桂林windows10专业版企业授权操作系统销售
安全性
我们一直在努力改进病毒和威胁防护中的当前威胁区域,该区域现在会显示所有需要对其采取行动的威胁。 你可以对此屏幕中的威胁快速采取行动:
受控文件夹访问权限可以帮助防止勒索软件和其他破坏性恶意软件更改你的个人文件。 在某些情况下,通常使用的应用可能会阻止对文档和图片等常见文件夹进行更改。 我们已帮助你更轻松地添加最近被阻止的应用,以便你可以继续使用你的设备,而不用完全关闭此功能。
阻止应用后,该应用将显示在最近已阻止的应用列表中,通过单击勒索软件防护标题下的管理设置可以访问此列表。 单击通过受控文件夹访问权限允许应用。 出现提示后,单击 + 按钮,然后选择最近阻止的应用。 选择任何要添加到允许列表中的应用。 你还可以浏览此页面中的应用。
我们将新的 Windows 时间服务评估添加到了设备性能和运行状况部分中。 如果我们检测到你的设备时间未与我们的时间服务器正确同步并且已禁用时间同步服务,那么我们将提供相应的选项供你重新启用该服务。
我们将继续努力改进你安装的其他安全应用在 Windows 安全中心应用中的显示方式。 有一个名称为安全提供程序的新页面,你可以在应用的设置部分中找到此页面。 单击管理提供程序以查看在设备上运行的所有其他安全提供程序(包括防病毒、 防火墙和 Web 保护)的列表。 在此,你可以轻松打开提供程序的应用,或者获取有关如何解决通过 Windows 安全中心向你报告的问题的详细信息。
这也意味着你将在 Windows 安全中心内看到更多指向其他安全应用的链接。 例如,如果你打开防火墙和网络保护部分,则你将在每种防火墙类型(包括域、专用和公共网络)下看到设备上运行的防火墙应用。
BitLocker
固定驱动器上的静默强制执行
通过现代设备管理 (MDM) 策略,可以为加入 Azure Active Directory (AAD) 的标准用户静默启用 BitLocker。 在 Windows 10 版本 1803 中,为标准 AAD 用户启用了自动 BitLocker 加密,但这仍然需要传递了硬件安全测试接口 (HSTI) 的现代硬件。 此新功能甚至可以在未传递 HSTI 的设备上通过策略启用 BitLocker。
这是对在 Windows 10 版本 1703 中引入并由 Intune 和其他程序所利用的 BitLocker CSP 的更新。
此功能不久将以可选功能形式在 Olympia Corp 中启用。
在 OOBE 期间向 AutoPilot 设备提供 BitLocker 策略
你可以选择应用于支持 BitLocker 加密的设备的加密算法,而不是自动让这些设备使用默认算法对自己进行加密。 这可以在 BitLocker 加密开始之前提供加密算法(以及必须在加密之前应用的其他 BitLocker 策略)。
例如,你可以选择 XTS-AES 256 加密算法,并将其应用于通常在 OOBE 期间使用默认 XTS-AES 128 算法自动对自身进行加密的设备。
若要实现此目的:
在 Windows 10 终结点保护配置文件中配置加密方法设置以得到所需的加密算法。
将策略分配到 Autopilot 设备组。
· 重要提示:加密策略必须分配给组中的设备,而非用户。
对这些设备启用 Autopilot 注册状态页 (ESP)。
· 重要提示:如果未启用 ESP,加密开始之前不会应用该策略。