Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Quando si esegue l'offboarding di un dispositivo da Defender per endpoint, non vengono inviati nuovi rilevamenti, vulnerabilità o dati di sicurezza al portale di Microsoft Defender. Sette giorni dopo l'offboarding di un dispositivo, lo stato diventa inattivo. I dispositivi che non erano attivi negli ultimi 30 giorni non vengono inclusi nel punteggio di esposizione dell'organizzazione.
I dati passati, ad esempio avvisi, vulnerabilità e sequenza temporale del dispositivo, per un dispositivo offboarded vengono visualizzati nel portale di Microsoft Defender fino alla scadenza del periodo di conservazione configurato. Il profilo del dispositivo (senza dati) viene visualizzato anche nell'inventario dei dispositivi per un massimo di 180 giorni. Per visualizzare i dati solo per i dispositivi attivi, è possibile usare filtri, ad esempio lo stato di integrità del sensore, i tag del dispositivo o i gruppi di dispositivi.
Prerequisiti
Sistemi operativi supportati
- Dispositivi client Windows
- Windows Server 2012 R2 e versioni successive
- Azure Stack HCI OS, versione 23H2 e successive
- Dispositivi Mac
- Dispositivi Linux
Per informazioni sull'offboarding e sulla disinstallazione di Microsoft Defender per endpoint in Linux, vedere Eseguire l'offboarding di Microsoft Defender per endpoint in Linux.
Nel portale di Microsoft Defender, nel riquadro di spostamento selezionare Impostazioni>Disconnetti e quindi selezionare un sistema operativo per avviare il processo di disconnessione.
È anche possibile usare altri metodi, ad esempio:
- Rimuovere i dispositivi usando uno script locale
- Offboarding di dispositivi tramite Criteri di gruppo
- Rimuovere i dispositivi usando strumenti di Gestione dei dispositivi mobili
- Dispositivi offboard che utilizzano l'API
Eseguire l'offboarding di server
Nel portale Microsoft Defender, nel riquadro di spostamento, seleziona Impostazioni>Disconnetti, quindi seleziona un sistema operativo per avviare il processo di disconnessione.
È anche possibile usare altri metodi, ad esempio:
- Offboarding di dispositivi tramite Criteri di gruppo
- Eseguire l'offboarding dei dispositivi usando Gestione configurazione
- Rimuovi i dispositivi usando gli strumenti di Mobile Gestione dispositivi
- Eseguire l'offboarding dei dispositivi tramite uno script locale
- Dispositivi offboard che utilizzano l'API
Rimuovere i dispositivi Mac
Nella procedura seguente i passaggi 1 e 2 sono facoltativi se non si desidera visualizzare questi dispositivi ritirati nell'"Inventario dispositivi" per 180 giorni.
Creare un tag del dispositivo e denominare il tag
decommissioned. Assegna il tag ai dispositivi Mac che vuoi rimuovere da Defender for Endpoint.Creare un gruppo di dispositivi e denominarlo come ,
Decommissioned Mac. Assegnare questo tag a un gruppo di utenti appropriato.Rimuovere i criteri per La protezione da manomissione. Vedi Imposta preferenze su Mac: Protezione antimanomissione, oppure disattiva la protezione usando una configurazione locale.
Nel portale di Microsoft Defender, passare a Sistema>Impostazioni>Endpoint>Gestione dispositivi>Offboarding. Selezionare macOS nel passaggio 1, quindi scegliere il metodo di distribuzione preferito e selezionare Scarica pacchetto per scaricare il pacchetto di offboarding.
In alternativa, se si usa una soluzione di gestione dei dispositivi non Microsoft, disabilitare l'integrazione con Defender per endpoint.
Disinstallare l'app Defender per endpoint nei dispositivi Mac.
Rimuovere i dispositivi Mac dal gruppo per i criteri di estensione del sistema se è stato usato un MDM per impostarli.
Eseguire l'offboarding di dispositivi Android o iOS
Per eseguire l'offboarding di un dispositivo Android o iOS, disinstallare l'app Microsoft Defender nel dispositivo.