Problemen met manipulatiebeveiliging oplossen

Manipulatiebeveiliging voorkomt dat mijn beveiligingsteam een apparaat beheert. Wat moeten we doen?

Als manipulatiebeveiliging verhindert dat uw IT- of beveiligingsteam een vereiste taak op een apparaat uitvoert, kunt u de probleemoplossingsmodus gebruiken. Nadat de probleemoplossingsmodus is beëindigd, worden alle wijzigingen in instellingen met manipulatiebeveiliging teruggezet naar de geconfigureerde status.

Wijzigingen in Microsoft Defender antivirusinstellingen met groepsbeleid worden genegeerd. Waarom gebeurt dit en wat kunnen we eraan doen?

Als u groepsbeleid gebruikt om Microsoft Defender antivirusinstellingen te beheren, moet u er rekening mee houden dat manipulatiebeveiliging wijzigingen in bepaalde instellingen in Microsoft Defender Antivirus kan blokkeren. Wanneer u groepsbeleid gebruikt om wijzigingen aan te brengen in Microsoft Defender Antivirus-instellingen en de manipulatiebeveiliging is ingeschakeld, worden wijzigingen in instellingen met manipulatiebeveiliging genegeerd. Zie Wat gebeurt er wanneer manipulatiebeveiliging is ingeschakeld? voor meer informatie.

Afhankelijk van uw specifieke scenario hebt u verschillende opties beschikbaar:

  • Als u wijzigingen moet aanbrengen in een apparaat en manipulatiebeveiliging deze wijzigingen blokkeert, kunt u de probleemoplossingsmodus gebruiken om manipulatiebeveiliging tijdelijk uit te schakelen op het apparaat. Nadat de probleemoplossingsmodus is beëindigd, worden alle wijzigingen in instellingen met manipulatiebeveiliging teruggezet naar de geconfigureerde status.

  • U kunt Intune of Configuration Manager gebruiken om apparaten uit te sluiten van manipulatiebeveiliging.

Hoe beveiligen we uitsluitingen voor Microsoft Defender Antivirus?

  1. Zorg ervoor dat aan alle volgende vereisten wordt voldaan:

  2. Controleer of alleen Intune het apparaat beheert. Ga naar Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender (of HKLM\SOFTWARE\Microsoft\Windows Defender) en zoek naar een REG_DWORD vermelding met de naam ManagedDefenderProductType.

    • Als ManagedDefenderProductType de waarde heeft van 6, wordt het apparaat alleen beheerd door Intune (deze waarde is vereist om Microsoft Defender antivirusuitsluitingen te beveiligen).

    • Als ManagedDefenderProductType de waarde heeft van 7, wordt het apparaat beveiligd, zoals door Intune en Configuration Manager (deze waarde geeft aan dat uitsluitingen momenteel niet beveiligd zijn tegen manipulatie).

  3. Controleer of manipulatiebeveiliging is geïmplementeerd en of Microsoft Defender Antivirus-uitsluitingen zijn beveiligd. Ga naar Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features (of HKLM\SOFTWARE\Microsoft\Windows Defender\Features) en zoek naar een REG_DWORD vermelding met de naam TPExclusions.

    • Als TPExclusions de waarde heeft van 1, wordt aan alle vereiste voorwaarden voldaan en is de nieuwe functionaliteit voor het beveiligen van uitsluitingen ingeschakeld op het apparaat. In dit geval zijn uitsluitingen beveiligd tegen manipulatie.

    • Als TPExclusions de waarde heeft van 0, is manipulatiebeveiliging momenteel geen bescherming tegen uitsluitingen op het apparaat. (Als u aan alle vereisten voldoet en deze status onjuist lijkt, neemt u contact op met de ondersteuning.)

    Voorzichtigheid

    Wijzig de waarde van de registersleutels niet. Gebruik de voorgaande procedure alleen voor informatie. Het wijzigen van sleutels heeft geen invloed op de vraag of manipulatiebeveiliging van toepassing is op uitsluitingen.