WIP (Windows Information Protection)
Le impostazioni WIP (Windows Information Protection) configurano le impostazioni di applicazione, le informazioni di rete aziendali e le impostazioni delle app protette aziendali su un dispositivo Windows.
Nota: la configurazione di Windows Information Protection è supportata solo su Windows 11, 24H1 e precedenti.
| Impostazione politica | Descrizione | Dispositivi supportati |
|---|---|---|
| Implementa protezione delle informazioni Windows | Scegliere se applicare la protezione delle informazioni sul dispositivo Windows. |
|
| Impostazioni implementazione | ||
| Livello di implementazione | Scegliere il tipo di applicazione da applicare sul dispositivo:
|
|
| Implementa protezione nella schermata di blocco | Se questa impostazione è abilitata, i dati sul dispositivo vengono codificati anche se il dispositivo è bloccato. Nota: se questo criterio è abilitato, il dispositivo deve utilizzare un PIN® affinché gli altri criteri di Windows Information Protection (WIP) abbiano effetto.
|
|
| Mostra sovrapposizioni icone su dati protetti | Se questa impostazione è abilitata, il tipo di cartella dell'icona si sovrappone per i file e le app protetti da WIP. |
|
| Revoca dei dati protetti all'annullamento della registrazione | Se questa impostazione è abilitata, le chiavi di crittografia vengono revocate dopo che il controllo MDM è stato rimosso dal dispositivo. Questa impostazione limita l'accesso ai dati protetti dopo l'annullamento della registrazione di un dispositivo da MDM. |
|
| Certificato di recupero dati | Immettere un blob della politica di ripristino base64-encoded :
|
|
| Informazioni sulla rete aziendale | ||
| Dominio primario azienda | Specificare il dominio predefinito per l'interfaccia utente Windows. Immettere %domain% per utilizzare le informazioni di registrazione per il dominio utente. Le informazioni sul dominio devono essere specificate in formato canonico come xyz.com. Nota: il nome del dominio nell'indirizzo email dell'utente (%email%) e il dominio elencato per questa impostazione devono corrispondere esattamente affinché la politica WIP venga applicata correttamente.
|
|
| Altri domini protetti aziendali | Specificare gli altri suffissi DNS utilizzati nell'ambiente. Tutto il traffico verso domini completi in questo elenco è protetto. |
|
| Nomi Dominio di rete enterprise | Specificare i domini intranet che comprendono i limiti aziendali. I dati da e verso queste ubicazioni sono considerati sicuri e protetti. Immettere l'elenco separato da virgole di server in formato canonico come contoso.com,fabrikam.com. |
|
| Risorse cloud aziendale | Specificare i domini cloud trattati come risorse aziendali. Per ogni risorsa cloud, specificare un server proxy dall'elenco Enterprise Internal Proxy Servers per instradare traffico specifico per la risorsa cloud. Per i parametri consigliati per un cloud aziendale, consultare https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/recommended-network-definitions-for-wip. |
|
| Risorse aziendali neutrali | Specificare l'elenco di nomi di dominio separati da virgole che sono risorse di lavoro o personali. Per le impostazioni consigliate relative alle risorse neutre aziendali, consultare https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/recommended-network-definitions-for-wip. |
|
| Server proxy aziendali | Elenca i server proxy esterni e le porte in cui viene instradato il traffico internet, ad esempio proxy.contoso.com:80, proxy2.contoso.com:443. Non includere i server utilizzati per il traffico protetto da WIP. |
|
| Server proxy interni aziendali | Elenca i server proxy e le porte in cui il traffico viene instradato per accedere alle risorse cloud aziendali come contoso.internalproxy1.com, contoso.internalproxy2.com. È necessario includere i server utilizzati per il traffico protetto da WIP. |
|
| Intervalli IP Enterprise | Specificare l'elenco separato da virgole degli intervalli IPv4 e IPv6 che definiscono i computer nella rete aziendale. I dati di questi computer sono considerati dati aziendali e sono protetti. |
|
| L'elenco server proxy aziendale è perentorio | Se questa impostazione è abilitata, il server proxy enterprise è il server principale. |
|
| Le aree proxy aziendali sono autorevoli | Se questa impostazione è abilitata, gli intervalli del proxy aziendale sono considerati autorevoli. |
|
| App protette aziendali | ||
| Configura app universali protette (elenco consentiti) | Configura le app universali consentite e protette da WIP. Specificare il nome app, il nome del publisher, la versione app (minima) e la versione app (massima) per tutte le app universali consentite. Nota: utilizzare * nel nome applicazione per consentire tutte le applicazioni per un publisher.
|
|
| Configura app universali protette (elenco bloccati) | Configura le app universali bloccate e non protette da WIP. Specificare il nome dell'applicazione, il nome del publisher, la versione dell'applicazione (minima) e la versione dell'app (massima) per tutte le app universali bloccate. Nota: utilizzare * nel nome dell'applicazione per bloccare tutte le applicazioni per un publisher.
|
|
| Configura app desktop protette (elenco consentiti) | Configura le app desktop consentite e protette da WIP. Specificare il nome dell'applicazione, il nome del publisher, la versione dell'applicazione (minima) e la versione dell'app (massima) per tutte le app desktop consentite. |
|
| Configura app desktop protette (elenco bloccati) | Configura le app desktop bloccate e non protette da WIP. Specificare il nome dell'app, il nome del publisher, la versione dell'applicazione (minima) e la versione dell'applicazione (massima) per tutte le app desktop bloccate. |
|
Nota: per ulteriori informazioni su come ottenere il nome dell'app e il nome dell'editore, vedere "Utilizzo dello strumento di amministrazione di Windows App Management per ottenere gli ID delle app di Windows ".