Del via


Angive skybeskyttelsesniveauet

Gælder for:

Platforme

  • Windows

Cloudbeskyttelse arbejder sammen med Microsoft Defender Antivirus for at levere beskyttelse til dine enheder hurtigere end via traditionelle sikkerhedsintelligensopdateringer. Du kan konfigurere dit niveau af skybeskyttelse ved hjælp af Microsoft Intune (anbefales) eller Gruppepolitik.

Brug Microsoft Intune til at angive niveauet af skybeskyttelse

  1. Gå til Microsoft Intune Administration (https://intune.microsoft.com), og log på.

  2. Vælg Endpoint security>Antivirus.

  3. Vælg en antivirusprofil. Hvis du endnu ikke har en profil, eller hvis du vil oprette en ny profil, skal du se Konfigurer indstillinger for enhedsbegrænsning i Microsoft Intune.

  4. Vælg Egenskaber. Vælg derefter Rediger ud for Konfigurationsindstillinger.

  5. Udvid Cloud-beskyttelse, og vælg derefter en af følgende på listen Cloud-leveret beskyttelsesniveau :

    • Ikke konfigureret: Standardtilstand.
    • Høj: Anvender et stærkt registreringsniveau.
    • High plus: Bruger det høje niveau og anvender ekstra beskyttelsesforanstaltninger (kan påvirke klientens ydeevne).
    • Nultolerance: Blokerer alle ukendte eksekverbare filer.
  6. Vælg Gennemse + gem, og vælg derefter Gem.

Tip

Har du brug for hjælp? Se følgende ressourcer:

Brug Gruppepolitik til at angive niveauet af skybeskyttelse

  1. Åbn administrationskonsollen Gruppepolitik Gruppepolitik.

  2. Højreklik på det Gruppepolitik objekt, du vil konfigurere, og vælg derefter Rediger.

  3. I Gruppepolitik Management Editor skal du gå til Computerkonfiguration>Administrative skabeloner.

  4. Udvid træet til Windows-komponenter>Microsoft Defender Antivirus>MpEngine.

  5. Dobbeltklik på indstillingen Vælg skybeskyttelsesniveau , og angiv den til Aktiveret.

  6. Angiv beskyttelsesniveauet under Vælg skyblokeringsniveau:

    • Standardblokeringsniveauet giver stærk registrering uden at øge risikoen for registrering af legitime filer.
    • Moderat blokeringsniveau giver kun moderat for registreringer med høj genkendelsessikkerhed
    • Et højt blokeringsniveau anvender et stærkt registreringsniveau, samtidig med at klientens ydeevne optimeres (men det kan også give dig større chance for falske positiver).
    • Højt + blokerende niveau anvender ekstra beskyttelsesforanstaltninger (kan påvirke klientens ydeevne og øge din chance for falske positiver).
    • Nultolerance blokerer niveau blokerer alle ukendte eksekverbare filer.

    Forsigtighed

    Hvis du bruger Resultatsæt med Gruppepolitik (RSOP), og Standardblokeringsniveau er valgt, kan det give vildledende resultater, da en indstilling med en 0 værdi læses som deaktiveret af RSOP. Du kan i stedet bekræfte, at registreringsdatabasenøglen findes i Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine eller bruger GPresult.

  7. Vælg OK.

  8. Installer det opdaterede Gruppepolitik objekt. Se administrationskonsollen Gruppepolitik

Tip

Bruger du Gruppepolitik objekter i det lokale miljø? Se, hvordan de oversættes i cloudmiljøet. Analysér dine gruppepolitikobjekter i det lokale miljø ved hjælp af Gruppepolitik analyser i Microsoft Intune.

Se også

Tip

Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.