Éviter les conflits de stratégie

Vérifier que les stratégies s’appliquent efficacement aux appareils

Les appareils et les utilisateurs ciblés avec le même paramètre à partir de différentes stratégies provoquent des conflits. En cas de conflit, Intune génère une erreur et n’applique aucun de ces paramètres. Par conséquent, il est important d’éviter ou de résoudre les conflits pour vous assurer que la configuration correcte est appliquée. Suivez les étapes décrites dans ce document lors de la création de stratégies pour éviter ou résoudre les conflits de stratégies.

Remarque

Si vous utilisez uniquement Intune pour l’éducation pour gérer vos appareils, vous pouvez facilement mettre à jour les paramètres ou les applications que vous avez déployés dans des groupes existants ou créer de nouveaux groupes pour appliquer de nouvelles stratégies ou applications. Vous n’avez rien d’autre à faire pour empêcher les conflits si les membres des nouveaux groupes sont différents des membres des groupes existants.

1. Déterminer les utilisateurs ou les appareils qui ont besoin de la nouvelle stratégie

Passez en revue les groupes Microsoft Entra ID existants et déterminez s’ils sont applicables à la nouvelle stratégie. Sinon, créez un groupe et ajoutez des utilisateurs ou des appareils.

2. Identifier et examiner les sources potentielles de conflit

Pour éviter les conflits de stratégies, il est essentiel de comprendre si les stratégies existantes ciblant le même ensemble d’utilisateurs ou d’appareils contiennent les mêmes paramètres. Si une nouvelle stratégie comporte des paramètres qui chevauchent des paramètres existants pour les mêmes utilisateurs ou appareils, excluez ces paramètres ou appareils des anciennes stratégies ou supprimez ceux qui se chevauchent.

Vous pouvez exclure des groupes d’appareils ou d’utilisateurs à l’aide de l’option « exclure le groupe » ou en excluant des appareils à l’aide de filtres.

Conseil

Pour plus d’informations sur le regroupement et le ciblage, consultez Planifier le regroupement et le ciblage d’appareils pour l’éducation.

Stratégies par défaut pour les clients de l’éducation

Lorsque des licences Intune sont ajoutées à un client Éducation pour la première fois, un ensemble de stratégies par défaut est créé. Ces stratégies peuvent être affichées dans la liste Stratégies de configuration dans le Centre d’administration Intune. Ils doivent être examinés pour déterminer si les paramètres se chevauchent afin de déterminer si des exclusions sont nécessaires lorsque vous ciblez le même ensemble d’utilisateurs ou d’appareils. Par défaut, ces stratégies sont ciblées sur tous les appareils.

Noms des stratégies par défaut :

  • Périphériques>Windows (en anglais)>Configuration
    • Stratégies par défaut pour EDU
    • Stratégie Admx par défaut pour EDU
    • Mise à niveau d’édition
    • Stratégie PC partagé
  • Périphériques>Windows (en anglais)>Mises à jour> WindowsMettre à jour les anneaux
    • Stratégie de Windows Update

Remarque

Si vous utilisez Intune pour l’éducation, vous pouvez voir et modifier ces paramètres en accédant à Groupes, puis en sélectionnant le groupe Paramètres Tous les appareils ou Tous les utilisateurs>. Sélectionnez Paramètres de l’appareil Windows ou iOS.

Stratégies créées dans la console Intune pour l’éducation

Lorsque vous configurez des paramètres dans Intune pour l’éducation, les stratégies correspondantes sont créées dans le service Intune qui peut être affichée et modifiée à partir de la console d’administration Intune. Les profils de configuration créés par Intune pour l’Éducation ont un modèle de nommage reconnaissable qui commence toujours par le nom du groupe, suivi d’un suffixe basé sur le type de modèle. La <partie NOM> DE GROUPE de chaque nom représente le groupe qui a été sélectionné dans Intune pour l’Éducation lorsque les paramètres ont été configurés.

Cette liste fournit des exemples de profils de configuration créés par Intune pour l’éducation. Ils doivent être examinés pour déterminer si les paramètres se chevauchent afin de déterminer si des exclusions sont nécessaires lorsque vous ciblez le même ensemble d’utilisateurs ou d’appareils.

  • Périphériques>Windows (en anglais)>Configuration
    • <NOM DU> GROUPE : Windows10General
    • <NOM DU> GROUPE GroupPolicyConfiguration
    • <NOM DU> GROUPE : Windows10EndpointProtection
    • <NOM DU> GROUPE : Windows10CustomDenyAdministrativeApps
    • <NOM DU> GROUPE Windows10CustomDenyStore
    • <NOM> DU GROUPE Windows10SharedPC
    • <NOM DU> GROUPE Windows10EnterpriseModernAppManagement
    • <NOM DU> GROUPE ConfigurationPolicy
  • Périphériques>Windows (en anglais)>Inscription>Windows Autopilot/Profils de déploiement
    • <NOM DU> GROUPE : Windows10AutopilotProfile
  • Périphériques>Windows (en anglais)>Mises à jour> WindowsMettre à jour les anneaux
    • <NOM DU> GROUPE : Windows10UpdatesForBusiness
  • Périphériques>Windows (en anglais)>Mises à jour> WindowsMises à jour des fonctionnalités
    • <NOM DU> GROUPE : WindowsFeatureUpdates
  • Sécurité des points de> terminaisonProtection du compte
    • <NOM DU> GROUPE _LocalUsersAndGroupsConfig_EDU

3. Affecter la stratégie au groupe cible

Une fois toutes les sources potentielles de conflit examinées et toutes les exclusions configurées, vous pouvez attribuer la nouvelle stratégie aux groupes d’utilisateurs ou d’appareils. Attribuez la stratégie à l’aide des « Groupes inclus » et utilisez éventuellement des filtres d’affectation.

4. Surveillance des conflits de stratégie

Vous pouvez case activée les conflits de stratégie potentiels en accédant à Échec> del’attribution de la stratégie de supervision> de configuration. Recherchez la nouvelle stratégie et examinez les conflits dans le rapport. Le rapport peut également être exporté au format CSV.

Si un conflit est trouvé, supprimez les paramètres qui se chevauchent de la nouvelle stratégie ou excluez les utilisateurs ou les appareils ciblés des stratégies existantes.