この記事は、Microsoft Intune の Microsoft HoloLens 2 の高度なセキュリティ ベースラインで使用できる設定のリファレンスです。
ヒント
Microsoft HoloLens 2 標準セキュリティ ベースラインの設定を表示するには、「Microsoft Intune の Microsoft HoloLens 2 標準セキュリティ ベースラインの設定リファレンス」を参照してください。
このリファレンス記事について
各セキュリティ基本計画は、関連するセキュリティ チームが推奨する詳細なセキュリティ設定を適用および適用するのに役立つ事前構成済みの Windows 設定のグループです。 展開する各ベースラインをカスタマイズして、必要な設定と値のみを適用することもできます。 Intune でセキュリティ ベースラインのプロファイルを作成する場合、複数の "デバイス構成" 設定で構成されたテンプレートを作成することになります。
この記事に表示される詳細は、記事の上部で選択したベースライン バージョンに基づいています。 各バージョンについて、この記事には次の内容が表示されます。
- 各設定の一覧と、そのベースライン バージョンの既定のインスタンスにある構成。
- 利用可能な場合は、基になる構成サービス プロバイダー (CSP) のドキュメントへのリンク、または関連する製品グループからの他の関連コンテンツへのリンク。このコンテンツには、設定の使用に関するコンテキストおよび場合によっては追加の詳細が記載されています。
ベースラインの新しいバージョンが利用可能になると、以前のバージョンが置き換えられます。 新しいバージョンが利用可能になる前に作成されたプロファイル インスタンス:
- 読み取り専用にします。 これらのプロファイルは引き続き使用できますが、編集して構成を変更することはできません。
- 現在のバージョンに更新できます。 プロファイルを現在のベースライン バージョンに更新した後、プロファイルを編集して設定を変更できます。
セキュリティ ベースラインの使用の詳細については、次を参照してください。
HoloLens 2 (バージョン 1) の高度なセキュリティ基本計画 - 2025 年 1 月
アカウントの管理
削除ポリシー
ベースラインの既定値: ストレージ容量のしきい値とプロファイルの非アクティブしきい値の両方で削除
詳細情報プロファイル マネージャーを有効にする
ベースラインの既定値: True
詳細情報プロフィールの非アクティブのしきい値
ベースラインの既定値: 構成済み
値: 30
詳細情報ストレージ容量の削除の開始
ベースラインの既定値: 構成済み
値: 25
詳細情報ストレージ容量の削除の停止
ベースラインの既定値: 構成済み
値: 50
詳細情報
アカウント
-
Microsoft アカウント接続を許可する
ベースラインの既定値: ブロック
詳細情報
管理用テンプレート
システム > 電源管理 > ビデオおよびディスプレイ設定
ディスプレイをオフにする (電源に接続されている)
ベースラインの既定値: 有効
詳細情報-
電源に接続されている場合は、(秒) 経過後にディスプレイをオフにします
基準の既定値: 30
-
電源に接続されている場合は、(秒) 経過後にディスプレイをオフにします
ブラウザー
オートフィルを許可
ベースラインの既定値: ブロック
詳細情報Cookie を許可する
ベースラインの既定値: サード パーティの Web サイトからの Cookie のみをブロックする
詳細情報トラッキング拒否を許可
ベースラインの既定値: ブロック
詳細情報パスワード マネージャーを許可する
ベースラインの既定値: ブロック
詳細情報ポップアップを許可する
ベースラインの既定値: ブロック
詳細情報アドレス バーで検索候補を許可する
ベースラインの既定値: ブロック
詳細情報スマート画面を許可する
基準の既定値: 許可
詳細情報
接続
Bluetooth を許可
ベースラインの既定値: Bluetooth を禁止します。Bluetoothコントロールパネルの無線がグレー表示され、ユーザーはBluetoothをオンにできなくなります。
詳細情報USB 接続を許可する
ベースラインの既定値: 許可しない。
詳細情報
デバイス ロック
デバイス パスワードの有効化
ベースラインの既定値: 有効
詳細情報最大デバイス パスワード失敗回数
ベースラインの既定値: 構成済み
値: 10
詳細情報パスワードなしのアイドル返品を許可する
ベースラインの既定値: 許可しない。
詳細情報英数字のデバイス パスワードが必要です
ベースラインの既定値: パスワードまたは数字の PIN が必要です。
詳細情報最長非アクティブ時間 デバイス ロック
ベースラインの既定値: 構成済み
値: 3
詳細情報デバイス パスワード履歴
ベースラインの既定値: 構成済み
値: 15
詳細情報単純なデバイス パスワードを許可する
ベースラインの既定値: 許可しない。
詳細情報デバイス パスワードの有効期限
ベースラインの既定値: 未構成
詳細情報デバイス パスワードの最小長
ベースラインの既定値: 構成済み
値: 12
詳細情報
エクスペリエンス
-
手動による MDM の登録解除を許可する
ベースラインの既定値: ブロック
詳細情報
Microsoft App Store
すべての信頼されたアプリを許可する
ベースラインの既定値: 明示的な拒否。
詳細情報Microsoft アプリ ストアのアプリの自動更新を許可する
ベースラインの既定値: 許可する。
詳細情報開発者のロック解除を許可する
ベースラインの既定値: 明示的な拒否。
詳細情報
Microsoft Edge
サードパーティの Cookie をブロックする
ベースラインの既定値: 有効トラッキング拒否を構成する
ベースラインの既定値: 無効住所のオートフィルを有効にする
ベースラインの既定値: 無効支払い方法のオートフィルを有効にする
ベースラインの既定値: 無効検索候補を有効にする
ベースラインの既定値: 無効
コンテンツ設定
ポップアップ ウィンドウの既定の設定
ベースラインの既定値: 有効-
ポップアップ ウィンドウの既定の設定 (デバイス)
ベースラインの既定値: すべての サイトに対してポップアップの表示を許可しない
-
ポップアップ ウィンドウの既定の設定 (デバイス)
拡張機能
インストールできない拡張機能を制御する
ベースラインの既定値: 有効-
ユーザーがインストールできないようにする必要がある拡張機能 ID (またはすべての場合は * ) (デバイス)
ベースラインの既定値: *
-
ユーザーがインストールできないようにする必要がある拡張機能 ID (またはすべての場合は * ) (デバイス)
パスワード マネージャーと保護
パスワード自動入力の使用中にユーザーにデバイス パスワードの入力を求める設定を構成します
ベースラインの既定値: 有効-
パスワード自動入力の使用中にユーザーにデバイス パスワードの入力を求める設定を構成する (デバイス)
ベースラインの既定値: 自動入力オフ
-
パスワード自動入力の使用中にユーザーにデバイス パスワードの入力を求める設定を構成する (デバイス)
パスワード マネージャーへのパスワードの保存を有効にする
ベースラインの既定値: 無効
SmartScreen の設定
-
Microsoft Defender SmartScreen を構成する
ベースラインの既定値: 有効
Mixed Reality
-
AAD グループ メンバーシップ キャッシュの有効期間 (日数)
ベースラインの既定値: 構成済み
値: 7
詳細情報
プライバシー
アプリがアカウント情報にアクセスできるようにする
ベースラインの既定値: 強制的に拒否します。
詳細情報アプリによるアカウント情報へのアクセスを許可する これらのアプリを強制的に許可する
ベースラインの既定値: 構成 された値:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
アプリがバックグラウンド空間認識にアクセスできるようにする
ベースラインの既定値: 強制的に拒否します。
詳細情報アプリがバックグラウンドにアクセスできるようにする 空間認識の力 これらのアプリを許可する
ベースラインの既定値: 構成済み- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
アプリがカメラにアクセスできるようにする
ベースラインの既定値: 強制的に拒否します。
詳細情報アプリにカメラへのアクセスを許可する これらのアプリを許可する
ベースラインの既定値: 構成済み
値:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
アプリがマイクにアクセスできるようにする
ベースラインの既定値: 強制的に拒否します。
詳細情報アプリにマイクへのアクセスを許可する これらのアプリを許可する
ベースラインの既定値: 構成済み
値:- Microsoft.Dynamics365.Guides_8wekyb3d8bbwe
- Microsoft.MicrosoftRemoteAssist_8wekyb3d8bbwe
検索
-
検索による位置情報の使用を許可する
ベースラインの既定値: ブロック
詳細情報
セキュリティ
-
プロビジョニング パッケージの追加を許可
ベースラインの既定値: ブロック
詳細情報
Settings
VPN を許可
ベースラインの既定値: 許可しない。
詳細情報ページの可視性リスト
ベースラインの既定値: 構成済み
値: hide:emailandaccounts;職場;otherusers;Bluetooth;USB;network-proxy;network-wifi;ネットワークイーサネット;network-airplanemode;powersleep;certificates;開発者;windowsinsider;
詳細情報
System
ストレージ カードの許可
ベースラインの既定値: SD カードの使用は許可されておらず、USB ドライブは無効になっています。この設定は、ストレージ カードへのプログラムによるアクセスを妨げるものではありません。
詳細情報テレメトリの許可
基準の既定値: セキュリティ
詳細情報
テナントのロックダウン
-
OOBE 受信ネットワークが必要 (デバイス)
ベースラインの既定値: True
Wi-Fi 設定
-
手動 Wi-Fi 構成を許可する
基準の既定値: 許可
詳細情報
重要
MDM サーバーがインストールしたネットワーク外の Wi-Fi への接続を許可またはブロックします。 この設定を [ブロック] に変更した場合は、この設定を適用する前に、Wi-Fi CSP を使用してデバイスにエンタープライズ Wi-Fi プロファイルを展開する必要があります。 そうしないと、デバイスは Wi-Fi に接続できないため、オフラインになります。 Wi-Fi 接続をブロックすることを選択すると、以前にインストールされたユーザーが構成した Wi-Fi プロファイルがデバイスから削除されますが、MDM 以外のプロファイルがすべて削除されるわけではありません。
Windows Hello for Business
ピン回復を有効にする
ベースラインの既定値: False
詳細情報TPM 1.2 の使用を制限する
ベースラインの既定値: 無効
詳細情報数字
ベースラインの既定値: PIN で少なくとも 1 桁の数字を使用する必要があります。
詳細情報Expiration
ベースラインの既定値: 構成済み
値: 90
詳細情報PIN 履歴
ベースラインの既定値: 構成済み
値: 10
詳細情報小文字
ベースラインの既定値: 必須
詳細情報PIN の最大桁数
ベースラインの既定値: 構成済み
値: 6
詳細情報PIN の最小桁数
ベースラインの既定値: 構成済み
値: 6
詳細情報特殊文字
基準の既定値: PIN に少なくとも 1 つの特殊文字を使用する必要があります。
詳細情報大文字
ベースラインの既定値: 必須
詳細情報セキュリティ デバイスが必要
ベースラインの既定値: True
詳細情報オンプレミス認証に証明書を使用する
ベースラインの既定値: 無効
詳細情報Hello 証明書をスマート カード証明書として使用する
ベースラインの既定値: 無効
詳細情報Windows Hello For Business (デバイス) を使用する
ベースラインの既定値: True
詳細情報