Hallo Benthe Hoekstra,
Om Pre-boot DMA beveiliging specifiek uit te schakelen voor uw laboratoriumapparaten via Microsoft Intune, moet u gebruikmaken van een Endpoint security beleid onder de sectie aanvalsoppervlakvermindering (Attack surface reduction). Binnen het Intune beheercentrum navigeert u naar Endpoint beveiliging, selecteert u aanvalsoppervlakvermindering en maakt u een nieuw beleid aan met het platform Windows 10 en hoger en het profiel apparaatbeheer. In de configuratie-instellingen zoekt u naar de optie Direct memory access en stelt u de specifieke waarde voor pre-boot DMA Guard in naargelang uw behoeften, waarbij u deze uitschakelt of configureert om niet-compatibele apparaten toe te staan.
Nadat u deze configuratie heeft gedefinieerd, wijst u dit beleid uitsluitend toe aan de specifieke Azure active directory groep (Entra ID) die uw testomgevingssystemen bevat om te voorkomen dat de algemene beveiligingsstatus van uw reguliere kantooromgeving wordt verzwakt. Houd er rekening mee dat deze beleidswijziging de bijbehorende MDM instelling via de Policy CSP genaamd DataProtection/AllowDirectMemoryAccess aanpast op het doelsysteem.
Ik hoop dat de verstrekte reactie nuttige inzichten heeft opgeleverd. Als het het probleem voor u heeft verduidelijkt, overweeg dan om het te markeren als geaccepteerd antwoord, zodat anderen met hetzelfde probleem de oplossing kunnen vinden. Laat gerust een reactie achter als u meer informatie nodig heeft.
Tracy Le.