Forum

Bildirimler
Hepsini Temizle

[Çözüldü] AzureAD Client dosya işlemleri policy

Aykan İNAL
(@aykaninal)
Üye

merhaba Arkadaşlar

Azure AD ye bağladıgım w10  makinalarımda   belirlediğim isimde  dosya  adı açılmamasını  var ise silinmesini istemekteyim

 

cihazlar security ve endpoint tarafına eklidir

 

acaba bunun ile ilgili bir makale bulamadım 

sizce nasıl yapabilirim ?

Alıntı
Konu başlatıcı Gönderildi : 22/06/2022 08:16

Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Merhaba, Bu tür istekleri ancak MDM ürünleri ile yapabilirsiniz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 22/06/2022 10:25

Aykan İNAL
(@aykaninal)
Üye
Gönderen: @hakanuzuner

Merhaba, Bu tür istekleri ancak MDM ürünleri ile yapabilirsiniz.

su an  Cihazlar mde ile yönetiliyor azure security ve endpoint  tarafında kayıtlı cihazlar  

 

CevapAlıntı
Konu başlatıcı Gönderildi : 22/06/2022 13:13

Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

intune var mı yani?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 22/06/2022 13:33

ibrahim yildiz
(@ibrahimyildiz)
Tecrübeli Üye Forum Yöneticisi

Belki daha net cevap gelir dedim de intune da böyle birşey yapılabileceğini sanmıyorum. Üretici defaultta bu mantık olarak ancak Defender ile mümkün Defender for Endpoint henüz yeni bir ürün, bildiğim kadarıyla bazı modülleri halen herkese açılmadı onun üzerinde talebinizi araştırınız.

https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/respond-file-alerts?view=o365-worldwide

Düzeltiyorum Defender ile değil (defender app. control uygulamayı direkt yakalamıyorsa şayet) applocker ile yapabilirsiniz yani araştırarak Intune ile buna policy basabilirsiniz.

https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/windows-defender-application-control

https://answers.microsoft.com/en-us/msoffice/forum/all/blocking-exe-through-intune-configuration-policy/6f8629e8-02be-423d-a69e-1b7061dbff01

https://social.technet.microsoft.com/Forums/ie/en-US/23935e14-b6fb-4aba-b286-6b02f961f621/block-certain-applicationprevent-installation-via-intune?forum=microsoftintuneprod

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 22/06/2022 17:55

Aykan İNAL
(@aykaninal)
Üye
Gönderen: @ibrahimyildiz

Belki daha net cevap gelir dedim de intune da böyle birşey yapılabileceğini sanmıyorum. Üretici defaultta bu mantık olarak ancak Defender ile mümkün Defender for Endpoint henüz yeni bir ürün, bildiğim kadarıyla bazı modülleri halen herkese açılmadı onun üzerinde talebinizi araştırınız.

https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/respond-fevet evetile-alerts?view=o365-worldwide

Düzeltiyorum Defender ile değil (defender app. control uygulamayı direkt yakalamıyorsa şayet) applocker ile yapabilirsiniz yani araştırarak Intune ile buna policy basabilirsiniz.

https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/windows-defender-application-control

https://answers.microsoft.com/en-us/msoffice/forum/all/blocking-exe-through-intune-configuration-policy/6f8629e8-02be-423d-a69e-1b7061dbff01

https://social.technet.microsoft.com/Forums/ie/en-US/23935e14-b6fb-4aba-b286-6b02f961f621/block-certain-applicationprevent-installation-via-intune?forum=microsoftintuneprod

evet hocam defender plan 1  de  değil plan 2 de bu özellik varmış

çok teşekkürler

 

CevapAlıntı
Konu başlatıcı Gönderildi : 22/06/2022 19:42

Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Plan 2 içerisinde olsa bile İbrahim' e katılıyorum, belirli bir dosya ismi açamasın, açar ise silsin gibi bir policy muhtemel yoktur (hiç böyle bir istek gelmediği için kontrol etmedim).

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 23/06/2022 09:44

Paylaş: