Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bulut bilgisayarlarınızın güvenliğini iyileştirmeye yardımcı olmak için aşağıdaki genel yönergeleri göz önünde bulundurun:
E-postanıza ve şirket kaynaklarınıza bağlanabilen cihazları ve uygulamaları denetlemek için Koşullu Erişim ilkeleri uygulayın. Son kullanıcıların erişimini güvenli hale getirmek için Koşullu Erişimi kullanma Windows 365Windows 365. Özellikle, kullanıcıların kimliğini doğrulamak için çok faktörlü kimlik doğrulaması Microsoft Entra göz önünde bulundurun. Daha fazla bilgi için bkz. TMicrosoft Entra IDMicrosoft Entra ID?
Tehditleri tanımlamak ve cihazları uyumsuz olarak ayarlamak için Uç Nokta için Microsoft Defender kullanın. Uç Nokta için Microsoft Defender kolayca Bulut PC cihazlarına bağlanabilir, Bulut bilgisayarlara cihaz uyumluluk ilkelerini uygulayabilir ve tehditleri belirlemek için Koşullu Erişimi kullanabilirsiniz. Daha fazla bilgi için bkz. Tiçin uyumluluğu zorunlu kılma Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender with Conditional Access in IntuneIntune.
Bulut PC'ler için Intune uyumluluk ilkelerini Koşullu Erişim ilkeleriyle birlikte kullanın. Bu ilkeler, uyumlu olmayan cihazların ve kullanıcıların belirlenmesine yardımcı olur, böylece cihaz risk düzeyi düşürülene kadar şirket kaynaklarına erişemezler. Daha fazla bilgi için Windows 10Windows 10/11 uyumluluk ayarları Microsoft IntuneMicrosoft Intune.
Not
Bulut PC'ler BitLocker'ı desteklemez. Bu ayarı, Bulut PC'leri hedefleyen uyumluluk ilkelerinden hariç tutmanızı öneririz.
Cihaz güvenliğinin en önemli unsurlarından biri işletim sistemi güncellemeleridir. Bu güncelleştirmeler, güvenlik açıklarına karşı yeni özellikler ve savunmalar sunarken cihazların güncel ve güvenli kalmasını sağlar. Bulut bilgisayarlarda Endpoint Manager, BT yöneticileri tarafından Windows Update istemci ilkelerine yönelik Intune Windows 10/11 güncelleştirme halkalarını ve ilkelerini yapılandırmak için kullanılabilir. Daha fazla bilgi için bkz. Intune'de Windows 10/11 yazılım güncelleştirmelerini yönetme.
Varsayılan Windows 365 Enterprise, son kullanıcılar bulut bilgisayarlarının yöneticisi değildir. Bu politika, Windows 10/11 güvenlik kılavuzuyla uyumludur. Bu kılavuz hakkında daha fazla bilgi için Windows belgelerindeki Yerel Hesaplar bölümüne bakın.
Not
Bulut bilgisayarlar Yönetici korumasını desteklemez. Bulut bilgisayarları bunu etkinleştiren herhangi bir ilkenin dışında tutmak için bir atama filtresi kullanmanızı öneririz. Daha fazla bilgi için bkz. Yönetici koruması Bulut bilgisayarlarda desteklenmez.
Windows 365Windows 365 ile bütünleşir Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender. Microsoft Defender Antivirus ve Uç Nokta için Microsoft Defender'in birlikte neden daha iyi olduğunu öğrenin. Güvenlik ve uç nokta yöneticileri, bulut PC ortamlarını fiziksel bir uç noktayı yönetir gibi yönetmek için birlikte çalışabilir. Abone olunursa, Bulut PC'ler:
- Microsoft 365 Güvenlik Puanı'na veri gönderin.
- İyi durumda olmayan bilgisayarlar, Uç Nokta için Microsoft Defender Uç Nokta için Microsoft Defender Güvenlik Merkezi ve tehdit analizi panolarında görünür.
- Düzeltme önlemlerine tıpkı diğer yönetilen cihazlar gibi yanıt verin.
- Defender veyaIntuneIntune kullanarak kurcalama koruması yönetimini destekleyin
Windows 365Windows 365, Microsoft Purview ile entegre olur. Uç Nokta için Defender'a ekleme, Purview Uç Nokta Veri Kaybı Koruması'nı (DLP) içerir. DLP, hassas öğelerin ne zaman kullanıldığını ve paylaşıldığını algılar. Bu size, verilerin gerektiği gibi kullanıldığından ve korunduğundan emin olmak ve verilerin güvenliğini tehlikeye atabilecek riskli davranışları önlemeye yardımcı olmak için gerek duyduğunuz görünürlüğü ve denetimi sağlar. Verilerin alınmasını önlemek için uç nokta veri kaybı önleme ayarlarını yapılandırın:
- Bulut PC panosundan/sürücüsünden yetkisiz cihazlara kopyalanması.
- Yetkisiz yazıcılara yazdırılır.