ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • Intune 윈도우 USB 차단 정책
    MS Azure & O365 2024. 7. 6. 19:17
    반응형

    기존에 Intune 윈도우 USB 차단 정책을 사용하고 있었는데 감사 전날 동작하지 않는 문제가 발생했다. 그래서 Intune에서 새 정책을 만들고 다시 배포했더니 동작했다. 이유는 알 수 없지만 기존 정책이 먹지 않는 이유는 차차 분석해 볼 예정이다. Intune에 들어가 보니 예전과 메뉴가 좀 바뀐 거 같아서 나중에 USB 차단 정책을 만들어야 할 수도 있어서 글로 남겨둔다. Intune admin center에 관리자 권한의 계정으로 로그인해서 진행해야 한다.

     

     

    Intune 윈도우 USB 차단 정책

     

     

    1. Device > Configuration > Policies로 진입

    Create Intune Policy
    Devices메뉴의 Configuration으로 진입 후 Policies탭을 클릭

     

     

     

     

    2. Create > New Policy 클릭

    Intune create policy
    Create 클릭 후 New Policy 클릭

     

     

     

     

    3. Platform은 Windows 10 and later 선택, Profile type은 Templates 선택, Device restrictions 선택 후 생성 

    Intune Device restrictions
    Profile에서 Device restrictions 선택 후 정책 생성

     

     

     

    4. 정책 이름 입력 후 다음 클릭

    필요한 경우 정책에 대한 설명을 입력해도 문제없다.

    Intune Device restrictions
    정책 이름 입력 후 다음

     

     

     

     

    5. Configuration settings에서 Add settings 클릭

    Intune USB block policy
    Configuration settings에서 Add settings 클릭

     

     

     

     

    6. General > Removable storage를 Block로 체크 > 다음 클릭

    Intune Removable storage
    Removable storage에서 Block을 체크

     

     

     

    7. Scope tags는 옵션이므로 입력 없이 다음

    물론 값을 입력해도 문제는 없다.

    Intune Scope tags
    Intune Scope tags

     

     

     

     

    8. 정책을 적용받을 그룹을 선택하고 다음

    그룹을 아직 생성 안 했다면, 추가하지 않고 다음을 눌러 계속 진행이 가능하다.

    나중에 적용받을 PC 또는 그룹을 직접 설정하면 된다.

    Intune Device restrictions group
    정책을 적용받을 그룹을 선택하고 다음

     

     

     

     

    9. Applicability Rules에서 다음

    입력할 내용이 있다면 입력하면 된다.

    이 부분은 정확하게 이해하지 못했다.

    Intune Applicability Rules
    Intune Applicability Rules

     

     

     

    10. 최종 설정 확인 후 생성 버튼 클릭

    Intune USB block policy
    최종 설정 확인 후 생성 버튼 클릭

     

     

     

    반응형

    댓글

Designed by Tistory.