Angive skybeskyttelsesniveauet
Gælder for:
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender Antivirus
Platforme
- Windows
Cloudbeskyttelse arbejder sammen med Microsoft Defender Antivirus for at levere beskyttelse til dine enheder hurtigere end via traditionelle sikkerhedsintelligensopdateringer. Du kan konfigurere dit niveau af skybeskyttelse ved hjælp af Microsoft Intune (anbefales) eller Gruppepolitik.
Brug Microsoft Intune til at angive niveauet af skybeskyttelse
Gå til Microsoft Intune Administration (https://intune.microsoft.com), og log på.
Vælg Endpoint security>Antivirus.
Vælg en antivirusprofil. Hvis du endnu ikke har en profil, eller hvis du vil oprette en ny profil, skal du se Konfigurer indstillinger for enhedsbegrænsning i Microsoft Intune.
Ud for Konfigurationsindstillinger skal du vælge Rediger.
Rul ned til Cloud Block Level, og vælg en af følgende:
- Ikke konfigureret: Standardtilstand.
- Høj: Anvender et stærkt registreringsniveau.
- High Plus: Bruger det høje niveau og anvender ekstra beskyttelsesforanstaltninger (kan påvirke klientens ydeevne).
- Nultolerance: Blokerer alle ukendte eksekverbare filer.
Vælg Næste, og vælg derefter Gem.
Tip
Har du brug for hjælp? Se følgende ressourcer:
Brug Gruppepolitik til at angive niveauet af skybeskyttelse
Højreklik på det Gruppepolitik objekt, du vil konfigurere, og vælg derefter Rediger.
I Gruppepolitik Management Editor skal du gå til Computerkonfiguration>Administrative skabeloner.
Udvid træet til Windows-komponenter>Microsoft Defender Antivirus>MpEngine.
Dobbeltklik på indstillingen Vælg skybeskyttelsesniveau , og angiv den til Aktiveret.
Angiv beskyttelsesniveauet under Vælg skyblokeringsniveau:
- Standardblokeringsniveauet giver stærk registrering uden at øge risikoen for registrering af legitime filer.
- Moderat blokeringsniveau giver kun moderat for registreringer med høj genkendelsessikkerhed
- Et højt blokeringsniveau anvender et stærkt registreringsniveau, samtidig med at klientens ydeevne optimeres (men det kan også give dig større chance for falske positiver).
- Højt + blokerende niveau anvender ekstra beskyttelsesforanstaltninger (kan påvirke klientens ydeevne og øge din chance for falske positiver).
- Nultolerance blokerer niveau blokerer alle ukendte eksekverbare filer.
Forsigtighed
Hvis du bruger Resultatsæt med Gruppepolitik (RSOP), og Standardblokeringsniveau er valgt, kan det give vildledende resultater, da en indstilling med en
0
værdi læses som deaktiveret af RSOP. Du kan i stedet bekræfte, at registreringsdatabasenøglen findes iComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine
eller bruger GPresult.Vælg OK.
Installer det opdaterede Gruppepolitik objekt. Se administrationskonsollen Gruppepolitik
Tip
Bruger du Gruppepolitik objekter i det lokale miljø? Se, hvordan de oversættes i cloudmiljøet. Analysér dine gruppepolitikobjekter i det lokale miljø ved hjælp af Gruppepolitik analyser i Microsoft Intune.
Se også
- Onboarder ikke-Windows-enheder til Defender for Endpoint
- Slå skybeskyttelse til i Microsoft Defender Antivirus
Tip
Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.