توزيع التحكم في الجهاز وإدارته باستخدام Intune

Microsoft Defender لنقطة النهاية تمكنك ميزة التحكم في الجهاز من تدقيق الوصول للقراءة أو الكتابة أو التنفيذ أو السماح به أو منعه إلى التخزين القابل للإزالة، وتسمح لك بإدارة وسائط iOS والأجهزة المحمولة وBluetooth مع استثناءات أو بدونها.

الإجراءات الواردة في هذا المقال تتطلب Microsoft Intune. Intune هو منتج منفصل ليس جزءا من Microsoft Defender لنقطة النهاية، ولا يدرج في جميع الاشتراكات. لاستخدام Intune، تحتاج إلى اشتراك يتضمنه، أو يمكنك شراؤه بشكل منفصل كاشتراك مستقل أو وظيفة إضافية. إذا لم يكن لديك Intune، يمكنك نشر التحكم في الجهاز باستخدام Jamf Pro أو نشره يدويا. لمزيد من المعلومات، راجع ترخيص Microsoft Intune.

متطلبات الترخيص

قبل البدء في التحكم في الوصول إلى التخزين القابل للإزالة، يجب عليك تأكيد اشتراكك في Microsoft 365. للوصول إلى التحكم في الوصول إلى التخزين القابل للإزالة واستخدامه، يجب أن يكون لديك Microsoft 365 E3.

توزيع النهج باستخدام Intune

الخطوة 1: إنشاء ملف mobileconfig

الآن، لديك groupsو rulesو settingsاستبدال ملف mobileconfig بهذه القيم ووضعه ضمن عقدة Device Control. إليك ملف العرض التوضيحي: mdatp-devicecontrol/demo.mobileconfig في main - microsoft/mdatp-devicecontrol (github.com). تأكد من التحقق من صحة النهج الخاص بك باستخدام مخطط JSON وتأكد من صحة تنسيق النهج الخاص بك: mdatp-devicecontrol/device_control_policy_schema.json في main - microsoft/mdatp-devicecontrol (github.com).

ملاحظة

راجع التحكم في الجهاز لنظام التشغيل macOS للحصول على معلومات حول الإعدادات والقواعد والمجموعات.

نشر ملف mobileconfig باستخدام Intune

يمكنك نشر ملف تكوين الأجهزة المحمولة من خلال https://intune.microsoft.com/>الأجهزة>macOS:

  • حدد "إنشاء ملف تعريف"
  • حدد "قوالب" و"مخصص"

يعرض صفحة إعدادات التحكم/ التكوين في إدارة نقاط النهاية من Microsoft macOS Device Control.

راجع أيضًا