Cloudrichtliniendetails

Diese Einstellung aktiviert und konfiguriert die gerätebasierte Mandanteneinschränkungsfunktion für Azure Active Directory.

Wenn Sie diese Einstellung aktivieren, können konforme Anwendungen gemäß einer in Ihrem Azure AD-Mandanten festgelegten Richtlinie nicht auf nicht zugelassene Mandanten zugreifen. Hinweis:

Die Erstellung einer Richtlinie in Ihrem privaten Mandanten ist erforderlich. Für den besten Schutz werden zusätzliche Sicherheitsmaßnahmen für verwaltete Geräte empfohlen. Weitere Informationen finden Sie unter Azure AD-Mandanteneinschränkungen.

https://go.microsoft.com/fwlink/?linkid=2148762

Stellen Sie vor dem Aktivieren des Firewall-Schutzes sicher, dass eine WDAC-Richtlinie (Windows Defender Application Control), die Anwendungen korrekt markiert, auf die Zielgeräte angewendet wurde. Durch Aktivieren des Firewall-Schutzes ohne entsprechende WDAC-Richtlinie wird verhindert, dass alle Anwendungen Microsoft-Endpunkte erreichen. Diese Firewall-Einstellung wird nicht in allen Windows-Versionen unterstützt. Weitere Informationen finden Sie unter folgendem Link.
Weitere Informationen zum Einrichten von WDAC mit Mandanteneinschränkungen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2155230

Unterstützt auf: Mindestens Windows 10, Version 1909

Cloud-ID (optional):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
Azure AD-Verzeichnis-IDID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
Richtlinien-GUID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
Firewallschutz für Microsoft-Endpunkte aktivieren
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)