Einrichten oder Bearbeiten Ihrer Richtlinie für den kontrollierten Ordnerzugriff in Microsoft Defender for Business
Der kontrollierte Ordnerzugriff ermöglicht nur vertrauenswürdigen Apps den Zugriff auf geschützte Ordner auf Windows-Geräten. Stellen Sie sich diese Funktion als Ransomware-Entschärfung vor. Sie können Ihre Richtlinie für den kontrollierten Ordnerzugriff mithilfe von Microsoft Intune einrichten oder bearbeiten.
Einrichten des kontrollierten Ordnerzugriffs
Wechseln Sie im Microsoft Intune Admin Center zu Endpunktsicherheit>Verringerung der Angriffsfläche.
Wählen Sie eine vorhandene Richtlinie aus, oder wählen Sie Richtlinie erstellen aus, um eine neue Richtlinie zu erstellen.
- Wählen Sie unter Plattformdie Option Windows 10 und höher aus.
- Wählen Sie unter Profil die Option Regeln zur Verringerung der Angriffsfläche aus, und wählen Sie dann Erstellen aus.
Richten Sie Ihre Richtlinie wie folgt ein:
Geben Sie einen Namen und eine Beschreibung an, und wählen Sie dann Weiter aus.
Scrollen Sie nach unten, und legen Sie Kontrollierten Ordnerzugriff aktivieren auf Aktiviert fest. Wählen Sie dann Weiter aus.
Wählen Sie im Schritt Bereichstagsdie Option Weiter aus.
Wählen Sie im Schritt Zuweisungen die Benutzer oder Geräte aus, die die Regeln erhalten sollen, und wählen Sie dann Weiter aus. (Es wird empfohlen, alle Geräte hinzufügen auszuwählen.)
Überprüfen Sie im Schritt Überprüfen + erstellen die Informationen, und wählen Sie dann Erstellen aus.
Weitere Informationen zum kontrollierten Ordnerzugriff finden Sie unter Schützen wichtiger Ordner mit kontrolliertem Ordnerzugriff.