Dela via


Registrering med Microsoft Intune

Gäller för:

Vill du uppleva Microsoft Defender för Endpoint? Registrera dig för en kostnadsfri utvärderingsversion.

Den här artikeln fungerar som ett exempel på registreringsmetod.

I artikeln Planering finns det flera metoder för att registrera enheter till tjänsten. Den här artikeln beskriver den molnbaserade arkitekturen.

Det molnbaseradearkitekturdiagrammet för miljöarkitekturer

Defender för Endpoint stöder registrering av olika slutpunkter och verktyg, men den här artikeln beskriver dem inte. Information om allmän registrering med andra distributionsverktyg och metoder som stöds finns i Översikt över registrering.

Den Microsoft Intune produktfamiljen är en lösningsplattform som förenar flera tjänster. Den innehåller Microsoft Intune och Microsoft Configuration Manager.

Den här artikeln vägleder användare i:

  • Steg 1: Registrera enheter till tjänsten genom att skapa en grupp i Microsoft Intune för att tilldela konfigurationer på
  • Steg 2: Konfigurera Defender för Endpoint-funktioner med hjälp av Microsoft Intune

Den här introduktionsguiden vägleder dig genom följande grundläggande steg som du behöver utföra när du använder Microsoft Intune:

Resurser

Här är de länkar du behöver för resten av processen:

Mer information om Microsoft Intune finns i Microsoft Intune hanterar identiteter, hanterar appar och hanterar enheter på ett säkert sätt.

Steg 1: Registrera enheter genom att skapa en grupp i Intune för att tilldela konfigurationer på

Identifiera målenheter eller användare

I det här avsnittet skapar vi en testgrupp som du kan tilldela dina konfigurationer till.

Obs!

Intune använder Microsoft Entra grupper för att hantera enheter och användare. Som Intune administratör kan du konfigurera grupper som passar organisationens behov.

Mer information finns i Lägga till grupper för att organisera användare och enheter.

Skapa en grupp

  1. Öppna Microsoft Intune administrationscenter.

  2. Öppna Grupper > Ny grupp.

    Microsoft Intune administrationscenter1

  3. Ange information och skapa en ny grupp.

    Administrationscentret för Microsoft Intune 2

  4. Lägg till testanvändaren eller enheten.

  5. Öppna den nya gruppen i fönstret Grupper > alla grupper .

  6. Välj Medlemmar > Lägg till medlemmar.

  7. Leta upp testanvändaren eller enheten och välj den.

    Administrationscentret för Microsoft Intune 3

  8. Din testgrupp har nu en medlem att testa.

Steg 2: Skapa konfigurationsprinciper för att konfigurera Microsoft Defender för Endpoint funktioner

I följande avsnitt skapar du flera konfigurationsprinciper.

Först är en konfigurationsprincip för att välja vilka grupper av användare eller enheter som ska registreras i Defender för Endpoint:

Sedan fortsätter du genom att skapa flera olika typer av slutpunktssäkerhetsprinciper:

Identifiering och svar av slutpunkt

  1. Öppna administrationscentret för Intune.

  2. Gå till Slutpunktssäkerhet > Slutpunktsidentifiering och svar. Välj på Skapa princip.

    Administrationscentret för Microsoft Intune 4

  3. Under Plattform väljer du Windows 10, Windows 11 och Windows Server, Profil – Slutpunktsidentifiering och svar > Skapa.

  4. Ange ett namn och en beskrivning och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 5

  5. Välj inställningar efter behov och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 6

    Obs!

    I det här fallet har detta fyllts i automatiskt eftersom Defender för Endpoint redan har integrerats med Intune. Mer information om integrering finns i Aktivera Microsoft Defender för Endpoint i Intune.

    Följande bild är ett exempel på vad du ser när Microsoft Defender för Endpoint INTE är integrerad med Intune:

    Administrationscentret för Microsoft Intune 7

  6. Lägg till omfångstaggar om det behövs och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 8

  7. Lägg till testgrupp genom att klicka på Välj grupper att inkludera och välj din grupp och välj sedan Nästa.

    Microsoft Intune administrationscenter9

  8. Granska och acceptera och välj sedan Skapa.

    Administrationscentret för Microsoft Intune 10

  9. Du kan visa den slutförda principen.

    Microsoft Intune administrationscenter11

Nästa generations skydd

  1. Öppna administrationscentret för Intune.

  2. Gå till Endpoint Security > Antivirus > Skapa Policy.

    Administrationscentret för Microsoft Intune 12

  3. Välj Plattform – Windows 10 och senare – Windows och profil – Microsoft Defender Antivirus > Skapa.

  4. Ange namn och beskrivning och välj sedan Nästa.

    Microsoft Intune administrationscenter13

  5. sidan Konfigurationsinställningar: Ange de konfigurationer som du behöver för Microsoft Defender Antivirus (molnskydd, undantag, Real-Time skydd och reparation).

    Administrationscentret för Microsoft Intune 14

  6. Lägg till omfångstaggar om det behövs och välj sedan Nästa.

    Microsoft Intune administrationscenter15

  7. Välj grupper som ska inkluderas, tilldela till testgruppen och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 16

  8. Granska och skapa och välj sedan Skapa.

    Microsoft Intune administrationscenter17

  9. Du ser konfigurationsprincipen som du skapade.

    Administrationscentret för Microsoft Intune 18

Minskning av attackytan – regler för minskning av attackytan

  1. Öppna administrationscentret för Intune.

  2. Gå till Endpoint Security > Minskning av attackytan.

  3. Välj Skapa princip.

  4. Välj Plattform – Windows 10 och senare – Profil – Regler > för minskning av attackytan Skapa.

    Administrationscentret för Microsoft Intune 19

  5. Ange ett namn och en beskrivning och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 20

  6. sidan Konfigurationsinställningar: Ange de konfigurationer som du behöver för regler för minskning av attackytan och välj sedan Nästa.

    Obs!

    Vi kommer att konfigurera alla regler för minskning av attackytan till Granskning.

    Mer information finns i Regler för minskning av attackytan.

    Administrationscentret för Microsoft Intune 21

  7. Lägg till omfångstaggar efter behov och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 22

  8. Välj grupper som ska inkluderas och tilldelas till testgruppen och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 23

  9. Granska informationen och välj sedan Skapa.

    Microsoft Intune administrationscenter24

  10. Visa principen.

    Microsoft Intune administrationscenter25

Minskning av attackytan – webbskydd

  1. Öppna administrationscentret för Intune.

  2. Gå till Endpoint Security > Minskning av attackytan.

  3. Välj Skapa princip.

  4. Välj Windows 10 och Senare – Skapa för webbskydd>.

    Administrationscentret för Microsoft Intune 26

  5. Ange ett namn och en beskrivning och välj sedan Nästa.

    Administrationscentret för Microsoft Intune 27

  6. sidan Konfigurationsinställningar: Ange de konfigurationer som du behöver för Webbskydd och välj sedan Nästa.

    Obs!

    Vi konfigurerar webbskydd till Blockera.

    Mer information finns i Webbskydd.

    Administrationscentret för Microsoft Intune 28

  7. Lägg till omfångstaggar efter behov > Nästa.

    Microsoft Intune administrationscenter29

  8. Välj Tilldela för att testa gruppen > Nästa.

    Administrationscentret för Microsoft Intune 30

  9. Välj Granska och Skapa > Skapa.

    Administrationscentret för Microsoft Intune 31

  10. Visa principen.

    Administrationscentret för Microsoft Intune 32

Verifiera konfigurationsinställningar

Bekräfta att principer har tillämpats

När konfigurationsprincipen har tilldelats tar det lite tid att tillämpa den.

Information om tidsinställningar finns i Intune konfigurationsinformation.

Följ följande process för varje konfigurationsprincip för att bekräfta att konfigurationsprincipen tillämpas på testenheten.

  1. Öppna Intune administrationscenter och gå till relevant princip enligt föregående avsnitt. I följande exempel visas nästa generations skyddsinställningar.

    Bild av Microsoft Intune administrationscenter33.

  2. Välj konfigurationsprincipen för att visa principstatusen.

    Bild av Microsoft Intune administrationscenter34.

  3. Välj Enhetsstatus för att se statusen.

    Bild av Microsoft Intune administrationscenter35.

  4. Välj Användarstatus för att se statusen.

    Bild av Microsoft Intune administrationscenter36.

  5. Välj Status per inställning för att se statusen.

    Tips

    Den här vyn är mycket användbar för att identifiera eventuella inställningar som står i konflikt med en annan princip.

    Bild av Microsoft Intune administrationscenter37.

Bekräfta slutpunktsidentifiering och svar

  1. Innan du tillämpar konfigurationen bör tjänsten Defender för Endpoint Protection inte startas.

    Bild av tjänstepanelen1.

  2. När konfigurationen har tillämpats bör tjänsten Defender för Endpoint Protection startas.

    Bild av tjänstepanelen2.

  3. När tjänsterna körs på enheten visas enheten i Microsoft Defender-portalen.

    Bild av Microsoft Defender-portalen.

Bekräfta nästa generations skydd

  1. Innan du tillämpar principen på en testenhet bör du kunna hantera inställningarna manuellt enligt följande bild:

    Inställningarna sida-1

  2. När principen har tillämpats bör du inte kunna hantera inställningarna manuellt.

    Obs!

    I följande bild visas Aktivera molnlevererat skydd och Aktivera realtidsskydd som hanterat.

    Inställningarna sida-2

Bekräfta minskning av attackytan – regler för minskning av attackytan

  1. Innan du tillämpar principen på en testenhet öppnar du ett PowerShell-fönster och skriver Get-MpPreference.

  2. Du bör se följande rader utan innehåll:

    AttackSurfaceReductionOnlyExclusions:

    AttackSurfaceReductionRules_Actions:

    AttackSurfaceReductionRules_Ids:

    Kommandorad 1

  3. När du har tillämpat principen på en testenhet öppnar du en PowerShell Windows och skriver Get-MpPreference.

  4. Du bör se följande rader med innehåll, som du ser i följande bild:

    Kommandorad 2

Bekräfta minskning av attackytan – webbskydd

  1. Öppna en PowerShell Windows på testenheten och skriv (Get-MpPreference).EnableNetworkProtection.

  2. Detta bör svara med en 0 som visas i följande bild:

    Kommandorad-3

  3. När du har tillämpat principen öppnar du en PowerShell Windows och skriver (Get-MpPreference).EnableNetworkProtection.

  4. Du bör se ett svar med en 1 som visas i följande bild:

    Kommandorad-4

Tips

Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender för Endpoint Tech Community.