Per iniziare: creare e distribuire criteri di sicurezza degli endpoint dall'interfaccia di amministrazione

Si applica a: Gestione configurazione (Current Branch)

La famiglia di prodotti Microsoft Intune è una soluzione integrata per la gestione di tutti i dispositivi. Microsoft riunisce Gestione configurazione e Intune in un'unica console denominata interfaccia di amministrazione di Microsoft Intune.

Prerequisiti

Profili di sicurezza degli endpoint supportati per i dispositivi collegati al tenant

Piattaforma Criteri di sicurezza degli endpoint Profilo Endpoint Protection (Gestione configurazione) Sicurezza degli endpoint (collegamento tenant)
Windows 10, Windows 11 e Windows Server Antivirus Antivirus Supportato Supportato
Windows 10, Windows 11 e Windows Server Antivirus Esclusioni antivirus Supportato Supportato
Windows 10, Windows 11 e Windows Server Antivirus Protezione antimanomissione Non supportato Supportato
Windows 10, Windows 11 e Windows Server Riduzione della superficie di attacco Regole per la riduzione della superficie di attacco Supportato Supportato
Windows 10, Windows 11 Riduzione della superficie di attacco Impostazioni di Application Guard Supportato Supportato
Windows 10, Windows 11 e Windows Server Riduzione della superficie di attacco Protezione dagli exploit Supportato Supportato
Windows 10, Windows 11 e Windows Server Rilevamento endpoint e risposta Rilevamento endpoint e risposta Supportato Supportato
Windows 10, Windows 11 e Windows Server Firewall Firewall Supportato Supportato
Windows 10, Windows 11 e Windows Server Firewall Regole del firewall Non supportato Supportato

I profili seguenti sono supportati per i dispositivi gestiti con il ramo corrente di Gestione configurazione tramite lo scenario di collegamento di tenant:

  • Piattaforma: Windows 10, Windows 11 e Windows Server (ConfigMgr)

    • Profilo: Antivirus Microsoft Defender - Gestisci le impostazioni dei criteri antivirus per i dispositivi di Gestione configurazione, quando si usa il collegamento del tenant.

      Questo profilo è supportato con i dispositivi collegati al tenant che eseguono le piattaforme seguenti:

      • Windows 10 e versioni successive (x86, x64, ARM64)
      • Windows Server 2019 e versioni successive (x64)
      • Windows Server 2016 (x64)
      • Windows 8.1 (x86, x64)
      • Windows Server 2012 R2 (x64)
    • Profilo: Esperienza di Sicurezza di Windows (ConfigMgr) - Gestire le impostazioni dell'app Sicurezza di Windows per i dispositivi di Gestione configurazione, quando si usa il collegamento del tenant.

      Questo profilo è supportato con i dispositivi collegati al tenant che eseguono le piattaforme seguenti:

      • Windows 10 e versioni successive (x86, x64, ARM64)
      • Windows Server 2019 e versioni successive (x64)

    Importante

    Per supportare la gestione della protezione contro le manomissioni, l'ambiente deve inoltre soddisfare i prerequisiti per la gestione della protezione da manomissione con Intune come descritto nella documentazione Windows aziendale.

    • Profilo: rilevamento e reazione degli endpoint (ConfigMgr) - Gestire le impostazioni dei criteri di rilevamento e reazione degli endpointquando si utilizza il collegamento al tenant.

      Questo profilo è supportato con i dispositivi collegati al tenant che eseguono le piattaforme seguenti:

      • Windows 10 e versioni successive (x86, x64, ARM64)

      • Windows 8.1 (x84, x64)

      • Windows Server 2019 e versioni successive (x64)

      • Windows Server 2016 (x64)

      • Windows Server 2012 R2 (x64)

      • Profilo: Regole di riduzione della superficie di attacco (ConfigMgr) - Gestire le regole di riduzione della superficie di attacco per i dispositivi di Gestione configurazione come parte dei criteri di riduzione della superficie di attacco, quando si usa il collegamento del tenant.

      Questo profilo è supportato con i dispositivi collegati al tenant che eseguono le piattaforme seguenti:

      • Windows 10 e versioni successive (x86, x64, ARM64)
      • Windows Server 2019 e versioni successive (x64)
      • Windows Server 2016 (x64)
      • Windows Server 2012 R2 (x64)

      Nota

      Le regole per la riduzione della superficie di attacco potrebbero non essere disponibili in Windows Server 2012 R2 e Windows Server 2016. Per ulteriori informazioni, fare riferimento alla documentazione delle regole per la riduzione della superficie di attacco.

  • Piattaforma: Windows 10 e versioni successive

Rendere disponibili le raccolte di Gestione configurazione per assegnare criteri di sicurezza degli endpoint

Quando si abilita l'uso delle raccolte di dispositivi con i criteri di sicurezza degli endpoint da Intune, si configurano i dispositivi in tali raccolte per l'onboarding con Microsoft Defender per endpoint.

  1. Da una console di Gestione configurazione connessa al sito principale, fai clic con il pulsante destro del mouse su una raccolta di dispositivi sincronizzata con l'interfaccia di amministrazione di Microsoft Intune e seleziona Proprietà.

  2. Nella scheda Sincronizzazione cloud abilitare l'opzione Rendi disponibile questa raccolta per assegnare criteri di sicurezza degli endpoint dall'interfaccia di amministrazione di Microsoft Intune.

    Configurare la sincronizzazione cloud

  3. Selezionare Aggiungi e quindi selezionare il gruppo di Microsoft Entra che si desidera sincronizzare con i risultati di Raccogli appartenenza.

  4. Selezionare OK per salvare la configurazione.

    I dispositivi in questa raccolta possono ora eseguire l'onboarding con Microsoft Defender per endpoint e supportare l'uso dei criteri di sicurezza degli endpoint di Intune.

Passaggi successivi