開始使用端點資料外洩防護

端點資料外洩防護 (端點 DLP) 是 Microsoft Purview 資料外洩防護 (DLP) 套件的一部分,您可以使用這些功能探索並保護整個 Microsoft 365 服務的敏感性項目。 如需所有 Microsoft DLP 方案的詳細資訊,請參閱 深入了解資料外洩防護。 若要深入了解端點 DLP,請參閱 深入了解端點資料外洩防護

Microsoft 端點 DLP 可讓您監視上線的 Windows 10 和 Windows 11,以及執行三個最新發行版本中的任何一個的上線 macOS 裝置。 裝置上線之後,DLP 會偵測敏感性項目何時被使用和共用。 這為您提供所需的可見度和控制,以確保它們得到正確使用和保護,並協助防止可能危及它們的風險行為。

提示

開始使用 Microsoft Security Copilot,探索使用 AI 功能更聰明且更快速地工作的新方式。 深入了解 Microsoft Purview 中的 Microsoft Security Copilot

開始之前

SKU/訂閱授權

如需授權相關資訊,請參閱

重要事項

您可以使用使用者和裝置組合來設定端點 DLP 原則目標。 如果原則的範圍限定為登入使用者不符合 必要準則的裝置,請確保明確地將這些使用者或裝置或兩者從原則中排除。 如果不這麼做,可能會導致非預期的原則強制執行行為。

在 Windows 10 或 Windows 11 裝置上設定 Proxy

如果您要上線 Windows 10 或 Windows 11 裝置,請檢查以確保裝置可以與雲端 DLP 服務通訊。 如需詳細資訊,請參閱設定 Microsoft Purview 端點 DLP 的裝置 Proxy 和網際網路連線設定

Windows 10 和 Windows 11 上線程序

如需將 Windows 裝置上線的一般簡介,請參閱:

如需將 Windows 裝置上線的相關指引,請參閱:

文章 描述
使用群組原則將 Windows 10 或 11 裝置上線 使用群組原則在裝置上部署組態套件。
使用 Microsoft Endpoint Configuration Manager 將 Windows 10 或 11 裝置上線 您可以使用 Microsoft Endpoint Configuration Manager (最新分支) 版本 1606 或 Microsoft Endpoint Configuration Manager (最新分支) 版本 1602 或更早版本,在裝置上部署組態套件。
使用 Microsoft Intune 將 Windows 10 或 11 裝置上線 使用 Microsoft Intune 在裝置上部署組態套件。
使用本機指令碼將 Windows 10 或 11 裝置上線 深入了解如何使用本機指令碼在端點上部署組態套件。
上線非持續 Virtual Desktop Infrastructure (VDI) 裝置 深入了解如何使用組態套件來設定 VDI 裝置。

虛擬化環境的端點 DLP 支援

您可以在 Microsoft Purview 入口網站中將虛擬機器上線為受監視的裝置。 上面列出的上線程序沒有變更。

下表列出虛擬化環境支援的虛擬作業系統。

虛擬化
平台
Windows 10 Windows 11 Windows Server 2019 Windows Server 2022
21H2、22H2、資料中心
Azure虛擬桌面 (AVD)
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多個工作階段
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多個工作階段
支援單一工作階段和多工作階段。 支援
Windows 365
  • 支援 21H2、22H2
  • 支援 21H2、22H2
不適用 不適用
Citrix 虛擬應用程式和桌面 7 (2209 和更新版本)
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多個工作階段
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多個工作階段
支援 支援
Amazon 工作區
  • 21H2、22H2 支援單一工作階段
不適用
  • 由 Windows Server 2019 提供支援的 Windows 10
不適用
Hyper-V
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援混合式 AD Join 的多工作階段
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援混合式 AD Join 的多工作階段
支援混合式 AD Join 支援混合式 AD Join

已知問題

  1. 您無法透過瀏覽器監視 [複製到剪貼簿] 並透過瀏覽器在 Azure 虛擬桌面環境中強制執行端點 DLP。 不過,端點 DLP 會監視相同的輸出作業,以透過 遠端桌面工作階段 (RDP) 執行動作
  2. Citrix XenApp 不支援透過受限制的應用程式監控進行存取。

限制

  1. 在虛擬化環境中處理 USB: USB 儲存裝置會被視為網路共用。 您必須包括 複製到網路共用 活動來監視 複製到 USB 裝置。 虛擬裝置和事件警示的所有活動總管事件都會顯示所有複製到 USB 事件的 複製到網路共用 活動。

macOS 上線程序

如需將 macOS 裝置上線的一般簡介,請參閱:

如需將 macOS 裝置上線的相關指引,請參閱:

重要事項

macOS 27 中的 Microsoft Purview 端點 DLP 有重要的權限變更。 如果您正在上線或升級執行 macOS 27 的裝置,請在部署之前檢閱更新的指導方針。 如需詳細資訊,請參閱 Microsoft macOS 27 上的 Purview 端點 DLP (預覽)

文章 描述
Intune 針對透過 Intune 管理的 macOS 裝置
適用於適用於端點的 Microsoft Defender 客戶的 Intune 針對透過 Intune 管理,且已將適用於端點的 Microsoft Defender (MDE) 部署到其中的 macOS 裝置
JAMF Pro) 針對透過 JAMF Pro 管理的 macOS 裝置
適用於 適用於端點的 Microsoft Defender 客戶的 JAMF Pro) 針對透過 JAMF Pro 管理,且已將適用於端點的 Microsoft Defender (MDE) 部署到其中的 macOS 裝置

裝置上線之後,它應該會顯示在 [裝置] 清單中,並應開始向 [活動總管] 報告稽核活動。

另請參閱