Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Zabezpečení koncového bodu Profily šifrování disku se zaměřují pouze na nastavení, která jsou relevantní pro předdefinovanou metodu šifrování zařízení, jako je FileVault, BitLocker a šifrování osobních dat (pro Windows). Toto zaměření usnadňuje správcům zabezpečení správu nastavení šifrování disku, aniž by museli procházet celou řadou nesouvisejících nastavení.
I když můžete nakonfigurovat stejná nastavení zařízení pomocí profilů Endpoint Protection pro konfiguraci zařízení, konfigurační profily zařízení zahrnují další kategorie nastavení. Tato další nastavení nesouvisí se šifrováním disku a můžou zkomplikovat konfiguraci pouze šifrování disku.
Zásady zabezpečení koncových bodů pro šifrování disku najdete v části Spravovat v uzlu Zabezpečení koncových bodůCentra pro správu služby Microsoft Intune.
Předpoklady zásad šifrování disku
- macOS – macOS 10.13 nebo novější
- Windows – Windows
Řízení přístupu na základě role (RBAC)
Pokyny k přiřazení správné úrovně oprávnění a práv ke správě zásad šifrování disků Intune najdete v tématu Řízení přístupu na základě role pro zabezpečení koncových bodů.
Profily šifrování disků
Profily macOS:
FileVault - FileVault poskytuje vestavěné šifrování celého disku pro zařízení macOS.
Spravujte nastavení FileVaultu v macOS.
Chcete-li vytvořit profil FileVault, přečtěte si téma Použití šifrování disku FileVault v macOS.
Profily Windows:
BitLocker – Nástroj BitLocker Drive Encryption je funkce ochrany dat, která se integruje s operačním systémem a řeší hrozby krádeže dat nebo vystavení ze ztracených, odcizených nebo nevhodně vyřazených počítačů.
Poznámka
Od 19. června 2023 se profil BitLockeru pro Windows aktualizoval tak, aby používal formát nastavení, který najdete v katalogu Nastavení. Nový formát profilu obsahuje stejná nastavení jako starší profil. Po této změně už nebude možné vytvářet nové verze starých profilů. Existující instance starého profilu budou i nadále dostupné pro použití a úpravy.
V novém formátu profilu už nepublikujeme vyhrazený seznam nastavení, která se nacházejí v profilu. Místo toho pomocí odkazu Další informace v uživatelském rozhraní otevřete BitLocker CSP v dokumentaci k Windows, kde je nastavení podrobně popsáno.
Seznam nastavení v původních profilech nástroje BitLocker vytvořených před 19. červnem 2023 najdete v nastavení nástroje BitLocker v dokumentaci k aplikaci Intune.
Šifrování osobních dat – Šifrování osobních dat (PDE) šifruje data na úrovni složky a je dostupné pro zařízení se systémem Windows 11 verze 22H2 nebo novější. PDE se od nástroje BitLocker liší tím, že šifruje soubory namísto celých svazků a disků. PDE se vyskytuje spolu s jinými metodami šifrování, jako je BitLocker. Na rozdíl od nástroje BitLocker, který uvolňuje klíče šifrování dat při spuštění, PDE neuvolní klíče šifrování dat, dokud se uživatel nepřihlásí pomocí funkce Windows Hello pro firmy. PDE používá zprostředkovatele PDE CSP.
Další informace o PDE, včetně předpokladů, souvisejících požadavků a doporučení, najdete v následujících článcích v dokumentaci Zabezpečení Windows:
Pokud chcete vytvořit profil nástroje BitLocker nebo šifrování osobních dat, přečtěte si téma Použití šifrování disku ve Windows.
Správa šifrování zařízení
Po nasazení zásad pro šifrování disku zařízení si přečtěte informace o správě šifrování v následujících článcích: