此设置为 Azure Active Directory 启用和配置基于设备的租户限制功能。
启用此设置后,将根据 Azure AD 租户中设置的策略阻止兼容的应用程序访问不允许的租户。
注意: 需要在主租户中创建策略,并且建议为托管设备采取其他安全措施以获得最佳保护。有关详细信息,请参阅 Azure AD 租户限制。
https://go.microsoft.com/fwlink/?linkid=2148762
在启用防火墙保护之前,请确保正确标记应用程序的 Windows Defender 应用程序控制(WDAC)策略已应用于目标设备。在没有相应 WDAC 策略的情况下启用防火墙保护将阻止所有应用程序访问 Microsoft 终结点。Windows 的所有版本均不支持此防火墙设置 - 有关详细信息,请参阅以下链接。
有关设置具有租户限制的 WDAC 的详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2155230
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | cloudid |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | tenantid |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | policyid |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | enforceFirewall |
Value Type | REG_DWORD |
Default Value | |
True Value | 1 |
False Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | hostnames |
Value Type | REG_MULTI_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | subdomainSupportedHostnames |
Value Type | REG_MULTI_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload |
Value Name | ipRanges |
Value Type | REG_MULTI_SZ |
Default Value |