SHD / MC Checker

MC1012244 | Microsoft Purview | Endpoint Data Loss Prevention: New Allow and Off modes for each activity



MC1012244 | Microsoft Purview | Endpoint Data Loss Prevention: New Allow and Off modes for each activity

Classification stayInformed
Last Updated 02/21/2025 00:55:31
Start Time 02/21/2025 00:55:13
End Time 06/30/2025 07:00:00
Message Content

Before this rollout, Microsoft Endpoint data loss prevention (Endpoint DLP) supports Audit only, Block, and Block with override on the Create policy page in Microsoft Purview | Endpoint DLP. This rollout will add two new modes: Off and Allow.

This message is associated with Microsoft 365 Roadmap ID 480731.

[When this will happen:]

General Availability (Worldwide): We will begin rolling out early March 2025 and expect to complete by mid-March 2025.

[How this will affect your organization:]

The two new modes are:

  • Off: Endpoint DLP will not trigger events or Alerts and will not trigger notifications. You can use this enforcement mode to configure restrictions for a specific group.
  • Allow: Endpoint DLP will not trigger Alerts and will not trigger notifications but will trigger events in Activity explorer.

In Microsoft Purview, the new Allow and Off enforcement modes on the Create policy page for Endpoint DLP:

admin controls

The new modes will be available by default for admins to configure.

[What you need to do to prepare:]

You will need these prerequisites to use the new modes:

  1. All prerequisites in Onboard Windows devices into Microsoft 365 overview | Microsoft Learn
  2. A Defender Antimalware client version higher than 4.18.25010. To find the version of Microsoft Defender (Windows Defender) Antimalware, follow these steps:
    1. Open Windows Security.
    2. Click on the Settings gear icon.
    3. Look for the About link.
    4. The About page contains the version information for the Windows Defender components.

This rollout will happen automatically by the specified date with no admin action required before the rollout. Review your current configuration to determine the impact for your organization. You may want to notify your admins about this change and update any relevant documentation.

Machine Translation

このロールアウトの前に、Microsoft エンドポイント データ損失防止 (エンドポイント DLP) では、Microsoft Purview の [ポリシーの作成] ページで [監査のみ]、[ブロック]、および [オーバーライドしてブロック] がサポートされていますエンドポイント DLP。このロールアウトでは、[オフ](Off)と[許可](Allow)の 2 つの新しいモードが追加されます。

このメッセージは、Microsoft 365 ロードマップ ID 480731に関連付けられています

[これがいつ起こるか:]

一般提供 (全世界): 2025 年 3 月上旬にロールアウトを開始し、2025 年 3 月中旬までに完了する予定です。

[これがあなたの組織にどのように影響しますか:]

次の 2 つの新しいモードがあります。

  • オフ: エンドポイント DLP はイベントやアラートをトリガーせず、通知もトリガーしません。この強制モードを使用して、特定のグループの制限を構成できます。
  • 許可: エンドポイント DLP はアラートをトリガーせず、通知をトリガーしませんが、アクティビティ エクスプローラーでイベントをトリガーします。

Microsoft Purview では、エンドポイント DLP の [ポリシーの作成] ページにある新しい [許可] と [オフ] の適用モードがあります。

admin controls

新しいモードは、管理者がデフォルトで構成できます。

【準備に必要なこと】

新しいモードを使用するには、次の前提条件が必要です。

  1. 「Windows デバイスを Microsoft 365 にオンボードする」のすべての前提条件の概要 |マイクロソフト ラーン
  2. Defender マルウェア対策クライアント バージョンが 4.18.25010 より新しい。Microsoft Defender (Windows Defender) マルウェア対策のバージョンを確認するには、次の手順を実行します。
    1. Windows セキュリティを開きます。
    2. [設定]歯車アイコンをクリックします。
    3. [バージョン情報] リンクを探します。
    4. [ バージョン情報 ] ページには、Windows Defender コンポーネントのバージョン情報が含まれています。

このロールアウトは、ロールアウト前に管理者の操作を必要とせずに、指定された日付までに自動的に行われます。現在の構成を確認して、組織への影響を判断します。この変更について管理者に通知し、関連するドキュメントを更新することをお勧めします。