Intune'daki Uç Nokta için Microsoft Defender güvenlik temelindeki ayarların listesi
Bu makale, Microsoft Intune ile dağıtabileceğiniz Uç Nokta için Microsoft Defender güvenlik temelinin farklı sürümlerinde bulunan ayarlara yönelik bir başvurudur. En son temel sürümdeki ayarları ve hala kullanımda olabilecek birkaç eski sürümü seçmek ve görüntülemek için sekmeleri kullanın.
Her ayar için bu başvuru, ilgili güvenlik ekibi tarafından sağlanan bu ayar için önerilen yapılandırma olan temel varsayılan yapılandırmasını tanımlar. Ürünler ve güvenlik ortamı geliştikçe, bir temel sürümde önerilen varsayılanlar aynı temelin sonraki sürümlerinde bulduğunuz varsayılanlarla eşleşmeyebilir. MDM güvenliği ve Uç Nokta için Defender temelleri gibi farklı temel türler de farklı varsayılanlar ayarlayabilir.
Intune kullanıcı arabirimi bir ayar için Daha fazla bilgi edinin bağlantısı içerdiğinde, bunu burada da bulabilirsiniz. Ayarlar ilkesi yapılandırma hizmeti sağlayıcısını (CSP) veya ayarlar işlemini açıklayan ilgili içeriği görüntülemek için bu bağlantıyı kullanın.
Temelin yeni bir sürümü kullanılabilir olduğunda, önceki sürümün yerini alır. Yeni bir sürümün kullanılabilirliği öncesinde oluşturulan örneklerin profilini oluşturur:
- Salt okunur olun. Bu profilleri kullanmaya devam edebilirsiniz ancak yapılandırmalarını değiştirmek için düzenleyemezsiniz.
- En son sürüme güncelleştirilebilir. Bir profili geçerli temel sürüme güncelleştirdikten sonra, ayarları değiştirmek için profili düzenleyebilirsiniz.
Güvenlik temellerini kullanma hakkında daha fazla bilgi için bkz. Güvenlik temellerini kullanma. Bu makalede şunların nasıl yapılacağını da öğreneceksiniz:
- Profili, bu temelin en son sürümünü kullanacak şekilde güncelleştirmek için profilin temel sürümünü değiştirin.
Uç Nokta için Microsoft Defender temel sürüm 24H1
Aralık 2020 için Uç Nokta için Microsoft Defender temeli - sürüm 6
Eylül 2020 için Uç Nokta için Microsoft Defender temeli - sürüm 5
Nisan 2020 için Uç Nokta için Microsoft Defender temeli - sürüm 4
Mart 2020 için Uç Nokta için Microsoft Defender temeli - sürüm 3
ortamınız Uç Nokta için Microsoft Defender kullanma önkoşullarını karşıladığında Uç Nokta için Microsoft Defender temeli kullanılabilir.
Bu temel fiziksel cihazlar için iyileştirilmiştir ve sanal makinelerde (VM) veya VDI uç noktalarında kullanılması önerilmez. Belirli temel ayarlar, sanallaştırılmış ortamlardaki uzak etkileşimli oturumları etkileyebilir. Daha fazla bilgi için Windows belgelerindeki Uç Nokta için Microsoft Defender güvenlik temeline uyumluluğu artırma bölümüne bakın.
Yönetim Şablonları
Sistem > Cihazı Yükleme > Cihazı Yükleme Kısıtlamaları
Bu cihaz kurulum sınıfları ile eşleşen sürücüleri kullanarak cihazların yüklenmesini engelle
Temel varsayılan: Etkin
Daha fazla bilgi edininEngellenen Sınıflar
Temel varsayılan: d48179be-ec20-11d1-b6b8-00c04fa372a7Ayrıca zaten yüklü olan eşleşen cihazlar için de geçerlidir.
Temel varsayılan: Yanlış
Windows Bileşenleri > BitLocker Sürücü Şifrelemesi
Sürücü şifreleme yöntemini ve şifreleme gücünü seçin (Windows 10 [Sürüm 1511] ve üzeri)
Temel varsayılan: Etkin
Daha fazla bilgi edininÇıkarılabilir veri sürücüleri için şifreleme yöntemini seçin:
Temel varsayılan: AES-CBC 128 bit (varsayılan)İşletim sistemi sürücüleri için şifreleme yöntemini seçin:
Temel varsayılan: XTS-AES 128 bit (varsayılan)Sabit veri sürücüleri için şifreleme yöntemini seçin:
Temel varsayılan: XTS-AES 128 bit (varsayılan)
Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > Sabit Veri Sürücüleri
BitLocker korumalı sabit sürücülerin nasıl kurtarılabileceğini seçme
Temel varsayılan: Etkin
Daha fazla bilgi edininKurtarma bilgileri sabit veri sürücüleri için AD DS'de depolanana kadar BitLocker'ı etkinleştirmeyin
Temel varsayılan: TrueVeri kurtarma aracısına izin ver
Temel varsayılan: TrueBitLocker kurtarma bilgilerinin AD DS'ye depolanmasını yapılandırın:
Temel varsayılan: Yedekleme kurtarma parolaları ve anahtar paketleriDeğer: 256 bit kurtarma anahtarına izin ver
BitLocker kurtarma bilgilerini sabit veri sürücüleri için AD DS'ye kaydetme
Temel varsayılan: TrueBitLocker kurulum sihirbazından kurtarma seçeneklerini atla
Temel varsayılan: TrueBitLocker kurtarma bilgilerinin kullanıcı depolama alanını yapılandırın:
Temel varsayılan: 48 basamaklı kurtarma parolasına izin ver
BitLocker tarafından korunmayan sabit sürücülere yazma erişimini reddetme
Temel varsayılan: Etkin
Daha fazla bilgi edininSabit veri sürücülerinde sürücü şifreleme türünü zorunlu kılma
Temel varsayılan: Etkin
Daha fazla bilgi edinin-
Şifreleme türünü seçin: (Cihaz)
Temel varsayılan: Yalnızca Kullanılan Alan şifrelemesi
-
Şifreleme türünü seçin: (Cihaz)
Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > İşletim Sistemi Sürücüleri
InstantGo veya HSTI ile uyumlu cihazların önyükleme öncesi PIN'i geri çevirmesine izin verin.
Temel varsayılan: Devre dışı
Daha fazla bilgi edininBaşlangıç için gelişmiş PIN'lere izin ver
Temel varsayılan: Devre dışı
Daha fazla bilgi edininBitLocker korumalı işletim sistemi sürücülerinin nasıl kurtarılabileceğini seçme
Temel varsayılan: Etkin
Daha fazla bilgi edininBitLocker kurulum sihirbazından kurtarma seçeneklerini atla
Temel varsayılan: TrueVeri kurtarma aracısına izin ver
Temel varsayılan: TrueDeğer: 256 bit kurtarma anahtarına izin ver
BitLocker kurtarma bilgilerinin AD DS'ye depolanmasını yapılandırın:
Temel varsayılan: Kurtarma parolalarını ve anahtar paketlerini depolamaKurtarma bilgileri işletim sistemi sürücüleri için AD DS'de depolanıncaya kadar BitLocker'ı etkinleştirmeyin
Temel varsayılan: TrueBitLocker kurtarma bilgilerini işletim sistemi sürücüleri için AD DS'ye kaydetme
Temel varsayılan: TrueBitLocker kurtarma bilgilerinin kullanıcı depolama alanını yapılandırın:
Temel varsayılan: 48 basamaklı kurtarma parolasına izin ver
Sayfalarda önceden oluşturulmuş klavye girişi gerektiren BitLocker kimlik doğrulaması kullanımını etkinleştirme
Temel varsayılan: Etkin
Daha fazla bilgi edininİşletim sistemi sürücüsünde sürücü şifreleme türünü zorunlu kılma
Temel varsayılan: Etkin
Daha fazla bilgi edinin-
Şifreleme türünü seçin: (Cihaz)
Temel varsayılan: Yalnızca Kullanılan Alan şifrelemesi
-
Şifreleme türünü seçin: (Cihaz)
Başlangıçta ek kimlik doğrulaması gerektir
Temel varsayılan: Etkin
Daha fazla bilgi edininTPM başlangıç anahtarını ve PIN'i yapılandırın:
Temel varsayılan: TPM ile başlangıç anahtarına ve PIN'e izin vermeTPM başlatmayı yapılandırma:
Temel varsayılan: TPM'ye izin verUyumlu bir TPM olmadan BitLocker'a izin ver (USB flash sürücüde parola veya başlangıç anahtarı gerektirir)
Temel varsayılan: YanlışTPM başlangıç PIN'ini yapılandırma:
Temel varsayılan: TPM ile başlangıç PIN'ine izin verTPM başlangıç anahtarını yapılandırma:
Temel varsayılan: TPM ile başlangıç anahtarına izin verme
Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > Çıkarılabilir Veri Sürücüleri
Çıkarılabilir sürücülerde BitLocker kullanımını denetleme
Temel varsayılan: Etkin
Daha fazla bilgi edininKullanıcıların çıkarılabilir veri sürücülerine BitLocker koruması uygulamasına izin ver (Cihaz)
Temel varsayılan: TrueÇıkarılabilir veri sürücülerinde sürücü şifreleme türünü zorunlu kılma
Temel varsayılan: Etkin
Daha fazla bilgi edinin-
Şifreleme türünü seçin: (Cihaz)
Temel varsayılan: Yalnızca Kullanılan Alan şifrelemesi
-
Şifreleme türünü seçin: (Cihaz)
Kullanıcıların çıkarılabilir veri sürücülerinde BitLocker korumasını askıya almasına ve şifresini çözmesine izin ver (Cihaz)
Temel varsayılan: Yanlış
BitLocker tarafından korunmayan çıkarılabilir sürücülere yazma erişimini reddetme
Temel varsayılan: Etkin
Daha fazla bilgi edinin-
Başka bir kuruluşta yapılandırılmış cihazlara yazma erişimine izin verme
Temel varsayılan: Yanlış
-
Başka bir kuruluşta yapılandırılmış cihazlara yazma erişimine izin verme
Windows Bileşenleri > Dosya Gezgini
Windows Defender SmartScreen'i yapılandırma
Temel varsayılan: Etkin
Daha fazla bilgi edinin-
Aşağıdaki ayarlardan birini seçin: (Cihaz)
Temel varsayılan: Atlamayı uyarın ve önleyin
-
Aşağıdaki ayarlardan birini seçin: (Cihaz)
Windows Bileşenleri > Internet Explorer
İnternet'ten yaygın olarak indirilmeyen dosyalar hakkında SmartScreen Filtresi uyarılarının atlanmasını önleme
Temel varsayılan: Etkin
Daha fazla bilgi edininİnternet'ten yaygın olarak indirilmeyen dosyalar hakkında SmartScreen Filtresi uyarılarının atlanmasını önleme (Kullanıcı)
Temel varsayılan: Etkin
Daha fazla bilgi edininSmartScreen Filtresi'nin yönetilmesini engelleme
Temel varsayılan: Etkin
Daha fazla bilgi edinin-
SmartScreen Filtre modunu seçin
Temel varsayılan: Açık
-
SmartScreen Filtre modunu seçin
BitLocker
Diğer disk şifrelemesi için uyarıya izin ver
Temel varsayılan: Etkin
Daha fazla bilgi edininKurtarma Parolası Döndürmeyi Yapılandırma
Temel varsayılan: Hem Azure AD katılmış hem de karma birleştirilmiş cihazlar için yenileme açık
Daha fazla bilgi edininCihaz Şifrelemesi Gerektir
Temel varsayılan: Etkin
Daha fazla bilgi edinin
Defender
Arşiv Taramasına İzin Ver
Temel varsayılan: İzin verilir. Arşiv dosyalarını tarar.
Daha fazla bilgi edininDavranış İzlemeye İzin Ver
Temel varsayılan: İzin verilir. Gerçek zamanlı davranış izlemeyi açar.
Daha fazla bilgi edininBulut Korumasına İzin Ver
Temel varsayılan: İzin verilir. Bulut Koruması'nın açık olduğunu gösterir.
Daha fazla bilgi edininEmail Taramaya İzin Ver
Temel varsayılan: İzin verilir. E-posta taramayı açar.
Daha fazla bilgi edininTam Tarama Çıkarılabilir Sürücü Taramasına İzin Ver
Temel varsayılan: İzin verilir. Çıkarılabilir sürücüleri tarar.
Daha fazla bilgi edininErişim Korumasında İzin Ver
Temel varsayılan: İzin verilir.
Daha fazla bilgi edininGerçek Zamanlı İzlemeye İzin Ver
Temel varsayılan: İzin verilir. Gerçek zamanlı izleme hizmetini açar ve çalıştırır.
Daha fazla bilgi edininAğ Dosyalarını Taramaya İzin Ver
Temel varsayılan: İzin verilir. Ağ dosyalarını tarar.
Daha fazla bilgi edininİndirilen tüm dosya ve eklerin taranmasına izin ver
Temel varsayılan: İzin verilir.
Daha fazla bilgi edininBetik Taramaya İzin Ver
Temel varsayılan: İzin verilir.
Daha fazla bilgi edininKullanıcı Arabirimi Erişimine İzin Ver
Temel varsayılan: İzin verilir. Kullanıcıların kullanıcı arabirimine erişmelerine izin verir.
Daha fazla bilgi edininKarartılmış olabilecek betiklerin yürütülmesini engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice makrolarından Win32 API çağrılarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininBir yaygınlık, yaş veya güvenilir liste ölçütüne uymadığı sürece yürütülebilir dosyaların çalışmasını engelleyin
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice iletişim uygulamasının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininTüm Office uygulamalarının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininAdobe Reader'ın alt işlemler oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininWindows yerel güvenlik yetkilisi alt sisteminden kimlik bilgilerinin çalınmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininJavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininSunucular için WebShell oluşturmayı engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininUSB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininWMI olay aboneliği aracılığıyla kalıcılığı engelleme
Temel varsayılan: Denetim
Daha fazla bilgi edinin[ÖNİzLEME] Kopyalanan veya kimliğine bürünülen sistem araçlarının kullanımını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininGüvenlik açığı bulunan imzalı sürücülerin kötüye kullanılması engellendi (Cihaz)
Temel varsayılan: Engelle
Daha fazla bilgi edininPSExec ve WMI komutlarından kaynaklanan işlem oluşturma işlemlerini engelleme
Temel varsayılan: Denetim
Daha fazla bilgi edininOffice uygulamalarının yürütülebilir içerik oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice uygulamalarının diğer işlemlere kod eklemesini engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edinin[ÖNİzLEME] Güvenli Modda makinenin yeniden başlatılmasını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininFidye yazılımına karşı gelişmiş koruma kullanma
Temel varsayılan: Engelle
Daha fazla bilgi edininE-posta istemcisinden ve web postasından yürütülebilir içeriği engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edinin
TaramaYı Çalıştırmadan Önce İmzaları Denetle
Temel varsayılan: Etkin
Daha fazla bilgi edininBulut Bloğu Düzeyi
Temel varsayılan: Yüksek
Daha fazla bilgi edininBulut Genişletilmiş Zaman Aşımı
Temel varsayılan: Yapılandırıldı
Değer: 50
Daha fazla bilgi edininYerel Yönetici Birleştirmeyi Devre Dışı Bırak
Temel varsayılan: Yerel Yönetici Birleştirmeyi Etkinleştir
Daha fazla bilgi edininAğ Korumasını Etkinleştirme
Temel varsayılan: Etkin (blok modu)
Daha fazla bilgi edininDışlamaları Yerel Yöneticilerden Gizle
Temel varsayılan: Bu ayarı etkinleştirirseniz, yerel yöneticiler dışlama listesini artık Windows Güvenliği Uygulamasında veya PowerShell aracılığıyla göremez.
Daha fazla bilgi edininDışlamaları Yerel Kullanıcılardan Gizle
Temel varsayılan: Bu ayarı etkinleştirirseniz, yerel kullanıcılar dışlama listesini artık Windows Güvenliği Uygulamasında veya PowerShell aracılığıyla göremez.
Daha fazla bilgi edininOobe Rtp ve Sig Güncelleştirmesini Etkinleştir
Temel varsayılan: Bu ayarı etkinleştirirseniz, OOBE sırasında gerçek zamanlı koruma ve Güvenlik Zekası Güncelleştirmeler etkinleştirilir.
Daha fazla bilgi edininPUA Koruması
Temel varsayılan: PUA Koruması açık. Algılanan öğeler engellendi. Bunlar tarihte diğer tehditlerle birlikte gösterilir.
Daha fazla bilgi edininGerçek Zamanlı Tarama Yönü
Temel varsayılan: Tüm dosyaları izleyin (çift yönlü).
Daha fazla bilgi edininTarama Parametresi
Temel varsayılan: Hızlı tarama
Daha fazla bilgi edininHızlı Tarama Zamanı Zamanla
Temel varsayılan: Yapılandırıldı
Değer: 120
Daha fazla bilgi edininTarama Gününü Zamanla
Temel varsayılan: Her gün
Daha fazla bilgi edininTarama Zamanını Zamanla
Temel varsayılan: Yapılandırıldı
Değer: 120
Daha fazla bilgi edininİmza Güncelleştirme Aralığı
Temel varsayılan: Yapılandırıldı
Değer: 4
Daha fazla bilgi edininÖrnek Onayı Gönder
Temel varsayılan: Tüm örnekleri otomatik olarak gönder.
Daha fazla bilgi edinin
Device Guard
-
Credential Guard
Temel varsayılan: (UEFI kilidiyle etkin) Credential Guard'ı UEFI kilidiyle açar.
Daha fazla bilgi edinin
Dma Guard
-
Cihaz Numaralandırma İlkesi
Temel varsayılan: Tümünü engelle (En kısıtlayıcı)
Daha fazla bilgi edinin
Güvenlik Duvarı
Sertifika iptal listesi doğrulaması
Temel varsayılan: Yok
Daha fazla bilgi edininDurum Bilgisi Olan Ftp'yi Devre Dışı Bırak
Temel varsayılan: True
Daha fazla bilgi edininEtki Alanı Ağ Güvenlik Duvarı'nı etkinleştirme
Temel varsayılan: True
Daha fazla bilgi edininYerel Ipsec İlkesi Birleştirmesine İzin Ver
Temel varsayılan: True
Daha fazla bilgi edininGizli Modu Devre Dışı Bırak
Temel varsayılan: Yanlış
Daha fazla bilgi edininGelen Bildirimleri Devre Dışı Bırak
Temel varsayılan: True
Daha fazla bilgi edininÇok Noktaya Yayına Tek Noktaya Yayın Yanıtlarını Devre Dışı Bırakma
Temel varsayılan: Yanlış
Daha fazla bilgi edininGenel Bağlantı Noktaları Kullanıcı Ön Birleştirmesine İzin Verir
Temel varsayılan: True
Daha fazla bilgi edininGizli Mod Ipsec Güvenli Paket Muafiyetini Devre Dışı Bırakma
Temel varsayılan: True
Daha fazla bilgi edininYerel İlke Birleştirmeye İzin Ver
Temel varsayılan: True
Daha fazla bilgi edinin
Paket Kuyruğu'nı etkinleştirme
Temel varsayılan: Yapılandırıldı
Değer: Devre Dışı
Daha fazla bilgi edininÖzel Ağ Güvenlik Duvarı'nı etkinleştirme
Temel varsayılan: True
Daha fazla bilgi edininÖzel Profil için Varsayılan Gelen Eylem
Temel varsayılan: Engelle
Daha fazla bilgi edininÇok Noktaya Yayına Tek Noktaya Yayın Yanıtlarını Devre Dışı Bırakma
Temel varsayılan: Yanlış
Daha fazla bilgi edininGizli Modu Devre Dışı Bırak
Temel varsayılan: Yanlış
Daha fazla bilgi edininGenel Bağlantı Noktaları Kullanıcı Ön Birleştirmesine İzin Verir
Temel varsayılan: True
Daha fazla bilgi edininYerel Ipsec İlkesi Birleştirmesine İzin Ver
Temel varsayılan: True
Daha fazla bilgi edininGizli Mod Ipsec Güvenli Paket Muafiyetini Devre Dışı Bırakma
Temel varsayılan: True
Daha fazla bilgi edininGelen Bildirimleri Devre Dışı Bırak
Temel varsayılan: True
Daha fazla bilgi edininYerel İlke Birleştirmeye İzin Ver
Temel varsayılan: True
Daha fazla bilgi edininVarsayılan Giden Eylemi
Temel varsayılan: İzin ver
Daha fazla bilgi edininKimlik Doğrulama Uygulamaları Kullanıcı Ön Birleştirmesine İzin Ver
Temel varsayılan: True
Daha fazla bilgi edinin
Genel Ağ Güvenlik Duvarı'nı etkinleştirme
Temel varsayılan: True
Daha fazla bilgi edininGizli Modu Devre Dışı Bırak
Temel varsayılan: Yanlış
Daha fazla bilgi edininVarsayılan Giden Eylemi
Temel varsayılan: İzin ver
Daha fazla bilgi edininGelen Bildirimleri Devre Dışı Bırak
Temel varsayılan: True
Daha fazla bilgi edininGizli Mod Ipsec Güvenli Paket Muafiyetini Devre Dışı Bırakma
Temel varsayılan: True
Daha fazla bilgi edininYerel İlke Birleştirmeye İzin Ver
Temel varsayılan: True
Daha fazla bilgi edininKimlik Doğrulama Uygulamaları Kullanıcı Ön Birleştirmesine İzin Ver
Temel varsayılan: True
Daha fazla bilgi edininGenel Profil için Varsayılan Gelen Eylem
Temel varsayılan: Engelle
Daha fazla bilgi edininÇok Noktaya Yayına Tek Noktaya Yayın Yanıtlarını Devre Dışı Bırakma
Temel varsayılan: Yanlış
Daha fazla bilgi edininGenel Bağlantı Noktaları Kullanıcı Ön Birleştirmesine İzin Verir
Temel varsayılan: True
Daha fazla bilgi edininYerel Ipsec İlkesi Birleştirmesine İzin Ver
Temel varsayılan: True
Daha fazla bilgi edinin
Önceden Paylaşılmış Anahtar Kodlaması
Temel varsayılan: UTF8
Daha fazla bilgi edininGüvenlik ilişkisi boşta kalma süresi
Temel varsayılan: Yapılandırıldı
Değer: 300
Daha fazla bilgi edinin
Microsoft Edge
Microsoft Defender SmartScreen'i yapılandırma
Temel varsayılan: Etkinİstenmeyebilecek uygulamaları engellemek için Microsoft Defender SmartScreen'i yapılandırma
Temel varsayılan: EtkinMicrosoft Defender SmartScreen DNS isteklerini etkinleştirme
Temel varsayılan: EtkinYeni SmartScreen kitaplığını etkinleştirme
Temel varsayılan: EtkinGüvenilen kaynaklardan indirilenler için SmartScreen denetimlerini Microsoft Defender zorla
Temel varsayılan: EtkinSiteler için smartscreen istemlerinin Microsoft Defender atlanmasını engelleme
Temel varsayılan: Etkinİndirmelerle ilgili Microsoft Defender SmartScreen uyarılarının atlanmasını engelleme
Temel varsayılan: Etkin
Saldırı Yüzeyini Azaltma Kuralları
Saldırı yüzeyi azaltma kuralları, her cihaz için bir ilke üst kümesi oluşturmak üzere farklı ilkelerden ayarların birleştirilmesini destekler. Yalnızca çakışma olmayan ayarlar birleştirilir. Çakışan ayarlar kuralların üst kümesine eklenmez. Daha önce, iki ilkede tek bir ayar için çakışmalar varsa, her iki ilke de çakışmada olarak işaretlenir ve her iki profilden hiçbir ayar dağıtılmazdı.
Saldırı yüzeyi azaltma kuralı birleştirme davranışı aşağıdaki gibidir:
- Aşağıdaki profillerden gelen saldırı yüzeyi azaltma kuralları, kuralların geçerli olduğu her cihaz için değerlendirilir:
- Cihazlar > Yapılandırma ilkesi > Endpoint protection profili > Microsoft Defender Exploit Guard >Saldırı Yüzeyi Azaltma
- Uç nokta güvenliği > Saldırı yüzeyi azaltma ilkesi >Saldırı yüzeyi azaltma kuralları
- Uç nokta güvenliği > Güvenlik temelleri > Uç Nokta için Microsoft Defender Temel >Saldırı Yüzeyi Azaltma Kuralları.
- Çakışması olmayan ayarlar, cihaz için bir ilke üst kümesine eklenir.
- İki veya daha fazla ilke çakışan ayarlara sahip olduğunda, çakışan ayarlar birleştirilmiş ilkeye eklenmezken, çakışmayan ayarlar bir cihaz için geçerli olan üst küme ilkesine eklenir.
- Yalnızca çakışan ayarlar için yapılandırmalar geri tutulur.
Daha fazla bilgi edinmek için Uç Nokta için Microsoft Defender belgelerindeki Saldırı yüzeyi azaltma kuralları bölümüne bakın.
Office iletişim uygulamalarının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininAdobe Reader'ın alt işlemler oluşturmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininOffice uygulamalarının diğer işlemlere kod eklemesini engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice uygulamalarının yürütülebilir içerik oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininJavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininAğ korumasını etkinleştirme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininUSB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininWindows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininE-posta ve web posta istemcilerinden yürütülebilir içerik indirmeyi engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininTüm Office uygulamalarının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininEngellenmiş olabilecek betiklerin yürütülmesini engelleme (js/vbs/ps)
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice makrosundan Win32 API çağrılarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edinin
Application Guard
Daha fazla bilgi için Windows belgelerindeki WindowsDefenderApplicationGuard CSP bölümüne bakın.
Microsoft Edge kullandığınızda, Microsoft Defender Application Guard ortamınızı kuruluşunuz tarafından güvenilmeyen sitelerden korur. Kullanıcılar yalıtılmış ağ sınırınızda listelenmeyen siteleri ziyaret ettiğinde, siteler bir Hyper-V sanal gözatma oturumunda açılır. Güvenilen siteler bir ağ sınırı tarafından tanımlanır.
Edge için Application Guard açma (Seçenekler)
Temel varsayılan: Edge için etkin
Daha fazla bilgi edininKurumsal olmayan onaylı sitelerden dış içeriği engelleme
Temel varsayılan: Evet
Daha fazla bilgi edininPano davranışı
Temel varsayılan: Bilgisayar ve tarayıcı arasında kopyalama ve yapıştırmayı engelle
Daha fazla bilgi edinin
Windows ağ yalıtımı ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edinin-
Ağ etki alanları
Temel varsayılan: securitycenter.windows.com
-
Ağ etki alanları
BitLocker
Depolama kartlarının şifrelenmesini gerektir (yalnızca mobil)
Temel varsayılan: Evet
Daha fazla bilgi edininNot
Windows 10 Mobile ve Windows Phone 8.1 desteği Ağustos 2020'de sona erdi.
İşletim sistemi ve sabit veri sürücüleri için tam disk şifrelemesini etkinleştirme
Temel varsayılan: Evet
Daha fazla bilgi edininBitLocker sistem sürücüsü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edinin-
İşletim Sistemi sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edinin
-
İşletim Sistemi sürücüleri için şifreleme yöntemini yapılandırma
BitLocker sabit sürücü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininBitLocker tarafından korunmayan sabit veri sürücülerine yazma erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edinin
BitLocker sabit sürücü ilkesiYapılandır olarak ayarlandığında bu ayar kullanılabilir.Sabit veri sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: AES 128bit XTS
Daha fazla bilgi edinin
BitLocker çıkarılabilir sürücü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininÇıkarılabilir veri sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: AES 128bit CBC
Daha fazla bilgi edininBitLocker tarafından korunmayan çıkarılabilir veri sürücülerine yazma erişimini engelleme
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edinin
Pildeyken uykuda bekleme durumları Temel varsayılan: Devre dışı
Daha fazla bilgi edininPrize takılıyken uyku modunda bekleme durumları
Temel varsayılan: Devre dışı
Daha fazla bilgi edininİşletim sistemi ve sabit veri sürücüleri için tam disk şifrelemesini etkinleştirme
Temel varsayılan: Evet
Daha fazla bilgi edininBitLocker sistem sürücüsü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininBaşlangıç kimlik doğrulaması gerekiyor
Temel varsayılan: Evet
Daha fazla bilgi edininUyumlu TPM başlangıç PIN'i
Temel varsayılan: İzin verilir
Daha fazla bilgi edininUyumlu TPM başlangıç anahtarı
Temel varsayılan: Gerekli
Daha fazla bilgi edininTPM'nin uyumsuz olduğu cihazlarda BitLocker'ı devre dışı bırakma
Temel varsayılan: Evet
Daha fazla bilgi edininİşletim Sistemi sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edinin
BitLocker sabit sürücü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininBitLocker tarafından korunmayan sabit veri sürücülerine yazma erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edinin
BitLocker sabit sürücü ilkesiYapılandır olarak ayarlandığında bu ayar kullanılabilir.Sabit veri sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: AES 128bit XTS
Daha fazla bilgi edinin
BitLocker çıkarılabilir sürücü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininÇıkarılabilir veri sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: AES 128bit CBC
Daha fazla bilgi edininBitLocker tarafından korunmayan çıkarılabilir veri sürücülerine yazma erişimini engelleme
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edinin
BitLocker sistem sürücüsü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininBaşlangıç kimlik doğrulaması gerekiyor
Temel varsayılan: Evet
Daha fazla bilgi edininUyumlu TPM başlangıç PIN'i
Temel varsayılan: İzin verilir
Daha fazla bilgi edininUyumlu TPM başlangıç anahtarı
Temel varsayılan: Gerekli
Daha fazla bilgi edininTPM'nin uyumsuz olduğu cihazlarda BitLocker'ı devre dışı bırakma
Temel varsayılan: Evet
Daha fazla bilgi edininİşletim Sistemi sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edinin
Pildeyken uykuda bekleme durumları Temel varsayılan: Devre dışı
Daha fazla bilgi edininPrize takılıyken uyku modunda bekleme durumları
Temel varsayılan: Devre dışı
Daha fazla bilgi edininİşletim sistemi ve sabit veri sürücüleri için tam disk şifrelemesini etkinleştirme
Temel varsayılan: Evet
Daha fazla bilgi edininBitLocker sabit sürücü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininBitLocker tarafından korunmayan sabit veri sürücülerine yazma erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edinin
BitLocker sabit sürücü ilkesiYapılandır olarak ayarlandığında bu ayar kullanılabilir.Sabit veri sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: AES 128bit XTS
Daha fazla bilgi edinin
BitLocker çıkarılabilir sürücü ilkesi
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininÇıkarılabilir veri sürücüleri için şifreleme yöntemini yapılandırma
Temel varsayılan: AES 128bit CBC
Daha fazla bilgi edininBitLocker tarafından korunmayan çıkarılabilir veri sürücülerine yazma erişimini engelleme
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edinin
Tarayıcı
Microsoft Edge için SmartScreen gerektir
Temel varsayılan: Evet
Daha fazla bilgi edininKötü amaçlı site erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edininOnaylanmamış dosya indirmeyi engelle
Temel varsayılan: Evet
Daha fazla bilgi edinin
Veri Koruması
-
Doğrudan bellek erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edinin
Device Guard
-
Credential Guard'ı açma
Temel varsayılan: UEFI kilidi ile etkinleştirme
Daha fazla bilgi edinin
Cihaz Yüklemesi
Cihaz tanımlayıcılarına göre donanım cihazı yüklemesi
Temel varsayılan: Donanım cihazı yüklemesini engelle
Daha fazla bilgi edininEşleşen donanım cihazlarını kaldırma Temel varsayılan: Evet
Engellenen donanım cihazı tanımlayıcıları
Temel varsayılan: Varsayılan olarak yapılandırılmadı. Bir veya daha fazla cihaz tanımlayıcısı el ile ekleyin.
Kurulum sınıflarının donanım cihazı yüklemesi
Temel varsayılan: Donanım cihazı yüklemesini engelle
Daha fazla bilgi edininEşleşen donanım cihazlarını kaldırma Temel varsayılan: Yapılandırılmadı
Engellenen donanım cihazı tanımlayıcıları Temel varsayılan: Varsayılan olarak yapılandırılmadı. Bir veya daha fazla cihaz tanımlayıcısı el ile ekleyin.
Kurulum sınıflarının donanım cihazı yüklemesini engelle:
Temel varsayılan: Evet
Daha fazla bilgi edininEşleşen donanım cihazlarını kaldırın:
Temel varsayılan: EvetBlok listesi
Temel varsayılan: Varsayılan olarak yapılandırılmadı. Bir veya daha fazla kurulum sınıfı genel olarak benzersiz tanımlayıcıları el ile ekleyin.
DMA Guard
-
Çekirdek DMA Koruması ile uyumlu olmayan dış cihazların numaralandırması
Temel varsayılan: Tümünü engelle
Daha fazla bilgi edinin
-
Çekirdek DMA Koruması ile uyumlu olmayan dış cihazların numaralandırması
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edinin
Uç Nokta Algılama ve Yanıt
Tüm dosyalar için örnek paylaşım
Temel varsayılan: Evet
Daha fazla bilgi edininTelemetri raporlama sıklığını hızlandır
Temel varsayılan: Evet
Daha fazla bilgi edinin
Güvenlik Duvarı
Durum Bilgisi Olan Dosya Aktarım Protokolü (FTP)
Temel varsayılan: Devre dışı
Daha fazla bilgi edininBir güvenlik ilişkisinin silinmeden önce boşta bulunabileceği saniye sayısı
Temel varsayılan: 300
Daha fazla bilgi edininÖnceden paylaşılmış anahtar kodlaması
Temel varsayılan: UTF8
Daha fazla bilgi edininSertifika iptal listesi (CRL) doğrulaması
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edininPaket kuyruğa alma
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edininGüvenlik duvarı profili özel
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininGelen bağlantılar engellendi
Temel varsayılan: Evet
Daha fazla bilgi edininÇok noktaya yayınlara tek noktaya yayın yanıtları gerekli
Temel varsayılan: Evet
Daha fazla bilgi edininGiden bağlantılar gerekli
Temel varsayılan: Evet
Daha fazla bilgi edininGelen bildirimler engellendi
Temel varsayılan: Evet
Daha fazla bilgi edininBirleştirilmiş grup ilkesinden genel bağlantı noktası kuralları
Temel varsayılan: Evet
Daha fazla bilgi edininGüvenlik duvarı etkin
Temel varsayılan: İzin verilir
Daha fazla bilgi edininGrup ilkesinden yetkili uygulama kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edininGrup ilkesinden bağlantı güvenlik kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edininGelen trafik gerekli
Temel varsayılan: Evet
Daha fazla bilgi edininGrup ilkesinden gelen ilke kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edinin
-
Gizli mod engellendi
Temel varsayılan: Evet
Daha fazla bilgi edinin
Güvenlik duvarı profili genel
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininGelen bağlantılar engellendi
Temel varsayılan: Evet
Daha fazla bilgi edininÇok noktaya yayınlara tek noktaya yayın yanıtları gerekli
Temel varsayılan: Evet
Daha fazla bilgi edininGiden bağlantılar gerekli
Temel varsayılan: Evet
Daha fazla bilgi edininGrup ilkesinden yetkili uygulama kuralları birleştirilmedi
Temel varsayılan: Evet**
Daha fazla bilgi edininGelen bildirimler engellendi
Temel varsayılan: Evet
Daha fazla bilgi edininBirleştirilmiş grup ilkesinden genel bağlantı noktası kuralları
Temel varsayılan: Evet
Daha fazla bilgi edininGüvenlik duvarı etkin
Temel varsayılan: İzin verilir
Daha fazla bilgi edininGrup ilkesinden bağlantı güvenlik kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edininGelen trafik gerekli
Temel varsayılan: Evet
Daha fazla bilgi edininGrup ilkesinden gelen ilke kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edinin
-
Gizli mod engellendi
Temel varsayılan: Evet
Daha fazla bilgi edinin
Güvenlik duvarı profili etki alanı
Temel varsayılan: Yapılandırma
Daha fazla bilgi edininÇok noktaya yayınlara tek noktaya yayın yanıtları gerekli
Temel varsayılan: Evet
Daha fazla bilgi edininGrup ilkesinden yetkili uygulama kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edininGelen bildirimler engellendi
Temel varsayılan: Evet
Daha fazla bilgi edininBirleştirilmiş grup ilkesinden genel bağlantı noktası kuralları
Temel varsayılan: Evet
Daha fazla bilgi edininGüvenlik duvarı etkin
Temel varsayılan: İzin verilir
Daha fazla bilgi edininGrup ilkesinden bağlantı güvenlik kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edininGrup ilkesinden gelen ilke kuralları birleştirilmedi
Temel varsayılan: Evet
Daha fazla bilgi edinin
-
Gizli mod engellendi
Temel varsayılan: Evet
Daha fazla bilgi edinin
Microsoft Defender
Gerçek zamanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edininBulut koruma zaman aşımı süresini uzatmak için ek süre (0-50 saniye)
Temel varsayılan: 50
Daha fazla bilgi edininİndirilen tüm dosyaları ve ekleri tara
Temel varsayılan: Evet
Daha fazla bilgi edininTarama türü
Temel varsayılan: Hızlı tarama
Daha fazla bilgi edininDefender zamanlama tarama günü:
Temel varsayılan: Her günDefender tarama başlangıç zamanı:
Temel varsayılan: YapılandırılmadıDefender örnek gönderim onayı
Temel varsayılan: Güvenli örnekleri otomatik olarak gönderme
Daha fazla bilgi edininBulut tabanlı koruma düzeyi
Temel varsayılan: Yüksek
Daha fazla bilgi edininTam tarama sırasında çıkarılabilir sürücüleri tarama
Temel varsayılan: Evet
Daha fazla bilgi edininDefender istenmeyebilecek uygulama eylemi
Temel varsayılan: Engelle
Daha fazla bilgi edininBulut tabanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edinin
Gerçek zamanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edininBulut koruma zaman aşımı süresini uzatmak için ek süre (0-50 saniye)
Temel varsayılan: 50
Daha fazla bilgi edininİndirilen tüm dosyaları ve ekleri tara
Temel varsayılan: Evet
Daha fazla bilgi edininTarama türü
Temel varsayılan: Hızlı tarama
Daha fazla bilgi edininDefender örnek gönderim onayı
Temel varsayılan: Güvenli örnekleri otomatik olarak gönderme
Daha fazla bilgi edininBulut tabanlı koruma düzeyi
Temel varsayılan: Yüksek
Daha fazla bilgi edininTam tarama sırasında çıkarılabilir sürücüleri tarama
Temel varsayılan: Evet
Daha fazla bilgi edininDefender istenmeyebilecek uygulama eylemi
Temel varsayılan: Engelle
Daha fazla bilgi edininBulut tabanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edinin
Günlük hızlı taramayı şu konumda çalıştır:
Temel varsayılan: 02:00
Daha fazla bilgi edininZamanlanmış tarama başlangıç saati
Temel varsayılan: 02:00Zamanlanmış taramalar için düşük CPU önceliğini yapılandırma
Temel varsayılan: Evet
Daha fazla bilgi edininOffice iletişim uygulamalarının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininAdobe Reader'ın alt işlemler oluşturmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininGelen e-posta iletilerini tarama
Temel varsayılan: Evet
Daha fazla bilgi edininGerçek zamanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edininKarantinaya alınan kötü amaçlı yazılımların tutulacak gün sayısı (0-90)
Temel varsayılan: 0
Daha fazla bilgi edininDefender sistem tarama zamanlaması
Temel varsayılan: Kullanıcı tanımlı
Daha fazla bilgi edininBulut koruma zaman aşımı süresini uzatmak için ek süre (0-50 saniye)
Temel varsayılan: 50
Daha fazla bilgi edininTam tarama sırasında eşlenen ağ sürücülerini tarama
Temel varsayılan: Evet
Daha fazla bilgi edininAğ korumasını açın
Temel varsayılan: Evet
Daha fazla bilgi edininİndirilen tüm dosyaları ve ekleri tara
Temel varsayılan: Evet
Daha fazla bilgi edininErişim korumasını engelle
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edininTarayıcı betiklerini tarama
Temel varsayılan: Evet
Daha fazla bilgi edininMicrosoft Defender uygulamasına kullanıcı erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edininTarama başına izin verilen en fazla CPU kullanımı (yüzde 0-100)
Temel varsayılan: 50
Daha fazla bilgi edininTarama türü
Temel varsayılan: Hızlı tarama
Daha fazla bilgi edininGüvenlik bilgileri güncelleştirmelerini denetleme sıklıklarını (0-24 saat) girin
Temel varsayılan: 8
Daha fazla bilgi edininDefender örnek gönderim onayı
Temel varsayılan: Güvenli örnekleri otomatik olarak gönderme
Daha fazla bilgi edininBulut tabanlı koruma düzeyi
Temel varsayılan: *Yapılandırılmadı
Daha fazla bilgi edininArşiv dosyalarını tarama
Temel varsayılan: Evet
Daha fazla bilgi edininDavranış izlemeyi açma
Temel varsayılan: Evet
Daha fazla bilgi edininTam tarama sırasında çıkarılabilir sürücüleri tarama
Temel varsayılan: Evet
Daha fazla bilgi edininAğ dosyalarını tarama
Temel varsayılan: Evet
Daha fazla bilgi edininDefender istenmeyebilecek uygulama eylemi
Temel varsayılan: Engelle
Daha fazla bilgi edininBulut tabanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edininOffice uygulamalarının diğer işlemlere kod eklemesini engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice uygulamalarının yürütülebilir içerik oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininJavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininAğ korumasını etkinleştirme
Temel varsayılan: Denetim modu
Daha fazla bilgi edininUSB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininWindows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininE-posta ve web posta istemcilerinden yürütülebilir içerik indirmeyi engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininTüm Office uygulamalarının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininEngellenmiş olabilecek betiklerin yürütülmesini engelleme (js/vbs/ps)
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice makrosundan Win32 API çağrılarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edinin
Günlük hızlı taramayı şu konumda çalıştır:
Temel varsayılan: 02:00
Daha fazla bilgi edininZamanlanmış tarama başlangıç saati
Temel varsayılan: 02:00Zamanlanmış taramalar için düşük CPU önceliğini yapılandırma
Temel varsayılan: Evet
Daha fazla bilgi edininOffice iletişim uygulamalarının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininAdobe Reader'ın alt işlemler oluşturmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininGelen e-posta iletilerini tarama
Temel varsayılan: Evet
Daha fazla bilgi edininGerçek zamanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edininKarantinaya alınan kötü amaçlı yazılımların tutulacak gün sayısı (0-90)
Temel varsayılan: 0
Daha fazla bilgi edininDefender sistem tarama zamanlaması
Temel varsayılan: Kullanıcı tanımlı
Daha fazla bilgi edininBulut koruma zaman aşımı süresini uzatmak için ek süre (0-50 saniye)
Temel varsayılan: 50
Daha fazla bilgi edininTam tarama sırasında eşlenen ağ sürücülerini tarama
Temel varsayılan: Evet
Daha fazla bilgi edininAğ korumasını açın
Temel varsayılan: Evet
Daha fazla bilgi edininİndirilen tüm dosyaları ve ekleri tara
Temel varsayılan: Evet
Daha fazla bilgi edininErişim korumasını engelle
Temel varsayılan: Yapılandırılmadı
Daha fazla bilgi edininTarayıcı betiklerini tarama
Temel varsayılan: Evet
Daha fazla bilgi edininMicrosoft Defender uygulamasına kullanıcı erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edininTarama başına izin verilen en fazla CPU kullanımı (yüzde 0-100)
Temel varsayılan: 50
Daha fazla bilgi edininTarama türü
Temel varsayılan: Hızlı tarama
Daha fazla bilgi edininGüvenlik bilgileri güncelleştirmelerini denetleme sıklıklarını (0-24 saat) girin
Temel varsayılan: 8
Daha fazla bilgi edininDefender örnek gönderim onayı
Temel varsayılan: Güvenli örnekleri otomatik olarak gönderme
Daha fazla bilgi edininBulut tabanlı koruma düzeyi
Temel varsayılan: *Yapılandırılmadı
Daha fazla bilgi edininArşiv dosyalarını tarama
Temel varsayılan: Evet
Daha fazla bilgi edininDavranış izlemeyi açma
Temel varsayılan: Evet
Daha fazla bilgi edininTam tarama sırasında çıkarılabilir sürücüleri tarama
Temel varsayılan: Evet
Daha fazla bilgi edininAğ dosyalarını tarama
Temel varsayılan: Evet
Daha fazla bilgi edininDefender istenmeyebilecek uygulama eylemi
Temel varsayılan: Engelle
Daha fazla bilgi edininBulut tabanlı korumayı açma
Temel varsayılan: Evet
Daha fazla bilgi edininOffice uygulamalarının diğer işlemlere kod eklemesini engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice uygulamalarının yürütülebilir içerik oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininJavaScript veya VBScript'in indirilen yürütülebilir içeriği başlatmasını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininAğ korumasını etkinleştirme
Temel varsayılan: Denetim modu
Daha fazla bilgi edininUSB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininWindows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmalarını engelleme
Temel varsayılan: Etkinleştir
Daha fazla bilgi edininE-posta ve web posta istemcilerinden yürütülebilir içerik indirmeyi engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininTüm Office uygulamalarının alt işlemler oluşturmalarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edininEngellenmiş olabilecek betiklerin yürütülmesini engelleme (js/vbs/ps)
Temel varsayılan: Engelle
Daha fazla bilgi edininOffice makrosundan Win32 API çağrılarını engelleme
Temel varsayılan: Engelle
Daha fazla bilgi edinin
Microsoft Defender Güvenlik Merkezi
-
Kullanıcıların Exploit Guard koruma arabirimini düzenlemesini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edinin
Akıllı Ekran
Kullanıcıların SmartScreen uyarılarını yoksaymalarını engelleme
Temel varsayılan: Evet
Daha fazla bilgi edininWindows SmartScreen'i açma
Temel varsayılan: Evet
Daha fazla bilgi edininMicrosoft Edge için SmartScreen gerektir
Temel varsayılan: Evet
Daha fazla bilgi edininKötü amaçlı site erişimini engelleme
Temel varsayılan: Evet
Daha fazla bilgi edininOnaylanmamış dosya indirmeyi engelle
Temel varsayılan: Evet
Daha fazla bilgi edininMicrosoft Defender SmartScreen'i yapılandırma
Temel varsayılan: EtkinSiteler için smartscreen istemlerinin Microsoft Defender atlanmasını engelleme
Temel varsayılan: Etkinİndirmelerle ilgili Microsoft Defender SmartScreen uyarılarının atlanmasını engelleme
Temel varsayılan: Etkinİstenmeyebilecek uygulamaları engellemek için Microsoft Defender SmartScreen'i yapılandırma
Temel varsayılan: Etkin
Yalnızca mağazadan uygulama iste
Temel varsayılan: EvetWindows SmartScreen'i açma
Temel varsayılan: Evet
Daha fazla bilgi edinin
İş İçin Windows Hello
Daha fazla bilgi için Windows belgelerindeki PassportForWork CSP bölümüne bakın.
İş İçin Windows Hello engelle
Temel varsayılan: Devre dışıPIN'de küçük harfler Temel varsayılan: İzin verilir
PIN'teki özel karakterler Temel varsayılan: İzin verilir
PIN'de büyük harfler Temel varsayılan: İzin verilir