Zásady antivirové ochrany pro zabezpečení koncových bodů v Microsoft Intune

Zásady zabezpečení koncového bodu Intune Antivirové ochrany pomáhají správcům zabezpečení soustředit se na správu diskrétní skupiny nastavení antivirového softwaru pro spravovaná zařízení.

Zásady antivirové ochrany zahrnují několik profilů. Každý profil obsahuje jenom nastavení, která jsou relevantní pro antivirovou ochranu Microsoft Defender for Endpoint pro zařízení s macOS a Windows nebo pro uživatelské prostředí v aplikaci Zabezpečení Windows na zařízeních s Windows.

Antivirové zásady najdete v části Spravovat v uzlu Zabezpečení koncového bodu v Centru pro správu služby Microsoft Intune.

Antivirové zásady obsahují stejná nastavení jako nalezené šablony ochrany koncových bodů nebo omezení zařízení pro zásady konfigurace zařízení . Tyto typy zásad však zahrnují další kategorie nastavení, které s antivirem nesouvisí. Další nastavení můžou konfiguraci antivirové úlohy zkomplikovat. Nastavení uvedená v zásadách antivirové ochrany pro macOS nejsou dostupná prostřednictvím jiných typů zásad. Antivirový profil macOS nahrazuje nutnost konfigurovat nastavení pomocí .plist souborů.

Platí pro:

Důležité

14. října 2025 dosáhl systém Windows 10 konce podpory a nebude dostávat aktualizace pro zvýšení kvality a funkcí. Windows 10 je povolená verze v aplikaci Intune. Zařízení s touto verzí se budou moct dál registrovat do aplikace Intune a používat funkce, které na ni mají nárok, ale funkčnost nebude zaručena a může se lišit.

Předpoklady pro zásady antivirové ochrany

Podpora zařízení zaregistrovaných v aplikaci Intune (MDM):

  • macOS

    • Libovolná podporovaná verze macOS
    • Aby mohl Intune spravovat nastavení antivirového softwaru na zařízení, musí být na tomto zařízení nainstalovaný Defender for Endpoint. Viz Microsoft Defender for Endpoint pro macOS (v dokumentaci k Defenderu for Endpoint).
  • Windows

    • Žádné další požadavky nejsou vyžadovány.

Podpora pro klienty Microsoft Configuration Manager:

Tento scénář je ve verzi Preview a vyžaduje použití Správce konfigurace Current Branch verze 2006 nebo novější.

  • Nastavení připojení tenanta pro zařízení s nástrojem Správce konfigurace – Pokud chcete podporovat nasazení antivirových zásad na zařízení spravovaná nástrojem Správce konfigurace, nakonfigurujte připojení tenanta. Nastavení připojení tenanta zahrnuje konfiguraci kolekcí zařízení nástroje Správce konfigurace tak, aby podporovaly zásady zabezpečení koncových bodů z Intune.

    Informace o nastavení připojení tenanta najdete v tématu Konfigurace připojení tenanta k podpoře zásad ochrany koncových bodů.

Podpora pro klienty Defenderu for Endpoint:

  • Správa nastavení zabezpečení Defender for Endpoint – Pokud chcete nakonfigurovat podporu nasazení antivirových zásad na zařízení, která spravuje Defender for Endpoint, ale nejsou zaregistrovaná v Intune, přečtěte si téma Správa Microsoft Defender for Endpoint na zařízeních s Microsoft Intune. Tento článek obsahuje také informace o platforem podporovaných touto funkcí a zásadách a profilech, které tyto platformy podporují.

Řízení přístupu na základě role (RBAC)

Pokyny k přiřazování správné úrovně oprávnění a práv pro správu zásad antivirové Intune najdete v tématu Řízení přístupu na základě role pro zabezpečení koncových bodů.

Předpoklady pro ochranu před falšováním

Intune podporuje správu ochrany před falšováním na zařízeních s jedním z následujících operačních systémů:

  • macOS (všechny podporované verze)
  • Windows 10 a 11 (včetně Enterprise s více relacemi)
  • Windows Server 2016 a novější
  • Windows Server verze 1803 nebo novější
  • Windows Server 2012 R2 (s využitím moderního jednotného řešení)

Defender for Endpoint podporuje ochranu před falšováním na dalších platformách nad rámec těch, které je možné spravovat prostřednictvím zásad Intune. Úplný seznam najdete v tématu Požadavky na ochranu před falšováním.

Poznámka

Zařízení musí být onboardovaná na Microsoft Defender for Endpoint (P1 nebo P2). Zařízení můžou zaznamenat zpoždění při povolování ochrany před falšováním, pokud dříve nebyla nasazená do Microsoft Defender for Endpoint. Ochrana před falšováním se povolí při prvním přihlášení zařízení k přihlášení do služby Microsoft Defender for Endpoint.

Další informace o chování funkce Ochrana před falšováním, včetně toho, která nastavení jsou chráněná, a možností řešení potíží, najdete v tématu Co je ochrana před falšováním? v dokumentaci k Defenderu for Endpoint.

Intune můžete použít ke správě ochrany před falšováním na zařízeních s Windows jako součást profilu prostředí Zabezpečení Windows (antivirová zásada). To zahrnuje jak zařízení, která spravujete pomocí Intune, tak zařízení, která spravujete pomocí Správce konfigurace prostřednictvím scénáře připojení tenanta. Ochrana před falšováním je teď k dispozici také pro službu Azure Virtual Desktop.

Zařízení spravovaná přes Intune

Předpoklady pro podporu ochrany před falšováním u zařízení spravovaných přes Intune:

Profily zásad antivirové ochrany, které podporují ochranu před falšováním pro zařízení spravovaná službou Microsoft Intune:

  • Platforma: Windows

    • Profil: Prostředí Zabezpečení Windows

    Poznámka

    5. dubna 2022 byla platforma pro Windows 10 a novější nahrazena platformou Windows.

    Platforma Windows podporuje zařízení komunikující s Intune prostřednictvím Microsoft Intune nebo Microsoft Defender for Endpoint. Tyto profily také přidávají podporu pro platformu Windows Server, která není nativně podporována prostřednictvím služby Microsoft Intune.

    Profily pro tuto novou platformu používají formát nastavení, který najdete v katalogu nastavení. Každá nová šablona profilu pro tuto novou platformu obsahuje stejná nastavení jako starší šablona profilu, kterou nahrazuje. Po této změně už nebude možné vytvářet nové verze starých profilů. Existující instance starého profilu budou i nadále dostupné pro použití a úpravy.

Profil Endpoint Protection pro zásady konfigurace zařízení můžete také použít ke konfiguraci ochrany před falšováním pro zařízení spravovaná službou Intune.

Klienti Správce konfigurace spravovaní prostřednictvím scénáře připojení tenanta

Předpoklady pro podporu správy ochrany před falšováním pomocí těchto profilů:

  • Vaše prostředí musí splňovat požadavky na správu ochrany před falšováním v Intune, jak je podrobně popsáno v dokumentaci k Defenderu for Endpoint.
  • Musíte použít Správce konfigurace Current Branch 2006 nebo novější.
  • Musíte nakonfigurovat připojení tenanta tak, aby podporovaly zásady ochrany koncových bodů. To zahrnuje konfiguraci kolekcí zařízení nástroje Správce konfigurace pro synchronizaci s Intune.
  • Zařízení jsou onboardovaná do služby Microsoft Defender for Endpoint (P1 nebo P2).

Profily zásad antivirové ochrany, které podporují ochranu před falšováním u zařízení spravovaných pomocí nástroje Správce konfigurace:

  • Platforma: Windows (ConfigMgr)
    • Profil: Prostředí pro Zabezpečení Windows (Preview)

Řízená konfigurace nastavení programu Microsoft Defender (Preview)

Řízená konfigurace rozšiřuje ochranu před falšováním tím, že se Microsoft Intune stává jediným autoritativním zdrojem nastavení zabezpečení programu Microsoft Defender na zařízení. Zatímco ochrana před falšováním uzamkne určitá nastavení zabezpečení na zabezpečené výchozí hodnoty, řízená konfigurace jde ještě dál tím, že uzamkne všechna příslušná nastavení na hodnoty nakonfigurované v Intune. Nenakonfigurovaná nastavení se vrátí na výchozí nastavení zabezpečené platformy.

Organizace, které nasazují Microsoft Defender for Endpoint, můžou čelit neurčitým stavům zařízení, když více kanálů pro správu, včetně Zásady skupiny, Správce konfigurace, nástrojů třetích stran a skriptů místní správy, přepíše nastavení doručená v cloudu. Díky těmto konfliktům jsou konfigurace Defenderu nepředvídatelné a obtížně řešitelné.

Řízená konfigurace vytváří jasnou prioritu autority. Pokud je na zařízení povolená řízená konfigurace, nastavení dodávaná správou nastavení zabezpečení Intune nebo Microsoft Defender for Endpoint mají výhradní přednost. Nastavení ze všech ostatních kanálů, včetně Zásady skupiny, Správce konfigurace a místních změn, se přepíší. Nastavení můžou pořád poskytovat jiné kanály, ale Intune nakonfigurované hodnoty mají vždy přednost.

Tato funkce je užitečná ve dvou běžných scénářích:

  • Nasazení s testováním konceptu – Organizace můžou rychle nasadit a ověřit konfiguraci Defenderu, aniž by nejprve musely identifikovat a napravit konflikty starších objektů zásad skupiny nebo nástrojů třetích stran.
  • Správa ustáleného stavu – Správci mohou udržovat deterministické, auditovatelné konfigurace Defenderu, aniž by museli monitorovat nebo dohlížet na každý druhý kanál správy.

Povolení řízené konfigurace

Řízená konfigurace je k dispozici jako vyhrazené nastavení v profilu prostředí Zabezpečení Windows pro zásady antivirové ochrany. V části Defender podporuje nastavení řízené konfigurace (zařízení) následující hodnoty:

Hodnota Popis
Není nakonfigurováno Aktuální stav zařízení se nijak nemění.
Vypnuto (výchozí) Vypne řízenou konfiguraci i ochranu před neoprávněnou manipulací.
Ochrana před falšováním (zapnutá) Zapne Ochranu před falšováním a vynutí nastavení chráněné proti neoprávněné manipulaci na bezpečné výchozí hodnoty. Toto je stávající chování funkce Ochrana před falšováním.
Řízená konfigurace (zapnutá) Zapne řízenou konfiguraci. Nastavení doručená službou Intune mají výhradní přednost; nenakonfigurovaná nastavení používají zabezpečené výchozí hodnoty.

Pokud chcete povolit řízenou konfiguraci, vytvořte nebo upravte zásady antivirové ochrany, které používají profil prostředí Zabezpečení Windows. Nastavte možnost Řízená konfigurace (Zařízení) na Řízená konfigurace (Zap) a pak zásady nasaďte do zařízení, která chcete chránit.

Poznámka

Řízená konfigurace má stejné předpoklady jako ochrana před neoprávněnou manipulací.

Důležité

Řízená konfigurace funguje na úrovni jednotlivých zařízení. Jednotlivá zařízení můžete odhlásit z řízeného stavu nebo z něj vystoupit změnou hodnoty řízené konfigurace (zařízení) v zásadách, které cílí na tato zařízení. Přepnutí z řízené konfigurace zpět na ochranu před falšováním (nebo vypnutí) se projeví při příštím vrácení zásad se změnami.

Rozsah a omezení

Ve verzi Preview řízená konfigurace vynucuje nastavení, která jsou nakonfigurovaná prostřednictvím následujících šablon zásad zabezpečení koncového bodu:

  • Antivirus
  • Omezení potenciální oblasti útoku (ASR)

Pokud je zařízení ve stavu řízené konfigurace, jsou nastavení Defenderu dodávaná prostřednictvím těchto šablon směrounní. Nastavení pro stejné komponenty Defenderu, které jsou dodávány prostřednictvím jiných kanálů, se přepíší.

Nastavení, která nejsou explicitně nakonfigurovaná v řízené konfiguraci, se vrátí na výchozí hodnoty. Místní uživatelé můžou tato nastavení měnit, protože řízená konfigurace zamyká jenom nastavení, která definují její zásady.

Řízená konfigurace se nevztahuje na:

  • Detekce koncových bodů a reakce na ně (EDR)
  • Nastavení brány firewall
  • Zásady vytvořené mimo prostředí zabezpečení koncových bodů, jako jsou zásady katalogu nastavení
  • Typy zásad zabezpečení koncových bodů, které komponenty Defender nepoužívají, jako je ochrana účtu

Reporting s řízenou konfigurací

Když je zařízení ve stavu řízené konfigurace, chování hlášení pro toto zařízení se změní:

  • U zásad nakonfigurovaných prostřednictvím šablony, která podporuje řízenou konfiguraci (antivirový program, ASR), zprávy o stavu jednotlivých nastavení odrážejí vynucenou konfiguraci podle očekávání.
  • U neřízených zásad konfigurace, jako jsou zásady katalogu nastavení, které obsahují nastavení překrývající se s řízenými zásadami konfigurace, se překrývající se nastavení na tomto zařízení nevztahují k nim. Zásady řízené konfigurace mají pro tato nastavení přednost bez ohledu na nakonfigurovanou hodnotu v jiné zásadě.
  • V sestavách koncových bodů, které nejsou v pořádku (koncové body, které> nejsou v pořádku,antivirová ochrana>,nefunkční koncové body) a stavu antivirového agenta (sestavy>stavu antivirového>antivirového agenta), se sloupec Ochrana před falšováním přejmenuje na Řízená konfigurace. Hodnoty udává, jestli je řízená konfigurace pro zařízení registrovaná v MDM povolená nebo zakázaná. Zařízení zaregistrovaná v programu Defender nejsou do těchto sestav zahrnutá.
  • Pokud zařízení obdrží konfliktní zásady Intune – jedna povolující řízenou konfiguraci a druhá zakazující nebo povolující ochranu před falšováním – mají zásady řízené konfigurace přednost.

Další informace o ochraně před falšováním a o tom, jak ji řízená konfigurace rozšiřuje, najdete v tématu Ochrana nastavení zabezpečení pomocí funkce Ochrana před falšováním.

Antivirové profily

Pokyny k vytváření profilů zabezpečení koncových bodů najdete v tématu Vytvoření zásady zabezpečení koncového bodu.

Zařízení spravovaná službou Microsoft Intune

Následující profily jsou podporované pro zařízení, která spravujete přes Intune:

Linux

  • Platforma: Linux

    • Profil: Antivirová ochrana v programu Microsoft Defender – správa nastavení antivirové ochrany na zařízeních s Linuxem.
    • Profil: Vyloučení antivirové ochrany v programu Microsoft Defender – Správa nastavení pro Antivirovou ochranu v programu Microsoft Defender, která definují vyloučení antivirové ochrany pro cesty, rozšíření a procesy.

    Antivirová vyloučení jsou také spravována zásadami antivirové ochrany v programu Microsoft Defender, které zahrnují identická nastavení pro vyloučení, a dalšími zásadami, jako je profil detekce koncových bodů a reakce koncových bodů služby Intune pro globální vyloučení programu Microsoft Defender (AV+EDR) pro Linux, který zahrnuje vyloučení EDR i antivirové ochrany. Nastavení z více zdrojů podléhají sloučení zásad a vytvářejí velkou sadu výjimek pro příslušná zařízení a uživatele.

    Důležité

    Profil Microsoft Defender globálních vyloučení (AV+EDR) je podporovaný jenom pro Linux zařízení spravovaných programem Defender prostřednictvím scénáře správy nastavení zabezpečení Microsoft Defender for Endpoint.

    Další informace o vyloučeních Linuxu najdete v tématu Konfigurace a ověření vyloučení pro Microsoft Defender for Endpoint v Linuxu v dokumentaci k programu Microsoft Defender.

macOS

Windows

  • Platforma: Windows
    Profily pro tuto platformu je možné používat se zařízeními zaregistrovanými v aplikaci Intune a zařízeními spravovanými prostřednictvím správy zabezpečení pro Microsoft Defender for Endpoint.

    Poznámka

    5. dubna 2022 byla platforma pro Windows 10 a novější nahrazena platformou Windows.

    Platforma Windows podporuje zařízení komunikující s Intune prostřednictvím Microsoft Intune nebo Microsoft Defender for Endpoint. Tyto profily také přidávají podporu pro platformu Windows Server, která není nativně podporována prostřednictvím služby Microsoft Intune.

    Profily pro tuto novou platformu používají formát nastavení, který najdete v katalogu nastavení. Každá nová šablona profilu pro tuto novou platformu obsahuje stejná nastavení jako starší šablona profilu, kterou nahrazuje. Po této změně už nebude možné vytvářet nové verze starých profilů. Existující instance starého profilu budou i nadále dostupné pro použití a úpravy.

    • Profil: Antivirová ochrana - v programu Microsoft DefenderUmožňuje spravovat nastavení zásad antivirové ochrany pro zařízení s Windows.

      Antivirová ochrana v programu Defender je součást ochrany nové generace programu Microsoft Defender for Endpoint. Ochrana nové generace spojuje technologie, jako je strojové učení a cloudová infrastruktura, pro ochranu zařízení ve vaší podnikové organizaci.

      Profil antivirové ochrany v programu Microsoft Defender je samostatnou instancí nastavení antivirového softwaru, která se nacházejí v profilu omezení zařízení pro zásady Konfigurace zařízení.

      Na rozdíl od nastavení antivirového softwaru v profilu omezení zařízení můžete tato nastavení používat u zařízení, která jsou spoluspravovaná. Pokud chcete tato nastavení použít, musí být posuvník úloh spolusprávy pro Endpoint Protection nastavený na hodnotu Intune.

    • Profil: Vyloučení - antivirové ochrany v programu Microsoft DefenderUmožňuje spravovat nastavení zásad jenom pro vyloučení antivirové ochrany.

      Pomocí těchto zásad můžete spravovat nastavení následujících poskytovatelů konfiguračních služeb (CSP) Microsoft Defender antivirové ochrany, kteří definují vyloučení antivirové ochrany:

      • Defender/ExcludedPaths (Vyloučené) cesty
      • Defender/ExcludedExtensions
      • Defender/ExcludedProcesses

      Tyto zprostředkovatele CSP pro vyloučení antivirové ochrany spravují také zásady antivirové ochrany v programu Microsoft Defender, které zahrnují identická nastavení pro vyloučení. Nastavení z obou typů zásad (vyloučení antivirové aantivirové ochrany) podléhají sloučení zásad a vytvářejí zvláštní sadu výjimek pro příslušná zařízení a uživatele.

      Upozornění

      Definováním výjimek se sníží ochrana, kterou Antivirová ochrana v programu Microsoft Defender nabízí. Vždy vyhodnoťte rizika spojená s implementací výjimek. Vylučte jenom soubory, o kterých víte, že nejsou škodlivé.

      Další informace najdete v tématu Přehled vyloučení v dokumentaci k programu Microsoft Defender.

    • Profil: Prostředí pro Zabezpečení Windows – Spravujte nastavení aplikace pro Zabezpečení Windows, která můžou koncoví uživatelé zobrazit v Centru zabezpečení v programu Microsoft Defender, a oznámení, která dostávají.

      Aplikaci Zabezpečení Windows používá mnoho funkcí zabezpečení Windows k poskytování oznámení o stavu a zabezpečení počítače. Oznámení zabezpečených aplikací zahrnují brány firewall, antivirové produkty, filtr SmartScreen v programu Windows Defender a další.

    • Profil: Ovládací prvky aktualizace programu Defender – správa nastavení aktualizací pro Microsoft Defender, včetně následujících nastavení, která jsou převzata přímo z CSP Defenderu:

Zařízení spravovaná nástrojem Správce konfigurace

Antivirus

Správa nastavení antivirové ochrany pro zařízení s nástrojem Správce konfigurace při použití připojení tenanta

Cesta zásad:

  • Antivirová ochrana pro > zabezpečení > koncových bodů ve Windows (ConfigMgr)

Profily:

  • Antivirová ochrana v programu Microsoft Defender (Preview)
  • Prostředí Zabezpečení Windows (verze Preview)

Požadovaná verze nástroje Správce konfigurace:

  • Správce konfigurace Current Branch verze 2006 nebo novější

Podporované platformy zařízení Správce konfigurace:

  • Windows 8.1 (x86, x64) od verze 2010 nástroje Správce konfigurace
  • Windows
  • Windows Server 2012 R2 (x64) od verze nástroje Správce konfigurace 2010
  • Windows Server 2016 a novější (x64)

Důležité

14. října 2025 dosáhl systém Windows 10 konce podpory a nebude dostávat aktualizace pro zvýšení kvality a funkcí. Windows 10 je povolená verze v aplikaci Intune. Zařízení s touto verzí se budou moct dál registrovat do aplikace Intune a používat funkce, které na ni mají nárok, ale funkčnost nebude zaručena a může se lišit.

Důležité

22. října 2022 Microsoft Intune ukončil podporu pro zařízení se systémem Windows 8.1. Technická pomoc a automatické aktualizace na těchto zařízeních nejsou k dispozici.

Sloučení zásad pro nastavení

Některá nastavení zásad antivirové ochrany podporují sloučení zásad. Sloučení zásad pomáhá vyhnout se konfliktům, když se na stejná zařízení vztahuje více zásad a nakonfigurovat stejné nastavení. Intune vyhodnotí nastavení, která sloučení zásad podporuje, pro každého uživatele nebo zařízení, jak je převzato ze všech použitelných zásad. Tato nastavení jsou pak sloučena do jedné nadřazené množiny zásad.

Můžete například vytvořit tři samostatné antivirové zásady, které definují vyloučení různých cest k antivirovým souborům. Všechny tři zásady se nakonec přiřadí stejnému uživateli. Vzhledem k tomu, že zprostředkovatel CSP pro vyloučení Microsoft Defender cesty k souboru podporuje sloučení zásad, Intune vyhodnocuje a kombinuje vyloučení souborů ze všech platných zásad pro uživatele. Vyloučení se přidají do nadmnožiny a jednoduchý seznam vyloučení se doručí do zařízení uživatele.

Pokud některé nastavení sloučení zásad nepodporuje, může dojít ke konfliktu. Konflikty můžou vést k tomu, že uživatel nebo zařízení neobdrží žádnou zásadu pro dané nastavení. Sloučení zásad například nepodporuje zprostředkovatele CSP, který brání instalaci odpovídajících ID zařízení (PreventInstallationOfMatchingDeviceIDs). Konfigurace pro tohoto zprostředkovatele CSP se neslučují a zpracovávají se samostatně.

Při samostatném zpracování se konflikty zásad řeší následujícím způsobem:

  1. Platí nejbezpečnější zásady.
  2. Pokud jsou dvě zásady stejně bezpečné, použije se poslední upravená zásada.
  3. Pokud poslední upravená zásada nemůže konflikt vyřešit, nebude do zařízení doručena žádná zásada.

Nastavení a zprostředkovatelé CSP, kteří podporují sloučení zásad

Následující nastavení podporují sloučení zásad:

Sestavy zásad antivirové ochrany

Sestavy zásad antivirové ochrany zobrazují podrobnosti o stavu týkající se zabezpečení koncového bodu, zásad antivirové ochrany a stavu zařízení. Tyto sestavy jsou k dispozici v uzlu Zabezpečení koncových bodů v Centru pro správu služby Microsoft Intune.

Pokud chcete sestavy zobrazit, přejděte v centru pro správu služby Microsoft Intune na Zabezpečení koncového bodu a vyberte Antivirová ochrana. Výběrem antivirového programu otevřete stránku Souhrn. Další zobrazení sestavy a stavu jsou k dispozici jako další stránky.

Kromě sestav podrobně popsaných v následujících částech najdete další sestavy pro Antivirovou ochranu v programu Microsoft Defender v uzlu Sestavy Centra pro správu Microsoft Intune, jak je popsáno v článku Sestavy Intune:

Souhrn

Na stránce Souhrn můžete vytvořit nové zásady a zobrazit seznam dříve vytvořených zásad. Seznam obsahuje podrobné informace o profilu, který zásada zahrnuje (Typ zásady), a o tom, jestli je zásada přiřazená.

Souhrnná stránka zásad antivirové ochrany

Když vyberete zásadu ze seznamu, otevře se stránka Přehled pro danou instanci zásad a zobrazí se další informace. Po výběru dlaždice z tohoto zobrazení zobrazí Intune další podrobnosti pro tento profil, pokud jsou k dispozici.

Overview page of antivirus policy

Koncové body nejsou v pořádku

Na stránce Koncové body v pořádku můžete zobrazit informace o stavu antivirového programu zařízení s Windows spravovaných pomocí MDM. Tato informace se vrací z Windows Antivirová ochrana v programu Defender, která běží na zařízení, jako stav agenta hrozby. Na této stránce vyberte Sloupce , abyste zobrazili úplný seznam podrobností, které jsou dostupné v sestavě.

V tomto zobrazení se zobrazí jenom zařízení se zjištěnými problémy. Toto zobrazení nezobrazuje podrobnosti o zařízeních, která jsou označená jako čistá.

Informace pro tuto sestavu vycházejí z podrobností dostupných od následujících zprostředkovatelů CSP, které jsou popsané v dokumentaci pro správu klientů Windows:

Snímek obrazovky se sestavou koncových bodů, které nejsou v pořádku.

Další kroky

Konfigurace zásad zabezpečení koncových bodů

Podívejte se na podrobnosti o nastavení Windows v zastaralých profilech pro zastaralou platformu pro systém Windows 10 a novější: