培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。
适用于:
平台
篡改防护 有助于防止某些 安全设置(如病毒和威胁防护)被禁用或更改。 如果你是组织安全团队的一员,并且使用的是 Configuration Manager 版本 2006,则可以使用称为租户附加的方法管理设备的篡改防护功能。 租户附加使你能够将仅限本地Configuration Manager设备同步到Intune管理中心,然后将终结点安全配置策略传递到本地集合 & 设备。
将Configuration Manager与租户附加配合使用,可以打开 (或关闭) 部分或所有设备的防篡改功能。
重要
打开篡改保护后,无法更改 防篡改设置 。 若要避免中断管理体验(包括Intune和Configuration Manager),请记住,对防篡改设置的更改看起来可能会成功,但实际上已被篡改防护阻止。 根据特定方案,有几个可用选项:
设置租户附加。 若要了解详细信息,请参阅 入门:从管理中心创建和部署终结点安全策略。
在Intune管理中心,转到“终结点安全>防病毒”,然后选择“+ 创建策略”。
在“配置设置”步骤的“Windows 安全中心”下,将“启用篡改防护以防止禁用Microsoft Defender”设置为“已启用”。
完成为策略选择选项和设置。
将策略部署到设备。
提示
想要了解更多信息? Engage技术社区中的Microsoft安全社区:Microsoft Defender for Endpoint技术社区。
培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。
文档
使用 Microsoft Intune 管理组织的篡改保护 - Microsoft Defender for Endpoint
在 Microsoft Intune 中为组织打开或关闭篡改保护。
使用 Microsoft Defender XDR 管理组织的篡改保护 - Microsoft Defender for Endpoint
使用 Microsoft Defender 门户为租户打开或关闭篡改防护。
在单个设备上管理篡改保护 - Microsoft Defender for Endpoint
为单个设备打开或关闭篡改保护。