Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Możesz zaimportować lokalne obiekty zasad grupy (GPO) i utworzyć zasady usługi Intune przy użyciu zaimportowanych ustawień. Te zasady można wdrożyć dla użytkowników i urządzeń zarządzanych przez organizację.
Za pomocą zasady grupy Analytics można zaimportować lokalne obiekty zasad grupy. Analizuje zaimportowane obiekty zasad grupy i pokazuje ustawienia, które są również dostępne w usłudze Microsoft Intune. W przypadku dostępnych ustawień możesz utworzyć zasady wykazu ustawień, a następnie wdrożyć zasady na zarządzanych urządzeniach.
Ta funkcja ma zastosowanie do:
- System Windows
W tym artykule pokazano, jak utworzyć zasady na podstawie zaimportowanych obiektów zasad grupy. Aby uzyskać więcej informacji i zapoznać się z omówieniem funkcji zasady grupy Analytics, przejdź do artykułu Analizowanie lokalnych obiektów zasad grupy (GPO) przy użyciu zasady grupy analizy w Microsoft Intune.
Przed rozpoczęciem
W centrum administracyjnym usługi Microsoft Intune zaloguj się jako:
Administrator usługi Intune
LUB
Rola, która ma uprawnienie Punkty odniesienia zabezpieczeń i uprawnienie Konfiguracje/Tworzenie urządzeń
Aby uzyskać więcej informacji na temat uprawnień zawartych we wbudowanych rolach usługi Intune, przejdź do strony Wbudowane role administratora. Aby uzyskać informacje o rolach niestandardowych, przejdź do tematu Przypisywanie uprawnień do ról niestandardowych.
Zaimportuj lokalne obiekty zasad grupy i przejrzyj wyniki.
Aby uzyskać szczegółowe instrukcje, przejdź do tematu Importowanie i analizowanie lokalnych obiektów zasad grupy przy użyciu analizy zasady grupy w usłudze Intune.
Tylko administratorzy należący do obiektu zasad grupy mogą tworzyć zasady wykazu ustawień na podstawie zaimportowanego obiektu zasad grupy. Tagi zakresu są najpierw stosowane podczas importowania obiektu zasad grupy i można je edytować. Jeśli tag zakresu nie jest lub nie został wybrany podczas importowania obiektu zasad grupy, automatycznie zostanie użyty tag domyślnego zakresu.
Przeglądanie i migrowanie obiektów zasad grupy do zasad wykazu ustawień
Po zaimportowaniu obiektów zasad grupy przejrzyj ustawienia, które można migrować. Pamiętaj, że niektóre ustawienia nie mają sensu na natywnych punktach końcowych w chmurze, takich jak urządzenia z systemem Windows. Po ich przejrzeniu możesz przeprowadzić migrację ustawień do zasad wykazu ustawień.
In the Microsoft Intune admin center, select Devices>Manage devicesZasady>grupy analytics.
Na liście są widoczne zaimportowane obiekty zasad grupy. Zaznacz pole wyboru migracji obok obiektu zasad grupy, który ma znajdować się w profilu wykazu ustawień. Można wybrać jeden lub wiele obiektów zasad grupy:
Aby wyświetlić wszystkie ustawienia w zaimportowanym obiekcie zasad grupy, wybierz pozycję Migruj:
Na karcie Ustawienia migracji wybierz kolumnę migracji odpowiadającą ustawieniom, które chcesz uwzględnić w profilu wykazu ustawień:
Aby ułatwić wybranie ustawień, możesz użyć wbudowanych funkcji:
Zaznacz wszystko na tej stronie: Wybierz tę opcję, jeśli chcesz, aby wszystkie ustawienia z istniejącej strony zostały uwzględnione w profilu wykazu ustawień.
Wyszukaj według nazwy ustawienia: wprowadź nazwę ustawienia, aby znaleźć żądane ustawienia:
Sortowanie: posortuj ustawienia według nazw kolumn:
Porada
Jeśli jeszcze tego nie zrobiono, przejrzyj ustawienia zasady grupy. Możliwe, że niektóre ustawienia nie mają zastosowania do zarządzania zasadami opartymi na chmurze lub nie mają zastosowania do natywnych punktów końcowych w chmurze, takich jak urządzenia z systemem Windows. Nie zaleca się uwzględniania wszystkich ustawień zasady grupy bez ich przejrzenia.
Wybierz pozycję Dalej.
W obszarze Konfiguracja są wyświetlane ustawienia i ich wartości. Wartości są takie same w lokalnych zasadach grupy. Przejrzyj te ustawienia i ich wartości.
Po utworzeniu zasad wykazu ustawień możesz zmienić dowolne wartości.
Wybierz pozycję Dalej.
W obszarze Informacje o profilu wprowadź następujące ustawienia:
- Nazwa: Wprowadź opisową nazwę profilu Wykaz ustawień. Nadaj nazwę profilom, aby można było je później łatwo rozpoznać. Na przykład dobra nazwa profilu to Windows: Zaimportowane obiekty zasad grupy przeglądarki Microsoft Edge.
- Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
Wybierz pozycję Dalej.
W tagach zakresu opcjonalnie przypisz tag, aby filtrować profil do określonych grup IT, takich jak US-NC IT TEAM lub JohnGlenn_ITDepartment. Aby uzyskać więcej informacji na temat tagów zakresu, przejdź do tematu Używanie ról kontroli dostępu opartej na rolach (RBAC) i tagów zakresu dla rozproszonej infrastruktury IT.
W obszarze Przypisania wybierz użytkowników lub grupy, które otrzymają Twój profil. Aby uzyskać więcej informacji na temat przypisywania profilów, w tym porady i wskazówki, przejdź do tematu Przypisywanie profili użytkowników i urządzeń w usłudze Intune.
Wybierz pozycję Dalej.
W obszarze Przeglądanie + wdrażanie przejrzyj ustawienia.
Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil przypisany. Zasady są wyświetlane na > liściekonfiguracjiZarządzanie urządzeniami>
Gdy następnym razem jakiekolwiek urządzenie w przypisanych grupach sprawdzi dostępność aktualizacji konfiguracji, skonfigurowane ustawienia zostaną zastosowane.
Ustawienia powodujące konflikty są wykrywane wcześnie
Możliwe, że istnieje wiele obiektów zasad grupy zawierających to samo ustawienie i ustawione są różne wartości. Podczas tworzenia zasad i wybierania ustawień na karcie Ustawienia migracji dla wszystkich ustawień powodujących konflikt jest wyświetlany następujący błąd:
Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.
Aby rozwiązać konflikt, wyczyść zaznaczenie ustawienia powodującego konflikt i kontynuuj migrację.
Co musisz wiedzieć
Funkcja migracji pobiera przeanalizowane dane z importowanego obiektu zasady grupy (GPO) i przekształca je na odpowiednie ustawienie w katalogu ustawień, jeśli takie ustawienie istnieje.
Migracja to najlepszy wybór.
Podczas tworzenia profilu wykazu ustawień są uwzględniane wszystkie ustawienia, które mogą zostać uwzględnione w profilu. Mogą występować pewne różnice między zaimportowanymi ustawieniami a ustawieniami w wykazie ustawień.
Niektóre ustawienia mają lepsze środowisko konfiguracji w zabezpieczeniach punktu końcowego
Jeśli importujesz ustawienia funkcji AppLocker lub ustawienia reguły zapory, opcja migracji jest wyłączona i wyszarzona. Zamiast tego skonfiguruj te ustawienia przy użyciu obciążenia Zabezpieczenia punktu końcowego w centrum administracyjnym usługi Intune.
Aby uzyskać więcej informacji, zobacz:
- Zasady zapory w zabezpieczeniach punktu końcowego
- Zasady kontroli aplikacji w zabezpieczeniach punktu końcowego.
Jeśli masz obiekty zasad grupy skupiające się na zabezpieczeniach punktów końcowych, zapoznaj się z funkcjami dostępnymi w zabezpieczeniach punktów końcowych, w tym planami bazowymi zabezpieczeń i ochroną przed zagrożeniami mobilnymi.
Niektóre ustawienia nie są migrowane dokładnie i mogą być używane inne ustawienia
W niektórych scenariuszach niektóre ustawienia obiektu zasad grupy nie są migrowane do dokładnie tego samego ustawienia w wykazie ustawień. Usługa Intune pokazuje ustawienie alternatywne o podobnym działaniu.
Można zaobserwować to zachowanie podczas importowania obiektów zasad grupy zawierających starsze ustawienia szablonów administracyjnych pakietu Office lub starsze ustawienia przeglądarki Google Chrome. Na poniższej ilustracji przedstawiono starsze ustawienie pakietu Office, które nie jest obsługiwane. Dlatego usługa Intune sugeruje migrację do obsługiwanej wersji:
Nie można przeprowadzić migracji niektórych ustawień
Podczas migracji ustawień mogą wystąpić błędy. Podczas tworzenia profilu ustawienia, które zwracają błąd, są wyświetlane w obszarze Powiadomienia:
Oto niektóre typowe przyczyny, dla których w ustawieniach może być wyświetlany błąd:
- Wartość ustawienia ma nieoczekiwany format.
- W zaimportowanym obiekcie zasad grupy brakuje ustawienia podrzędnego. Jest ono wymagane do skonfigurowania ustawienia nadrzędnego.