Muokkaa

Jaa


Usein kysyttyjä kysymyksiä peukaloinnin suojauksesta

Mitkä ovat laitteen vaatimukset laitteiden peukaloinnin suojauksen saavuttamiseen, kun peukalointisuojaus on käytössä Microsoft Defender -portaalissa?

Laitteiden on täytettävä kaikki seuraavat vaatimukset:

Jos haluat hallita peukalointisuojausta Microsoft Defender -portaalissa (https://security.microsoft.com), sinulla on oltava oikeudet, jotka on määritetty roolien, kuten suojauksen järjestelmänvalvojan, kautta. (Katso Microsoft Defenderin roolipohjaisen XDR-käytön hallinta (RBAC).)

Missä Windows-versioissa voin määrittää peukalointisuojauksen?

Jos käytössäsi on Configuration Manager, versio 2006, johon on liitetty vuokraaja, peukaloinnin suojaus voidaan laajentaa ominaisuuksiin Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 ja Windows Server 2022. Katso Vuokraajan liittäminen: Luo ja ota käyttöön päätepisteen suojauksen virustentorjuntakäytäntö hallintakeskuksesta (esikatselu).

Vaikuttaako peukaloinnin suojaus muihin kuin Microsoftin virustentorjuntaohjelman rekisteröintiin Windows Security -sovelluksessa?

Ei. Muut kuin Microsoftin virustentorjuntaohjelmat rekisteröityvät edelleen Windowsin tietoturvasovellukseen.

Mitä tapahtuu, jos Microsoft Defenderin virustentorjunta ei ole aktiivinen laitteessa?

Jos laitteeseen on asennettu muu virustentorjunta-/haittaohjelmistontorjuntaohjelmisto kuin Microsoft Defender for Endpoint, Microsoft Defenderin virustentorjunta suoritetaan oletusarvoisesti passiivitilassa. Peukaloinnin suojaus suojaa palvelua ja sen ominaisuuksia.

Jos/kun muiden kuin Microsoftin virustentorjunta- tai haittaohjelmistontorjuntaohjelmiston asennus poistetaan, Microsoft Defenderin virustentorjuntaohjelma siirtyy automaattisesti aktiiviseen tilaan. Peukaloinnin suojaus suojaa edelleen palvelua ja sen ominaisuuksia.

Miten voin ottaa peukalointisuojauksen käyttöön tai poistaa sen käytöstä?

Microsoft suosittelee Microsoft Intunen käyttöä organisaatiosi Microsoft Defenderin virustentorjunta-asetusten hallintaan. Intunella voit käytäntöjen avulla hallita, missä peukaloinnin suojaus on käytössä (tai poistettu käytöstä). Voit myös suojata Microsoft Defenderin virustentorjunnan poikkeukset. Katso Peukaloinnin suojaus: Microsoft Defenderin virustentorjunnan poikkeukset.

Voit käyttää myös Microsoft Defender -portaalia tai Configuration Manageria.

Jos olet kotikäyttäjä, katso Peukaloinnin suojauksen hallinta yksittäisessä laitteessa.

Peukalointisuojaus on osa sisäistä suojausta, ja se tulisi ottaa käyttöön.

Koskeeko peukalointisuojaus Microsoft Defenderin virustentorjuntaa koskevia poissulkemisia?

Kyllä. Microsoft Defenderin virustentorjunnan poissulkemisten suojaamiseksi laitteissa tiettyjen ehtojen on täytyttävä. Sinun on esimerkiksi käytettävä vain Intunea tai Configuration Manageria vain laitteiden hallintaan, ja Sense on oltava käytössä. Katso Microsoft Defenderin virustentorjunnan poissulkemisten suojaaminen.

Miten peukalointisuojauksen määrittäminen Intunessa vaikuttaa siihen, miten voin hallita Microsoft Defenderin virustentorjuntaa ryhmäkäytännöllä?

Jos käytät intunea peukaloinnin suojauksen määrittämiseen ja hallintaan, jatka Intunen käyttöä. Kun peukaloinnin suojaus on käytössä ja teet ryhmäkäytännön avulla muutoksia Microsoft Defenderin virustentorjunta-asetuksiin, kaikki peukaloinnin suojauksella suojatut asetukset ohitetaan.

  • Jos sinun on tehtävä muutoksia laitteeseen ja peukaloinnin suojaus estää kyseiset muutokset, voit vianmääritystilan avulla poistaa laitteen peukalointisuojauksen tilapäisesti käytöstä. Kun vianmääritystila päättyy, peukaloinnilla suojattuihin asetuksiin tehdyt muutokset palautetaan määritettyihin tilaan.
  • Intunen tai Configuration Managerin avulla voit jättää laitteita pois peukaloinnin suojauksesta.
  • Jos hallitset peukalointisuojausta Intunen avulla ja tietyt muut ehdot täyttyvät, voit hallita peukaloinnilla suojattuja virustentorjuntaa koskevia poissulkemisia.

Jos microsoft Intunen avulla määritetään peukaloinnin suojaus, koskeeko se vain koko organisaatiota?

Jos käytät Intunea peukalointisuojauksen määrittämiseen ja hallintaan, sinun ei välttämättä tarvitse käyttää peukalointisuojausta koko organisaatiossasi. Intunen avulla voit halutessasi käyttää peukalointisuojausta koko organisaatiossasi tai voit valita tietyt laitteet tai käyttäjäryhmät saadaksesi peukalointisuojan. Voit myös jättää pois tiettyjä laitteita peukaloinnin suojauksesta.

Mitä asetuksia ei voi muuttaa, kun peukaloinnin suojaus on käytössä?

Kun peukaloinnin suojaus on käytössä, seuraavat suojausasetukset suojataan muuttamiselta:

  • Virusten ja uhkien suojaus on edelleen käytössä.
  • Reaaliaikainen suojaus pysyy käytössä.
  • Toiminnan valvonta pysyy käytössä.
  • Virustentorjunta, mukaan lukien IOfficeAntivirus (IOAV), pysyy käytössä.
  • Pilvisuojaus pysyy käytössä.
  • Suojaustietojen päivityksiä tehdään edelleen.
  • Havaituille uhille suoritetaan automaattiset toiminnot.
  • Ilmoitukset näkyvät Windowsin tietoturvasovelluksessa Windows-laitteissa.
  • Arkistoidut tiedostot tarkistetaan.

Lisätietoja on artikkelissa Mitä tapahtuu, kun peukaloinnin suojaus on käytössä?

Jos peukalointisuojaus on käytössä Microsoft Defender XDR:ssä, voivatko Intunen tai Configuration Managerin asetukset ohittaa sen?

Kun peukaloinnin suojaus on käytössä Microsoft Defender -portaalissa (https://security.microsoft.com), peukaloinnin suojaus otetaan käyttöön koko vuokraajassa. Intunessa tai Configuration Managerissa määritetyt käytännöt voivat kuitenkin ohittaa Microsoft Defender -portaalin asetukset. Voit esimerkiksi määrittää Intunessa tai Configuration Managerissa käytännön, joka sulkee pois tietyt laitteet peukaloinnin suojauksesta.

Miten DisableLocalAdminMerge otetaan käyttöön?

Ota DisableLocalAdminMerge käyttöön Intunen avulla.

Miten voin vahvistaa, suojataanko poikkeukset Windows-laitteella luvattomasti?

Jos luvattoman käytön suojaus on käytössä poissulkemisten kohdalla, onko se poistettava käytöstä, jotta voin ottaa käyttöön Intunen tai Configuration Managerin uudet poissulkemiskäytäntöasetukset?

Ei. Kun poissulkemisten peukalointisuojaus on käytössä, sitä ei tarvitse poistaa käytöstä uusien poissulkemisten soveltamiseksi.

Voinko määrittää peukalointisuojauksen Configuration Managerissa?

Kyllä. Kuten Intunen käyttö, voit käyttää peukaloinnin suojausta koko organisaatiossasi tai tietyille käyttäjille ja laitteille. Lisätietoja on seuraavissa resursseissa:

Olen yritysasiakas. Voivatko paikalliset järjestelmänvalvojat muuttaa laitteidensa peukalointisuojausta?

Yleensä peukalointisuojaus auttaa suojaamaan sitä, että käyttäjät voivat muuttaa suojausasetuksia suoraan laitteissa. Peukaloinnin suojaus on osa peukaloinnin vastaisia ominaisuuksia, jotka sisältävät vakiosuojaushyökkäyksen pinnan vähentämissääntöjä. Jos haluat estää haittaohjelmien toiminnan ytimessä, harkitse ohjainlohkosääntöjen käyttämistä Windowsin sovellusten hallinnassa.

Mitä tapahtuu, jos laitteeni on otettu käyttöön Microsoft Defender for Endpointin kanssa ja siirtyy sitten offline-tilaan?

Jos laite on poistettu käytöstä Microsoft Defender for Endpointista, peukaloinnin suojaus otetaan käyttöön, mikä on hallitsemattomien laitteiden oletustila.

Jos peukaloinnin suojauksen tila muuttuu, näytetäänkö hälytykset Microsoft Defender -portaalissa?

Ilmoitukset tulee luetella Microsoft Defender -portaalinIlmoitukset-kohdassa. Suojaustoimintaryhmäsi voi käyttää myös metsästyskyselyitä, kuten seuraavaa esimerkkiä:

AlertInfo|where Title == "Tamper Protection bypass"

Mitkä ovat kaikki vaihtoehdot peukaloinnin suojauksen määrittämiseen?

Voit määrittää peukalointisuojauksen seuraavilla menetelmillä:

  • Microsoft Defender -portaali (ota peukaloinnin suojaus käyttöön tai poista se käytöstä, koko vuokraaja)
  • Intune (ota peukalointisuojaus käyttöön tai poista se käytöstä ja/tai määritä peukaloinnin suojaus joillekin tai kaikille käyttäjille)
  • Configuration Manager (vuokraajan liittämisen avulla voit määrittää joidenkin tai kaikkien laitteiden peukaloinnin suojauksen Käyttämällä Windowsin suojauskokemusprofiilia).
  • Windowsin tietoturvasovellus (yksittäiselle laitteelle, jota käytetään kotona tai tilanteissa, joissa tietoturvatiimi ei hallitse laitettasi)

Huomautus

Suosittelemme, että pidät peukalointisuojauksen käytössä koko organisaatiolle. Jos peukalointisuojaus estää IT- tai suojaustiimiä suorittamasta tarvittavaa tehtävää laitteessa, harkitse vianmääritystilan käyttämistä sen sijaan, että poistat peukalointisuojauksen käytöstä.