Apparaatbeheer implementeren en beheren met Intune
Van toepassing op:
- Plan 1 voor Microsoft Defender voor Eindpunt
- Plan 2 voor Microsoft Defender voor Eindpunt
- Microsoft Defender XDR
- Microsoft Defender voor Bedrijven
Wilt u Microsoft Defender voor Eindpunt ervaren? Meld u aan voor een gratis proefversie.
Met de functie Apparaatbeheer van Microsoft Defender voor Eindpunt kunt u de lees-, schrijf- of uitvoertoegang tot verwisselbare opslag controleren, toestaan of voorkomen, en kunt u iOS- en draagbare apparaten en Bluetooth-media met of zonder uitsluitingen beheren.
Licentievereisten
Voordat u aan de slag gaat met Toegangsbeheer voor verwisselbare opslag, moet u uw Microsoft 365-abonnement bevestigen. Als u Toegangsbeheer voor verwisselbare opslag wilt openen en gebruiken, moet u Beschikken over Microsoft 365 E3.
Beleid implementeren met behulp van Intune
Stap 1: MobileConfig-bestand bouwen
Nu hebt groups
u , rules
en settings
, vervangt u het mobileconfig-bestand door deze waarden en plaatst u het onder het knooppunt Apparaatbeheer. Dit is het demobestand: mdatp-devicecontrol/demo.mobileconfig at main - microsoft/mdatp-devicecontrol (github.com). Zorg ervoor dat u uw beleid valideert met het JSON-schema en zorg ervoor dat uw beleidsindeling juist is: mdatp-devicecontrol/device_control_policy_schema.json at main - microsoft/mdatp-devicecontrol (github.com).
Opmerking
Zie Apparaatbeheer voor macOS voor informatie over instellingen, regels en groepen.
Het mobileconfig-bestand implementeren met Intune
U kunt het mobileconfig-bestand implementeren via https://intune.microsoft.com/>Apparaten>macOS:
- Selecteer Profiel maken
- Selecteer 'Sjablonen' en 'Aangepast'
Zie ook
- Apparaatbeheer voor macOS
- Apparaatbeheer implementeren en beheren met jamf
- Veelgestelde vragen over macOS Device Control (FAQ)
Tip
Wil je meer weten? Neem contact op met de Microsoft Security-community in onze Tech Community: Microsoft Defender for Endpoint Tech Community.