本文是適用於 Microsoft Intune 的 Microsoft HoloLens 2 標準安全性基準中可用設定的參考。
提示
若要檢視 Microsoft HoloLens 2 進階安全性基準的設定,請參閱 Microsoft Intune 的 Microsoft HoloLens 2 進階安全性基準的設定參考。
關於本參考性文章
每個安全性基準都是一組預先設定的 Windows 設定,可協助您套用及強制執行相關安全性小組建議的精細安全性設定。 您也可以自訂部署的每個基準,以僅強制執行所需的設定和值。 當您在 Intune 中建立安全性基準設定檔時,您會建立包含多個裝置組態設定的範本。
本文中顯示的詳細資料是以您在文章頂端選取的基準版本為基礎。 針對每個版本,本文會顯示:
- 每個設定的清單,以及其設定,如在該基準版本的預設執行個體中找到。
- 如果可用,基礎設定服務提供者的連結 (CSP) 相關產品群組的文件或其他相關內容,提供內容,可能還有設定用途的其他詳細資料。
當基準線有新版本可用時,它會取代先前的版本。 在新版本可用之前建立的設定檔執行個體:
- 變成唯讀。 您可以繼續使用這些設定檔,但無法編輯它們以變更其設定。
- 可以更新到目前的版本。 將設定檔更新至目前的基準版本之後,您可以編輯設定檔以修改設定。
若要深入了解使用安全性基準,請參閱:
HoloLens 2 Standard安全性基準 (第 1 版) - 2025 年 1 月
帳戶
-
允許 Microsoft 帳戶連線
比較基準預設值 :封鎖
深入了解
系統管理範本
系統 > 電源管理 > 影片和顯示器設定
關閉顯示器 (接上電源)
比較基準預設值: 已啟用
深入了解-
接上電源時,會在 (秒後關閉顯示器)
比較基準預設值: 30
-
接上電源時,會在 (秒後關閉顯示器)
瀏覽器
連線能力
-
允許 USB 連線
比較基準預設值: 不允許。
深入了解
裝置鎖定
已啟用裝置密碼
比較基準預設值: 已啟用
深入了解
體驗
-
允許手動取消 MDM 註冊
比較基準預設值 :封鎖
深入了解
Microsoft App Store
允許所有信任的應用程式
比較基準預設值: 明確拒絕。
深入了解允許來自 Microsoft App Store 的應用程式自動更新
比較基準預設值: 已允許。
深入了解允許開發人員解除鎖定
比較基準預設值: 明確拒絕。
深入了解
Microsoft Edge
-
封鎖第三方 Cookie
比較基準預設值: 已啟用
Extensions
控制不能安裝哪些擴充功能
比較基準預設值: 已啟用-
擴充功能識別碼 應防止使用者為所有) (裝置安裝 (或 *)
比較基準預設值:*
-
擴充功能識別碼 應防止使用者為所有) (裝置安裝 (或 *)
密碼管理員和防護
-
啟用將密碼儲存到密碼管理員
基準預設值: 已停用
SmartScreen 設定
-
設定 Microsoft Defender SmartScreen
比較基準預設值: 已啟用
混合實境
-
AAD 群組成員資格快取有效性(天數)
基準預設值: 已設定
值: 7
深入了解
設定
允許 VPN
比較基準預設值: 不允許。
深入了解頁面可見度清單
基準預設值: 已設定
值: hide:emailandaccounts;工作場所;其他使用者;藍牙;USB;network-proxy;網路-wifi;網路乙太網路;network-airplanemode;powersleep;憑證;開發人員;WindowsInsider;
深入了解
系統
-
允許儲存卡
基準預設值: 不允許使用 SD 記憶卡,且已停用 USB 磁碟機。此設定不會防止以程式設計方式存取儲存卡。
深入了解
租用戶鎖定
-
在 OOBE 中需要網路 (裝置)
比較基準預設值: True
Windows Hello 企業版
啟用 PIN 碼恢復
比較基準預設值: false
深入了解限制使用 TPM 1.2
基準預設值: 已停用
深入了解數字
比較基準預設值: 需要至少使用一個數字的 PIN 碼。
深入了解Expiration
基準預設值: 已設定
值: 90
深入了解PIN 歷程記錄
基準預設值: 已設定
值: 10
深入了解小寫字母
比較基準預設值: 允許
深入了解PIN 碼長度上限
基準預設值: 已設定
值: 6
深入了解最小 PIN 碼長度
基準預設值: 已設定
值: 6
深入了解特殊字元
比較基準預設值: 允許在 PIN 中使用特殊字元。
深入了解大寫字母
比較基準預設值: 允許
深入了解需要安全性裝置
比較基準預設值: True
深入了解使用憑證進行內部部署驗證
基準預設值: 已停用
深入了解使用 Hello 憑證做為智慧卡憑證
基準預設值: 已停用
深入了解使用商務用 Windows Hello (裝置)
比較基準預設值: True
深入了解