Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта статья является справочной по параметрам, доступным в базовом плане локального агента ИИ — базовом плане безопасности OpenClaw для Microsoft Intune.
Этот базовый план ограничивает использование неавторизованных локальных агентов ИИ, таких как OpenClaw, путем настройки параметров устройства, которые нарушают часто используемые пути выполнения. Включенные правила брандмауэра ограничивают исходящую сетевую связь из распространенных локальных сред выполнения агентов, таких как Node.js.
Важно!
Эти параметры могут не полностью блокировать все пути выполнения агента. Этот базовый план включает элементы управления, ограничивающие среды выполнения (например, подсистема Windows для Linux и Node.js), которые могут использоваться локальными агентами. Этот базовый план также может блокировать другие процессы в дополнение к OpenClaw. Проверьте и протестируйте каждый параметр перед развертыванием и отключите параметры, которые оказывают недопустимое влияние на допустимые рабочие нагрузки.
Совет
Чтобы определить устройства с установленными локальными агентами ИИ до развертывания этого базового плана, используйте каталог свойств для сбора данных инвентаризации локального агента ИИ .
Об этой справочной статье
Каждый базовый уровень безопасности — это группа предварительно настроенных параметров Windows, которые помогают применять и обеспечивать соблюдение детализированных параметров безопасности, рекомендуемых соответствующими группами безопасности. Вы также можете настроить каждую базовую конфигурацию для развертывания, чтобы применять только необходимые вам параметры и значения. При создании профиля базовой конфигурации безопасности в Intune создается шаблон, состоящий из нескольких параметров конфигурации устройств.
В этой статье показано:
- Список каждого параметра с его конфигурацией, найденной в экземпляре по умолчанию этой базовой версии.
- Если доступно, ссылка на документацию по базовому поставщику служб конфигурации (CSP) или другое связанное содержимое из соответствующей группы продуктов, предоставляющее контекст и, возможно, дополнительные сведения для использования параметров.
При появлении новой версии базового плана она заменяет предыдущую. Профилирование экземпляров, которые были созданы до появления новой версии:
- Перейти в режим только для чтения. Вы можете продолжать использовать эти профили, но не сможете изменять их конфигурацию.
- Может быть обновлен до текущей версии. После обновления профиля до текущей базовой версии его можно изменить, чтобы изменить его параметры.
Дополнительные сведения об использовании базовых параметров безопасности см. в разделе:
- Использование базовых параметров безопасности
- Изменение версии базовых показателей для профиля
- Управление базовой конфигурацией безопасности
Базовый план локального агента ИИ — OpenClaw (предварительная версия), версия 1
Подсистема Windows для Linux
Разрешить WSL1
Базовый план по умолчанию: включено
ПодробнееРазрешить подсистему Windows для Linux
Базовый план по умолчанию: включено
Подробнее
Брандмауэр
Имя правила брандмауэра
Базовый план по умолчанию: настроено
ПодробнееЭтот базовый план включает два предварительно настроенных правила брандмауэра. Оба правила блокируют исходящие TCP-подключения от Node.js исполняемых файлов, чтобы нарушить общие пути выполнения, используемые OpenClaw.
Правило: блокировать nodejs в папке LOCALAPPDATA
Property Значение по умолчанию Enabled Enabled Название block nodejs в папке LOCALAPPDATA Типы интерфейсов Все Путь к файлу %LOCALAPPDATA%\Programs\node\node.exeТипы сетей FW_PROFILE_TYPE_ALL Направление Это правило применяется к исходящему трафику Действие Блокировка Protocol (Протокол) Настроено — 6 (TCP) Правило: блокировать nodejs в папке ProgramFiles
Property Значение по умолчанию Enabled Enabled Название block nodejs в папке ProgramFiles Типы интерфейсов Все Путь к файлу %ProgramFiles%\nodejs\node.exeТипы сетей FW_PROFILE_TYPE_ALL Направление Это правило применяется к исходящему трафику Действие Блокировка Protocol (Протокол) Настроено — 6 (TCP) Дополнительные сведения о свойствах правил брандмауэра см. в статье Поставщик служб конфигурации брандмауэра — FirewallRules.