Управление устройствами с помощью безопасности конечной точки в Microsoft Intune

Как администратор безопасности, используйте представление "Все устройства" в Центре администрирования Microsoft Intune для просмотра и управления своими устройствами. В этом представлении отображается список всех ваших устройств из вашего Microsoft Entra ID, включая устройства, управляемые:

Устройства могут находиться в облаке и из локальной инфраструктуры, если они интегрированы с вашим Microsoft Entra ID.

Чтобы найти представление, откройте Центр администрирования Microsoft Intune и выберите Безопасность> конечной точкиВсе устройства.

В начальном представлении "Все устройства " отображаются ваши устройства и включены ключевые сведения о каждом из них:

  • Управление устройством
  • Состояние соответствия
  • Сведения об операционной системе
  • Время последней регистрации устройства
  • И многое другое

Представление

При просмотре сведений об устройстве вы можете выбрать устройство, которое будет детализироваться для получения дополнительных сведений.

Доступные сведения по типам управления

При просмотре устройств в Центре администрирования Microsoft Intune учитывайте, как осуществляется управление устройством. Источник управления определяет, какие сведения будут представлены в центре администрирования и какие действия будут доступны для управления устройством.

Учитывайте следующие поля:

  • Управляемо. В этом столбце указывается, как осуществляется управление устройством. Управляемые параметрами включают:

    • MDM — этими устройствами управляет Intune. Intune собирает данные о соответствии устройства требованиям и сообщает их в Центр администрирования.

    • ConfigMgr — эти устройства отображаются в Центре администрирования Microsoft Intune при использовании подключения клиента для добавления устройств, которыми вы управляете с помощью Configuration Manager. Для управления на устройстве должен быть запущен клиент Configuration Manager и быть:

      • В рабочей группе (к которой присоединилась Microsoft Entra и другие)
      • Присоединено к домену
      • Гибридное присоединение к Microsoft Entra (присоединение к AD и Microsoft Entra ID)

      Состояние соответствия требованиям для устройств, управляемых Configuration Manager, не отображается в Центре администрирования Microsoft Intune.

      Дополнительные сведения см. в разделе "Включение присоединения клиента" в документации по Configuration Manager.

    • Агент MDM / ConfigMgr. Эти устройства находятся под совместным управлением Intune и Configuration Manager.

      При совместном управлении выбираются различные рабочие нагрузки совместного управления, чтобы определить, какие аспекты управляются Configuration Manager или Intune. Этот выбор влияет на политики, которые применяет устройство, и на то, как данные о соответствии требованиям будут отправляться в Центр администрирования.

      Например, с помощью Intune можно настроить политики антивирусной программы, брандмауэра и шифрования. Все эти политики считаются политиками защиты конечных точек. Чтобы на совместно управляемом устройстве использовали политики Intune, а не политики Configuration Manager, переведите ползунок совместного управления для защиты конечных точек в положение "Intune" или "Пилотный Intune". Если ползунок установлен в положение Configuration Manager, устройство использует политики и параметры из Configuration Manager.

    • MDE — эти устройства не зарегистрированы в Intune. Вместо этого они подключаются к Defender для конечной точки и могут обрабатывать многие политики безопасности конечной точки Intune. Устройства, для которых включено управление параметрами безопасности, отображаются как в Центре администрирования Intune, так и на портале Defender. В Центре администрирования в поле "Кем управляется" отображается MDE для этих устройств.

  • Соответствие. Соответствие сравнивается с политиками соответствия, назначенными устройству. Источник этих политик и информация в консоли зависит от того, как осуществляется управление устройством. Intune, Configuration Manager или совместное управление. Чтобы совместно управляемые устройства сообщали о соответствии, установите ползунок совместного управления "Соответствие устройств требованиям" в положение "Intune" или "Пилотный Intune".

    После того как в Центр администрирования устройства будет направлено отчет о соответствии требованиям, можно перейти к детализации для просмотра дополнительных сведений. Если устройство не соответствует требованиям, изучите его подробные сведения, чтобы узнать, какие политики не соответствуют требованиям. Эти сведения помогут провести расследование и привести устройство в соответствие с требованиями.

  • Последняя проверка: В этом поле указывается, когда устройство в последний раз сообщало о своем состоянии.

Просмотр политики в отношении устройств

Сведения о политиках конфигурации устройств, применяемых к устройству, управляемому MDM и Intune, см. в разделе "Отчеты безопасности". Как политики безопасности конечной точки , так и базовые политики безопасности являются политиками конфигурации устройств.

Чтобы просмотреть отчет, выберите устройство и нажмите "Конфигурация устройства" под категорией "Монитор ".

Просмотр сведений о политике безопасности конечной точки

Устройства, управляемые Configuration Manager, не отображают подробные сведения о политике в отчете. Чтобы просмотреть дополнительные сведения об этих устройствах, используйте консоль Configuration Manager.

Проверка профилей на наличие политик безопасности конечной точки

В узле безопасности конечной точки в Центре администрирования можно выбрать вкладку "Сводка " для политики определенного типа, чтобы просмотреть, выбрать и изменить все профили, созданные для этого типа политики. В этом представлении:

  • Профиль определяется типом политики .
  • Platform определяет платформу устройства.

В дополнение к различным представлениям политик безопасности конечной точки вы можете перейти в раздел "Устройства" "Все >устройства" и в разделе "Управление устройствами" выбрать "Конфигурация", чтобы просмотреть и изменить профили безопасности конечной точки для платформ macOS и Windows вместе с профилями конфигурации устройств. В этом представлении политики безопасности конечных точек идентифицируются по типу шаблона, например "Антивирусная программа в Microsoft Defender" в столбце "Тип политики". См. раздел "Мониторинг политик конфигурации устройств в Microsoft Intune".

Удаленные действия для устройств

Удаленные действия — это действия, которые можно запустить или применить к устройству из Центра администрирования Microsoft Intune. При просмотре сведений об устройстве вы можете получить доступ к удаленным действиям, которые применяются к устройству.

Удаленные действия отображаются в верхней части страницы "Обзор устройств". Действия, которые не отображаются из-за ограниченного места на экране, доступны путем выбора многоточия справа:

Просмотр дополнительных действий

Доступные удаленные действия зависят от того, как осуществляется управление устройством.

  • Intune: доступны все удаленные действия Intune, применимые к платформе устройства.

  • Configuration Manager: Вы можете использовать следующие действия Configuration Manager:

    • Политика синхронизации компьютеров
    • Политика синхронизации пользователей
    • Цикл оценки приложения
  • Совместное управление: вы можете получить доступ как к удаленным действиям Intune, так и к действиям Configuration Manager.

  • Управление параметрами безопасности Defender для конечной точки - Эти устройства не управляются Intune и не поддерживают удаленные действия.

Некоторые из удаленных действий Intune помогают защитить устройства или защитить данные, которые могут находиться на устройстве. С помощью удаленных действий вы можете:

  • Блокировка устройства
  • Сброс устройства
  • Удаление данных компании
  • Проверка на наличие вредоносных программ вне запланированного запуска
  • Поворот ключей BitLocker

Следующие удаленные действия Intune представляют интерес для администратора безопасности и являются частью полного списка. Не все действия доступны для всех платформ устройств. Ссылки ведут к содержимому, в котором содержатся подробные сведения о каждом действии.

  • Синхронизация устройства — требуется немедленно выполнить проверку устройства в Intune. Когда устройство регистрируется, оно получает все назначенные ему ожидающие действия или политики.

  • Перезапуск — принудительный перезапуск устройства Windows в течение пяти минут. Владельцы устройства не уведомляются о перезапуске автоматически и могут потерять работу.

  • Быстрая проверка — попросите Защитник запустить быструю проверку устройства на наличие вредоносных программ, а затем отправить результаты в Intune. При быстрой проверке проверяются распространенные расположения, в которых могут быть зарегистрированы вредоносные программы, такие как разделы реестра и известные папки автозагрузки Windows.

  • Полная проверка — позвольте Защитнику запустить проверку устройства на наличие вредоносных программ, а затем отправить результаты в Intune. При полной проверке проверяются распространенные расположения, в которых могут быть зарегистрированы вредоносные программы, а также сканируются все файлы и папки на устройстве.

  • Обновите механизм обнаружения угроз в Защитнике Windows. Настройте обновление на устройстве определений вредоносных программ для антивирусной программы в Microsoft Defender. Это действие не запускает проверку.

  • Чередование ключа BitLocker — удаленная ротация ключа восстановления BitLocker устройства под управлением Windows 10 версии 1909 или более поздней или Windows 11.

    Важно!

    14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.

Вы также можете использовать массовые действия устройства для управления некоторыми действиями, такими как снятие с учета и очистка для нескольких устройств одновременно. Дополнительные сведения см. в статье "Массовые действия устройства".

Выбор массовых действий

Параметры, которыми вы управляете для устройств, вступают в силу, пока устройство не зарегистрирует их в Intune.

Дальнейшие действия

Управление безопасностью конечной точки в Intune