Creare un criterio del Catalogo impostazioni utilizzando gli oggetti Criteri di gruppo importati in Microsoft Intune

È possibile importare gli oggetti Criteri di gruppo locali (GPO) e creare criteri di Intune usando queste impostazioni importate. Questo criterio può essere distribuito agli utenti e ai dispositivi gestiti dall'organizzazione.

Con Analisi criteri di gruppo è possibile importare gli oggetti Criteri di gruppo locali. Analizza gli oggetti Criteri di gruppo importati e mostra le impostazioni disponibili anche in Microsoft Intune. Per le impostazioni disponibili, è possibile creare un criterio del Catalogo impostazioni e quindi distribuirlo ai dispositivi gestiti.

Questa funzionalità si applica a:

  • Windows

Questo articolo illustra come creare i criteri dagli oggetti Criteri di gruppo importati. Per altre informazioni e una panoramica su Criteri di gruppo Analytics, passare ad Analizzare gli oggetti Criteri di gruppo (GPO) locali usando Criteri di gruppo Analytics in Microsoft Intune.

Prima di iniziare

Rivedere ed eseguire la migrazione degli oggetti Criteri di gruppo a un criterio del Catalogo impostazioni

Dopo aver importato gli oggetti Criteri di gruppo, esaminare le impostazioni che è possibile migrare. Tenere presente che alcune impostazioni non hanno senso negli endpoint nativi del cloud, come i dispositivi Windows. Dopo averle esaminate, puoi eseguire la migrazione delle impostazioni a un criterio del Catalogo impostazioni.

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Gestisci dispositiviCriteri>di gruppo analisi.

  2. Nell'elenco vengono visualizzati gli oggetti Criteri di gruppo importati. Accanto all'oggetto Criteri di gruppo che si vuole inserire nel profilo del Catalogo impostazioni selezionare la casella di controllo Migra. È possibile selezionare uno o più oggetti Criteri di gruppo:

    Screenshot che mostra come selezionare la casella di controllo Esegui migrazione accanto all'oggetto Criteri di gruppo importato in Microsoft Intune.

  3. Per visualizzare tutte le impostazioni dell'oggetto Criteri di gruppo importato, selezionare Esegui migrazione:

    Screenshot che mostra come selezionare il pulsante Migra per visualizzare tutte le impostazioni nell'oggetto Criteri di gruppo importato in Microsoft Intune.

  4. Nella scheda Impostazioni da migrare selezionare la colonna Migrazione per le impostazioni da includere nel profilo del Catalogo impostazioni:

    Screenshot che mostra le impostazioni da migrare e come selezionare la casella di controllo Migra in Microsoft Intune.

    Per scegliere le impostazioni, è possibile usare le funzionalità predefinite:

    • Seleziona tutto in questa pagina: Selezionare questa opzione se si desidera includere tutte le impostazioni della pagina esistente nel profilo del Catalogo impostazioni.

      Screenshot che mostra come usare il pulsante Seleziona tutto in questa pagina per includere tutte le impostazioni di pagina nella funzionalità di migrazione di Analisi dei criteri di gruppo in Microsoft Intune.

    • Cerca per nome impostazione: immetti il nome dell'impostazione per trovare le impostazioni desiderate:

      Screenshot che mostra come cercare il nome dell'impostazione nella funzionalità di migrazione di Criteri di gruppo Analytics in Microsoft Intune.

    • Ordina: ordina le impostazioni usando i nomi delle colonne:

      Screenshot che mostra come ordinare le impostazioni utilizzando la migrazione, il nome dell'impostazione, la categoria di impostazione dei criteri di gruppo, il supporto MDM, il valore, l'ambito, la versione minima del sistema operativo e il nome CSP Criteri di gruppo Funzionalità di migrazione di Analytics in Microsoft Intune.

    Consiglio

    Se non è già stato fatto, rivedere le impostazioni dei criteri di gruppo. È possibile che alcune impostazioni non vengano applicate alla gestione dei criteri basata sul cloud o non si applichino agli endpoint nativi del cloud, come i dispositivi Windows. Non è consigliabile includere tutte le impostazioni dei criteri di gruppo senza esaminarle.

    Seleziona Avanti.

  5. In Configurazione vengono mostrate le impostazioni e i relativi valori. I valori sono gli stessi valori nei Criteri di gruppo locali. Rivedi queste impostazioni e i loro valori.

    Dopo aver creato il criterio del Catalogo delle impostazioni, è possibile modificare qualsiasi valore.

    Seleziona Avanti.

  6. In Informazioni profilo immetti le impostazioni seguenti:

    • Nome: immetti un nome descrittivo per il profilo Catalogo impostazioni. Assegnare ai profili nomi che possano essere identificati facilmente in un secondo momento. Ad esempio, un buon nome di profilo è Windows: Oggetti Criteri di gruppo Microsoft Edge importati.
    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.

    Seleziona Avanti.

  7. In Tag ambito, è possibile assegnare facoltativamente un tag per filtrare il profilo a gruppi IT specifici, ad esempio US-NC IT Team o JohnGlenn_ITDepartment. Per altre informazioni sui tag degli ambiti, vedi Usare i ruoli di controllo degli accessi in base ai ruoli e i tag degli ambiti per l'IT distribuito.

  8. In Assegnazioni selezionare gli utenti o i gruppi che riceveranno il profilo. Per altre informazioni sull'assegnazione dei profili, inclusi consigli e indicazioni, vedere Assegnare profili utente e dispositivo in Intune.

    Seleziona Avanti.

  9. In Rivedi + distribuisci, rivedi le impostazioni.

    Quando si seleziona Crea, le modifiche vengono salvate e il profilo viene assegnato. Il criterio è indicato nell'elencoConfigurazionedispositivi>e gestisci dispositivi>.

La volta successiva che un dispositivo all'interno dei gruppi assegnati verifica la presenza di aggiornamenti di configurazione, vengono applicate le impostazioni configurate.

Le impostazioni in conflitto vengono rilevate in anticipo

È possibile che siano presenti più oggetti Criteri di gruppo che includono la stessa impostazione e che l'impostazione sia impostata su valori diversi. Quando si crea un criterio e si selezionano le impostazioni nella scheda Impostazioni da migrare , le impostazioni in conflitto mostrano l'errore seguente:

Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.

Screenshot che mostra il messaggio di errore rilevati conflitti con la funzionalità di migrazione di Analisi dei criteri di gruppo in Microsoft Intune.

Per risolvere il conflitto, deseleziona un'impostazione in conflitto e continua la migrazione.

Informazioni importanti

La funzionalità Migrazione converte i dati analizzati dall'oggetto Criteri di gruppo importato e li converte in un'impostazione pertinente nel Catalogo impostazioni, se presente.

La migrazione è il massimo sforzo.

Quando crei il profilo Catalogo impostazioni, vengono incluse tutte le impostazioni che possono essere incluse nel profilo. Potrebbero esserci alcune differenze tra le impostazioni importate e le impostazioni nel Catalogo impostazioni.

  • Alcune impostazioni offrono un'esperienza di configurazione migliore in Endpoint Security

    Se si importano le impostazioni di AppLocker o le impostazioni delle regole del firewall, l'opzione Migrazione è disabilitata e disattivata. Configurare invece queste impostazioni usando il carico di lavoro Endpoint Security nell'interfaccia di amministrazione di Intune.

    Per altre informazioni, vedere:

    Se si dispone di oggetti Criteri di gruppo incentrati sulla sicurezza degli endpoint, è consigliabile esaminare le funzionalità disponibili in Sicurezza endpoint, tra cui le baseline di sicurezza e la difesa dalle minacce mobili.

  • Alcune impostazioni non vengono migrate esattamente e è possibile usare un'impostazione diversa

    In alcuni scenari, non viene eseguita la migrazione di alcune impostazioni degli oggetti Criteri di gruppo alla stessa impostazione nel Catalogo delle impostazioni. Intune mostra un'impostazione alternativa che ha un effetto simile.

    È possibile notare questo comportamento se si importano oggetti Criteri di gruppo che includono impostazioni precedenti dei modelli amministrativi di Office o impostazioni precedenti di Google Chrome. Nell'immagine seguente un'impostazione di Office precedente non è supportata. Pertanto, Intune suggerisce di eseguire la migrazione a una versione supportata:

    Screenshot che mostra un'impostazione di Office precedente non supportata e suggerisce la migrazione a una versione supportata in Microsoft Intune.

  • La migrazione di alcune impostazioni non riesce

    È possibile che si verifichino alcuni errori durante la migrazione delle impostazioni. Quando viene creato il profilo, le impostazioni che restituiscono un errore vengono visualizzate in Notifiche:

    Screenshot che mostra le notifiche con informazioni aggiuntive durante la creazione del criterio in Microsoft Intune.

    Ecco alcuni motivi comuni per cui un'impostazione potrebbe visualizzare un errore:

    • Il valore dell'impostazione è in un formato imprevisto.
    • Nell'oggetto Criteri di gruppo importato manca un'impostazione figlio ed è necessaria per configurare l'impostazione padre.