Detaljer for skypolicy

Denne innstillingen aktiverer og konfigurerer funksjonen for enhetsbaserte leiertakerbegrensninger for Azure Active Directory.

Når du aktiverer denne innstillingen, blir kompatible programmer hindret fra å få tilgang til ikke-tillatte leiere, i henhold til en policy som er angitt i Din Azure AD-leier.

Obs! Oppretting av en policy i Start-leieren kreves, og ytterligere sikkerhetstiltak for administrerte enheter anbefales for best beskyttelse. Se begrensninger for Azure AD-leieren for mer informasjon.

https://go.microsoft.com/fwlink/?linkid=2148762

Før du aktiverer brannmurbeskyttelse, må du kontrollere at en Windows Defender Application Control (WDAC)-policy som håndterer programmer på riktig måte, er brukt på målenheten. Hvis du aktiverer brannmurbeskyttelse uten en tilsvarende WDAC-policy, hindrer du alle programmer fra å nå Microsoft-endepunkter. Denne brannmurinnstillingen støttes ikke på alle versjoner av Windows - se koblingen nedenfor hvis du vil ha mer informasjon.
Hvis du vil ha informasjon om hvordan du konfigurerer WDAC med leierbegrensninger, se https://go.microsoft.com/fwlink/?linkid=2155230

Støttes av: Minst Windows 10 versjon 1909

Sky-ID (valgfritt):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
Azure AD Directory ID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
Policy-GUID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
Aktiver brannmurbeskyttelse av Microsoft-endepunkter
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)