Microsoft Intune の Windows セキュリティ エクスペリエンス プロファイルの設定

重要

2025 年 10 月 14 日に、Windows 10 はサポートが終了し、品質と機能の更新プログラムを受け取ることはありません。 Windows 10 は、Intune で許可されているバージョンです。 このバージョンを実行しているデバイスは引き続き Intune に登録して対象機能を使用できますが、機能は保証されず、異なる場合があります。

注:

この記事では、エンドポイント セキュリティウイルス対策ポリシーの Windows 10 以降のプラットフォームの Windows セキュリティ エクスペリエンス プロファイルの設定について詳しく説明します。 2022 年 4 月 5 日以降、Windows 10 以降のプラットフォームは Windows プラットフォームに置き換えられました。 元のプロファイルの新しいインスタンスを作成することはできなくなりましたが、既存のプロファイルを引き続き編集して使用することができます。

Windows セキュリティ:

  • 改ざん防止を有効にして Microsoft Defender が無効にならないようにする
    改ざん防止を使用してセキュリティ設定を変更できないようにする

    • 構成 (既定値) - クライアントに [有効] または [無効] の状態が存在する場合、未構成の展開は設定に影響しません。
    • 有効 - 改ざん防止の制限を有効にします。 状態を有効または無効に変更するには、逆の設定を展開して有効にします。
    • 無効 - 改ざん防止の制限を無効にします。 状態を有効または無効に変更するには、逆の設定を展開して有効にします。

    Windows セキュリティ アプリの [ウイルスと脅威の防止] 領域を非表示にする
    CSP: DisableVirusUI

    • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
    • はい - Windows セキュリティ アプリのウイルスと脅威の防止の領域は、エンド ユーザーから非表示になります。 ウイルスおよび脅威の防止関連の通知は抑制されます。
    • いいえ - 動作は [未構成] と同じです。

    この設定が [いいえ ] または [未構成] として構成されている場合、次の設定を使用できます。

    • Windows セキュリティ アプリでランサムウェア データの回復オプションを非表示にする
      CSP: HideRansomwareDataRecovery

      この設定は、Windows セキュリティ アプリの [ウイルスと脅威の防止] 領域を非表示にする が [いいえ] または [構成されていない] に設定されている場合にのみ使用できます。

      • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
      • はい - Windows セキュリティ アプリのランサムウェア データの回復領域は、エンド ユーザーに対して非表示になっています。 ランサムウェア関連の通知は抑制されます。
      • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリのアカウント保護領域を非表示にする
    CSP: DisableAccountProtectionUI

    • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
    • はい - Windows セキュリティ アプリのアカウント保護領域は、エンド ユーザーから非表示になります。 アカウント保護関連の通知は抑制されます。
    • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリでファイアウォールとネットワーク保護の領域を非表示にする
    CSP: DisableNetworkUI

    • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
    • はい - Windows セキュリティのファイアウォールとネットワーク保護領域は、エンド ユーザーから非表示になります。 ファイアウォールおよびネットワーク保護関連の通知は抑制されます。
    • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリのアプリとブラウザーのコントロール領域を非表示にする
    CSP: DisableAppBrowserUI

    • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
    • はい - Windows セキュリティのアプリとブラウザーのコントロール領域は、エンド ユーザーから非表示になります。 アプリとブラウザー コントロールに関連する通知は抑制されます。
    • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリの [デバイスのセキュリティ] 領域を非表示にする
    CSP: DisableDeviceSecurityUI

    • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
    • はい - Windows セキュリティ アプリのハードウェア保護領域はエンド ユーザーから非表示です。 ハードウェア保護関連の通知は抑制されます。
    • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリの [デバイスのパフォーマンスと正常性] 領域を非表示にする
    CSP: DisableHealthUI

    • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
    • はい - Windows セキュリティ アプリのデバイス パフォーマンスと正常性領域は、エンド ユーザーから非表示になります。 デバイスのパフォーマンスと正常性に関連する通知ウェアが抑制されました
    • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリのファミリー オプション領域を非表示にする
    CSP: DisableFamilyUI

    • 構成 (既定値) - 設定はクライアントの既定値 (ユーザー アクセスと通知を許可する) に戻ります。
    • はい - Windows セキュリティ アプリのファミリー オプション領域はエンド ユーザーから非表示になります。 また、ファミリー オプションに関連する通知は抑制されます。
    • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリの通知
    CSP: DisableNotifications

    この設定を使用して、前述のすべての機能設定に関するユーザーへの Windows セキュリティ通知をブロックします。 または、続行の設定を使用して、機能ごとに Windows セキュリティ アプリの通知を管理することもできます。

    • 構成 (既定) - この設定では、設定のブロックは強制されず、別の設定によって制御されないすべての Windows セキュリティ アプリの通知が許可されます。
    • クリティカルでない通知をブロック - スキャンの完了などの通知をブロックします。
    • すべての通知をブロックする - すべての Windows セキュリティ機能で重要な通知と重要でない通知がブロックされます。
  • 通知領域から Windows セキュリティ アイコンを非表示にする
    CSP: HideWindowsSecurityNotificationAreaControl

    この設定を有効にするには、ユーザーはサインアウトしてから再度サインインするか、コンピューターを再起動する必要があります。

    • 未構成 (既定値) - この設定により、クライアントはアイコンを表示する既定値に戻ります。
    • はい - 通知領域から Windows セキュリティ アイコンを非表示にします。
    • いいえ - 動作は [未構成] と同じです。
  • Windows セキュリティ アプリで [TPM のクリア] オプションを無効にする
    CSP: DisableClearTpmButton

    • 未構成 (既定値) - 設定はクライアントの既定値に戻り、ボタンにアクセスできます。
    • はい - Windows セキュリティ アプリの [TPM のクリア] ボタンへのアクセスを無効にします。
    • いいえ - 動作は [未構成] と同じです。
  • 脆弱性が検出された場合にユーザーに TPM ファームウェアの更新を促す
    CSP: DisableTpmFirmwareUpdateWarning

    • 構成 (既定値) - 設定はクライアントの既定値に戻り、ユーザーにプロンプトを表示しません。
    • はい - TPM ファームウェアに潜在的な脆弱性が見つかった場合に、Windows がエンド ユーザーにメッセージを表示できるようにします。 その後、ユーザーはファームウェアの更新プログラムを実行して脆弱性を解決することをお勧めします。
    • いいえ - 動作は [未構成] と同じです。
  • 組織のサポート連絡先情報
    CSP: EnableCustomizedToasts

    Windows セキュリティ アプリと通知に IT organization の情報を表示する場所を宣言します。

    • 未構成 (既定値)
    • アプリ内および通知内の表示
    • アプリにのみ表示
    • 通知にのみ表示