Windows 11 enterprise IT-beheerders krijgen nieuwe Windows Firewall-verbeteringen en meer
Deze week is Microsoft begonnen met het uitrollen van de “Moment 4”-update voor Windows 11 als optie voor consumenten met veel nieuwe functies en verbeteringen. De bedrijfsbeheerders die met het besturingssysteem werken, krijgen met deze update echter ook een aantal nieuwe functies en verbeteringen.
In een blogpost heeft Microsoft verschillende nieuwe Windows Firewall-functies aangekondigd die momenteel worden uitgerold. Beheerders hebben nu toegang tot de volgende beveiligingsopties:
- Richt Firewall-regels op een veilige manier op specifieke applicaties zonder een absoluut bestandspad met behulp van Application Control for Business-app-ID-tagging met Firewall-regels via Microsoft Intune.
- Configureer de instellingen voor netwerklijstbeheer om te bepalen wanneer een bij Microsoft Entra aangesloten apparaat zich op uw lokale domeinsubnetten bevindt. Dit helpt ervoor te zorgen dat Firewall-regels correct worden toegepast door gebruik te maken van de netwerklijstbeheerinstellingen voor Firewall-locatiebewustzijn.
- Configureer gedetailleerdere Firewall-logboekinstellingen voor domein-, privé- en openbare Firewall-profielen.
- Geef Firewall-regels voor inkomend en uitgaand verkeer op voor ICMP-typen en -codes.
Beheerders kunnen hun bij Microsoft Entra aangesloten apparaten ook instellen, zodat werknemers niet langer een wachtwoord hoeven in te voeren om pc’s te ontgrendelen of toegang te krijgen tot services. Dit maakt allemaal deel uit van het streven van Microsoft om wachtwoorden af te schaffen ten gunste van sleutels die kunnen worden ontgrendeld met gezichtsherkenning, vingerafdrukken of pincodes.
Zoals we vorige week meldden, zijn twee nieuwe Cloud PC-services, Windows 365 Boot en Windows 365 Switch , nu officieel algemeen beschikbaar. Hetzelfde geldt voor Mobile Application Management (MAM) voor Windows 11, versie 22H2-apparaten. Met deze functie kunnen werknemers hun persoonlijke apparaten op het werk gebruiken door ervoor te zorgen dat er geen lokale bedreigingen op die producten aanwezig zijn.
Er is ook een nieuwe functie genaamd Adaptive Dimming, waarmee bedrijven een sensor op hun pc kunnen installeren die het scherm automatisch dimt als de persoon ervoor niet langer op het scherm let.
Een andere functie die momenteel wordt getest, is Config Refresh. Microsoft zegt:
Gebruik de Windows-instellingencatalogus om een ritme in te stellen waarop Windows-apparaten eerder ontvangen beleidsinstellingen opnieuw moeten toepassen, zonder dat apparaten zich hoeven in te checken bij Intune: standaard elke 90 minuten of desgewenst elke 30 minuten. Dit beschermt tegen het onverwacht wijzigen van configuratie-instellingen door kwaadaardige software of registerbewerkingen.
De functie wordt getest door leden van het Windows Insider-programma en zou in de komende maanden algemeen beschikbaar moeten zijn.
Geef een reactie