Intune 中 Windows MDM 安全基线中的设置列表

本文参考了不同版本的 Windows Mobile 设备管理 (MDM) 安全基线中提供的设置,这些设置适用于使用 Microsoft Intune 管理的Windows 10和Windows 11设备。 可以使用提供的选项卡来选择和查看当前基线版本和一些可能仍在使用的旧版本中的设置。

对于每个设置,你将找到基线默认配置,这也是相关安全团队提供的该设置的建议配置。 由于产品和安全环境不断演变,因此一个基线版本中的建议默认值可能与在同一基线的更高版本中发现的默认值不匹配。 不同的基线类型(如 MDM 安全性和Defender for Endpoint 基线)也可以设置不同的默认值。

当Intune UI 包含设置的“了解详细信息”链接时,你也会在此处找到该链接。 使用该链接可以查看设置 策略配置服务提供商 (CSP) 或说明设置操作的相关内容。

当新版本的基线可用时,它将替换以前的版本。 在新版本发布之前创建的配置文件实例:

  • 变为只读。 可以继续使用这些配置文件,但无法编辑它们以更改其配置。
  • 可以更新到最新版本。 将配置文件更新到当前基线版本后,可以编辑配置文件以修改设置。

若要详细了解如何使用安全基线,请参阅 使用安全基线。 本文还介绍了如何 更改配置文件的基线版本 以更新配置文件以使用该基线的最新版本。

Windows 版本 23H2 的安全基线

此基线中的设置取自 组策略 安全基线版本 23H2(如Microsoft下载中心的安全合规性工具包和基线中所示),仅包括应用于通过 Intune 管理的 Windows 设备的设置。 如果可用,设置名称将链接到源配置服务提供程序 (CSP) ,然后在基线中显示该设置的默认设置。

Windows 安全基线,2021 年 11 月

Windows 安全基线,2020 年 12 月

Windows 安全基线,2020 年 8 月

管理模板

>控制面板个性化

  • 阻止启用锁屏界面摄像头
    基线默认值: 已启用
    了解更多

  • 阻止启用锁屏界面幻灯片放映
    基线默认值: 已启用
    了解更多

MS 安全指南

  • 在网络登录时对本地帐户应用 UAC 限制
    基线默认值: 已启用
    了解更多

  • 配置 SMB v1 客户端驱动程序
    基线默认值: 已启用
    了解更多

    • 配置 MrxSmb10 驱动程序
      基线默认值: 禁用驱动程序 (建议)
  • 配置 SMB v1 服务器
    基线默认值: 禁用
    了解更多

  • 启用结构化异常处理覆盖保护 (SEHOP)
    基线默认值: 已启用
    了解更多

  • WDigest 身份验证 (禁用可能需要KB2871997)
    基线默认值: 禁用
    了解更多

MSS (旧版)

  • MSS: (DisableIPSourceRouting IPv6) IP 源路由保护级别 (防止数据包欺骗)
    基线默认值: 已启用
    了解更多

    • DisableIPSourceRouting IPv6 (设备)
      基线默认值: 最高保护,完全禁用源路由
  • MSS: (DisableIPSourceRouting) IP 源路由保护级别 (防止数据包欺骗)
    基线默认值: 已启用
    了解更多

    • DisableIPSourceRouting (设备)
      基线默认值: 最高保护,完全禁用源路由
  • MSS: (EnableCMPRedirect) 允许 ICMP 重定向覆盖 OSPF 生成的路由
    基线默认值: 禁用
    了解更多

  • MSS: (NoNameReleaseOnDemand) 允许计算机忽略除 WINS 服务器之外的 NetBIOS 名称发布请求
    基线默认值: 已启用
    了解更多

网络 > DNS 客户端

  • 关闭多播名称解析
    基线默认值: 已启用
    了解更多

网络>网络Connections

  • 禁止在 DNS 域网络上使用 Internet 连接共享
    基线默认值: 已启用
    了解更多

网络 > 提供商

  • 强化的 UNC 路径
    基线默认值: 已启用
    了解更多
    • 强化的 UNC 路径: (设备)
      基线默认值:

      名称
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

网络 > Windows 连接管理器

  • 连接到经过域身份验证的网络时禁止连接到非域网络
    基线默认值: 已启用
    了解更多

打印机

  • 配置重定向防护
    基线默认值: 已启用
    了解更多

    • 设备) (重定向防护选项
      基线默认值: 已启用重定向防护
  • 配置 RPC 连接设置
    基线默认值: 已启用
    了解更多

    • 对传出 RPC 连接使用身份验证: (设备)
      基线默认值: 默认
    • 允许传入 RPC 连接的协议: (设备)
      基线默认值: RPC over TCP
  • 配置 RPC 侦听器设置
    基线默认值: 已启用
    了解更多

    • 允许传入 RPC 连接的协议: (设备)
      基线默认值: RCP over TCP
    • 用于传入 RPC 连接的身份验证协议: (设备)
      基线默认值: 协商
  • 通过 TPC 端口配置 RPC
    基线默认值: 已启用
    了解更多

    • 基于 TCP 端口的 RPC (设备)
      基线默认值: 0
  • 将打印驱动程序安装限制为管理员
    基线默认值: 已启用
    了解更多

  • 管理队列特定文件的处理
    基线默认值: 已启用
    了解更多

    • 管理队列特定文件的处理: (设备)
      基线默认值: 将特定于队列的文件限制为颜色配置文件

“开始”菜单和任务栏 > 通知

  • 关闭锁屏界面上的 toast 通知 (用户)
    基线默认值: 已启用
    了解更多

系统 > 凭据委派

  • 加密 Oracle 修正
    基线默认值: 已启用
    了解更多

    • 保护级别: (设备)
      基线默认值: 强制更新的客户端
  • 远程主机允许委派不可导出的凭据
    基线默认值: 已启用
    了解更多

系统 > 设备安装 > 设备安装限制

  • 阻止使用与这些设备安装类匹配的驱动程序安装设备
    基线默认值: 已启用
    了解更多
    • 也适用于已安装的匹配设备
      基线默认值: True
    • 已阻止的类
      基线默认值: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

系统 > 提前启动反恶意软件

  • 启动驱动程序初始化策略
    基线默认值: 已启用
    了解更多
    • 选择可初始化的启动驱动程序:
      基线默认值: 良好、未知和错误,但严重

系统>组策略

  • 配置注册表策略处理
    基线默认值: 已启用
    了解更多
    • 在定期后台处理期间不要应用 (设备)
      基线默认值: False
    • 即使组策略对象未更改 (设备)
      基线默认值: True

系统 > Internet 通信管理 > Internet 通信设置

  • 关闭打印驱动程序的下载
    基线默认值: 已启用
    了解更多

  • 关闭 Web 发布和在线订购向导的 Internet 下载
    基线默认值: 已启用
    了解更多

系统 > 本地安全机构

  • 允许将自定义 SSP 和 AP 加载到 LSASS
    基线默认值: 禁用
    了解更多

系统 > 电源管理 > 睡眠设置

  • 在电池) 上 (睡眠时,允许 (S1-S3) 待机状态
    基线默认值: 禁用
    了解更多

  • 在睡眠 (插入) 时,允许 (S1-S3) 待机状态
    基线默认值: 禁用
    了解更多

  • 当计算机在电池) 唤醒 (时需要密码
    基线默认值: 已启用
    了解更多

  • 计算机唤醒时需要密码 (插入)
    基线默认值: 已启用
    了解更多

系统 > 远程协助

  • 配置请求的远程协助
    基线默认值: 禁用
    了解更多

系统 > 远程过程调用

  • 限制未经身份验证的 RPC 客户端
    基线默认值: 已启用
    了解更多
    • 要应用的 RPC 运行时未经身份验证的客户端限制:
      基线默认值: 已验证

Windows 组件 > 应用运行时

  • 允许Microsoft帐户为可选帐户
    基线默认值: 已启用
    了解更多

Windows 组件 > 自动播放策略

  • 禁止对非卷设备自动播放
    基线默认值: 已启用
    了解更多

  • 设置自动运行的默认行为
    基线默认值: 已启用
    了解更多

    • 默认自动运行行为
      基线默认值: 不执行任何自动运行命令
  • 关闭自动播放
    基线默认值: 已启用
    了解更多

    • 关闭自动播放:
      基线默认值: 所有驱动器

Windows 组件 > BitLocker 驱动器加密 > 固定数据驱动器

  • 拒绝对不受 BitLocker 保护的固定驱动器的写入访问权限
    基线默认值: 禁用
    了解更多

Windows 组件 > BitLocker 驱动器加密 > 可移动数据驱动器

  • 拒绝对不受 BitLocker 保护的可移动驱动器的写入访问权限
    基线默认值: 已启用
    了解更多
    • 不允许对另一个组织中配置的设备的写入访问权限
      基线默认值: False

Windows 组件 > 凭据用户界面

  • 在提升时枚举管理员帐户
    基线默认值: 禁用
    了解更多

Windows 组件 > 事件日志服务 > 应用程序

  • 指定最大日志文件大小 (KB)
    基线默认值: 已启用
    了解更多
    • 最大日志大小 (KB)
      基线默认值: 32768

Windows 组件 > 事件日志服务 > 安全性

  • 指定最大日志文件大小 (KB)
    基线默认值: 已启用
    了解更多
    • 最大日志大小 (KB)
      基线默认值: 196608

Windows 组件 > 事件日志服务 > 系统

  • 指定最大日志文件大小 (KB)
    基线默认值: 已启用
    了解更多
    • 最大日志大小 (KB)
      基线默认值: 32768

Windows 组件>文件资源管理器

  • 配置 Windows Defender SmartScreen
    基线默认值: 已启用
    了解更多

    • 选择以下设置之一: (设备)
      基线默认值: 警告并阻止绕过
  • 关闭资源管理器的数据执行防护
    基线默认值: 禁用
    了解更多

  • 在损坏时关闭堆终止
    基线默认值: 禁用
    了解更多

Windows 组件 > Internet Explorer > Internet 控制面板>高级页

  • 允许软件运行或安装,即使签名无效
    基线默认值: 禁用
    了解更多

  • 检查服务器证书吊销
    基线默认值: 已启用
    了解更多

  • 检查下载的程序上的签名
    基线默认值: 已启用
    了解更多

  • 启用增强保护模式后,不允许 ActiveX 控件在保护模式下运行
    基线默认值: 已启用
    了解更多

  • 关闭加密支持
    基线默认值: 已启用
    了解更多

    • 安全协议组合
      基线默认值: 使用 TLS 1.1 和 TLS 1.2
  • 在 64 位版本的 Windows 上以增强保护模式运行时打开 64 位选项卡进程
    基线默认值: 已启用
    了解更多

  • 打开增强保护模式
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > Internet 控制面板

  • 防止忽略证书错误
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > Internet 控制面板>安全页 > Internet 区域

  • 跨域访问数据源
    基线默认值: 已启用
    了解更多

    • 跨域访问数据源
      基线默认值: 禁用
  • 允许通过脚本从剪贴板执行剪切、复制或粘贴操作
    基线默认值: 已启用
    了解更多

    • 允许通过脚本执行粘贴操作
      基线默认值: 禁用
  • 允许拖放或复制和粘贴文件
    基线默认值: 已启用
    了解更多

    • 允许拖放或复制和粘贴文件
      基线默认值: 禁用
  • 允许加载 XAML 文件
    基线默认值: 已启用
    了解更多

    • XAML 文件
      基线默认值: 禁用
  • 仅允许已批准的域在没有提示的情况下使用 ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 仅允许已批准的域在没有提示的情况下使用 ActiveX 控件
      基线默认值: 启用
  • 仅允许已批准的域使用 TDC ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 仅允许已批准的域使用 TDC ActiveX 控件
      基线默认值: 启用
  • 允许没有大小或位置约束的脚本启动的窗口
    基线默认值: 已启用
    了解更多

    • 允许没有大小或位置约束的脚本启动的窗口
      基线默认值: 禁用
  • 允许编写 Internet Explorer WebBrowser 控件的脚本
    基线默认值: 已启用
    了解更多

    • Internet Explorer Web 浏览器控件
      基线默认值: 禁用
  • 允许 scriptlet
    基线默认值: 已启用
    了解更多

    • Scriptlet
      基线默认值: 禁用
  • 允许通过脚本更新状态栏
    基线默认值: 已启用
    了解更多

    • 通过脚本更新状态栏
      基线默认值: 禁用
  • 允许 VBScript 在 Internet Explorer 中运行
    基线默认值: 已启用
    了解更多

    • 允许 VBScript 在 Internet Explorer 中运行
      基线默认值: 禁用
  • 自动提示文件下载
    基线默认值: 已启用
    了解更多

    • 自动提示文件下载
      基线默认值: 禁用
  • 不要对 ActiveX 控件运行反恶意软件程序
    基线默认值: 已启用
    了解更多

    • 不要对 ActiveX 控件运行反恶意软件程序
      基线默认值: 禁用
  • 下载签名的 ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 下载签名的 ActiveX 控件
      基线默认值: 禁用
  • 下载未签名的 ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 下载未签名的 ActiveX 控件
      基线默认值: 禁用
  • 启用跨窗口拖动不同域中的内容
    基线默认值: 已启用
    了解更多

    • 启用跨窗口拖动不同域中的内容
      基线默认值: 禁用
  • 在窗口中启用从不同域拖动内容
    基线默认值: 已启用
    了解更多

    • 在窗口中启用从不同域拖动内容
      基线默认值: 禁用
  • 当用户将文件上传到服务器时包含本地路径
    基线默认值: 已启用
    了解更多

    • 当用户将文件上传到服务器时包含本地路径
      基线默认值: 禁用
  • 初始化和编写未标记为安全的 ActiveX 控件的脚本
    基线默认值: 已启用
    了解更多

    • 初始化和编写未标记为安全的 ActiveX 控件的脚本
      基线默认值: 禁用
  • Java 权限
    基线默认值: 已启用
    了解更多

    • Java 权限
      基线默认值: 禁用 Java
  • 在 IFRAME 中启动应用程序和文件
    基线默认值: 已启用
    了解更多

    • 在 IFRAME 中启动应用程序和文件
      基线默认值: 禁用
  • 登录选项
    基线默认值: 已启用
    了解更多

    • 登录选项
      基线默认值: 提示输入用户名和密码
  • 跨不同域导航窗口和框架
    基线默认值: 已启用
    了解更多

    • 跨不同域导航窗口和框架
      基线默认值: 禁用
  • 运行未使用 Authenticode 签名的依赖.NET Framework组件
    基线默认值: 已启用
    了解更多

    • 运行未使用 Authenticode 签名的依赖.NET Framework组件
      基线默认值: 禁用
  • 运行使用 Authenticode 签名的.NET Framework依赖组件
    基线默认值: 已启用
    了解更多

    • 运行使用 Authenticode 签名的.NET Framework依赖组件
      基线默认值: 禁用
  • 显示潜在不安全文件的安全警告
    基线默认值: 已启用
    了解更多

    • 启动程序和不安全的文件
      基线默认值: 提示
  • 启用跨站点脚本筛选器
    基线默认值: 已启用
    了解更多

    • (XSS) 筛选器启用跨站点脚本
      基线默认值: 启用
  • 打开保护模式
    基线默认值: 已启用
    了解更多

    • 保护模式
      基线默认值: 启用
  • 启用 SmartScreen 筛选器扫描
    基线默认值: 已启用
    了解更多

    • 使用 SmartScreen 筛选器
      基线默认值: 启用
  • Userdata 持久性
    基线默认值: 已启用
    了解更多

    • Userdata 持久性
      基线默认值: 禁用
  • 较低特权 Web 内容区域中的网站可以导航到此区域
    基线默认值: 已启用
    了解更多

    • 较低特权 Web 内容区域中的网站可以导航到此区域
      基线默认值: 禁用

Windows 组件 > Internet Explorer > Internet 控制面板>安全页

  • Intranet 站点:包括所有网络路径 (UNC)
    基线默认值: 禁用
    了解更多

  • 启用证书地址不匹配警告
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > Internet 控制面板>安全页 > Intranet 区域

  • 不要对 ActiveX 控件运行反恶意软件程序
    基线默认值: 已启用
    了解更多

    • 不要对 ActiveX 控件运行反恶意软件程序
      基线默认值: 禁用
  • 初始化和编写未标记为安全的 ActiveX 控件的脚本
    基线默认值: 已启用
    了解更多

    • 初始化和编写未标记为安全的 ActiveX 控件的脚本
      基线默认值: 禁用
  • Java 权限
    基线默认值: 已启用
    了解更多

    • Java 权限
      基线默认值: 高安全性

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>本地计算机区域

  • 不要对 ActiveX 控件运行反恶意软件程序
    基线默认值: 已启用
    了解更多

    • 不要对 ActiveX 控件运行反恶意软件程序
      基线默认值: 禁用
  • Java 权限
    基线默认值: 已启用
    了解更多

    • Java 权限
      基线默认值: 禁用 Java

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>锁定的 Internet 区域

  • 启用 SmartScreen 筛选器扫描
    基线默认值: 已启用
    了解更多
    • 使用 SmartScreen 筛选器
      基线默认值: 启用

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>锁定 Intranet 区域

  • Java 权限
    基线默认值: 已启用
    了解更多
    • Java 权限
      基线默认值: 禁用 Java

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>锁定本地计算机区域

  • Java 权限
    基线默认值: 已启用
    了解更多
    • Java 权限
      基线默认值: 禁用 Java

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>锁定受限站点区域

  • Java 权限
    基线默认值: 已启用
    了解更多

    • Java 权限
      基线默认值: 禁用 Java
  • 启用 SmartScreen 筛选器扫描
    基线默认值: 已启用
    了解更多

    • 使用 SmartScreen 筛选器
      基线默认值: 启用

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>锁定的受信任站点区域

  • Java 权限
    基线默认值: 已启用
    了解更多
    • Java 权限
      基线默认值: 禁用 Java

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>受限站点区域

  • 跨域访问数据源
    基线默认值: 已启用
    了解更多

    • 跨域访问数据源
      基线默认值: 禁用
  • 允许活动脚本编写
    基线默认值: 已启用
    了解更多

    • 允许活动脚本编写
      基线默认值: 禁用
  • 允许二进制和脚本行为
    基线默认值: 已启用
    了解更多

    • 允许二进制和脚本行为
      基线默认值: 禁用
  • 允许通过脚本从剪贴板执行剪切、复制或粘贴操作
    基线默认值: 已启用
    了解更多

    • 允许通过脚本执行粘贴操作
      基线默认值: 禁用
  • 允许拖放或复制和粘贴文件
    基线默认值: 已启用
    了解更多

    • 允许拖放或复制和粘贴文件
      基线默认值: 禁用
  • 允许文件下载
    基线默认值: 已启用
    了解更多

    • 允许文件下载
      基线默认值: 禁用
  • 允许加载 XAML 文件
    基线默认值: 已启用
    了解更多

    • XAML 文件
      基线默认值: 禁用
  • 允许 META 刷新
    基线默认值: 已启用
    了解更多

    • 允许 META 刷新
      基线默认值: 禁用
  • 仅允许已批准的域在没有提示的情况下使用 ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 仅允许已批准的域在没有提示的情况下使用 ActiveX 控件
      基线默认值: 启用
  • 仅允许已批准的域使用 TDC ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 仅允许已批准的域使用 TDC ActiveX 控件
      基线默认值: 启用
  • 允许没有大小或位置约束的脚本启动的窗口
    基线默认值: 已启用
    了解更多

    • 允许没有大小或位置约束的脚本启动的窗口
      基线默认值: 禁用
  • 允许编写 Internet Explorer WebBrowser 控件的脚本
    基线默认值: 已启用
    了解更多

    • Internet Explorer Web 浏览器控件
      基线默认值: 禁用
  • 允许 scriptlet
    基线默认值: 已启用
    了解更多

    • Scriptlet
      基线默认值: 禁用
  • 允许通过脚本更新状态栏
    基线默认值: 已启用
    了解更多

    • 通过脚本更新状态栏
      基线默认值: 禁用
  • 允许 VBScript 在 Internet Explorer 中运行
    基线默认值: 已启用
    了解更多

    • 允许 VBScript 在 Internet Explorer 中运行
      基线默认值: 禁用
  • 自动提示文件下载
    基线默认值: 已启用
    了解更多

    • 自动提示文件下载
      基线默认值: 禁用
  • 不要对 ActiveX 控件运行反恶意软件程序
    基线默认值: 已启用
    了解更多

    • 不要对 ActiveX 控件运行反恶意软件程序
      基线默认值: 禁用
  • 下载签名的 ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 下载签名的 ActiveX 控件
      基线默认值: 禁用
  • 下载未签名的 ActiveX 控件
    基线默认值: 已启用
    了解更多

    • 下载未签名的 ActiveX 控件
      基线默认值: 禁用
  • 启用跨窗口拖动不同域中的内容
    基线默认值: 已启用
    了解更多

    • 启用跨窗口拖动不同域中的内容
      基线默认值: 禁用
  • 在窗口中启用从不同域拖动内容
    基线默认值: 已启用
    了解更多

    • 在窗口中启用从不同域拖动内容
      基线默认值: 禁用
  • 当用户将文件上传到服务器时包含本地路径
    基线默认值: 已启用
    了解更多

    • 将文件上传到服务器时包括本地目录路径
      基线默认值: 禁用
  • 初始化和编写未标记为安全的 ActiveX 控件的脚本
    基线默认值: 已启用
    了解更多

    • 初始化和编写未标记为安全的 ActiveX 控件的脚本
      基线默认值: 禁用
  • Java 权限
    基线默认值: 已启用
    了解更多

    • Java 权限
      基线默认值: 禁用 Java
  • 在 IFRAME 中启动应用程序和文件
    基线默认值: 已启用
    了解更多

    • 在 IFRAME 中启动应用程序和文件
      基线默认值: 禁用
  • 登录选项
    基线默认值: 已启用
    了解更多

    • 登录选项
      基线默认值: 匿名登录
  • 跨不同域导航窗口和框架
    基线默认值: 已启用
    了解更多

    • 跨不同域导航窗口和框架
      基线默认值: 禁用
  • 运行未使用 Authenticode 签名的依赖.NET Framework组件
    基线默认值: 已启用
    了解更多

    • 运行未使用 Authenticode 签名的依赖.NET Framework组件
      基线默认值: 禁用
  • 运行使用 Authenticode 签名的.NET Framework依赖组件
    基线默认值: 已启用
    了解更多

    • 运行使用 Authenticode 签名的.NET Framework依赖组件
      基线默认值: 禁用
  • 运行 ActiveX 控件和插件
    基线默认值: 已启用
    了解更多

    • 运行 ActiveX 控件和插件
      基线默认值: 禁用
  • 编写标记为安全脚本的 ActiveX 控件的脚本
    基线默认值: 已启用
    了解更多

    • 编写标记为安全脚本的 ActiveX 控件的脚本
      基线默认值: 禁用
  • Java 小程序的脚本编写
    基线默认值: 已启用
    了解更多

    • Java 小程序的脚本编写
      基线默认值: 禁用
  • 显示潜在不安全文件的安全警告
    基线默认值: 已启用
    了解更多

    • 启动程序和不安全的文件
      基线默认值: 禁用
  • 启用跨站点脚本筛选器
    基线默认值: 已启用
    了解更多

    • (XSS) 筛选器启用跨站点脚本
      基线默认值: 已启用
  • 打开保护模式
    基线默认值: 已启用
    了解更多

    • 保护模式
      基线默认值: 已启用
  • 启用 SmartScreen 筛选器扫描
    基线默认值: 已启用
    了解更多

    • 使用 SmartScreen 筛选器
      基线默认值: 已启用
  • 使用弹出窗口阻止程序
    基线默认值: 已启用
    了解更多

    • 使用弹出窗口阻止程序
      基线默认值: 已启用
  • Userdata 持久性
    基线默认值: 已启用
    了解更多

    • Userdata 持久性
      基线默认值: 禁用
  • 较低特权 Web 内容区域中的网站可以导航到此区域
    基线默认值: 已启用
    了解更多

    • 较低特权 Web 内容区域中的网站可以导航到此区域
      基线默认值: 禁用

Windows 组件 > Internet Explorer > Internet 控制面板>安全页>受信任站点区域

  • 不要对 ActiveX 控件运行反恶意软件程序
    基线默认值: 已启用
    了解更多

    • 不要对 ActiveX 控件运行反恶意软件程序
      基线默认值: 禁用
  • 初始化和编写未标记为安全的 ActiveX 控件的脚本
    基线默认值: 已启用
    了解更多

    • 初始化和编写未标记为安全的 ActiveX 控件的脚本
      基线默认值: 禁用
  • Java 权限
    基线默认值: 已启用
    了解更多

    • Java 权限
      基线默认值: 高安全性

Windows 组件 > Internet Explorer

  • 防止绕过 SmartScreen 筛选器警告
    基线默认值: 已启用
    了解更多

  • 防止绕过有关通常不从 Internet 下载的文件的 SmartScreen 筛选器警告
    基线默认值: 已启用
    了解更多

  • 阻止管理 SmartScreen 筛选器
    基线默认值: 已启用
    了解更多

    • 选择 SmartScreen 筛选器模式
      基线默认值: 打开
  • 阻止每用户安装 ActiveX 控件
    基线默认值: 已启用
    了解更多

  • 安全区域:不允许用户添加/删除站点
    基线默认值: 已启用
    了解更多

  • 安全区域:不允许用户更改策略
    基线默认值: 已启用
    了解更多

  • 安全区域:仅使用计算机设置
    基线默认值: 已启用
    了解更多

  • 指定使用 ActiveX 安装程序服务安装 ActiveX 控件
    基线默认值: 已启用
    了解更多

  • 关闭崩溃检测
    基线默认值: 已启用
    了解更多

  • 关闭安全设置检查功能
    基线默认值: 禁用
    了解更多

  • 为表单上的用户名和密码启用自动完成功能, (用户)
    基线默认值: 禁用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > 附加管理

  • 删除 Internet Explorer 中过时 ActiveX 控件的“这次运行”按钮
    基线默认值: 已启用
    了解更多

  • 关闭对 Internet Explorer 的过时 ActiveX 控件的阻止
    基线默认值: 禁用
    了解更多

Windows 组件 > Internet Explorer > 安全功能

  • 允许回退到 SSL 3.0 (Internet Explorer)
    基线默认值: 已启用
    了解更多
    • 允许不安全的回退:
      基线默认值: 无站点

Windows 组件 > Internet Explorer > 安全功能 > 一致的 Mime 处理

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > Mime 嗅探安全功能

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > MK 协议安全限制

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > 通知栏

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > 防止区域提升

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > 限制 ActiveX 安装

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > 限制文件下载

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件 > Internet Explorer > 安全功能 > 脚本化窗口安全限制

  • Internet Explorer 进程
    基线默认值: 已启用
    了解更多

Windows 组件>Microsoft Defender防病毒 > MAPS

  • 配置“首次看到时阻止”功能
    基线默认值: 已启用
    了解更多

Windows 组件>Microsoft Defender防病毒>实时保护

  • 启用实时保护时启用进程扫描
    基线默认值: 已启用
    了解更多

Windows 组件>Microsoft Defender防病毒>扫描

  • 扫描打包的可执行文件
    基线默认值: 已启用
    了解更多

Windows 组件>Microsoft Defender防病毒

Windows 组件 > 远程桌面服务 > 远程桌面连接客户端

  • 不允许保存密码
    基线默认值: 已启用
    了解更多

Windows 组件 > 远程桌面服务 > 远程桌面会话主机 > 设备和资源重定向

  • 不允许驱动器重定向
    基线默认值: 已启用
    了解更多

Windows 组件 > 远程桌面服务 > 远程桌面会话主机 > 安全性

  • 连接时始终提示输入密码
    基线默认值: 已启用
    了解更多

  • 需要安全的 RPC 通信
    基线默认值: 已启用
    了解更多

  • 设置客户端连接加密级别
    基线默认值: 已启用
    了解更多

    • 加密级别
      基线默认值: 高级

Windows 组件 > RSS 源

  • 阻止下载机箱
    基线默认值: 已启用
    了解更多

Windows 组件 > Windows 登录选项

  • 为系统启用 MPR 通知
    基线默认值: 禁用
    了解更多

  • 重启后自动登录和锁定最后一个交互式用户
    基线默认值: 禁用
    了解更多

Windows 组件>Windows PowerShell

  • 打开 PowerShell 脚本阻止日志记录
    基线默认值: 已启用
    了解更多
    • 日志脚本块调用启动/停止事件:
      基线默认值: False

Windows 组件 > Windows 远程管理 (WinRM) > WinRM 客户端

  • 允许基本身份验证
    基线默认值: 禁用
    了解更多

  • 允许未加密的流量
    基线默认值: 禁用
    了解更多

  • 不允许摘要式身份验证
    基线默认值: 已启用
    了解更多

Windows 组件 > Windows 远程管理 (WinRM) > WinRM 服务

  • 允许基本身份验证
    基线默认值: 禁用
    了解更多

  • 允许未加密的流量
    基线默认值: 禁用
    了解更多

  • 禁止 WinRM 存储 RunAs 凭据
    基线默认值: 已启用
    了解更多

审核

  • 帐户登录审核凭据验证
    基线默认值: 成功+ 失败
    了解更多

  • 帐户登录注销审核帐户锁定
    基线默认值: 失败
    了解更多

  • 帐户登录注销审核组成员身份
    基线默认值: 成功
    了解更多

  • 帐户登录注销审核登录
    基线默认值: 成功+ 失败
    了解更多

  • 审核身份验证策略更改
    基线默认值: 成功
    了解更多

  • 审核对审核策略的更改
    基线默认值: 成功
    了解更多

  • 审核文件共享访问
    基线默认值: 成功+ 失败
    了解更多

  • 审核其他登录注销事件
    基线默认值: 成功+ 失败
    了解更多

  • 审核安全组管理
    基线默认值: 成功
    了解更多

  • 审核安全系统扩展
    基线默认值: 成功
    了解更多

  • 审核特殊登录
    基线默认值: 成功
    了解更多

  • 审核用户帐户管理
    基线默认值: 成功+ 失败
    了解更多

  • 详细跟踪审核 PNP 活动
    基线默认值: 成功
    了解更多

  • 详细跟踪审核流程创建
    基线默认值: 成功
    了解更多

  • 对象访问审核详细文件共享
    基线默认值: 失败
    了解更多

  • 对象访问审核其他对象访问事件
    基线默认值: 成功+ 失败
    了解更多

  • 对象访问审核可移动存储
    基线默认值: 成功+ 失败
    了解更多

  • 策略更改审核 MPSSVC 规则级别策略更改
    基线默认值: 成功+ 失败
    了解更多

  • 策略更改审核其他策略更改事件
    基线默认值: 失败
    了解更多

  • 权限使用审核敏感权限使用
    基线默认值: 成功
    了解更多

  • 系统审核其他系统事件
    基线默认值: 成功+ 失败
    了解更多

  • 系统审核安全状态更改
    基线默认值: 成功
    了解更多

  • 系统审核系统完整性
    基线默认值: 成功+ 失败
    了解更多

浏览器

  • 允许密码管理器
    基线默认值: 阻止
    了解更多

  • 允许智能屏幕
    基线默认值: 允许
    了解更多

  • 防止证书错误重写
    基线默认值: 已启用
    了解更多

  • 阻止智能屏幕提示重写
    基线默认值: 已启用
    了解更多

  • 阻止文件智能屏幕提示重写
    基线默认值: 已启用
    了解更多

数据保护

  • 允许直接内存访问
    基线默认值: 阻止
    了解更多

Defender

  • 允许存档扫描
    基线默认值: 允许。扫描存档文件。
    了解更多

  • 允许行为监视
    基线默认值: 允许。启用实时行为监视。
    了解更多

  • 允许云保护
    基线默认值: 允许。打开云保护。
    了解更多

  • 允许完全扫描可移动驱动器扫描
    基线默认值: 允许。扫描可移动驱动器。
    了解更多

  • 允许访问保护
    基线默认值: 允许。
    了解更多

  • 允许实时监视
    基线默认值: 允许。打开并运行实时监视服务。
    了解更多

  • 允许扫描所有下载的文件和附件
    基线默认值: 允许。
    了解更多

  • 允许脚本扫描
    基线默认值: 允许。
    了解更多

    • 阻止执行可能已模糊处理的脚本
      基线默认值: 阻止
      了解更多
    • 阻止来自 Office 宏的 Win32 API 调用
      基线默认值: 阻止
      了解更多
    • 阻止 Office 通信应用程序创建子进程
      基线默认值: 阻止
      了解更多
    • 阻止所有 Office 应用程序创建子进程
      基线默认值: 阻止
      了解更多
    • 阻止 JavaScript 或 VBScript 启动下载的可执行内容
      基线默认值: 阻止
      了解更多
    • 阻止从 USB 运行的不受信任和未签名的进程
      基线默认值: 阻止
      了解更多
    • 阻止 Adobe Reader 创建子进程
      基线默认值: 阻止
      了解更多
    • 阻止从 Windows 本地安全机构子系统窃取凭据
      基线默认值: 阻止
      了解更多
    • 阻止 Office 应用程序创建可执行内容
      基线默认值: 阻止
      了解更多
    • 阻止 Office 应用程序将代码注入其他进程
      基线默认值: 阻止
      了解更多
    • 阻止来自电子邮件客户端和 Webmail 的可执行内容
      基线默认值: 阻止
      了解更多
  • 云块级别
    基线默认值:
    了解更多

  • 云扩展超时
    基线默认值: 已配置
    值: 50
    了解更多

  • 禁用本地管理员合并
    基线默认值:禁用本地管理员合并
    了解更多

  • 启用文件哈希计算
    基线默认值:启用“了解详细信息

  • 启用网络保护
    基线默认值: 启用 (块模式)
    了解更多

  • 从本地管理员隐藏排除项
    基线默认值:如果启用此设置,本地管理员将无法再在 Windows 安全中心 应用中或通过 PowerShell 查看排除列表。
    了解更多

  • PUA 保护
    基线默认值: PUA 保护启用。检测到的项目被阻止。它们将与其他威胁一起出现在历史记录中。
    了解更多

  • 实时扫描方向
    基线默认值: (双向) 监视所有文件。
    了解更多

  • 提交示例同意
    基线默认值: 自动发送所有示例。
    了解更多

Device Guard

  • 配置System Guard启动
    基线默认值: 非托管启用安全启动(如果硬件支持)
    了解更多

  • Credential Guard
    基线默认值: 使用 UEFI 锁启用 () 使用 UEFI 锁打开 Credential Guard。
    了解更多

  • 启用基于虚拟化的安全性
    基线默认值: 启用基于虚拟化的安全性。
    了解更多

  • 需要平台安全功能
    基线默认值: 使用安全启动启用 VBS。
    了解更多

设备锁定

  • 设备密码已启用
    基线默认值: 已启用
    了解更多
    • 设备密码历史记录
      基线默认值: 已配置
      值: 24
      了解更多
    • 最小设备密码长度
      基线默认值: 已配置
      值: 14
      了解更多

Dma Guard

  • 设备枚举策略
    基线默认值: 阻止所有 (最严格的)
    了解更多

体验

  • 允许 Windows 聚焦 (用户)
    基线默认值: 允许
    了解更多
    • 允许 Windows 使用者功能
      基线默认值: 阻止
      了解更多
    • 在 Windows 聚焦中允许第三方建议 (用户)
      基线默认值: 阻止
      了解更多

防火墙

  • 启用域网络防火墙
    基线默认值: True
    了解更多

    • 启用日志成功Connections
      基线默认值:启用成功Connections的日志记录
      了解更多
    • 默认出站操作
      基线默认值: 允许
      了解更多
    • 启用日志丢弃的数据包
      基线默认值: 启用已删除数据包的日志记录
      了解更多
    • 禁用入站通知
      基线默认值: True
      了解更多
    • 日志最大文件大小
      基线默认值: 16384
      了解更多
    • 域配置文件的默认入站操作
      基线默认值: 阻止
      了解更多
  • 启用专用网络防火墙
    基线默认值: True
    了解更多

    • 日志最大文件大小
      基线默认值: 16384
      了解更多
    • 专用配置文件的默认入站操作
      基线默认值: 阻止
      了解更多
    • 启用日志成功Connections
      基线默认值:启用成功Connections的日志记录
      了解更多
    • 启用日志丢弃的数据包
      基线默认值: 启用已删除数据包的日志记录
      了解更多
    • 默认出站操作
      基线默认值: 允许
      了解更多
    • 禁用入站通知
      基线默认值: True
      了解更多
  • 启用公用网络防火墙
    基线默认值: True
    了解更多

    • 启用日志丢弃的数据包
      基线默认值: 启用已删除数据包的日志记录
      了解更多
    • 日志最大文件大小
      基线默认值: 16384
      了解更多
    • 默认出站操作
      基线默认值: 允许
      了解更多
    • 禁用入站通知
      基线默认值: True
      了解更多
    • 公共配置文件的默认入站操作
      基线默认值: 阻止
      了解更多
    • 允许本地策略合并
      基线默认值: False
      了解更多
    • 启用日志成功Connections
      基线默认值:启用成功Connections的日志记录
      了解更多
    • 允许本地 Ipsec 策略合并
      基线默认值: False
      了解更多

兰曼工作站

  • 启用不安全的来宾登录
    基线默认值: 禁用
    了解更多

本地策略安全选项

  • 帐户将本地帐户的空白密码使用限制为仅限控制台登录
    基线默认值: 已启用
    了解更多

  • 交互式登录计算机非活动限制
    基线默认值: 已配置
    值: 900
    了解更多

  • 交互式登录智能卡删除行为
    基线默认值: 锁定工作站
    了解更多

  • Microsoft网络客户端始终对通信进行数字签名
    基线默认值: 启用
    了解更多

  • Microsoft网络客户端向第三方 SMB 服务器发送未加密的密码
    基线默认值: 禁用
    了解更多

  • Microsoft网络服务器始终对通信进行数字签名
    基线默认值: 启用
    了解更多

  • 网络访问不允许对 SAM 帐户进行匿名枚举
    基线默认值: 已启用
    了解更多

  • 网络访问不允许匿名枚举 Sam 帐户和共享
    基线默认值: 已启用
    了解更多

  • 网络访问限制对命名管道和共享的匿名访问 基线默认值 启用了解详细信息

  • 网络访问限制允许客户端对 SAM 进行远程调用
    基线默认值: 已配置
    值: O:BAG:BAD: (A;;钢筋混凝土;;;BA)
    了解更多

  • 网络安全在下一次密码更改时不存储 LAN 管理器哈希值
    基线默认值: 启用
    了解更多

  • 网络安全 LAN 管理器身份验证级别
    基线默认值: 仅发送 LM 和 NTLMv2 响应。拒绝 LM 和 NTLM
    了解更多

  • 基于 NTLMSSP 的客户端的网络安全性最低会话安全性
    基线默认值: 需要 NTLM 和 128 位加密
    了解更多

  • 基于 NTLMSSP 的服务器的网络安全性最低会话安全性
    基线默认值: 需要 NTLM 和 128 位加密
    了解更多

  • 管理员的提升提示的用户帐户控制行为
    基线默认值: 在安全桌面上提示同意
    了解更多

  • 标准用户的提升提示的用户帐户控制行为
    基线默认值: 自动拒绝提升请求
    了解更多

  • 用户帐户控制检测应用程序安装并提示提升基线默认值:启用“了解详细信息

  • 用户帐户控制仅提升安装在安全位置中的 UI 访问应用程序 基线默认值: 已启用:仅当应用程序驻留在安全位置时,才使用 UIAccess 完整性运行。了解更多信息

  • 用户帐户控制 在管理员审批模式下运行所有管理员
    基线默认值: 已启用
    了解更多

  • 用户帐户控制 使用管理员审批模式
    基线默认值: 启用
    了解更多

  • 用户帐户控制将文件和注册表写入失败虚拟化到每个用户位置
    基线默认值: 已启用
    了解更多

本地安全机构

  • 配置 Lsa Protected 进程
    基线默认值: 使用 UEFI 锁定启用。LSA 将作为受保护的进程运行,并且此配置已锁定 UEFI。
    了解更多信息

Microsoft App Store

  • 允许游戏 DVR
    基线默认值: 阻止
    了解更多

  • MSI 允许用户控制安装
    基线默认值: 禁用
    了解更多

  • MSI 始终使用提升的权限进行安装
    基线默认值: 禁用
    了解更多

Microsoft Edge

SmartScreen 设置

  • 配置 Microsoft Defender SmartScreen
    基线默认值: 已启用

  • 防止绕过站点Microsoft Defender SmartScreen 提示
    基线默认值: 已启用

隐私

  • 允许应用使用锁上语音激活
    基线默认值: 强制拒绝。屏幕锁定时,无法通过语音激活 Windows 应用,并且用户无法对其进行更改。
    了解更多
  • 允许为加密存储或项编制索引
    基线默认值: 阻止
    了解更多

智能屏幕

  • 在 Shell 中启用智能屏幕
    基线默认值: 已启用
    了解更多

  • 阻止 Shell 中文件的重写
    基线默认值: 已启用
    了解更多

增强的钓鱼防护

  • 通知恶意
    基线默认值: 已启用

  • 通知密码重用
    基线默认值: 已启用

  • 通知不安全的应用
    基线默认值: 已启用

  • 已启用服务
    基线默认值: 已启用

系统服务

  • 配置 Xbox 配件管理服务启动模式
    基线默认值: 禁用
    了解更多

  • 配置 Xbox Live 身份验证管理器服务启动模式
    基线默认值: 禁用
    了解更多

  • 配置 Xbox Live 游戏保存服务启动模式
    基线默认值: 禁用
    了解更多

  • 配置 Xbox Live 网络服务启动模式
    基线默认值: 禁用
    了解更多

任务计划程序

  • 启用 Xbox 游戏保存任务
    基线默认值: 禁用
    了解更多

用户权限

  • 从网络访问
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544) , 远程桌面用户 (*S-1-5-32-555)
    了解更多

  • 允许本地登录
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544) , 用户 (*S-1-5-32-545)
    了解更多

  • 备份文件和目录
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 创建全局对象
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544) 、 本地服务 (*S-1-5-19) 、 网络服务 (*S-1-5-20) 、 服务 (*S-1-5-6)
    了解更多

  • 创建页面文件
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 调试程序
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 拒绝从网络访问
    基线默认值: 已配置
    值: NT AUTHORITY\Local Account (*S-1-5-113)
    了解更多

  • 拒绝远程桌面服务登录
    基线默认值: 已配置
    值: NT AUTHORITY\Local Account (*S-1-5-113)
    了解更多

  • 模拟客户端
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544) 、 服务 (*S-1-5-6) 、 本地服务 (*S-1-5-19) 、 网络服务 (*S-1-5-20)
    了解更多

  • 加载卸载设备驱动程序
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 管理审核和安全日志
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 管理卷
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 修改固件环境
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 配置文件单个进程
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 远程关闭
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 还原文件和目录
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

  • 获取所有权
    基线默认值: 已配置
    值: 管理员 (*S-1-5-32-544)
    了解更多

基于虚拟化的技术

  • 虚拟机监控程序强制实施代码完整性
    基线默认值: 使用 UEFI 锁定启用 () 使用 UEFI 锁启用 Hypervisor-Protected 代码完整性。
    了解更多

Wi-Fi 设置

  • 允许自动连接到 Wi Fi 感知热点
    基线默认值: 阻止
    了解更多

  • 允许 Internet 共享
    基线默认值: 阻止
    了解更多

Windows Hello商业版

  • 面部特征使用增强型防欺骗
    基线默认值: true
    了解更多

Windows Ink 工作区

  • 允许Windows Ink 工作区
    基线默认值: ) 启用墨迹工作区 (功能,但用户无法在锁屏界面上方访问它。
    了解更多

  • 备份目录
    基线默认值: 仅将密码备份到 Azure AD
    了解更多

上锁

  • 从锁定的屏幕中语音激活应用
    基线默认值: 禁用
    了解更多

  • 阻止 Toast 通知的显示
    基线默认值:
    了解更多

应用运行时

  • Microsoft Microsoft 应用商店应用的可选帐户
    基线默认值: 已启用
    了解更多

应用管理

  • 使用提升的权限阻止应用安装
    基线默认值:
    了解更多

  • 阻止用户控制安装
    基线默认值:
    了解更多

  • 阻止游戏 DVR (桌面)
    基线默认值:
    了解更多

Audit

审核设置配置为设置条件生成的事件。

  • 帐户登录审核凭据验证 (设备)
    基线默认值: 成功和失败

  • 帐户登录审核 Kerberos 身份验证服务 (设备)
    基线默认值:

  • 帐户登录注销审核帐户锁定 (设备)
    基线默认值: 失败

  • 帐户登录注销审核组成员身份 (设备)
    基线默认值: 成功

  • 帐户登录注销审核登录 (设备)
    基线默认值: 成功和失败

  • 审核设备) (其他登录注销事件
    基线默认值: 成功和失败

  • 审核特殊登录 (设备)
    基线默认值: 成功

  • 审核安全组管理 (设备)
    基线默认值: 成功

  • 审核用户帐户管理 (设备)
    基线默认值: 成功和失败

  • 详细跟踪审核 PNP 活动 (设备)
    基线默认值: 成功

  • 详细跟踪审核过程创建 (设备)
    基线默认值: 成功

  • 对象访问审核详细文件共享 (设备)
    基线默认值: 失败

  • 审核设备) (文件共享访问
    基线默认值: 成功和失败

  • 对象访问审核设备) (其他对象访问事件
    基线默认值: 成功和失败

  • 对象访问审核可移动存储 (设备)
    基线默认值: 成功和失败

  • 审核身份验证策略更改 (设备)
    基线默认值: 成功

  • 策略更改审核 MPSSVC 规则级别策略更改 (设备)
    基线默认值: 成功和失败

  • 策略更改审核设备) (其他策略更改事件
    基线默认值: 失败

  • 审核设备) 审核策略 (更改
    基线默认值: 成功

  • 权限使用审核敏感特权使用 (设备)
    基线默认值: 成功和失败

  • 系统审核设备) (其他系统事件
    基线默认值: 成功和失败

  • 系统审核安全状态更改 (设备)
    基线默认值: 成功

  • 审核安全系统扩展 (设备)
    基线默认值: 成功

  • 设备) (系统审核系统完整性
    基线默认值: 成功和失败

自动播放

  • 自动播放默认自动运行行为
    基线默认值: 不执行
    了解更多

  • 自动播放模式
    基线默认值: 禁用
    了解更多

  • 阻止非卷设备的自动播放
    基线默认值: 已启用
    了解更多

BitLocker

  • BitLocker 可移动驱动器策略
    基线默认值: 配置
    了解更多

    • 阻止对不受 BitLocker 保护的可移动数据驱动器的写入访问
      基线默认值:
      了解更多

浏览器

  • 阻止密码管理器
    基线默认值:
    了解更多

  • 需要 SmartScreen Microsoft Edge 旧版
    基线默认值:
    了解更多

  • 阻止恶意站点访问
    基线默认值:
    了解更多

  • 阻止未经验证的文件下载
    基线默认值:
    了解更多

  • 防止用户重写证书错误
    基线默认值:
    了解更多

连接性

  • 配置对 UNC 路径的安全访问
    基线默认值: 将 Windows 配置为在满足其他安全要求后仅允许访问指定的 UNC 路径
    了解更多

    • 强化的 UNC 路径列表
      基线默认值: 默认情况下未配置。手动添加一个或多个强化的 UNC 路径。
  • 阻止通过 HTTP 下载打印驱动程序
    基线默认值: 已启用
    了解更多

  • 阻止 Web 发布和联机订购向导的 Internet 下载
    基线默认值: 已启用
    了解更多

凭据委派

  • 不可导出凭据的远程主机委派
    基线默认值: 已启用
    了解更多

凭据 UI

数据保护

  • 阻止直接内存访问
    基线默认值:是
    了解更多

Device Guard

  • 基于虚拟化的安全性
    基线默认值: 使用安全启动启用 VBS

  • 启用基于虚拟化的安全性
    基线默认值:
    了解更多

  • 启动系统防护
    基线默认值: 已启用

  • 打开凭据防护
    基线默认值: 使用 UEFI 锁定启用
    了解更多

设备安装

  • 按安装程序类阻止硬件设备安装
    基线默认值:
    了解更多

    • 删除匹配的硬件设备
      基线默认值:

    • 阻止列表
      基线默认值: 默认情况下未配置。手动添加一个或多个标识符。

  • 按设备标识符安装硬件设备
    基线默认值: 阻止硬件设备安装
    了解更多

    • 删除匹配的硬件设备
      基线默认值:

    • 阻止的硬件设备标识符
      基线默认值:

  • 按安装程序类进行的硬件设备安装
    基线默认值: 阻止硬件设备安装
    了解更多

    • 删除匹配的硬件设备
      基线默认值: 无默认配置

    • 阻止的硬件设备标识符
      基线默认值: 无默认配置

设备锁定

  • 需要密码
    基线默认值:
    了解更多

    • 所需的密码
      基线默认值: 字母数字
      了解更多

    • 密码过期 (天)
      基线默认值: 60
      了解更多

    • 密码最小字符集计数
      基线默认值: 3
      了解更多

    • 防止重用以前的密码
      基线默认值: 24
      了解更多

    • 最小密码长度
      基线默认值: 8
      了解更多

    • 擦除设备前的登录失败次数
      基线默认值: 10
      了解更多

    • 阻止简单密码
      基线默认值:
      了解更多

  • 密码最短期限(天):
    基线默认值: 1
    了解更多

  • 阻止使用相机
    基线默认值: 已启用
    了解更多

  • 阻止幻灯片放映
    基线默认值: 已启用
    了解更多

DMA 防护

  • 枚举与内核 DMA 保护不兼容的外部设备
    基线默认值: 全部阻止

事件日志服务

  • 应用程序日志最大文件大小(KB):
    基线默认值: 32768
    了解更多

  • 系统日志最大文件大小(以 KB 为单位):
    基线默认值: 32768
    了解更多

  • 安全日志最大文件大小(以 KB 为单位):
    基线默认值: 196608
    了解更多

体验

  • 阻止 Windows 聚焦
    基线默认值:
    了解更多

    • 在 Windows 聚焦中阻止第三方建议
      基线默认值: 未配置
      了解更多

    • 阻止特定于使用者的功能
      基线默认值: 未配置
      了解更多

攻击防护

  • 上传 XML
    基线默认值: 提供了示例 xml
    了解更多

文件资源管理器

  • 阻止数据执行防护
    基线默认值: 禁用
    了解更多

  • 在损坏时阻止堆终止
    基线默认值: 禁用
    了解更多

防火墙

有关详细信息,请参阅 Windows 协议文档中的 2.2.2 FW_PROFILE_TYPE

  • 防火墙配置文件域
    基线默认值: 配置
    了解更多

    • 入站连接已阻止
      基线默认值:
      了解更多

    • 所需的出站连接
      基线默认值:
      了解更多

    • 阻止的入站通知
      基线默认值:
      了解更多

    • 已启用防火墙
      基线默认值: 允许
      了解更多

  • 防火墙配置文件专用
    基线默认值: 配置
    了解更多

    • 入站连接已阻止
      基线默认值:
      了解更多

    • 所需的出站连接
      基线默认值:
      了解更多

    • 阻止的入站通知
      基线默认值:
      了解更多

    • 已启用防火墙
      基线默认值: 允许
      了解更多

  • 防火墙配置文件公开
    基线默认值: 配置
    了解更多

    • 入站连接已阻止
      基线默认值:
      了解更多

    • 所需的出站连接
      基线默认值:
      了解更多

    • 阻止的入站通知
      基线默认值:
      了解更多

    • 已启用防火墙
      基线默认值: 允许
      了解更多

    • 未合并组策略的连接安全规则
      基线默认值:
      了解更多

    • 组策略的策略规则未合并
      基线默认值:
      了解更多

Internet Explorer

  • Internet Explorer 加密支持
    基线默认值:两项: TLS v1.1TLS v1.2
    了解更多

  • Internet Explorer 阻止管理智能屏幕筛选器
    基线默认值: 启用
    了解更多

  • Internet Explorer 受限区域脚本 Active X 控件标记为可安全编写脚本
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域文件下载
    基线默认值: 禁用
    了解更多

  • Internet Explorer 证书地址不匹配警告
    基线默认值: 已启用
    了解更多

  • Internet Explorer 增强保护模式
    基线默认值: 已启用
    了解更多

  • Internet Explorer 回退到 SSL3
    基线默认值: 无站点
    了解更多

  • 签名无效时的 Internet Explorer 软件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 检查服务器证书吊销
    基线默认值: 已启用
    了解更多

  • Internet Explorer 在下载的程序上检查签名
    基线默认值: 已启用
    了解更多

  • Internet Explorer 处理一致的 MIME 处理
    基线默认值: 启用
    了解更多

  • Internet Explorer 绕过智能屏幕警告
    基线默认值: 禁用
    了解更多

  • Internet Explorer 绕过有关不常见文件的智能屏幕警告
    基线默认值: 禁用
    了解更多

  • Internet Explorer 崩溃检测
    基线默认值: 禁用
    了解更多

  • Internet Explorer 下载机箱
    基线默认值: 禁用
    了解更多

  • Internet Explorer 忽略证书错误
    基线默认值: 禁用
    了解更多

  • Internet Explorer 在增强保护模式下禁用进程
    基线默认值: 已启用
    了解更多

  • Internet Explorer 安全设置检查
    基线默认值: 已启用
    了解更多

  • 处于受保护模式的 Internet Explorer Active X 控件
    基线默认值: 禁用
    了解更多

  • 添加网站的 Internet Explorer 用户
    基线默认值: 禁用
    了解更多

  • Internet Explorer 用户更改策略
    基线默认值: 禁用
    了解更多

  • Internet Explorer 阻止过时的 Active X 控件
    基线默认值: 已启用
    了解更多

  • Internet Explorer 包括所有网络路径
    基线默认值: 禁用
    了解更多

  • 对数据源的 Internet Explorer Internet 区域访问
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域自动提示文件下载
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域通过脚本复制和粘贴
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域拖放或复制和粘贴文件
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域权限较低的站点
    基线默认值: 禁用
    了解更多

  • XAML 文件的 Internet Explorer Internet 区域加载
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域.NET Framework依赖组件
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域仅允许已批准的域使用 ActiveX 控件
    基线默认值: 已启用
    了解更多

  • Internet Explorer Internet 区域仅允许已批准的域使用 tdc ActiveX 控件
    基线默认值: 已启用
    了解更多

  • Web 浏览器控件的 Internet Explorer Internet 区域脚本
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域脚本启动的窗口
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域 scriptlet
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域智能屏幕
    基线默认值: 已启用
    了解更多

  • Internet Explorer Internet 区域通过脚本更新到状态栏
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域用户数据持久性
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域允许 VBscript 运行
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域不针对 ActiveX 控件运行反恶意软件
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域下载签名的 ActiveX 控件
    基线默认值: 禁用基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域下载未签名的 ActiveX 控件
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域跨站点脚本筛选器
    基线默认值: 已启用
    了解更多

  • Internet Explorer Internet 区域跨窗口拖动不同域中的内容
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域在窗口中拖动来自不同域的内容
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域保护模式
    基线默认值: 启用
    了解更多

  • Internet Explorer Internet 区域在将文件上传到服务器时包括本地路径
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域初始化和脚本未标记为安全的 Active X 控件
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域 java 权限
    基线默认值: 禁用 java
    了解更多

  • Internet Explorer Internet 区域在 iframe 中启动应用程序和文件
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域登录选项
    基线默认值: 提示
    了解更多

  • Internet Explorer Internet 区域跨不同域导航窗口和框架
    基线默认值: 禁用
    了解更多

  • Internet Explorer Internet 区域运行.NET Framework使用 Authenticode 签名的依赖组件
    基线默认值: 禁用
    了解更多

  • 针对潜在不安全文件的 Internet Explorer Internet 区域安全警告
    基线默认值: 提示
    了解更多

  • Internet Explorer Internet 区域弹出窗口阻止程序
    基线默认值: 启用
    了解更多

  • Internet Explorer Intranet 区域不会针对 Active X 控件运行反恶意软件
    基线默认值: 禁用
    了解更多

  • Internet Explorer Intranet 区域初始化和编写未标记为安全的 Active X 控件的脚本
    基线默认值: 禁用
    了解更多

  • Internet Explorer Intranet 区域 java 权限
    基线默认值: 高安全性
    了解更多

  • Internet Explorer 本地计算机区域不针对 Active X 控件运行反恶意软件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 本地计算机区域 java 权限
    基线默认值: 禁用 java
    了解更多

  • Internet Explorer 锁定了 Internet 区域智能屏幕
    基线默认值: 已启用
    了解更多

  • Internet Explorer 锁定了 Intranet 区域 java 权限
    基线默认值: 禁用 java
    了解更多

  • Internet Explorer 锁定了本地计算机区域 java 权限
    基线默认值: 禁用 java
    了解更多

  • Internet Explorer 锁定了受限区域智能屏幕
    基线默认值: 已启用
    了解更多

  • Internet Explorer 锁定了受限区域 java 权限
    基线默认值: 禁用 Java
    了解更多

  • Internet Explorer 锁定了受信任的区域 java 权限
    基线默认值: 禁用 java
    了解更多

  • Internet Explorer 进程 MIME 探查安全功能
    基线默认值: 启用
    了解更多

  • Internet Explorer 进程 MK 协议安全限制
    基线默认值: 已启用
    了解更多

  • Internet Explorer 进程通知栏
    基线默认值: 已启用
    了解更多

  • Internet Explorer 阻止每个用户安装 Active X 控件
    基线默认值: 已启用
    了解更多

  • Internet Explorer 处理区域提升保护
    基线默认值: 已启用
    了解更多

  • Internet Explorer 删除过时 Active X 控件的“此时间运行”按钮
    基线默认值: 已启用
    了解更多

  • Internet Explorer 进程限制 Active X 安装
    基线默认值: 已启用
    了解更多

  • Internet Explorer 限制对数据源的区域访问
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域活动脚本编写:
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域自动提示文件下载
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域二进制文件和脚本行为
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域通过脚本复制和粘贴
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域拖放或复制和粘贴文件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域少特权站点
    基线默认值: 禁用
    了解更多

  • XAML 文件的 Internet Explorer 受限区域加载
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域元刷新
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域.NET Framework依赖组件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域仅允许已批准的域使用 Active X 控件
    基线默认值: 已启用
    了解更多

  • Internet Explorer 受限区域仅允许已批准的域使用 tdc Active X 控件
    基线默认值: 已启用
    了解更多

  • Web 浏览器控件的 Internet Explorer 受限区域脚本
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域脚本启动的窗口
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域 scriptlet
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域智能屏幕
    基线默认值: 已启用
    了解更多

  • 通过脚本将 Internet Explorer 受限区域更新到状态栏
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域用户数据持久性
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域允许 vbscript 运行
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域不会针对 Active X 控件运行反恶意软件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域下载签名的 Active X 控件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域下载未签名的 Active X 控件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域跨站点脚本筛选器
    基线默认值: 已启用
    了解更多

  • Internet Explorer 受限区域跨窗口拖动不同域中的内容
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域在窗口中拖动不同域中的内容
    基线默认值: 禁用
    了解更多

  • 将文件上传到服务器时,Internet Explorer 受限区域包括本地路径
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域初始化和脚本未标记为安全的 Active X 控件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域 java 权限
    基线默认值: 禁用 java
    了解更多

  • Internet Explorer 受限区域启动 iFrame 中的应用程序和文件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域登录选项
    基线默认值: 匿名
    了解更多

  • Internet Explorer 受限区域跨不同域导航窗口和框架
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域运行 Active X 控件和插件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域运行.NET Framework使用 Authenticode 签名的依赖组件
    基线默认值: 禁用
    了解更多

  • Java 小程序的 Internet Explorer 受限区域脚本编写:
    基线默认值: 禁用
    了解更多

  • 针对潜在不安全文件的 Internet Explorer 受限区域安全警告
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受限区域保护模式
    基线默认值: 启用
    了解更多

  • Internet Explorer 受限区域弹出窗口阻止程序
    基线默认值: 启用
    了解更多

  • Internet Explorer 进程限制文件下载
    基线默认值: 已启用
    了解更多

  • Internet Explorer 进程脚本化窗口安全限制
    基线默认值: 已启用
    了解更多

  • Internet Explorer 安全区域仅使用计算机设置
    基线默认值: 已启用
    了解更多

  • Internet Explorer 使用 Active X 安装程序服务
    基线默认值: 已启用
    了解更多

  • Internet Explorer 受信任区域不会针对 Active X 控件运行反恶意软件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受信任区域初始化和脚本未标记为安全的 Active X 控件
    基线默认值: 禁用
    了解更多

  • Internet Explorer 受信任的区域 java 权限
    基线默认值: 高安全性
    了解更多

  • Internet Explorer 自动完成
    基线默认值: 禁用
    了解更多

本地策略安全选项

  • 阻止使用空白密码进行远程登录
    基线默认值:
    了解更多

  • 锁屏界面处于非活动状态的分钟数,直到屏幕保护程序激活
    基线默认值: 15
    了解更多

  • 智能卡删除行为
    基线默认值: 锁定工作站
    了解更多

  • 要求客户端始终对通信进行数字签名
    基线默认值:
    了解更多

  • 阻止客户端将未加密的密码发送到第三方 SMB 服务器
    基线默认值:
    了解更多

  • 始终要求服务器对通信进行数字签名
    基线默认值:
    了解更多

  • 阻止 SAM 帐户的匿名枚举
    基线默认值:
    了解更多

  • 阻止 SAM 帐户和共享的匿名枚举
    基线默认值:
    了解更多

  • 限制对命名管道和共享的匿名访问
    基线默认值:
    了解更多

  • 允许远程调用安全帐户管理器
    基线默认值: O:BAG:BAD: (A;;钢筋混凝土;;;BA)
    了解更多

  • 防止在下次更改密码时存储 LAN 管理器哈希值
    基线默认值:
    了解更多

  • 身份验证级别
    基线默认值: 仅发送 NTLMv2 响应。拒绝 LM 和 NTLM
    了解更多

  • 基于 NTLM SSP 的客户端的最低会话安全性
    基线默认值: 需要 NTLM V2 128 加密
    了解更多

  • 基于 NTLM SSP 的服务器的最低会话安全性
    基线默认值: 需要 NTLM V2 和 128 位加密
    了解更多

  • 管理员提升提示行为
    基线默认值: 在安全桌面上提示同意
    了解更多

  • 标准用户提升提示行为
    基线默认值: 自动拒绝提升请求
    了解更多

  • 检测应用程序安装并提示提升
    基线默认值:
    了解更多

  • 仅允许安全位置的 UI 访问应用程序
    基线默认值:
    了解更多

  • 需要管理员的管理员审批模式
    基线默认值:
    了解更多

  • 使用管理员审批模式
    基线默认值:
    了解更多

  • 将文件和注册表写入失败虚拟化到每个用户位置
    基线默认值:
    了解更多

Microsoft Defender

  • 阻止 Adobe Reader 创建子进程
    基线默认值: 启用
    了解更多

  • 阻止在子进程中启动 Office 通信应用
    基线默认值: 启用
    了解更多

  • 输入) 0-24 小时 (检查安全智能更新的频率
    基线默认值: 4
    了解更多

  • 扫描类型
    基线默认值: 快速扫描
    了解更多

  • Defender 计划扫描日
    基线默认值: 每日

  • Defender 扫描开始时间
    基线默认值: 未配置

  • 云提供的保护级别
    基线默认值: 未配置
    了解更多

  • 扫描网络文件
    基线默认值:
    了解更多

  • 启用实时保护
    基线默认值:
    了解更多

  • 扫描Microsoft浏览器中使用的脚本
    基线默认值:
    了解更多

  • 扫描存档文件
    基线默认值:
    了解更多

  • 启用行为监视
    基线默认值:
    了解更多

  • 启用云提供的保护
    基线默认值:
    了解更多

  • 扫描传入邮件
    基线默认值:
    了解更多

  • 在完全扫描期间扫描可移动驱动器
    基线默认值:
    了解更多

  • 阻止 Office 应用程序将代码注入其他进程
    基线默认值: 阻止
    了解更多

  • 阻止 Office 应用程序创建可执行内容
    基线默认值: 阻止
    了解更多

  • 阻止所有 Office 应用程序创建子进程
    基线默认值: 阻止
    了解更多

  • 阻止来自 Office 宏的 Win32 API 调用
    基线默认值: 阻止
    了解更多

  • 阻止执行可能经过模糊处理的脚本 (js/vbs/ps)
    基线默认值: 阻止
    了解更多

  • 阻止 JavaScript 或 VBScript 启动下载的可执行内容
    基线默认值: 阻止
    了解更多

  • 阻止从电子邮件和 Webmail 客户端下载可执行内容
    基线默认值: 阻止
    了解更多

  • 阻止从 Windows 本地安全机构子系统窃取凭据 (lsass.exe)
    基线默认值: 启用
    了解更多

  • Defender 可能不需要的应用操作
    基线默认值: 阻止
    了解更多

  • 阻止从 USB 运行的不受信任和未签名的进程
    基线默认值: 阻止
    了解更多

  • 启用网络保护
    基线默认值: 启用
    了解更多

  • Defender 示例提交同意类型
    基线默认值: 自动发送安全示例
    了解更多

  • 阻止 Adobe Reader 创建子进程
    基线默认值: 启用
    了解更多

  • 阻止在子进程中启动 Office 通信应用
    基线默认值: 启用
    了解更多

  • 输入) 0-24 小时 (检查安全智能更新的频率
    基线默认值: 4
    了解更多

  • 扫描类型
    基线默认值: 快速扫描
    了解更多

  • Defender 计划扫描日
    基线默认值: 每日

  • 云提供的保护级别
    基线默认值: 未配置
    了解更多

  • 扫描网络文件
    基线默认值:
    了解更多

  • 启用实时保护
    基线默认值:
    了解更多

  • 扫描Microsoft浏览器中使用的脚本
    基线默认值:
    了解更多

  • 扫描存档文件
    基线默认值:
    了解更多

  • 启用行为监视
    基线默认值:
    了解更多

  • 启用云提供的保护
    基线默认值:
    了解更多

  • 扫描传入邮件
    基线默认值:
    了解更多

  • 在完全扫描期间扫描可移动驱动器
    基线默认值:
    了解更多

  • 阻止 Office 应用程序将代码注入其他进程
    基线默认值: 阻止
    了解更多

  • 阻止 Office 应用程序创建可执行内容
    基线默认值: 阻止
    了解更多

  • 阻止所有 Office 应用程序创建子进程
    基线默认值: 阻止
    了解更多

  • 阻止来自 Office 宏的 Win32 API 调用
    基线默认值: 阻止
    了解更多

  • 阻止执行可能经过模糊处理的脚本 (js/vbs/ps)
    基线默认值: 阻止
    了解更多

  • 阻止 JavaScript 或 VBScript 启动下载的可执行内容
    基线默认值: 阻止
    了解更多

  • 阻止从电子邮件和 Webmail 客户端下载可执行内容
    基线默认值: 阻止
    了解更多

  • 阻止从 Windows 本地安全机构子系统窃取凭据 (lsass.exe)
    基线默认值: 启用
    了解更多

  • Defender 可能不需要的应用操作
    基线默认值: 阻止
    了解更多

  • 阻止从 USB 运行的不受信任和未签名的进程
    基线默认值: 阻止
    了解更多

  • 启用网络保护
    基线默认值: 启用
    了解更多

  • Defender 示例提交同意类型
    基线默认值: 自动发送安全示例
    了解更多

MS 安全指南

  • SMB v1 客户端驱动程序启动配置
    基线默认值: 禁用驱动程序
    了解更多

  • 在网络登录时对本地帐户应用 UAC 限制
    基线默认值: 已启用
    了解更多

  • 结构化异常处理覆盖保护
    基线默认值: 已启用
    了解更多

  • SMB v1 服务器
    基线默认值: 禁用
    了解更多

  • 摘要式身份验证
    基线默认值: 禁用
    了解更多

MSS 旧版

  • 网络 IPv6 源路由保护级别
    基线默认值: 最高保护
    了解更多

  • 网络 IP 源路由保护级别
    基线默认值: 最高保护
    了解更多

  • 网络忽略除 WINS 服务器之外的 NetBIOS 名称发布请求
    基线默认值: 已启用
    了解更多

  • 网络 ICMP 重定向会覆盖 OSPF 生成的路由
    基线默认值: 禁用
    了解更多

Power

  • 使用电池时唤醒时需要密码
    基线默认值: 已启用
    了解更多

  • 在接通电源时唤醒时需要密码
    基线默认值: 已启用
    了解更多

  • 电池处于睡眠状态时处于待机状态
    基线默认值: 禁用
    了解更多

  • 接通电源时处于睡眠状态
    基线默认值: 禁用
    了解更多

远程协助

  • 请求的远程协助
    基线默认值: 禁用远程协助
    了解更多

远程桌面服务

  • 远程桌面服务客户端连接加密级别
    基线默认值:
    了解更多

  • 阻止驱动器重定向
    基线默认值: 已启用

  • 阻止密码保存
    基线默认值: 已启用
    了解更多

  • 连接时提示输入密码
    基线默认值: 已启用
    了解更多

  • 保护 RPC 通信
    基线默认值: 已启用
    了解更多

远程管理

  • 阻止客户端摘要身份验证
    基线默认值: 已启用
    了解更多

  • 阻止存储作为凭据运行
    基线默认值: 已启用
    了解更多

  • 客户端基本身份验证
    基线默认值: 禁用
    了解更多

  • 基本身份验证
    基线默认值: 禁用
    了解更多

  • 客户端未加密流量
    基线默认值: 禁用
    了解更多

  • 未加密的流量
    基线默认值: 禁用
    了解更多

远程过程调用

  • RPC 未经身份验证的客户端选项
    基线默认值: 已验证
    了解更多

搜索

  • 禁用对加密项进行索引
    基线默认值:
    了解更多

智能屏幕

  • 打开 Windows SmartScreen
    基线默认值:
    了解更多

  • 阻止用户忽略 SmartScreen 警告
    基线默认值:
    了解更多

系统警报

  • 系统启动启动驱动程序初始化
    基线默认值: 未知良好和严重错误
    了解更多

Wi-Fi

  • 阻止自动连接到 Wi-Fi 热点
    基线默认值:
    了解更多

  • 阻止 Internet 共享
    基线默认值:
    了解更多

Windows 连接管理器

  • 阻止连接到非域网络
    基线默认值: 已启用
    了解更多

Windows Ink 工作区

  • 墨迹工作区
    基线默认值: 已启用
    了解更多

Windows PowerShell

  • PowerShell 脚本阻止日志记录
    基线默认值: 已启用
    了解更多

后续步骤