Una soluzione integrata di protezione delle minacce progettata per rilevare, indagare e rispondere alle minacce informatiche su tutti i servizi Microsoft 365.
I criteri di controllo dei dispositivi possono essere usati per abilitare una chiavetta USB specifica usando Criteri di gruppo o Microsoft Defender Intune. Le seguenti istruzioni si applicano a entrambi i metodi:
Applicazione di Criteri di gruppo
Creare un criterio per il controllo dei dispositivi personalizzato:
Avviare la console Gestione Criteri di gruppo o la Console Gestione Criteri di gruppo. Vai su "Configurazione computer" > "Criteri" > "Modelli amministrativi" > "Sistema" > "Installazione dispositivo" > "Restrizioni per l'installazione del dispositivo". Attiva il criterio. "Consenti agli amministratori di ignorare i criteri di restrizione dell'installazione dei dispositivi." Applicare il criterio al gruppo di elaborazione o all'unità organizzativa (OU) pertinente. Nota: grazie a questo criterio, gli amministratori saranno in grado di installare dispositivi vietati da altri criteri.
Configurare l'accesso per dispositivi specifici:
Un computer nel tuo dominio deve essere collegato alla chiavetta USB. Individua la chiavetta USB aprendo Gestione dispositivi e guardando in "Unità disco". Per accedere alla pagina "Dettagli", fare clic con il pulsante destro del mouse sulla chiavetta USB, scegliere "Proprietà" e quindi procedere. Prendere nota del percorso dell'istanza del dispositivo (USBSTOR\DISK&VEN_VENDOR&PROD_PRODUCT&REV_REV, ad esempio). La console Gestione Criteri di gruppo può contenere le voci di menu "Configurazione computer" > "Criteri" > "Modelli amministrativi" > "Sistema" > "Installazione periferica" > "Restrizioni per l'installazione delle periferiche". Attiva il criterio. "Consenti l'accesso limitato a tutte le funzionalità di Windows Update." Seleziona "Mostra..." Aggiungere il percorso dell'istanza del dispositivo della chiavetta USB. Potresti implementare la politica?
Uso di Microsoft Defender Intune
Stabilire un profilo per la configurazione del dispositivo:
Accedere all'interfaccia di amministrazione per Microsoft Endpoint Manager. Seleziona "Dispositivi" > "Profili di configurazione" > "Crea profilo". Seleziona "Restrizioni dispositivo" come tipo di profilo e "Windows 10 e versioni successive" come piattaforma. Impostare la configurazione per accettare particolari dispositivi USB: Dopo aver scelto "Consentito" in "Unità rimovibili", inserisci gli ID dispositivo della chiavetta USB o delle chiavette USB che desideri consentire. È possibile assegnare i gruppi pertinenti al profilo?
Attivare il profilo di configurazione:
Assegnare il profilo ai gruppi di dispositivi appropriati una volta creato. Durante l'imposizione di altre restrizioni per i dispositivi, i dispositivi nei gruppi designati riceveranno la configurazione e consentiranno la chiavetta o le chiavette USB specificate. Queste tecniche consentono di mantenere le impostazioni di gestione correnti durante l'abilitazione di determinate chiavette USB usando Microsoft Defender Intune o Criteri di gruppo.
Questa risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o espressioni strane.