Wdrażanie kontroli urządzeń i zarządzanie nią przy użyciu Intune

Dotyczy:

Chcesz poznać usługę ochrony punktu końcowego w usłudze Microsoft Defender? Utwórz konto, aby skorzystać z bezpłatnej wersji próbnej.

funkcja Ochrona punktu końcowego w usłudze Microsoft Defender Device Control umożliwia inspekcję, zezwalanie na odczyt, zapis lub wykonywanie dostępu do magazynu wymiennego oraz umożliwia zarządzanie urządzeniami przenośnymi i iOS oraz nośnikami Bluetooth z wykluczeniami lub bez nich.

Wymagania dotyczące licencjonowania

Przed rozpoczęciem pracy z usługą Removable Storage Access Control musisz potwierdzić subskrypcję platformy Microsoft 365. Aby uzyskać dostęp do magazynu wymiennego i korzystać z niego Access Control, musisz mieć Microsoft 365 E3.

Wdrażanie zasad przy użyciu Intune

Krok 1. Tworzenie pliku mobileconfig

Teraz masz groupselementy , rulesi settings, zastąp plik mobileconfig tymi wartościami i umieść go w węźle Kontrola urządzenia. Oto plik demonstracyjny: mdatp-devicecontrol/demo.mobileconfig w katalogu głównym — microsoft/mdatp-devicecontrol (github.com). Upewnij się, że zasady zostały zweryfikowane przy użyciu schematu JSON i upewnij się, że format zasad jest poprawny: mdatp-devicecontrol/device_control_policy_schema.json main — microsoft/mdatp-devicecontrol (github.com).

Uwaga

Aby uzyskać informacje o ustawieniach, regułach i grupach, zobacz Device Control for macOS (Kontrola urządzenia dla systemu macOS ).

Wdrażanie pliku mobileconfig przy użyciu Intune

Plik mobileconfig można wdrożyć za pośrednictwem urządzeń> z https://endpoint.microsoft.com/>systemem macOS:

  • wybierz pozycję "profil Twórca"
  • wybierz pozycje "Szablony" i "Niestandardowe"

Pokazuje stronę Ustawienia kontroli/konfiguracji urządzeń z systemem macOS w programie Microsoft Endpoint Manager.

Zobacz też

Porada

Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.