保障 Windows 365 安全:全面指南
1. 基础安全措施
为了确保 Windows 365 的安全性,可采取以下基础措施:
- 保持系统更新 :使用受支持的更新策略,及时更新 Windows 11/10 操作系统,以防范攻击和漏洞利用。
- 限制本地管理员权限 :云电脑(Cloud PC)用户不应属于本地管理员组。因为拥有本地管理员权限的用户可以执行管理任务,如安装应用程序或运行脚本。虽然在某些情况下这很有用,但让用户不成为本地管理员组成员更为合理。
- 订阅 Microsoft Defender for Endpoint :订阅该服务后,云电脑将与 Microsoft Defender for Endpoint 共享安全信息。IT 管理员可以使用 Microsoft Defender 门户查看不健康的云电脑,并且云电脑可以响应修复措施。此外,安全数据会发送到 Microsoft 365 Secure Score,让 IT 管理员了解安全态势。
2. 本地管理员权限配置
Microsoft 建议为云电脑用户分配标准用户权限,但有时 IT 管理员可能需要更改用户权限。在云电脑上,可通过在 Microsoft Intune 中创建用户设置对象来轻松配置用户权限。用户设置对象中可配置以下三个设置:
- 启用本地管理员
- 允许用户重置其云电脑
- 允许用户启动还原服务并设置还原点的频率
这些用户设置对象可在 Microsoft Intune 管理中心 > 设备 > Win
超级会员免费看
订阅专栏 解锁全文
1553

被折叠的 条评论
为什么被折叠?



