إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Microsoft Defender لنقطة النهاية تمكنك ميزة التحكم في الجهاز من تدقيق الوصول للقراءة أو الكتابة أو التنفيذ أو السماح به أو منعه إلى التخزين القابل للإزالة، وتسمح لك بإدارة وسائط iOS والأجهزة المحمولة وBluetooth مع استثناءات أو بدونها.
الإجراءات الواردة في هذا المقال تتطلب Microsoft Intune. Intune هو منتج منفصل ليس جزءا من Microsoft Defender لنقطة النهاية، ولا يدرج في جميع الاشتراكات. لاستخدام Intune، تحتاج إلى اشتراك يتضمنه، أو يمكنك شراؤه بشكل منفصل كاشتراك مستقل أو وظيفة إضافية. إذا لم يكن لديك Intune، يمكنك نشر التحكم في الجهاز باستخدام Jamf Pro أو نشره يدويا. لمزيد من المعلومات، راجع ترخيص Microsoft Intune.
متطلبات الترخيص
قبل البدء في التحكم في الوصول إلى التخزين القابل للإزالة، يجب عليك تأكيد اشتراكك في Microsoft 365. للوصول إلى التحكم في الوصول إلى التخزين القابل للإزالة واستخدامه، يجب أن يكون لديك Microsoft 365 E3.
توزيع النهج باستخدام Intune
الخطوة 1: إنشاء ملف mobileconfig
الآن، لديك groupsو rulesو settingsاستبدال ملف mobileconfig بهذه القيم ووضعه ضمن عقدة Device Control. إليك ملف العرض التوضيحي: mdatp-devicecontrol/demo.mobileconfig في main - microsoft/mdatp-devicecontrol (github.com). تأكد من التحقق من صحة النهج الخاص بك باستخدام مخطط JSON وتأكد من صحة تنسيق النهج الخاص بك: mdatp-devicecontrol/device_control_policy_schema.json في main - microsoft/mdatp-devicecontrol (github.com).
ملاحظة
راجع التحكم في الجهاز لنظام التشغيل macOS للحصول على معلومات حول الإعدادات والقواعد والمجموعات.
نشر ملف mobileconfig باستخدام Intune
يمكنك نشر ملف تكوين الأجهزة المحمولة من خلال https://intune.microsoft.com/>الأجهزة>macOS:
- حدد "إنشاء ملف تعريف"
- حدد "قوالب" و"مخصص"