Microsoft MD-102: Bezpieczeństwo punktów końcowych i Microsoft Defender — Przewodnik do nauki

Część Microsoft Endpoint Administrator Associate MD-102 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Bezpieczeństwo punktów końcowych w systemie Windows z użyciem Microsoft Intune koncentruje się na współpracujących ze sobą technologiach Microsoft Defender: Defender Antivirus do zapobiegania złośliwemu oprogramowaniu, Defender Firewall do kontroli sieci na poziomie hosta, regułach Attack Surface Reduction (ASR) i Controlled Folder Access do powstrzymywania popularnych technik exploitów i oprogramowania ransomware oraz Microsoft Defender for Endpoint (MDE) do wykrywania zagrożeń i reagowania na nie w środowisku korporacyjnym. Intune zapewnia tworzenie, przypisywanie i raportowanie zasad dla tych funkcji, a także natywne mechanizmy kontroli dla szyfrowania dysków BitLocker i Windows Hello for Business (WHfB) w celu ochrony danych i tożsamości. Ta sekcja wyjaśnia, jak kompleksowo skonfigurować te warstwy, dostarczając precyzyjnych wskazówek dotyczących wdrażania, projektowania zasad i najlepszych praktyk operacyjnych.

Microsoft Defender Antivirus, Attack Surface Reduction i Controlled Folder Access

Defender Antivirus to podstawowy silnik antymalware. W Intune użyj ścieżki Endpoint security > Antivirus (for Windows 10 and later), aby skonfigurować:

Reguły Attack Surface Reduction zapobiegają powszechnym działaniom atakujących, nawet jeśli złośliwe oprogramowanie nie jest znane:

Controlled Folder Access (CFA) ogranicza ryzyko związane z oprogramowaniem ransomware, ograniczając zapisy do chronionych folderów przez niezaufane procesy:

Microsoft Defender Firewall: Profile i reguły

Defender Firewall to stanowy firewall hosta z trzema profilami — Domain, Private i Public — wybieranymi przez mechanizm rozpoznawania lokalizacji sieciowej:

Wdrażanie Microsoft Defender for Endpoint i integracja EDR z Intune

Wdrażanie urządzeń z systemem Windows 10/11 do MDE jest usprawnione dzięki Intune:

W przypadku systemu macOS wdróż Microsoft Defender for Endpoint, używając profili konfiguracyjnych Intune i wdrażania aplikacji (instalacja PKG), a następnie zastosuj ustawienia Defendera za pomocą profili preferencji lub katalogu ustawień MDE. Dla systemów Linux i platform mobilnych postępuj zgodnie ze skryptami wdrożeniowymi specyficznymi dla platformy lub rejestracją opartą na aplikacji, zarządzanymi przez Intune, jeśli jest to wspierane.


Zarządzanie aplikacjami i wdrażanie · Wszystkie domeny · Tożsamość

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Microsoft →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt