當您將裝置從 Defender for Endpoint 外接時,不會有新的偵測、漏洞或安全資料傳送至 Microsoft Defender 入口網站。 裝置下架七天後,狀態會變為 非活躍狀態。 過去30天內未啟用的裝置不會被計入組織 的曝光分數。
已解除上線裝置的歷史資料,例如警示、弱點和裝置時間軸,會在 Microsoft Defender 入口網站中顯示,直到已設定的保留期限屆滿。 你也可以在裝置庫存中看到不含資料的裝置設定檔,最多可保留 180 天。 若要僅查看活動裝置的資料,您可以使用篩選器,例如 感測器健康狀態、 裝置標籤或 裝置群組。
必要條件
支援的作業系統
- Windows 用戶端裝置
- Windows Server 2012 R2 及以後版本
- Azure Stack HCI OS,23H2 版及後續版本
- Mac 裝置
- Linux 裝置
如需了解在 Linux 上離線及解除安裝適用於端點的 Microsoft Defender 相關資訊,請參閱在 Linux 上讓適用於端點的 Microsoft Defender 離線。
在 Microsoft Defender 入口網站中,於導覽窗格選取 設定>取消上線,然後選取作業系統以開始取消上線程序。
你也可以使用其他方法,例如:
離線伺服器
在 Microsoft Defender 入口網站的導覽窗格中,選取 設定>解除委任,然後選擇作業系統以開始解除委任程序。
你也可以使用其他方法,例如:
非板載 Mac 裝置
在接下來的程序中,如果您連續 180 天不想在「裝置清單」中看到這些已淘汰的裝置,則步驟 1 和 2 為選用步驟。
建立 一個裝置標籤,並將標籤
decommissioned命名為 。 將標籤指派給您想要從 Defender for Endpoint 取消上線的 Mac 裝置。建立 一個裝置群組 ,並命名為類似
Decommissioned Mac。 將此標籤指派給適當的使用者群組。移除 防竄改保護 的原則。 請參考 Mac 設定偏好設定:防篡改保護,或透過 本地設定關閉防篡改功能。
在 Microsoft Defender 入口網站中,請前往 系統>設定>端點>裝置管理>解除上線。 在步驟 1 中選取 macOS,然後選擇您偏好的部署方法,再選取 下載套件 以下載解除委任套件。
或者,如果你使用的是非 Microsoft 的裝置管理解決方案,請關閉與 Defender for Endpoint 的整合。
請在 Mac 裝置上卸載 Defender for Endpoint 應用程式。
如果系統擴充功能原則是使用 MDM 設定的,請將 Mac 裝置從該群組中移除。
離線 Android 或 iOS 裝置
要從 Android 或 iOS 裝置中卸載,請在裝置上卸載 Microsoft Defender 應用程式。