Настройка или изменение политики управляемого доступа к папкам в Microsoft Defender для бизнеса
Управляемый доступ к папкам позволяет только доверенным приложениям получать доступ к защищенным папкам на устройствах Windows. Эту возможность можно рассматривать как защиту от программ-шантажистов. Вы можете настроить или изменить политику управляемого доступа к папкам с помощью Microsoft Intune.
Настройка управляемого доступа к папкам
В Центре администрирования Microsoft Intune перейдите кразделу Сокращение зоны атакс безопасностью> конечных точек.
Выберите существующую политику или щелкните Создать политику , чтобы создать новую политику.
- В поле Платформа выберите Windows 10 и более поздних версий.
- В поле Профиль выберите Правила сокращения направлений атаки, а затем нажмите кнопку Создать.
Настройте политику следующим образом:
Укажите имя и описание, а затем нажмите кнопку Далее.
Прокрутите вниз и установите для параметра Включить управляемый доступ к папкам значение Включено. Затем нажмите кнопку Далее.
На шаге Теги области нажмите кнопку Далее.
На шаге Назначения выберите пользователей или устройства для получения правил, а затем нажмите кнопку Далее. (Рекомендуется выбрать Добавить все устройства.)
На шаге Проверка и создание просмотрите сведения и нажмите кнопку Создать.
Дополнительные сведения об управляемом доступе к папкам см. в статье Защита важных папок с помощью управляемого доступа к папкам.