Microsoft MD-102: Endpunktsicherheit und Microsoft Defender — Lernleitfaden
Teil des Microsoft Endpoint Administrator Associate MD-102 — Lernleitfaden. Üben Sie mit verifizierten Antworten im Microsoft-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.
Microsoft Defender for Endpoint: Onboarding und EDR-Integration mit Intune
Das Onboarding von Windows 10/11-Geräten in MDE wird durch Intune vereinfacht:
- Connector: Aktivieren Sie im Intune Admin Center den Microsoft Defender for Endpoint-Connector. Diese Integration ermöglicht die Konformitätsprüfung basierend auf dem Geräterisiko, macht Sicherheitsaufgaben verfügbar und ermöglicht die Verwaltung von Sicherheitseinstellungen.
- Richtlinie: Erstellen Sie unter Endpunktsicherheit > Endpunkterkennung und -reaktion (EDR) eine Richtlinie für Windows 10 und höher. Aktivieren Sie den Sensor, legen Sie die Übermittlung von Telemetriedaten/Stichproben als erforderlich fest und weisen Sie die Richtlinie Azure AD-Gerätegruppen zu. Diese Onboarding-Aktion registriert das Gerät bei MDE und startet das Streaming von Telemetriedaten an Defender XDR.
- EDR im Blockmodus: Aktivieren Sie den EDR im Blockmodus über Endpunktsicherheit > Antivirus für Geräte, die ein primäres Antivirenprogramm eines Drittanbieters verwenden (oder sogar bei aktivem Defender, um die Sicherheit nach einem Sicherheitsvorfall zu erhöhen). Der Blockmodus stoppt schädliche Artefakte, die von der EDR entdeckt werden, selbst nach der ursprünglichen Kompromittierung.
- Integrationspunkte:
- Konformität und bedingter Zugriff (Conditional Access): Erstellen Sie eine Gerätekonformitätsrichtlinie, die eine MDE-Geräterisikostufe von „Sauber oder Niedrig“ erfordert. Kombinieren Sie diese mit dem bedingten Zugriff, um gefährdeten Geräten den Zugriff auf Cloud-Ressourcen zu verwehren.
- Richtlinien zur Reduzierung der Angriffsfläche: Konfigurieren Sie ASR, Network Protection und CFA von Intune aus unter Endpunktsicherheit > Reduzierung der Angriffsfläche. Wenn Sie die MDE-Sicherheitseinstellungsverwaltung (Security settings management) verwenden, stellen Sie die Rangfolge sicher und vermeiden Sie widersprüchliche Richtlinien.
- Reaktion: Initiieren Sie von Defender XDR aus Live-Response, Isolation, Untersuchung und Behebung. Intune und MDE teilen die Geräteidentität für koordinierte Aktionen wie die Aufhebung der Quarantäne und die Überprüfung von Richtlinien.
Für macOS stellen Sie Microsoft Defender for Endpoint mithilfe von Intune-Konfigurationsprofilen und der App-Bereitstellung (PKG-Installation) bereit und wenden dann die Defender-Einstellungen über Einstellungsdateien (preference profiles) oder den MDE-Einstellungskatalog an. Für Linux und mobile Plattformen folgen Sie plattformspezifischen Onboarding-Skripten oder einer App-basierten Registrierung, die von Intune verwaltet wird, sofern unterstützt.
← Anwendungsverwaltung und Bereitstellung · Alle Domänen · Identität →
Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Bestehe deine Prüfung →