Настройка или изменение политики управляемого доступа к папкам в Microsoft Defender для бизнеса

Управляемый доступ к папкам позволяет только доверенным приложениям получать доступ к защищенным папкам на устройствах Windows. Эту возможность можно рассматривать как защиту от программ-шантажистов. Вы можете настроить или изменить политику управляемого доступа к папкам с помощью Microsoft Intune.

Настройка управляемого доступа к папкам

  1. Как глобальный администратор, в Центре администрирования Microsoft Intune перейдите в раздел Сокращение зоны атак с безопасностью>конечных точек.

  2. Выберите существующую политику или Create политику, чтобы создать новую политику.

    • В поле Платформа выберите Windows 10 и более поздних версий.
    • В поле Профиль выберите Правила сокращения направлений атак, а затем выберите Create.
  3. Настройте политику следующим образом:

    1. Укажите имя и описание, а затем нажмите кнопку Далее.

    2. Прокрутите вниз и установите для параметра Включить управляемый доступ к папкам значение Включено. Затем нажмите кнопку Далее.

    3. На шаге Теги области нажмите кнопку Далее.

    4. На шаге Назначения выберите пользователей или устройства для получения правил, а затем нажмите кнопку Далее. (Рекомендуется выбрать Добавить все устройства.)

    5. На шаге Проверка и создание просмотрите сведения и выберите Create.

Дополнительные сведения об управляемом доступе к папкам см. в статье Защита важных папок с помощью управляемого доступа к папкам.

Дальнейшие действия