WIP (Windows Information Protection)

Le impostazioni WIP (Windows Information Protection) configurano le impostazioni di applicazione, le informazioni di rete aziendali e le impostazioni delle app protette aziendali su un dispositivo Windows.

Nota: la configurazione di Windows Information Protection è supportata solo su Windows 11, 24H1 e precedenti.
Tabella 1. Impostazioni WIP (Windows Information Protection)
Impostazione politica Descrizione Dispositivi supportati
Implementa protezione delle informazioni Windows Scegliere se applicare la protezione delle informazioni sul dispositivo Windows.
  • Windows 10 + Professional, Istruzione, Imprese
Impostazioni implementazione
Livello di implementazione Scegliere il tipo di applicazione da applicare sul dispositivo:
  • Modalità non presidiata - solo crittografia e controllo.
  • Modalità di sostituzione - codifica, richiesta e controllo.
  • Modalità blocco - codifica, blocco e controllo.
  • Windows 10 + Professional, Istruzione, Imprese
Implementa protezione nella schermata di blocco Se questa impostazione è abilitata, i dati sul dispositivo vengono codificati anche se il dispositivo è bloccato.
Nota: se questo criterio è abilitato, il dispositivo deve utilizzare un PIN® affinché gli altri criteri di Windows Information Protection (WIP) abbiano effetto.
 
Mostra sovrapposizioni icone su dati protetti Se questa impostazione è abilitata, il tipo di cartella dell'icona si sovrappone per i file e le app protetti da WIP.
  • Windows 10 + Professional, Istruzione, Imprese
Revoca dei dati protetti all'annullamento della registrazione Se questa impostazione è abilitata, le chiavi di crittografia vengono revocate dopo che il controllo MDM è stato rimosso dal dispositivo. Questa impostazione limita l'accesso ai dati protetti dopo l'annullamento della registrazione di un dispositivo da MDM.
  • Windows 10 + Professional, Istruzione, Imprese
Certificato di recupero dati Immettere un blob della politica di ripristino base64-encoded :
  1. Eseguire la codifica /r:<cert_name> in un prompt dei comandi elevato per generare un certificato.
  2. Fornire una password per il certificato di .PFX .
  3. Esegui la cifratura /p:<cert_name>.cer per generare un blob base64-encoded .
  • Windows 10 + Professional, Istruzione, Imprese
Informazioni sulla rete aziendale
Dominio primario azienda Specificare il dominio predefinito per l'interfaccia utente Windows. Immettere %domain% per utilizzare le informazioni di registrazione per il dominio utente. Le informazioni sul dominio devono essere specificate in formato canonico come xyz.com.
Nota: il nome del dominio nell'indirizzo email dell'utente (%email%) e il dominio elencato per questa impostazione devono corrispondere esattamente affinché la politica WIP venga applicata correttamente.
  • Windows 10 + Professional, Istruzione, Imprese
Altri domini protetti aziendali Specificare gli altri suffissi DNS utilizzati nell'ambiente. Tutto il traffico verso domini completi in questo elenco è protetto.
  • Windows 10 + Professional, Istruzione, Imprese
Nomi Dominio di rete enterprise Specificare i domini intranet che comprendono i limiti aziendali. I dati da e verso queste ubicazioni sono considerati sicuri e protetti. Immettere l'elenco separato da virgole di server in formato canonico come contoso.com,fabrikam.com.
  • Windows 10 + Professional, Istruzione, Imprese
Risorse cloud aziendale Specificare i domini cloud trattati come risorse aziendali. Per ogni risorsa cloud, specificare un server proxy dall'elenco Enterprise Internal Proxy Servers per instradare traffico specifico per la risorsa cloud. Per i parametri consigliati per un cloud aziendale, consultare https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/recommended-network-definitions-for-wip.
  • Windows 10 + Professional, Istruzione, Imprese
Risorse aziendali neutrali Specificare l'elenco di nomi di dominio separati da virgole che sono risorse di lavoro o personali. Per le impostazioni consigliate relative alle risorse neutre aziendali, consultare https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/recommended-network-definitions-for-wip.
  • Windows 10 + Professional, Istruzione, Imprese
Server proxy aziendali Elenca i server proxy esterni e le porte in cui viene instradato il traffico internet, ad esempio proxy.contoso.com:80, proxy2.contoso.com:443. Non includere i server utilizzati per il traffico protetto da WIP.
  • Windows 10 + Professional, Istruzione, Imprese
Server proxy interni aziendali Elenca i server proxy e le porte in cui il traffico viene instradato per accedere alle risorse cloud aziendali come contoso.internalproxy1.com, contoso.internalproxy2.com. È necessario includere i server utilizzati per il traffico protetto da WIP.
  • Windows 10 + Professional, Istruzione, Imprese
Intervalli IP Enterprise Specificare l'elenco separato da virgole degli intervalli IPv4 e IPv6 che definiscono i computer nella rete aziendale. I dati di questi computer sono considerati dati aziendali e sono protetti.
  • Windows 10 + Professional, Istruzione, Imprese
L'elenco server proxy aziendale è perentorio Se questa impostazione è abilitata, il server proxy enterprise è il server principale.
  • Windows 10 + Professional, Istruzione, Imprese
Le aree proxy aziendali sono autorevoli Se questa impostazione è abilitata, gli intervalli del proxy aziendale sono considerati autorevoli.
  • Windows 10 + Professional, Istruzione, Imprese
App protette aziendali
Configura app universali protette (elenco consentiti) Configura le app universali consentite e protette da WIP. Specificare il nome app, il nome del publisher, la versione app (minima) e la versione app (massima) per tutte le app universali consentite.
Nota: utilizzare * nel nome applicazione per consentire tutte le applicazioni per un publisher.
  • Windows 10 + Professional, Istruzione, Imprese
Configura app universali protette (elenco bloccati) Configura le app universali bloccate e non protette da WIP. Specificare il nome dell'applicazione, il nome del publisher, la versione dell'applicazione (minima) e la versione dell'app (massima) per tutte le app universali bloccate.
Nota: utilizzare * nel nome dell'applicazione per bloccare tutte le applicazioni per un publisher.
  • Windows 10 + Professional, Istruzione, Imprese
Configura app desktop protette (elenco consentiti) Configura le app desktop consentite e protette da WIP. Specificare il nome dell'applicazione, il nome del publisher, la versione dell'applicazione (minima) e la versione dell'app (massima) per tutte le app desktop consentite.
  • Windows 10 + Professional, Istruzione, Imprese
Configura app desktop protette (elenco bloccati) Configura le app desktop bloccate e non protette da WIP. Specificare il nome dell'app, il nome del publisher, la versione dell'applicazione (minima) e la versione dell'applicazione (massima) per tutte le app desktop bloccate.
  • Windows 10 + Professional, Istruzione, Imprese
Nota: per ulteriori informazioni su come ottenere il nome dell'app e il nome dell'editore, vedere "Utilizzo dello strumento di amministrazione di Windows App Management per ottenere gli ID delle app di Windows ".