共用方式為


開始使用端點資料外洩防護

端點資料外洩防護 (端點 DLP) 是 Microsoft Purview 資料外洩防護 (DLP) 套件的一部分,您可以使用這些功能探索並保護整個 Microsoft 365 服務的敏感性項目。 如需所有 Microsoft DLP 供應專案的詳細資訊,請參閱 瞭解資料外洩防護。 若要深入了解端點 DLP,請參閱 深入了解端點資料外洩防護

Microsoft 端點 DLP 可讓您監視已上線的 Windows 10 和 Windows 11,以及執行三個最新發行版本中的任何一個的已上線 macOS 裝置。 裝置上線之後,DLP 會偵測何時使用和共用敏感性專案。 這為您提供所需的可見度和控制,以確保它們得到正確使用和保護,並協助防止可能危害它們的風險行為。

提示

開始使用 Microsoft Security Copilot,探索使用 AI 的力量更聰明、更快速地工作的新方法。 深入了解 Microsoft Purview 中的 Microsoft Security Copilot

開始之前

SKU/訂閱授權

如需授權的相關資訊,請參閱

在 Windows 10 或 Windows 11 裝置上設定 Proxy

如果您要上線 Windows 10 或 Windows 11 裝置,請檢查以確保裝置可以與雲端 DLP 服務通訊。 如需詳細資訊,請參閱設定資訊保護的裝置 Proxy 和網際網路連線設定

Windows 10 和 Windows 11 上線程序

如需將 Windows 裝置上線的一般簡介,請參閱:

如需將 Windows 裝置上線的相關指引,請參閱:

文章 描述
使用群組原則將 Windows 10 或 11 裝置上線 使用群組原則在裝置上部署組態套件。
使用 Microsoft Endpoint Configuration Manager 將 Windows 10 或 11 裝置上線 您可以使用 Microsoft Endpoint Configuration Manager (最新分支) 版本 1606 或 Microsoft Endpoint Configuration Manager (最新分支) 版本 1602 或更早版本,在裝置上部署組態套件。
使用 Microsoft Intune 將 Windows 10 或 11 裝置上線 使用 Microsoft Intune 在裝置上部署組態套件。
使用本機指令碼將 Windows 10 或 11 裝置上線 深入了解如何使用本機指令碼在端點上部署組態套件。
上線非持續 Virtual Desktop Infrastructure (VDI) 裝置 深入了解如何使用組態套件來設定 VDI 裝置。

虛擬化環境的端點 DLP 支援

您可以在 Microsoft Purview 入口網站中將虛擬機器上線為受監視的裝置。 上面列出的上線程序沒有變化。

下表列出虛擬化環境所支援的虛擬作業系統。

虛擬化
平台
Windows 10 Windows 11 Windows Server 2019 Windows Server 2022
21H2、22H2、資料中心
Azure 虛擬桌面 (AVD)
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多會話
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多會話
支援單個會話和多會話。 支援
Windows 365
  • 支援 21H2、22H2
  • 支援 21H2、22H2
不適用 不適用
Citrix Virtual Apps and Desktops 7 (2209 及更高版本)
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多會話
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援多會話
支援 支援
Amazon 工作區
  • 21H2、22H2 支援單一工作階段
不適用
  • 由 Windows Server 2019 提供支援的 Windows 10
不適用
Hyper-V
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援混合式 AD 加入的多重會話
  • 21H2、22H2 支援單一工作階段
  • 21H2、22H2 支援混合式 AD 加入的多重會話
支援混合式 AD 聯結 支援混合式 AD 聯結

已知問題

  1. 您無法透過瀏覽器監視 [ 複製到剪貼簿 ] 和 [ 強制執行端點 DLP ] 在 Azure 虛擬桌面環境中。 不過,端點 DLP 會監視相同的輸出作業, 以透過遠端桌面工作階段 (RDP) 執行動作
  2. Citrix XenApp 不支援透過受限制的應用程式監控進行存取。

限制

  1. 虛擬化環境中的 USB 處理:USB 儲存裝置被視為網路共用。 您必須包含 [複製到網路共用] 活動,以監視 [複製到 USB 裝置]。 虛擬裝置和事件警示的所有活動總管事件都會顯示所有複製到 USB 事件的 複製到網路共用 活動。

macOS 上線程序

如需將 macOS 裝置上線的一般簡介,請參閱:

如需將 macOS 裝置上線的相關指引,請參閱:

文章 描述
Intune 針對透過 Intune 管理的 macOS 裝置
適用於適用於端點的 Microsoft Defender 客戶的 Intune 針對透過 Intune 管理,且已將適用於端點的 Microsoft Defender (MDE) 部署到其中的 macOS 裝置
JAMF Pro) 針對透過 JAMF Pro 管理的 macOS 裝置
適用於適用於端點的 Microsoft Defender客戶的 JAMF Pro) 針對透過 JAMF Pro 管理,且已將適用於端點的 Microsoft Defender (MDE) 部署到其中的 macOS 裝置

裝置上線之後,它應該會顯示在裝置清單中,而且應該開始向活動總管報告稽核活動。

另請參閱