Eseguire l'offboarding dei dispositivi

Quando si esegue l'offboarding di un dispositivo da Defender per endpoint, non vengono inviati nuovi rilevamenti, vulnerabilità o dati di sicurezza al portale di Microsoft Defender. Sette giorni dopo l'offboarding di un dispositivo, lo stato diventa inattivo. I dispositivi che non erano attivi negli ultimi 30 giorni non vengono inclusi nel punteggio di esposizione dell'organizzazione.

I dati passati, ad esempio avvisi, vulnerabilità e sequenza temporale del dispositivo, per un dispositivo offboarded vengono visualizzati nel portale di Microsoft Defender fino alla scadenza del periodo di conservazione configurato. Il profilo del dispositivo (senza dati) viene visualizzato anche nell'inventario dei dispositivi per un massimo di 180 giorni. Per visualizzare i dati solo per i dispositivi attivi, è possibile usare filtri, ad esempio lo stato di integrità del sensore, i tag del dispositivo o i gruppi di dispositivi.

Prerequisiti

Sistemi operativi supportati

  • Dispositivi client Windows
  • Windows Server 2012 R2 e versioni successive
  • Azure Stack HCI OS, versione 23H2 e successive
  • Dispositivi Mac
  • Dispositivi Linux

Per informazioni sull'offboarding e sulla disinstallazione di Microsoft Defender per endpoint in Linux, vedere Eseguire l'offboarding di Microsoft Defender per endpoint in Linux.

Nel portale di Microsoft Defender, nel riquadro di spostamento selezionare Impostazioni>Disconnetti e quindi selezionare un sistema operativo per avviare il processo di disconnessione.

È anche possibile usare altri metodi, ad esempio:

Eseguire l'offboarding di server

Nel portale Microsoft Defender, nel riquadro di spostamento, seleziona Impostazioni>Disconnetti, quindi seleziona un sistema operativo per avviare il processo di disconnessione.

È anche possibile usare altri metodi, ad esempio:

Rimuovere i dispositivi Mac

Nella procedura seguente i passaggi 1 e 2 sono facoltativi se non si desidera visualizzare questi dispositivi ritirati nell'"Inventario dispositivi" per 180 giorni.

  1. Creare un tag del dispositivo e denominare il tag decommissioned. Assegna il tag ai dispositivi Mac che vuoi rimuovere da Defender for Endpoint.

  2. Creare un gruppo di dispositivi e denominarlo come , Decommissioned Mac. Assegnare questo tag a un gruppo di utenti appropriato.

  3. Rimuovere i criteri per La protezione da manomissione. Vedi Imposta preferenze su Mac: Protezione antimanomissione, oppure disattiva la protezione usando una configurazione locale.

  4. Nel portale di Microsoft Defender, passare a Sistema>Impostazioni>Endpoint>Gestione dispositivi>Offboarding. Selezionare macOS nel passaggio 1, quindi scegliere il metodo di distribuzione preferito e selezionare Scarica pacchetto per scaricare il pacchetto di offboarding.

    In alternativa, se si usa una soluzione di gestione dei dispositivi non Microsoft, disabilitare l'integrazione con Defender per endpoint.

  5. Disinstallare l'app Defender per endpoint nei dispositivi Mac.

  6. Rimuovere i dispositivi Mac dal gruppo per i criteri di estensione del sistema se è stato usato un MDM per impostarli.

Eseguire l'offboarding di dispositivi Android o iOS

Per eseguire l'offboarding di un dispositivo Android o iOS, disinstallare l'app Microsoft Defender nel dispositivo.