Szczegóły zasad usługi w chmurze

To ustawienie włącza i konfiguruje funkcję ograniczeń dzierżawczych opartych na urządzeniach dla usługi Azure Active Directory.

Gdy to ustawienie jest włączone, zgodne aplikacje nie mogą uzyskać dostępu do niedozwolonych dzierżawców zgodnie z zasadami ustawionymi w dzierżawie usługi Azure AD.

Uwaga: wymagane jest utworzenie zasady w dzierżawie głównej, a w celu zapewnienia najlepszej ochrony zaleca się także dodatkowe środki bezpieczeństwa dla zarządzanych urządzeń. Aby uzyskać więcej informacji, sprawdź Ograniczenia dzierżawy usługi Azure AD.

https://go.microsoft.com/fwlink/?linkid=2148762

Przed włączeniem ochrony zapory upewnij się, że na urządzeniach docelowych zostały zastosowane zasady Kontroli aplikacji usługi Windows Defender, które poprawnie tagują aplikacje. Włączenie zapory bez odpowiednich zasad uniemożliwi wszystkim aplikacjom dostęp do punktów końcowych firmy Microsoft. To ustawienie zapory nie jest obsługiwane we wszystkich wersjach systemu Windows. Aby uzyskać więcej informacji, zobacz poniższy link.
Aby uzyskać szczegółowe informacje o konfigurowaniu Kontroli aplikacji usługi Windows Defender z ograniczeniami dzierżawy, zobacz https://go.microsoft.com/fwlink/?linkid=2155230

Obsługiwane na: Co najmniej system Windows 10 w wersji 1909

Identyfikator chmury (opcjonalnie):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
Identyfikator katalogu usługi Microsoft Azure AD:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
Identyfikator GUID zasad:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
Włącz ochronę zaporą punktów końcowych firmy Microsoft
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)