<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/2059.htm</link>
<title><![CDATA[HOWTO: 使用 Intune 强制开启 Windows Defender 防篡改保护]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Sun, 05 Feb 2023 06:11:00 +0000</pubDate> 
<guid>https://maytide.net/read.php/2059.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/MS-Security_logo_horiz_c-gray_rgb.png"><img width="400" height="121" title="MS-Security_logo_horiz_c-gray_rgb" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="MS-Security_logo_horiz_c-gray_rgb" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/MS-Security_logo_horiz_c-gray_rgb_thumb.png" border="0"></a><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/Microsoft_Defender_256x256_RGB.png"><img width="121" height="121" title="Microsoft_Defender_256x256_RGB" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Microsoft_Defender_256x256_RGB" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/Microsoft_Defender_256x256_RGB_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 使用 Intune 强制开启 Windows Defender 防篡改保护</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows Defender 中的防篡改保护（Tamper Protection）有助于防止恶意应用更改其重要的防病毒设置，包括“<strong>实时保护</strong>”和“<strong>云提供的保护</strong>”。如果当时前是管理员登录，则仍可以在“<strong>病毒和威胁保护</strong>”设置中关闭“<strong>篡改保护</strong>”，但其他程序仍无法更改这个设置。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 篡改保护并不影响第三方防病毒应用的工作方式，也不影响这些应用注册 Windows 安全中心的方式。默认情况下篡改保护处于打开状态。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 作为企业 IT 管理员或安全管理员，当然希望能够强制开启篡改保护，且禁止修改其设置。如果当前组织已经在使用现代管理模式，如 Intune！则可以通过 <a href="http://endpoint.microsoft.com" target="_blank">Endpoint Manager Center</a> 进行策略的下发。为此，访问 Endpoint Manager Center，定位至“<strong>终结点安全性 - 防病毒 - AV 策略</strong>”，并创建该策略，选择“<strong>Windows 10、Windows 11 和 Windows Server (预览版)</strong>”平台，配置文件选择“<strong>Windows Security Experience</strong>”，跟随向导创建策略名称等信息，并在配置中打开“<strong>TamperProtection(设备)</strong>”。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image.png"><img width="634" height="497" title="image" style="margin: 0px; display: inline; background-image: none;" alt="image" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image_3.png"><img width="418" height="574" title="image" style="margin: 0px; display: inline; background-image: none;" alt="image" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image_thumb_3.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 注意，在 Intune 中管理篡改保护的要求如下：</p><ul><li><em>必须分配适当的 权限 ，例如全局管理员、安全管理员或安全操作。 </em></li><li><em>组织使用Intune来管理设备。 需要 (Intune许可证;Intune包含在 Microsoft 365 E3/E5、企业移动性 + 安全性 E3/E5、Microsoft 365 商业高级版、Microsoft 365 F1/F3、Microsoft 365 政府版 G3/G5 和相应的教育许可证中。) </em></li><li><em>Windows 设备必须运行Windows 10版本 1709 或更高版本或Windows 11。 (有关版本的详细信息，请参阅 Windows 版本信息。) </em></li><li><em>必须将 Windows 安全性与 安全智能 更新到版本 1.287.60.0 (或更高版本) 结合使用。 </em></li><li><em>你的设备必须使用反恶意软件平台版本 4.18.1906.3 (或更高版本) 和反恶意软件引擎版本 1.1.15500.X (或更高版本) 。 (管理Microsoft Defender防病毒更新并应用 baselines。) </em></li><li><em>Intune和 Defender for Endpoint 租户必须共享同一Microsoft Entra (Azure Active Directory) 基础结构。 </em></li><li><em>设备必须载入到 Defender for Endpoint。</em></li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当下发防篡改保护策略后，本机管理员将无法更改相关的设置，也无法关闭篡改防护。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image_4.png"><img width="634" height="493" title="image" style="margin: 0px; display: inline; background-image: none;" alt="image" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image_thumb_4.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 具有计算机管理权限的账户在使用 PowerShell 命令 <strong><em>Set-MPPreference -DisableTamperProtection $true</em></strong> 强行关闭时将会报错。</p><p><a href="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image_5.png"><img width="634" height="203" title="image" style="margin: 0px; display: inline; background-image: none;" alt="image" src="http://goxia.maytide.net/ftpup/2022/HOWTO--Intune-_128AC/image_thumb_5.png" border="0"></a></p><p>参考资料：</p><p><a href="https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/manage-tamper-protection-microsoft-endpoint-manager?view=o365-worldwide#turn-tamper-protection-on-or-off-in-microsoft-intune/?WT.mc_id=WDIT-MVP-4000544" target="_blank">使用 Microsoft Intune 管理组织的篡改防护 &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/prevent-changes-to-security-settings-with-tamper-protection?view=o365-worldwide#turn-tamper-protection-on-or-off-in-the-microsoft-365-defender-portal/?WT.mc_id=WDIT-MVP-4000544" target="_blank">使用篡改保护保护安全设置 &#124; Microsoft Learn</a></p>
]]>
</description>
</item>
</channel>
</rss>