Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln är en referens för de inställningar som är tillgängliga i Microsoft HoloLens 2 avancerad säkerhetsbaslinje för Microsoft Intune.
Tips
Om du vill visa inställningar för standardsäkerhetsbaslinjen för Microsoft HoloLens 2 läser du Inställningsreferens för standardsäkerhetsbaslinjen för Microsoft HoloLens 2 för Microsoft Intune.
Om den här referensartikeln
Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.
Den information som visas i den här artikeln baseras på den baslinjeversion du väljer högst upp i artikeln. För varje version visas följande:
- En lista över varje inställning med dess konfiguration som finns i standardinstansen för den baslinjeversionen.
- Om det finns en länk till den underliggande CSP-dokumentationen (Configuration Service Provider) eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och eventuellt ytterligare information för en inställningsanvändning.
När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som skapats innan en ny version blev tillgänglig:
- Bli skrivskyddad. Du kan fortsätta att använda profilerna, men du kan inte redigera dem om du vill ändra deras konfiguration.
- Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.
Mer information om hur du använder säkerhetsbaslinjer finns i:
HoloLens 2 Avancerad säkerhetsbaslinje för (version 1) – januari 2025
Kontohantering
Policy för borttagning
Baslinjestandard: Ta bort både tröskelvärdet för lagringskapacitet och tröskelvärdet för profilinaktivitet
Läs merAktivera Profilhanteraren
Baslinjestandard: Sant
Läs merTröskelvärde för profilinaktivitet
Baslinjestandard: Konfigurerad
Värde: 30
Läs merBorttagning av lagringskapacitet
Baslinjestandard: Konfigurerad
Värde: 25
Läs merLagringskapacitet stoppa borttagning
Baslinjestandard: Konfigurerad
Värde: 50
Läs mer
Konton
-
Tillåt anslutning till Microsoft-konto
Baslinjestandard: Blockera
Läs mer
Administrativa mallar
Video- och bildskärmsinställningar för energisparfunktioner > för system >
Stänga av bildskärmen (ansluten)
Baslinjestandard: Aktiverad
Läs mer-
När den är ansluten stänger du av skärmen efter (sekunder)
Baslinjestandard: 30
-
När den är ansluten stänger du av skärmen efter (sekunder)
Webbläsare
Tillåt Autofyll
Baslinjestandard: Blockera
Läs merTillåt cookies
Baslinjestandard: Blockera endast cookies från webbplatser från tredje part
Läs merTillåt Do Not Track
Baslinjestandard: Blockera
Läs merTillåt lösenordshanteraren
Baslinjestandard: Blockera
Läs merTillåt popup-fönster
Baslinjestandard: Blockera
Läs merTillåt sökförslag i adressfältet
Baslinjestandard: Blockera
Läs merTillåt smart skärm
Baslinjestandard: Tillåt
Läs mer
Anslutningsmöjligheter
Tillåt Bluetooth
Baslinjestandard: Tillåt inte Bluetooth. Radion i Bluetooth-kontrollpanelen kommer att vara nedtonad och användaren kommer inte att kunna aktivera Bluetooth.
Läs merTillåt USB-anslutning
Baslinjestandard: Tillåts inte.
Läs mer
Enhetslås
Enhetslösenord aktiverat
Baslinjestandard: Aktiverad
Läs merMax antal misslyckade försök till enhetslösenord
Baslinjestandard: Konfigurerad
Värde: 10
Läs merTillåt inaktiv återgång utan lösenord
Baslinjestandard: Tillåts inte.
Läs merAlfanumeriskt enhetslösenord krävs
Baslinjestandard: Lösenord eller numerisk PIN-kod krävs.
Läs merMaximal inaktivitetstid Enhetslås
Baslinjestandard: Konfigurerad
värde: 3
Läs merEnhetens lösenordshistorik
Baslinjestandard: Konfigurerad
Värde: 15
Läs merTillåt enkelt enhetslösenord
Baslinjestandard: Tillåts inte.
Läs merFörfallodatum för enhetslösenord
Baslinjestandard: Ej konfigurerad
Läs merMinsta längd på enhetslösenord
Baslinjestandard: Konfigurerad
Värde: 12
Läs mer
Upplevelse
-
Tillåt manuell MDM-avregistrering
Baslinjestandard: Blockera
Läs mer
Microsoft App Store
Tillåt alla betrodda appar
Baslinjestandard: Explicit neka.
Läs merTillåt att appar från Microsoft App Store uppdateras automatiskt
Baslinjestandard: Tillåtet.
Läs merTillåt upplåsning för utvecklare
Baslinjestandard: Explicit neka.
Läs mer
Microsoft Edge
Blockera cookies från tredje part
Baslinjestandard: AktiveradKonfigurera Do Not Track
Baslinjestandard: InaktiveradAktivera Autofyll för adresser
Baslinjestandard: InaktiveradAktivera Autofyll för betalningsmedel
Baslinjestandard: InaktiveradAktivera sökförslag
Baslinjestandard: Inaktiverad
Inställningar för innehåll
Standardinställning för popup-fönster
Baslinjestandard: Aktiverad-
Standardinställning för popup-fönster (Enhet)
Baslinjestandard: Tillåt inte att någon webbplats visar popup-fönster
-
Standardinställning för popup-fönster (Enhet)
Tillägg
Kontrollera vilka tillägg som inte kan installeras
Baslinjestandard: Aktiverad-
Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla) (Enhet)
Standard för originalplan: *
-
Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla) (Enhet)
Lösenordshanterare och skydd
Konfigurerar en inställning som ber användarna att ange sina enhetslösenord när de använder autofyll för lösenord
Baslinjestandard: Aktiverad-
Konfigurerar en inställning som ber användarna att ange sina enhetslösenord när de använder autofyll av lösenord (enhet)
Baslinjestandard: Autofyll av
-
Konfigurerar en inställning som ber användarna att ange sina enhetslösenord när de använder autofyll av lösenord (enhet)
Gör det möjligt att spara lösenord i lösenordshanteraren
Baslinjestandard: Inaktiverad
SmartScreen-inställningar
-
Konfigurera Microsoft Defender SmartScreen
Baslinjestandard: Aktiverad
Mixed Reality
-
AAD-gruppmedlemskapets cachegiltighet i dagar
Baslinjestandard: Konfigurerad
Värde: 7
Läs mer
Sekretess
Låt appar få tillgång till kontoinformation
Baslinjestandard: Tvinga neka.
Läs merLåt appar komma åt kontoinformation Tvinga fram tillåt dessa appar
Baslinjestandard: Konfigurerade värden:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Låt appar få åtkomst till rumslig uppfattning i bakgrunden
Baslinjestandard: Tvinga neka.
Läs merLåt appar komma åt spatial perceptionskraft i bakgrunden Tillåt dessa appar
Baslinjestandard: Konfigurerad- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Låt appar använda kameran
Baslinjestandard: Tvinga neka.
Läs merLåt appar komma åt kameran Tvinga fram tillåt dessa appar
Baslinjestandard: Konfigurerad
Värden:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Låt appar använda mikrofonen
Baslinjestandard: Tvinga neka.
Läs merLåt appar komma åt mikrofonen Tvinga fram tillåt dessa appar
Baslinjestandard: Konfigurerad
Värden:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
Söka
-
Tillåt att sökningen får använda plats
Baslinjestandard: Blockera
Läs mer
Säkerhet
-
Tillåt tillägg av konfigurationspaket
Baslinjestandard: Blockera
Läs mer
Inställningar
Tillåt VPN
Baslinjestandard: Tillåts inte.
Läs merSidsynlighetslista
Baslinjestandard: Konfigurerad
Värde: hide:emailandaccounts; arbetsplatsen. Andra användare. bluetooth; USB; network-proxy; nätverk-wifi; network-ethernet; nätverk-flygplansläge; strömsparläge; certifikat. utvecklare. windowsinsider;
Läs mer
System
Tillåt minneskort
Baslinjestandard: Det är inte tillåtet att använda SD-kort och USB-enheter är inaktiverade. Den här inställningen förhindrar inte programmässig åtkomst till minneskortet.
Läs merTillåt telemetri
Baslinjestandard: Säkerhet
Läs mer
Låsning av klientorganisation
-
Kräv nätverk i OOBE (enhet)
Baslinjestandard: Sant
Wi-Fi Inställningar
-
Tillåt manuell Wi Fi-konfiguration
Baslinjestandard: Tillåt
Läs mer
Viktigt
Tillåt eller blockera anslutningar för att Wi-Fi utanför MDM serverinstallerade nätverk. Om du ändrar den här inställningen till Blockera måste du distribuera företagsprofiler Wi-Fi till enheten med hjälp av Wi-Fi CSP innan du tillämpar den här inställningen. Annars kommer enheten att gå offline eftersom den inte kommer att kunna ansluta till Wi-Fi. Observera att om du väljer att blockera Wi-Fi anslutningar tas alla tidigare installerade, användarkonfigurerade Wi-Fi profiler bort från enheten, men inte alla profiler som inte är MDM-profiler tas bort.
Windows Hello för företag
Aktivera återställning av PIN-kod
Baslinjestandard: Falskt
Läs merBegränsa användningen av TPM 1.2
Baslinjestandard: Inaktiverad
Läs merSiffror
Baslinjestandard: Kräver att minst en siffra används i PIN-koden.
Läs merGår ut
Baslinjestandard: Konfigurerad
Värde: 90
Läs merPIN-historik
Baslinjestandard: Konfigurerad
Värde: 10
Läs merGemener
Baslinjestandard: Obligatoriskt
Läs merMaximal längd på PIN-kod
Baslinjestandard: Konfigurerad
Värde: 6
Läs merMinsta längd på PIN-kod
Baslinjestandard: Konfigurerad
Värde: 6
Läs merSpecialtecken
Baslinjestandard: Minst ett specialtecken måste anges i PIN-koden.
Läs merVersaler
Baslinjestandard: Obligatoriskt
Läs merKräv säkerhetsenhet
Baslinjestandard: Sant
Läs merAnvänd certifikat för lokal autentisering
Baslinjestandard: Inaktiverad
Läs merAnvända Hello-certifikat som smartkortscertifikat
Baslinjestandard: Inaktiverad
Läs merAnvända Windows Hello för företag (enhet)
Baslinjestandard: Sant
Läs mer
Windows Update för företag
Tillåt uppdateringstjänst
Baslinjestandard: Tillåt
Läs merHantera förhandsversioner
Baslinjestandard: Inaktivera förhandsversioner
Läs mer