Microsoft Defender for Business からデバイスをオフボードする

デバイスの交換または廃止、またはビジネス ニーズの変化に応じて、Defender for Business からデバイスをオフボードできます。 デバイスをオフボードすると、デバイスは Defender for Business へのデータの送信を停止し、その状態は 7 日以内に Inactive に変わります。 既に Inactiveとして表示されているオフボード デバイスは必要ありません。

アラート、脆弱性、検出された脅威などのデバイスからのデータは、 構成された保持期間 が切れる (通常は 180 日) まで Microsoft Defender ポータルに表示されます。

過去 30 日以内にアクティブではなかったデバイスは、組織の 露出スコアに考慮されません。

重要

この記事の手順では、Defender for Business による監視からデバイスを削除する方法について説明します。 Microsoft Intune を使用してデバイスを管理していて、Intune からデバイスを削除する場合は、「 ワイプ、削除、またはデバイスの手動登録解除を使用してデバイスを削除する」を参照してください。

操作

  1. 次のいずれかのタブを選択します。

    • Windows 10 または 11
    • Mac
    • サーバー (Windows Server または Linux Server)
    • モバイル (iOS/iPadOS または Android デバイスの場合)
  2. 選択したタブのガイダンスに従います。

  3. 次の手順に進みます。

Windows 10 または 11

  1. Microsoft Defender ポータル (https://security.microsoft.com) に移動し、サインインします。

  2. ナビゲーション ウィンドウで、[設定] を選択し、[エンドポイント] を選択します。

  3. [デバイス管理] で、[オフボード] を選択します。

  4. Windows 10 や 11 などのオペレーティング システムを選択し、[デバイスのオフボード] の [展開方法] セクションで [ローカル スクリプト] を選択します。

  5. 確認画面で情報を確認し、[ダウンロード] を選択して続行します。

  6. [ダウンロード パッケージ] を選択します。 オフボード パッケージをリムーバブル ドライブに保存することをお勧めします。

  7. オフボードする各デバイスでスクリプトを実行します。

次の手順