Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Erstellen Sie eine Microsoft Intune-Richtlinie, die die Konformität von Geräten überprüft, auf denen das Windows-Subsystem für Linux (WSL) ausgeführt wird. Microsoft Intune integriert die WSL-Konformitätsergebnisse in den Konformitätsstatus des Hostgeräts, sodass Sie die gesamte Integrität des Geräts anzeigen können.
Dieser Artikel bezieht sich auf Windows und beschreibt, wie Sie Konformitätsprüfungen für WSL einrichten.
Anforderungen
Anforderungen an die Geräteplattform
Windows
Anforderungen an Plugins
Sie müssen das Intune WSL-Plug-In für die Konformitätsbewertung installieren.
Anforderungen an Rollen
Melden Sie sich beim Microsoft Intune Admin Center mit der folgenden Rolle an:
- Integrierter Intune-Administrator Rolle "Microsoft Entra"
Die Verwaltungserweiterung Microsoft Intune muss auf dem Zielgerät installiert sein. Stellen Sie sicher, dass Geräte eine der folgenden Bedingungen erfüllen, damit die Verwaltungserweiterung installiert werden kann:
- Weisen Sie dem Benutzer oder Gerät ein PowerShell-Skript oder eine proaktive Problembehebung zu.
- Stellen Sie eine Win32-App oder Microsoft Store-App für den Benutzer oder das Gerät bereit.
- Weisen Sie dem Benutzer oder Gerät eine benutzerdefinierte Konformitätsrichtlinie zu.
Bevor Sie beginnen
Heben Sie die Zuweisung auf, und entfernen Sie vorhandene benutzerdefinierte Konformitätsrichtlinien für WSL. Überprüfen Sie dann die Einschränkungen bei WSL-Einstellungen in den Konformitätsrichtlinien, damit Sie wissen, was Sie erwartet.
Hinzufügen des Intune WSL-Plug-Ins als Win32-App
Erstellen Sie eine Win32-App-Richtlinie für das Intune WSL-Plug-In, und weisen Sie sie der Zielgruppe Microsoft Entra zu.
Verwenden Sie das Microsoft Win32 Content Prep Tool, um das Intune WSL-Plug-In in das .intunewin-Format zu konvertieren. Weitere Informationen finden Sie unter Konvertieren von Win32-App-Inhalten.
Melden Sie sich beim Microsoft Intune Admin Center an.
Wechseln Sie zu Apps>,die alle Apps>hinzufügen.
Scrollen Sie unter App-Typ nach unten zu Andere und wählen Sie dann Windows-App (Win32) aus.
Klicken Sie auf Auswählen. Die Schritte App hinzufügen werden angezeigt.
Wählen Sie "App-Paketdatei auswählen" aus.
Wählen Sie die Schaltfläche "Ordner" aus, und durchsuchen Sie Ihre Dateien nach der App-Paketdatei. Laden Sie die Installationsdatei des Intune WSL-Plug-Ins mit der Erweiterung .intunewin hoch.
Klicken Sie auf "OK ", um fortzufahren.
Geben Sie die folgenden App-Informationen ein:
- Datei auswählen: Die App-Paketdatei, die Sie im vorherigen Schritt ausgewählt haben, wird hier angezeigt. Wählen Sie die Datei aus, um eine andere Installationspaketdatei für das Intune WSL-Plug-In hochzuladen.
- Name: Geben Sie das Intune WSL-Plug-In ein.
- Beschreibung: Wählen Sie Beschreibung bearbeiten aus, um eine Beschreibung für die App einzugeben. Beispielsweise können Sie den Zweck beschreiben oder beschreiben, wie Ihre organization sie verwenden möchte. Diese Einstellung ist optional, wird jedoch empfohlen.
- Herausgeber: Geben Sie Microsoft Intune ein.
Wählen Sie "Weiter " aus, um zum Programm zu wechseln.
Überprüfen Sie die vorab ausgefüllten Einstellungen, damit Sie mit dem Verhalten der App vertraut sind. Lassen Sie die Einstellungen unverändert.
Wählen Sie "Weiter " aus, um zu "Anforderungen" zu wechseln.
Geben Sie die Anforderungen ein, die Geräte erfüllen müssen, um die App zu installieren.
Klicken Sie auf "Weiter ", um zu den Erkennungsregeln zu wechseln.
Überprüfen Sie die Erkennungsregeln, die vorab ausgefüllt sind. Diese Regeln sind App-spezifisch und erkennen das Vorhandensein der App. Lassen Sie die Einstellungen unverändert.
Wähle "Weiter " aus, um zu "Abhängigkeiten" zu wechseln. Lassen Sie die Einstellungen unverändert.
Wählen Sie "Weiter " aus, um zu "Abgelöste Updates" zu wechseln. Lassen Sie die Einstellungen unverändert.
Wählen Sie "Weiter " aus, um zu "Aufgaben" zu wechseln.
Fügen Sie zum Zuweisen der Richtlinie unter "Erforderlich" Microsoft Entra-Benutzer hinzu.
Wählen Sie "Weiter " aus, um zu "Überprüfen + erstellen" zu wechseln.
Überprüfen Sie die Zusammenfassung, und wählen Sie dann "Erstellen " aus, um die Richtlinie zu speichern.
Hinweis
Wenn Sie eine Konformitätsrichtlinie mit WSL-Einstellungen erstellen, wird automatisch ein schreibgeschütztes benutzerdefiniertes Skript generiert. Durch Bearbeiten der Konformitätsrichtlinie wird auch das zugeordnete benutzerdefinierte Skript bearbeitet. Diese Skripts werden im Microsoft Intune Admin Center unter Devices>>Compliance Scripts angezeigt und heißen Built-in WSL Compliance -< compliance policy id>.
Begrenzungen
In diesem Abschnitt werden die bekannten Einschränkungen bei der Verwendung des Intune WSL-Plug-Ins für die Konformitätsbewertung beschrieben.
Die Konformitätsbewertung erfordert, dass die installierten Linux-Distributionen in WSL mindestens einmal ausgeführt werden, bevor sie funktioniert. Wenn Sie eine Linux-Distribution mit dem
--no-launchBefehl für WSL installieren, funktioniert die Konformitätsbewertung nicht.Die Konformitätsbewertung funktioniert bei benutzerdefinierten Linux-Images oder Linux-Images ohne das Verzeichnis möglicherweise nicht wie erwartet
etc/os-release.Selbst mit dem Intune WSL-Plug-In können bösartige Software oder Benutzeraktionen den Konformitätsbewertungsmechanismus gefährden.
Nächste Schritte
Erstellen Sie eine Konformitätsrichtlinie, und legen Sie die Plattform auf Windows 10 und höher fest. Weitere Informationen zu den Kompatibilitätseinstellungen für das Windows-Subsystem für Linux finden Sie unter Windows-Subsystem für Linux.
Fügen Sie Aktionen für nicht kompatible Geräte hinzu und verwenden Sie Bereichstags zum Filtern von Richtlinien.
Hilfe zur Problembehandlung finden Sie unter Problembehandlung beim Windows-Subsystem für Linux.