トップ回答者
グループポリシーでWindows Defender 改竄防止機能を有効化する方法

質問
-
初めまして。
先日、クライアント端末をWindows10へアップグレードし、
その後、Windows Defender 改竄防止機能を見たところ「オフ」となっていました。
クライアント端末はドメインコントローラーにて管理されており、
可能であれば、この機能をドメインコントローラー経由で「オン」に出来ないかと考えています。
何か良い方法をご存知でしたら、ご教授頂けないでしょうか。
下記方法は試しましたが、レジストリからはオンに出来ませんでした。
---------------------------------------------
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows Defender \ Features
TamperProtection
これがDWORD値です。タンパープロテクションを無効にするには「0」に設定し、タンパープロテクションを有効にするには「5」に設定。-----------------------------------
回答
-
チャブーンです。
この件ですが、「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features!TamperProtection」の値ですが、0x1が有効な値のようです。デフォルト値を確認したところ、そうなっていましたし、GPOで適用したところ、0x1で有効になる、0x5では有効にならなかったです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク Haruka6002Microsoft contingent staff, Moderator 2020年3月19日 1:43
すべての返信
-
チャブーンです。
この件ですが、「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features!TamperProtection」の値ですが、0x1が有効な値のようです。デフォルト値を確認したところ、そうなっていましたし、GPOで適用したところ、0x1で有効になる、0x5では有効にならなかったです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク Haruka6002Microsoft contingent staff, Moderator 2020年3月19日 1:43
-
フォーラムにご投稿くださいましてありがとうございます。
リサーチしたところgpoでTamperProtectionを編集できませんが
下記リンクご参考になれば嬉しいです。
今後ご不明な点がございましたら、お気軽にお問い合わせください。
FAN
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
要は
"Currently, configuring tamper protection in Intune is only available for customers who have Microsoft Defender Advanced Threat Protection E5."
ということです。
Hebikuzure aka Murachi Akira