从 Microsoft Defender for Business 中卸载设备

随着设备被更换或停用,或者业务需求发生变化,你可以从 Defender for Business 中卸载设备。 卸载设备会导致设备停止向 Defender for Business 发送数据,并且其状态在七天内更改为 Inactive 。 无需卸载已列为 Inactive的设备。

来自设备的数据(例如警报、漏洞和检测到的威胁)在 Microsoft Defender 门户中保持可见,直到 配置的保留期 到期 (通常为 180 天) 。

过去 30 天内未处于活动状态的设备不会计入组织的 曝光分数

重要

本文中的过程介绍如何从 Defender for Business 监视中删除设备。 如果使用 Microsoft Intune 来管理设备,并且希望从 Intune 中删除设备,请参阅 使用擦除、停用或手动取消注册设备来删除设备

需执行的操作

  1. 选择以下选项卡之一:

    • Windows 10 或 11
    • Mac
    • ( Windows Server 或 Linux Server) 的服务器
    • 适用于 iOS/iPadOS 或 Android 设备的移动 ()
  2. 按照所选选项卡上的指南进行操作。

  3. 继续执行后续步骤。

Windows 10 或 11

  1. 转到 Microsoft Defender 门户 (https://security.microsoft.com) 并登录。

  2. 在导航窗格中,选择“设置”,然后选择“终结点”。

  3. 在“设备管理”下,选择“登出”。

  4. 选择操作系统,例如 Windows 10和 11,然后在“部署方法”部分的“登出设备”下选择“本地脚本”。

  5. 在确认屏幕上,审阅信息,然后选择“下载”以继续。

  6. 选择“下载登出包”。 建议将登出包保存到可移动驱动器。

  7. 在要登出的每个设备上运行脚本。

后续步骤