Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Безопасность конечной точки Профили шифрования дисков нацелены только на параметры, относящиеся к встроенному методу шифрования устройства, например FileVault, BitLocker и шифрование персональных данных (для Windows). Это упрощает администраторам безопасности управление параметрами шифрования диска без необходимости перехода по множеству несвязанных параметров.
Хотя вы можете настроить те же параметры устройства, используя профили Endpoint Protection для конфигурации устройств, профили конфигурации устройств включают в себя другие категории параметров. Эти другие параметры не связаны с шифрованием диска и могут усложнить задачу настройки только шифрования диска.
Найдите политики безопасности конечной точки для шифрования диска в разделе "Управление" в узле "Безопасность конечной точки" Центра администрирования Microsoft Intune.
Необходимые условия для политики шифрования диска
- macOS — macOS 10.13 или более поздней версии
- Windows — Windows
Управление доступом на основе ролей (RBAC)
Рекомендации по назначению правильного уровня разрешений и прав для управления политикой шифрования диска Intune см. в разделе Управление доступом на основе ролей для безопасности конечных точек.
Профили шифрования дисков
Профили macOS:
FileVault предоставляет встроенное полное шифрование диска для устройств с macOS.
Управление параметрами FileVault для macOS.
Сведения о создании профиля FileVault см. в статье "Использование шифрования диска FileVault для macOS".
Профили Windows:
BitLocker — шифрование диска BitLocker — это функция защиты данных, которая интегрируется в операционную систему и предотвращает угрозы хищения данных или раскрытия информации на потерянных, украденных или неправильно выведенных из эксплуатации компьютерах.
Примечание.
Начиная с 19 июня 2023 г. профиль BitLocker для Windows обновляется для использования формата настроек, как в каталоге параметров. Новый формат профиля включает те же параметры, что и старый профиль. После этого изменения вы больше не сможете создавать новые версии старых профилей. Существующие экземпляры старого профиля остаются доступными для использования и редактирования.
При использовании нового формата профиля мы больше не публикуем специальный список параметров в том виде, в котором он находится. Вместо этого используйте ссылку " Подробнее " в пользовательском интерфейсе при просмотре сведений о параметре, чтобы открыть поставщика служб конфигурации BitLocker в документации Windows, где параметр подробно описан полностью.
Список параметров можно найти в исходных профилях BitLocker, созданных до 19 июня 2023 г., в разделе параметров BitLocker в документации по Intune.
Шифрование персональных данных — шифрование персональных данных (PDE) шифрует данные на уровне папок и доступно для устройств под управлением Windows 11 версии 22H2 или более поздней версии. PDE отличается от BitLocker тем, что шифрует файлы, а не целые тома и диски. PDE применяется в дополнение к другим методам шифрования, таким как BitLocker. В отличие от BitLocker, который выпускает ключи шифрования данных при загрузке, PDE не выпускает ключи шифрования данных до тех пор, пока пользователь не войдет в систему с помощью Windows Hello для бизнеса. PDE использует PDE CSP.
Дополнительные сведения о PDE, включая предварительные требования, связанные требования и рекомендации, см. в следующих статьях документации по безопасности Windows:
Сведения о создании профиля шифрования BitLocker или Personal Data Encryption см. в статье "Использование шифрования диска для Windows".
Управление шифрованием устройства
После развертывания политики для шифрования диска устройства ознакомьтесь со следующими статьями для получения информации об управлении шифрованием: