Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Cerchi l'analisi dell'oggetto Criteri di gruppo locale? Sono disponibili strumenti nel Microsoft Security Compliance Toolkit.
Microsoft Intune dispone di molte delle stesse impostazioni degli oggetti Criteri di gruppo locali. Analisi dei criteri di gruppo è uno strumento di Microsoft Intune che:
- Importa e analizza gli oggetti Criteri di gruppo locali.
- Mostra le impostazioni supportate dai provider MDM basati sul cloud, incluso Microsoft Intune.
- Mostra eventuali impostazioni deprecate o non disponibili.
- È possibile eseguire la migrazione degli oggetti Criteri di gruppo importati a un criterio del catalogo impostazioni che può essere distribuito nei dispositivi.
Se l'organizzazione usa oggetti Criteri di gruppo locali per gestire i dispositivi Windows, l'analisi dei criteri di gruppo può essere utile. Con l'analisi dei criteri di gruppo, è possibile che Intune possa sostituire gli oggetti Criteri di gruppo locali. I dispositivi Windows sono intrinsecamente nativi del cloud. Quindi, a seconda della configurazione, questi dispositivi potrebbero non richiedere l'accesso a un ambiente Active Directory locale.
Se si è pronti a rimuovere la dipendenza da AD locale, l'analisi degli oggetti Criteri di gruppo con l'analisi dei criteri di gruppo è un buon primo passo. Alcune impostazioni precedenti non sono supportate o non si applicano ai dispositivi Windows nativi per il cloud. Dopo aver analizzato gli oggetti Criteri di gruppo, si conoscono le impostazioni ancora valide.
Questa funzionalità si applica a:
- Windows
Questo articolo illustra come esportare gli oggetti Criteri di gruppo locali, importare gli oggetti Criteri di gruppo in Intune, analizzare l'analisi e i risultati. Per eseguire la migrazione o trasferire gli oggetti Criteri di gruppo importati a un criterio di Intune, passare a Creare un criterio del Catalogo impostazioni utilizzando gli oggetti Criteri di gruppo importati in Microsoft Intune.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa funzionalità supporta le piattaforme seguenti:
- Windows
Requisiti dei ruoli
Per configurare questo criterio e iniziare a raccogliere i dati di inventario dai dispositivi, usa un account con almeno uno dei ruoli seguenti:
- Amministratore di Intune (ruolo Microsoft Entra)
- Un ruolo che dispone delle baseline di sicurezza e dell'autorizzazione Configurazione dispositivo .
Per ulteriori informazioni sui ruoli predefiniti, vedere Controllo di accesso in base ai ruoli.
Esportare un oggetto Criteri di gruppo come file XML
I passaggi seguenti possono essere diversi nel server, a seconda della versione della console Gestione Criteri di gruppo in uso. Quando si esporta l'oggetto Criteri di gruppo, assicurarsi di esportarlo come file XML.
Nel computer locale aprire la
Group Policy Managementconsole (GPMC.msc).Nella console di gestione espandere il proprio nome di dominio.
Espandere Criteri di gruppo Oggetti per visualizzare tutti gli oggetti Criteri di gruppo disponibili.
Fare clic con il pulsante destro del mouse sull'oggetto Criteri di gruppo di cui si vuole eseguire la migrazione e scegliere Salva report:
Seleziona una cartella facilmente accessibile per l'esportazione. In Tipo file selezionareFile XML. In un altro passaggio aggiungere questo file all'analisi di Criteri di gruppo in Intune.
Verificare che il file sia inferiore a 4 MB e che abbia una codifica Unicode appropriata. Se il file esportato è maggiore di 4 MB, ridurre il numero di impostazioni nell'oggetto Criteri di gruppo.
Importare oggetti Criteri di gruppo ed eseguire analisi
Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Gestisci dispositiviCriteri>di gruppo analisi.
Selezionare Importa, quindi il file> XML salvato.
Puoi selezionare più file contemporaneamente.
Controllare le dimensioni dei singoli file XML dell'oggetto Criteri di gruppo. Un singolo oggetto Criteri di gruppo non può essere più grande di 4 MB. Se un singolo oggetto Criteri di gruppo è più grande di 4 MB, l'importazione non riesce. Anche i file XML senza la terminazione unicode appropriata falliscono.
In Tag ambito, selezionare il tag di ambito esistente che si desidera applicare all'oggetto Criteri di gruppo importato. Se non si seleziona un tag di ambito esistente, viene usato automaticamente il tag di ambito predefinito :
Solo gli amministratori inclusi nei tag degli ambiti selezionati possono visualizzare l'oggetto Criteri di gruppo importato. Per altre informazioni sui tag di ambito negli oggetti Criteri di gruppo importati, vedere Selezionare un tag di ambito durante l'importazione (in questo articolo).
Selezionare Crea>.
Quando si seleziona Crea, Intune analizza automaticamente l'oggetto Criteri di gruppo nel file XML.
Dopo l'esecuzione dell'analisi, l'oggetto Criteri di gruppo importato viene elencato con le informazioni seguenti:
Nome criteri di gruppo: il nome viene generato automaticamente usando le informazioni nell'oggetto Criteri di gruppo.
Destinazione Active Directory: la destinazione viene generata automaticamente utilizzando le informazioni di destinazione dell'unità organizzativa nell'oggetto Criteri di gruppo.
Supporto MDM: mostra la percentuale di impostazioni dei criteri di gruppo nell'oggetto Criteri di gruppo che hanno la stessa impostazione in Intune.
Nota
Ogni volta che il team del prodotto Microsoft Intune apporta modifiche al mapping in Intune, la percentuale in supporto MDM viene aggiornata automaticamente per riflettere tali modifiche.
Impostazioni sconosciute: alcuni CSP non possono essere analizzati. Impostazioni sconosciute elenca gli oggetti Criteri di gruppo che non possono essere analizzati.
Destinato in AD:Sì significa che l'oggetto Criteri di gruppo è collegato a un'unità organizzativa nei criteri di gruppo locali. No , significa che l'oggetto Criteri di gruppo non è collegato a un'unità organizzativa locale.
Ultima importazione: mostra la data dell'ultima importazione.
È possibile importare più oggetti Criteri di gruppo per l'analisi, aggiornare la pagina e filtrare l'output. È anche possibile esportare questa visualizzazione in un
.csvfile:
Selezionare la percentuale di supporto MDM per un oggetto Criteri di gruppo elencato. Informazioni più dettagliate sull'oggetto Criteri di gruppo:
Nome impostazione: il nome viene generato automaticamente usando le informazioni nell'impostazione dell'oggetto Criteri di gruppo.
Categoria impostazioni criteri di gruppo: mostra la categoria di impostazioni per le impostazioni ADMX, ad esempio Internet Explorer e Microsoft Edge. Non tutte le impostazioni hanno una categoria di impostazione.
Supporto MDM:
- Sì, significa che è disponibile un'impostazione corrispondente in Intune. Puoi configurare questa impostazione nel Catalogo delle impostazioni.
- No, significa che non è disponibile un'impostazione corrispondente per i provider MDM, incluso Intune.
- Altri valori: se si importano impostazioni precedenti che non sono più supportate, lo strumento suggerisce di eseguire la migrazione a una versione supportata più recente. Per altre informazioni sugli scenari di migrazione, vedere Oggetti Criteri di gruppo importati in Intune - Cosa è necessario sapere.
Valore: mostra il valore importato dall'oggetto Criteri di gruppo. Mostra valori diversi, ad esempio
true,900, ,falseEnablede così via.Ambito: mostra se l'oggetto Criteri di gruppo importato è destinato agli utenti o ai dispositivi.
Versione minima del sistema operativo: mostra i numeri minimi di build della versione del sistema operativo Windows a cui si applica l'impostazione dell'oggetto Criteri di gruppo. Può mostrare
18362(1903),17130(1803) e altre versioni del client Windows.Ad esempio, se un'impostazione di criteri mostra
18362, l'impostazione supporta build18362e build più recenti.Nome CSP: un provider di servizi di configurazione (CSP) espone le impostazioni di configurazione dei dispositivi nel client Windows. Questa colonna mostra il CSP che include l'impostazione. Ad esempio, è possibile vedere Criterio, BitLocker, PassportforWork e così via.
La documentazione di riferimento sui provider di servizi di configurazione elenca i CSP disponibili, mostra le edizioni del sistema operativo supportate e altro ancora.
Mapping CSP: mostra il percorso URI OMA per i criteri locali. Puoi usare l'OMA-URI in un profilo di configurazione del dispositivo personalizzato. Ad esempio, è possibile che venga visualizzato
./Device/Vendor/MSFT/BitLocker/RequireDeviceEnryption.
Per le impostazioni che hanno il supporto MDM, è possibile creare un criterio del Catalogo impostazioni con queste impostazioni. Per i passaggi specifici, passare a Creare un criterio di Catalogo impostazioni utilizzando gli oggetti Criteri di gruppo importati in Microsoft Intune.
Selezionare un tag di ambito durante l'importazione
Quando si importa un oggetto Criteri di gruppo, è possibile selezionare i tag di ambito esistenti. Se non si seleziona un tag di ambito, viene usato automaticamente il tag di ambito predefinito . Solo gli amministratori che hanno come ambito il tag dell'ambito predefinito possono visualizzare l'oggetto Criteri di gruppo importato. Gli amministratori che non hanno ambito il tag Ambito predefinito non vedono l'oggetto Criteri di gruppo importato.
Questo comportamento si applica a qualsiasi tag di ambito selezionato durante l'importazione di un oggetto Criteri di gruppo. Gli amministratori possono visualizzare gli oggetti Criteri di gruppo importati solo se uno degli stessi tag di ambito è selezionato durante l'importazione. Se un amministratore non ha il tag dell'ambito, l'oggetto Criteri di gruppo importato non viene visualizzato nella creazione di report o nell'elenco degli oggetti Criteri di gruppo.
Ad esempio, gli amministratori hanno Charlottetag , London, o Boston di ambito assegnati al proprio ruolo:
- Un amministratore con il tag di ambito "Charlotte" importa un oggetto Criteri di gruppo.
- Durante l'importazione, selezionano il tag dell'ambito "Charlotte". Il tag di ambito "Charlotte" viene applicato all'oggetto Criteri di gruppo importato.
- Tutti gli amministratori con il tag di ambito "Charlotte" possono vedere l'oggetto importato.
- Gli amministratori con solo i tag di ambito "Londra" o solo "Boston" non possono vedere l'oggetto importato dall'amministratore "Charlotte".
Affinché gli amministratori possano visualizzare l'analisi o eseguire la migrazione dell'oggetto Criteri di gruppo importato a un criterio di Intune, questi amministratori devono avere uno degli stessi tag di ambito selezionato durante l'importazione.
Per altre informazioni sui tag degli ambiti, vedere Controllo degli accessi in base al ruolo e tag degli ambiti per l'IT distribuito.
CSP e criteri di gruppo supportati
L'analisi dei criteri di gruppo può analizzare i seguenti CSP per il supporto MDM:
- Policy CSP
- PassportForWork CSP
- BitLocker CSP
- Firewall CSP
- AppLocker CSP
- Preferenze dei criteri di gruppo
Se l'oggetto Criteri di gruppo importato contiene impostazioni che non sono presenti nei CSP e nei Criteri di gruppo supportati, tali impostazioni potrebbero essere elencate nella colonna Impostazioni sconosciute . Questo comportamento indica che le impostazioni sono state identificate nell'oggetto Criteri di gruppo.
Anche se l'analisi dei criteri di gruppo è in grado di analizzare i CSP, ci sono alcune cose che è necessario sapere quando si esegue la migrazione degli oggetti Criteri di gruppo importati. Per altre informazioni, vedere Eseguire la migrazione dell'oggetto Criteri di gruppo importato a un criterio del Catalogo impostazioni - Informazioni utili.
Report Conformità migrazione Criteri di gruppo
Nell'interfaccia di amministrazione di Microsoft Intune selezionare Report>Gestione> dispositiviAnalisi dei criteri di gruppo:
Nella scheda Riepilogo viene visualizzato un riepilogo dell'oggetto Criteri di gruppo e dei relativi criteri. Usare queste informazioni per determinare lo stato dei criteri nell'oggetto Criteri di gruppo:
Pronto per la migrazione: il criterio ha un'impostazione corrispondente in Intune ed è pronto per la migrazione a Intune.
Non supportato: il criterio non ha un'impostazione corrispondente. In genere, le impostazioni dei criteri che mostrano questo stato non sono esposte ai provider MDM, incluso Intune.
Deprecato: il criterio può essere applicato alle versioni precedenti di Windows, alle versioni precedenti di Microsoft Edge e ad altri criteri non più utilizzati.
Nota
Quando il team del prodotto Microsoft Intune aggiorna la logica di mapping, gli oggetti Criteri di gruppo importati vengono aggiornati automaticamente. Non è necessario reimportare gli oggetti Criteri di gruppo.
Selezionare la scheda >ReportPreparazione alla migrazione di Criteri di gruppo. In questo report è possibile:
- Visualizza il numero di impostazioni dell'oggetto Criteri di gruppo che possono essere configurate in un profilo di configurazione del dispositivo. Mostra anche se le impostazioni possono trovarsi in un profilo personalizzato, non sono supportate o sono deprecate.
- Filtrare l'output del report usando i filtri Preparazione migrazione, Tipo di profilo e Nome CSP .
- Selezionare Genera report o Genera di nuovo per ottenere i dati correnti.
- Visualizzare l'elenco delle impostazioni nell'oggetto Criteri di gruppo.
- Usa la barra di ricerca per trovare impostazioni specifiche.
- Ottenere un indicatore data e ora dell'ultima generazione del report.
Nota
Dopo aver aggiunto o rimosso gli oggetti Criteri di gruppo importati, l'aggiornamento dei dati dei report di conformità alla migrazione può richiedere circa 20 minuti.
Problemi noti
Attualmente, lo strumento di analisi dei criteri di gruppo supporta solo impostazioni non ADMX in lingua inglese. Se si importa un oggetto Criteri di gruppo con impostazioni in lingue diverse dall'inglese, la percentuale di supporto MDM non è corretta.
Invia feedback sul prodotto
Puoi fornire feedback sull'analisi dei criteri di gruppo. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Gestisci dispositivi>Analisi dei criteri di gruppo>Hai commenti e suggerimenti.
Esempi di aree di feedback:
- Si sono verificati errori durante l'importazione o l'analisi dell'oggetto Criteri di gruppo e sono necessarie informazioni più specifiche.
- Quanto è facile usare l'analisi dei criteri di gruppo per trovare i criteri di gruppo supportati in Microsoft Intune?
- Questo strumento aiuterà a spostare alcuni carichi di lavoro in Intune? Se sì, quali carichi di lavoro stai considerando?
Per ottenere informazioni sull'esperienza del cliente, il feedback viene aggregato e inviato a Microsoft. L'immissione di un messaggio di posta elettronica è facoltativa e può essere usata per ottenere altre informazioni.
Privacy e sicurezza
L'utilizzo dei dati dei clienti, ad esempio gli oggetti Criteri di gruppo usati dall'organizzazione, viene eseguito in modo aggregato. Non viene venduto a terzi. Questi dati potrebbero essere usati per prendere decisioni aziendali all'interno di Microsoft. I tuoi dati cliente sono archiviati in modo sicuro.
È possibile eliminare gli oggetti Criteri di gruppo importati in qualsiasi momento:
Andare a: Dispositivi>,Gestisci dispositiviCriteri>di gruppo, Analytics.
Selezionare il menu > di scelta rapida Elimina: