Referens för säkerhetsbaslinjeinställningar för Windows 365 Molnbaserad dator för Microsoft Intune

Den här artikeln är en referens för de inställningar som är tillgängliga i Windows 365 Molnbaserad dator säkerhetsbaslinje för Microsoft Intune.

Om den här referensartikeln

Varje säkerhetsbaslinje är en grupp med förkonfigurerade Windows-inställningar som hjälper dig att tillämpa och framtvinga detaljerade säkerhetsinställningar som relevanta säkerhetsteam rekommenderar. Du kan också anpassa varje baslinje som du distribuerar för att endast framtvinga de inställningar och värden som du kräver. När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.

Den information som visas i den här artikeln baseras på den baslinjeversion du väljer högst upp i artikeln. För varje version visas följande:

  • En lista över varje inställning med dess konfiguration som finns i standardinstansen för den baslinjeversionen.
  • Om det finns en länk till den underliggande CSP-dokumentationen (Configuration Service Provider) eller annat relaterat innehåll från den relevanta produktgruppen som ger sammanhang och eventuellt ytterligare information för en inställningsanvändning.

När en ny version av en originalplan blir tillgänglig ersätter den den tidigare versionen. Profilinstanser som du har skapat innan en ny version blev tillgänglig:

  • Bli skrivskyddad. Du kan fortsätta att använda profilerna, men du kan inte redigera dem om du vill ändra deras konfiguration.
  • Kan uppdateras till aktuell version. När du har uppdaterat en profil till den aktuella originalversionen kan du redigera profilen om du vill ändra inställningarna.

Mer information om hur du använder säkerhetsbaslinjer finns i:

Windows 365 Molnbaserad dator säkerhetsbaslinje version 24H1

Inställningarna i den här baslinjen gäller för Windows-enheter som hanteras via Intune. När det är tillgängligt länkar inställningsnamnet till källkonfigurationstjänstprovidern (CSP) och visar sedan den inställda standardkonfigurationen i baslinjen.

Administrativa mallar

> Anpassning av kontrollpanelen

  • Förhindra aktivering av kamera på låsskärmen
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra aktivering av bildspel på låsskärmen
    Baslinjestandard: Aktiverad
    Läs mer

MS säkerhetsguide

  • Använd UAC-begränsningar för lokala konton på nätverksinloggningar
    Baslinjestandard: Aktiverad
    Läs mer

  • Konfigurera SMB v1-klientdrivrutin
    Baslinjestandard: Aktiverad
    Läs mer

    • Konfigurera MrxSmb10-drivrutin
      Baslinjestandard: Inaktivera drivrutin (rekommenderas)
  • Konfigurera SMB v1-server
    Baslinjestandard: Inaktiverad
    Läs mer

  • Aktivera överskrivningsskydd för strukturerad undantagshantering (SEHOP)
    Baslinjestandard: Aktiverad
    Läs mer

  • WDigest Authentication (inaktivering kan kräva KB2871997)
    Baslinjestandard: Inaktiverad
    Läs mer

MSS (äldre)

  • MSS: (DisableIPSourceRouting IPv6) Skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
    Baslinjestandard: Aktiverad
    Läs mer

    • DisableIPSourceRouting IPv6 (enhet)
      Baslinjestandard: Högsta skydd, källroutning är helt inaktiverat
  • MSS: (DisableIPSourceRouting) Skyddsnivå för IP-källroutning (skyddar mot paketförfalskning)
    Baslinjestandard: Aktiverad
    Läs mer

    • DisableIPSourceRouting (enhet)
      Baslinjestandard: AktiveradHögsta skydd, källroutning är helt inaktiverat
  • MSS: (EnableCMPRedirect) Tillåt ICMP-omdirigeringar att åsidosätta OSPF-genererade vägar
    Baslinjestandard: Inaktiverad
    Läs mer

  • MSS: (NoNameReleaseOnDemand) Tillåt datorn att ignorera begäranden om NetBIOS-namnutgivningar, förutom från WINS-servrar
    Baslinjestandard: Aktiverad
    Läs mer

DNS-klient för nätverk >

  • Inaktivera multicast-namnmatchning
    Baslinjestandard: Aktiverad
    Läs mer

Nätverksanslutningar i nätverk >

  • Förbjud användning av Internetanslutningsdelning i DNS-domännätverket
    Baslinjestandard: Aktiverad
    Läs mer

Nätverksleverantör >

  • Härdade UNC-sökvägar
    Baslinjestandard: Aktiverad
    Läs mer
    • Härdade UNC-sökvägar: (Enhet)
      Standardvärden för baslinje:

      Namn Värde
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Nätverk > Windows Anslutningshanteraren

  • Förbjud anslutning till icke-domännätverk när ansluten till ett domänautentiserat nätverk
    Baslinjestandard: Aktiverad
    Läs mer

Meddelanden på Start-menyn och i Aktivitetsfältet >

  • Inaktivera popup-meddelanden på låsskärmen (Användare)
    Baslinjestandard: Aktiverad
    Läs mer

Delegering av systemautentiseringsuppgifter >

  • Åtgärder för Oracle-krypteringssårbarhet
    Baslinjestandard: Aktiverad
    Läs mer

    • Skyddsnivå: (Enhet)
      Baslinjestandard: Tvingad uppdatering av klienter
  • Fjärrvärden tillåter delegering av autentiseringsuppgifter som inte kan exporteras
    Baslinjestandard: Aktiverad
    Läs mer

Installationsbegränsningar > för systemenhet >

  • Förhindra installation av enheter med drivrutiner som matchar dessa enhetsinstallationsklasser
    Baslinjestandard: Aktiverad
    Läs mer
    • Förhindrade klasser
      Baslinjestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

    • Gäller även för matchande enheter som redan är installerade
      Baslinjestandard: Sant

System > Early Launch Antimalware

  • Startprincip för initiering av drivrutin
    Baslinjestandard: Aktiverad
    Läs mer
    • Välj vilka startdrivrutiner som kan initieras:
      Baslinjestandard: Bra, okänd och dålig men kritisk

System > Grupprincip

  • Konfigurera bearbetning av registerprincip
    Baslinjestandard: Aktiverad
    Läs mer

    • Gäller inte under periodisk bakgrundsbearbetning (enhet)
      Baslinjestandard: Falskt
    • Process även om grupprincipobjekten inte har ändrats (enhet)
      Baslinjestandard: Sant

System > Internet Communication Management Inställningar > för Internetkommunikation

  • Inaktivera nedladdning av skrivardrivrutiner via HTTP
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera Internetnedladdning för webbpublicering och onlinebeställningsguider
    Baslinjestandard: Aktiverad
    Läs mer

Systemets > fjärrhjälp

  • Konfigurera begärd fjärrhjälp
    Baslinjestandard: Inaktiverad
    Läs mer

System > Remote Procedure Call

  • Begränsa oautentiserade RPC-klienter
    Baslinjestandard: Aktiverad
    Läs mer
    • Begränsning för oautentiserad klient i RPC Runtime:
      Baslinjestandard: Autentiserad

Appkörning för Windows-komponenter >

  • Tillåt att Microsoft-konton är valfria
    Baslinjestandard: Aktiverad
    Läs mer

Principer för automatisk uppspelning av Windows-komponenter >

  • Tillåt inte automatisk uppspelning för enheter utan volym
    Baslinjestandard: Aktiverad
    Läs mer

  • Ange standardbeteendet för AutoRun
    Baslinjestandard: Aktiverad
    Läs mer

    • Standardbeteende för AutoRun
      Baslinjestandard: Kör inga autorun-kommandon
  • Stäng av automatisk uppspelning
    Baslinjestandard: Aktiverad
    Läs mer

    • Stäng av automatisk uppspelning på:
      Baslinjestandard: Alla enheter

Användargränssnitt för autentiseringsuppgifter för Windows-komponenter >

  • Räkna upp administratörskonton på utökade rättigheter
    Baslinjestandard: Inaktiverad
    Läs mer

Händelseloggtjänstprogram > för Windows-komponenter >

  • Ange maximal loggfilsstorlek (kB)
    Baslinjestandard: Aktiverad
    Läs mer
    • Maximal loggstorlek (kB)
      Baslinjestandard: 32768

Händelselogg för Windows-komponenter > Tjänstsäkerhet >

  • Ange maximal loggfilsstorlek (kB)
    Baslinjestandard: Aktiverad
    Läs mer
    • Maximal loggstorlek (kB)
      Baslinjestandard: 196608

Händelselogg för Windows-komponenter > Tjänstsystem >

  • Ange maximal loggfilsstorlek (kB)
    Baslinjestandard: Aktiverad
    Läs mer
    • Maximal loggstorlek (kB)
      Baslinjestandard: 32768

Windows-komponenter > Utforskaren

  • Konfigurera Windows Defender SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Välj någon av följande inställningar: (Enhet)
      Baslinjestandard: Varna och förhindra förbikoppling
  • Inaktivera dataexekveringsskyddet för Utforskaren
    Baslinjestandard: Inaktiverad
    Läs mer

  • Inaktivera heap-avslutning vid skada
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Avancerad sida

  • Tillåt att programvara körs eller installeras även om signaturen är ogiltig
    Baslinjestandard: Inaktiverad
    Läs mer

  • Kontrollera om det finns återkallning av servercertifikat
    Baslinjestandard: Aktiverad
    Läs mer

  • Kontrollera signaturer i hämtade program
    Baslinjestandard: Aktiverad
    Läs mer

  • Tillåt inte att ActiveX-kontroller körs i skyddat läge när utökat kernelläge är aktiverat
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera stöd för kryptering
    Baslinjestandard: Aktiverad
    Läs mer

    • Säkra protokollkombinationer
      Baslinjestandard: Använd TLS 1.1 och TLS 1.2
  • Aktivera 64-bitars flikprocesser när de körs i utökat kernelläge på 64-bitarsversioner av Windows
    Baslinjestandard: Aktiverad
    Läs mer

  • Aktivera utökat kernelläge
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen

  • Förhindra att certifikatfel ignoreras
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Internet Zone

  • Komma åt datakällor över domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Komma åt datakällor över domäner
      Baslinjestandard: Inaktivera
  • Tillåt åtgärder för att klippa ut, kopiera eller klistra in från Urklipp via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt inklistringsåtgärder via skript
      Baslinjestandard: Inaktivera
  • Tillåt dra och släpp eller kopiera och klistra in filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt dra och släpp eller kopiera och klistra in filer
      Baslinjestandard: Inaktivera
  • Tillåt inläsning av XAML-filer
    Baslinjestandard: Aktiverad
    Läs mer

    • XAML Files
      Baslinjestandard: Inaktivera
  • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
      Baslinjestandard: Aktivera
  • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
      Baslinjestandard: Aktivera
  • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
      Baslinjestandard: Inaktivera
  • Tillåt skript för Internet Explorer WebBrowser-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbläsarkontroll i Internet Explorer
      Baslinjestandard: Inaktivera
  • Tillåt skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Skript
      Baslinjestandard: Inaktivera
  • Tillåt uppdateringar i statusfältet via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Statusfältuppdateringar via skript
      Baslinjestandard: Inaktivera
  • Tillåt att VBScript körs i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt att VBScript körs i Internet Explorer
      Baslinjestandard: Inaktivera
  • Automatisk uppmaning om filnedladdning
    Baslinjestandard: Aktiverad
    Läs mer

    • Automatisk uppmaning om filnedladdning
      Baslinjestandard: Inaktivera
  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned signerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned signerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned osignerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned osignerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
      Baslinjestandard: Inaktivera
  • Aktivera dragning av innehåll från olika domäner inom ett fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera dragning av innehåll från olika domäner inom ett fönster
      Baslinjestandard: Inaktivera
  • Inkludera lokal sökväg när användare överför filer till en server
    Baslinjestandard: Aktiverad
    Läs mer

    • Inkludera sökväg till lokal katalog när filer överförs till en server
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java
  • Starta program och filer i en IFRAME
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och filer i en IFRAME
      Baslinjestandard: Inaktivera
  • Inloggningsalternativ
    Baslinjestandard: Aktiverad
    Läs mer

    • Inloggningsalternativ
      Baslinjestandard: Fråga efter användarnamn och lösenord
  • Navigera i fönster och ramar i olika domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Navigera i fönster och ramar i olika domäner
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter signerade med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter signerade med Authenticode
      Baslinjestandard: Inaktivera
  • Visa säkerhetsvarning för potentiellt osäkra filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och osäkra filer
      Baslinjestandard: Fråga
  • Aktivera skriptfiltret över flera webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera XSS-filtret (Cross-Site Scripting)
      Baslinjestandard: Aktivera
  • Aktivera kernelläge
    Baslinjestandard: Aktiverad
    Läs mer

    • Kernelläge
      Baslinjestandard: Aktivera
  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda SmartScreen-filter
      Baslinjestandard: Aktivera
  • Använda Blockering av popup-fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda Blockering av popup-fönster
      Baslinjestandard: Aktivera
  • Beständighet av användardata
    Baslinjestandard: Aktiverad
    Läs mer

    • Beständighet av användardata
      Baslinjestandard: Inaktivera
  • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
      Baslinjestandard: Inaktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida

  • Intranätplatser: Inkludera alla nätverkssökvägar (UNC)
    Baslinjestandard: Inaktiverad
    Läs mer

  • Aktivera varning om att certifikatadresserna inte stämmer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Intranätzon

  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Hög säkerhet

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Lokal datorzon

  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst Internet zon

  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer
    • Använda SmartScreen-filter
      Baslinjestandard: Aktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst intranätzon

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer
    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låst lokal datorzon

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer
    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Låsta zonen Ej tillförlitliga platser

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java
  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda SmartScreen-filter
      Baslinjestandard: Aktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > låst zonen Tillförlitliga platser

  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer
    • Java-behörigheter
      Baslinjestandard: Inaktivera Java

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Zonen Ej tillförlitliga platser

  • Komma åt datakällor över domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Komma åt datakällor över domäner
      Baslinjestandard: Inaktivera
  • Tillåt aktivt skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt aktivt skript
      Baslinjestandard: Inaktivera
  • Tillåt binär- och skriptbeteenden
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt binär- och skriptbeteenden
      Baslinjestandard: Inaktivera
  • Tillåt åtgärder för att klippa ut, kopiera eller klistra in från Urklipp via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt inklistringsåtgärder via skript
      Baslinjestandard: Inaktivera
  • Tillåt dra och släpp eller kopiera och klistra in filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt dra och släpp eller kopiera och klistra in filer
      Baslinjestandard: Inaktivera
  • Tillåt filnedladdningar
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt filnedladdningar
      Baslinjestandard: Inaktivera
  • Tillåt inläsning av XAML-filer
    Baslinjestandard: Aktiverad
    Läs mer

    • XAML Files
      Baslinjestandard: Inaktivera
  • Tillåt META REFRESH
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt META REFRESH
      Baslinjestandard: Inaktivera
  • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att fråga
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda ActiveX-kontroller utan att bli tillfrågad
      Baslinjestandard: Aktivera
  • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt endast godkända domäner att använda TDC ActiveX-kontrollen
      Baslinjestandard: Aktivera
  • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt skriptinitierade fönster utan storleks- eller placeringsbegränsningar
      Baslinjestandard: Inaktivera
  • Tillåt skript för Internet Explorer WebBrowser-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbläsarkontroll i Internet Explorer
      Baslinjestandard: Inaktivera
  • Tillåt skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Skript
      Baslinjestandard: Inaktivera
  • Tillåt uppdateringar i statusfältet via skript
    Baslinjestandard: Aktiverad
    Läs mer

    • Statusfältuppdateringar via skript
      Baslinjestandard: Inaktivera
  • Tillåt att VBScript körs i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

    • Tillåt att VBScript körs i Internet Explorer
      Baslinjestandard: Inaktivera
  • Automatisk uppmaning om filnedladdning
    Baslinjestandard: Aktiverad
    Läs mer

    • Automatisk uppmaning om filnedladdning
      Baslinjestandard: Inaktivera
  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned signerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned signerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Ladda ned osignerade ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Ladda ned osignerade ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera funktionen för att dra innehåll från olika domäner mellan fönster
      Baslinjestandard: Inaktivera
  • Aktivera dragning av innehåll från olika domäner inom ett fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera dragning av innehåll från olika domäner inom ett fönster
      Baslinjestandard: Inaktivera
  • Inkludera lokal sökväg när användare överför filer till en server
    Baslinjestandard: Aktiverad
    Läs mer

    • Inkludera sökväg till lokal katalog när filer överförs till en server
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Inaktivera Java
  • Starta program och filer i en IFRAME
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och filer i en IFRAME
      Baslinjestandard: Inaktivera
  • Inloggningsalternativ
    Baslinjestandard: Aktiverad
    Läs mer

    • Inloggningsalternativ
      Baslinjestandard: Anonym inloggning
  • Navigera i fönster och ramar i olika domäner
    Baslinjestandard: Aktiverad
    Läs mer

    • Navigera i fönster och ramar i olika domäner
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter som inte signerats med Authenticode
      Baslinjestandard: Inaktivera
  • Kör .NET Framework-beroende komponenter signerade med Authenticode
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör .NET Framework-beroende komponenter signerade med Authenticode
      Baslinjestandard: Inaktivera
  • Kör ActiveX-kontroller och plugin-program
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör ActiveX-kontroller och plugin-program
      Baslinjestandard: Inaktivera
  • Kör skript på ActiveX-kontroller som markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör skript på ActiveX-kontroller som markerats som säkra
      Baslinjestandard: Inaktivera
  • Skript för Java-appletar
    Baslinjestandard: Aktiverad
    Läs mer

    • Skript för Java-appletar
      Baslinjestandard: Inaktivera
  • Visa säkerhetsvarning för potentiellt osäkra filer
    Baslinjestandard: Aktiverad
    Läs mer

    • Starta program och osäkra filer
      Baslinjestandard: Inaktivera
  • Aktivera skriptfiltret över flera webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

    • Aktivera XSS-filtret (Cross-Site Scripting)
      Baslinjestandard: Aktiverad
  • Aktivera kernelläge
    Baslinjestandard: Aktiverad
    Läs mer

    • Kernelläge
      Baslinjestandard: Aktiverad
  • Aktivera filtersökning med SmartScreen
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda SmartScreen-filter
      Baslinjestandard: Aktiverad
  • Använda Blockering av popup-fönster
    Baslinjestandard: Aktiverad
    Läs mer

    • Använda Blockering av popup-fönster
      Baslinjestandard: Aktiverad
  • Beständighet av användardata
    Baslinjestandard: Aktiverad
    Läs mer

    • Beständighet av användardata
      Baslinjestandard: Inaktivera
  • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
    Baslinjestandard: Aktiverad
    Läs mer

    • Webbplatser i mindre privilegierade webbzoner kan navigera till den här zonen
      Baslinjestandard: Inaktivera

Windows-komponenter > Internet Explorer > Internet Kontrollpanelen > Säkerhetssida > Zonen Tillförlitliga platser

  • Kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

    • Kör inte program mot skadlig kod mot ActiveX-kontroller
      Baslinjestandard: Inaktivera
  • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
    Baslinjestandard: Aktiverad
    Läs mer

    • Initiera och skripta ActiveX-kontroller som inte markerats som säkra
      Baslinjestandard: Inaktivera
  • Java-behörigheter
    Baslinjestandard: Aktiverad
    Läs mer

    • Java-behörigheter
      Baslinjestandard: Hög säkerhet

Windows-komponenter > Internet Explorer

  • Förhindra att varningar för SmartScreen-filter kringgås
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra att SmartScreen-filtervarningar kringgås om filer som sällan laddas ned från Internet
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra hantering av SmartScreen-filter
    Baslinjestandard: Aktiverad
    Läs mer

    • Välja SmartScreen-filterläge
      Baslinjestandard:
  • Förhindra installation av ActiveX-kontroller per användare
    Baslinjestandard: Aktiverad
    Läs mer

  • Säkerhetszoner: Tillåt inte att användare lägger till/tar bort webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Säkerhetszoner: Tillåt inte att användare ändrar principer
    Baslinjestandard: Aktiverad
    Läs mer

  • Säkerhetszoner: Använd endast datorinställningar
    Baslinjestandard: Aktiverad
    Läs mer

  • Ange användning av ActiveX Installer-tjänsten för installation av ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera identifiering av krascher
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera funktionen Kontrollera säkerhetsinställningar
    Baslinjestandard: Inaktiverad
    Läs mer

  • Aktivera funktionen Komplettera automatiskt för användarnamn och lösenord i formulär (Användare)
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Tilläggshantering

  • Ta bort knappen "Kör den här gången" för inaktuella ActiveX-kontroller i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

  • Inaktivera blockering av inaktuella ActiveX-kontroller för Internet Explorer
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner i Internet Explorer >

  • Tillåt återställning till SSL 3.0 (Internet Explorer)
    Baslinjestandard: Aktiverad
    Läs mer
    • Tillåt osäker återställning för:
      Baslinjestandard: Inga webbplatser

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Konsekvent MIME-hantering

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner för Internet Explorer > Säkerhetsfunktion > för Mime Sniffing

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner i Internet Explorer > Säkerhetsbegränsning > för MK-protokoll

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Meddelandefältet

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > Skydd mot zonförhöjning

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > begränsar ActiveX-installation

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner > i Internet Explorer > begränsar filnedladdning

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Säkerhetsfunktioner i Internet Explorer > Säkerhetsbegränsningar > för skriptbaserade fönster

  • Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus > MAPS

  • Konfigurera funktionen Blockera när det först påträffas
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus > realtidsskydd

  • Aktivera processgenomsökning när realtidsskydd är aktiverat
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus > Scan

  • Genomsök packade körbara filer
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Microsoft Defender Antivirus

  • Inaktivera rutinreparation
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Fjärrskrivbordstjänster > Anslutning till fjärrskrivbord-klient

  • Tillåt inte att lösenord sparas
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > , Fjärrskrivbordstjänster > , Fjärrskrivbordssession, värdenhet > och resursomdirigering

  • Tillåt inte omdirigering av enhet
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Fjärrskrivbordstjänster > Värdsäkerhet > för fjärrskrivbordssession

  • Fråga alltid efter lösenord vid anslutning
    Baslinjestandard: Aktiverad
    Läs mer

  • Kräv säker RPC-kommunikation
    Baslinjestandard: Aktiverad
    Läs mer

  • Ange krypteringsnivå för klientanslutning
    Baslinjestandard: Aktiverad
    Läs mer

    • Krypteringsnivå
      Baslinjestandard: Hög nivå

RSS-feeds för Windows-komponenter >

  • Förhindra nedladdning av kapslingar
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Inloggningsalternativ för Windows

  • Logga in och lås den senaste interaktiva användaren automatiskt efter en omstart
    Baslinjestandard: Inaktiverad
    Läs mer

Windows-komponenter > Windows PowerShell

  • Aktivera blockloggning av PowerShell-skript
    Baslinjestandard: Aktiverad
    Läs mer
    • Start-/stopphändelser för blockering av loggskript:
      Baslinjestandard: Falskt

Windows-komponenter > Windows Remote Management (WinRM) > WinRM-klient

  • Tillåt grundläggande autentisering
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt okrypterad trafik
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt inte sammanfattningsautentisering
    Baslinjestandard: Aktiverad
    Läs mer

Windows-komponenter > Windows Remote Management (WinRM) > WinRM-tjänst

  • Tillåt grundläggande autentisering
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt okrypterad trafik
    Baslinjestandard: Inaktiverad
    Läs mer

  • Tillåt inte WinRM att lagra RunAs-autentiseringsuppgifter
    Baslinjestandard: Aktiverad
    Läs mer

Granskning

  • Verifiering av autentiseringsuppgifter för kontoinloggning
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Kontoinloggning, Utloggning, Granska Kontoutelåsning
    Baslinjestandard: Fel
    Läs mer

  • Kontoinloggning Logga ut Medlemskap i granskningsgrupp
    Standard för baslinje: Klart
    Läs mer

  • Kontoinloggning Granska inloggning
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granska ändring av autentiseringsprincip
    Standard för baslinje: Klart
    Läs mer

  • Granska ändringar i granskningsprincip
    Standard för baslinje: Klart
    Läs mer

  • Granska filresursåtkomst
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granska andra utloggningshändelser för inloggning
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granska hantering av säkerhetsgrupp
    Standard för baslinje: Klart
    Läs mer

  • Granska tillägg för säkerhetssystem
    Standard för baslinje: Klart
    Läs mer

  • Granska särskild inloggning
    Standard för baslinje: Klart
    Läs mer

  • Granska hantering av användarkonton
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Detaljerad spårning av granskning av PNP-aktivitet
    Standard för baslinje: Klart
    Läs mer

  • Detaljerad spårning av skapande av granskningsprocesser
    Standard för baslinje: Klart
    Läs mer

  • Granskning av objektåtkomst – detaljerad filresurs
    Baslinjestandard: Fel
    Läs mer

  • Objektåtkomstgranskning av andra objektåtkomsthändelser
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granskning av objektåtkomst Flyttbart lagringsmedium
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Granskning av principändringar, MPSSVC-regelnivå, principändring
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Principändringsgranskning, andra principändringshändelser
    Baslinjestandard: Fel
    Läs mer

  • Privilegieanvändning Granska känslig privilegieanvändning
    Standard för baslinje: Klart
    Läs mer

  • Systemgranskning, andra systemhändelser
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

  • Systemgranskning Ändring av säkerhetstillstånd
    Standard för baslinje: Klart
    Läs mer

  • Systemgranskning Systemintegritet
    Baslinjestandard: Lyckades+ misslyckande
    Läs mer

Dataskydd

  • Tillåt direkt minnesåtkomst
    Baslinjestandard: Blockera
    Läs mer

Defender

  • Tillåt genomsökning i arkiv
    Baslinjestandard: Tillåtet. Söker igenom arkivfilerna.
    Läs mer

  • Tillåt beteendeövervakning
    Baslinjestandard: Tillåtet. Aktiverar beteendeövervakning i realtid.
    Läs mer

  • Tillåt molnskydd
    Baslinjestandard: Tillåtet. aktiverar molnskydd.
    Läs mer

  • Tillåt fullständig genomsökning Genomsökning av flyttbar enhet
    Baslinjestandard: Tillåtet. Söker igenom flyttbara enheter.
    Läs mer

  • Tillåt vid åtkomstskydd
    Baslinjestandard: Tillåtet.
    Läs mer

  • Tillåt övervakning i realtid
    Baslinjestandard: Tillåtet. Aktiverar och kör övervakningstjänsten i realtid.
    Läs mer

  • Tillåt genomsökning av alla nedladdade filer och bilagor
    Baslinjestandard: Tillåtet.
    Läs mer

  • Tillåt skriptgenomsökning
    Baslinjestandard: Tillåtet.
    Läs mer

    • Blockera körning av potentiellt dolda skript
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Win32 API-anrop från Office-makron
      Baslinjestandard: Blockera
      Läs mer

    • Blockera kommunikationsprogrammet Office från att skapa underordnade processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera alla Office-program från att skapa underordnade processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Adobe Reader från att skapa underordnade processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera stöld av autentiseringsuppgifter från Windows undersystem för lokal säkerhetskontroll
      Baslinjestandard: Blockera
      Läs mer

    • Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
      Baslinjestandard: Blockera
      Läs mer

    • Blockera ej betrodda och osignerade processer som körs via USB
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Office-program från att skapa körbart innehåll
      Baslinjestandard: Blockera
      Läs mer

    • Blockera Office-program från att mata in kod i andra processer
      Baslinjestandard: Blockera
      Läs mer

    • Blockera körbart innehåll från e-postklient och webbaserad e-post
      Baslinjestandard: Blockera
      Läs mer

  • Molnblockeringsnivå
    Baslinjestandard: Hög
    Läs mer

  • Utökad tidsgräns för moln
    Baslinjestandard: Konfigurerad
    Värde: 50
    Läs mer

  • Inaktivera sammanslagning av lokala administratörer
    Baslinjestandard: Inaktivera sammanslagning av lokal Admin
    Läs mer

  • Aktivera filhashberäkning
    Baslinjestandard: Aktivera
    Läs mer

  • Aktivera nätverksskydd
    Baslinjestandard: Aktiverad (blockeringsläge)
    Läs mer

  • Dölja undantag för lokala administratörer
    Baslinjestandard: Om du aktiverar den här inställningen kan lokala administratörer inte längre se undantagslistan i appen Windows-säkerhet eller via PowerShell.
    Läs mer

  • PUA-skydd
    Baslinjestandard: PUA-skydd på. Identifierade objekt blockeras. De kommer att visa sig i historien tillsammans med andra hot.
    Läs mer

  • Skanningsriktning i realtid
    Baslinjestandard: Övervaka alla filer (dubbelriktad).
    Läs mer

  • Skicka provmedgivande
    Baslinjestandard: Skicka alla exempel automatiskt.
    Läs mer

Device Guard

  • Konfigurera start av System Guard
    Baslinjestandard: Ohanterad Aktiverar säker start om det stöds av maskinvaran
    Läs mer

  • Credential Guard
    Baslinjestandard: (aktiverad med UEFI-lås) Aktiverar Credential Guard med UEFI-lås.
    Läs mer

  • Aktivera virtualiseringsbaserad säkerhet
    Baslinjestandard: Aktivera virtualiseringsbaserad säkerhet.
    Läs mer

  • Kräv plattformens säkerhetsfunktioner
    Baslinjestandard: Aktiverar VBS med säker start.
    Läs mer

Enhetslås

  • Enhetslösenord aktiverat
    Baslinjestandard: Aktiverad
    Läs mer

    • Enhetens lösenordshistorik
      Baslinjestandard: Konfigurerad
      Värde: 24
      Läs mer

    • Minsta längd på enhetslösenord
      Baslinjestandard: Konfigurerad
      Värde: 14
      Läs mer

Dma Guard

  • Policy för enhetsuppräkning
    Baslinjestandard: Blockera alla (mest restriktiv)
    Läs mer

Upplevelse

  • Tillåt Windows Spotlight (användare)
    Baslinjestandard: Tillåt
    Läs mer

    • Tillåt Windows-konsumentfunktioner
      Baslinjestandard: Tillåt
      Läs mer

    • Tillåt förslag från tredje part i Windows Spotlight (användare)
      Baslinjestandard: Blockera
      Läs mer

Brandvägg

  • Aktivera brandväggen för domännätverk
    Baslinjestandard: Sant
    Läs mer

    • Aktivera loggsläppta paket
      Baslinjestandard: Aktivera loggning av släppta paket
      Läs mer

    • Standardåtgärd för utgående trafik
      Baslinjestandard: Tillåt
      Läs mer

    • Inaktivera inkommande meddelanden
      Baslinjestandard: Sant
      Läs mer

    • Logga Max. filstorlek
      Baslinjestandard: Konfigurerad
      Värde: 16384
      Läs mer

    • Standardåtgärd för inkommande trafik för domänprofil
      Baslinjestandard: Blockera
      Läs mer

    • Aktivera anslutning av logglyckade
      Baslinjestandard: Aktivera loggning av lyckade anslutningar
      Läs mer

  • Aktivera brandväggen för privat nätverk
    Baslinjestandard: Sant
    Läs mer

    • Logga Max. filstorlek
      Baslinjestandard: Konfigurerad
      Värde: 16384
      Läs mer

    • Standardåtgärd för inkommande trafik för privat profil
      Baslinjestandard: Blockera
      Läs mer

    • Aktivera anslutning av logglyckade
      Baslinjestandard: Aktivera loggning av lyckade anslutningar
      Läs mer

    • Aktivera loggsläppta paket
      Baslinjestandard: Aktivera loggning av släppta paket
      Läs mer

    • Inaktivera inkommande meddelanden
      Baslinjestandard: Sant
      Läs mer

    • Standardåtgärd för utgående trafik
      Baslinjestandard: Tillåt
      Läs mer

  • Aktivera brandväggen för offentligt nätverk
    Baslinjestandard: Sant
    Läs mer

    • Aktivera loggsläppta paket
      Baslinjestandard: Aktivera loggning av släppta paket
      Läs mer

    • Logga Max. filstorlek
      Baslinjestandard: Konfigurerad
      Värde: 16384
      Läs mer

    • Standardåtgärd för utgående trafik
      Baslinjestandard: Tillåt
      Läs mer

    • Inaktivera inkommande meddelanden
      Baslinjestandard: Sant
      Läs mer

    • Tillåt sammanslagning av lokala principer
      Baslinjestandard: Falskt
      Läs mer

    • Standardåtgärd för inkommande trafik för offentlig profil
      Baslinjestandard: Blockera
      Läs mer

    • Aktivera anslutning av logglyckade
      Baslinjestandard: Aktivera loggning av lyckade anslutningar
      Läs mer

    • Tillåt sammanslagning av lokal IPsec-princip
      Baslinjestandard: Falskt
      Läs mer

Lanman arbetsstation

  • Aktivera osäkra gästinloggningar
    Baslinjestandard: Inaktiverad
    Läs mer

Lokal säkerhetsutfärdare

  • Konfigurera LSA-skyddad process
    Baslinjestandard: Aktiverad med UEFI-lås. LSA körs som en skyddad process och den här konfigurationen är UEFI-låst.
    Läs mer

Microsoft App Store

  • Tillåt Spel-DVR
    Baslinjestandard: Blockera
    Läs mer

  • MSI: Tillåt användarkontroll över installation
    Baslinjestandard: Inaktiverad
    Läs mer

  • MSI: Installera alltid med förhöjd behörighet
    Baslinjestandard: Inaktiverad
    Läs mer

Microsoft Edge

Inställningar för innehåll

  • Standardinställning för Adobe Flash
    Baslinjestandard: Inaktiverad

  • Standardinställning för Adobe Flash (användare)
    Baslinjestandard: Inaktiverad

  • Lägsta TLS-version aktiverad
    Baslinjestandard: Aktiverad

    • Lägsta TLS-version aktiverad (enhet)
      Baslinjestandard: TlS 1.2
  • Lägsta TLS-version aktiverad (användare)
    Baslinjestandard: Aktiverad

    • Lägsta TLS-version aktiverad (användare)
      Baslinjestandard: TLS 1.2

SmartScreen-inställningar

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad

Sekretess

  • Låt appar aktiveras med Röst när telefonen är låst
    Baslinjestandard: Tvinga neka. Windows-appar kan inte aktiveras med rösten när skärmen är låst och användarna kan inte ändra den.
    Läs mer
  • Tillåt indexering av krypterade butiker eller objekt
    Baslinjestandard: Blockera
    Läs mer

Smart skärm

  • Aktivera smart skärm i Shell
    Baslinjestandard: Aktiverad
    Läs mer

  • Förhindra åsidosättning för filer i gränssnittet
    Baslinjestandard: Aktiverad
    Läs mer

Förbättrat skydd mot nätfiske

  • Meddela illvilliga
    Baslinjestandard: Aktiverad

  • Meddela återanvändning av lösenord
    Baslinjestandard: Aktiverad

  • Meddela osäker app
    Baslinjestandard: Aktiverad

  • Tjänst aktiverad
    Baslinjestandard: Aktiverad

Användarens rättigheter

  • Åtkomst från nätverk
    Baslinjestandard: Konfigurerad
    Värden:

  • Tillåt lokal inloggning
    Baslinjestandard: Konfigurerad
    Värden:

  • Säkerhetskopiera filer och kataloger
    Baslinjestandard: Konfigurerad
    Värde:

  • Skapa globala objekt
    Baslinjestandard: Konfigurerad
    Värden:

    • *S-1-5-32-544
    • *S-1-5-19
    • *S-1-5-20
    • *S-1-5-6 Läs mer
  • Skapa växlingsfil
    Baslinjestandard: Konfigurerad
    Värde:

  • Felsöka program
    Baslinjestandard: Konfigurerad
    Värde:

  • Neka åtkomst från nätverk
    Baslinjestandard: Konfigurerad
    Värde:

  • Neka inloggning till Fjärrskrivbordstjänster
    Baslinjestandard: Konfigurerad
    Värde:

  • Personifiera klient
    Baslinjestandard: Konfigurerad
    Värden:

    • *S-1-5-32-544
    • *S-1-5-6
    • *S-1-5-19
    • *S-1-5-20 Läs mer
  • Läsa in och ta bort enhetsdrivrutiner
    Baslinjestandard: Konfigurerad
    Värde:

  • Hantera gransknings- och säkerhetslogg
    Baslinjestandard: Konfigurerad
    Värde:

  • Hantera volym
    Baslinjestandard: Konfigurerad
    Värde:

  • Ändra miljön för inbyggd programvara
    Baslinjestandard: Konfigurerad
    Värde:

  • Profil Enkel process
    Baslinjestandard: Konfigurerad
    Värde:

  • Fjärravstängning
    Baslinjestandard: Konfigurerad
    Värde:

  • Återställa filer och kataloger
    Baslinjestandard: Konfigurerad
    Värde:

  • Ta ägarskap
    Baslinjestandard: Konfigurerad
    Värde:

Virtualiseringsbaserad teknik

  • Hypervisor-tillämpad kodintegritet
    Baslinjestandard: (aktiverad med UEFI-lås) Aktiverar Hypervisor-Protected kodintegritet med UEFI-lås.
    Läs mer

Windows Ink-arbetsytan

  • Tillåt Windows Ink-arbetsytan
    Baslinjestandard: Arbetsytan för pennanteckningar är aktiverad (funktionen är aktiverad), men användaren kan inte komma åt den ovanför låsskärmen.
    Läs mer

Säkerhetsalternativ för lokala policyer

  • Konton begränsar lokalt kontoanvändning av tomma lösenord endast till konsolinloggning
    Baslinjestandard: Aktiverad
    Läs mer

  • Gräns för inaktivitet på interaktiv dator för inloggning
    Baslinjestandard: Konfigurerad
    Värde: 900
    Läs mer

  • Beteende för borttagning av smartkort för interaktiv inloggning
    Baslinjestandard: Lås arbetsstation
    Läs mer

  • Microsofts nätverksklient signerar alltid kommunikation digitalt
    Baslinjestandard: Aktivera
    Läs mer

  • Microsoft-nätverksklient skickar okrypterat lösenord till SMB-servrar från tredje part
    Baslinjestandard: Inaktivera
    Läs mer

  • Microsofts nätverksserver signerar alltid kommunikation digitalt
    Baslinjestandard: Aktivera
    Läs mer

  • Nätverksåtkomst Tillåt inte anonym uppräkning av SAM-konton
    Baslinjestandard: Aktiverad
    Läs mer

  • Nätverksåtkomst Tillåt inte anonym uppräkning av Sam-konton och -resurser
    Baslinjestandard: Aktiverad
    Läs mer

  • Nätverksåtkomst: Begränsa anonym åtkomst till namngivna pipes och resurser
    Baslinje, standard , Aktivera
    Läs mer

  • Begränsad nätverksåtkomst Klienter tillåtna att ringa fjärrsamtal till SAM
    Baslinjestandard: Konfigurerad
    Värde: O:BAG:BAD:(A;; RC;;; BA)
    Läs mer

  • Nätverkssäkerhet lagrar inte LAN Manager-hashvärde vid nästa lösenordsändring
    Baslinjestandard: Aktivera
    Läs mer

  • Autentiseringsnivå för nätverkssäkerhet för LAN Manager
    Baslinjestandard: Skicka endast LM- och NTLMv2-svar. Neka LM och NTLM
    Läs mer

  • Nätverkssäkerhet Minsta sessionssäkerhet för NTLMSSP-baserade klienter
    Baslinjestandard: Kräv NTLM och 128-bitars kryptering
    Läs mer

  • Nätverkssäkerhet Minsta sessionssäkerhet för NTLMSSP-baserade servrar
    Baslinjestandard: Kräv NTLM och 128-bitars kryptering
    Läs mer

  • Användarkontokontrollbeteende för höjningsuppmaningen för administratörer
    Baslinjestandard: Fråga efter medgivande på det säkra skrivbordet
    Läs mer

  • Användarkontokontrollbeteende för höjningsfrågan för standardanvändare
    Baslinjestandard: Neka automatiskt begäranden om utökade rättigheter
    Läs mer

  • Användarkontokontroll Identifiera programinstallationer och fråga efter höjd
    Baslinjestandard: Aktivera
    Läs mer

  • User Account Control Höj endast användargränssnittets åtkomstprogram som är installerade på säkra platser
    Baslinjestandard: Aktiverad: Programmet körs med UIAccess-integritet endast om det finns på en säker plats.
    Läs mer

  • User Account Control kör alla administratörer i godkännandeläge för admin
    Baslinjestandard: Aktiverad
    Läs mer

  • User Account Control: Använd godkännandeläge för admin
    Baslinjestandard: Aktivera
    Läs mer

  • User Account Control Virtualisera fil- och registerskrivningsfel till platser per användare
    Baslinjestandard: Aktiverad
    Läs mer

Säkerhetsbaslinje för Windows 365 Molnbaserad dator november 2021

Över lås

  • Röstaktivera appar från låst skärm
    Baslinjestandard: Inaktiverad
    Läs mer

  • Blockera visning av popup-meddelanden
    Baslinjestandard: Ja
    Läs mer

App Runtime

  • Microsoft-konton valfritt för Microsoft Store-appar
    Baslinjestandard: AktiveradLäs mer

Programhantering

  • Blockera appinstallationer med förhöjd behörighet
    Baslinjestandard: Ja
    Läs mer

  • Blockera användarkontroll över installationer
    Baslinjestandard: Ja
    Läs mer

  • Blockera spel-DVR (endast skrivbord)
    Baslinjestandard: Ja
    Läs mer

Regler för minskning av attackytan

Allmän information finns i Läs mer om regler för minskning av attackytan.

  • Blockera Office-kommunikationsprogram från att skapa underordnade processer
    Baslinjestandard: Aktivera
    Läs mer

  • Blockera Adobe Reader från att skapa underordnade processer
    Baslinjestandard: Aktivera
    Läs mer

  • Blockera Office-program från att mata in kod i andra processer
    Baslinjestandard: Blockera
    Läs mer

  • Blockera Office-program från att skapa körbart innehåll
    Baslinjestandard: Blockera
    Läs mer

  • Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
    Baslinjestandard: Blockera
    Läs mer

  • Aktivera nätverksskydd
    Baslinjestandard: Aktivera
    Läs mer

  • Blockera ej betrodda och osignerade processer som körs via USB
    Baslinjestandard: Blockera
    Läs mer

  • Blockera stöld av autentiseringsuppgifter från Windows Local Security Authority Subsystem (lsass.exe)
    Baslinjestandard: Aktivera
    Läs mer

  • Blockera alla Office-program från att skapa underordnade processer
    Baslinjestandard: Blockera
    Läs mer

  • Blockera körning av potentiellt dolda skript (js/vbs/ps)
    Baslinjestandard: Blockera
    Läs mer

  • Blockera Win32 API-anrop från Office-makro
    Baslinjestandard: Blockera
    Läs mer

  • Blockera hämtning av körbart innehåll från e-post- och webbaserade e-postklienter
    Baslinjestandard: Blockera
    Läs mer

Granskning

Granskningsinställningar konfigurerar de händelser som genereras för villkoren i inställningen.

  • Granska verifiering av autentiseringsuppgifter för kontoinloggning (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Granska kontoinloggning Kerberos-autentiseringstjänst (enhet)
    Baslinjestandard: Ingen

  • Utloggning av konto Granska kontoutelåsning (enhet)
    Baslinjestandard: Fel

  • Kontoinloggning, utloggning, medlemskap i granskningsgrupp (enhet)
    Standard för baslinje: Klart

  • Kontoinloggning Utloggning Granskningsinloggning (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Granska andra utloggningshändelser för inloggning (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Granska särskild inloggning (enhet)
    Standard för baslinje: Klart

  • Granska säkerhetsgruppshantering (enhet)
    Standard för baslinje: Klart

  • Granska användarkontohantering (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Detaljerad spårning av granskning av PNP-aktivitet (enhet)
    Standard för baslinje: Klart

  • Detaljerad spårning av skapande av granskningsprocess (enhet)
    Standard för baslinje: Klart

  • Detaljerad filresurs för granskning av objektåtkomst (enhet)
    Baslinjestandard: Fel

  • Granska filresursåtkomst (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Granska objektåtkomst, andra objektåtkomsthändelser (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Granskning av objektåtkomst Flyttbar lagringsmedia (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Granska ändring av autentiseringsprincip (enhet)
    Standard för baslinje: Klart

  • Granska principändring, MPSSVC-regelnivå, principändring (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Granska principändringar, andra principändringshändelser (enhet)
    Baslinjestandard: Fel

  • Granska ändringar av granskningsprincip (enhet)
    Standard för baslinje: Klart

  • Privilegieanvändning, Granska känslig privilegieanvändning (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Systemgranskning: Andra systemhändelser (enhet)
    Baslinjestandard: Lyckades och misslyckades

  • Systemgranskning Ändring av säkerhetstillstånd (enhet)
    Standard för baslinje: Klart

  • Granska tillägg för säkerhetssystem (enhet)
    Standard för baslinje: Klart

  • Systemgranskning Systemintegritet (enhet)
    Baslinjestandard: Lyckades och misslyckades

Automatisk uppspelning

  • Standardbeteende för automatisk uppspelning
    Baslinjestandard: Kör inte
    Läs mer

  • Läget Automatisk uppspelning
    Baslinjestandard: Inaktiverad
    Läs mer

  • Blockera automatisk uppspelning för enheter utan volym
    Baslinjestandard: Aktiverad
    Läs mer

Webbläsare

  • Blockera lösenordshanteraren
    Baslinjestandard: Ja
    Läs mer

  • Kräv SmartScreen för Microsoft Edge (äldre version)
    Baslinjestandard: Ja
    Läs mer

  • Blockera skadlig webbplats
    Baslinjestandard: Ja
    Läs mer

  • Blockera overifierad filnedladdning
    Baslinjestandard: Ja
    Läs mer

  • Hindra användare från att åsidosätta certifikatfel
    Baslinjestandard: Ja
    Läs mer

Anslutningsmöjligheter

  • Konfigurera säker åtkomst till UNC-sökvägar
    Baslinjestandard: Konfigurera Windows för att endast tillåta åtkomst till de angivna UNC-sökvägarna när du har uppfyllt ytterligare säkerhetskrav
    Läs mer

    • Härdad UNC-sökvägslista
      Inte konfigurerat som standard. Lägg till en eller flera härdade UNC-sökvägar manuellt.
  • Blockera nedladdning av skrivardrivrutiner via HTTP
    Baslinjestandard: Aktiverad
    Läs mer

  • Blockera Internetnedladdning för webbpublicering och onlinebeställningsguider
    Baslinjestandard: Aktiverad
    Läs mer

Delegering av autentiseringsuppgifter

  • Delegering av autentiseringsuppgifter som inte kan exporteras med fjärrvärd
    Baslinjestandard: Aktiverad
    Läs mer

Användargränssnitt för autentiseringsuppgifter

  • Räkna upp administratörer
    Baslinjestandard: Inaktiverad
    Läs mer

Device Guard

  • Virtualiseringsbaserad säkerhet
    Baslinjestandard: Aktivera VBS med säker start

  • Aktivera virtualiseringsbaserad säkerhet
    Baslinjestandard: Ja
    Läs mer

  • Starta systemskyddet
    Baslinjestandard: Aktiverad

  • Aktivera Credential Guard
    Baslinjestandard: Aktivera med UEFI-lås
    Läs mer

Enhetsinstallation

  • Blockera installation av maskinvara efter installationsklasser
    Baslinjestandard: Ja
    Läs mer
    • Ta bort matchande maskinvaruenheter
      Baslinjestandard: Ja
    • Blockeringslista
      Inte konfigurerat som standard. Lägga till en eller flera identifierare manuellt.

DMA Guard

  • Uppräkning av externa enheter som inte är kompatibla med Kernel DMA-skydd
    Baslinjestandard: Blockera alla

Händelseloggtjänst

  • Programloggens maximala filstorlek i kB
    Baslinjestandard: 32768
    Läs mer

  • Systemloggens maximala filstorlek i kB
    Baslinjestandard: 32768
    Läs mer

  • Säkerhetsloggens maximala filstorlek i kB
    Baslinjestandard: 196608
    Läs mer

Upplevelse

  • Blockera Windows Spotlight
    Baslinjestandard: Ja
    Läs mer

Utforskaren

  • Blockera dataexekveringsskydd
    Baslinjestandard: Inaktiverad
    Läs mer

  • Blockera heap-avslutning vid skada
    Baslinjestandard: Inaktiverad
    Läs mer

Brandvägg

Mer information finns i 2.2.2 FW_PROFILE_TYPE i Windows protokolldokumentation.

  • Brandväggsprofildomän
    Baslinjestandard: Konfigurera
    Läs mer

    • Inkommande anslutningar blockerade
      Baslinjestandard: Ja
      Läs mer

    • Utgående anslutningar krävs
      Baslinjestandard: Ja
      Läs mer

    • Inkommande aviseringar blockerade
      Baslinjestandard: Ja
      Läs mer

    • Brandvägg aktiverad
      Baslinjestandard: Tillåts
      Läs mer

  • Brandväggsprofil privat
    Baslinjestandard: Konfigurera
    Läs mer

    • Inkommande anslutningar blockerade
      Baslinjestandard: Ja
      Läs mer

    • Utgående anslutningar krävs
      Baslinjestandard: Ja
      Läs mer

    • Inkommande aviseringar blockerade
      Baslinjestandard: Ja
      Läs mer

    • Brandvägg aktiverad
      Baslinjestandard: Tillåts
      Läs mer

  • Brandväggsprofil offentlig
    Baslinjestandard: Konfigurera
    Läs mer

    • Inkommande anslutningar blockerade
      Baslinjestandard: Ja
      Läs mer

    • Utgående anslutningar krävs
      Baslinjestandard: Ja
      Läs mer

    • Inkommande aviseringar blockerade
      Baslinjestandard: Ja
      Läs mer

    • Brandvägg aktiverad
      Baslinjestandard: Tillåts
      Läs mer

    • Anslutningssäkerhetsregler från grupprincip inte sammanslagna
      Baslinjestandard: Ja
      Läs mer

    • Principregler från grupprincip har inte slagits samman
      Baslinjestandard: Ja
      Läs mer

Internet Explorer

Visa den fullständiga listan över Internet Explorer-leverantörer av Microsoft-molnlösningar.

  • Internet Explorer-krypteringsstöd
    Standardvärden för baslinje: Två objekt: TLS v1.1 och TLS v1.2

    Läs mer

  • Internet Explorer: förhindra hantering av smartskärmsfilter
    Baslinjestandard: Aktivera
    Läs mer

  • Internet Explorer-skript för zonen Skript för zonen Aktiva X-kontroller som markerats som säkra
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer nedladdningar av filer i begränsad zon
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer-varning om felmatchade certifikatadresser
    Baslinjestandard: Inaktivera
    Läs mer

  • Utökat kernelläge i Internet Explorer
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer reserv till SSL3
    Baslinjestandard: Inga webbplatser
    Läs mer

  • Internet Explorer när signaturen är ogiltig
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer: kontrollera återkallning av servercertifikat
    Baslinjestandard: Aktivera
    Läs mer

  • Kontrollera signaturer i hämtade program i Internet Explorer
    Baslinjestandard: Aktivera
    Läs mer

  • Internet Explorer behandlar konsekvent MIME-hantering
    Baslinjestandard: Aktivera
    Läs mer

  • Internet Explorer förbikoppling av varningar för smartskärm
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer förbigår smartskärmsvarningar om ovanliga filer
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer-kraschdetektering
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer-bilagor för nedladdning
    Baslinjestandard: Inaktivera
    Läs mer

  • Ignorera certifikatfel i Internet Explorer
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer inaktivera processer i utökat kernelläge
    Baslinjestandard: Aktivera
    Läs mer

  • Kontrollera säkerhetsinställningarna i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer Active X-kontroller i skyddat läge
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer-användare som lägger till webbplatser
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer-användare ändrar principer
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer blockera inaktuella Active X-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer inkludera alla nätverkssökvägar
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, åtkomst till datakällor i zonen Internet
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, internetzon, automatisk uppmaning om filnedladdningar
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, kopiera och klistra in via skript
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, internetzon, dra och släpp eller kopiera och klistra in filer
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer: Mindre privilegierade platser i internetzonen
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, inläsning av XAML-filer i zonen Internet
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer beroende av komponenter i .NET Framework i internetzonen
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer-zonen tillåter endast godkända domäner att använda ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer-zonen tillåter endast godkända domäner att använda TDC ActiveX-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer, Internet Zone Scripting av webbläsarkontroller
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, skript för internetzonen initierat Windows
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, skript för internetzonen
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, smartskärm för internetzonen
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer uppdateringar av statusfältet i zonen Internet via skript
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, användardatabeständighet i internetzonen
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer-zonen tillåter att VBscript körs
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, internetzonen, kör inte program mot skadlig kod mot ActiveX-kontroller
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, nedladdning av zonen Internet Signerade ActiveX-kontroller
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, nedladdning av internetzon, osignerade ActiveX-kontroller
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, internetzon, skriptfilter mellan webbplatser
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer, zonen Internet Dra innehåll från olika domäner mellan fönster
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer: zonen Internet Dra innehåll från olika domäner inom Windows
    Baslinjestandard: InaktiveradMer information

  • Internet Explorer, skyddat läge i internetzonen
    Baslinjestandard: Aktivera
    Läs mer

  • Internet Explorer Internetzonen inkluderar lokal sökväg när filer laddas upp till servern
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, initiera och skripta Active X-kontroller som inte har markerats som säkra
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, java-behörigheter i internetzonen
    Baslinjestandard: Inaktivera java
    Läs mer

  • Internet Explorer, zonen Internet Starta program och filer i en iframe
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, inloggningsalternativ för internetzonen
    Baslinjestandard: Fråga
    Läs mer

  • Internet Explorer, internetzonen, navigera i fönster och ramar i olika domäner
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, internetzon, kör .NET Framework beroende komponenter signerade med Authenticode
    Baslinjestandard: Inaktivera
    Läs mer

  • Säkerhetsvarning för zonen Internet Explorer om eventuellt osäkra filer
    Baslinjestandard: Fråga
    Läs mer

  • Internet Explorer, blockering av popup-fönster i internetzonen
    Baslinjestandard: Aktivera
    Läs mer

  • Internet Explorer intranätzon kör inte program mot skadlig kod mot Active X-kontroller
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer intranätzon initiera och skripta Active X-kontroller som inte markerats som säkra
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, java-behörigheter i intranätzonen
    Baslinjestandard: Hög säkerhet
    Läs mer

  • Kör inte program mot skadlig kod mot Active X-kontroller i zonen Lokal dator i Internet Explorer
    Baslinjestandard: Inaktiverad
    Läs mer

  • Java-behörigheter i zonen Lokal dator i Internet Explorer
    Baslinjestandard: Inaktivera java
    Läs mer

  • Internet Explorer låst smartskärmen i internetzonen
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer låst intranätzon java-behörigheter
    Baslinjestandard: Inaktivera java
    Läs mer

  • Internet Explorer har låst Java-behörigheter i zonen lokal dator
    Baslinjestandard: Inaktivera java
    Läs mer

  • Internet Explorer låsta säkerhetszonen smartskärm
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer låst zonen Java-behörigheter
    Baslinjestandard: Inaktivera java
    Läs mer

  • Internet Explorer låst Java-behörigheter i den tillförlitliga zonen
    Baslinjestandard: Inaktivera java
    Läs mer

  • Internet Explorer bearbetar säkerhetsfunktionen MIME-sniffning
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer bearbetar säkerhetsbegränsning för MK-protokollet
    Baslinjestandard: Aktiverad
    Läs mer

  • Meddelandefältet för Internet Explorer-processer
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer förhindrar installation av Active X-kontroller per användare
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer bearbetar skydd mot zonförhöjning
    Baslinjestandard: Aktiverad
    Läs mer

  • Ta bort knappen Kör den här gången i Internet Explorer för inaktuella Active X-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer-processer begränsar Active X-installation
    Baslinjestandard: Aktiverad
    Läs mer

  • Åtkomst till datakällor i zonen Begränsad i Internet Explorer
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer aktivt skript i zonen Begränsad
    Baslinjestandard: Inaktivera
    Läs mer

  • Zonen Begränsad i Internet Explorer: fråga automatiskt efter filnedladdningar
    Baslinjestandard: Inaktiverad
    Läs mer

  • Binära beteenden och skriptbeteenden i zonen begränsad i Internet Explorer
    Baslinjestandard: Inaktivera
    Läs mer

  • Kopiera och klistra in i zonen Internet Explorer med skript
    Baslinjestandard: Inaktivera
    Läs mer

  • dra och släpp eller kopiera och klistra in filer i zonen Internet Explorer
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer: zonen Begränsad, mindre privilegierade platser
    Baslinjestandard: Inaktivera
    Läs mer

  • Begränsad zoninläsning av XAML-filer i Internet Explorer
    Baslinjestandard: Inaktivera
    Läs mer

  • Metauppdatering i zonen begränsad i Internet Explorer
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer begränsad zon .NET Framework beroende komponenter
    Baslinjestandard: Inaktivera
    Läs mer

  • I zonen Begränsad i Internet Explorer tillåts endast godkända domäner att använda Active X-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • I zonen Begränsad i Internet Explorer tillåts endast godkända domäner att använda TDC Active X-kontroller
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer skriptkörning i zonen Begränsad av webbläsarkontroller
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer-skript för zonen Skript initierat
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer-skript för zonen begränsad
    Baslinjestandard: Inaktiverad
    Läs mer

  • Smartskärmen i zonen Begränsad i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

  • Uppdateringar i zonen Begränsad i Internet Explorer till statusfältet via skript
    Baslinjestandard: Inaktiverad
    Läs mer

  • Beständighet av användardata i zonen Begränsad i Internet Explorer
    Baslinjestandard: Inaktiverad
    Läs mer

  • I zonen Begränsad i Internet Explorer tillåts VBScript att köras
    Baslinjestandard: Inaktivera
    Läs mer

  • Kör inte program mot skadlig kod mot Active X-kontroller i zonen Internet Explorer
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer, nedladdning av zonen i begränsad zon signerad Active X-kontroller
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer, nedladdning av zonbegränsning osignerade Active X-kontroller
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer: Skriptfilter mellan webbplatser i zonen Begränsad
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer zonen Begränsad Dra innehåll från olika domäner mellan fönster
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer: Begränsad zon: dra innehåll från olika domäner i Windows
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer zonen Begränsad inkludera lokal sökväg vid överföring av filer till servern
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer Initiera och köra skript på Active X-kontroller som inte markerats som säkra
    Baslinjestandard: Inaktivera
    Läs mer

  • Java-behörigheter i zonen Begränsad i Internet Explorer
    Baslinjestandard: Inaktivera java
    Läs mer

  • Internet Explorer i zonen Begränsad Starta program och filer i en iFrame
    Baslinjestandard: Inaktivera
    Läs mer

  • Inloggningsalternativ i zonen Begränsad i Internet Explorer
    Baslinjestandard: Anonym
    Läs mer

  • Internet Explorer: Begränsad zon: navigera i fönster och ramar över olika domäner
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer: Begränsad zon, kör Active X-kontroller och plugin-program
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer begränsad zon kör .NET Framework beroende komponenter signerade med Authenticode
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer Skript i Java-appletar i zonen Begränsad
    Baslinjestandard: Inaktivera
    Läs mer

  • Säkerhetsvarning för zonen Begränsad i Internet Explorer för potentiellt osäkra filer
    Baslinjestandard: Inaktivera
    Läs mer

  • Internet Explorer skyddat läge i zonen Begränsad
    Baslinjestandard: Aktivera
    Läs mer

  • Blockering av popup-fönster i begränsad zon i Internet Explorer
    Baslinjestandard: Aktivera
    Läs mer

  • Internet Explorer-processer begränsar filnedladdning
    Baslinjestandard: Aktiverad
    Läs mer

  • Internet Explorer bearbetar säkerhetsbegränsningar för skriptade fönster
    Baslinjestandard: Aktiverad
    Läs mer

  • Säkerhetszonerna i Internet Explorer använder endast datorinställningar
    Baslinjestandard: Aktiverad
    Läs mer

  • Använd installationstjänsten Active X i Internet Explorer
    Baslinjestandard: Aktiverad
    Läs mer

  • Tillförlitliga zonen i Internet Explorer kör inte program mot skadlig kod mot Active X-kontroller
    Baslinjestandard: Inaktiverad
    Läs mer

  • Internet Explorer Tillförlitlig zon Initiera och köra skript på Active X-kontroller som inte markerats som säkra
    Baslinjestandard: Inaktivera
    Läs mer

  • Java-behörigheter i den tillförlitliga zonen för Internet Explorer
    Baslinjestandard: Hög säkerhet
    Läs mer

  • komplettera automatiskt i Internet Explorer
    Baslinjestandard: Inaktiverad
    Läs mer

Säkerhetsalternativ för lokala policyer

  • Blockera fjärrinloggning med tomt lösenord
    Baslinjestandard: Ja
    Läs mer

  • Minuter av inaktivitet på låsskärmen tills skärmsläckaren aktiveras
    Baslinjestandard: 15
    Läs mer

  • Beteende för borttagning av smartkort
    Baslinjestandard: Lås arbetsstation
    Läs mer

  • Kräv att klienten alltid signerar kommunikationen digitalt
    Baslinjestandard: Ja
    Läs mer

  • Hindra klienter från att skicka okrypterade lösenord till SMB-servrar från tredje part
    Baslinjestandard: Ja
    Läs mer

  • Kräv att serverns kommunikation signeras digitalt
    Baslinjestandard: Ja
    Läs mer

  • Förhindra anonym uppräkning av SAM-konton
    Baslinjestandard: Ja
    Läs mer

  • Blockera anonym uppräkning av SAM-konton och -resurser
    Baslinjestandard: Ja
    Läs mer

  • Begränsa anonym åtkomst till namngivna pipes och resurser
    Baslinjestandard: Ja
    Läs mer

  • Tillåt fjärrsamtal till säkerhetskontohanteraren
    Baslinjestandard: O:BAG:BAD:(A;; RC;;; BA)
    Läs mer

  • Förhindra lagring av hashvärde för LAN-hanteraren vid nästa lösenordsändring
    Baslinjestandard: Ja
    Läs mer

  • Autentiseringsnivå
    Baslinjestandard: Skicka endast NTLMv2-svar. Neka LM och NTLM
    Läs mer

  • Minsta sessionssäkerhet för NTLM SSP-baserade klienter
    Baslinjestandard: Kräv NTLM V2 och 128-bitars kryptering
    Läs mer

  • Lägsta sessionssäkerhet för NTLM SSP-baserade servrar
    Baslinjestandard: Kräv NTLM V2 och 128-bitars kryptering
    Läs mer

  • Beteende för administratörens fråga om utökade privilegier
    Baslinjestandard: Fråga efter medgivande på det säkra skrivbordet
    Läs mer

  • Standardbeteende för fråga om utökade rättigheter för användare
    Baslinjestandard: Neka automatiskt begäranden om utökade rättigheter
    Läs mer

  • Identifiera programinstallationer och fråga efter utökade rättigheter
    Baslinjestandard: Ja
    Läs mer

  • Tillåt endast åtkomst till användargränssnittsprogram för säkra platser
    Baslinjestandard: Ja
    Läs mer

  • Kräv läget administratörsgodkännande för administratörer
    Baslinjestandard: Ja
    Läs mer

  • Använd läget för administratörsgodkännande
    Baslinjestandard: Ja
    Läs mer

  • Skrivfel vid virtualisering av filer och register till enskilda användarplatser
    Baslinjestandard: Ja
    Läs mer

Microsoft Defender

  • Aktivera realtidsskydd
    Baslinjestandard: Ja
    Läs mer

  • Skanna skript som används i Microsofts webbläsare
    Baslinjestandard: Ja
    Läs mer

  • Ytterligare tid (0–50 sekunder) för att förlänga tidsgränsen för molnskydd
    Baslinjestandard: 50
    Läs mer

  • Sök igenom alla nedladdade filer och bilagor
    Baslinjestandard: Ja
    Läs mer

  • Skanningstyp
    Baslinjestandard: Snabbsökning
    Läs mer

  • Defender schemalägga skanningsdag
    Baslinjestandard: Varje dag

  • Starttid för schemalagd sökning
    Baslinjestandard: Ej konfigurerad

  • Medgivande för sändning av Defender-exempel
    Baslinjestandard: Skicka säkra exempel automatiskt
    Läs mer

  • Molnlevererad skyddsnivå
    Baslinjestandard: Hög
    Läs mer

  • Genomsök flyttbara enheter under fullständig genomsökning
    Baslinjestandard: Ja
    Läs mer

  • Åtgärd för att skydda potentiellt oönskade appar
    Baslinjestandard: Blockera
    Läs mer

  • Aktivera molnbaserat skydd
    Baslinjestandard: Ja
    Läs mer

Microsoft Defender antivirus undantag

Varning

Att definiera undantag sänker skyddet som erbjuds av Microsoft Defender Antivirus. Utvärdera alltid de risker som är associerade med att implementera undantag. Exkludera endast filer som du vet inte är skadliga.

Mer information finns i översikt över undantag i dokumentationen för Microsoft Defender.

  • Defender-processer att undanta
    Standardinställningar för baslinje: Inte konfigurerad som standard. Lägga till en eller flera poster manuellt.

  • Filnamnstillägg att undanta från skanningar och realtidsskydd
    Standardinställningar för baslinje: Inte konfigurerad som standard. Lägga till en eller flera poster manuellt.

  • Defender Files Och Mappar Att Utesluta
    Baslinjestandard: Inte konfigurerad som standard. Lägga till en eller flera poster manuellt.

Microsoft Edge

  • Kontrollera vilka tillägg som inte kan installeras
    Baslinjestandard: Aktiverad

    • Tilläggs-ID:n som användaren ska förhindras från att installera (eller * för alla)
      Baslinjestandard: Inte konfigurerad som standard. Lägga till ett eller flera ID:n manuellt
  • Tillåt interna meddelandevärdar på användarnivå (installeras utan administratörsbehörighet)
    Baslinjestandard: Inaktiverad

  • Högsta tillåtna SSL-version
    Baslinjestandard: Aktiverad

    • Högsta tillåtna SSL-version
      Baslinjestandard: TLS 1.2
  • Tillåt användare att fortsätta från SSL-varningssidan
    Baslinjestandard: Inaktiverad

  • Konfigurera Microsoft Defender SmartScreen
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-frågor kringgås för webbplatser
    Baslinjestandard: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Baslinjestandard: Aktiverad

  • Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
    Baslinjestandard: Aktiverad

  • Standardinställning för Adobe Flash
    Baslinjestandard: Aktiverad

    • Standardinställning för Adobe Flash
      Baslinjestandard: Blockera plugin-programmet Adobe Flash
  • Gör det möjligt att spara lösenord i lösenordshanteraren
    Baslinjestandard: Inaktiverad

  • Aktivera webbplatsisolering för varje webbplats
    Baslinjestandard: Aktiverad

  • Autentiseringsscheman som stöds
    Baslinjestandard: Aktiverad

    • Autentiseringsscheman som stöds
      Standardvärden för baslinje: Två objekt: NTLM och Negotiate

MS säkerhetsguide

  • Startkonfiguration av SMB v1-klientdrivrutin
    Baslinjestandard: Inaktivera drivrutin
    Läs mer

  • Tillämpa UAC-begränsningar på lokala konton vid nätverksinloggning
    Baslinjestandard: Aktiverad
    Läs mer

  • Överskrivningsskydd för strukturerad undantagshantering
    Baslinjestandard: Aktiverad
    Läs mer

  • SMB v1-server
    Baslinjestandard: Inaktiverad
    Läs mer

  • Digest-autentisering
    Baslinjestandard: Inaktiverad
    Läs mer

MSS (äldre version)

  • Skyddsnivå för IPv6-källroutning i nätverk
    Baslinjestandard: Högsta skydd
    Läs mer

  • Skyddsnivå för routning genom IP-källa i nätverk
    Baslinjestandard: Högsta skydd
    Läs mer

  • Nätverket ignorerar förfrågningar om NetBIOS-namnsläpp förutom från WINS-servrar
    Baslinjestandard: Aktiverad
    Läs mer

  • ICMP-omdirigeringar i nätverk åsidosätter OSPF-genererade vägar
    Baslinjestandard: Inaktiverad
    Läs mer

Fjärrhjälp

  • Fjärrhjälp begärs
    Baslinjestandard: Inaktivera Fjärrhjälp
    Läs mer

Fjärrskrivbordstjänster

  • Krypteringsnivå för klientanslutning för Fjärrskrivbordstjänster
    Baslinjestandard: Hög
    Läs mer

  • Blockera omdirigering av enhet
    Baslinjestandard: Aktiverad

  • Blockera att spara lösenord
    Baslinjestandard: Aktiverad
    Läs mer

  • Fråga efter lösenord vid anslutning
    Baslinjestandard: Aktiverad
    Läs mer

  • Säker RPC-kommunikation
    Baslinjestandard: Aktiverad
    Läs mer

Fjärrhantering

  • Blockera digest-autentisering för klient
    Baslinjestandard: Aktiverad
    Läs mer

  • Blockera lagring av kör som-autentiseringsuppgifter
    Baslinjestandard: Aktiverad
    Läs mer

  • Grundläggande klientautentisering
    Baslinjestandard: Inaktiverad
    Läs mer

  • Grundläggande autentisering
    Baslinjestandard: Inaktiverad
    Läs mer

  • Okrypterad trafik för klient
    Baslinjestandard: Inaktiverad
    Läs mer

  • Okrypterad trafik
    Baslinjestandard: Inaktiverad
    Läs mer

Remote Procedure Call

  • Alternativ för oautentiserad RPC-klient
    Baslinjestandard: Autentiserad
    Läs mer

Söka

  • Inaktivera indexering av krypterade objekt
    Baslinjestandard: Ja
    Läs mer

Smart skärm

  • Aktivera Windows SmartScreen
    Baslinjestandard: Ja
    Läs mer

  • Blockera användare från att ignorera SmartScreen-varningar
    Baslinjestandard: Ja
    Läs mer

System

  • Initiering av systemstartdrivrutin
    Baslinjestandard: Bra okänd och dålig kritisk
    Läs mer

Windows Anslutningshanteraren

  • Blockera anslutning till icke-domännätverk
    Baslinjestandard: Aktiverad
    Läs mer

Windows Ink-arbetsytan

  • Arbetsyta för pennanteckningar
    Baslinjestandard: Aktiverad
    Läs mer

Windows PowerShell

  • Blockloggning av PowerShell-skript
    Baslinjestandard: Aktiverad
    Läs mer

Windows-säkerhet

  • Aktivera manipulationsskydd för att förhindra att Microsoft Defender inaktiveras
    Baslinjestandard: Aktivera
    Läs mer