Bearbeiten

Freigeben über


Behandeln von Problemen mit dem Manipulationsschutz

Der Manipulationsschutz verhindert, dass mein Sicherheitsteam ein Gerät verwaltet. Was sollen wir tun?

Wenn Ihr IT- oder Sicherheitsteam daran gehindert wird, eine erforderliche Aufgabe auf einem Gerät auszuführen, sollten Sie den Problembehandlungsmodus verwenden. Nachdem der Problembehandlungsmodus beendet wurde, werden alle Änderungen, die an manipulationsgeschützten Einstellungen vorgenommen wurden, in den konfigurierten Zustand zurückgesetzt.

Änderungen an Microsoft Defender Antiviruseinstellungen mithilfe von Gruppenrichtlinie werden ignoriert. Warum geschieht dies, und was können wir dagegen tun?

Wenn Sie Gruppenrichtlinie verwenden, um Microsoft Defender Antivirus-Einstellungen zu verwalten, denken Sie daran, dass der Manipulationsschutz Änderungen an bestimmten Einstellungen in Microsoft Defender Antivirus blockieren kann. Wenn Sie Gruppenrichtlinie verwenden, um Änderungen an Microsoft Defender Antivireneinstellungen vorzunehmen und der Manipulationsschutz aktiviert ist, werden Änderungen an manipulationsgeschützten Einstellungen ignoriert. Weitere Informationen finden Sie unter Was geschieht, wenn der Manipulationsschutz aktiviert ist?

Abhängig von Ihrem jeweiligen Szenario stehen Ihnen mehrere Optionen zur Verfügung:

  • Wenn Sie Änderungen an einem Gerät vornehmen müssen und der Manipulationsschutz diese Änderungen blockiert, können Sie den Problembehandlungsmodus verwenden, um den Manipulationsschutz auf dem Gerät vorübergehend zu deaktivieren. Nachdem der Problembehandlungsmodus beendet wurde, werden alle Änderungen, die an manipulationsgeschützten Einstellungen vorgenommen wurden, in den konfigurierten Zustand zurückgesetzt.

  • Sie können Intune oder Configuration Manager verwenden, um Geräte vom Manipulationsschutz auszuschließen.

Wie schützen wir Ausschlüsse für Microsoft Defender Antivirus?

  1. Stellen Sie sicher, dass alle folgenden Anforderungen erfüllt sind:

  2. Vergewissern Sie sich, dass das Gerät nur Intune verwaltet. Wechseln Sie zu Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender (oder HKLM\SOFTWARE\Microsoft\Windows Defender), und suchen Sie nach einem REG_DWORD Eintrag mit dem Namen ManagedDefenderProductType.

    • Wenn ManagedDefenderProductType den Wert hat6, wird das Gerät nur von Intune verwaltet (dieser Wert ist erforderlich, um Microsoft Defender Antivirusausschlüsse zu schützen).

    • Wenn ManagedDefenderProductType den Wert aufweist7, wird das Gerät gemeinsam verwaltet, z. B. durch Intune und Configuration Manager (dieser Wert gibt an, dass Ausschlüsse derzeit nicht manipulationsgeschützt sind).

  3. Vergewissern Sie sich, dass der Manipulationsschutz bereitgestellt wurde und dass Microsoft Defender Antivirusausschlüsse geschützt sind. Wechseln Sie zu Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features (oder HKLM\SOFTWARE\Microsoft\Windows Defender\Features), und suchen Sie nach einem REG_DWORD Eintrag namens TPExclusions.

    • Wenn TPExclusions den Wert hat 1, sind alle erforderlichen Bedingungen erfüllt, und die neue Funktion zum Schützen von Ausschlüssen ist auf dem Gerät aktiviert. In diesem Fall sind Ausschlüsse manipulationssicher.

    • Wenn TPExclusions den Wert hat 0, schützt der Manipulationsschutz derzeit keine Ausschlüsse auf dem Gerät. (Wenn Sie alle Anforderungen erfüllen und dieser Zustand falsch erscheint, wenden Sie sich an den Support.)

    Achtung

    Ändern Sie den Wert der Registrierungsschlüssel nicht. Verwenden Sie das vorangehende Verfahren nur für Informationen. Das Ändern von Schlüsseln hat keine Auswirkung darauf, ob der Manipulationsschutz für Ausschlüsse gilt.