Podrobnosti o zásadách v cloudu

Toto nastavení povolí a nakonfiguruje funkci omezení tenanta na základě zařízení pro Azure Active Directory.

Když toto nastavení povolíte, budou mít odpovídající aplikace blokovaný přístup k nepovoleným klientům, a to podle zásad nastavených ve vašem tenantovi Azure AD.

Poznámka: Je nutné vytvořit zásadu ve vašem domácím tenantovi a pro spravovaná zařízení se doporučují další bezpečnostní opatření. Další podrobnosti najdete v omezeních tenanta Azure AD.

https://go.microsoft.com/fwlink/?linkid=2148762

Před povolením ochrany bránou firewall zajistěte, aby se v cílových zařízeních používala zásada Řízení aplikací v programu Windows Defender (WDAC), která správně označuje aplikace. Povolení ochrany bránou firewall bez odpovídající zásady WDAC zablokuje všem aplikacím spojení s koncovými body Microsoftu. Toto nastavení brány firewall se nepodporuje u všech verzí Windows. Další informace najdete na následujícím odkazu.
Další informace o nastavení WDAC s omezeními tenanta najdete na https://go.microsoft.com/fwlink/?linkid=2155230.

Podporováno na: Minimálně Windows 10 verze 1909

ID cloudu (nepovinné):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
Azure AD Directory ID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
Identifikátor GUID pro zásady:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
Povolit ochranu koncových bodů Microsoft firewallem
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)