テナントのアタッチ: 管理センターからウイルス対策ポリシーを作成してデプロイする

Configuration Manager (現在のブランチ) に適用

Microsoft Intune 管理センターで Microsoft Defender ウイルス対策ポリシーを作成し、Configuration Manager コレクションに展開します。

前提条件

Microsoft Defender ウイルス対策 ポリシーをコレクションに割り当てる

  1. ブラウザーで、Microsoft Intune 管理センターに移動します。
  2. [エンドポイント セキュリティ] を選択し、その後 [ウイルス対策] を選択します。
  3. [ポリシーを作成する] を選択します。
  4. プラットフォーム で、[Windows 10、Windows 11、Windows Server (ConfigMgr)] を選択します。
  5. [プロファイル]で、[Microsoft Defender ウイルス対策]を選択し、[作成] を選択します。
  6. [基本] ページ上に.名前を割り当てて、任意で 説明を追加します。
  7. [構成設定] ページで、このプロフィールで管理する設定を構成します。 設定の構成が完了したら、[次へ] を選択します。 使用可能なポリシーの詳細については、「テナントに接続されているデバイスのウイルス対策ポリシー設定」を参照してください。
  8. [割り当て] ページのConfiguration Manager コレクションにポリシーを割り当てます。

Windows セキュリティ エクスペリエンス ポリシーをコレクションに割り当てる

  1. ブラウザーで、Microsoft Intune 管理センターに移動します。
  2. [エンドポイント セキュリティ] を選択し、その後 [ウイルス対策] を選択します。
  3. [ポリシーを作成する] を選択します。
  4. プラットフォーム で、[Windows 10、Windows 11、Windows Server (ConfigMgr)] を選択します。
  5. [プロファイル] で、[Windows セキュリティ エクスペリエンス]、[作成] の順に選択します。
  6. [基本] ページ上に.名前を割り当てて、任意で 説明を追加します。
  7. [構成設定] ページで、このプロフィールで管理する設定を構成します。 設定の構成が完了したら、[次へ] を選択します。 使用可能な設定の詳細については、「テナントにアタッチされたデバイス用の Windows セキュリティ エクスペリエンスのウイルス対策ポリシーの設定」を参照してください。
  8. [割り当て] ページのConfiguration Manager コレクションにポリシーを割り当てます。

ウイルス対策ポリシー除外のマージ

(構成マネージャー 2103 で導入)

Configuration Manager 2103 より、テナントに接続されたデバイスが 2 つ以上のウイルス対策ポリシーの対象になっている場合は、クライアントに適用される前に、ウイルス対策の除外の設定がマージされます。 この変更により、クライアントは各ポリシーで定義されている除外を受け取るようになり、ウイルス対策の除外をより細かく制御できます。 以前のバージョンの Configuration Manager では、1 つのポリシーからのウイルス対策の除外が適用されます。 この動作では、最後に適用されたポリシーによって、有効な除外が決定されます。

この機能を使用するには、いくつかのウイルス対策の除外を含むMicrosoft Intune 管理センターからウイルス対策ポリシーを作成します。 最初のポリシーとは異なるウイルス対策の除外のみが含まれる 2 つ目のウイルス対策ポリシーを作成します。 同じコレクションに両方のウイルス対策ポリシーを割り当てます。 両方のポリシーからのウイルス対策の除外は、対象のコレクション内のクライアントに適用されます。

デバイスの状態

テナントに接続されたデバイスのエンドポイント セキュリティ ポリシーの状態を確認できます。 [デバイスの状態] ページには、テナントに接続されているクライアントのすべてのエンドポイント セキュリティ ポリシーの種類がアクセスできます。 デバイスの状態ページを表示するには:

  1. ConfigMgr デバイスを対象とするポリシーを選択して、ポリシーの [概要] ページを表示します。
  2. [デバイスの状態] を選択して、ポリシーの対象となるデバイスの一覧を表示します。
  3. 各デバイスのデバイス コンプライアンス状態および SMS ID は、[ デバイスの状態] ページに表示されます。

Microsoft Intune 管理センターのエンドポイント セキュリティ レポート

Configuration Manager 2303 リリース以降、Microsoft Intune 管理センターで使用できるエンドポイント セキュリティ レポートにテナントに接続されているデバイス データを表示できるようになりました。

クラウド アタッチを初めて有効にする場合は、オンボード ウィザードでこの機能を有効にすることができます

現在クラウド アタッチを有効にしている場合は、クラウド アタッチ プロパティを使用して、次の手順で Microsoft Defender for Endpoints レポートのデータ アップロードを有効にする必要があります。

  1. Configuration Manager 管理者コンソールで、[管理]>[概要]>[クラウド サービス]>[クラウド接続] の順に移動します。
    • バージョン 2103 以前の場合は、[共同管理] ノードを選択します。
  2. リボンで、共同管理運用ポリシーの [プロパティ] を選択します。
  3. [アップロードを構成する] タブで、[Upload to Microsoft エンドポイント マネージャー admin center]\(Microsoft エンドポイント マネージャー 管理センターにアップロードする\) を選択します。 [適用] を選択します。
    • デバイスのアップロードの既定の設定は Microsoft Endpoint Configuration Manager によって管理されているすべてのデバイスです。 必要に応じて、アップロードを 1 つのデバイス コレクションに制限できます。
    • 1 つのコレクションが選択されると、その子コレクションもアップロードされます。
  4. 必要に応じて、Endpoint Analytics と Role-based Access Control を有効にすることができます
  5. [アップロードの構成] タブで、[Microsoft Intune 管理センターにアップロードされたデバイスに関するレポート用の Microsoft Defender for Endpoint データのアップロードを有効にする] を選択します。 [適用] を選択します。 Microsoft Defender for Endpoint のデータを Intune 管理センターにアップロードするオプションを示す [クラウド接続プロパティ] タブのスクリーンショット。

Microsoft Intune 管理センターの運用レポート

  1. Intune 管理コンソールで、[エンドポイント セキュリティ>ウイルス対策] に移動します。
  2. [ 正常でないエンドポイント レポート] をクリックします。ここでは、デバイスとユーザーのスレッド エージェントの状態の操作レポートを表示して、注意が必要な状態にある概要を示できます。
    • 各レコードは、マルウェア保護、リアルタイム保護、およびネットワーク保護が有効か無効かを示します。
    • デバイスの状態と追加の列にある追加情報を表示して、トラブルシューティングの次の手順を特定するのに役立ちます。
    • [管理対象者] 列を使用して、管理エージェントに基づいてデバイスをフィルター処理したり、さらに分析するためにレポートを csv 形式でエクスポートしたりすることもできます。 Intune 管理センターの異常なエンドポイントの操作レポートのスクリーンショット。
  3. [アクティブなマルウェア] レポートでは、操作レポートを表示して、マルウェアが検出されたデバイスとユーザーの一覧と、マルウェア カテゴリの詳細を確認できます。 マルウェア、デバイスの状態、デバイスで検出されたマルウェアの数が表示されます。 Intune 管理センターのアクティブなマルウェアの運用レポートのスクリーンショット。

Microsoft Intune 管理センターの組織レポート

  1. Intune 管理コンソールで、[レポート]、[エンドポイント セキュリティ]>Microsoft Defender [ウイルス対策] の順に移動します。
  2. [概要] セクションには、ウイルス対策エージェントの状態の概要集計が表示されます。Intune 管理センターのウイルス対策エージェントの状態の概要組織レポートのスクリーンショット。
  3. [ レポート] をクリックして、 ウイルス対策エージェントの状態検出されたマルウェア の組織レポートにアクセスします。
  4. ウイルス 対策エージェントの状態 レポートには、デバイス、ユーザー、およびウイルス対策エージェントの状態情報の一覧が表示されます。 Intune 管理センターのウイルス対策エージェントの状態の組織レポートのスクリーンショット。
  5. 検出されたマルウェア レポートには、マルウェアが検出されたデバイスとユーザーの一覧と、マルウェア カテゴリの詳細が表示されます。 Intune 管理センターで検出されたマルウェアの組織レポートのスクリーンショット。

どちらのレポートも [管理対象] 列に基づいてフィルター処理でき、これらのレポート内のデータは、再生成が必要になるまでの最大 3 日間コンソールに残ります。

次の手順