Intuneの Windows 10/11 MDM セキュリティ ベースラインの設定の一覧
この記事は、Microsoft Intuneで展開できるさまざまなバージョンの Windows 10/11 MDM セキュリティ ベースラインで使用できる設定のリファレンスです。 次のタブを使用して、現在のベースライン バージョンと、まだ使用されている可能性のある古いバージョンの設定を選択して表示できます。
設定ごとに、ベースラインの既定の構成が表示されます。これは、関連するセキュリティ チームによって提供される設定に推奨される構成でもあります。 製品とセキュリティ環境は進化するため、1 つのベースライン バージョンで推奨される既定値が、同じベースラインの後のバージョンで見つかる既定値と一致しない可能性があります。 MDM セキュリティ や Defender for Endpoint ベースラインなど、さまざまなベースラインの種類で、異なる既定値を設定することもできます。
Intune UI に設定の 詳細情報 リンクが含まれている場合は、こちらも参照してください。 設定 ポリシー構成サービス プロバイダー (CSP) または設定操作を説明する関連コンテンツを表示するには、そのリンクを使用します。
ベースラインの新しいバージョンが使用可能になると、以前のバージョンが置き換えられます。 新しいバージョンが利用可能になる前に作成したインスタンスをプロファイルします。
- 読み取り専用になります。 これらのプロファイルは引き続き使用できますが、構成を変更するために編集することはできません。
- 最新バージョンに更新できます。 プロファイルを現在のベースライン バージョンに更新した後、プロファイルを編集して設定を変更できます。
セキュリティ ベースラインの使用の詳細については、「セキュリティ ベースラインを 使用する」を参照してください。 その記事では、次の方法に関する情報も示します。
- ベースラインを比較 して、バージョンからバージョンに変更された内容を検出します。
- プロファイルのベースライン バージョンを変更して、 そのベースラインの最新バージョンを使用するようにプロファイルを更新します。
2021 年 11 月のWindows 10/11 のセキュリティ ベースライン
2020 年 12 月のWindows 10/11 のセキュリティ ベースライン
2020 年 8 月のWindows 10以降のセキュリティ ベースライン
上のロック
アプリ ランタイム
- Microsoft ストア アプリの Microsoft アカウントは省略可能です。
基準計画の既定値: 有効
詳細情報
アプリケーション管理
監査
監査設定は、設定の条件に対して生成されるイベントを構成します。
アカウント ログオン監査資格情報の検証 (デバイス):
ベースラインの既定値: 成功と失敗アカウント ログオン監査 Kerberos 認証サービス (デバイス):
基準計画の既定値: なしアカウント ログオン ログオフ監査アカウント ロックアウト (デバイス):
基準計画の既定値: 失敗アカウント ログオン ログオフ監査グループ メンバーシップ (デバイス):
基準計画の既定値: 成功アカウント ログオン ログオフ監査ログオン (デバイス):
ベースラインの既定値: 成功と失敗その他のログオン ログオフ イベント (デバイス) の監査:
ベースラインの既定値: 成功と失敗特別ログオンの監査 (デバイス):
基準計画の既定値: 成功監査セキュリティ グループ管理 (デバイス):
基準計画の既定値: 成功ユーザー アカウント管理の監査 (デバイス):
ベースラインの既定値: 成功と失敗詳細な追跡監査 PNP アクティビティ (デバイス):
基準計画の既定値: 成功詳細な追跡監査プロセスの作成 (デバイス):
基準計画の既定値: 成功オブジェクト アクセス監査の詳細なファイル共有 (デバイス):
基準計画の既定値: 失敗ファイル共有アクセスの監査 (デバイス):
ベースラインの既定値: 成功と失敗オブジェクト アクセス監査その他のオブジェクト アクセス イベント (デバイス):
ベースラインの既定値: 成功と失敗オブジェクト アクセス監査リムーバブル Storage (デバイス):
ベースラインの既定値: 成功と失敗認証ポリシー変更の監査 (デバイス):
基準計画の既定値: 成功ポリシー変更監査 MPSSVC 規則レベルのポリシー変更 (デバイス):
ベースラインの既定値: 成功と失敗ポリシー変更監査その他のポリシー変更イベント (デバイス):
基準計画の既定値: 失敗監査ポリシー (デバイス)に対する変更の監査:
基準計画の既定値: 成功特権の使用監査機密特権の使用 (デバイス):
ベースラインの既定値: 成功と失敗システム監査その他のシステム イベント (デバイス):
ベースラインの既定値: 成功と失敗システム監査セキュリティ状態の変更 (デバイス):
基準計画の既定値: 成功セキュリティ システム拡張機能の監査 (デバイス):
基準計画の既定値: 成功システム監査システムの整合性 (デバイス):
ベースラインの既定値: 成功と失敗
自動再生
BitLocker
ブラウザー
接続
UNC パスへのセキュリティで保護されたアクセスを構成します。
ベースラインの既定値: 追加のセキュリティ要件を満たした後、指定された UNC パスへのアクセスのみを許可するようにWindowsを構成 する
詳細情報- セキュリティで強化された UNC パスの一覧:
基準計画の既定値: 既定では構成されていません。1 つ以上のセキュリティで保護された UNC パスを手動で追加します。
- セキュリティで強化された UNC パスの一覧:
HTTP 経由での印刷ドライバーのダウンロードをブロックする:
基準計画の既定値: 有効
詳細情報Web 発行ウィザードとオンライン注文ウィザードのインターネットダウンロードをブロックします。
基準計画の既定値: 有効
詳細情報
資格情報の委任
- エクスポートできない資格情報のリモート ホスト委任:
基準計画の既定値: 有効
詳細情報
資格情報 UI
- 管理者を列挙します。
基準計画の既定値: 無効
詳細情報
データ保護
- 直接メモリ アクセスをブロック する:
基準計画の既定値: はい
詳細情報
Device Guard
デバイスのインストール
セットアップ クラスによるハードウェア デバイスのインストールをブロックします。
基準計画の既定値: はい
詳細情報一致するハードウェア デバイスを削除 します。
基準計画の既定値: はいブロック リスト:
基準計画の既定値: 既定では構成されていません。1 つ以上の識別子を手動で追加します。
デバイス識別子によるハードウェア デバイスのインストール:
ベースラインの既定値: ハードウェア デバイスのインストールをブロックする
詳細情報一致するハードウェア デバイスを削除 します。
基準計画の既定値: はいブロックされているハードウェア デバイス識別子:
基準計画の既定値: はい
セットアップ クラスによるハードウェア デバイスのインストール:
ベースラインの既定値: ハードウェア デバイスのインストールをブロックする
詳細情報一致するハードウェア デバイスを削除 します。
基準計画の既定値: 既定の構成なしブロックされているハードウェア デバイス識別子:
基準計画の既定値: 既定の構成なし
デバイス ロック
DMA Guard
- カーネル DMA 保護と互換性のない外部デバイスの列挙:
基準計画の既定値: すべてブロックする
イベント ログ サービス
エクスペリエンス
Exploit Guard
- アップロード XML:
基準計画の既定値: サンプル xml が提供されます
詳細情報
エクスプローラー
ファイアウォール
詳細については、Windows Protocols のドキュメントの 2.2.2 FW_PROFILE_TYPEを参照してください。
Internet Explorer
Internet Explorer 暗号化のサポート:
ベースラインの既定値: TLS v1.1 と TLS v1.2 の 2 つの項目
詳細情報Internet Explorer では、スマートスクリーン フィルターの管理を禁止 します。
基準計画の既定値: 有効にする
詳細情報Internet Explorer の制限付きゾーン スクリプトのアクティブな X コントロールは、スクリプト作成に対して安全とマークされています。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン ファイルのダウンロード:
基準計画の既定値: 無効
詳細情報Internet Explorer 証明書アドレスの不一致の警告:
基準計画の既定値: 有効
詳細情報Internet Explorer 拡張保護モード:
基準計画の既定値: 有効
詳細情報Internet Explorer から SSL3 へのフォールバック:
基準計画の既定値: サイトなし
詳細情報署名が無効な場合の Internet Explorer ソフトウェア:
基準計画の既定値: 無効
詳細情報Internet Explorer のサーバー証明書の失効を確認します。
基準計画の既定値: 有効
詳細情報Internet Explorer は、ダウンロードしたプログラムの署名を確認 します。
基準計画の既定値: 有効
詳細情報Internet Explorer では、一貫した MIME 処理が処理されます。
基準計画の既定値: 有効にする
詳細情報Internet Explorer では、スマート画面の警告がバイパスされます。
基準計画の既定値: 無効
詳細情報Internet Explorer では、一般的でないファイルに関するスマート画面の警告がバイパスされます。
基準計画の既定値: 無効
詳細情報Internet Explorer のクラッシュ検出:
基準計画の既定値: 無効
詳細情報Internet Explorer ダウンロード エンクロージャ:
基準計画の既定値: 無効
詳細情報Internet Explorer では、証明書エラーは無視されます。
基準計画の既定値: 無効
詳細情報Internet Explorer では、強化された保護モードでプロセスを無効にします。
基準計画の既定値: 有効
詳細情報Internet Explorer のセキュリティ設定チェック:
基準計画の既定値: 有効
詳細情報保護モードの Internet Explorer Active X コントロール:
基準計画の既定値: 無効
詳細情報Internet Explorer ユーザーがサイトを追加 する場合:
基準計画の既定値: 無効
詳細情報ポリシーを変更する Internet Explorer ユーザー:
基準計画の既定値: 無効
詳細情報Internet Explorer ブロックの古い Active X コントロール:
基準計画の既定値: 有効
詳細情報Internet Explorer には、すべてのネットワーク パスが含まれます。
基準計画の既定値: 無効
詳細情報Internet Explorer のデータ ソースへのインターネット ゾーン アクセス:
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンのファイルダウンロードの自動プロンプト:
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンのコピーと貼り付け (スクリプトを使用):
基準計画の既定値: 無効
詳細情報Internet Explorer インターネット ゾーンのドラッグ アンド ドロップまたはコピーおよび貼り付けファイル:
基準計画の既定値: 無効 です。
詳細情報Internet Explorer のインターネット ゾーンの特権が低いサイト:
基準計画の既定値: 無効
詳細情報Internet Explorer の XAML ファイルのインターネット ゾーン読み込み:
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーン.NET Framework依存コンポーネント:
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンでは、承認されたドメインのみがActiveX制御を使用できます。
基準計画の既定値: 有効
詳細情報Internet Explorer のインターネット ゾーンでは、承認されたドメインのみが tdc ActiveXコントロールを使用できます。
基準計画の既定値: 有効
詳細情報Web ブラウザー コントロールの Internet Explorer インターネット ゾーン スクリプト:
基準計画の既定値: 無効
詳細情報Internet Explorer インターネット ゾーン スクリプトによって開始されたウィンドウ:
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーン スクリプトレット:
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンスマート画面:
基準計画の既定値: 有効
詳細情報Internet Explorer のインターネット ゾーンは、スクリプトを使用してステータス バーに更新 されます。
基準計画の既定値: 無効
詳細情報Internet Explorer インターネット ゾーンのユーザー データ永続化:
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンでは、VBscript を実行できます。
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンでは、ActiveXコントロールに対してマルウェア対策は実行されません。
基準計画の既定値: 無効
詳細情報Internet Explorer インターネット ゾーンのダウンロード署名済みActiveXコントロール:
基準計画の既定値: 基準計画の既定値を 無効にする: 無効にする
詳細情報Internet Explorer インターネット ゾーンは、署名されていないActiveXコントロールをダウンロード します。
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンクロス サイト スクリプティング フィルター:
基準計画の既定値: 有効
詳細情報Internet Explorer のインターネット ゾーンは、ウィンドウ間で異なるドメインからコンテンツをドラッグ します。
基準計画の既定値: 無効
詳細情報Internet Explorer インターネット ゾーンは、Windows 内の異なるドメインからコンテンツをドラッグ します。
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーン保護モード:
基準計画の既定値: 有効にする
詳細情報Internet Explorer のインターネット ゾーンには、ファイルをサーバーにアップロードするときにローカル パスが含まれます。
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンの初期化とスクリプトアクティブ X コントロールが安全としてマークされていません。
基準計画の既定値: 無効
詳細情報Internet Explorer インターネット ゾーン Java のアクセス許可:
ベースラインの既定値: java を無効にする
詳細情報Internet Explorer のインターネット ゾーンは、iframe でアプリケーションとファイルを起動 します。
基準計画の既定値: 無効
詳細情報Internet Explorer インターネット ゾーンのログオン オプション:
基準計画の既定値: プロンプト
詳細情報Internet Explorer のインターネット ゾーンは、さまざまなドメイン間でウィンドウとフレームを移動します。
基準計画の既定値: 無効
詳細情報Internet Explorer のインターネット ゾーンは、Authenticode で署名.NET Framework依存コンポーネントを実行 します。
基準計画の既定値: 無効
詳細情報安全でない可能性があるファイルに対する Internet Explorer インターネット ゾーンのセキュリティ警告:
基準計画の既定値: プロンプト
詳細情報Internet Explorer のインターネット ゾーン ポップアップ ブロック:
基準計画の既定値: 有効にする
詳細情報Internet Explorer イントラネット ゾーンでは、Active X コントロールに対してマルウェア対策は実行されません。
基準計画の既定値: 無効
詳細情報Internet Explorer イントラネット ゾーンの初期化とスクリプトアクティブ X コントロールが安全としてマークされていません。
基準計画の既定値: 無効
詳細情報Internet Explorer イントラネット ゾーンの Java アクセス許可:
基準計画の既定値: 高い安全性
詳細情報Internet Explorer のローカル マシン ゾーンでは、Active X コントロールに対してマルウェア対策は実行されません。
基準計画の既定値: 無効
詳細情報Internet Explorer ローカル マシン ゾーンの Java アクセス許可:
TBaseline の既定値: Java を無効にする
詳細情報Internet Explorer がインターネット ゾーンのスマート画面をロックダウンしました。
基準計画の既定値: 有効 です。
詳細情報Internet Explorer がイントラネット ゾーンの Java アクセス許可をロックダウンしました。
ベースラインの既定値: java を無効にする
詳細情報Internet Explorer でローカル マシン ゾーンの Java アクセス許可がロックダウンされました。
ベースラインの既定値: java を無効にする
詳細情報Internet Explorer が制限付きゾーンのスマート画面をロックダウンしました。
基準計画の既定値: 有効
詳細情報Internet Explorer が制限付きゾーン Java のアクセス許可をロックダウンしました。
ベースラインの既定値: Java を無効にする
詳細情報Internet Explorer が信頼ゾーン Java のアクセス許可をロックダウンしました。
ベースラインの既定値: java を無効にする
詳細情報Internet Explorer では、MIME スニッフィングの安全機能が処理 されます。
基準計画の既定値: 有効にする
詳細情報Internet Explorer では、MK プロトコルのセキュリティ制限が処理されます。
基準計画の既定値: 有効
詳細情報Internet Explorer は通知バーを処理します。
基準計画の既定値: 有効
詳細情報Internet Explorer では、アクティブな X コントロールのユーザーごとのインストールが禁止 されます。
基準計画の既定値: 有効
詳細情報Internet Explorer では、ゾーンの昇格からの保護が処理されます。
基準計画の既定値: 有効
詳細情報Internet Explorer remove this time button for outdated Active X controls:
基準計画の既定値: 有効
詳細情報Internet Explorer プロセスでは、アクティブ X のインストールが制限されます。
基準計画の既定値: 有効
詳細情報データ ソースへの Internet Explorer の制限付きゾーン アクセス:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンアクティブ スクリプト:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンのファイルダウンロードの自動プロンプト:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンのバイナリとスクリプトの動作:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンのコピーと貼り付け (スクリプトを使用):
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンのドラッグ アンド ドロップまたはコピーおよび貼り付けファイル:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンの特権が低いサイト:
基準計画の既定値: 無効
詳細情報Internet Explorer による XAML ファイルの制限付きゾーン読み込み:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンメタ更新:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン.NET Framework依存コンポーネント:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンでは、承認済みドメインのみがアクティブ X コントロールを使用できます。
基準計画の既定値: 有効
詳細情報Internet Explorer の制限付きゾーンでは、承認されたドメインのみが tdc Active X コントロールを使用できます。
基準計画の既定値: 有効
詳細情報Web ブラウザー コントロールの Internet Explorer 制限付きゾーン スクリプト:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン スクリプトによって開始されるウィンドウ:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン スクリプトレット:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンスマート画面:
基準計画の既定値: 有効
詳細情報Internet Explorer の制限付きゾーンは、スクリプトを使用してステータス バーに更新 されます。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン ユーザー データ永続化:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンでは、vbscript を実行できます。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンでは、Active X コントロールに対してマルウェア対策は実行されません。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンダウンロード署名付きアクティブ X コントロール:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンダウンロード署名されていない Active X コントロール:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンクロス サイト スクリプティング フィルター:
基準計画の既定値: 有効
詳細情報Internet Explorer の制限付きゾーンは、ウィンドウ間で異なるドメインからコンテンツをドラッグ します。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンは、ウィンドウ内の異なるドメインからコンテンツをドラッグ します。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンには、ファイルをサーバーにアップロードするときにローカル パスが含まれます。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンは、安全としてマークされていないアクティブな X コントロールを初期化してスクリプト化 します。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン Java アクセス許可:
ベースラインの既定値: java を無効にする
詳細情報Internet Explorer の制限付きゾーンは、iFrame でアプリケーションとファイルを起動 します。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン ログオン オプション:
基準計画の既定値: 匿名
詳細情報Internet Explorer の制限付きゾーンは、さまざまなドメイン間でウィンドウとフレームを移動します。
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーンは、Active X コントロールとプラグインを実行します。
基準計画の既定値: 無効にします。
詳細情報Internet Explorer の制限付きゾーンは、Authenticode で署名された依存コンポーネント.NET Framework実行 されます。
基準計画の既定値: 無効
詳細情報Java アプレットの Internet Explorer の制限付きゾーン スクリプト:
基準計画の既定値: 無効
詳細情報安全でない可能性があるファイルに対する Internet Explorer の制限付きゾーン セキュリティ警告:
基準計画の既定値: 無効
詳細情報Internet Explorer の制限付きゾーン保護モード:
基準計画の既定値: 有効にする
詳細情報Internet Explorer の制限付きゾーン ポップアップ ブロック:
基準計画の既定値: 有効にする
詳細情報Internet Explorer プロセスでは、ファイルのダウンロードが制限されます。
基準計画の既定値: 有効
詳細情報Internet Explorer では、スクリプト化されたウィンドウ のセキュリティ制限が処理されます。
基準計画の既定値: 有効
詳細情報Internet Explorer のセキュリティ ゾーンでは、コンピューターの設定のみが使用 されます。
基準計画の既定値: 有効
詳細情報Internet Explorer では、Active X インストーラー サービスを使用します。
基準計画の既定値: 有効
詳細情報Internet Explorer 信頼ゾーンでは、Active X コントロールに対してマルウェア対策は実行されません。
基準計画の既定値: 無効
詳細情報Internet Explorer の信頼ゾーンは、安全としてマークされていないアクティブな X コントロールを初期化し、スクリプト化 します。
基準計画の既定値: 無効
詳細情報Internet Explorer の信頼ゾーン Java アクセス許可:
基準計画の既定値: 高い安全性
詳細情報Internet Explorer の自動完了:
基準計画の既定値: 無効
詳細情報
ローカル ポリシーのセキュリティ オプション
空のパスワードでリモート ログオンをブロック する:
基準計画の既定値: はい
詳細情報スクリーン セーバーがアクティブになるまでのロック画面の非アクティブ時間 (分):
基準計画の既定値: 15
詳細情報スマート カードの削除動作:
ベースラインの既定値: ワークステーションをロックする
詳細情報常に通信にデジタル署名するようにクライアントに要求 します。
基準計画の既定値: はい
詳細情報クライアントが暗号化されていないパスワードをサード パーティの SMB サーバーに送信できないようにします。
基準計画の既定値: はい
詳細情報サーバーにデジタル署名通信を常に要求する:
基準計画の既定値: はい
詳細情報SAM アカウントの匿名列挙を禁止する:
基準計画の既定値: はい
詳細情報SAM アカウントと共有の匿名列挙をブロック します。
基準計画の既定値: はい
詳細情報名前付きパイプと共有への匿名アクセスを制限します。
基準計画の既定値: はい
詳細情報セキュリティ アカウント マネージャーへのリモート呼び出しを許可します。
基準の既定値: O:BAG:BAD:(A;;RC;;;BA)
詳細情報次のパスワード変更時に LAN マネージャーハッシュ値を格納しないように します。
基準計画の既定値: はい
詳細情報認証レベル:
ベースラインの既定値: NTLMv2 応答のみを送信します。LM と NTLM を拒否する
詳細情報NTLM SSP ベースのクライアントの最小セッション セキュリティ:
ベースラインの既定値: NTLM V2 128 暗号化が必要
詳細情報NTLM SSP ベースのサーバーの最小セッション セキュリティ:
ベースラインの既定値: NTLM V2 と 128 ビットの暗号化が必要
詳細情報管理者昇格プロンプトの動作:
ベースラインの既定値: セキュリティで保護されたデスクトップで同意を求めるメッセージを表示する
詳細情報標準のユーザー昇格プロンプトの動作:
ベースラインの既定値: 昇格要求を自動的に拒否する
詳細情報アプリケーションのインストールを検出し、昇格を求めるメッセージを表示 します。
基準計画の既定値: はい
詳細情報セキュリティで保護された場所に対してのみ UI アクセス アプリケーションを許可します。
基準計画の既定値: はい
詳細情報管理者の承認モードを必要とする:
基準計画の既定値: はい
詳細情報管理者承認モードを使用 する:
基準計画の既定値: はい
詳細情報ユーザーごとの場所に対するファイルとレジストリの書き込みエラーを仮想化 します。
基準計画の既定値: はい
詳細情報
Microsoft Defender
Adobe Reader による子プロセスの作成をブロックする:
基準計画の既定値: 有効にする
詳細情報子プロセスで起動Office通信アプリをブロック します。
基準計画の既定値: 有効にする
詳細情報セキュリティ インテリジェンス更新プログラムを確認する頻度 (0 ~ 24 時間) を入力します
基準計画の既定値: 4
詳細情報スキャンの種類
ベースラインの既定値: クイック スキャン
詳細情報Defender スケジュール スキャン日:
基準計画の既定値: 毎日Defender スキャンの開始時刻:
基準計画の既定値: 未構成クラウド配信の保護レベル:
基準計画の既定値: 未構成
詳細情報ネットワーク ファイルをスキャン する:
基準計画の既定値: はい
詳細情報リアルタイム保護を有効にする
基準計画の既定値: はい
詳細情報Microsoft ブラウザーで使用されるスクリプトをスキャンする
基準計画の既定値: はい
詳細情報アーカイブ ファイルをスキャン する:
基準計画の既定値: はい
詳細情報動作の監視を有効にします。
基準計画の既定値: はい
詳細情報クラウド配信の保護を有効にします。
基準計画の既定値: はい
詳細情報受信メール メッセージをスキャン する:
基準計画の既定値: はい
詳細情報フル スキャン中にリムーバブル ドライブをスキャンする:
基準計画の既定値: はい
詳細情報アプリケーションOfficeコードを他のプロセスに挿入できないようにブロックします。
基準計画の既定値: ブロック
詳細情報アプリケーションOffice実行可能コンテンツの作成をブロックする
基準計画の既定値: ブロック
詳細情報すべてのOffice アプリケーションによる子プロセスの作成をブロックする
基準計画の既定値: ブロック
詳細情報マクロからの Win32 API 呼び出しOfficeブロック します。
基準計画の既定値: ブロック
詳細情報難読化される可能性があるスクリプト (js/vbs/ps)の実行をブロック します。
基準計画の既定値: ブロック
詳細情報JavaScript または VBScript がダウンロードした実行可能コンテンツを起動できないようにする:
基準計画の既定値: ブロック
詳細情報電子メール および Web メール クライアントからの実行可能コンテンツのダウンロードをブロック します。
基準計画の既定値: ブロック
詳細情報Windowsローカル セキュリティ機関サブシステム (lsass.exe)からの資格情報の盗用をブロック します。
基準計画の既定値: 有効にする
詳細情報Defender の望ましくない可能性があるアプリ アクション:
基準計画の既定値: ブロック
詳細情報USB から実行される信頼されていないプロセスと署名されていないプロセスをブロック します。
基準計画の既定値: ブロック
詳細情報ネットワーク保護を有効にする:
基準計画の既定値: 有効にする
詳細情報Defender サンプル提出の同意の種類:
基準計画の既定値: 安全なサンプルを自動的に送信 する
詳細情報
Adobe Reader による子プロセスの作成をブロックする:
基準計画の既定値: 有効にする
詳細情報子プロセスで起動Office通信アプリをブロック します。
基準計画の既定値: 有効にする
詳細情報セキュリティ インテリジェンス更新プログラムを確認する頻度 (0 ~ 24 時間) を入力します
基準計画の既定値: 4
詳細情報スキャンの種類
ベースラインの既定値: クイック スキャン
詳細情報Defender スケジュール スキャン日:
基準計画の既定値: 毎日クラウド配信の保護レベル:
基準計画の既定値: 未構成
詳細情報ネットワーク ファイルをスキャン する:
基準計画の既定値: はい
詳細情報リアルタイム保護を有効にする
基準計画の既定値: はい
詳細情報Microsoft ブラウザーで使用されるスクリプトをスキャンする
基準計画の既定値: はい
詳細情報アーカイブ ファイルをスキャン する:
基準計画の既定値: はい
詳細情報動作の監視を有効にします。
基準計画の既定値: はい
詳細情報クラウド配信の保護を有効にします。
基準計画の既定値: はい
詳細情報受信メール メッセージをスキャン する:
基準計画の既定値: はい
詳細情報フル スキャン中にリムーバブル ドライブをスキャンする:
基準計画の既定値: はい
詳細情報アプリケーションOfficeコードを他のプロセスに挿入できないようにブロックします。
基準計画の既定値: ブロック
詳細情報アプリケーションOffice実行可能コンテンツの作成をブロックする
基準計画の既定値: ブロック
詳細情報すべてのOffice アプリケーションによる子プロセスの作成をブロックする
基準計画の既定値: ブロック
詳細情報マクロからの Win32 API 呼び出しOfficeブロック します。
基準計画の既定値: ブロック
詳細情報難読化される可能性があるスクリプト (js/vbs/ps)の実行をブロック します。
基準計画の既定値: ブロック
詳細情報JavaScript または VBScript がダウンロードした実行可能コンテンツを起動できないようにする:
基準計画の既定値: ブロック
詳細情報電子メール および Web メール クライアントからの実行可能コンテンツのダウンロードをブロック します。
基準計画の既定値: ブロック
詳細情報Windowsローカル セキュリティ機関サブシステム (lsass.exe)からの資格情報の盗用をブロック します。
基準計画の既定値: 有効にする
詳細情報Defender の望ましくない可能性があるアプリ アクション:
基準計画の既定値: ブロック
詳細情報USB から実行される信頼されていないプロセスと署名されていないプロセスをブロック します。
基準計画の既定値: ブロック
詳細情報ネットワーク保護を有効にする:
基準計画の既定値: 有効にする
詳細情報Defender サンプル提出の同意の種類:
基準計画の既定値: 安全なサンプルを自動的に送信 する
詳細情報
MS セキュリティ ガイド
MSS レガシ
電源
リモート アシスタンス
- リモート アシスタンスの要請:
ベースラインの既定値: リモート アシスタンスを無効にする
詳細情報
リモート デスクトップ サービス
リモート管理
リモート プロシージャ コール
- RPC 認証されていないクライアント オプション:
基準の既定値: 認証済み
詳細情報
検索
- 暗号化された項目のインデックス作成を無効にします。
基準計画の既定値: はい
詳細情報
スマート 画面
System
- システム ブート スタート ドライバーの初期化:
ベースラインの既定値: 適切な不明と不適切な重大
詳細情報
Wi-Fi
Windows 接続マネージャー
- ドメイン以外のネットワークへの接続をブロックする:
基準計画の既定値: 有効
詳細情報
Windows Ink ワークスペース
- Ink ワークスペース:
基準計画の既定値: 有効
詳細情報
Windows PowerShell
- PowerShell スクリプト ブロックのログ記録:
基準計画の既定値: 有効
詳細情報