Tworzenie zasad wykazu ustawień przy użyciu zaimportowanych obiektów zasad grupy w usłudze Microsoft Intune

Możesz zaimportować lokalne obiekty zasad grupy (GPO) i utworzyć zasady usługi Intune przy użyciu zaimportowanych ustawień. Te zasady można wdrożyć dla użytkowników i urządzeń zarządzanych przez organizację.

Za pomocą zasady grupy Analytics można zaimportować lokalne obiekty zasad grupy. Analizuje zaimportowane obiekty zasad grupy i pokazuje ustawienia, które są również dostępne w usłudze Microsoft Intune. W przypadku dostępnych ustawień możesz utworzyć zasady wykazu ustawień, a następnie wdrożyć zasady na zarządzanych urządzeniach.

Ta funkcja ma zastosowanie do:

  • System Windows

W tym artykule pokazano, jak utworzyć zasady na podstawie zaimportowanych obiektów zasad grupy. Aby uzyskać więcej informacji i zapoznać się z omówieniem funkcji zasady grupy Analytics, przejdź do artykułu Analizowanie lokalnych obiektów zasad grupy (GPO) przy użyciu zasady grupy analizy w Microsoft Intune.

Przed rozpoczęciem

Przeglądanie i migrowanie obiektów zasad grupy do zasad wykazu ustawień

Po zaimportowaniu obiektów zasad grupy przejrzyj ustawienia, które można migrować. Pamiętaj, że niektóre ustawienia nie mają sensu na natywnych punktach końcowych w chmurze, takich jak urządzenia z systemem Windows. Po ich przejrzeniu możesz przeprowadzić migrację ustawień do zasad wykazu ustawień.

  1. In the Microsoft Intune admin center, select Devices>Manage devicesZasady>grupy analytics.

  2. Na liście są widoczne zaimportowane obiekty zasad grupy. Zaznacz pole wyboru migracji obok obiektu zasad grupy, który ma znajdować się w profilu wykazu ustawień. Można wybrać jeden lub wiele obiektów zasad grupy:

    Zrzut ekranu przedstawiający sposób zaznaczania pola wyboru Migracja obok importowanego obiektu zasad grupy w usłudze Microsoft Intune.

  3. Aby wyświetlić wszystkie ustawienia w zaimportowanym obiekcie zasad grupy, wybierz pozycję Migruj:

    Zrzut ekranu przedstawiający sposób wybierania przycisku Migruj w celu wyświetlenia wszystkich ustawień w zaimportowanym obiekcie zasad grupy w usłudze Microsoft Intune.

  4. Na karcie Ustawienia migracji wybierz kolumnę migracji odpowiadającą ustawieniom, które chcesz uwzględnić w profilu wykazu ustawień:

    Zrzut ekranu przedstawiający ustawienia migracji oraz sposób zaznaczania pola wyboru migracji w usłudze Microsoft Intune.

    Aby ułatwić wybranie ustawień, możesz użyć wbudowanych funkcji:

    • Zaznacz wszystko na tej stronie: Wybierz tę opcję, jeśli chcesz, aby wszystkie ustawienia z istniejącej strony zostały uwzględnione w profilu wykazu ustawień.

      Zrzut ekranu przedstawiający sposób uwzględniania wszystkich ustawień strony za pomocą przycisku Zaznacz wszystko na tej stronie w funkcji migracji analizy zasady grupy w usłudze Microsoft Intune.

    • Wyszukaj według nazwy ustawienia: wprowadź nazwę ustawienia, aby znaleźć żądane ustawienia:

      Zrzut ekranu przedstawiający sposób wyszukiwania nazwy ustawienia w funkcji migracji analizy zasady grupy w usłudze Microsoft Intune.

    • Sortowanie: posortuj ustawienia według nazw kolumn:

      Zrzut ekranu przedstawiający sposób sortowania ustawień przy użyciu migracji, nazwy ustawienia, kategorii ustawienia zasad grupy, obsługi MDM, wartości, zakresu, minimalnej wersji systemu operacyjnego i nazwy CSP Funkcje migracji Analytics zasady grupy w usłudze Microsoft Intune.

    Porada

    Jeśli jeszcze tego nie zrobiono, przejrzyj ustawienia zasady grupy. Możliwe, że niektóre ustawienia nie mają zastosowania do zarządzania zasadami opartymi na chmurze lub nie mają zastosowania do natywnych punktów końcowych w chmurze, takich jak urządzenia z systemem Windows. Nie zaleca się uwzględniania wszystkich ustawień zasady grupy bez ich przejrzenia.

    Wybierz pozycję Dalej.

  5. W obszarze Konfiguracja są wyświetlane ustawienia i ich wartości. Wartości są takie same w lokalnych zasadach grupy. Przejrzyj te ustawienia i ich wartości.

    Po utworzeniu zasad wykazu ustawień możesz zmienić dowolne wartości.

    Wybierz pozycję Dalej.

  6. W obszarze Informacje o profilu wprowadź następujące ustawienia:

    • Nazwa: Wprowadź opisową nazwę profilu Wykaz ustawień. Nadaj nazwę profilom, aby można było je później łatwo rozpoznać. Na przykład dobra nazwa profilu to Windows: Zaimportowane obiekty zasad grupy przeglądarki Microsoft Edge.
    • Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.

    Wybierz pozycję Dalej.

  7. W tagach zakresu opcjonalnie przypisz tag, aby filtrować profil do określonych grup IT, takich jak US-NC IT TEAM lub JohnGlenn_ITDepartment. Aby uzyskać więcej informacji na temat tagów zakresu, przejdź do tematu Używanie ról kontroli dostępu opartej na rolach (RBAC) i tagów zakresu dla rozproszonej infrastruktury IT.

  8. W obszarze Przypisania wybierz użytkowników lub grupy, które otrzymają Twój profil. Aby uzyskać więcej informacji na temat przypisywania profilów, w tym porady i wskazówki, przejdź do tematu Przypisywanie profili użytkowników i urządzeń w usłudze Intune.

    Wybierz pozycję Dalej.

  9. W obszarze Przeglądanie + wdrażanie przejrzyj ustawienia.

    Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil przypisany. Zasady są wyświetlane na > liściekonfiguracjiZarządzanie urządzeniami>

Gdy następnym razem jakiekolwiek urządzenie w przypisanych grupach sprawdzi dostępność aktualizacji konfiguracji, skonfigurowane ustawienia zostaną zastosowane.

Ustawienia powodujące konflikty są wykrywane wcześnie

Możliwe, że istnieje wiele obiektów zasad grupy zawierających to samo ustawienie i ustawione są różne wartości. Podczas tworzenia zasad i wybierania ustawień na karcie Ustawienia migracji dla wszystkich ustawień powodujących konflikt jest wyświetlany następujący błąd:

Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.

Zrzut ekranu przedstawiający komunikat o błędzie z wykrytymi konfliktami z funkcją migracji analizy zasady grupy w usłudze Microsoft Intune.

Aby rozwiązać konflikt, wyczyść zaznaczenie ustawienia powodującego konflikt i kontynuuj migrację.

Co musisz wiedzieć

Funkcja migracji pobiera przeanalizowane dane z importowanego obiektu zasady grupy (GPO) i przekształca je na odpowiednie ustawienie w katalogu ustawień, jeśli takie ustawienie istnieje.

Migracja to najlepszy wybór.

Podczas tworzenia profilu wykazu ustawień są uwzględniane wszystkie ustawienia, które mogą zostać uwzględnione w profilu. Mogą występować pewne różnice między zaimportowanymi ustawieniami a ustawieniami w wykazie ustawień.

  • Niektóre ustawienia mają lepsze środowisko konfiguracji w zabezpieczeniach punktu końcowego

    Jeśli importujesz ustawienia funkcji AppLocker lub ustawienia reguły zapory, opcja migracji jest wyłączona i wyszarzona. Zamiast tego skonfiguruj te ustawienia przy użyciu obciążenia Zabezpieczenia punktu końcowego w centrum administracyjnym usługi Intune.

    Aby uzyskać więcej informacji, zobacz:

    Jeśli masz obiekty zasad grupy skupiające się na zabezpieczeniach punktów końcowych, zapoznaj się z funkcjami dostępnymi w zabezpieczeniach punktów końcowych, w tym planami bazowymi zabezpieczeń i ochroną przed zagrożeniami mobilnymi.

  • Niektóre ustawienia nie są migrowane dokładnie i mogą być używane inne ustawienia

    W niektórych scenariuszach niektóre ustawienia obiektu zasad grupy nie są migrowane do dokładnie tego samego ustawienia w wykazie ustawień. Usługa Intune pokazuje ustawienie alternatywne o podobnym działaniu.

    Można zaobserwować to zachowanie podczas importowania obiektów zasad grupy zawierających starsze ustawienia szablonów administracyjnych pakietu Office lub starsze ustawienia przeglądarki Google Chrome. Na poniższej ilustracji przedstawiono starsze ustawienie pakietu Office, które nie jest obsługiwane. Dlatego usługa Intune sugeruje migrację do obsługiwanej wersji:

    Zrzut ekranu przedstawiający starsze ustawienie pakietu Office, które nie jest obsługiwane i sugeruje migrację do obsługiwanej wersji w usłudze Microsoft Intune.

  • Nie można przeprowadzić migracji niektórych ustawień

    Podczas migracji ustawień mogą wystąpić błędy. Podczas tworzenia profilu ustawienia, które zwracają błąd, są wyświetlane w obszarze Powiadomienia:

    Zrzut ekranu przedstawiający powiadomienia z dodatkowymi informacjami podczas tworzenia zasad w usłudze Microsoft Intune.

    Oto niektóre typowe przyczyny, dla których w ustawieniach może być wyświetlany błąd:

    • Wartość ustawienia ma nieoczekiwany format.
    • W zaimportowanym obiekcie zasad grupy brakuje ustawienia podrzędnego. Jest ono wymagane do skonfigurowania ustawienia nadrzędnego.