À mesure que les appareils sont remplacés ou mis hors service, ou que les besoins de votre entreprise changent, vous pouvez désactiver les appareils de Defender pour les entreprises. La désintégration d’un appareil entraîne l’arrêt de l’envoi de données à Defender entreprise et son état devient Inactive
dans les sept jours. Vous n’avez pas besoin de désactiver les appareils qui sont déjà répertoriés comme Inactive
.
Les données d’un appareil, telles que les alertes, les vulnérabilités et les menaces détectées, restent visibles dans le portail Microsoft Defender jusqu’à l’expiration de la période de rétention configurée (généralement 180 jours).
Les appareils qui n’étaient pas actifs au cours des 30 derniers jours ne sont pas pris en compte dans le score d’exposition de votre organisation.
Procédure
Sélectionnez l’un des onglets suivants :
-
Windows 10 ou 11
-
Mac
-
Serveurs (Windows Server ou Linux Server)
-
Mobile (pour les appareils iOS/iPadOS ou Android)
Suivez les instructions de l’onglet sélectionné.
Passez aux étapes suivantes.
Windows 10 ou 11
Accédez au portail Microsoft Defender (https://security.microsoft.com) et connectez-vous.
Dans le volet de navigation, choisissez Paramètres, puis choisissez Points de terminaison.
Sous Gestion des appareils, choisissez Retrait.
Sélectionnez un système d’exploitation, tel que Windows 10 et 11, puis, sous Désinscrit un appareil, dans la section Méthode de déploiement, choisissez Script local.
Dans l’écran de confirmation, passez en revue les informations, puis choisissez Télécharger pour continuer.
Sélectionnez Télécharger le package de retrait. Nous vous recommandons d’enregistrer le package de retrait sur un lecteur amovible.
Exécutez le script sur chaque appareil que vous souhaitez déclasser.
Mac
Accédez au portail Microsoft Defender (https://security.microsoft.com) et connectez-vous.
Dans le volet de navigation, choisissez Paramètres, puis choisissez Points de terminaison.
Sous Gestion des appareils, choisissez Retrait.
Dans la liste Sélectionner le système d’exploitation pour démarrer le processus de désintégration , sélectionnez macOS.
Dans la section Méthode de déploiement , sélectionnez Script local ou Gestion des appareils mobiles /Microsoft Intune, selon votre méthode préférée.
Sélectionnez Télécharger le package. Nous vous recommandons d’enregistrer le package de retrait sur un lecteur amovible.
Exécutez le script sur chaque ordinateur Mac que vous souhaitez désactiver.
Serveurs
Choisissez le système d’exploitation pour votre serveur :
Windows Server
Accédez au portail Microsoft Defender (https://security.microsoft.com), puis connectez-vous.
Dans le volet de navigation, choisissez Paramètres>Points de terminaison, puis sous Gestion des appareils, choisissez Désintégrer.
Sélectionnez un système d’exploitation, tel que Windows Server 1803, 2019 et 2022, puis, dans la section Méthode de déploiement , choisissez Script local.
Sélectionnez Télécharger le package. Nous vous recommandons d’enregistrer le package de désintéglage sur un lecteur amovible. Le dossier compressé est appelé WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip
(où YYYY-MM-DD
est la date d’expiration du package).
Sur votre appareil Windows Server, extrayez le contenu du dossier compressé à un emplacement tel que le dossier Desktop.
Ouvrez une invite de commandes en tant qu’administrateur.
Tapez l’emplacement du fichier de script. Par exemple, si vous avez copié le fichier dans le dossier Desktop, vous devez taper %userprofile%\Desktop\WindowsDefenderATPOffboardingScript_valid_until_2022-11-11.cmd
(où YYYY-MM-DD
est la date d’expiration du package), puis appuyer sur Entrée (ou sélectionner OK).
Serveur Linux
Accédez au portail Microsoft Defender (https://security.microsoft.com), puis connectez-vous.
Dans le volet de navigation, choisissez Paramètres>Points de terminaison, puis sous Gestion des appareils, choisissez Désintégrer.
Sélectionnez Serveur Linux pour le système d’exploitation, puis dans la section Méthode de déploiement , choisissez Script local.
Sélectionnez Télécharger le package. Nous vous recommandons d’enregistrer le package de désintéglage sur un lecteur amovible. Le dossier compressé est appelé WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip
(où YYYY-MM-DD
est la date d’expiration du package).
Sur votre appareil Linux Server, extrayez le contenu du dossier compressé à un emplacement tel que le dossier Desktop.
Ouvrez un terminal et accédez au répertoire où se trouve le MicrosoftDefenderATPOffboardingLinuxServer_valid_until_YYYY-MM-DD
fichier (où YYYY-MM-DD
est la date d’expiration du fichier).
Tapez python MicrosoftDefenderATPOffboardingLinuxServer_valid_until_YYYY-MM-DD.py
dans le terminal.
Conseil
Pour plus d’informations, consultez Désinstaller dans les instructions de Microsoft Defender pour point de terminaison sur Linux.
Étapes suivantes