微软分解了如何保护 Windows 365 云 PC
无论 PC 是在云端还是在您的办公桌上,确保其安全都非常重要。
• Microsoft 的一篇新文章可帮助组织保护运行 Windows 365 的云 PC。
• Windows 365 商业版和 Windows 365 企业版在标准用户的管理员权限方面有所不同。
• Microsoft 正在努力将可信启动引入 Windows 365。
软在技术社区帖子中详细介绍了其新的云 PC 服务Windows 365 的安全功能。该公司概述了 Windows 365 商业版和 Windows 365 企业版的指南,这些指南在用户的默认权限级别方面差异很大。与物理设备一样,攻击者会尝试利用云 PC 中的安全漏洞。本月早些时候,我们报道了Windows 365 中的一个安全漏洞。
Windows 365 商业版面向小型企业。因此,它授予最终用户对云 PC 的本地管理员权限。这类似于在这些类型的组织中使用物理 PC 所看到的情况。但是,与缺乏管理员权限的标准用户相比,它确实提出了一组不同的安全挑战。
如果组织想要使用 Microsoft Endpoint Manager,Microsoft 建议执行以下步骤:
• 将设备配置为使用自动注册注册到 Microsoft Endpoint Manager。
• 管理本地管理员组。有关如何使用 Azure Active Directory 执行此操作的更多详细信息(Azure AD,请参阅如何管理 Azure AD 加入设备上的本地管理员组。有关如何使用 Microsoft Endpoint Manager 执行此操作的示例,请参阅 Microsoft MVP Peter 的这篇博文范德沃德。
• 考虑启用 Microsoft Defender 攻击面减少 (ASR) 规则。ASR 规则是针对特定安全问题的深度防御缓解措施,例如阻止从 Windows 本地安全授权子系统窃取凭据。有关如何启用 ASR 规则的详细信息,请参阅启用减少攻击面规则。
• 查看 Microsoft 365 商业高级版组织安全指南,包括启用 MFA 以访问 Windows 365。
与 Windows 365 商业版相比,Windows 365 企业版是为拥有 IT 团队的组织而构建的。Windows 365 Enterprise 使用 Microsoft Endpoint Manager 开箱即用。默认情况下,它还使人们成为标准用户,而不是授予管理员权限。
Microsoft 建议 Windows 365 Enterprise 客户执行以下操作:
• 遵循标准的 Windows 10 安全实践,包括限制可以使用本地管理员权限登录其云 PC 的人员。
• 从 Microsoft Endpoint Manager 将 Windows 365 安全基线部署到其云 PC,并利用 Microsoft Defender 为其端点(包括所有云 PC)提供深入防御。Windows 365 安全基线启用上述 ASR 规则。
• 部署 Azure AD 条件访问以对其云 PC 进行安全身份验证,包括多重身份验证 (MFA) 和用户/登录风险缓解。
微软指出,目前,Windows 365 不支持可信启动。该公司正在努力将可信发布引入 Windows 365,同时将Windows 11引入云 PC 服务。
智能模块化宣布Kestral PCIe Optane AIC,可在主板的 PCIe 4.0times;16 或......
阅读2020 年底,苹果为其 Mac 系列产品推出了 M1 处理器。该芯片以其......
阅读自 2009 年以来,欧盟委员会一直在敦促电子制造商为其智能手机......
阅读三星推出数字车钥匙已经有一段时间了,并在部分手机上增加了......
阅读近期,除了宣布与 iFixit 合作,允许用户通过套件修复损坏的手......
阅读KB5007484 22483.1011作为win11开发频道中的一个小更新发布 和上周一样,微软再次在 Dev 频道测试更新功能。这次是 KB5007484 并将版本号提高到 22483.1011,更准确地说...
次阅读
别小看那个小小的无刷电机,因为它带动螺旋桨高速转动时砍到人,真的会造成严重的伤害。航拍无人机、休闲娱乐的竞速无人机等等,大大小小的无人机越来越受欢迎,但关于这类飞行器的...
次阅读
Windows 10X具有实际上也非常适合Windows 10本身的安全功能。因为如果您想重置Windows 10X(保留文件或不保留文件),则首先必须从Microsoft帐户输入PIN或密码。 当然,这...
次阅读
微软在2020年5月确认从win10系统版本2004中删除了一些现有的Windows 10功能,但现在已确认又删除了两个功能。该公司已将使用Miracast和Rinna的Connect应用程序用于无线投...
次阅读
微软表示正在开发Windows10 21h1的新功能和应用 根据一份新的职位发布,看来微软正在计划Windows 10的一些新功能和应用体验。微软似乎正在Windows部门内组建一个新小...
次阅读
Windows10系统的下一个功能更新将于本月晚些时候到来,但不会进行任何重大改进。Microsoft似乎正在为OS进行多项新功能,UI调整和其他改进。 Microsoft正在内部尝试Windo...
次阅读
今天的微软释放Windows10 21H1版本19043.1081(KB5003690)转到Beta频道和面向21H1的内部人士发布预览频道。微软同时发布Windows 1020H2版本19042.1081(KB5003690 )为20H...
次阅读
先来看看Windows11更新后的Paint应用程序 Microsoft正在为几个Window的本机应用程序进行更新。Paint是其中一种应用程序,现在正在向Windows11开发人员频道上的设备推...
次阅读
微软不会限制对Windows11的 DirectStorage 支持 在win10系统中实际支持哪些win11系统 功能方面,微软似乎有点不适应。当它宣布即将推出的操作系统时,该公司告诉用户,如...
次阅读
微软已经确认了本月初发布的Windows 10更新问题。KB4601319更新是2月补丁星期二发行的一部分,它对某些用户造成网络摄像头问题。 虽然问题的影响似乎仅限于数量很少的...
次阅读
微软于2019年10月推出了双屏优化版本的Windows 10X,据报道它将在2021年上半年投放单屏设备。微软现在不小心发布了Chromium Microsoft Edge下载页面,其中 Windows...
次阅读
微软默默改进Windows10上的Windows更新(CU现在包含在同一软件包中) 在过去的几年中,Microsoft尝试了各种方法来改善Windows更新的体验,现在,该公司正在接受一个新的想法...
次阅读
微软今天发布了适用于 Win10系统的带外(Out of Band)累积更新,因为该公司希望尽快修复 PDF 文档中的 BUG。该更新编号为 KB5004760,被推送给 Windows 10 21H1、20H2 和 Ve...
次阅读
Chrome 现在可以让您继续搜索而无需点击后退按钮 这一变化是谷歌引入的三个新功能之一,使搜索和分享报价更容易。谷歌在Chrome 测试版中宣布了三个新的实验,第一个允许...
次阅读
一个新的Windows 10内部版本已上线:微软称这次没有新功能 Microsoft已在开发人员通道中向用户发布了新的Windows Insider Preview版本,但是这次没有任何新功能。...
次阅读