Megosztás a következőn keresztül:


Biztonsági alapkonfigurációk üzembe helyezése

Windows 365 Biztonsági alapkonfigurációk 24H1-es verziója olyan szabályzatsablonok készlete, amelyek a valós implementációk biztonsági ajánlott eljárásaira és tapasztalataira épülnek. A biztonsági alapkonfigurációkkal olyan biztonsági javaslatokat kaphat, amelyek segíthetnek a kockázatok csökkentésében. A Windows 365 alapkonfigurációk Windows 11, Windows 10, Microsoft Edge és Végponthoz készült Microsoft Defender biztonsági konfigurációit teszik lehetővé. Verziószámozási funkciókat tartalmaznak, és segítenek az ügyfeleknek kiválasztani, hogy mikor frissítik a felhasználói szabályzatokat a legújabb kiadásra.

A Windows 365 felhőalapú PC biztonsági alapkonfiguráció 24H1-es verziójának beállításai a Intune által felügyelt Windows-eszközökre vonatkoznak. Ha elérhető, a beállítás neve a forráskonfigurációs szolgáltatóra (CSP) hivatkozik, majd megjeleníti a beállítások alapértelmezett konfigurációját az alapkonfigurációban.

Tipp

A konfigurációs változásokhoz hasonlóan mindig érdemes tesztelni a biztonsági alapkonfigurációt a felhőalapú számítógépek próbacsoportján. A bevezetési terv Microsoft Intune való felépítéséről a Microsoft Intune tervezési útmutatójában talál további információt. További információ Végponthoz készült Microsoft Defender funkciók teszteléséről: A Végponthoz készült Microsoft Defender funkciók működésének tesztelése naplózási módban.

  1. Jelentkezzen be a Microsoft Intune Felügyeleti központba, és válassza az Endpoint SecuritySecurity Baselines (Végpontbiztonsági > biztonsági alapkonfigurációk) lehetőséget. Képernyőkép a biztonsági alapkonfigurációk megtekintéséről

  2. Válassza Windows 365 biztonsági alapkonfiguráció 24H1-es verzióját.

  3. A Profil létrehozása panelen válassza a Profil>létrehozása Lehetőséget.

  4. Az Alapvető beállítások lapon adjon meg egy NameNext(Következő név) értéket>.

  5. A Konfigurációs beállítások lapon tekintse meg a kiválasztott alapkonfigurációban elérhető beállításcsoportokat. A csoport kibontásával megtekintheti az adott csoport beállításait, valamint az alapkonfigurációban szereplő beállítások alapértelmezett értékeit. Adott beállítások megkeresése:

    • Válasszon ki egy csoportot az elérhető beállítások kibontásához és áttekintéséhez.
    • Ha csak a keresési feltételeket tartalmazó csoportokat szeretné megjeleníteni, használja a keresősávot, és adja meg a nézetet szűrő kulcsszavakat.

    Az alapkonfiguráció minden beállítása rendelkezik alapértelmezett konfigurációval az adott alapverzióhoz. Konfigurálja újra az alapértelmezett beállításokat az üzleti igényeinek megfelelően. A különböző alaptervek ugyanazt a beállítást tartalmazhatják, és az alapterv szándékától függően eltérő alapértelmezett értékeket használhatnak a beállításhoz.

  6. Válassza a Tovább gombot.

  7. A Hatókörök lapon választhatóan válassza a Tovább hatókörcímkéket>.

  8. A Hozzárendelések lapon válasszon ki egy olyan eszközcsoportot, amely tartalmazza a felhőbeli számítógépeket, majd rendelje hozzá az alaptervet egy vagy több csoporthoz a felhőalapú számítógépekkel. A Hozzárendelés finomhangolásához használja a Kizárt csoportok csoportban található Csoportok hozzáadása lehetőséget. Válassza a Tovább gombot.

  9. Ha készen áll az alapterv üzembe helyezésére, lépjen a Felülvizsgálat + létrehozás lapra, és tekintse át az alapterv részleteit. A profil mentéséhez és üzembe helyezéséhez válassza a Létrehozás lehetőséget.

A profil létrehozásakor a rendszer leküldi a profilt a hozzárendelt csoportnak, és azonnal alkalmazza.

Következő lépések

További információ: Windows-eszközök konfigurálása biztonsági alapkonfigurációkkal Intune.

A 24H1-beállítások részletes listáját a Intune Windows 365 felhőalapú PC biztonsági alapkonfigurációjának Beállítások listája című témakörben találja.

Feltételes hozzáférési szabályzatok beállítása.