Del via


Distribuer og administrer enhetskontroll ved hjelp av Intune

Gjelder for:

Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.

Med funksjonen Enhetskontroll for Microsoft Defender for endepunkt kan du overvåke, tillate eller forhindre lesing, skriving eller kjøring av tilgang til flyttbar lagring, og lar deg administrere iOS- og Portable-enhets- og Bluetooth-medier med eller uten unntak.

Lisensieringskrav

Før du kommer i gang med Flyttbar tilgangskontroll for lagringsplass, må du bekrefte Microsoft 365-abonnementet. Hvis du vil ha tilgang til og bruke flyttbar tilgangskontroll for lagring, må du ha Microsoft 365 E3.

Distribuer policy ved hjelp av Intune

Trinn 1: Bygg mobileconfig-fil

Nå har groupsdu , rulesog settings, erstatter mobileconfig-filen med disse verdiene og plasserer den under enhetskontrollnoden. Her er demofilen: mdatp-devicecontrol/demo.mobileconfig på main – microsoft/mdatp-devicecontrol (github.com). Kontroller at policyen med JSON-skjemaet valideres, og kontroller at policyformatet er riktig: mdatp-devicecontrol/device_control_policy_schema.json main – microsoft/mdatp-devicecontrol (github.com).

Obs!

Se Enhetskontroll for macOS for informasjon om innstillinger, regler og grupper.

Distribuer mobileconfig-filen ved hjelp av Intune

Du kan distribuere mobileconfig-filen via https://intune.microsoft.com/>Enheter>macOS:

  • velg Opprett profil
  • velg Maler og Egendefinert

Viser siden for MacOS-enhetskontroll /konfigurasjon for Microsoft Endpoint Manager.

Se også

Tips

Vil du lære mer? Engasjer deg med Microsoft Security-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender for Endpoint Tech Community.