Delen via


Apparaatbeheer implementeren en beheren met Intune

Van toepassing op:

Wilt u Microsoft Defender voor Eindpunt ervaren? Meld u aan voor een gratis proefversie.

Met de functie Apparaatbeheer van Microsoft Defender voor Eindpunt kunt u de lees-, schrijf- of uitvoertoegang tot verwisselbare opslag controleren, toestaan of voorkomen, en kunt u iOS- en draagbare apparaten en Bluetooth-media met of zonder uitsluitingen beheren.

Licentievereisten

Voordat u aan de slag gaat met Toegangsbeheer voor verwisselbare opslag, moet u uw Microsoft 365-abonnement bevestigen. Als u Toegangsbeheer voor verwisselbare opslag wilt openen en gebruiken, moet u Beschikken over Microsoft 365 E3.

Beleid implementeren met behulp van Intune

Stap 1: MobileConfig-bestand bouwen

Nu hebt groupsu , rulesen settings, vervangt u het mobileconfig-bestand door deze waarden en plaatst u het onder het knooppunt Apparaatbeheer. Dit is het demobestand: mdatp-devicecontrol/demo.mobileconfig at main - microsoft/mdatp-devicecontrol (github.com). Zorg ervoor dat u uw beleid valideert met het JSON-schema en zorg ervoor dat uw beleidsindeling juist is: mdatp-devicecontrol/device_control_policy_schema.json at main - microsoft/mdatp-devicecontrol (github.com).

Opmerking

Zie Apparaatbeheer voor macOS voor informatie over instellingen, regels en groepen.

Het mobileconfig-bestand implementeren met Intune

U kunt het mobileconfig-bestand implementeren via https://intune.microsoft.com/>Apparaten>macOS:

  • Selecteer Profiel maken
  • Selecteer 'Sjablonen' en 'Aangepast'

Toont de pagina Apparaatbeheer/configuratie-instellingen voor Microsoft Endpoint Manager macOS.

Zie ook

Tip

Wil je meer weten? Neem contact op met de Microsoft Security-community in onze Tech Community: Microsoft Defender for Endpoint Tech Community.