Forum

AzureAD Client dosy...
 
Bildirimler
Hepsini Temizle

[Çözüldü] AzureAD Client dosya işlemleri policy

7 Yazılar
3 Üyeler
0 Reactions
846 Görüntüleme
(@aykaninal)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 

merhaba Arkadaşlar

Azure AD ye bağladıgım w10  makinalarımda   belirlediğim isimde  dosya  adı açılmamasını  var ise silinmesini istemekteyim

 

cihazlar security ve endpoint tarafına eklidir

 

acaba bunun ile ilgili bir makale bulamadım 

sizce nasıl yapabilirim ?

 
Gönderildi : 22/06/2022 08:16

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33322
Illustrious Member Yönetici
 

Merhaba, Bu tür istekleri ancak MDM ürünleri ile yapabilirsiniz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 22/06/2022 10:25

(@aykaninal)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 
Gönderen: @hakanuzuner

Merhaba, Bu tür istekleri ancak MDM ürünleri ile yapabilirsiniz.

su an  Cihazlar mde ile yönetiliyor azure security ve endpoint  tarafında kayıtlı cihazlar  

 

 
Gönderildi : 22/06/2022 13:13

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33322
Illustrious Member Yönetici
 

intune var mı yani?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 22/06/2022 13:33

ibrahim yildiz
(@ibrahimyildiz)
Gönderiler: 4574
Co-Helper
 

Belki daha net cevap gelir dedim de intune da böyle birşey yapılabileceğini sanmıyorum. Üretici defaultta bu mantık olarak ancak Defender ile mümkün Defender for Endpoint henüz yeni bir ürün, bildiğim kadarıyla bazı modülleri halen herkese açılmadı onun üzerinde talebinizi araştırınız.

https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/respond-file-alerts?view=o365-worldwide

Düzeltiyorum Defender ile değil (defender app. control uygulamayı direkt yakalamıyorsa şayet) applocker ile yapabilirsiniz yani araştırarak Intune ile buna policy basabilirsiniz.

https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/windows-defender-application-control

https://answers.microsoft.com/en-us/msoffice/forum/all/blocking-exe-through-intune-configuration-policy/6f8629e8-02be-423d-a69e-1b7061dbff01

https://social.technet.microsoft.com/Forums/ie/en-US/23935e14-b6fb-4aba-b286-6b02f961f621/block-certain-applicationprevent-installation-via-intune?forum=microsoftintuneprod

'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 22/06/2022 17:55

(@aykaninal)
Gönderiler: 29
Trusted Member
Konu başlatıcı
 
Gönderen: @ibrahimyildiz

Belki daha net cevap gelir dedim de intune da böyle birşey yapılabileceğini sanmıyorum. Üretici defaultta bu mantık olarak ancak Defender ile mümkün Defender for Endpoint henüz yeni bir ürün, bildiğim kadarıyla bazı modülleri halen herkese açılmadı onun üzerinde talebinizi araştırınız.

https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/respond-fevet evetile-alerts?view=o365-worldwide

Düzeltiyorum Defender ile değil (defender app. control uygulamayı direkt yakalamıyorsa şayet) applocker ile yapabilirsiniz yani araştırarak Intune ile buna policy basabilirsiniz.

https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/windows-defender-application-control

https://answers.microsoft.com/en-us/msoffice/forum/all/blocking-exe-through-intune-configuration-policy/6f8629e8-02be-423d-a69e-1b7061dbff01

https://social.technet.microsoft.com/Forums/ie/en-US/23935e14-b6fb-4aba-b286-6b02f961f621/block-certain-applicationprevent-installation-via-intune?forum=microsoftintuneprod

evet hocam defender plan 1  de  değil plan 2 de bu özellik varmış

çok teşekkürler

 

 
Gönderildi : 22/06/2022 19:42

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33322
Illustrious Member Yönetici
 

Plan 2 içerisinde olsa bile İbrahim' e katılıyorum, belirli bir dosya ismi açamasın, açar ise silsin gibi bir policy muhtemel yoktur (hiç böyle bir istek gelmediği için kontrol etmedim).

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 23/06/2022 09:44

Paylaş: