Dotyczy: programu Configuration Manager (bieżąca gałąź)
Ten artykuł zawiera odpowiedzi na często zadawane pytania dotyczące współzarządzania. Aby uzyskać więcej informacji, zobacz Co to jest współzarządzanie.
Planowanie
Chcę umożliwić współzarządzanie, jaki jest tego efekt?
Po włączeniu współzarządzania program Configuration Manager nadal jest urzędem zarządzania wszystkimi obciążeniami. Dzięki temu nadal możesz zarządzać swoimi urządzeniami w ten sam sposób. Jeśli nie przełączysz żadnego obciążenia do usługi Intune, wszystkie ustawienia i aplikacje programu Configuration Manager nadal będą działać tak samo jak przed włączeniem współzarządzania.
Włączenie współzarządzania jest całkowicie niewidoczne dla użytkownika końcowego. Nie ma ponownego rozruchu, instalacji agenta, przerw w pracy ani powiadomień użytkownika.
Jako administrator możesz zobaczyć wspólnie zarządzane urządzenia w centrum administracyjnym usługi Microsoft Intune. Możesz wykonywać akcje zdalne z centrum administracyjnego i korzystać ze szczegółowych informacji dzięki analizie punktów końcowych.
Urządzenia współzarządzane mogą zostać przekształcone w urządzenia aprowizowane za pomocą rozwiązania Windows Autopilot następnym razem, gdy urządzenie zostanie zresetowane.
Rozważ użycie Portal firmy. Jest to międzyplatformowe środowisko portalu aplikacji dla rodziny produktów Microsoft Intune. Konfigurując wspólnie zarządzane urządzenia, tak aby również korzystały z Portal firmy, możesz zapewnić spójne środowisko użytkownika na wszystkich urządzeniach. Użytkownicy powinni zapoznać się z funkcją Portal firmy, która zapewni zintegrowane środowisko w przyszłości. Aby uzyskać więcej informacji, zobacz Korzystanie z aplikacji Portal firmy na urządzeniach współzarządzanych.
Czy należy korzystać z funkcji współzarządzania, czy dołączania dzierżawy?
Jedno i drugie! Można ich używać niezależnie, ale świetnie współpracują ze sobą.
Współzarządzanie umożliwia jednoczesne zarządzanie urządzeniem z systemem Windows 10 lub nowszym zarówno za pomocą programu Configuration Manager, jak i usługi Intune. Instalujesz klienta programu Configuration Manager i rejestrujesz urządzenie w usłudze Intune. Urządzenie komunikuje się z obiema usługami. Zasady programu Configuration Manager określają, które obciążenia są przełączane do usługi Intune jako urzędu zarządzania. Możesz włączyć współzarządzanie i nie używać dołączania dzierżawy do przekazywania urządzeń do centrum administracyjnego usługi Microsoft Intune.
Dołączanie dzierżawy konfiguruje synchronizację między witryną programu Configuration Manager a dzierżawą usługi Intune. Następnie możesz zobaczyć urządzenia programu Configuration Manager w centrum administracyjnym usługi Microsoft Intune. To połączenie zapewnia pojedynczy widok dla wszystkich urządzeń zarządzanych za pomocą usług Microsoft Intune i Configuration Manager. Ta konsola oparta na sieci Web może być przydatna w niektórych scenariuszach, które nie chcą używać pełnej konsoli programu Configuration Manager, na przykład w przypadku pracowników pomocy technicznej. Możesz również skorzystać ze szczegółowych informacji w analizie punktów końcowych. Możesz skonfigurować witrynę tak, aby przekazywała urządzenia do centrum administracyjnego usługi Microsoft Intune, a nie włączała współzarządzania. Jednak te urządzenia będą nadal zarządzane przez program ConfigMgr do momentu włączenia współzarządzania.
Aby uzyskać więcej informacji na temat dołączania dzierżawy i konfigurowania, zobacz dołączanie dzierżawy.
Czy mogę współzarządzać komputerami w chmurze z systemem Windows 365?
Tak! Możesz współzarządzać komputerami w chmurze platformy Windows 365.
Uwierzytelnianie
Czy dołączenie hybrydowe usługi Microsoft Entra jest jedyną opcją współzarządzania?
L.p. Dołączanie hybrydowe i współzarządzanie w usłudze Microsoft Entra to dwie różne rzeczy:
Sprzężenie hybrydowe usługi Microsoft Entra to stan tożsamości urządzenia, w którym urządzenie jest przyłączone do domeny lokalnej usługi Active Directory i zarejestrowane w usłudze Microsoft Entra ID.
Współzarządzanie umożliwia jednoczesne zarządzanie urządzeniem z systemem Windows 10 lub nowszym zarówno za pomocą programu Configuration Manager, jak i usługi Intune. Instalujesz klienta programu Configuration Manager i rejestrujesz urządzenie w usłudze Intune. Urządzenie komunikuje się z obiema usługami. Zasady programu Configuration Manager określają, które obciążenia są przełączane do usługi Intune jako urzędu zarządzania. Wspólne zarządzanie wymaga, aby urządzenie posiadało tożsamość w chmurze. Ta tożsamość może być dołączeniem hybrydowym do usługi Microsoft Entra lub tylko dołączeniem do usługi Microsoft Entra.
W przypadku istniejącego klienta programu Configuration Manager, który jest już przyłączony do usługi Active Directory, musi on być przyłączony hybrydowo przed włączeniem współzarządzania.
W przypadku nowych urządzeń, które są połączone tylko z domeną chmury przy użyciu usługi Microsoft Entra ID, możesz od razu włączyć współzarządzanie. Nie ma wymogu dołączania hybrydowego usługi Microsoft Entra dla nowych urządzeń współzarządzanych.
Aby uzyskać więcej informacji, zobacz Korzystanie z usługi Tożsamość Microsoft Entra ID do współzarządzania.
Czy współzarządzanie obsługuje urządzenia połączone z usługą Microsoft Entra?
Tak. Współzarządzanie obsługuje zarówno połączone urządzenia usługi Microsoft Entra, jak i połączone urządzenia hybrydowe usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące współzarządzania.
Moje środowisko zawiera zbyt wiele obiektów zasad grupy i starszych uwierzytelnionych aplikacji. Czy muszę używać hybrydowej usługi Microsoft Entra ID?
To zależy. Niektórzy klienci mają obawy dotyczące urządzeń połączonych z usługą Microsoft Entra, ponieważ potrzebują zasad grupy lub uwierzytelniania aplikacji Win32. Potrzeba więcej szczegółów, aby zrozumieć, czy jest to prawdziwy bloker.
W przypadku aplikacji przetestuj je na urządzeniu dołączonym do usługi Microsoft Entra. Zwykle tylko aplikacje wymagające uwierzytelniania opartego na maszynie nie będą działać, a takie nie są typowe. Jeśli aplikacja działa na urządzeniu przyłączonym do domeny w chmurze, nie musisz przyłączać hybrydowo urządzeń z powodu tej aplikacji.
W przypadku zasad grupy nie próbuj tłumaczyć wszystkich istniejących obiektów zasad grupy (GPO) na zasady usługi Intune. W przypadku urządzenia zarządzanego w chmurze istnieją pewne zasady grupy, które nie mają zastosowania w tym scenariuszu. Jeśli nie wiesz, dlaczego skonfigurowano dane ustawienie zasad grupy, teraz masz okazję sprawdzić, czy jest ono nadal potrzebne. Upewnij się też, że nie używasz ustawień aplikacji, której już nie używasz. Ten proces jest okazją do zoptymalizowania wymagań dotyczących wydajności i konfiguracji urządzeń zarządzanych w chmurze.
Użyj analizy zasad firmy Microsoft, aby łatwiej zrozumieć, czy w obiektach GPO występują krytyczne ustawienia, które należy przenieść do usługi Intune. Aby uzyskać więcej informacji, zobacz Korzystanie z analizy zasad grupy.
Nie decyduj się na inwestowanie w uwierzytelnianie hybrydowe tylko po to, aby uniknąć przeglądania ustawień potrzebnych na urządzeniach z systemem Windows 10 lub nowszym. Wykorzystaj tę okazję, aby zainwestować czas teraz, aby być w lepszej pozycji na przyszłość. Ponadto sprawna i przejrzysta konfiguracja urządzenia zwiększa wydajność i komfort użytkowania. Nie kupuj nowego sprzętu, zainstaluj najnowszą wersję systemu Windows, a następnie zastosuj starą konfigurację.
Czy użytkownik musi być zalogowany, aby rejestracja była automatyczna?
L.p. Token urządzenia jest używany do rejestrowania urządzenia w usłudze Intune. Użytkownik nie musi logować się w systemie Windows, aby ustawienie zostało zastosowane.
Po skonfigurowaniu współzarządzania włącz autorejestrację urządzeń obecnie zarządzanych przez program Configuration Manager. W razie potrzeby można określić zakres autorejestracji tylko dla kolekcji pilotażowej.
Aby uzyskać więcej informacji, zobacz Jak włączyć współzarządzanie. Przed rozpoczęciem tego procesu upewnij się, że ustawiono wymagania wstępne dotyczące współzarządzania. Aby uzyskać więcej informacji, zobacz Wymagania wstępne.
Czy muszę coś zrobić w związku z wycofaniem biblioteki Azure AD interfejs Graph API i Azure AD Authentication Library (ADAL)?
Najprawdopodobniej nie. Aby uzyskać więcej informacji, zobacz CMG FAQ.
Obciążenia
Włączono współzarządzanie. Które obciążenie należy przełączyć najpierw?
Zapewnienie zgodności to obciążenie, które większość klientów przełącza w pierwszej kolejności. Jeśli przełączysz to obciążenie do usługi Intune, nadal możesz wymagać, aby urządzenia oceniały ustawienia z programu Configuration Manager. When you configure a compliance policy in Intune, enable it to require device compliance from Configuration Manager. Następnie możesz użyć stanu zgodności urządzenia, aby kontrolować dostęp warunkowy do zasobów opartych na chmurze. Ta konfiguracja umożliwia rozpoczęcie korzystania z usług w chmurze bez zmiany testów zgodności już istniejących w programie Configuration Manager.
Po zapewnieniu zgodności najbardziej typowe obciążenia to aplikacje Szybka instalacja pakietu Office, aplikacje klienckie i zasady usługi Windows Update.
Po przełączeniu obciążenia aplikacji do usługi Intune nadal można wdrażać aplikacje z programu Configuration Manager. Ta konfiguracja umożliwia także przypisywanie aplikacji w usłudze Intune. Środowisko jest w pełni zintegrowane, ponieważ w nowym portalu firmy są wyświetlane zarówno aplikacje programu Configuration Manager, jak i usługi Intune. Aby uzyskać więcej informacji, zobacz Korzystanie z aplikacji Portal firmy na urządzeniach współzarządzanych.
W przypadku aktualizacji oprogramowania wielu klientów nie zarządza nimi już w programie Configuration Manager, ale korzysta z usługi Aktualizacje systemu Windows dla firm. Biorąc pod uwagę, że aktualizacje systemu Windows znajdują się w chmurze, zamiast synchronizować je z siecią lokalną, a następnie ponownie rozsyłać do klientów w Internecie, nowoczesne podejście polega na zarządzaniu tym obciążeniem w całości w chmurze.
Aby uzyskać więcej informacji, zobacz Współzarządzanie obciążeniami.
Czy mogę używać rozwiązania Windows Autopilot ze współzarządzaniem?
Tak. Jedną z dwóch ścieżek współzarządzania jest uruchomienie z nowoczesną aprowizacją. W przypadku nowego lub ponownie używanego urządzenia rozwiązanie Windows Autopilot dołącza je do usługi Microsoft Entra ID i rejestruje w usłudze Intune. Następnie usługa Intune może wdrożyć klienta programu Configuration Manager i włączyć współzarządzanie.
Aby uzyskać więcej informacji, zobacz Jak przygotować urządzenia internetowe do wspólnego zarządzania.
Uwaga
Nie można wdrożyć klienta programu Configuration Manager podczas inicjowania obsługi nowego komputera w trybie sterowanym przez użytkownika rozwiązania Windows Autopilot na potrzeby dołączania hybrydowego usługi Microsoft Entra. To ograniczenie wynika ze zmiany tożsamości urządzenia podczas procesu dołączania do usługi Microsoft Entra. Wdróż klienta programu Configuration Manager po zakończeniu procesu rozwiązania Windows Autopilot. Aby poznać alternatywne opcje instalacji klienta, zobacz Metody instalacji klienta w programie Configuration Manager.
Jak mogę zarządzać aktualizacjami dla systemu Windows i aplikacji platformy Microsoft 365?
Możesz zarządzać aktualizacjami systemu Windows i aplikacji platformy Microsoft 365 za pomocą programu Configuration Manager lub usługi Intune. Program Configuration Manager udostępnia bardzo szczegółowy i kontrolowany proces zarządzania tymi aktualizacjami i ich zawartością, co jest ważne dla niektórych klientów. Nowoczesne podejście polega tylko na aktualizowaniu urządzeń przy zachowaniu kontroli nad chronometrażem i środowiskiem użytkownika.
Jeśli przełączysz obciążenie zasadami usługi Windows Update do usługi Intune, stanie się ono urzędem zarządzającym aktualizacjami jakości i funkcji systemu Windows. Użyj usługi Intune, aby skonfigurować ustawienia dla pierścieni aktualizacji i ustawień aktualizacji funkcji. Aby uzyskać więcej informacji, zobacz Zarządzanie aktualizacjami oprogramowania systemu Windows w usłudze Intune.
Jeśli przełączysz obciążenie aplikacji Office Szybka instalacja do usługi Intune, stanie się ono urzędem zarządzania aplikacjami i aktualizacjami platformy Microsoft 365. Podczas tworzenia nowego wdrożenia pakietu platformy Microsoft 365 wybierz kanał aktualizacji dla klientów. Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
- Dodawanie aplikacji platformy Microsoft 365 do urządzeń z systemem Windows przy użyciu usługi Microsoft Intune
- Aktualizowanie platformy Microsoft 365 za pomocą wykazu ustawień usługi Microsoft Intune przy użyciu ustawień aktualizacji kanału i wersji docelowej
- Omówienie kanałów aktualizacji dla platformy Aplikacje Microsoft 365
Czy dzięki współzarządzaniu mogę używać zasad zgodności w usłudze Intune i ustawień zgodności w programie Configuration Manager, aby ocenić ogólną zgodność urządzenia?
Tak. Po współzarządzaniu środowiskiem i przełączeniu obciążenia związanego ze zgodnością do usługi Intune, możesz użyć istniejących ustawień zgodności programu Configuration Manager i zintegrować je z dostępem warunkowym. Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Praca z dowolnego miejsca
Jakie mam opcje zarządzania przepustowością sieci VPN dla urządzeń użytkowników pracujących w domu?
Zapoznaj się z następującymi wpisami w blogu, które zawierają szczegółowe informacje na temat korzystania z bramy zarządzania chmurą (CMG) i konfigurowania jej z siecią VPN z dzielonym tunelowaniem, aby zapewnić najlepsze środowisko i zmniejszyć ruch VPN:
Czy współzarządzanie wymaga bramy zarządzania chmurą (CMG)?
L.p. CMG to funkcja programu Configuration Manager służąca do łączności urządzeń. Należy używać usługi CMG, jeśli masz klientów programu Configuration Manager w Internecie, niezależnie od tego, czy są one współzarządzane, czy nie. Klient współzarządzany w środowisku bez usługi CMG musiałby polegać na łączności sieci VPN podczas przemieszczania się poza siecią lokalną.
Scenariusz inicjowania obsługi urządzeń wspólnie współzarządzanych połączonych z usługą Microsoft Entra wymaga CMG. Umożliwia to urządzeniu opartemu na internowaniu zainstalowanie klienta programu Configuration Manager po zakończeniu procesu rozwiązania Windows Autopilot.
Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Czy muszę dystrybuować aktualizacje oprogramowania do CMG z włączoną zawartością dla klientów zdalnych, aby je zainstalować?
L.p. Aktualizacje systemu Windows są już dostępne w Internecie, więc nie musisz ich dystrybuować do CMG.
W poprzednich wersjach program Configuration Manager blokował pakiety aktualizacji do źródeł zawartości opartych na chmurze. To ograniczenie zostało usunięte, dzięki czemu można rozpowszechniać aktualizacje oprogramowania innych firm. Nie rozpowszechniaj w CMG żadnych aktualizacji dostępnych w usłudze Microsoft Aktualizacje.
Klienci programu Configuration Manager mają macierzystą koligację podczas korzystania z usługi CMG do pobierania aktualizacji bezpośrednio z usługi w chmurze Microsoft Aktualizacje. Aby uzyskać więcej informacji na temat współpracy usługi CMG z usługą aktualizacji firmy Microsoft oraz wskazówki dotyczące konfiguracji, zobacz wpis w blogu Zarządzanie maszynami zdalnymi za pomocą bramy zarządzania chmurą w programie Microsoft Configuration Manager.