Del via


Angi beskyttelsesnivå for skyen

Gjelder for:

Plattformer

  • Windows

Skybeskyttelse fungerer sammen med Microsoft Defender Antivirus for å levere beskyttelse til enhetene dine raskere enn gjennom tradisjonelle sikkerhetsanalyseoppdateringer. Du kan konfigurere nivået av skybeskyttelse ved hjelp av Microsoft Intune (anbefales) eller gruppepolicy.

Bruk Microsoft Intune til å angi nivået for skybeskyttelse

  1. Gå til administrasjonssenteret for Microsoft Intune (https://endpoint.microsoft.com) og logg på.

  2. Velg Antivirus for endepunktsikkerhet>.

  3. Velg en antivirusprofil. Hvis du ikke har en ennå, eller hvis du vil opprette en ny profil, kan du se Konfigurere innstillinger for enhetsbegrensning i Microsoft Intune.

  4. Velg Egenskaper. Deretter velger du Rediger ved siden av Konfigurasjonsinnstillinger.

  5. Utvid skybeskyttelsen, og velg deretter ett av følgende i listen over skyleverte beskyttelsesnivåer :

    • Ikke konfigurert: Standardtilstand.
    • Høy: Bruker et sterkt gjenkjenningsnivå.
    • Høyt pluss: Bruker høyt nivå og bruker ekstra beskyttelsesmål (kan påvirke klientens ytelse).
    • Nulltoleranse: Blokkerer alle ukjente kjørbare filer.
  6. Velg Se gjennom + lagre, og velg deretter Lagre.

Tips

Trenger du hjelp? Se følgende ressurser:

Bruk gruppepolicy til å angi nivået for skybeskyttelse

  1. Åpne gruppepolicy Administrasjonskonsoll på gruppepolicy-administrasjonsmaskinen.

  2. Høyreklikk på gruppepolicy objektet du vil konfigurere, og velg deretter Rediger.

  3. Gå tilAdministrative maler for datamaskinkonfigurasjon>i gruppepolicy Management-Redaktør.

  4. Utvid treet til Windows-komponenter>Microsoft Defender Antivirus>MpEngine.

  5. Dobbeltklikk på innstillingen Velg skybeskyttelsesnivå , og angi den til Aktivert.

  6. Angi beskyttelsesnivået under Velg skyblokkeringsnivå:

    • Standard blokkeringsnivå gir sterk gjenkjenning uten å øke risikoen for å oppdage legitime filer.
    • Moderat blokkeringsnivå gir moderat bare for oppdaginger med høy visshet
    • Høyt blokkeringsnivå bruker et sterkt gjenkjenningsnivå mens du optimaliserer klientytelsen (men kan også gi deg større sjanse for falske positiver).
    • Høyt + blokkeringsnivå bruker ekstra beskyttelsestiltak (kan påvirke klientens ytelse og øke sjansen for falske positiver).
    • Nulltoleranseblokkeringsnivå blokkerer alle ukjente kjørbare filer.

    Forsiktig!

    Hvis du bruker resulterende sett med policyer med gruppepolicy (RSOP), og standard blokkeringsnivå er valgt, kan det gi villedende resultater, da en innstilling med en 0 verdi leses som deaktivert av RSOP. Du kan i stedet bekrefte at registernøkkelen finnes i Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine eller bruke GPresult.

  7. Velg OK.

  8. Distribuer det oppdaterte gruppepolicy-objektet. Se gruppepolicy Administrasjonskonsoll

Tips

Bruker du gruppepolicy objekter lokalt? Se hvordan de oversetter i skyen. Analyser de lokale gruppepolicyobjektene ved hjelp av gruppepolicy analyser i Microsoft Intune.

Se også

Tips

Vil du lære mer? Engage med Microsoft Security-fellesskapet i teknisk fellesskap: Microsoft Defender for endepunkt teknisk fellesskap.