XenMobile® Server

Defender デバイスポリシー

Windows Defender は、Windows 10 および Windows 11 に含まれるマルウェア対策機能です。XenMobile® デバイスポリシーである Defender を使用して、デスクトップおよびタブレット向けの Windows 10 および Windows 11 用 Microsoft Defender ポリシーを構成できます。

このポリシーを追加または構成するには、[構成] > [デバイスポリシー] に移動します。詳細については、「デバイスポリシー」を参照してください。

Windows デスクトップおよびタブレットの設定

デバイスポリシー構成画面の画像

  • アーカイブのスキャンを許可: Defender がアーカイブファイルをスキャンすることを許可または禁止します。デフォルトは [オフ] です。
  • クラウド保護を許可: Defender がマルウェア活動に関する情報を Microsoft に送信することを許可または禁止します。デフォルトは [オン] です。
  • リムーバブルドライブのフルスキャンを許可: Defender が USB スティックなどのリムーバブルドライブをスキャンすることを許可または禁止します。デフォルトは [オン] です。
  • Windows Defender リアルタイム監視機能を許可: デフォルトは [オン] です。
  • ネットワークファイルのスキャンを許可: Defender がネットワークファイルをスキャンすることを許可または禁止します。デフォルトは [オン] です。
  • Windows Defender UI へのユーザーアクセスを許可: ユーザーが Windows Defender ユーザーインターフェイスにアクセスできるかどうかを指定します。この設定は、ユーザーデバイスが次回起動したときに有効になります。[オフ] の場合、ユーザーは Windows Defender の通知を受け取りません。デフォルトは [オン] です。
  • 除外する拡張子: リアルタイムスキャンまたはスケジュールスキャンから除外する拡張子です。拡張子を区切るには、| 文字を使用します。例: “lib|obj”。
  • 除外するパス: リアルタイムスキャンまたはスケジュールスキャンから除外するパスです。パスを区切るには、| 文字を使用します。例: “C:\Example|C:\Example1”。
  • 除外するプロセス: リアルタイムスキャンまたはスケジュールスキャンから除外するプロセスです。プロセスを区切るには、| 文字を使用します。例: “C:\Example.exe|C:\Example1.exe”。
  • サンプルの送信の同意: 悪意のあるファイルであるかどうかを判断するために、さらに分析が必要なファイルを Microsoft に送信するかどうかを制御します。オプション: [常にプロンプトを表示][安全なサンプルを送信][送信しない][すべてのサンプルを送信]。デフォルトは [安全なサンプルを送信] です。
Defender デバイスポリシー