Настройка или изменение политики управляемого доступа к папкам в Microsoft Defender для бизнеса
Управляемый доступ к папкам позволяет только доверенным приложениям получать доступ к защищенным папкам на устройствах Windows. Эту возможность можно рассматривать как защиту от программ-шантажистов. Вы можете настроить или изменить политику управляемого доступа к папкам с помощью Microsoft Intune.
Настройка управляемого доступа к папкам
Как глобальный администратор, в Центре администрирования Microsoft Intune перейдите в раздел Сокращение зоны атак с безопасностью>конечных точек.
Выберите существующую политику или Create политику, чтобы создать новую политику.
- В поле Платформа выберите Windows 10 и более поздних версий.
- В поле Профиль выберите Правила сокращения направлений атак, а затем выберите Create.
Настройте политику следующим образом:
Укажите имя и описание, а затем нажмите кнопку Далее.
Прокрутите вниз и установите для параметра Включить управляемый доступ к папкам значение Включено. Затем нажмите кнопку Далее.
На шаге Теги области нажмите кнопку Далее.
На шаге Назначения выберите пользователей или устройства для получения правил, а затем нажмите кнопку Далее. (Рекомендуется выбрать Добавить все устройства.)
На шаге Проверка и создание просмотрите сведения и выберите Create.
Дополнительные сведения об управляемом доступе к папкам см. в статье Защита важных папок с помощью управляемого доступа к папкам.