Microsoft Intune 的 Microsoft HoloLens 2 進階安全性基準的設定參考

本文是適用於 Microsoft Intune 的 Microsoft HoloLens 2 進階安全性基準中可用設定的參考。

提示

若要檢視 Microsoft HoloLens 2 標準安全性基準的設定,請參閱 Microsoft Intune 的 Microsoft HoloLens 2 標準安全性基準設定參考。

關於本參考性文章

每個安全性基準都是一組預先設定的 Windows 設定,可協助您套用及強制執行相關安全性小組建議的精細安全性設定。 您也可以自訂部署的每個基準,以僅強制執行所需的設定和值。 當您在 Intune 中建立安全性基準設定檔時,您會建立包含多個裝置組態設定的範本。

本文中顯示的詳細資料是以您在文章頂端選取的基準版本為基礎。 針對每個版本,本文會顯示:

  • 每個設定的清單,以及其設定,如在該基準版本的預設執行個體中找到。
  • 如果可用,基礎設定服務提供者的連結 (CSP) 相關產品群組的文件或其他相關內容,提供內容,可能還有設定用途的其他詳細資料。

當基準線有新版本可用時,它會取代先前的版本。 在新版本可用之前建立的設定檔執行個體:

  • 變成唯讀。 您可以繼續使用這些設定檔,但無法編輯它們以變更其設定。
  • 可以更新到目前的版本。 將設定檔更新至目前的基準版本之後,您可以編輯設定檔以修改設定。

若要深入了解使用安全性基準,請參閱:

HoloLens 2 (版本 1) 的進階安全性基準 - 2025 年 1 月

帳戶管理

  • 刪除原則
    基準預設值: 同時在儲存容量臨界值和設定檔非使用臨界值處刪除
    深入了解

  • 啟用設定檔管理員
    比較基準預設值: True
    深入了解

  • 設定檔未使用閾值
    基準預設值: 已設定
    值: 30
    深入了解

  • 儲存容量 開始刪除
    基準預設值: 已設定
    值: 25
    深入了解

  • 儲存容量停止刪除
    基準預設值: 已設定
    值: 50
    深入了解

帳戶

  • 允許 Microsoft 帳戶連線
    比較基準預設值 :封鎖
    深入了解

系統管理範本

系統 > 電源管理 > 影片和顯示器設定

  • 關閉顯示器 (接上電源)
    比較基準預設值: 已啟用
    深入了解

    • 接上電源時,會在 (秒後關閉顯示器)
      比較基準預設值: 30

瀏覽器

  • 允許自動填滿
    比較基準預設值 :封鎖
    深入了解

  • 允許 Cookie
    基準預設值: 僅封鎖來自第三方網站的 Cookie
    深入了解

  • 允許不要追蹤
    比較基準預設值 :封鎖
    深入了解

  • 允許密碼管理員
    比較基準預設值 :封鎖
    深入了解

  • 允許快顯
    比較基準預設值 :封鎖
    深入了解

  • 允許網址列中的搜尋建議
    比較基準預設值 :封鎖
    深入了解

  • 允許 SmartScreen
    比較基準預設值: 允許
    深入了解

連線能力

  • 允許 Bluetooth
    基準預設值: 不允許藍牙。[藍牙] 控制台中的收音機會呈現灰色,且使用者將無法開啟藍牙。
    深入了解

  • 允許 USB 連線
    比較基準預設值: 不允許。
    深入了解

裝置鎖定

  • 已啟用裝置密碼
    比較基準預設值: 已啟用
    深入了解

    • 裝置密碼失敗嘗試次數上限
      基準預設值: 已設定
      值: 10
      深入了解

    • 允許沒有密碼的閒置返回
      比較基準預設值: 不允許。
      深入了解

    • 需要英數字元裝置密碼
      比較基準預設值: 需要密碼或數字 PIN。
      深入了解

    • 閒置時間上限 裝置鎖定
      基準預設值: 已設定
      值: 3
      深入了解

    • 裝置密碼歷程記錄
      基準預設值: 已設定
      值: 15
      深入了解

    • 允許簡單裝置密碼
      比較基準預設值: 不允許。
      深入了解

    • 裝置密碼到期
      比較基準預設值: 未設定
      深入了解

    • 裝置密碼長度下限
      基準預設值: 已設定
      值: 12
      深入了解

體驗

  • 允許手動取消 MDM 註冊
    比較基準預設值 :封鎖
    深入了解

Microsoft App Store

  • 允許所有信任的應用程式
    比較基準預設值: 明確拒絕。
    深入了解

  • 允許來自 Microsoft App Store 的應用程式自動更新
    比較基準預設值: 已允許。
    深入了解

  • 允許開發人員解除鎖定
    比較基準預設值: 明確拒絕。
    深入了解

Microsoft Edge

  • 封鎖第三方 Cookie
    比較基準預設值: 已啟用

  • 設定不要追蹤
    基準預設值: 已停用

  • 啟用地址自動填寫
    基準預設值: 已停用

  • 啟用 [自動填寫] 支付工具
    基準預設值: 已停用

  • 啟用搜尋建議
    基準預設值: 已停用

內容設定

  • 預設快顯視窗設定
    比較基準預設值: 已啟用

    • 裝置) (預設快顯視窗設定
      基準預設值: 不允許任何網站顯示快顯視窗

Extensions

  • 控制不能安裝哪些擴充功能
    比較基準預設值: 已啟用

    • 擴充功能識別碼 應防止使用者為所有) (裝置安裝 (或 *)
      比較基準預設值:*

密碼管理員和防護

  • 設定要求使用者在使用密碼自動填寫時輸入其裝置密碼的設定
    比較基準預設值: 已啟用

    • 設定要求使用者在使用密碼自動填寫 (裝置) 時輸入其裝置密碼的設定
      比較基準預設值: 自動填寫關閉
  • 啟用將密碼儲存到密碼管理員
    基準預設值: 已停用

SmartScreen 設定

  • 設定 Microsoft Defender SmartScreen
    比較基準預設值: 已啟用

混合實境

  • AAD 群組成員資格快取有效性(天數)
    基準預設值: 已設定
    值: 7
    深入了解

隱私權

  • 讓應用程式存取帳戶資訊
    基準預設值: 強制拒絕。
    深入了解

  • 允許應用程式存取帳戶資訊 強制允許這些應用程式
    基準預設值: 已設定 值:

    • Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
    • Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe

    深入了解

  • 讓應用程式存取背景空間感知
    基準預設值: 強制拒絕。
    深入了解

  • 允許應用程式存取背景 空間感知力 允許這些應用程式
    基準預設值: 已設定

    • Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
    • Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe

    深入了解

  • 讓應用程式存取相機
    基準預設值: 強制拒絕。
    深入了解

  • 允許應用程式存取相機 強制允許這些應用程式
    基準預設值: 已設定
    值

    • Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
    • Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe

    深入了解

  • 讓應用程式存取麥克風
    基準預設值: 強制拒絕。
    深入了解

  • 允許應用程式存取麥克風 強制允許這些應用程式
    基準預設值: 已設定
    值

    • Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
    • Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe

    深入了解

  • 允許搜尋以使用位置
    比較基準預設值 :封鎖
    深入了解

安全性

  • 允許新增佈建套件
    比較基準預設值 :封鎖
    深入了解

設定

  • 允許 VPN
    比較基準預設值: 不允許。
    深入了解

  • 頁面可見度清單
    基準預設值: 已設定
    值: hide:emailandaccounts;工作場所;其他使用者;藍牙;USB;network-proxy;網路-wifi;網路乙太網路;network-airplanemode;powersleep;憑證;開發人員;WindowsInsider;
    深入了解

系統

  • 允許儲存卡
    基準預設值: 不允許使用 SD 記憶卡,且已停用 USB 磁碟機。此設定不會防止以程式設計方式存取儲存卡。
    深入了解

  • 允許遙測
    基準預設值: 安全性
    深入了解

租用戶鎖定

  • 在 OOBE 中需要網路 (裝置)
    比較基準預設值: True

Wi-Fi 設定

  • 允許手動 Wi-Fi 設定
    比較基準預設值: 允許
    深入了解

重要事項

允許或封鎖與 MDM 伺服器安裝網路外部 Wi-Fi 連線。 如果您將此設定變更為封鎖,您必須先使用 Wi-Fi CSP 將企業 Wi-Fi 設定檔部署到裝置,然後再套用此設定。 否則,裝置將會離線,因為它將無法連接到 Wi-Fi。 請注意,選擇封鎖 Wi-Fi 連線將會從裝置刪除任何先前安裝的使用者設定的 Wi-Fi 設定檔,但並非所有非 MDM 設定檔都會被刪除。

Windows Hello 企業版

  • 啟用 PIN 碼恢復
    比較基準預設值: False
    深入了解

  • 限制使用 TPM 1.2
    基準預設值: 已停用
    深入了解

  • 數字
    比較基準預設值: 需要至少使用一個數字的 PIN 碼。
    深入了解

  • Expiration
    基準預設值: 已設定
    值: 90
    深入了解

  • PIN 歷程記錄
    基準預設值: 已設定
    值: 10
    深入了解

  • 小寫字母
    比較基準預設值: 必要
    深入了解

  • PIN 碼長度上限
    基準預設值: 已設定
    值: 6
    深入了解

  • 最小 PIN 碼長度
    基準預設值: 已設定
    值: 6
    深入了解

  • 特殊字元
    基準預設值: 需要在 PIN 中至少使用一個特殊字元。
    深入了解

  • 大寫字母
    比較基準預設值: 必要
    深入了解

  • 需要安全性裝置
    比較基準預設值: True
    深入了解

  • 使用憑證進行內部部署驗證
    基準預設值: 已停用
    深入了解

  • 使用 Hello 憑證做為智慧卡憑證
    基準預設值: 已停用
    深入了解

  • 使用商務用 Windows Hello (裝置)
    比較基準預設值: True
    深入了解

商務用 Windows Update

  • 允許更新服務
    比較基準預設值: 允許
    深入了解

  • 管理預覽組建
    基準預設值: 停用預覽組建
    深入了解

深入了解