Biztonsági alapkonfigurációk üzembe helyezése
Windows 365 Biztonsági alapkonfigurációk 24H1-es verziója olyan szabályzatsablonok készlete, amelyek a valós implementációk biztonsági ajánlott eljárásaira és tapasztalataira épülnek. A biztonsági alapkonfigurációkkal olyan biztonsági javaslatokat kaphat, amelyek segíthetnek a kockázatok csökkentésében. A Windows 365 alapkonfigurációk Windows 11, Windows 10, Microsoft Edge és Végponthoz készült Microsoft Defender biztonsági konfigurációit teszik lehetővé. Verziószámozási funkciókat tartalmaznak, és segítenek az ügyfeleknek kiválasztani, hogy mikor frissítik a felhasználói szabályzatokat a legújabb kiadásra.
A Windows 365 felhőalapú PC biztonsági alapkonfiguráció 24H1-es verziójának beállításai a Intune által felügyelt Windows-eszközökre vonatkoznak. Ha elérhető, a beállítás neve a forráskonfigurációs szolgáltatóra (CSP) hivatkozik, majd megjeleníti a beállítások alapértelmezett konfigurációját az alapkonfigurációban.
Tipp
A konfigurációs változásokhoz hasonlóan mindig érdemes tesztelni a biztonsági alapkonfigurációt a felhőalapú számítógépek próbacsoportján. A bevezetési terv Microsoft Intune való felépítéséről a Microsoft Intune tervezési útmutatójában talál további információt. További információ Végponthoz készült Microsoft Defender funkciók teszteléséről: A Végponthoz készült Microsoft Defender funkciók működésének tesztelése naplózási módban.
Jelentkezzen be a Microsoft Intune Felügyeleti központba, és válassza az Endpoint SecuritySecurity Baselines (Végpontbiztonsági > biztonsági alapkonfigurációk) lehetőséget.
Válassza Windows 365 biztonsági alapkonfiguráció 24H1-es verzióját.
A Profil létrehozása panelen válassza a Profil>létrehozása Lehetőséget.
Az Alapvető beállítások lapon adjon meg egy NameNext(Következő név) értéket>.
A Konfigurációs beállítások lapon tekintse meg a kiválasztott alapkonfigurációban elérhető beállításcsoportokat. A csoport kibontásával megtekintheti az adott csoport beállításait, valamint az alapkonfigurációban szereplő beállítások alapértelmezett értékeit. Adott beállítások megkeresése:
- Válasszon ki egy csoportot az elérhető beállítások kibontásához és áttekintéséhez.
- Ha csak a keresési feltételeket tartalmazó csoportokat szeretné megjeleníteni, használja a keresősávot, és adja meg a nézetet szűrő kulcsszavakat.
Az alapkonfiguráció minden beállítása rendelkezik alapértelmezett konfigurációval az adott alapverzióhoz. Konfigurálja újra az alapértelmezett beállításokat az üzleti igényeinek megfelelően. A különböző alaptervek ugyanazt a beállítást tartalmazhatják, és az alapterv szándékától függően eltérő alapértelmezett értékeket használhatnak a beállításhoz.
Válassza a Tovább gombot.
A Hatókörök lapon választhatóan válassza a Tovább hatókörcímkéket>.
A Hozzárendelések lapon válasszon ki egy olyan eszközcsoportot, amely tartalmazza a felhőbeli számítógépeket, majd rendelje hozzá az alaptervet egy vagy több csoporthoz a felhőalapú számítógépekkel. A Hozzárendelés finomhangolásához használja a Kizárt csoportok csoportban található Csoportok hozzáadása lehetőséget. Válassza a Tovább gombot.
Ha készen áll az alapterv üzembe helyezésére, lépjen a Felülvizsgálat + létrehozás lapra, és tekintse át az alapterv részleteit. A profil mentéséhez és üzembe helyezéséhez válassza a Létrehozás lehetőséget.
A profil létrehozásakor a rendszer leküldi a profilt a hozzárendelt csoportnak, és azonnal alkalmazza.
Következő lépések
További információ: Windows-eszközök konfigurálása biztonsági alapkonfigurációkkal Intune.
A 24H1-beállítások részletes listáját a Intune Windows 365 felhőalapú PC biztonsági alapkonfigurációjának Beállítások listája című témakörben találja.