Lista ustawień w punkcie odniesienia zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender w Intune

Ten artykuł zawiera dokumentację ustawień dostępnych w różnych wersjach punktu odniesienia zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender, które można wdrożyć za pomocą Microsoft Intune. Poniższe karty umożliwiają wybranie i wyświetlenie ustawień w bieżącej wersji punktu odniesienia oraz kilku starszych wersji, które mogą być nadal używane.

Dla każdego ustawienia znajdziesz domyślną konfigurację punktów odniesienia, która jest również zalecaną konfiguracją dla tego ustawienia dostarczoną przez odpowiedni zespół ds. zabezpieczeń. Ponieważ produkty i poziom zabezpieczeń ewoluują, zalecane wartości domyślne w jednej wersji punktu odniesienia mogą nie być zgodne z wartościami domyślnymi, które można znaleźć w późniejszych wersjach tego samego punktu odniesienia. Różne typy punktów odniesienia, takie jak zabezpieczenia mdm i punkty odniesienia punktu końcowego usługi Defender, mogą również ustawić różne wartości domyślne.

Gdy interfejs użytkownika Intune zawiera link Dowiedz się więcej dla ustawienia, znajdziesz go również tutaj. Użyj tego linku, aby wyświetlić dostawcę usług konfiguracji zasad ustawień (CSP) lub odpowiednią zawartość wyjaśniającą operację ustawień.

Gdy nowa wersja punktu odniesienia stanie się dostępna, zastąpi poprzednią wersję. Wystąpienia profilów utworzone przed dostępnością nowej wersji:

  • Zostań tylko do odczytu. Możesz nadal korzystać z tych profilów, ale nie możesz ich edytować w celu zmiany ich konfiguracji.
  • Można go zaktualizować do najnowszej wersji. Po zaktualizowaniu profilu do bieżącej wersji punktu odniesienia możesz edytować profil, aby zmodyfikować ustawienia.

Aby dowiedzieć się więcej na temat korzystania z punktów odniesienia zabezpieczeń, zobacz Korzystanie z punktów odniesienia zabezpieczeń. W tym artykule znajdziesz również informacje na temat wykonywania następujących czynności:

Ochrona punktu końcowego w usłudze Microsoft Defender plan bazowy na grudzień 2020 r. — wersja 6

Ochrona punktu końcowego w usłudze Microsoft Defender plan bazowy na wrzesień 2020 r. — wersja 5

Ochrona punktu końcowego w usłudze Microsoft Defender plan bazowy na kwiecień 2020 r. — wersja 4

Ochrona punktu końcowego w usłudze Microsoft Defender plan bazowy na marzec 2020 r. — wersja 3

Punkt odniesienia Ochrona punktu końcowego w usłudze Microsoft Defender jest dostępny, gdy środowisko spełnia wymagania wstępne dotyczące używania Ochrona punktu końcowego w usłudze Microsoft Defender.

Ten punkt odniesienia jest zoptymalizowany pod kątem urządzeń fizycznych i nie jest zalecany do użycia na maszynach wirtualnych lub punktach końcowych VDI. Niektóre ustawienia punktu odniesienia mogą mieć wpływ na zdalne sesje interaktywne w środowiskach zwirtualizowanych. Aby uzyskać więcej informacji, zobacz Zwiększanie zgodności z punktem odniesienia zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender w dokumentacji systemu Windows.

Reguły zmniejszania obszaru ataków

Reguły zmniejszania obszaru podatnego na ataki obsługują łączenie ustawień z różnych zasad w celu utworzenia nadzbioru zasad dla każdego urządzenia. Scalane są tylko ustawienia, które nie są w konflikcie. Ustawienia, które są w konflikcie, nie są dodawane do nadzbioru reguł. Wcześniej, jeśli dwie zasady zawierały konflikty dla jednego ustawienia, obie zasady były oflagowane jako będące w konflikcie i żadne ustawienia z żadnego z profilów nie były wdrażane.

Zachowanie scalania reguł zmniejszania obszaru podatnego na ataki jest następujące:

  • Reguły zmniejszania obszaru ataków z następujących profilów są oceniane dla każdego urządzenia, do których mają zastosowanie reguły:
    • Zasady konfiguracji > urządzeń > Profil > ochrony punktu końcowego Microsoft Defender zmniejszanie obszaru ataków funkcji Exploit Guard >
    • Zasady zmniejszania obszaru podatnego na ataki zabezpieczeń > punktu końcowego Reguły >zmniejszania obszaru ataków
    • Punkty odniesienia > zabezpieczeń > punktu końcowego Ochrona punktu końcowego w usłudze Microsoft Defender reguły zmniejszania obszaru podatnego na ataki według planu bazowego>.
  • Ustawienia, które nie mają konfliktów, są dodawane do nadzbioru zasad dla urządzenia.
  • Jeśli co najmniej dwie zasady mają ustawienia powodujące konflikt, ustawienia powodujące konflikt nie są dodawane do połączonych zasad, a ustawienia, które nie powodują konfliktu, są dodawane do zasad nadzbioru, które mają zastosowanie do urządzenia.
  • Tylko konfiguracje ustawień powodujących konflikt są wstrzymywane.

Aby dowiedzieć się więcej, zobacz Reguły zmniejszania obszaru podatnego na ataki w dokumentacji Ochrona punktu końcowego w usłudze Microsoft Defender.

  • Blokuj aplikacjom komunikacyjnym pakietu Office możliwość tworzenia procesów podrzędnych
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Zablokuj programowi Adobe Reader tworzenie procesów podrzędnych
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Blokuj aplikacjom pakietu Office wstrzykiwanie kodu do innych procesów
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie tworzenia zawartości wykonywalnej przez aplikacje pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie uruchamiania pobranej zawartości wykonywalnej w języku JavaScript lub VBScript
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Włączanie ochrony sieci
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Blokuj niezaufane i niepodpisane procesy uruchamiane z portu USB
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj kradzież poświadczeń z podsystemu lokalnego urzędu zabezpieczeń systemu Windows (lsass.exe)
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Blokuj pobieranie zawartości wykonywalnej z klientów poczty e-mail i poczty internetowej
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych przez wszystkie aplikacje pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj wykonywanie potencjalnie zaciemnionych skryptów (js/vbs/ps)
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj wywołania interfejsu API Win32 z makra pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

Application Guard

Aby uzyskać więcej informacji, zobacz WindowsDefenderApplicationGuard CSP w dokumentacji systemu Windows.

W przypadku korzystania z przeglądarki Microsoft Edge Microsoft Defender Application Guard chroni środowisko przed witrynami, które nie są zaufane przez organizację. Gdy użytkownicy odwiedzają witryny, które nie znajdują się na liście w izolowanej granicy sieci, witryny są otwierane w wirtualnej sesji przeglądania funkcji Hyper-V. Zaufane lokacje są definiowane przez granicę sieci.

  • Włącz Application Guard dla przeglądarki Edge (opcje)
    Ustawienie domyślne punktu odniesienia: włączone dla przeglądarki Edge
    Dowiedz się więcej

    • Blokuj zawartość zewnętrzną z witryn niezatwierdowanych przez przedsiębiorstwo
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Zachowanie schowka
      Ustawienie domyślne punktu odniesienia: blokuj kopiowanie i wklejanie między komputerem i przeglądarką
      Dowiedz się więcej

  • Zasady izolacji sieci systemu Windows
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Domeny sieciowe
      Wartość domyślna punktu odniesienia: securitycenter.windows.com

Funkcją bitlocker

  • Wymagaj szyfrowania kart pamięci (tylko urządzenia przenośne)
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

    Uwaga

    Wsparcie dla Windows 10 Mobile i Windows Phone 8.1 zakończyło się w sierpniu 2020 r.

  • Włączanie pełnego szyfrowania dysków dla systemów operacyjnych i stałych dysków danych
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Zasady dysków systemowych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla dysków systemu operacyjnego
      Ustawienie domyślne punktu odniesienia: nieskonfigurowane
      Dowiedz się więcej
  • Zasady dysków stałych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Blokuj dostęp do zapisu na stałych dyskach danych, które nie są chronione przez funkcję BitLocker
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej
      To ustawienie jest dostępne, gdy zasady dysków stałych funkcji BitLocker mają ustawioną wartość Konfiguruj.

    • Konfigurowanie metody szyfrowania dla stałych dysków danych
      Domyślna wartość bazowa: 128-bitowy interfejs XTS AES
      Dowiedz się więcej

  • Zasady dysków wymiennych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla wymiennych dysków danych
      Domyślna wartość bazowa: AES 128bit CBC
      Dowiedz się więcej

    • Blokuj dostęp do zapisu na wymiennych dyskach danych, które nie są chronione przez funkcję BitLocker
      Ustawienie domyślne punktu odniesienia: nieskonfigurowane
      Dowiedz się więcej

  • Stany wstrzymania podczas uśpienia podczas pracy z baterią Ustawienie domyślne punktu odniesienia: wyłączone
    Dowiedz się więcej

  • Stany wstrzymania podczas uśpienia po podłączeniu
    Ustawienie domyślne punktu odniesienia: wyłączone
    Dowiedz się więcej

  • Włączanie pełnego szyfrowania dysków dla systemów operacyjnych i stałych dysków danych
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Zasady dysków systemowych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Wymagane jest uwierzytelnianie uruchamiania
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Numer PIN uruchamiania zgodnego modułu TPM
      Ustawienie domyślne punktu odniesienia: dozwolone
      Dowiedz się więcej

    • Zgodny klucz uruchamiania modułu TPM
      Wartość domyślna punktu odniesienia: wymagane
      Dowiedz się więcej

    • Wyłączanie funkcji BitLocker na urządzeniach, na których moduł TPM jest niezgodny
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla dysków systemu operacyjnego
      Ustawienie domyślne punktu odniesienia: nieskonfigurowane
      Dowiedz się więcej

  • Zasady dysków stałych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Blokuj dostęp do zapisu na stałych dyskach danych, które nie są chronione przez funkcję BitLocker
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej
      To ustawienie jest dostępne, gdy zasady dysków stałych funkcji BitLocker mają ustawioną wartość Konfiguruj.

    • Konfigurowanie metody szyfrowania dla stałych dysków danych
      Domyślna wartość bazowa: 128-bitowy interfejs XTS AES
      Dowiedz się więcej

  • Zasady dysków wymiennych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla wymiennych dysków danych
      Domyślna wartość bazowa: AES 128bit CBC
      Dowiedz się więcej

    • Blokuj dostęp do zapisu na wymiennych dyskach danych, które nie są chronione przez funkcję BitLocker
      Ustawienie domyślne punktu odniesienia: nieskonfigurowane
      Dowiedz się więcej

  • Zasady dysków systemowych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Wymagane jest uwierzytelnianie uruchamiania
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Numer PIN uruchamiania zgodnego modułu TPM
      Ustawienie domyślne punktu odniesienia: dozwolone
      Dowiedz się więcej

    • Zgodny klucz uruchamiania modułu TPM
      Wartość domyślna punktu odniesienia: wymagane
      Dowiedz się więcej

    • Wyłączanie funkcji BitLocker na urządzeniach, na których moduł TPM jest niezgodny
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla dysków systemu operacyjnego
      Ustawienie domyślne punktu odniesienia: nieskonfigurowane
      Dowiedz się więcej

  • Stany wstrzymania podczas uśpienia podczas pracy z baterią Ustawienie domyślne punktu odniesienia: wyłączone
    Dowiedz się więcej

  • Stany wstrzymania podczas uśpienia po podłączeniu
    Ustawienie domyślne punktu odniesienia: wyłączone
    Dowiedz się więcej

  • Włączanie pełnego szyfrowania dysków dla systemów operacyjnych i stałych dysków danych
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Zasady dysków stałych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Blokuj dostęp do zapisu na stałych dyskach danych, które nie są chronione przez funkcję BitLocker
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej
      To ustawienie jest dostępne, gdy zasady dysków stałych funkcji BitLocker mają ustawioną wartość Konfiguruj.

    • Konfigurowanie metody szyfrowania dla stałych dysków danych
      Domyślna wartość bazowa: 128-bitowy interfejs XTS AES
      Dowiedz się więcej

  • Zasady dysków wymiennych funkcji BitLocker
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Konfigurowanie metody szyfrowania dla wymiennych dysków danych
      Domyślna wartość bazowa: AES 128bit CBC
      Dowiedz się więcej

    • Blokuj dostęp do zapisu na wymiennych dyskach danych, które nie są chronione przez funkcję BitLocker
      Ustawienie domyślne punktu odniesienia: nieskonfigurowane
      Dowiedz się więcej

Przeglądarka

  • Wymagaj filtra SmartScreen dla przeglądarki Microsoft Edge
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj dostęp do złośliwej witryny
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj pobieranie niezweryfikowanych plików
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

Ochrona danych

  • Blokuj bezpośredni dostęp do pamięci
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

Device Guard

  • Włączanie funkcji credential guard
    Ustawienie domyślne punktu odniesienia: Włącz za pomocą blokady UEFI
    Dowiedz się więcej

Instalowanie urządzenia

  • Instalacja urządzeń sprzętowych według identyfikatorów urządzeń
    Ustawienie domyślne punktu odniesienia: blokuj instalację urządzenia sprzętowego
    Dowiedz się więcej

    • Usuwanie pasujących urządzeń sprzętowych Wartość domyślna punktu odniesienia: Tak

    • Zablokowane identyfikatory urządzeń sprzętowych
      Domyślna wartość bazowa: domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden identyfikator urządzenia.

  • Instalacja urządzenia sprzętowego według klas konfiguracji
    Ustawienie domyślne punktu odniesienia: blokuj instalację urządzenia sprzętowego
    Dowiedz się więcej

    • Usuwanie pasujących urządzeń sprzętowych Ustawienie domyślne punktu odniesienia: nieskonfigurowane

    • Zablokowane identyfikatory urządzeń sprzętowych Domyślna wartość bazowa: domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden identyfikator urządzenia.

  • Blokuj instalację urządzeń sprzętowych według klas konfiguracji:
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

    • Usuń pasujące urządzenia sprzętowe:
      Wartość domyślna punktu odniesienia: Tak

    • Lista bloków
      Domyślna wartość bazowa: domyślnie nie skonfigurowano. Ręcznie dodaj co najmniej jeden unikatowy identyfikator globalnie klasy konfiguracji.

DMA Guard

  • Wyliczenie urządzeń zewnętrznych niezgodnych z ochroną DMA jądra
    Ustawienie domyślne punktu odniesienia: Blokuj wszystkie
    Dowiedz się więcej
  • Wyliczenie urządzeń zewnętrznych niezgodnych z ochroną DMA jądra
    Ustawienie domyślne punktu odniesienia: nieskonfigurowane
    Dowiedz się więcej

Wykrywanie i reagowanie na punkty końcowe

  • Udostępnianie przykładowe dla wszystkich plików
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Przyspieszanie częstotliwości raportowania danych telemetrycznych
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

Zapory

  • Stanowy protokół transferu plików (FTP)
    Ustawienie domyślne punktu odniesienia: wyłączone
    Dowiedz się więcej

  • Liczba sekund bezczynności skojarzenia zabezpieczeń przed jego usunięciem
    Wartość domyślna punktu odniesienia: 300
    Dowiedz się więcej

  • Kodowanie klucza wstępnie udostępnionego
    Wartość domyślna punktu odniesienia: UTF8
    Dowiedz się więcej

  • Weryfikacja listy odwołania certyfikatów (CRL)
    Ustawienie domyślne punktu odniesienia: nieskonfigurowane
    Dowiedz się więcej

  • Kolejkowanie pakietów
    Ustawienie domyślne punktu odniesienia: nieskonfigurowane
    Dowiedz się więcej

  • Prywatny profil zapory
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Połączenia przychodzące zablokowane
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Wymagane odpowiedzi emisji pojedynczej na emisje multiemisji
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Wymagane połączenia wychodzące
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Zablokowane powiadomienia przychodzące
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Globalne reguły portów ze scalonych zasad grupy
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Zapora włączona
      Ustawienie domyślne punktu odniesienia: dozwolone
      Dowiedz się więcej

    • Reguły autoryzowanej aplikacji z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Reguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Wymagany ruch przychodzący
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Reguły zasad z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

  • Tryb niewidzialności zablokowany
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej
  • Publiczny profil zapory
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Połączenia przychodzące zablokowane
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Wymagane odpowiedzi emisji pojedynczej na emisje multiemisji
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Wymagane połączenia wychodzące
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Reguły autoryzowanej aplikacji z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak**
      Dowiedz się więcej

    • Zablokowane powiadomienia przychodzące
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Globalne reguły portów ze scalonych zasad grupy
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Zapora włączona
      Ustawienie domyślne punktu odniesienia: dozwolone
      Dowiedz się więcej

    • Reguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Wymagany ruch przychodzący
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Reguły zasad z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

  • Tryb niewidzialności zablokowany
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej
  • Domena profilu zapory
    Wartość domyślna punktu odniesienia: Konfigurowanie
    Dowiedz się więcej

    • Wymagane odpowiedzi emisji pojedynczej na emisje multiemisji
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Reguły autoryzowanej aplikacji z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Zablokowane powiadomienia przychodzące
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Globalne reguły portów ze scalonych zasad grupy
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Zapora włączona
      Ustawienie domyślne punktu odniesienia: dozwolone
      Dowiedz się więcej

    • Reguły zabezpieczeń połączeń z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

    • Reguły zasad z zasad grupy nie zostały scalone
      Wartość domyślna punktu odniesienia: Tak
      Dowiedz się więcej

  • Tryb niewidzialności zablokowany
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

Microsoft Defender

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Dodatkowa ilość czasu (0–50 sekund) na wydłużenie limitu czasu ochrony w chmurze
    Wartość domyślna punktu odniesienia: 50
    Dowiedz się więcej

  • Skanuj wszystkie pobrane pliki i załączniki
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Typ skanowania
    Domyślna wartość bazowa: szybkie skanowanie
    Dowiedz się więcej

  • Dzień skanowania harmonogramu usługi Defender:
    Domyślna wartość bazowa: Codziennie

  • Godzina rozpoczęcia skanowania w usłudze Defender:
    Ustawienie domyślne punktu odniesienia: nieskonfigurowane

  • Zgoda na przesyłanie przykładu usługi Defender
    Ustawienie domyślne punktu odniesienia: automatycznie wysyłaj bezpieczne przykłady
    Dowiedz się więcej

  • Poziom ochrony dostarczanej w chmurze
    Wartość domyślna punktu odniesienia: wysoka
    Dowiedz się więcej

  • Skanowanie dysków wymiennych podczas pełnego skanowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Włączanie ochrony dostarczanej w chmurze
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Dodatkowa ilość czasu (0–50 sekund) na wydłużenie limitu czasu ochrony w chmurze
    Wartość domyślna punktu odniesienia: 50
    Dowiedz się więcej

  • Skanuj wszystkie pobrane pliki i załączniki
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Typ skanowania
    Domyślna wartość bazowa: szybkie skanowanie
    Dowiedz się więcej

  • Zgoda na przesyłanie przykładu usługi Defender
    Ustawienie domyślne punktu odniesienia: automatycznie wysyłaj bezpieczne przykłady
    Dowiedz się więcej

  • Poziom ochrony dostarczanej w chmurze
    Wartość domyślna punktu odniesienia: wysoka
    Dowiedz się więcej

  • Skanowanie dysków wymiennych podczas pełnego skanowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Włączanie ochrony dostarczanej w chmurze
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Uruchom codzienne szybkie skanowanie pod adresem
    Wartość domyślna punktu odniesienia: 2:00
    Dowiedz się więcej

  • Godzina rozpoczęcia zaplanowanego skanowania
    Wartość domyślna punktu odniesienia: 2:00

  • Konfigurowanie niskiego priorytetu procesora CPU dla zaplanowanych skanów
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj aplikacjom komunikacyjnym pakietu Office możliwość tworzenia procesów podrzędnych
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Zablokuj programowi Adobe Reader tworzenie procesów podrzędnych
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Skanowanie przychodzących wiadomości e-mail
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Liczba dni (0–90) do przechowywania złośliwego oprogramowania poddanej kwarantannie
    Wartość domyślna punktu odniesienia: 0
    Dowiedz się więcej

  • Harmonogram skanowania systemu defender
    Ustawienie domyślne punktu odniesienia: zdefiniowane przez użytkownika
    Dowiedz się więcej

  • Dodatkowa ilość czasu (0–50 sekund) na wydłużenie limitu czasu ochrony w chmurze
    Wartość domyślna punktu odniesienia: 50
    Dowiedz się więcej

  • Skanowanie zamapowanych dysków sieciowych podczas pełnego skanowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Wyłącz ochronę sieci
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Skanuj wszystkie pobrane pliki i załączniki
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj ochronę dostępu
    Ustawienie domyślne punktu odniesienia: nieskonfigurowane
    Dowiedz się więcej

  • Skanowanie skryptów przeglądarki
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokowanie dostępu użytkowników do aplikacji Microsoft Defender
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Maksymalne dozwolone użycie procesora CPU (0–100 procent) na skanowanie
    Wartość domyślna punktu odniesienia: 50
    Dowiedz się więcej

  • Typ skanowania
    Domyślna wartość bazowa: szybkie skanowanie
    Dowiedz się więcej

  • Wprowadź częstotliwość (0–24 godziny) sprawdzania dostępności aktualizacji analizy zabezpieczeń
    Wartość domyślna punktu odniesienia: 8
    Dowiedz się więcej

  • Zgoda na przesyłanie przykładu usługi Defender
    Ustawienie domyślne punktu odniesienia: automatycznie wysyłaj bezpieczne przykłady
    Dowiedz się więcej

  • Poziom ochrony dostarczanej w chmurze
    Ustawienie domyślne punktu odniesienia: *Nie skonfigurowano
    Dowiedz się więcej

  • Skanowanie plików archiwum
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Włączanie monitorowania zachowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Skanowanie dysków wymiennych podczas pełnego skanowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Skanowanie plików sieciowych
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Włączanie ochrony dostarczanej w chmurze
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj aplikacjom pakietu Office wstrzykiwanie kodu do innych procesów
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie tworzenia zawartości wykonywalnej przez aplikacje pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie uruchamiania pobranej zawartości wykonywalnej w języku JavaScript lub VBScript
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Włączanie ochrony sieci
    Domyślna wartość bazowa: tryb inspekcji
    Dowiedz się więcej

  • Blokuj niezaufane i niepodpisane procesy uruchamiane z portu USB
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj kradzież poświadczeń z podsystemu lokalnego urzędu zabezpieczeń systemu Windows (lsass.exe)
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Blokuj pobieranie zawartości wykonywalnej z klientów poczty e-mail i poczty internetowej
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych przez wszystkie aplikacje pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj wykonywanie potencjalnie zaciemnionych skryptów (js/vbs/ps)
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj wywołania interfejsu API Win32 z makra pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Uruchom codzienne szybkie skanowanie pod adresem
    Wartość domyślna punktu odniesienia: 2:00
    Dowiedz się więcej

  • Godzina rozpoczęcia zaplanowanego skanowania
    Wartość domyślna punktu odniesienia: 2:00

  • Konfigurowanie niskiego priorytetu procesora CPU dla zaplanowanych skanów
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj aplikacjom komunikacyjnym pakietu Office możliwość tworzenia procesów podrzędnych
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Zablokuj programowi Adobe Reader tworzenie procesów podrzędnych
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Skanowanie przychodzących wiadomości e-mail
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Włączanie ochrony w czasie rzeczywistym
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Liczba dni (0–90) do przechowywania złośliwego oprogramowania poddanej kwarantannie
    Wartość domyślna punktu odniesienia: 0
    Dowiedz się więcej

  • Harmonogram skanowania systemu defender
    Ustawienie domyślne punktu odniesienia: zdefiniowane przez użytkownika
    Dowiedz się więcej

  • Dodatkowa ilość czasu (0–50 sekund) na wydłużenie limitu czasu ochrony w chmurze
    Wartość domyślna punktu odniesienia: 50
    Dowiedz się więcej

  • Skanowanie zamapowanych dysków sieciowych podczas pełnego skanowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Wyłącz ochronę sieci
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Skanuj wszystkie pobrane pliki i załączniki
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj ochronę dostępu
    Ustawienie domyślne punktu odniesienia: nieskonfigurowane
    Dowiedz się więcej

  • Skanowanie skryptów przeglądarki
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokowanie dostępu użytkowników do aplikacji Microsoft Defender
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Maksymalne dozwolone użycie procesora CPU (0–100 procent) na skanowanie
    Wartość domyślna punktu odniesienia: 50
    Dowiedz się więcej

  • Typ skanowania
    Domyślna wartość bazowa: szybkie skanowanie
    Dowiedz się więcej

  • Wprowadź częstotliwość (0–24 godziny) sprawdzania dostępności aktualizacji analizy zabezpieczeń
    Wartość domyślna punktu odniesienia: 8
    Dowiedz się więcej

  • Zgoda na przesyłanie przykładu usługi Defender
    Ustawienie domyślne punktu odniesienia: automatycznie wysyłaj bezpieczne przykłady
    Dowiedz się więcej

  • Poziom ochrony dostarczanej w chmurze
    Ustawienie domyślne punktu odniesienia: *Nie skonfigurowano
    Dowiedz się więcej

  • Skanowanie plików archiwum
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Włączanie monitorowania zachowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Skanowanie dysków wymiennych podczas pełnego skanowania
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Skanowanie plików sieciowych
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Akcja potencjalnie niechcianej aplikacji w usłudze Defender
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Włączanie ochrony dostarczanej w chmurze
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj aplikacjom pakietu Office wstrzykiwanie kodu do innych procesów
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie tworzenia zawartości wykonywalnej przez aplikacje pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie uruchamiania pobranej zawartości wykonywalnej w języku JavaScript lub VBScript
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Włączanie ochrony sieci
    Domyślna wartość bazowa: tryb inspekcji
    Dowiedz się więcej

  • Blokuj niezaufane i niepodpisane procesy uruchamiane z portu USB
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj kradzież poświadczeń z podsystemu lokalnego urzędu zabezpieczeń systemu Windows (lsass.exe)
    Wartość domyślna punktu odniesienia: Włącz
    Dowiedz się więcej

  • Blokuj pobieranie zawartości wykonywalnej z klientów poczty e-mail i poczty internetowej
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokowanie tworzenia procesów podrzędnych przez wszystkie aplikacje pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj wykonywanie potencjalnie zaciemnionych skryptów (js/vbs/ps)
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

  • Blokuj wywołania interfejsu API Win32 z makra pakietu Office
    Ustawienie domyślne punktu odniesienia: Blokuj
    Dowiedz się więcej

Centrum zabezpieczeń usługi Microsoft Defender

  • Blokuj użytkownikom możliwość edytowania interfejsu ochrony funkcji Exploit Guard
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

Inteligentny ekran

  • Blokowanie użytkownikom ignorowania ostrzeżeń filtru SmartScreen
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Włączanie filtru Windows SmartScreen
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Wymagaj filtra SmartScreen dla przeglądarki Microsoft Edge
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj dostęp do złośliwej witryny
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Blokuj pobieranie niezweryfikowanych plików
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

  • Konfigurowanie filtra SmartScreen Microsoft Defender
    Ustawienie domyślne punktu odniesienia: włączone

  • Zapobiegaj pomijaniu monitów Microsoft Defender SmartScreen dla witryn
    Ustawienie domyślne punktu odniesienia: włączone

  • Zapobiegaj pomijaniu ostrzeżeń Microsoft Defender SmartScreen dotyczących pobierania
    Ustawienie domyślne punktu odniesienia: włączone

  • Konfigurowanie Microsoft Defender filtru SmartScreen w celu blokowania potencjalnie niechcianych aplikacji
    Ustawienie domyślne punktu odniesienia: włączone

  • Wymagaj tylko aplikacji ze sklepu
    Wartość domyślna punktu odniesienia: Tak

  • Włączanie filtru Windows SmartScreen
    Wartość domyślna punktu odniesienia: Tak
    Dowiedz się więcej

Windows Hello dla firm

Aby uzyskać więcej informacji, zobacz PassportForWork CSP w dokumentacji systemu Windows.

  • Blokuj Windows Hello dla firm
    Ustawienie domyślne punktu odniesienia: wyłączone

    • Małe litery w numerze PIN Ustawienie domyślne punktu odniesienia: dozwolone

    • Znaki specjalne w numerze PIN Ustawienie domyślne punktu odniesienia: dozwolone

    • Wielkie litery w numerze PIN Ustawienie domyślne punktu odniesienia: dozwolone

Następne kroki