Angi beskyttelsesnivå for skyen
Gjelder for:
- Microsoft Defender for endepunkt plan 1
- Microsoft Defender for endepunkt plan 2
- Microsoft Defender Antivirus
Plattformer
- Windows
Skybeskyttelse fungerer sammen med Microsoft Defender Antivirus for å levere beskyttelse til enhetene dine raskere enn gjennom tradisjonelle sikkerhetsanalyseoppdateringer. Du kan konfigurere nivået av skybeskyttelse ved hjelp av Microsoft Intune (anbefales) eller gruppepolicy.
Bruk Microsoft Intune til å angi nivået for skybeskyttelse
Gå til administrasjonssenteret for Microsoft Intune (https://intune.microsoft.com) og logg på.
Velg Antivirus for endepunktsikkerhet>.
Velg en antivirusprofil. Hvis du ikke har en ennå, eller hvis du vil opprette en ny profil, kan du se Konfigurere innstillinger for enhetsbegrensning i Microsoft Intune.
Velg Rediger ved siden av Konfigurasjonsinnstillinger.
Rull ned til skyblokknivå, og velg ett av følgende:
- Ikke konfigurert: Standardtilstand.
- Høy: Bruker et sterkt gjenkjenningsnivå.
- Høyt pluss: Bruker høyt nivå og bruker ekstra beskyttelsesmål (kan påvirke klientytelsen).
- Nulltoleranse: Blokkerer alle ukjente kjørbare filer.
Velg Neste, og velg deretter Lagre.
Tips
Trenger du hjelp? Se følgende ressurser:
Bruk gruppepolicy til å angi nivået for skybeskyttelse
Åpne gruppepolicy Administrasjonskonsoll på gruppepolicy-administrasjonsmaskinen.
Høyreklikk på gruppepolicy objektet du vil konfigurere, og velg deretter Rediger.
Gå tilAdministrative maler for datamaskinkonfigurasjon>i gruppepolicy Management-Redaktør.
Utvid treet til Windows-komponenter>Microsoft Defender Antivirus>MpEngine.
Dobbeltklikk på innstillingen Velg skybeskyttelsesnivå , og angi den til Aktivert.
Angi beskyttelsesnivået under Velg skyblokkeringsnivå:
- Standard blokkeringsnivå gir sterk gjenkjenning uten å øke risikoen for å oppdage legitime filer.
- Moderat blokkeringsnivå gir moderat bare for oppdaginger med høy visshet
- Høyt blokkeringsnivå bruker et sterkt gjenkjenningsnivå mens du optimaliserer klientytelsen (men kan også gi deg større sjanse for falske positiver).
- Høyt + blokkeringsnivå bruker ekstra beskyttelsestiltak (kan påvirke klientens ytelse og øke sjansen for falske positiver).
- Nulltoleranseblokkeringsnivå blokkerer alle ukjente kjørbare filer.
Forsiktig!
Hvis du bruker resulterende sett med policyer med gruppepolicy (RSOP), og standard blokkeringsnivå er valgt, kan det gi villedende resultater, da en innstilling med en
0
verdi leses som deaktivert av RSOP. Du kan i stedet bekrefte at registernøkkelen finnes iComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine
eller bruke GPresult.Velg OK.
Distribuer det oppdaterte gruppepolicy-objektet. Se gruppepolicy Administrasjonskonsoll
Tips
Bruker du gruppepolicy objekter lokalt? Se hvordan de oversetter i skyen. Analyser de lokale gruppepolicyobjektene ved hjelp av gruppepolicy analyser i Microsoft Intune.
Se også
- Onboard non-Windows devices to Defender for Endpoint
- Slå på skybeskyttelse i Microsoft Defender Antivirus
Tips
Vil du lære mer? Engage med Microsoft Security-fellesskapet i teknisk fellesskap: Microsoft Defender for endepunkt teknisk fellesskap.