunder) för att förlänga tidsgränsen för molnskydd
Baslinjestandard: 50
Läs merGenomsök mappade nätverksenheter under en fullständig genomsökning
Baslinjestandard: Ja
Läs merAktivera nätverksskydd
Baslinjestandard: Ja
Läs merSök igenom alla nedladdade filer och bilagor
Baslinjestandard: Ja
Läs merBlockering av åtkomstskydd
Baslinjestandard: Ej konfigurerad
Läs merSkanna webbläsarskript
Baslinjestandard: Ja
Läs merBlockera användaråtkomst till Microsoft Defender -appen
Baslinjestandard: Ja
Läs merHögsta tillåtna CPU-användning (0–100 procent) per genomsökning
Baslinjestandard: 50
Läs merSkanningstyp
Baslinjestandard: Snabbsökning
Läs merAnge hur ofta (0–24 timmar) sökningen efter säkerhetsinformation ska utföras
Baslinjestandard: 8
Läs merMedgivande för sändning av Defender-exempel
Baslinjestandard: Skicka säkra exempel automatiskt
Läs merMolnlevererad skyddsnivå
Baslinjestandard: *Inte konfigurerat
Läs merGenomsök arkivfiler
Baslinjestandard: Ja
Läs merAktivera beteendeövervakning
Baslinjestandard: Ja
Läs merGenomsök flyttbara enheter under fullständig genomsökning
Baslinjestandard: Ja
Läs merGenomsök nätverksfiler
Baslinjestandard: Ja
Läs merÅtgärd för att skydda potentiellt oönskade appar
Baslinjestandard: Blockera
Läs merAktivera molnbaserat skydd
Baslinjestandard: Ja
Läs merBlockera Office-program från att mata in kod i andra processer
Baslinjestandard: Blockera
Läs merBlockera Office-program från att skapa körbart innehåll
Baslinjestandard: Blockera
Läs merBlockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
Baslinjestandard: Blockera
Läs merAktivera nätverksskydd
Baslinjestandard: Granskningsläge
Läs merBlockera ej betrodda och osignerade processer som körs via USB
Baslinjestandard: Blockera
Läs merBlockera stöld av autentiseringsuppgifter från Windows Local Security Authority Subsystem (lsass.exe)
Baslinjestandard: Aktivera
Läs merBlockera hämtning av körbart innehåll från e-post- och webbaserade e-postklienter
Baslinjestandard: Blockera
Läs merBlockera alla Office-program från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera körning av potentiellt dolda skript (js/vbs/ps)
Baslinjestandard: Blockera
Läs merBlockera Win32 API-anrop från Office-makro
Baslinjestandard: Blockera
Läs mer
Kör daglig snabbsökning på
Baslinjestandard: 2 AM
Läs merStarttid för schemalagd sökning
Baslinjestandard: 2 AMKonfigurera låg CPU-prioritet för schemalagda genomsökningar
Baslinjestandard: Ja
Läs merBlockera Office-kommunikationsprogram från att skapa underordnade processer
Baslinjestandard: Aktivera
Läs merBlockera Adobe Reader från att skapa underordnade processer
Baslinjestandard: Aktivera
Läs merSök igenom inkommande e-postmeddelanden
Baslinjestandard: Ja
Läs merAktivera realtidsskydd
Baslinjestandard: Ja
Läs merAntal dagar (0-90) att behålla skadlig kod i karantän
Baslinjestandard: 0
Läs merSchema för systemsökning i Defender
Baslinjestandard: användardefinierad
Läs merYtterligare tid (0–50 sekunder) för att förlänga tidsgränsen för molnskydd
Baslinjestandard: 50
Läs merGenomsök mappade nätverksenheter under en fullständig genomsökning
Baslinjestandard: Ja
Läs merAktivera nätverksskydd
Baslinjestandard: Ja
Läs merSök igenom alla nedladdade filer och bilagor
Baslinjestandard: Ja
Läs merBlockering av åtkomstskydd
Baslinjestandard: Ej konfigurerad
Läs merSkanna webbläsarskript
Baslinjestandard: Ja
Läs merBlockera användaråtkomst till Microsoft Defender -appen
Baslinjestandard: Ja
Läs merHögsta tillåtna CPU-användning (0–100 procent) per genomsökning
Baslinjestandard: 50
Läs merSkanningstyp
Baslinjestandard: Snabbsökning
Läs merAnge hur ofta (0–24 timmar) sökningen efter säkerhetsinformation ska utföras
Baslinjestandard: 8
Läs merMedgivande för sändning av Defender-exempel
Baslinjestandard: Skicka säkra exempel automatiskt
Läs merMolnlevererad skyddsnivå
Baslinjestandard: *Inte konfigurerat
Läs merGenomsök arkivfiler
Baslinjestandard: Ja
Läs merAktivera beteendeövervakning
Baslinjestandard: Ja
Läs merGenomsök flyttbara enheter under fullständig genomsökning
Baslinjestandard: Ja
Läs merGenomsök nätverksfiler
Baslinjestandard: Ja
Läs merÅtgärd för att skydda potentiellt oönskade appar
Baslinjestandard: Blockera
Läs merAktivera molnbaserat skydd
Baslinjestandard: Ja
Läs merBlockera Office-program från att mata in kod i andra processer
Baslinjestandard: Blockera
Läs merBlockera Office-program från att skapa körbart innehåll
Baslinjestandard: Blockera
Läs merBlockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
Baslinjestandard: Blockera
Läs merAktivera nätverksskydd
Baslinjestandard: Granskningsläge
Läs merBlockera ej betrodda och osignerade processer som körs via USB
Baslinjestandard: Blockera
Läs merBlockera stöld av autentiseringsuppgifter från Windows Local Security Authority Subsystem (lsass.exe)
Baslinjestandard: Aktivera
Läs merBlockera hämtning av körbart innehåll från e-post- och webbaserade e-postklienter
Baslinjestandard: Blockera
Läs merBlockera alla Office-program från att skapa underordnade processer
Baslinjestandard: Blockera
Läs merBlockera körning av potentiellt dolda skript (js/vbs/ps)
Baslinjestandard: Blockera
Läs merBlockera Win32 API-anrop från Office-makro
Baslinjestandard: Blockera
Läs mer
Microsoft Defender Säkerhetscenter
-
Blockera användare från att redigera Exploit Guard-skyddsgränssnittet
Baslinjestandard: Ja
Läs mer
Smart skärm
Blockera användare från att ignorera SmartScreen-varningar
Baslinjestandard: Ja
Läs merAktivera Windows SmartScreen
Baslinjestandard: Ja
Läs merKräv SmartScreen för Microsoft Edge
Baslinjestandard: Ja
Läs merBlockera åtkomst till skadliga webbplatser
Baslinjestandard: Ja
Läs merBlockera overifierad filnedladdning
Baslinjestandard: Ja
Läs merKonfigurera Microsoft Defender SmartScreen
Baslinjestandard: AktiveradFörhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
Baslinjestandard: AktiveradFörhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
Baslinjestandard: AktiveradKonfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
Baslinjestandard: Aktiverad
Kräv endast appar från Store
Baslinjestandard: JaAktivera Windows SmartScreen
Baslinjestandard: Ja
Läs mer
Windows Hello för företag
Mer information finns i PassportForWork CSP i Windows-dokumentationen.
Blockera Windows Hello för företag
Baslinjestandard: InaktiveradGemener i PIN-kod
Baslinjestandard: TillåtsSpecialtecken i PIN-kod
Baslinjestandard: TillåtsVersaler i PIN-kod
Baslinjestandard: Tillåts