設定 Windows 365 Microsoft Purview 鑑識辨識項

Microsoft Purview 鑑識辨識項 可協助您深入瞭解潛在風險的安全性相關用戶活動。 透過可自定義的事件觸發程式和內建的用戶隱私權保護控件,鑑識辨識辨識項可讓您自定義跨裝置的視覺活動擷取。 鑑識辨識項可協助貴組織進一步減輕、瞭解及回應潛在的數據風險,例如未經授權的數據外流敏感數據。

您為組織設定正確的原則,例如:

  • 哪些具風險的事件是擷取鑑識辨識項的最高優先順序。
  • 哪些數據最為敏感。
  • 啟用鑑識擷取時是否通知使用者。

根據預設,鑑識辨識項擷取已關閉,且原則建立需要雙重授權。

需求

如果不符合下列需求,您可能會遇到Microsoft Purview 客戶端問題,而且鑑識擷取的品質可能不可靠。

若要設定 Microsoft Purview 鑑識辨識項,您的環境必須符合下列需求:

裝置設定需求

  • 資源庫映像類型
    • Windows 11 企業版 + Microsoft 365 Apps 23H2 或更新版本
  • 授權選項
    • Microsoft 365 E5
    • Microsoft 365 E5 合規性
    • Microsoft 365 E5 內部風險管理
  • 聯結類型和網路
  • Microsoft Windows 4.18.2110 版或更新版本中的 Defender 防病毒軟體
  • Microsoft 365 Apps 16.0.14701.0 版或更新版本
  • 裝置必須指派給 主要使用者
  • 雲端電腦大小

角色需求

  • 帳戶必須至少有下列其中一個角色:
    • Microsoft Entra ID 合規性系統管理員角色
    • Microsoft Entra ID 全域管理員角色
    • Microsoft Purview 組織管理角色群組
    • Microsoft Purview 合規性系統管理員角色群組
    • 測試人員風險管理角色群組
    • 測試人員風險管理系統管理員角色群組

重要事項

Microsoft 建議您使用權限最少的角色。 這有助於改善貴組織的安全性。 全域系統管理員是高度特殊權限角色,應僅在無法使用現有角色的緊急案例下使用。

如需有關內部風險管理角色的詳細資訊,請參閱 啟用內部風險管理的許可權

開啟裝置上線

  1. 啟 Microsoft Purview 入口網站。 選擇 [設定>裝置上>線裝置>上線]

  2. 選取要用來部署設定套件的部署 方法

使用 Intune 部署設定套件

  1. 登入 Microsoft Intune 系統管理中心>端點安全>性Microsoft適用於端點>的 Defender 開啟 Microsoft Defender 資訊安全中心。

  2. Microsoft Intune 連線 設定為 [開啟 ],然後設定 [ 儲存喜好設定]

  3. 返回 適用於端點的 Microsoft Defender ,並設定下列選項:

    • 允許端點Microsoft強制執行端點安全性設定開啟
    • 將 Windows 裝置 10.0.15063 版和更新版本連線到 Microsoft Defender for EndpointOn
  4. 選取 [儲存]

  5. 選取 [端點安全>性端點偵測和回應>建立原則]

  6. 選取下列選項:

    • 平臺Windows 10、Windows 11 和 Windows Server
    • 配置檔類型端點偵測和回應
  7. 選取 [建立]

  8. 請提供 [名稱 ] 和 [描述>下一步]

  9. 在 [ 組態設定] 頁面上,針對 Microsoft Defender for Endpoint 用戶端設定套件類型,選取 [自動從連接器>下一步]

  10. [範圍標籤] 頁面上,選取 [下一步]

  11. 在 [ 指派] 頁面上,選取包含 Cloud PC >Next 主要使用者的群組。

  12. 在 [ 檢閱並建立] 頁面上,當您完成時,選取 [ 建立]

建立原則之後,用戶必須先登入其裝置,才能套用原則,並將裝置上線至適用於端點的 Defender Microsoft。

使用本機腳本來部署設定套件

請遵循 使用本機腳本將 Windows 10 和 Windows 11 裝置上線中的指示。 在繼續將所有雲端電腦上線之前,測試雲端計算機子集時,這會很有説明。

檢視上線裝置清單

  1. 啟 Microsoft Purview 入口網站>設定>裝置上線>裝置

  2. 檢查下列資料列:

    • 設定狀態:顯示裝置是否已正確設定。
    • 原則同步狀態:顯示裝置是否更新為最新的原則版本。 裝置必須開啟才能更新為最新的原則。

後續步驟

如需 Microsoft Purview 的詳細資訊,請參閱 瞭解 purview Microsoft