微软分解了如何保护 Windows 365 云 PC
无论 PC 是在云端还是在您的办公桌上,确保其安全都非常重要。
• Microsoft 的一篇新文章可帮助组织保护运行 Windows 365 的云 PC。
• Windows 365 商业版和 Windows 365 企业版在标准用户的管理员权限方面有所不同。
• Microsoft 正在努力将可信启动引入 Windows 365。

软在技术社区帖子中详细介绍了其新的云 PC 服务Windows 365 的安全功能。该公司概述了 Windows 365 商业版和 Windows 365 企业版的指南,这些指南在用户的默认权限级别方面差异很大。与物理设备一样,攻击者会尝试利用云 PC 中的安全漏洞。本月早些时候,我们报道了Windows 365 中的一个安全漏洞。
Windows 365 商业版面向小型企业。因此,它授予最终用户对云 PC 的本地管理员权限。这类似于在这些类型的组织中使用物理 PC 所看到的情况。但是,与缺乏管理员权限的标准用户相比,它确实提出了一组不同的安全挑战。
如果组织想要使用 Microsoft Endpoint Manager,Microsoft 建议执行以下步骤:
• 将设备配置为使用自动注册注册到 Microsoft Endpoint Manager。
• 管理本地管理员组。有关如何使用 Azure Active Directory 执行此操作的更多详细信息(Azure AD,请参阅如何管理 Azure AD 加入设备上的本地管理员组。有关如何使用 Microsoft Endpoint Manager 执行此操作的示例,请参阅 Microsoft MVP Peter 的这篇博文范德沃德。
• 考虑启用 Microsoft Defender 攻击面减少 (ASR) 规则。ASR 规则是针对特定安全问题的深度防御缓解措施,例如阻止从 Windows 本地安全授权子系统窃取凭据。有关如何启用 ASR 规则的详细信息,请参阅启用减少攻击面规则。
• 查看 Microsoft 365 商业高级版组织安全指南,包括启用 MFA 以访问 Windows 365。
与 Windows 365 商业版相比,Windows 365 企业版是为拥有 IT 团队的组织而构建的。Windows 365 Enterprise 使用 Microsoft Endpoint Manager 开箱即用。默认情况下,它还使人们成为标准用户,而不是授予管理员权限。
Microsoft 建议 Windows 365 Enterprise 客户执行以下操作:
• 遵循标准的 Windows 10 安全实践,包括限制可以使用本地管理员权限登录其云 PC 的人员。
• 从 Microsoft Endpoint Manager 将 Windows 365 安全基线部署到其云 PC,并利用 Microsoft Defender 为其端点(包括所有云 PC)提供深入防御。Windows 365 安全基线启用上述 ASR 规则。
• 部署 Azure AD 条件访问以对其云 PC 进行安全身份验证,包括多重身份验证 (MFA) 和用户/登录风险缓解。
微软指出,目前,Windows 365 不支持可信启动。该公司正在努力将可信发布引入 Windows 365,同时将Windows 11引入云 PC 服务。
PPT设置文本框双倍行距的方法
有的小伙伴在使用PPT对演示文稿进行编辑时经常会在幻灯片中添......
阅读
电脑内存升级需要注意什么:升级内存后
内存作为电脑运行的短期记忆,在提升整体系统性能方面扮演着......
阅读
蓝牙设备连接问题的解决办法:如何修复
蓝牙设备的便捷性使得我们在日常生活中越来越依赖这些无线连......
阅读
地下城堡3:魂之诗冰封之心辞别雪巨人怎
地下城堡3:魂之诗游戏中的冰封之心辞别雪巨人怎么打呢?想必很......
阅读
基士得耶6203c速印机使用手册
基士得耶6203c速印机一直广受用户青睐,成为许多办公室工作的......
阅读
Windows10版本20H2的累积更新(KB5000802)无法安装修复方法 Microsoft定期发布Windows更新,以提高整体性能,集成新功能和修补程序安全漏洞。最近,该公司发布了针对最新Wi...
次阅读
微软发布Windows10 Insider Preview开发版本21301.1010更新补丁KB5000626 微软推出累积更新Build 21301.1010(KB5000626)。此更新不包括任何新内容,旨在测试我们的维...
次阅读
Microsoft Teams即将登陆windows11上的Microsoft Store Teams是windows11任务栏体验的一部分 根据一份新报告,微软正在将Microsoft Teams带到win11专业版上的Micro...
次阅读
windows11上的Paint中有一个错字,现在我无法取消它 win11 ghost配备了重新设计的Paint应用程序,正如您很容易猜到的那样,它配备了一个经过全面改进的界面,使其与操作系统...
次阅读
Win10中IT专业人员可以使用的新策略绕过升级块安装Windows10功能更新 每次Microsoft发布新的Windows10功能更新时,该公司都会逐步推出以确保发现的所有主要错误均不会...
次阅读
Microsoft已为Windows用户发布了带外更新,并且现在可以从Microsoft Update目录中获得。 KB4578013是专门针对Windows 8.1,Windows RT 8.1和Windows Server 2012 R2的带...
次阅读
Win10 2009系统全新外观的更多证据浮出水面 在内部,Microsoft一直在重组在Windows和Azure上工作的团队。作为重组的一部分,Microsoft将在Panos Panay(成功的Surface阵...
次阅读
微软发布具有新功能的Windows Server Insider Preview内部版本20201 今天早些时候,微软 向开发人员通道发布了Win10系统 Insider Preview内部版本20201。像往常一样,它...
次阅读
微软已经宣布了 Windows 11 的 10 月 5 日发布日期,并且还开始警告测试人员有关Windows Insider 计划即将发生的变化。 您可能知道,Windows 11 具有运行新操作系统所需...
次阅读
Windows 10 Deskmodder应用程序中的图像预览再次运行 最近几天,我们的Windows 10 Deskmodder应用程序的图像预览出现了问题。它是由博客上相应应用程序的更新触发的。...
次阅读
win11在某个时候将能在Citrix虚拟机软件上运行 Citrix正在努力使其虚拟机软件运行win11,但我们不知道何时会推出支持。 bull;Citrix正在努力使其虚拟机软件能够在...
次阅读
KB5007484 22483.1011作为win11开发频道中的一个小更新发布 和上周一样,微软再次在 Dev 频道测试更新功能。这次是 KB5007484 并将版本号提高到 22483.1011,更准确地说...
次阅读
微软仍计划明年在Win10上发布两个功能更新,但该公司不会重复今年的主要次要升级步骤。 这次将翻转下两个Win10升级的重要性。最终结果将是在春季(4月至5月)进行类似Se...
次阅读
VeraCrypt 是一种流行的开源加密工具,可用于加密文件、创建加密容器、加密整个硬盘驱动器和分区,甚至系统分区。系统分区的加密会向系统添加一个引导加载程序,它会在系统启...
次阅读
根据预览版本中发现的新变化,Microsoft将使Windows时间轴功能在下一版本的Windows10 21H2系统中不再有用。 在预览版本中,如果您使用Microsoft帐户,Microsoft将关闭Wind...
次阅读