Ochrona infrastruktury danych i lokacji

Dotyczy: programu Configuration Manager (bieżąca gałąź)

Chcesz, aby użytkownicy bezpiecznie uzyskiwali dostęp do zasobów organizacji. Chroń zarówno infrastrukturę, jak i dane przed narażeniem lub złośliwym atakiem. Użyj Configuration Manager, aby włączyć dostęp i chronić zasoby organizacji.

  • Program Endpoint Protection umożliwia zarządzanie następującymi zasadami Microsoft Defender dla komputerów klienckich:

    • ochrona przed złośliwym kodem Microsoft Defender
    • zapora Microsoft Defender
    • Ochrona punktu końcowego w usłudze Microsoft Defender
    • Microsoft Defender Exploit Guard
    • Microsoft Defender Application Guard
    • Microsoft Defender kontrolka aplikacji

    Porada

    Aby zarządzać programem Endpoint Protection na współzarządzanych urządzeniach Windows 10 lub nowszych przy użyciu usługi w chmurze Microsoft Intune, przełącz obciążenie programu Endpoint Protection na Intune. Aby uzyskać więcej informacji, zobacz Endpoint Protection for Microsoft Intune( Ochrona punktu końcowego dla Microsoft Intune).

  • Ochrona danych przechowywanych na lokalnych klientach systemu Windows za pomocą szyfrowania dysków funkcją BitLocker (BDE). Configuration Manager zapewnia pełne zarządzanie cyklem życia funkcji BitLocker, które może zastąpić użycie funkcji Microsoft BitLocker Administration and Monitoring (MBAM). Aby uzyskać więcej informacji, zobacz Planowanie zarządzania funkcją BitLocker.

Aby chronić urządzenia, użyj innych składników Microsoft Intune. Aby uzyskać więcej informacji, zobacz Ochrona urządzeń za pomocą Microsoft Intune.