Bulut İlkeleri Ayrıntıları

Bu ayar, Azure Active Directory için aygıt tabanlı kiracı kısıtlamaları özelliğini etkinleştirilir ve yapılandırır.

Bu ayarı etkinleştirdiğinizde, uyumlu uygulamaların Azure AD kiracınızda ayarlanmış bir ilke kümesine göre izin verilmeyen kiracılara erişmesi engellenir.

Not: Ev kiracınızda ilke oluşturmanız gerekir ve en iyi koruma için yönetilen cihazlara yönelik ek güvenlik önlemleri önerilir. Daha fazla ayrıntı için Azure AD Kiracı Kısıtlamalarına bakın.

https://go.microsoft.com/fwlink/?linkid=2148762

Güvenlik duvarı korumasını etkinleştirmeden önce, uygulamaları doğru şekilde etiketleyen bir Windows Defender Uygulama Denetimi (WDAC) ilkesinin hedef cihazlara uygulandığından emin olun. İlgili WDAC ilkesi olmadan güvenlik duvarı korumasının etkinleştirilmesi, tüm uygulamaların Microsoft uç noktalarına ulaşmasını engeller. Bu güvenlik duvarı ayarı Windows'un tüm sürümlerinde desteklenmez. Daha fazla bilgi için aşağıdaki bağlantıya bakın.
Kiracı kısıtlamalarıyla WDAC ayarlama hakkında ayrıntılı bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2155230

Destek yeri: En az Windows 10 Sürüm 1909

Bulut kimliği (isteğe bağlı):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
Azure AD dizin kimliği:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
İlke benzersiz tanıtıcısı:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
Microsoft uç noktalarının güvenlik duvarı korumasını etkinleştir
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)