إلحاق أجهزة macOS وإلحاقها في حلول التوافق باستخدام Intune لعملاء Microsoft Defender لنقطة النهاية
ملاحظة
يسمى التوافق Microsoft 365 الآن Microsoft Purview وقد تم تغيير تسمية الحلول داخل منطقة الامتثال. لمزيد من المعلومات حول Microsoft Purview، راجع إعلان المدونة.
هام
استخدم هذا الإجراء إذا قمت بنشر Microsoft Defender لنقطة النهاية (MDE) على أجهزة macOS
ينطبق على:
- العملاء الذين تم نشر MDE على أجهزة macOS الخاصة بهم.
- منع فقدان بيانات نقطة النهاية (DLP)
- إدارة المخاطر الداخلية
قبل البدء
- تأكد من إلحاق أجهزة macOS في Intune وتسجيلها في تطبيق Company Portal.
- تأكد من أن لديك حق الوصول إلى مركز إدارة نقاط النهاية من Microsoft
- هذا يدعم إصدار macOS Catalina 10.15 والإصدارات الأحدث
- تثبيت مستعرض v95+ Edge على أجهزة macOS
إلحاق أجهزة macOS في حلول Microsoft Purview باستخدام Microsoft Intune
استخدم هذه الخطوات لإلحاق جهاز macOS في حلول التوافق إذا كان قد تم نشر MDE عليه بالفعل.
- ستحتاج إلى هذه الملفات لهذا الإجراء.
| الملف المطلوب ل | مصدر |
|---|---|
| امكانيه الوصول | accessibility.mobileconfig |
| الوصول الكامل إلى القرص | fulldisk.mobileconfig |
تلميح
يمكنك تنزيل ملفات .mobileconfig بشكل فردي أو في ملف واحد مدمج يحتوي على:
- accessibility.mobileconfig
- fulldisk.mobileconfig
إذا تم تحديث أي من هذه الملفات الفردية، فستحتاج إلى تنزيل الملف المدمج مرة أخرى أو الملف المحدث الفردي بشكل فردي.
إنشاء ملفات تعريف تكوين النظام
افتح ملفات تعريف إدارة نقاط النهاية من Microsoft centerDevicesConfiguration > > .
اختر: إنشاء ملف تعريف.
اختيار:
- النظام الأساسي = macOS
- نوع ملف التعريف = قوالب
- اسم القالب = مخصص
اختر "إنشاء"
اختر اسما لملف التعريف، مثل AccessibilityformacOS في هذا المثال. اختر "التالي".
اختر ملف accessibility.mobileconfig الذي قمت بتنزيله في الخطوة 1 كملف ملف تعريف التكوين.
اختر "التالي"
في علامة التبويب "الواجبات" ، أضف المجموعة التي تريد توزيع هذه التكوينات إليها واختر "التالي".
راجع الإعدادات واختر "إنشاء " لنشر التكوين.
افتح ملفات تعريف DevicesConfiguration > ، يجب أن تشاهد ملفات التعريف التي تم إنشاؤها هناك.
في صفحة ملفات تعريف التكوين ، اختر ملف التعريف الذي أنشأته للتو، في هذا المثال AccessibilityformacOS واختر حالة الجهاز لعرض قائمة بالأجهزة وحالة نشر ملف تعريف التكوين.
تحديث ملفات تعريف التكوين
تحديث ملف تعريف الوصول إلى القرص الكامل الموجود مع ملف fulldisk.mobileconfig .
تحديث ملف تعريف تفضيلات MDE مع هذه القيم
<key>features</key>
<dict>
<key>systemExtensions</key>
<string>enabled</string>
<key>dataLossPrevention</key>
<string>enabled</string>
</dict>
إيقاف تشغيل أجهزة macOS باستخدام Intune
هام
يؤدي إلغاء الإلحاق إلى توقف الجهاز عن إرسال بيانات جهاز الاستشعار إلى المدخل ولكن سيتم الاحتفاظ بالبيانات من الجهاز، بما في ذلك الإشارة إلى أي تنبيهات كان قد تم الاحتفاظ بها لمدة تصل إلى 6 أشهر.
في مركز إدارة نقاط النهاية من Microsoft، افتح ملفات تعريف DevicesConfiguration > ، يجب أن تشاهد ملفات التعريف التي تم إنشاؤها هناك.
في صفحة ملفات تعريف التكوين ، اختر ملف تعريف تفضيلات MDE.
إزالة هذه الإعدادات:
<key>features</key>
<dict>
<key>systemExtensions</key>
<string>enabled</string>
<key>dataLossPrevention</key>
<string>enabled</string>
</dict>
- حفظ.
الملاحظات
إرسال الملاحظات وعرضها المتعلقة بـ