NastavenĂ tenanta 19 | Defender for Endpoint AV nastavenĂ ÄĂĄst druhĂĄ
đ KompletnĂ pĆĂruÄka NastavenĂ tenanta v jednom PDF Tento ÄlĂĄnek je souÄĂĄstĂ sĂ©rie. VĆĄechny dĂly + screenshoty v jednom dokumentu: stĂĄhnout PDF . Sice s tĂœdennĂ pauzou, ale pĆece.
Tento ÄlĂĄnek je souÄĂĄstĂ sĂ©rie. VĆĄechny dĂly + screenshoty v jednom dokumentu: stĂĄhnout PDF.
Sice s tĂœdennĂ pauzou, ale pĆece. VracĂme se k nastavenĂ Defender for Endpoint AV. Nebudeme to zdrĆŸovat a podĂvĂĄme se rovnou na zbĂœvajĂcĂ nastavenĂ.

Excluded Extensions â VyluÄujĂ typy souborĆŻ, kterĂ© se nemajĂ skenovat
Excluded Paths â VyluÄujĂ specifikovanĂ© sloĆŸky nebo soubory, ty jsou specifikovanĂ© cestou k souboru/sloĆŸce
Excluded Processes â VyluÄujĂ Ășlohy, kterĂ© nemajĂ bĂœt skenovanĂ©

PUA Protection â ĆeĆĄĂ, co mĂĄ Defender dÄlat s potencionĂĄlnÄ nechtÄnĂœmi aplikacemi. Audit mĂłd vyhodĂ uĆŸivateli upozornÄnĂ, ĆŸe aplikace je potencionĂĄlnÄ nechtÄnĂĄ, ale nechĂĄ ho aplikaci nainstalovat. ON nedovolĂ aplikaci nainstalovat, rovnou ji zablokuje a zaĆadĂ jako incident. CĂl je mĂt tohle ve stavu ON, ale bohuĆŸel je vyhodnocenĂ obÄas problematickĂ©
Real Time Scan Direction â ĆeĆĄĂ, kterĂ© soubory majĂ bĂœt skenovanĂ© v reĂĄlnĂ©m Äase. Not configured je lehce neideĂĄlnĂ a doporuÄuji pouĆŸĂvat bi-directional, ale mĆŻĆŸe to bĂœt lehce nĂĄroÄnĂ© na internet.
Scan Parameter â Nastavuje, jestli budete pouĆĄtÄt plnĂœ sken nebo Quick scan
Schedule Scan Day â UrÄuje kadenci skenovĂĄnĂ
Schedule Scan Time â UrÄuje, v jakĂœ pĆesnĂœ Äas se sken pustĂ

Signature Update Fallback Order â Nastavuje, v jakĂ©m poĆadĂ bude Defender kontaktovat zdroje, ze kterĂœch si bude brĂĄt bezpeÄnostĂ aktualizace. Pokud toto (jako jĂĄ) nenastavĂte, tak se pouĆŸije zĂĄkladnĂ nastavenĂ
Signature Update File Shares Sources â ĆeĆĄĂ velmi podobnou vÄc, jako pĆedchozĂ nastavenĂ, a nenĂ potĆeba se jĂm zabĂœvat

Signature Update Interval â Nastavuje, za jakou dobu se bude aktualizovat databĂĄze Signatures virĆŻ. 24 urÄuje poÄet hodin, po kterĂœch se tato aktualizace provede
Submit Samples Consent â Povoluje posĂlat nÄkterĂ© informace Microsoftu. AÄ nejsem pro posĂlĂĄnĂ informacĂ, tak toto mi moc nevadĂ
Disable Local Admin Merge â Zakazuje pĆepisovĂĄnĂ nastavenĂœch hodnot z Intune, i kdyĆŸ je uĆŸivatel lokĂĄlnĂ administrĂĄtor
Allow On Access Protection â Povoluje kontrolu chovĂĄnĂ souborĆŻ a programĆŻ v reĂĄlnĂ©m Äase

PrvnĂ 4 nastavenĂ ĆeĆĄĂ, co se stane po kategorizaci nebezpeÄĂ do jednĂ© ze ÄtyĆ kategoriĂ
Allow Network Protection Down Level â ĆeĆĄĂ sĂĆ„ovĂ© zabezpeÄenĂ starĆĄĂch Windows 10 zaĆĂzenĂ (1703)
Allow Datagram Processing On Win Server â Nastavuje sĂĆ„ovĂ© zabezpeÄenĂ Windows ServerĆŻ
Disable Dns Over Tcp Parsing â Nastavuje kontrolu DNS dotazĆŻ
Disable Http Parsing â Povoluje/zakazuje kontrolu HTTP komunikace
Disable Ssh Parsing â P/Z kontrolu SSH komunikace (mĂĄme vypnutĂ©, protoĆŸe neprovozujeme moc LinuxĆŻ)
Disable Tls Parsing â P/Z kontrolu TLS komunikace
[Deprecated] Enable Dns Sinkhole â JiĆŸ nedÄlĂĄ nic

Engine Updates Channel â Nastavuje kadenci aktualizacĂ Defender Engine
Metered Connection Updates â P/Z aktualizaci Defenderu na mÄĆenĂœch sĂĆ„ovĂœch pĆipojenĂch
Platform Updates Channel â Nastavuje kadenci aktualizacĂ Defender Platform
Security Intelligence Updates Channel â Nastavuje kadenci aktualizacĂ âInteligenceâ (databĂĄze virĆŻ)
Toto by mÄlo bĂœt vĆĄe pro nastavenĂ security v tom jednoduchĂ©m slova smyslu, jestli se tohle dĂĄ povaĆŸovat za jednoduchĂ©. V pĆĂĆĄtĂch pĂĄr ÄlĂĄncĂch se pustĂme do velkĂ© neznĂĄmĂ© pro skoro vĆĄechny, a tĂm je integrace Apple zaĆĂzenĂ s Intune, a propojenĂ celĂ© tĂ©hle parĂĄdy s ABM (Apple Business Manager).