Erstellen einer Einstellungskatalogrichtlinie mithilfe Ihrer importierten Gruppenrichtlinienobjekte in Microsoft Intune

Sie können Ihre lokalen Gruppenrichtlinienobjekte (GPOs) importieren und mithilfe dieser importierten Einstellungen eine Intune-Richtlinie erstellen. Diese Richtlinie kann für Benutzer und Geräte bereitgestellt werden, die von Ihrer Organisation verwaltet werden.

Mit Gruppenrichtlinienanalysen importieren Sie Ihre lokalen Gruppenrichtlinienobjekte. Sie analysieren Ihre importierten Gruppenrichtlinienobjekte und zeigen die Einstellungen an, die auch in Microsoft Intune verfügbar sind. Für die verfügbaren Einstellungen können Sie eine Einstellungskatalogrichtlinie erstellen und die Richtlinie dann auf Ihren verwalteten Geräten bereitstellen.

Diese Funktion gilt für:

  • Windows

In diesem Artikel erfahren Sie, wie Sie die Richtlinie aus Ihren importierten Gruppenrichtlinienobjekten erstellen. Weitere Informationen und eine Übersicht über die Analysefunktionen von Gruppenrichtlinien finden Sie unter Analysieren Ihrer lokalen Gruppenrichtlinienobjekte (Group Policy Objects, GPO) mithilfe von Gruppenrichtlinien-Analysen in Microsoft Intune.

Bevor Sie beginnen

Überprüfen und Migrieren Ihrer Gruppenrichtlinienobjekte zu einer Einstellungskatalogrichtlinie

Nachdem Sie Ihre GPOs importiert haben, überprüfen Sie die Einstellungen, die migriert werden können. Denken Sie daran, dass einige Einstellungen auf cloudnativen Endpunkten wie Windows-Geräten keinen Sinn ergeben. Nachdem Sie sie überprüft haben, können Sie die Einstellungen in eine Einstellungskatalogrichtlinie migrieren.

  1. Wählen Sie im Microsoft Intune Admin Center"Geräte>verwalten>Gruppenrichtlinie Analytics" aus.

  2. In der Liste werden Ihre importierten Gruppenrichtlinienobjekte angezeigt. Aktivieren Sie neben dem Gruppenrichtlinienobjekt, das Sie in Ihrem Einstellungskatalogprofil verwenden möchten, das Kontrollkästchen Migrieren. Sie können ein Gruppenrichtlinienobjekt oder viele Gruppenrichtlinienobjekte auswählen:

    Screenshot, der zeigt, wie Sie das Kontrollkästchen Migrieren neben Ihrem importierten Gruppenrichtlinienobjekt in Microsoft Intune aktivieren.

  3. Um alle Einstellungen in Ihrem importierten Gruppenrichtlinienobjekt anzuzeigen, wählen Sie Migrieren aus:

    Screenshot, der zeigt, wie Sie die Schaltfläche

  4. Wählen Sie auf der Registerkarte Zu migrierende Einstellungen die Spalte Migrieren für die Einstellungen aus, die Sie in Ihr Einstellungskatalogprofil aufnehmen möchten:

    Screenshot, der die zu migrierenden Einstellungen und das Aktivieren des Kontrollkästchens

    Um Sie bei der Auswahl der Einstellungen zu unterstützen, können Sie die integrierten Features verwenden:

    • Alle auf dieser Seite auswählen: Wählen Sie diese Option aus, wenn alle Einstellungen auf der vorhandenen Seite in Ihr Einstellungskatalogprofil aufgenommen werden sollen.

      Screenshot, der zeigt, wie Sie die Schaltfläche

    • Nach Einstellungsnamen suchen: Geben Sie den Einstellungsnamen ein, um die gewünschten Einstellungen zu finden:

      Screenshot, der zeigt, wie Sie in der Migrationsfunktion der Gruppenrichtlinie Analytics in Microsoft Intune nach dem Namen der Einstellung suchen

    • Sortieren: Sortieren Sie Ihre Einstellungen mithilfe der Spaltennamen:

      Screenshot, der zeigt, wie die Einstellungen mithilfe von

    Tipp

    Wenn Sie dies noch nicht getan haben, überprüfen Sie Ihre Gruppenrichtlinieneinstellungen. Es ist möglich, dass einige Einstellungen nicht für die cloudbasierte Richtlinienverwaltung gelten oder nicht für cloudnative Endpunkte wie Windows-Geräte. Es wird nicht empfohlen, alle Ihre Gruppenrichtlinieneinstellungen einzuschließen, ohne sie zu überprüfen.

    Wählen Sie Weiter aus.

  5. In Konfiguration werden Ihre Einstellungen und deren Werte angezeigt. Die Werte sind die gleichen Werte in der lokalen Gruppenrichtlinie. Überprüfen Sie diese Einstellungen und ihre Werte.

    Nachdem Sie die Einstellungskatalogrichtlinie erstellt haben, können Sie beliebige Werte ändern.

    Wählen Sie Weiter aus.

  6. Geben Sie in Profilinformationen die folgenden Einstellungen ein:

    • Name: Geben Sie einen beschreibenden Namen für das Einstellungskatalogprofil ein. Benennen Sie Ihre Profile, damit Sie diese später leicht wiedererkennen. Ein guter Profilname ist z. B. Windows: Importierte Microsoft Edge-Gruppenrichtlinienobjekte.
    • Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.

    Wählen Sie Weiter aus.

  7. Weisen Sie unter "Bereichstags" optional ein Tag zu, um das Profil nach bestimmten IT-Gruppen zu filtern, z. B. US-NC, IT-Team oder JohnGlenn_ITDepartment. Weitere Informationen zu Bereichstags finden Sie unter Verwenden von RBAC-Rollen (rollenbasierte Zugriffssteuerung) und Bereichstags für verteilte IT.

  8. Wählen Sie unter Zuweisungen die Benutzer oder Gruppen aus, denen das Profil zugewiesen werden soll. Weitere Informationen zum Zuweisen von Profilen, einschließlich Ratschläge und Anleitungen, finden Sie unter Zuweisen von Benutzer- und Geräteprofilen in Intune.

    Wählen Sie Weiter aus.

  9. Überprüfen Sie in Überprüfen und Bereitstellen Ihre Einstellungen.

    Wenn Sie auf Erstellen klicken, werden die Änderungen gespeichert, und das Profil wird zugewiesen. Die Richtlinie wird in der>> ListeGeräteverwaltung angezeigt.

Wenn jedes Gerät innerhalb Ihrer zugewiesenen Gruppen das nächste Mal nach Konfigurationsupdates sucht, werden die von Ihnen konfigurierten Einstellungen angewendet.

Widersprüchliche Einstellungen werden frühzeitig erkannt

Es ist möglich, dass Sie über mehrere Gruppenrichtlinienobjekte verfügen, die dieselbe Einstellung enthalten, und dass die Einstellung auf unterschiedliche Werte festgelegt ist. Wenn Sie eine Richtlinie erstellen und Ihre Einstellungen auf der Registerkarte Einstellungen für die Migration auswählen, werden alle in Konflikt stehenden Einstellungen den folgenden Fehler anzeigen:

Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.

Screenshot, der die Fehlermeldung

Deaktivieren Sie zum Beheben des Konflikts eine in Konflikt stehende Einstellung, und setzen Sie die Migration fort.

Was Sie wissen müssen

Das Feature Migrieren verwendet die analysierten Daten aus dem importierten Gruppenrichtlinienobjekt (GPO) und übersetzt sie in eine relevante Einstellung im Einstellungskatalog, sofern die Einstellung vorhanden ist.

Migrieren ist die beste Lösung.

Wenn Sie das Einstellungskatalogprofil erstellen, sind alle Einstellungen, die in das Profil aufgenommen werden können, enthalten. Es kann einige Unterschiede zu den importierten Einstellungen und den Einstellungen im Einstellungskatalog geben.

  • Einige Einstellungen bieten in Endpoint Security eine bessere Konfigurationserfahrung

    Wenn Sie AppLocker-Einstellungen oder Firewall-Regeleinstellungen importieren, ist die Option "Migrieren" deaktiviert und abgeblendet. Konfigurieren Sie diese Einstellungen stattdessen mithilfe der Endpoint Security-Workload im Intune Admin Center.

    Für weitere Informationen wechseln Sie zu:

    Wenn Sie über Gruppenrichtlinienobjekte verfügen, die sich auf die Endpunktsicherheit konzentrieren, sollten Sie sich die in Endpunktsicherheit verfügbaren Features ansehen, einschließlich Sicherheitsbaselines und Abwehr mobiler Bedrohungen.

  • Einige Einstellungen werden nicht genau migriert und verwenden möglicherweise eine andere Einstellung

    In einigen Szenarien werden einige GPO-Einstellungen nicht zu genau derselben Einstellung im Einstellungskatalog migriert. Intune zeigt eine alternative Einstellung an, die eine ähnliche Wirkung hat.

    Sie können dieses Verhalten sehen, wenn Sie GPOs importieren, die ältere administrative Office-Vorlageneinstellungen oder ältere Google Chrome-Einstellungen enthalten. In der folgenden Abbildung wird eine ältere Office-Einstellung nicht unterstützt. Daher schlägt Intune die Migration zu einer unterstützten Version vor:

    Screenshot, der eine ältere Office-Einstellung zeigt, die nicht unterstützt wird und die Migration zu einer unterstützten Version in Microsoft Intune vorschlägt.

  • Einige Einstellungen können nicht migriert werden

    Möglicherweise können beim Migrieren der Einstellungen Fehler auftreten. Wenn das Profil erstellt wird, werden Einstellungen, die einen Fehler zurückgeben, in Benachrichtigungen angezeigt:

    Screenshot, der Benachrichtigungen mit zusätzlichen Informationen anzeigt, wenn die Richtlinie in Microsoft Intune erstellt wird.

    Einige häufige Gründe für die Anzeige eines Fehlers bei einer Einstellung sind:

    • Der Einstellungswert weist ein unerwartetes Format auf.
    • Eine untergeordnete Einstellung fehlt im importierten Gruppenrichtlinienobjekt und ist erforderlich, um die übergeordnete Einstellung zu konfigurieren.