保护数据和站点基础结构

适用于: Configuration Manager(current branch)

你希望用户能够安全地访问组织的资源。 保护基础结构和数据免受暴露或恶意攻击。 使用 Configuration Manager 启用访问并帮助保护组织的资源。

  • 使用 Endpoint Protection 可以管理客户端计算机的以下Microsoft Defender策略:

    • Microsoft Defender 反恶意软件
    • Microsoft Defender 防火墙
    • Microsoft Defender for Endpoint
    • Microsoft Defender攻击防护
    • Microsoft Defender 应用程序防护
    • Microsoft Defender应用程序控制

    提示

    若要使用Microsoft Intune云服务在共同管理的Windows 10或更高版本设备上管理终结点保护,请将 Endpoint Protection 工作负载切换到Intune。 有关详细信息,请参阅适用于Microsoft Intune的终结点保护

  • 使用 BitLocker 驱动器加密 (BDE) 保护本地 Windows 客户端上存储的数据。 Configuration Manager提供完整的 BitLocker 生命周期管理,可以取代 Microsoft BitLocker 管理和监视 (MBAM) 。 有关详细信息,请参阅 规划 BitLocker 管理

使用Microsoft Intune的其他组件来保护设备。 有关详细信息,请参阅使用Microsoft Intune保护设备