微軟分解了如何保護(hù) Windows 365 云 PC
無(wú)論 PC 是在云端還是在您的辦公桌上,確保其安全都非常重要。
• Microsoft 的一篇新文章可幫助組織保護(hù)運(yùn)行 Windows 365 的云 PC。
• Windows 365 商業(yè)版和 Windows 365 企業(yè)版在標(biāo)準(zhǔn)用戶(hù)的管理員權(quán)限方面有所不同。
• Microsoft 正在努力將可信啟動(dòng)引入 Windows 365。
軟在技術(shù)社區(qū)帖子中詳細(xì)介紹了其新的云 PC 服務(wù)Windows 365 的安全功能。該公司概述了 Windows 365 商業(yè)版和 Windows 365 企業(yè)版的指南,這些指南在用戶(hù)的默認(rèn)權(quán)限級(jí)別方面差異很大。與物理設(shè)備一樣,攻擊者會(huì)嘗試?yán)迷?PC 中的安全漏洞。本月早些時(shí)候,我們報(bào)道了Windows 365 中的一個(gè)安全漏洞。
Windows 365 商業(yè)版面向小型企業(yè)。因此,它授予最終用戶(hù)對(duì)云 PC 的本地管理員權(quán)限。這類(lèi)似于在這些類(lèi)型的組織中使用物理 PC 所看到的情況。但是,與缺乏管理員權(quán)限的標(biāo)準(zhǔn)用戶(hù)相比,它確實(shí)提出了一組不同的安全挑戰(zhàn)。
如果組織想要使用 Microsoft Endpoint Manager,Microsoft 建議執(zhí)行以下步驟:
• 將設(shè)備配置為使用自動(dòng)注冊(cè)注冊(cè)到 Microsoft Endpoint Manager。
• 管理本地管理員組。有關(guān)如何使用 Azure Active Directory 執(zhí)行此操作的更多詳細(xì)信息(Azure AD,請(qǐng)參閱如何管理 Azure AD 加入設(shè)備上的本地管理員組。有關(guān)如何使用 Microsoft Endpoint Manager 執(zhí)行此操作的示例,請(qǐng)參閱 Microsoft MVP Peter 的這篇博文范德沃德。
• 考慮啟用 Microsoft Defender 攻擊面減少 (ASR) 規(guī)則。ASR 規(guī)則是針對(duì)特定安全問(wèn)題的深度防御緩解措施,例如阻止從 Windows 本地安全授權(quán)子系統(tǒng)竊取憑據(jù)。有關(guān)如何啟用 ASR 規(guī)則的詳細(xì)信息,請(qǐng)參閱啟用減少攻擊面規(guī)則。
• 查看 Microsoft 365 商業(yè)高級(jí)版組織安全指南,包括啟用 MFA 以訪問(wèn) Windows 365。
與 Windows 365 商業(yè)版相比,Windows 365 企業(yè)版是為擁有 IT 團(tuán)隊(duì)的組織而構(gòu)建的。Windows 365 Enterprise 使用 Microsoft Endpoint Manager 開(kāi)箱即用。默認(rèn)情況下,它還使人們成為標(biāo)準(zhǔn)用戶(hù),而不是授予管理員權(quán)限。
Microsoft 建議 Windows 365 Enterprise 客戶(hù)執(zhí)行以下操作:
• 遵循標(biāo)準(zhǔn)的 Windows 10 安全實(shí)踐,包括限制可以使用本地管理員權(quán)限登錄其云 PC 的人員。
• 從 Microsoft Endpoint Manager 將 Windows 365 安全基線部署到其云 PC,并利用 Microsoft Defender 為其端點(diǎn)(包括所有云 PC)提供深入防御。Windows 365 安全基線啟用上述 ASR 規(guī)則。
• 部署 Azure AD 條件訪問(wèn)以對(duì)其云 PC 進(jìn)行安全身份驗(yàn)證,包括多重身份驗(yàn)證 (MFA) 和用戶(hù)/登錄風(fēng)險(xiǎn)緩解。
微軟指出,目前,Windows 365 不支持可信啟動(dòng)。該公司正在努力將可信發(fā)布引入 Windows 365,同時(shí)將Windows 11引入云 PC 服務(wù)。
有的小伙伴在使用PPT對(duì)演示文稿進(jìn)行編輯時(shí)經(jīng)常會(huì)在幻燈片中添......
閱讀內(nèi)存作為電腦運(yùn)行的短期記憶,在提升整體系統(tǒng)性能方面扮演著......
閱讀藍(lán)牙設(shè)備的便捷性使得我們?cè)谌粘I钪性絹?lái)越依賴(lài)這些無(wú)線連......
閱讀地下城堡3:魂之詩(shī)游戲中的冰封之心辭別雪巨人怎么打呢?想必很......
閱讀基士得耶6203c速印機(jī)一直廣受用戶(hù)青睞,成為許多辦公室工作的......
閱讀Windows10版本20H2的累積更新(KB5000802)無(wú)法安裝修復(fù)方法 Microsoft定期發(fā)布Windows更新,以提高整體性能,集成新功能和修補(bǔ)程序安全漏洞。最近,該公司發(fā)布了針對(duì)最新Wi...
次閱讀
微軟發(fā)布Windows10 Insider Preview開(kāi)發(fā)版本21301.1010更新補(bǔ)丁KB5000626 微軟推出累積更新Build 21301.1010(KB5000626)。此更新不包括任何新內(nèi)容,旨在測(cè)試我們的維...
次閱讀
Microsoft Teams即將登陸windows11上的Microsoft Store Teams是windows11任務(wù)欄體驗(yàn)的一部分 根據(jù)一份新報(bào)告,微軟正在將Microsoft Teams帶到win11專(zhuān)業(yè)版上的Micro...
次閱讀
windows11上的Paint中有一個(gè)錯(cuò)字,現(xiàn)在我無(wú)法取消它 win11 ghost配備了重新設(shè)計(jì)的Paint應(yīng)用程序,正如您很容易猜到的那樣,它配備了一個(gè)經(jīng)過(guò)全面改進(jìn)的界面,使其與操作系統(tǒng)...
次閱讀
Win10中IT專(zhuān)業(yè)人員可以使用的新策略繞過(guò)升級(jí)塊安裝Windows10功能更新 每次Microsoft發(fā)布新的Windows10功能更新時(shí),該公司都會(huì)逐步推出以確保發(fā)現(xiàn)的所有主要錯(cuò)誤均不會(huì)...
次閱讀
Microsoft已為Windows用戶(hù)發(fā)布了帶外更新,并且現(xiàn)在可以從Microsoft Update目錄中獲得。 KB4578013是專(zhuān)門(mén)針對(duì)Windows 8.1,Windows RT 8.1和Windows Server 2012 R2的帶...
次閱讀
Win10 2009系統(tǒng)全新外觀的更多證據(jù)浮出水面 在內(nèi)部,Microsoft一直在重組在Windows和Azure上工作的團(tuán)隊(duì)。作為重組的一部分,Microsoft將在Panos Panay(成功的Surface陣...
次閱讀
微軟發(fā)布具有新功能的Windows Server Insider Preview內(nèi)部版本20201 今天早些時(shí)候,微軟 向開(kāi)發(fā)人員通道發(fā)布了Win10系統(tǒng) Insider Preview內(nèi)部版本20201。像往常一樣,它...
次閱讀
微軟已經(jīng)宣布了 Windows 11 的 10 月 5 日發(fā)布日期,并且還開(kāi)始警告測(cè)試人員有關(guān)Windows Insider 計(jì)劃即將發(fā)生的變化。 您可能知道,Windows 11 具有運(yùn)行新操作系統(tǒng)所需...
次閱讀
Windows 10 Deskmodder應(yīng)用程序中的圖像預(yù)覽再次運(yùn)行 最近幾天,我們的Windows 10 Deskmodder應(yīng)用程序的圖像預(yù)覽出現(xiàn)了問(wèn)題。它是由博客上相應(yīng)應(yīng)用程序的更新觸發(fā)的。...
次閱讀
win11在某個(gè)時(shí)候?qū)⒛茉贑itrix虛擬機(jī)軟件上運(yùn)行 Citrix正在努力使其虛擬機(jī)軟件運(yùn)行win11,但我們不知道何時(shí)會(huì)推出支持。 bull;Citrix正在努力使其虛擬機(jī)軟件能夠在...
次閱讀
KB5007484 22483.1011作為win11開(kāi)發(fā)頻道中的一個(gè)小更新發(fā)布 和上周一樣,微軟再次在 Dev 頻道測(cè)試更新功能。這次是 KB5007484 并將版本號(hào)提高到 22483.1011,更準(zhǔn)確地說(shuō)...
次閱讀
微軟仍計(jì)劃明年在Win10上發(fā)布兩個(gè)功能更新,但該公司不會(huì)重復(fù)今年的主要次要升級(jí)步驟。 這次將翻轉(zhuǎn)下兩個(gè)Win10升級(jí)的重要性。最終結(jié)果將是在春季(4月至5月)進(jìn)行類(lèi)似Se...
次閱讀
VeraCrypt 是一種流行的開(kāi)源加密工具,可用于加密文件、創(chuàng)建加密容器、加密整個(gè)硬盤(pán)驅(qū)動(dòng)器和分區(qū),甚至系統(tǒng)分區(qū)。系統(tǒng)分區(qū)的加密會(huì)向系統(tǒng)添加一個(gè)引導(dǎo)加載程序,它會(huì)在系統(tǒng)啟...
次閱讀
根據(jù)預(yù)覽版本中發(fā)現(xiàn)的新變化,Microsoft將使Windows時(shí)間軸功能在下一版本的Windows10 21H2系統(tǒng)中不再有用。 在預(yù)覽版本中,如果您使用Microsoft帳戶(hù),Microsoft將關(guān)閉Wind...
次閱讀