Microsoft Intune のテナント接続デバイスの Windows セキュリティ エクスペリエンスウイルス対策ポリシーの設定
Intune の Windows セキュリティ エクスペリエンス (プレビュー) プロファイルで管理できる Windows セキュリティ エクスペリエンス の設定を表示します。
プロファイルは、 Intune エンドポイント セキュリティウイルス対策ポリシーを構成するときに使用できます。 このプロファイルは、Intune の テナント接続 シナリオを構成した後に Configuration Manager で管理するデバイスをサポートします。
Windows セキュリティ
改ざん防止を有効にして Microsoft Defender が無効にならないようにする
改ざん防止によるセキュリティ設定の変更を防止する- 未構成
- Enabled (有効)
- Disabled
Windows セキュリティ アプリで [アカウント保護] 領域を非表示にする
CSP: DisableAccountProtectionUI- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender セキュリティ センターの [アカウント保護] 領域の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender セキュリティ センターの [アカウント保護] 領域の表示を確認できます。
Windows セキュリティ アプリの [アプリとブラウザーのコントロール] 領域を非表示にする
CSP: DisableAppBrowserUI- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender Security Center でアプリとブラウザー保護領域の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender セキュリティ センターでアプリとブラウザーの保護領域の表示を表示できません。
Windows セキュリティ アプリで [TPM のクリア] オプションを無効にする
CSP: DisableClearTpmButton- 未構成 (既定値)
- (無効) セキュリティ プロセッサのトラブルシューティング ページには、セキュリティ プロセッサ (TPM) をクリアするプロセスを開始するボタンが表示されます。
- (有効にする) セキュリティ プロセッサのトラブルシューティング ページには、セキュリティ プロセッサ (TPM) をクリアするプロセスを開始するボタンは表示されません。
Windows セキュリティ アプリの [ファミリ オプション] 領域を非表示にする
CSP: DisableFamilyUI- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender セキュリティ センターの [ファミリ オプション] 領域の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender セキュリティ センターの [ファミリ オプション] 領域の表示を表示できません。
Windows セキュリティ アプリで [デバイス のセキュリティ] 領域を非表示にする
CSP: DisableDeviceSecurityUI- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender セキュリティ センターの [デバイス のセキュリティ] 領域の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender セキュリティ センターの [デバイス のセキュリティ] 領域の表示を表示できません。
Windows セキュリティ アプリで [デバイスのパフォーマンスと正常性] 領域を非表示にする
CSP: DisableHealthUI- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender セキュリティ センターでデバイスのパフォーマンスと正常性領域の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender セキュリティ センターでデバイスのパフォーマンスと正常性領域の表示を表示できません。
Windows セキュリティ アプリでファイアウォールとネットワーク保護領域を非表示にする
CSP: DisableNetworkUI- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender セキュリティ センターのファイアウォールとネットワーク保護領域の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender セキュリティ センターでファイアウォールとネットワーク保護領域の表示を表示できません。
通知領域から Windows セキュリティ アイコンを非表示にする
CSP: HideWindowsSecurityNotificationAreaControl- 未構成 (既定値)
- Enabled (有効)
Windows セキュリティ アプリで [ランサムウェア データ復旧] オプションを非表示にする
CSP: HideRansomwareDataRecovery- 未構成 (既定値)
- (無効) [ランサムウェア データ復旧] 領域が表示されます。
- (有効にする) ランサムウェア データ復旧領域は非表示です。
Windows セキュリティ アプリで [ウイルスと脅威の保護] 領域を非表示にする
CSP: ウイルスUI を無効にする- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender Security Center でウイルスと脅威の保護領域の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender Security Center でウイルスと脅威の保護領域の表示を確認できません。
脆弱性が検出された場合に TPM ファームウェアの更新をユーザーに求める
CSP: DisableTpmFirmwareUpdateWarning- 未構成 (既定値)
- (無効または未構成) 脆弱性がある TPM に対してセキュリティ プロセッサ (TPM) のファームウェアを更新する必要がある場合は、警告が表示されます。
- (有効) セキュリティ プロセッサ (TPM) のファームウェアを更新する必要がある場合、警告は表示されません。
組織のサポート メール アドレス
CSP: EnableCustomizedToasts組織のサポート電話番号
CSP: EnableCustomizedToasts組織のサポート Web アドレス
CSP: EnableCustomizedToasts組織のサポート連絡先名
CSP: EnableCustomizedToasts通知を無効にする
CSP: DisableNotifications- 未構成 (既定値)
- (無効) ユーザーは、Windows Defender Security Center の通知の表示を確認できます。
- (有効にする) ユーザーは、Windows Defender Security Center の通知の表示を表示できません。
拡張通知を無効にする
CSP: DisableEnhancedNotifications- 未構成 (既定値)
- (無効) Windows Defender Security Center には、ユーザーに対して重要な通知と重要でない通知が表示されます。
- (有効にする) Windows Defender Security Center には、クライアントで重要と見なされる通知のみが表示されます。