Einstellungen für endpunkterkennungs- und reaktionsrichtlinien für endpunktsicherheit in Intune

Hinweis

In diesem Artikel werden die Einstellungen im Endpunkterkennungs- und Antwortprofil für die Windows 10- und höher-Plattform für Endpunktsicherheitsrichtlinie Endpunkterkennung und -antwort beschrieben. Ab dem 5. April 2022 wurde die Windows 10- und höher-Plattform durch die Windows 10-, Windows 11- und Windows Server-Plattform ersetzt. Obwohl Sie keine neuen Instanzen des ursprünglichen Profils mehr erstellen können, können Sie Ihre vorhandenen Profile weiterhin bearbeiten und verwenden. Die Einstellungen in diesem Artikel gelten für diese veralteten Profile.

Zeigen Sie die Einstellungen an, die Sie in Profilen für die Endpunkterkennungs- und Antwortrichtlinie im Endpunktsicherheitsknoten von Intune konfigurieren können.

Gilt für:

  • Windows 10
  • Windows 11

Unterstützte Plattformen und Profile:

  • Windows 10 und höher: Verwenden Sie diese Plattform für Richtlinien, die Sie auf Windows 10 und Windows 11 Geräten bereitstellen, die mit Intune verwaltet werden.

    • Profil: Endpunkterkennung und -antwort (MDM)
  • Windows 10, Windows 11 und Windows Server (ConfigMgr): Verwenden Sie diese Plattform für Richtlinien, die Sie auf Geräten bereitstellen, die von Configuration Manager verwaltet werden.

    • Profil: Endpunkterkennung und -antwort (ConfigMgr)

Endpunkterkennung und -antwort (MDM)

Endpunkterkennung und -antwort:

  • Microsoft Defender for Endpoint Clientkonfigurationspakettyp

    Laden Sie ein signiertes Konfigurationspaket hoch, das zum Onboarding des Microsoft Defender for Endpoint Clients verwendet wird.

    • Nicht konfiguriert (Standard)
    • Onboarding von Blobs
    • Offboarding von Blobs

    Bei Festlegung auf Onboarding blob können Sie die folgenden Einstellungen konfigurieren:

    • Integrationsblob für Defender für Endpunkt
      Klicken Sie auf Onboardingdatei auswählen , um den Bereich Onboardingdatei auswählen zu öffnen, in dem Sie eine .onboarding Datei angeben.

    Bei Festlegung auf Offboarding blob können Sie die folgenden Einstellungen konfigurieren:

    • Offboarding von Blobs für Defender für Endpunkt
      Klicken Sie auf Offboardingdatei auswählen , um den Bereich Offboardingdatei auswählen zu öffnen, in dem Sie eine .offboarding Datei angeben.
  • Beispielfreigabe für alle Dateien

    Dient zum Zurückgeben oder Festlegen der Konfigurationsparameter für die Microsoft Defender for Endpoint-Beispielfreigabe. Die Beispielfreigabe sendet eine Datei zur eingehenden Analyse an Microsoft. Organisationen können die Beispielfreigabe auf bestimmten Geräten deaktivieren, die als zu sensibel angesehen werden.

    • Nicht konfiguriert (Standard)
    • Ja
  • Beschleunigen der Häufigkeit von Telemetrieberichten

    • Nicht konfiguriert (Standard)
    • Ja: Erhöhen Sie die Häufigkeit der Microsoft Defender for Endpoint Telemetrieberichten.

Endpunkterkennung und -antwort (ConfigMgr)

Endpunkterkennung und -antwort:

  • Beispielfreigabe für alle Dateien

    Dient zum Zurückgeben oder Festlegen der Konfigurationsparameter für die Microsoft Defender for Endpoint-Beispielfreigabe.

    • Nicht konfiguriert (Standard)
    • Ja
  • Beschleunigen der Häufigkeit von Telemetrieberichten

    • Nicht konfiguriert (Standard)
    • Ja: Erhöhen Sie die Häufigkeit der Microsoft Defender for Endpoint Telemetrieberichten.

Nächste Schritte

Endpunktsicherheitsrichtlinie für EDR