Windows 安全功能许可和版本要求

本文列出了 Windows 中可用的安全功能。

选择两个选项卡之一,了解使用安全功能的许可要求,或了解支持这些功能的 Windows 版本要求:

功能名称 Windows 专业版/专业版教育版 Windows 企业版 E3 Windows 企业版 E5 Windows 教育版 A3 Windows 教育版 A5
访问控制 (ACL/SACL)
帐户锁定策略
使用单一登录 (SSO) 的 Active Directory 域加入、Microsoft Entra加入和Microsoft Entra混合加入
始终打开 VPN(设备隧道)
应用容器
AppLocker
分配访问(展台模式)
攻击面减少 (ASR)
Azure 代码签名
BitLocker 启用
BitLocker 管理
蓝牙配对和连接保护
通用条件认证
受控文件夹访问权限
Credential Guard
设备运行状况证明服务
直接访问
域名系统 (DNS) 安全性
电子邮件加密 (S/MIME)
加密硬盘驱动器
使用 SmartScreen 增强的钓鱼防护
攻击防护
联邦信息处理Standard (FIPS) 140 验证
联合登录
FIDO2 安全密钥
硬件强制实施的堆栈保护
受虚拟机监控程序保护的代码完整性 (HVCI)
内核直接内存访问 (DMA) 保护
本地安全机构 (LSA) 保护
测量启动
Microsoft Defender 防病毒
Microsoft Defender 应用程序防护 (MDAG) 通过 MDM 进行配置
用于 Edge 企业模式和企业管理的 Microsoft Defender 应用程序防护 (MDAG)
适用于 Edge 独立模式的 Microsoft Defender 应用程序防护 (MDAG)
适用于 Microsoft Office 的 Microsoft Defender 应用程序防护 (MDAG)
Microsoft Defender 应用程序防护 (MDAG) 公共 API
Microsoft Defender for Endpoint
Microsoft Defender SmartScreen
Microsoft冥王星
Microsoft安全开发生命周期 (SDL)
Microsoft易受攻击的驱动程序阻止列表
Microsoft Windows Insider Preview赏金计划
通过 (MDM) 进行新式设备管理
OneFuzz 服务
机会性无线加密 (OWE)
Passkeys
个人数据加密 (PDE)
隐私资源使用情况
隐私透明度和控制
远程 Credential Guard
远程擦除
安全启动和受信任启动
安全核心配置锁
安全核心电脑固件保护
安全基线
服务器消息块 (SMB) 文件服务
服务器消息直通(SMB Direct)
智能应用控件
Windows 服务的智能卡
软件材料清单 (SBOM)
MDE 的防篡改保护设置
传输层安全性 (TLS)
受信任的平台模块 (TPM)
通用打印
用户帐户控制 (UAC)
虚拟专用网络 (VPN)
基于虚拟化的安全性 (VBS)
Web 登录
WiFi 安全性
Windows 应用程序软件开发工具包 (SDK)
Windows 自动更新
Windows Autopilot
Windows Defender 应用程序控制 (WDAC)
Windows Defender System Guard
Windows 防火墙
Windows Hello 企业版
Windows Hello 企业版增强的安全登录 (ESS)
Windows 热补丁
Windows LAPS
Windows 无密码体验
Windows 状态感知
Windows 沙盒
Windows 安全策略设置和审核

有关 Windows 许可的详细信息,请参阅 Windows 商业许可概述