EMS

EMS

IntuneでWindows 11の検索ボックスの表示を変更する

Windows 11には下記の通りタスクバーに検索ボックスが表示されます。検索ボックスは非表示にしたり、表示方法を変更出来ます。基本的にOMA-URIを利用しますが、利用するOMA-URIによって動作が異なるため、今回は2通りの方法を試しま...
EMS

IntuneでWindows 11のウィジェットを非表示にする

Windows 11には下記の通りタスクバーの左にウィジェットが表示されます。ウィジェットを使用しないため、Intuneで非表示にします。1.構成プロファイルの作成1.Intune管理センターを開き、構成プロファイルの新しいポリシーを作成し...
EMS

Windows 11 HomeをアップグレードしてMicrosoft Defender for Endpointへオンボードする際の注意点

Windows デバイスをMicrosoft Defender for Endpointへオンボードするためには下記の手順を実施します。Intuneを使用してWindowsをMicrosoft Defender for Endpointにオ...
EMS

Microsoft Defender for Office 365の攻撃シミュレーショントレーニングを実施する

Microsoft Defender for Office 365は主にメールセキュリティに関する機能を提供します。その中にフィッシングやランサムウェアなどの攻撃を疑似的に再現する攻撃シミュレーショントレーニングという機能があります。今回は...
EMS

IntuneでWindowsをMicrosoft Defender for Endpointからオフボードする

Windows デバイスでMicrosoft Defender for Endpointを利用するためにはオンボードすることが必要です。オンボードについては下記を参照してください。参考:Intuneを使用してWindowsをMicrosof...
EMS

IntuneでインターネットからダウンロードしたWindowsアプリのインストールを禁止する

インターネット上には便利なアプリだけでなく、危険なアプリも存在します。ユーザーが自由にアプリをインストール出来ないようにさせたい場合、アプリの入手先をMicrosoft Storeのみに制限することが出来ます。なお、オフラインインストールは...
EMS

IntuneでMicrosoft Storeを禁止する

WindowsではMicrosoft Storeから自由にアプリをインストールすることが出来ます。ですが、Intuneのみでアプリを管理する場合、ユーザーにMicrosoft Storeから自由にアプリをインストールさせたくない場合がありま...
EMS

IntuneでWindowsのリモートデスクトップを禁止する

Windowsの標準機能にリモートデスクトップサービスがあります。既定ではIDとパスワードでWindowsデバイスにリモートアクセス出来てしまうため、今回はIntuneでリモートデスクトップサービスを無効化します。1.構成プロファイルの作成...
EMS

IntuneでiOSとAndroidデバイスにプッシュ通知を送信する

Intuneでは iOS/iPadOS と Android デバイスにプッシュ通知を送信することが出来ます。送信対象のデバイスは下記の選択肢があります。デバイス単体ユーザーグループグループは「ユーザーグループ」を指定する必要があり、そのユー...
Azure AD

条件付きアクセスで機密情報のダウンロードを禁止する

企業では様々な機密情報を扱うことがあります。機密情報へのアクセス許可設定は当然ですが、アクセス出来るユーザーであっても必要以上の操作を許可したくない場合があります。条件付きアクセスでは Microsoft Defender for Clou...