Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
Les lignes de base de la configuration dans le Configuration Manager contiennent des éléments de configuration prédéfinis et, éventuellement, d’autres lignes de base de configuration. Une fois qu’une ligne de base de configuration est créée, vous pouvez la déployer dans un regroupement afin que les appareils de ce regroupement téléchargent la ligne de base de configuration et évaluent leur conformité à celle-ci.
Conseil
Il n’existe aucun moyen de spécifier l’ordre dans lequel le client Configuration Manager évalue les éléments de configuration dans une ligne de base. C’est non déterministe.
Lignes de base de configuration
Les lignes de base de configuration dans le Gestionnaire de Configuration Manager peuvent contenir des révisions spécifiques des éléments de configuration ou peuvent être configurées pour toujours utiliser la dernière version d’un élément de configuration. Pour plus d’informations sur les révisions d’éléments de configuration, voir Tâches de gestion des données de configuration.
Il existe deux méthodes pour créer des références de configuration :
Importez des données de configuration à partir d’un fichier. Pour démarrer l’Assistant Importation des données de configuration, dans le nœud Éléments de configuration ou Lignes de base de configuration de l’espace de travail Ressources et conformité , cliquez sur Importer les données de configuration. Pour plus d’informations, voir Importer des données de configuration.
Utilisez la boîte de dialogue Créer une ligne de base de configuration pour créer une nouvelle ligne de base de configuration.
Créer une ligne de base de configuration
Pour créer une ligne de base de configuration à l’aide de la boîte de dialogue Créer une ligne de base de configuration , procédez de la manière suivante :
Dans la console du Configuration Manager, cliquez sur Ressources etparamètres>de conformité>Lignes de base de configuration.
Sous l’onglet Accueil , dans le groupe Créer , cliquez sur Créer une ligne de base de configuration.
Dans la boîte de dialogue Créer une ligne de base de configuration , entrez un nom unique et une description pour la ligne de base de configuration. Vous pouvez utiliser un maximum de 255 caractères pour le nom et de 512 caractères pour la description.
La liste Données de configuration affiche tous les éléments de configuration ou les lignes de base de configuration incluses dans cette ligne de base de configuration. Cliquez sur Ajouter pour ajouter un nouvel élément de configuration ou une nouvelle ligne de base de configuration à la liste. Vous avez le choix entre les éléments suivants :
Éléments de configuration
Mises à jour logicielles
Lignes de base de configuration
Importante
Vous devez limiter chaque ligne de base de configuration à 1 000 mises à jour logicielles au plus.
Utilisez la liste Modifier l’objectif pour spécifier le comportement d’un élément de configuration que vous avez sélectionné dans la liste Données de configuration . Vous pouvez sélectionner l’une des options suivantes :
Requis : la ligne de base de configuration est évaluée comme non conforme si l’élément de configuration n’est pas détecté sur un appareil client. S’il est détecté, il est évalué pour la conformité
Facultatif : la conformité de l’élément de configuration n’est évaluée que si l’application à laquelle il fait référence se trouve sur les ordinateurs clients. Si l’application est introuvable, la ligne de base de configuration n’est pas marquée comme non conforme (applicable uniquement aux éléments de configuration d’application).
Interdit : la ligne de base de configuration est évaluée comme non conforme si l’élément de configuration est détecté sur les ordinateurs clients (applicable uniquement aux éléments de configuration d’application).
Remarque
La liste Modifier l’objectif est disponible uniquement si vous avez cliqué sur l’option Cet élément de configuration contient les paramètres de l’application sur la page Général de l’Assistant Créer un élément de configuration.
Utilisez la liste Modifier les révisions pour sélectionner une révision spécifique ou la dernière révision de l’élément de configuration afin d’évaluer la conformité sur les appareils clients, ou sélectionnez Toujours utiliser la dernière version pour toujours utiliser la dernière révision. Pour plus d’informations sur les révisions d’éléments de configuration, voir Tâches de gestion des données de configuration.
Pour supprimer un élément de configuration de la ligne de base de la configuration, sélectionnez-le, puis cliquez sur Supprimer.
À compter de la version 1806, sélectionnez si vous souhaitez Toujours appliquer cette ligne de base pour les clients cogérés. Lorsque cette option est cochée, cette base de référence s’applique même aux clients gérés par Intune. Cette exception peut être utilisée pour configurer des paramètres qui sont requis par votre organisation, mais qui ne sont pas encore disponibles dans Intune.
Si vous le souhaitez, cliquez sur Catégories pour affecter des catégories à la ligne de base pour la recherche et le filtrage.
Cliquez sur OK pour fermer la boîte de dialogue Créer une ligne de base de configuration et créer la ligne de base de configuration.
Remarque
La modification d’une base de référence existante, par exemple la définition de Toujours appliquer cette ligne de base pour les clients cogérés, incrémentera la version du contenu de référence. Les clients devront évaluer la nouvelle version pour mettre à jour le rapport de référence.
Inclure les bases de référence de configuration personnalisée dans l’évaluation de la stratégie de conformité
Vous pouvez ajouter l’évaluation des lignes de base de configuration personnalisées comme règle d’évaluation de la stratégie de conformité. Lorsque vous créez ou modifiez une ligne de base de configuration, vous avez la possibilité d’évaluer cette ligne de base dans le cadre de l’évaluation de la stratégie de conformité. Lors de l’ajout ou de la modification d’une règle de stratégie de conformité, vous avez une condition appelée Inclure les bases de référence configurées dans l’évaluation de la stratégie de conformité. Pour les appareils cogérés, et lorsque vous configurez Intune pour prendre Configuration Manager résultats de l’évaluation de la conformité dans le cadre du status de conformité global, ces informations sont envoyées à Microsoft Entra ID. Vous pouvez ensuite l’utiliser pour un accès conditionnel à vos ressources Microsoft 365 Apps. Pour plus d’informations, voir Accès conditionnel avec cogestion.
Pour inclure les bases de référence de configuration personnalisée dans le cadre de l’évaluation de la stratégie de conformité, procédez comme suit :
- Créez et déployez une stratégie de conformité dans une collection d’utilisateurs avec une règle pour inclure les bases de référence configurées dans l’évaluation de la stratégie de conformité.
- Sélectionnez Évaluer cette ligne de base dans le cadre de l’évaluation de la stratégie de conformité dans une ligne de base de configuration déployée sur un regroupement d’appareils .
Importante
- La ligne de base de configuration doit être déployée sur un regroupement d’appareils . Les lignes de base déployées dans les collections d’utilisateurs ne sont pas honorées lorsque ces paramètres sont utilisés.
- Lorsque vous ciblez des appareils cogérés, assurez-vous de respecter les conditions préalables de cogestion. Les clients cogérés ignorent les fenêtres de service pour la correction lorsque leur charge de travail de stratégies de conformité est gérée par Intune.
- Pour les appareils gérés par Configuration Manager, le client respecte la fenêtre de service pour la correction de la stratégie de conformité. Pour ignorer la fenêtre de service et appliquer immédiatement la correction, sélectionnez Vérifier la conformité dans le Centre logiciel.
Exemple de scénario d’évaluation
Lorsqu’un utilisateur fait partie d’une collection ciblée par une stratégie de conformité qui inclut la condition de règle Inclure les lignes de base configurées dans l’évaluation de la stratégie de conformité, toutes les lignes de base dont l’option Évaluer cette ligne de base dans le cadre de l’évaluation de la stratégie de conformité est sélectionnée et qui sont déployées sur l’utilisateur ou l’appareil de l’utilisateur sont évaluées pour la conformité. Par exemple :
-
User1fait partie deUser Collection 1. -
User1utilisationsDevice1, qui est dansDevice Collection 1etDevice Collection 2. -
Compliance Policy 1a la condition Inclure les lignes de base configurées dans la condition de règle d’évaluation de la stratégie de conformité et est déployé versUser Collection 1. -
Configuration Baseline 1a Évaluer cette base de référence dans le cadre de l’évaluation de la stratégie de conformité sélectionné et est déployé àDevice Collection 1. -
Configuration Baseline 2a Évaluer cette base de référence dans le cadre de l’évaluation de la stratégie de conformité sélectionné et est déployé àDevice Collection 2.
Dans ce scénario, lorsque Compliance Policy 1 evaluates pour User1 l’utilisation Device1de , both Configuration Baseline 1 and Configuration Baseline 2 sont également évalués.
-
User1Device2utilise parfois . -
Device2est membre deDevice Collection 2etDevice Collection 3. -
Device Collection 3y a étéConfiguration Baseline 3déployée, mais l’option Évaluer cette base de référence dans le cadre de l’évaluation de la stratégie de conformité n’est pas sélectionnée.
When User1 uses Device2, n’est évalué que Configuration Baseline 2 lors Compliance Policy 1 de l’évaluation.
Remarque
Si la stratégie de conformité évalue une nouvelle base de référence qui n’a jamais été évaluée sur le client auparavant, elle peut signaler la non-conformité. Cela se produit si l’évaluation de référence est toujours en cours d’exécution lors de l’évaluation de la conformité. Pour contourner ce problème, cliquez sur Vérifier la conformité dans le Centre logiciel.
Créer et déployer une stratégie de conformité avec une règle pour l’évaluation de la stratégie de conformité de base
Dans l’espace de travail Ressources et conformité , développez Paramètres de conformité, puis sélectionnez le nœud Stratégies de conformité .
Cliquez sur Créer une stratégie de conformité dans le ruban pour afficher l’Assistant Créer une stratégie de conformité.
Dans la page Général, sélectionnez Règles de conformité pour les appareils gérés avec le client Configuration Manager.
- Les appareils doivent être gérés avec le client Configuration Manager pour inclure des bases de référence de configuration personnalisées dans le cadre de l’évaluation de la stratégie de conformité.
Sélectionnez vos plateformes dans les pages Plateformes prises en charge .
Sur la page Règles , sélectionnez Nouveau, puis sélectionnez la condition Inclure les lignes de base configurées dans l’évaluation de la stratégie de conformité .
Cliquez sur OK, puis sur suivant pour accéder à la page Résumé .
Vérifiez vos sélections, puis cliquez sur Suivant , puis sur Fermer.
Dans le nœud Stratégies de conformité , cliquez avec le bouton droit sur la stratégie que vous avez créée, puis sélectionnez Déployer.
Choisissez votre collection, vos paramètres de génération d’alerte et votre planification d’évaluation de la conformité de la stratégie.
Cliquez sur OK pour déployer la stratégie de conformité.
Sélectionnez une ligne de base de configuration et activez la case activée « Évaluer cette ligne de base dans le cadre de l’évaluation de la stratégie de conformité »
Dans l’espace de travail Ressources et conformité , développez Paramètres de conformité, puis sélectionnez le nœud Lignes de base de configuration .
Cliquez avec le bouton droit sur une ligne de base existante déployée sur une collection d’appareils, puis sélectionnez Propriétés. Si nécessaire, vous pouvez créer une nouvelle base de référence.
- La ligne de base doit être déployée sur un regroupement d’appareils, et non sur un regroupement d’utilisateurs.
Activez le paramètre Évaluer cette ligne de base dans le cadre de l’évaluation de la stratégie de conformité .
- Pour les appareils cogérés qui ont Intune comme autorité de configuration de l’appareil, assurez-vous que Toujours appliquer cette ligne de base même pour les clients cogérés est également sélectionné.
Cliquez sur OK pour enregistrer les modifications apportées à la ligne de base de votre configuration.
Fichiers journaux des lignes de base de configuration personnalisées dans le cadre de l’évaluation de la stratégie de conformité
- ComplianceHandler.log
- SettingsAgent.log
- DCMAgent.log
- CIAgent.log