Del via


Enhedsgrupper i Microsoft Defender til virksomheder

I Defender til virksomheder anvendes politikker på enheder via visse samlinger, der kaldes enhedsgrupper.

I denne artikel beskrives:

Hvad er en enhedsgruppe?

En enhedsgruppe er en samling af enheder, der er grupperet på grund af visse angivne kriterier, f.eks. operativsystemversionen. Enheder, der opfylder kriterierne, er inkluderet i den pågældende enhedsgruppe, medmindre du ekskluderer dem. I Defender til virksomheder anvendes politikker på enheder ved hjælp af enhedsgrupper.

Defender til virksomheder indeholder standardenhedsgrupper, som du kan bruge. Standardenhedsgrupperne omfatter alle de enheder, der er onboardet til Defender til virksomheder. Der er f.eks. en standardenhedsgruppe til Windows-enheder. Når du onboarder Windows-enheder, føjes de automatisk til standardenhedsgruppen.

Du kan også oprette nye enhedsgrupper for at tildele politikker med bestemte indstillinger til bestemte enheder. Du kan f.eks. have tildelt en firewallpolitik til ét sæt Windows-enheder og en anden firewallpolitik, der er tildelt et andet sæt Windows-enheder. Du kan definere specifikke enhedsgrupper, der skal bruges sammen med dine politikker.

Bemærk!

Når du opretter politikker i Defender til virksomheder, tildeles der en prioritetsrækkefølge. Hvis du anvender flere politikker på et bestemt sæt enheder, modtager disse enheder kun den første anvendte politik. Du kan få flere oplysninger under Forstå politikrækkefølgen i Defender til virksomheder.

Alle enhedsgrupper, herunder dine standardenhedsgrupper og brugerdefinerede enhedsgrupper, som du definerer, gemmes i Microsoft Entra ID (Microsoft Entra ID).

Opret en ny enhedsgruppe

I øjeblikket kan du i Defender til virksomheder oprette en ny enhedsgruppe, mens du er i gang med at oprette eller redigere en politik, som beskrevet i følgende procedure:

  1. Gå til Microsoft Defender-portalen (https://security.microsoft.com), og log på.

  2. Vælg Konfigurationsstyring i navigationsruden, og vælg Enhedskonfiguration.

  3. Udfør en af følgende handlinger:

    1. Vælg en eksisterende politik, og vælg derefter Rediger.
    2. Vælg + Tilføj for at oprette en ny politik.

    Tip

    Hvis du vil have hjælp til at oprette eller redigere en politik, skal du se Få vist eller rediger politikker i Defender til virksomheder.

  4. Gennemse oplysningerne i trinnet Generelle oplysninger , rediger dem, hvis det er nødvendigt, og vælg derefter Næste.

  5. Vælg + Opret ny gruppe.

  6. Angiv et navn og en beskrivelse til enhedsgruppen, og vælg derefter Næste.

  7. Vælg de enheder, der skal medtages i gruppen, og vælg derefter Opret gruppe.

  8. Gennemse listen over enhedsgrupper for politikken på trinnet Enhedsgrupper . Hvis det er nødvendigt, skal du fjerne en gruppe fra listen. Vælg derefter Næste.

  9. Gennemse og rediger indstillingerne efter behov på siden Konfigurationsindstillinger , og vælg derefter Næste. Du kan få flere oplysninger om disse indstillinger under Konfigurationsindstillinger.

  10. Gennemse alle indstillingerne i trinnet Gennemse din politik , foretag de nødvendige ændringer, og vælg derefter Opret politik eller Opdater politik.

Få vist en eksisterende enhedsgruppe

I Defender til virksomheder kan du i øjeblikket få vist dine eksisterende enhedsgrupper, mens du er i gang med at oprette eller redigere en politik, som beskrevet i følgende procedure:

  1. Gå til Microsoft Defender-portalen (https://security.microsoft.com), og log på.

  2. Vælg Enhedskonfiguration i navigationsruden.

  3. Udfør en af følgende handlinger:

    1. Vælg en eksisterende politik, og vælg derefter Rediger.
    2. Vælg + Tilføj for at oprette en ny politik.

    Tip

    Hvis du vil have hjælp til at oprette eller redigere en politik, skal du se Få vist eller rediger politikker i Defender til virksomheder.

  4. Gennemse oplysningerne i trinnet Generelle oplysninger , rediger dem, hvis det er nødvendigt, og vælg derefter Næste.

  5. Vælg Brug eksisterende gruppe. Et pop op-vindue åbnes og viser enhedsgrupper. Hvis du endnu ikke har nogen enhedsgrupper, bliver du bedt om at oprette en ny enhedsgruppe.

Hvad gør indstillingen Tilføj alle enheder?

Når du opretter eller redigerer en politik, kan du muligvis se indstillingen Tilføj alle enheder .

Skærmbillede af indstillingen Tilføj alle enheder.

Hvis du vælger denne indstilling, modtager alle de enheder, der er tilmeldt Microsoft Intune den aktuelle politik.

Næste trin

Vælg en eller flere af følgende opgaver: