Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Asegurarse de que las directivas se apliquen eficazmente a los dispositivos
Los dispositivos y los usuarios segmentados con la misma configuración de diferentes directivas causan conflictos. Cuando se producen conflictos, Intune genera un error y no aplica ninguna de las dos configuraciones. Por ello, es importante evitar o resolver los conflictos para asegurarse de que se aplica la configuración correcta. Siga los pasos de este documento al crear nuevas directivas para evitar o resolver conflictos de directivas.
Nota:
Si solo usa Intune for Education para administrar los dispositivos, puede actualizar fácilmente la configuración o las aplicaciones que ha implementado en los grupos existentes o crear nuevos grupos para aplicar nuevas directivas o aplicaciones. No es necesario hacer nada adicional para evitar conflictos si los miembros de los nuevos grupos son diferentes de los miembros de los grupos existentes.
1. Determinar qué usuarios o dispositivos necesitan la nueva directiva
Revise los grupos de Microsoft Entra ID existentes y determine si son aplicables a la nueva directiva. En caso contrario, cree un grupo nuevo y agregue usuarios o dispositivos.
2. Identificar y revisar las posibles fuentes de conflicto
La clave para evitar conflictos de directivas es comprender si las directivas existentes dirigidas al mismo conjunto de usuarios o dispositivos contienen la misma configuración. Si una nueva directiva tiene configuraciones que se superponen con las existentes para los mismos usuarios o dispositivos, excluya esos usuarios o dispositivos de las directivas anteriores o quite la configuración superpuesta.
Puede excluir grupos de dispositivos o usuarios mediante la opción "excluir grupo" o excluyendo dispositivos mediante filtros.
Sugerencia
Para obtener más información acerca de la agrupación y la selección de destinos, consulte Plan Education Device Agruping and Targeting.
Directivas predeterminadas para inquilinos de educación
Cuando las licencias de Intune se agregan a un inquilino de Educación por primera vez, se crea un conjunto de directivas predeterminadas. Estas directivas se pueden ver en la lista de directivas de configuración del Centro de administración de Intune. Se debe revisar si la configuración se superpone para determinar si se requieren exclusiones cuando se dirige al mismo conjunto de usuarios o dispositivos. De forma predeterminada, estas directivas están destinadas a todos los dispositivos.
Nombres de directiva predeterminados:
-
Dispositivos>Windows>Configuración
- Directivas predeterminadas para EDU
- Directiva ADMX predeterminada para EDU
- Actualización de edición
- Directiva de equipo compartido
-
Dispositivos>Windows>Actualizaciones de> WindowsAnillos de actualización
- Directiva de Windows Update
Nota:
Si usa Intune for Education, puede ver y cambiar esta configuración navegando a Grupos y, a continuación, seleccionando el grupo Todos los dispositivos o Configuración de todos los usuarios>. Selecciona la configuración del dispositivo Windows o la configuración del dispositivo iOS.
Directivas creadas en la consola de Intune for Education
Al configurar las opciones en Intune for Education, las directivas correspondientes se crean en el servicio de Intune que se pueden ver y editar desde la consola de administración de Intune. Los perfiles de configuración creados por Intune for Education tienen una plantilla de nomenclatura reconocible que siempre comienza con el nombre del grupo seguido de un sufijo basado en el tipo de plantilla. La <parte NOMBRE> DE GRUPO de cada nombre representa el grupo que se seleccionó en Intune for Education cuando se configuraron las opciones.
En esta lista se proporcionan ejemplos de perfiles de configuración creados por Intune for Education. Se debe revisar si la configuración se superpone para determinar si se requieren exclusiones cuando se dirige al mismo conjunto de usuarios o dispositivos.
-
Dispositivos>Windows>Configuración
- <NOMBRE> DEL GRUPO: Windows10General
- <NOMBRE> DE GRUPO GroupPolicyConfiguration
- <NOMBRE> DE GRUPO: Windows10EndpointProtection
- <NOMBRE> DEL GRUPO: Windows10CustomDenyAdministrativeApps
- <NOMBRE> DEL GRUPO: Windows10CustomDenyStore
- <NOMBRE> DEL GRUPO: Windows10SharedPC
- <NOMBRE> DEL GRUPO: Windows10EnterpriseModernAppManagement
- <NOMBRE> DE GRUPO: ConfigurationPolicy
-
Dispositivos>Windows>Inscripción>Windows Autopilot/Perfiles de implementación
- <NOMBRE> DEL GRUPO: Windows10AutopilotProfile
-
Dispositivos>Windows>Actualizaciones de> WindowsAnillos de actualización
- <NOMBRE DEL GRUPO> : Windows10UpdatesForBusiness
-
Dispositivos>Windows>Actualizaciones de> WindowsNovedades de características
- <NOMBRE> DEL GRUPO: WindowsFeatureUpdates
-
Seguridad de punto de conexión>Protección de cuentas
- <NOMBRE DEL GRUPO>_LocalUsersAndGroupsConfig_EDU
3. Asignar la directiva al grupo objetivo
Una vez revisadas todas las posibles fuentes de conflicto y configuradas las exclusiones, puede asignar la nueva directiva a los grupos de usuarios o dispositivos. Asigne la directiva con "Grupos incluidos" y, opcionalmente, use filtros de asignación.
4. Supervisión de conflictos de políticas
Para comprobar si hay posibles conflictos entre directivas, vaya aError de asignación de directiva en Configuración delmonitor> de dispositivos>. Busque la nueva directiva y revise los conflictos en el informe. El informe también se puede exportar a CSV.
Si se encuentra un conflicto, quite la configuración superpuesta de la nueva directiva o excluya a los usuarios o dispositivos de destino de las directivas existentes.