Distribuer og administrer enhetskontroll ved hjelp av Intune
Gjelder for:
- Microsoft Defender for endepunkt plan 1
- Microsoft Defender for endepunkt plan 2
- Microsoft Defender XDR
- Microsoft Defender for Business
Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.
Med funksjonen Enhetskontroll for Microsoft Defender for endepunkt kan du overvåke, tillate eller forhindre lesing, skriving eller kjøring av tilgang til flyttbar lagring, og lar deg administrere iOS- og Portable-enhets- og Bluetooth-medier med eller uten unntak.
Lisensieringskrav
Før du kommer i gang med Flyttbar tilgangskontroll for lagringsplass, må du bekrefte Microsoft 365-abonnementet. Hvis du vil ha tilgang til og bruke flyttbar tilgangskontroll for lagring, må du ha Microsoft 365 E3.
Distribuer policy ved hjelp av Intune
Trinn 1: Bygg mobileconfig-fil
Nå har groups
du , rules
og settings
, erstatter mobileconfig-filen med disse verdiene og plasserer den under enhetskontrollnoden. Her er demofilen: mdatp-devicecontrol/demo.mobileconfig på main – microsoft/mdatp-devicecontrol (github.com). Kontroller at policyen med JSON-skjemaet valideres, og kontroller at policyformatet er riktig: mdatp-devicecontrol/device_control_policy_schema.json main – microsoft/mdatp-devicecontrol (github.com).
Obs!
Se Enhetskontroll for macOS for informasjon om innstillinger, regler og grupper.
Distribuer mobileconfig-filen ved hjelp av Intune
Du kan distribuere mobileconfig-filen via https://intune.microsoft.com/>Enheter>macOS:
- velg Opprett profil
- velg Maler og Egendefinert
Se også
- Enhetskontroll for macOS
- Distribuer og administrer enhetskontroll ved hjelp av jamf
- vanlige spørsmål om macOS-enhetskontroll
Tips
Vil du lære mer? Engasjer deg med Microsoft Security-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender for Endpoint Tech Community.