Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verhinderung von Datenverlust am Endpunkt (Endpoint Data Loss Prevention, Endpunkt-DLP) ist Teil der Microsoft Purview Data Loss Prevention (DLP)-Suite von Features, mit denen Sie vertrauliche Elemente über Microsoft 365-Dienste hinweg ermitteln und schützen können. Weitere Informationen zu allen DLP-Angeboten von Microsoft finden Sie unter Informationen zur Verhinderung von Datenverlust. Weitere Informationen zur Verhinderung von Datenverlust am Endpunkt finden Sie unter Informationen zu Endpunkt-DLP
Mit Microsoft Endpoint DLP können Sie integrierte Windows 10- und Windows 11- und integrierte macOS-Geräte überwachen, auf denen eine der drei neuesten veröffentlichten Versionen ausgeführt wird. Sobald ein Gerät integriert ist, erkennt DLP, wenn vertrauliche Elemente verwendet und freigegeben werden. Dies gibt Ihnen die Transparenz und Kontrolle, die Sie benötigen, um sicherzustellen, dass sie ordnungsgemäß verwendet und geschützt werden, und um riskantes Verhalten zu verhindern, das sie gefährden könnte.
Tipp
Beginnen Sie mit Microsoft Security Copilot, um neue Wege zu erkunden, intelligenter und schneller mit der Leistungsfähigkeit von KI zu arbeiten. Erfahren Sie mehr über Microsoft Security Copilot in Microsoft Purview.
Vorabinformationen
SKU/Abonnement-Lizenzierung
Informationen zur Lizenzierung finden Sie unter
Wichtig
Das Targeting mit Endpunkt-DLP-Richtlinien kann mithilfe einer Kombination aus Benutzern und Geräten konfiguriert werden. Wenn eine Richtlinie auf Geräte beschränkt ist, auf denen die angemeldeten Benutzer die erforderlichen Kriterien nicht erfüllen, stellen Sie sicher, dass diese Benutzer oder Geräte oder beides explizit von der Richtlinie ausgeschlossen sind. Andernfalls kann es zu einem unbeabsichtigten Verhalten bei der Richtliniendurchsetzung kommen.
Konfigurieren des Proxys auf dem Windows 10- oder Windows 11-Gerät
Wenn Sie ein Onboarding von Windows 10- oder Windows 11-Geräten durchführen, stellen Sie sicher, dass das Gerät mit dem Cloud-DLP-Dienst kommunizieren kann. Weitere Informationen finden Sie unter Konfigurieren von Geräteproxy- und Internetverbindungseinstellungen für Microsoft Purview-Endpunkt-DLP.
Onboardingverfahren für Windows 10- und Windows 11-Geräte
Eine allgemeine Einführung in das Onboarding von Windows-Geräten finden Sie unter:
Spezifische Anleitungen zum Onboarding von Windows-Geräten finden Sie unter:
| Artikel | Beschreibung |
|---|---|
| Onboarding von Windows 10- oder Windows 11-Geräten mithilfe von Gruppenrichtlinien | Verwenden Sie eine Gruppenrichtlinie, um das Konfigurationspaket auf Geräten bereitzustellen. |
| Onboarding von Windows 10- oder Windows 11-Geräten mithilfe von Microsoft Endpoint Configuration Manager | Sie können entweder Microsoft Endpoint Configuration Manager (Current Branch), Version 1606, oder Microsoft Endpoint Configuration Manager (Current Branch), Version 1602 oder älter, zum Bereitstellen des Konfigurationspakets auf Geräten verwenden. |
| Onboarding von Windows 10- oder 11-Geräten mit Microsoft Intune | Verwenden Sie Microsoft Intune, um das Konfigurationspaket auf dem Gerät bereitzustellen. |
| Onboarding von Windows 10- oder Windows 11-Geräten mithilfe eines lokalen Skripts | Erfahren Sie, wie Sie das Konfigurationspaket mithilfe des lokalen Skripts auf Endpunkten bereitstellen. |
| Onboarding von nicht-persistenten Geräten einer VD-Infrastruktur (Virtual Desktop) | Erfahren Sie, wie Sie das Konfigurationspaket zum Konfigurieren von VDI-Geräten verwenden. |
Endpunkt-DLP-Unterstützung für virtualisierte Umgebungen
Sie können virtuelle Computer als überwachte Geräte im Microsoft Purview-Portal integrieren. Die oben aufgeführten Onboarding-Verfahren ändern sich nicht.
In der folgenden Tabelle sind die virtuellen Betriebssysteme aufgeführt, die von Virtualisierungsumgebungen unterstützt werden.
| Virtualisierungsplattform |
Windows 10 | Windows 11 | Windows Server 2019 | Windows Server 2022 21H2, 22H2, Rechenzentrum |
|---|---|---|---|---|
| Azure Virtual Desktop (AVD) |
|
|
Es werden Einzelsitzungen und mehrere Sitzungen unterstützt. | Unterstützt |
| Windows 365 |
|
|
Nicht zutreffend | Nicht zutreffend |
| Citrix Virtual Apps and Desktops 7 (2209 und höher) |
|
|
Unterstützt | Unterstützt |
| Amazon-Arbeitsbereiche |
|
Nicht zutreffend |
|
Nicht zutreffend |
| Hyper-V |
|
|
Unterstützt mit Hybrid-AD-Einbindung | Unterstützt mit Hybrid-AD-Einbindung |
Bekannte Probleme
- Sie können "In Zwischenablage kopieren" und das Erzwingen von Endpunkt-DLP in Azure Virtual Desktop-Umgebungen nicht über Browser überwachen. Derselbe Ausgangsvorgang wird jedoch von Endpunkt-DLP für Aktionen über Remotedesktopsitzung (RDP) überwacht.
- Citrix XenApp unterstützt den Zugriff über die eingeschränkte App-Überwachung nicht.
Begrenzungen
- Umgang mit USBs in virtualisierten Umgebungen: USB-Speichergeräte werden als Netzwerkfreigaben behandelt. Sie müssen die Aktivität "In Netzwerkfreigabe kopieren" einschließen, um das Kopieren auf ein USB-Gerät zu überwachen. Alle Aktivitäts-Explorer-Ereignisse für virtuelle Geräte und Incidentwarnungen zeigen die Aktivität "In Netzwerkfreigabe kopieren " für alle "In USB kopieren"-Ereignisse an.
Onboardingverfahren für macOS
Eine allgemeine Einführung in das Onboarding von macOS-Geräten finden Sie unter:
Spezifische Anleitungen zum Onboarding von macOS-Geräten finden Sie unter:
Wichtig
In macOS 27 gibt es wichtige Berechtigungsänderungen für Microsoft Purview Endpoint DLP. Wenn Sie Geräte mit macOS 27 integrieren oder aktualisieren, lesen Sie die aktualisierten Anleitungen vor der Bereitstellung. Weitere Informationen finden Sie unter Microsoft Purview-Endpunkt-DLP unter macOS 27 (Vorschau).
| Artikel | Beschreibung |
|---|---|
| Intune | Für macOS-Geräte, die über Intune verwaltet werden |
| Intune für Microsoft Defender for Endpoint-Kunden | Für macOS-Geräte, die über Intune verwaltet werden und für die Microsoft Defender für Endpunkt (MDE) bereitgestellt wurde |
| JAMF Pro) | Für macOS-Geräte, die über JAMF Pro verwaltet werden |
| JAMF Pro für Microsoft Defender für Endpunkt Kunden) | Für macOS-Geräte, die über JAMF Pro verwaltet werden und für die Microsoft Defender für Endpunkt (MDE) bereitgestellt wurde |
Sobald das Onboarding eines Geräts erfolgt, sollte es in der Geräteliste angezeigt werden und Überwachungsaktivitäten an den Aktivitäts-Explorer melden.
Siehe auch
- Informationen zu Endpunkt-DLP
- Nutzen der Verhinderung von Datenverlust am Endpunkt
- Informationen zur Verhinderung von Datenverlust
- Erstellen und Bereitstellen von Richtlinien zur Verhinderung von Datenverlust
- Erste Schritte mit dem Aktivitäten-Explorer
- Microsoft Defender für Endpunkt
- Onboarding-Tools und -Methoden für Windows-Computer
- Microsoft 365-Abonnement
- In Microsoft Entra eingebundene Geräte
- Herunterladen des auf Chromium basierenden neuen Microsoft Edge