保护数据和站点基础结构
适用于: Configuration Manager(current branch)
你希望用户能够安全地访问组织的资源。 保护基础结构和数据免受暴露或恶意攻击。 使用 Configuration Manager 启用访问并帮助保护组织的资源。
使用 Endpoint Protection 可以管理客户端计算机的以下Microsoft Defender策略:
- Microsoft Defender 反恶意软件
- Microsoft Defender 防火墙
- Microsoft Defender for Endpoint
- Microsoft Defender攻击防护
- Microsoft Defender 应用程序防护
- Microsoft Defender应用程序控制
提示
若要使用 Microsoft Intune 云服务在共同管理的Windows 10或更高版本设备上管理终结点保护,请将 Endpoint Protection 工作负载切换到Intune。 有关详细信息,请参阅适用于Microsoft Intune的终结点保护。
使用 BitLocker 驱动器加密 (BDE) 保护本地 Windows 客户端上存储的数据。 Configuration Manager提供完整的 BitLocker 生命周期管理,可以取代 Microsoft BitLocker 管理和监视 (MBAM) 。 有关详细信息,请参阅 规划 BitLocker 管理。
使用Microsoft Intune的其他组件来保护设备。 有关详细信息,请参阅使用Microsoft Intune保护设备。