Konfigurowanie dołączania dzierżawy w celu obsługi zasad zabezpieczeń punktu końcowego z usługi Intune

W przypadku scenariusza dołączania dzierżawy Configuration Manager można wdrażać zasady zabezpieczeń punktów końcowych z Intune na urządzeniach zarządzanych za pomocą Configuration Manager. Aby użyć tego scenariusza, należy najpierw skonfigurować dołączanie dzierżawy dla programu Configuration Manager i włączyć kolekcje urządzeń z programu Configuration Manager do użytku z usługą Intune. Po włączeniu używania kolekcji należy tworzyć i wdrażać zasady za pomocą centrum administracyjnego usługi Microsoft Intune.

Wymagania dotyczące korzystania z zasad usługi Intune na potrzeby dołączania dzierżaw

Aby można było obsługiwać używanie zasad zabezpieczeń punktu końcowego usługi Intune z urządzeniami programu Configuration Manager, środowisko programu Configuration Manager wymaga następujących konfiguracji. Wskazówki dotyczące konfiguracji znajdują się w tym artykule:

Ogólne wymagania dotyczące dołączania dzierżawy

  • Konfigurowanie dołączania dzierżawy — za pomocą scenariusza dołączania dzierżawy synchronizujesz urządzenia z programu Configuration Manager do centrum administracyjnego usługi Microsoft Intune. Następnie możesz wdrożyć obsługiwane zasady w tych zbiorach za pomocą centrum administracyjnego.

    Dołączanie dzierżawy jest często konfigurowane przy użyciu funkcji wspólnego zarządzania, ale można skonfigurować to samodzielnie.

  • Synchronizowanie urządzeń i kolekcji programu Configuration Manager — po skonfigurowaniu dołączania dzierżawy można wybrać urządzenia programu Configuration Manager do synchronizowania z centrum administracyjnym usługi Microsoft Intune. Możesz również wrócić później, aby zmodyfikować synchronizowane urządzenia.

    Po wybraniu urządzeń do synchronizacji należy włączyć kolekcje do użytku z zasadami zabezpieczeń punktu końcowego z usługi Intune. Obsługiwane zasady dla urządzeń z programem Configuration Manager można przypisać tylko do włączonych kolekcji.

  • Uprawnienia do usługi Microsoft Entra ID — aby ukończyć konfigurowanie dołączania dzierżawy, Twoje konto musi mieć uprawnienia administratora globalnego do subskrypcji platformy Azure.

    Ważna

    Firma Microsoft rekomenduje używanie ról z najmniejszą liczbą uprawnień. Korzystanie z kont o niższych uprawnieniach pomaga zwiększyć bezpieczeństwo organizacji. Administrator globalny to rola o wysokim poziomie uprawnień, która powinna być ograniczona do scenariuszy awaryjnych, gdy nie można użyć istniejącej roli.

  • Dzierżawa Ochrona punktu końcowego w usłudze Microsoft Defender — dzierżawa Ochrona punktu końcowego w usłudze Microsoft Defender musi być zintegrowana z dzierżawą usługi Microsoft Intune ( Subskrypcja usługi Microsoft Intune Plan 1)). Zobacz Use Ochrona punktu końcowego w usłudze Microsoft Defender w dokumentacji Intune.

Wymagania dotyczące wersji programu Configuration Manager dla zasad zabezpieczeń punktów końcowych usługi Intune

Program antywirusowy

Zarządzanie ustawieniami antywirusowymi dla urządzeń programu Configuration Manager podczas korzystania z dołączania dzierżawy.

Ścieżka zasad:

  • Zabezpieczenia > punktu końcowego Program antywirusowy > systemu Windows (ConfigMgr)

Profile:

  • Program antywirusowy Microsoft Defender (wersja zapoznawcza)
  • Zabezpieczenia Windows (wersja zapoznawcza)

Wymagana wersja programu Configuration Manager:

  • Bieżąca gałąź programu Configuration Manager, wersja 2006 lub nowsza

Obsługiwane platformy urządzeń programu Configuration Manager:

  • Windows 8.1 (x86, x64), począwszy od wersji Configuration Manager 2010
  • System Windows
  • Windows Server 2012 R2 (x64), począwszy od programu Configuration Manager w wersji 2010
  • Windows Server 2016 i nowsze (x64)

Ważna

14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.

Ważna

22 października 2022 r. usługa Microsoft Intune zakończyła obsługę urządzeń z systemem Windows 8.1. Pomoc techniczna i automatyczne aktualizacje tych urządzeń nie są dostępne.

Wykrywanie i reagowanie dotyczące punktów końcowych

Aby zarządzać ustawieniami zasad wykrywania punktów końcowych i reagowania dla urządzeń programu Configuration Manager podczas korzystania z dołączania dzierżawy.

Platforma: Windows (ConfigMgr)

Profil: Wykrywanie punktu końcowego i reagowanie na nie (ConfigMgr)

Wymagana wersja programu Configuration Manager:

  • Configuration Manager Bieżąca wersja gałęzi 2002 lub nowsza z aktualizacją w konsoli Configuration Manager 2002 Poprawka (KB4563473)
  • Configuration Manager Technical Preview 2003 lub nowszy

Obsługiwane platformy urządzeń programu Configuration Manager:

  • Windows 8.1 (x86, x64), poczynając od programu Configuration Manager w wersji 2010
  • Windows (x86, x64, ARM64)
  • Windows Server 2012 R2 (x64), poczynając od programu Configuration Manager w wersji 2010
  • Windows Server 2016 i nowsze(x64)
  • Windows (x86, x64, ARM64)

Ważna

14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.

Ważna

22 października 2022 r. usługa Microsoft Intune zakończyła obsługę urządzeń z systemem Windows 8.1. Pomoc techniczna i automatyczne aktualizacje tych urządzeń nie są dostępne.

Zapora

Pomoc techniczna dla urządzeń zarządzanych przez program Configuration Manager jest dostępna w wersji zapoznawczej.

Zarządzanie ustawieniami zasad zapory dla urządzeń programu Configuration Manager w przypadku korzystania z dołączania dzierżawy.

Ścieżka zasad:

  • Zapora zabezpieczająca > punkt końcowy

Profile:

  • Zapora systemu Windows (ConfigMgr)

Wymagana wersja programu Configuration Manager:

  • Configuration Manager Bieżąca wersja gałęzi 2006 lub nowsza z aktualizacją w konsoli Configuration Manager 2006 Poprawka (KB4578605)

Obsługiwane platformy urządzeń programu Configuration Manager:

  • Windows (x86, x64, ARM64)

    Ważna

    14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.

Konfigurowanie programu Configuration Manager do obsługi zasad usługi Intune

Przed wdrożeniem zasad usługi Intune na urządzeniach z programem Configuration Manager wykonaj konfiguracje opisane w poniższych sekcjach. Te konfiguracje dołączają urządzenia programu Configuration Manager do usługi Ochrona punktu końcowego w usłudze Microsoft Defender i umożliwiają im współpracę z zasadami usługi Intune.

Następujące zadania są wykonywane w konsoli programu Configuration Manager. Jeśli nie znasz programu Configuration Manager, skontaktuj się z administratorem programu Configuration Manager, aby wykonać te zadania.

  1. Potwierdzanie środowiska programu Configuration Manager
  2. Konfigurowanie dołączania i synchronizowania urządzeń w dzierżawie
  3. Wybierz urządzenia do synchronizacji
  4. Włączanie kolekcji dla zasad zabezpieczeń punktu końcowego

Porada

Aby dowiedzieć się więcej na temat korzystania z ochrony punktu końcowego w usłudze Microsoft Defender z usługą Configuration Manager, zobacz następujące artykuły w zawartości programu Configuration Manager:

Zadanie 1. Potwierdzanie środowiska programu Configuration Manager

Zasady usługi Intune dla urządzeń z programem Configuration Manager wymagają różnych minimalnych wersji programu Configuration Manager, w zależności od tego, kiedy zasady zostały wydane po raz pierwszy. Przejrzyj wymagania dotyczące wersji programu Configuration Manager dla zasad zabezpieczeń punktów końcowych usługi Intune znajdujące się wcześniej w tym artykule, aby upewnić się, że środowisko obsługuje zasady, których planujesz używać. Nowsza wersja programu Configuration Manager obsługuje zasady, które wymagają wcześniejszej wersji.

Jeśli poprawka programu Configuration Manager jest konieczna, można ją znaleźć jako aktualizację w konsoli dla programu Configuration Manager. Aby uzyskać więcej informacji, zobacz Instalowanie aktualizacji w konsoli w dokumentacji programu Configuration Manager.

Po zainstalowaniu niezbędnych aktualizacji wróć tutaj, aby kontynuować konfigurację środowiska do obsługi zasad zabezpieczeń punktu końcowego z centrum administracyjnego usługi Microsoft Intune.

Zadanie 2: Konfigurowanie dołączania i synchronizowania urządzeń w dzierżawie

Za pomocą dołączania dzierżawy określasz kolekcje urządzeń z wdrożenia programu Configuration Manager do synchronizowania z centrum administracyjnym usługi Microsoft Intune. Po zsynchronizowaniu kolekcji użyj centrum administracyjnego, aby wyświetlić informacje o tych urządzeniach i wdrożyć zasady zabezpieczeń punktu końcowego z usługi Intune do nich.

Aby uzyskać więcej informacji na temat scenariusza dołączania dzierżawy, zobacz Włączanie dołączania dzierżawy w zawartości programu Configuration Manager.

Włączanie dołączania dzierżawy, gdy nie włączono współzarządzania

Porada

Aby włączyć dołączanie dzierżawy, użyj Kreatora konfiguracji współzarządzania w konsoli programu Configuration Manager, ale nie musisz włączać współzarządzania.

Jeśli zamierzasz włączyć współzarządzanie, przed kontynuowaniem zapoznaj się ze współzarządzaniem, jego wymaganiami wstępnymi oraz sposobami zarządzania obciążeniami pracą. Zobacz Co to jest współzarządzanie? w dokumentacji programu Configuration Manager.

  1. W konsoli administracyjnej Configuration Manager przejdź do pozycji Omówienie> administracji >Cloud Services>Współzarządzanie.

  2. Na wstążce wybierz pozycję Konfiguruj współzarządzanie , aby otworzyć kreatora.

  3. Na stronie dołączania dzierżawy wybierz pozycję AzurePublicCloud dla swojego środowiska. Chmura platformy Azure Government nie jest obsługiwana.

    1. Wybierz pozycję Zaloguj się. Zaloguj się przy użyciu konta administratora globalnego .

    2. Upewnij się, że na stronie dołączania dzierżawy wybrano opcję Przekaż do centrum administracyjnego usługi Microsoft Intune.

    3. Usuń zaznaczenie pola wyboru Włącz automatyczną rejestrację klientów na potrzeby współzarządzania.

      Po wybraniu tej opcji Kreator wyświetli dodatkowe strony, aby ukończyć konfigurowanie współzarządzania. Aby uzyskać więcej informacji, zobacz Włączanie współzarządzania w zawartości programu Configuration Manager.

      Konfigurowanie dołączania dzierżawy

  4. Wybierz pozycję Dalej, a następnie Tak, aby zaakceptować powiadomienie Utwórz aplikację usługi Microsoft Entra. Ta akcja inicjuje podmiot zabezpieczeń usługi i tworzy rejestrację aplikacji usługi Microsoft Entra w celu ułatwienia synchronizacji kolekcji z centrum administracyjnym usługi Microsoft Intune.

  5. Na stronie Konfigurowanie przekazywania skonfiguruj, które kolekcje urządzeń mają być synchronizowane. Możesz ograniczyć konfigurację do kolekcji urządzeń lub użyć zalecanego ustawienia przekazywania urządzeń dla wszystkich moich urządzeń zarządzanych przez program Microsoft Endpoint Configuration Manager.

    Porada

    Możesz pominąć teraz wybieranie kolekcji i później użyć informacji w następującym zadaniu, Zadanie 3, aby skonfigurować kolekcje urządzeń do synchronizowania z centrum administracyjnym usługi Microsoft Intune.

  6. Wybierz pozycję Podsumowanie , aby przejrzeć wybór, a następnie wybierz pozycję Dalej.

  7. Po zakończeniu pracy kreatora wybierz pozycję Zamknij.

Dołączanie dzierżawy jest teraz skonfigurowane, a wybrane urządzenia są synchronizowane z centrum administracyjnym usługi Microsoft Intune.

Włączanie dołączania dzierżawy, gdy już korzystasz z funkcji współzarządzania

  1. W konsoli administracyjnej Configuration Manager przejdź do pozycji Omówienie> administracji >Cloud Services>Współzarządzanie.

  2. Kliknij prawym przyciskiem myszy ustawienia współzarządzania i wybierz pozycję Właściwości.

  3. Na karcie Konfigurowanie przekazywania wybierz pozycję Przekaż do centrum administracyjnego usługi Microsoft Intune, a następnie pozycję Zastosuj.

    Domyślnym ustawieniem przekazywania urządzeń jest Wszystkie moje urządzenia zarządzane przez program Microsoft Endpoint Configuration Manager. Możesz również ograniczyć konfigurację do jednej lub kilku kolekcji urządzeń.

    Wyświetlanie karty właściwości współzarządzania

  4. Gdy zostanie wyświetlony monit, zaloguj się przy użyciu konta administratora globalnego .

  5. Wybierz opcję Tak, aby zaakceptować powiadomienie dotyczące tworzenia aplikacji usługi Microsoft Entra. Ta akcja inicjuje podmiot zabezpieczeń usługi i tworzy rejestrację aplikacji usługi Microsoft Entra w celu ułatwienia synchronizacji.

  6. Wybierz przycisk OK , aby zamknąć właściwości współzarządzania po zakończeniu wprowadzania zmian. W przeciwnym razie przejdź do zadania 3, aby selektywnie włączyć przekazywanie urządzeń do centrum administracyjnego usługi Microsoft Intune.

    Dołączanie dzierżawy jest teraz skonfigurowane, a wybrane urządzenia są synchronizowane z centrum administracyjnym usługi Microsoft Intune.

Zadanie 3. Wybieranie urządzeń do synchronizacji

Po skonfigurowaniu dołączania dzierżawy możesz wybrać urządzenia do synchronizacji. Jeśli urządzenia nie zostały jeszcze zsynchronizowane lub chcesz ponownie skonfigurować synchronizowane urządzenia, możesz w tym celu edytować właściwości współzarządzania w konsoli programu Configuration Manager.

Wybierz urządzenia do przekazania

  1. W konsoli administracyjnej Configuration Manager przejdź do pozycji Omówienie> administracji >Cloud Services>Współzarządzanie.

  2. Kliknij prawym przyciskiem myszy ustawienia współzarządzania i wybierz pozycję Właściwości.

  3. Na karcie Konfigurowanie przekazywania wybierz pozycję Przekaż do centrum administracyjnego usługi Microsoft Intune, a następnie pozycję Zastosuj.

    Domyślnym ustawieniem przekazywania urządzeń jest Wszystkie moje urządzenia zarządzane przez program Microsoft Endpoint Configuration Manager. Możesz również ograniczyć konfigurację do jednej lub kilku kolekcji urządzeń.

Zadanie 4: Włączanie kolekcji dla zasad zabezpieczeń punktu końcowego

Po skonfigurowaniu urządzeń do synchronizowania z centrum administracyjnym usługi Microsoft Intune należy włączyć współpracę kolekcji z zasadami zabezpieczeń punktu końcowego. Gdy włączasz kolekcje urządzeń do pracy z zasadami zabezpieczeń punktu końcowego z usługi Intune, udostępniasz skonfigurowane kolekcje do kierowania za pomocą zasad zabezpieczeń punktu końcowego.

Włączanie kolekcji do użytku z zasadami zabezpieczeń punktów końcowych

  1. W konsoli programu Configuration Manager połączonej z witryną najwyższego poziomu kliknij prawym przyciskiem myszy kolekcję urządzeń, które są synchronizowane z centrum administracyjnym usługi Microsoft Intune, a następnie wybierz pozycję Właściwości.

  2. Na karcie Synchronizacja z chmurą włącz opcję udostępnij tę kolekcję, aby przypisać zasady zabezpieczeń punktu końcowego z centrum administracyjnego usługi Microsoft Intune.

    Konfigurowanie synchronizacji z chmurą

  3. Wybierz pozycję Dodaj, a następnie wybierz grupę usługi Microsoft Entra, którą chcesz zsynchronizować z funkcją Zbierz wyniki członkostwa.

  4. Wybierz przycisk OK , aby zapisać konfigurację.

    Urządzenia w tej kolekcji mogą teraz dołączać do ochrony punktu końcowego w usłudze Microsoft Defender i obsługiwać stosowanie zasad zabezpieczeń punktu końcowego usługi Intune.

Wyświetlanie stanu łącznika

Łącznik programu Configuration Manager zawiera szczegółowe informacje o implementacji programu Configuration Manager. W centrum administracyjnym usługi Microsoft Intune możesz przeglądać szczegóły dotyczące łącznika programu Configuration Manager, takie jak czas ostatniej pomyślnej synchronizacji i stan połączenia.

Aby wyświetlić stan łącznika programu Configuration Manager:

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Administracja>dzierżawą Łączniki i tokeny>Microsoft Endpoint Configuration Manager. Wybierz hierarchię programu Configuration Manager w wersji 2006 lub nowszej, aby wyświetlić dodatkowe informacje na jej temat.

    Wyświetlanie stanu łącznika programu Configuration Manager

    Uwaga

    Niektóre informacje są niedostępne, jeśli w hierarchii jest uruchomiony program Configuration Manager w wersji 2006 lub starszej.

Po potwierdzeniu, że połączenie z usługą Configuration Manager z usługi Microsoft Intune jest w dobrej kondycji, pomyślnie dołączono dzierżawę do programu Configuration Manager.

Wyświetlanie szczegółów urządzenia lokalnego

Możesz wyświetlić szczegóły klienta programu Configuration Manager, w tym kolekcje, członkostwo w grupie granic i informacje o kliencie dla określonego urządzenia, w centrum administracyjnym usługi Microsoft Intune.

Wyświetlanie szczegółów klienta na podstawie urządzenia

Aby wyświetlić szczegółowe informacje o kliencie dla określonego urządzenia, wykonaj następujące czynności:

  1. W przeglądarce przejdź do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Urządzenia>, Wszystkie urządzenia.

    Urządzenia, które zostały przekazane przy użyciu dołączania dzierżawy, wyświetlają program ConfigMgr w kolumnie Zarządzane przez.

    Microsoft Intune — wszystkie urządzenia

  3. Wybierz urządzenie zsynchronizowane z programem Configuration Manager przy użyciu dołączenia dzierżawy.

  4. Wybierz pozycję Szczegóły klienta , aby wyświetlić więcej szczegółów.

    Raz na godzinę aktualizowane są następujące pola:

    • Ostatnie żądanie zasad
    • Godzina ostatniej aktywności
    • Punkt zarządzania

    Szczegóły dotyczące klienta w centrum administracyjnym usługi Microsoft Intune

  5. Wybierz pozycję Kolekcje , aby wyświetlić listę kolekcji klienta.

    Kolekcje ułatwiają organizowanie zasobów w łatwe do zarządzania jednostki.

    Kolekcje klientów w centrum administracyjnym usługi Microsoft Intune

Wyświetlanie listy urządzeń według użytkowników

Wykonaj poniższe czynności, aby wyświetlić listę urządzeń należących do użytkownika:

  1. W przeglądarce przejdź do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Rozwiązywanie problemów + pomoc techniczna>>Rozwiązywanie problemówWybierz użytkownika.

    Jeśli masz już wyświetlonego użytkownika, wybierz pozycję Zmień użytkownika , aby wybrać innego użytkownika.

  3. Wyszukaj lub wybierz użytkownika na liście, a następnie kliknij pozycję Wybierz.

    Tabela Urządzenia zawiera listę urządzeń programu Configuration Manager skojarzonych z użytkownikiem.

Aby uzyskać więcej informacji o wyświetlaniu szczegółów klienta i dołączania dzierżawy, zobacz Dołączanie dzierżawy: szczegóły klienta programu ConfigMgr w centrum administracyjnym.

Wyświetlanie danych urządzenia lokalnego

W centrum administracyjnym usługi Microsoft Intune możesz wyświetlić spis sprzętu dla przekazanych urządzeń programu Configuration Manager przy użyciu eksploratora zasobów.

Aby wyświetlić dane urządzenia z eksploratora zasobów:

  1. W przeglądarce przejdź do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Urządzenia>, Wszystkie urządzenia.

  3. Wybierz urządzenie zsynchronizowane z programem Configuration Manager przy użyciu dołączenia dzierżawy.

    Urządzenia synchronizowane za pośrednictwem dołączania dzierżawy wyświetlają program ConfigMgr w kolumnie Zarządzane przez. Na urządzeniach może być również wyświetlany komunikat "Współzarządzane", gdy mają zastosowanie zarówno Configuration Manager, jak i Intune, oraz Intune, gdy ma zastosowanie tylko Intune zarządzanie.

  4. Wybierz pozycję Eksplorator zasobów , aby wyświetlić spis sprzętu.

  5. Wyszukaj lub wybierz klasę (wartość urządzenia), aby pobrać informacje od klienta.

    Eksplorator zasobów w centrum administracyjnym usługi Microsoft Intune

Eksplorator zasobów może wyświetlić widok historyczny spisu urządzeń w centrum administracyjnym usługi Microsoft Intune. Podczas rozwiązywania problemów posiadanie historycznych danych zapasów może dostarczyć cennych informacji o zmianach na urządzeniu.

  1. W centrum administracyjnym usługi Microsoft Intune wybierz pozycję Eksplorator zasobów, jeśli jeszcze jej nie wybrano.

  2. Wybierz klasę (wartość urządzenia).

  3. Wprowadź datę niestandardową w selektorze daty i godziny, aby uzyskać historyczne dane spisu.

    Zrzut ekranu przedstawiający wybieranie daty z Eksploratora zasobów w centrum administracyjnym usługi Microsoft Intune

  4. Zamknij Eksploratora zasobów i wróć do informacji o urządzeniu, wybierając X ikonę w prawym górnym rogu Eksploratora zasobów.

    Zamykanie Eksploratora zasobów za pomocą ikony x w centrum administracyjnym usługi Microsoft Intune

Aby uzyskać więcej informacji na temat wyświetlania danych urządzeń dołączanych do dzierżawy, zobacz Dołączanie dzierżawy: Eksplorator zasobów w centrum administracyjnym.

Wyświetlanie zarządzania aplikacjami lokalnymi

W centrum administracyjnym usługi Microsoft Intune można zainicjować instalację aplikacji w czasie rzeczywistym dla urządzenia dołączonego do dzierżawy. Aplikację można wdrożyć na urządzeniu lub u użytkownika. Ponadto możesz naprawić, ponownie ocenić, ponownie zainstalować lub odinstalować aplikację.

Aby zainstalować aplikację na urządzeniu lokalnym, wykonaj następujące czynności:

  1. W przeglądarce przejdź do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Urządzenia>, Wszystkie urządzenia.

  3. Wybierz urządzenie zsynchronizowane z programem Configuration Manager przy użyciu dołączenia dzierżawy.

    Jak wspomniano wcześniej, urządzenia synchronizowane za pośrednictwem dołączanej dzierżawy wyświetlają program ConfigMgr w kolumnie Zarządzane przez. Urządzenia są wyświetlane jako Współzarządzane, gdy mają zastosowanie zarówno program Configuration Manager, jak i usługa Intune, i wyświetlają usługę Intune, gdy ma zastosowanie tylko zarządzanie usługą Intune.

  4. Wybierz pozycję Aplikacje , aby wyświetlić listę odpowiednich aplikacji.

  5. Wybierz aplikację, która nie została zainstalowana, a następnie wybierz pozycję Zainstaluj.

    Screenshot of application installation from Microsoft Intune admin center

Aby uzyskać więcej informacji o aplikacjach i dołączaniu dzierżawy, zobacz Dołączanie dzierżawy: instalowanie aplikacji z centrum administracyjnego.

Wyświetlanie skryptów lokalnych

Skrypty programu PowerShell można uruchamiać z chmury na poszczególnych urządzeniach zarządzanych przez program Configuration Manager w czasie rzeczywistym. Możesz również zezwolić innym osobom, takim jak pomoc techniczna, na uruchamianie skryptów programu PowerShell. Daje to wszystkie korzyści skryptów programu PowerShell, które są zdefiniowane i zatwierdzone przez administratora programu Configuration Manager do używania w tym nowym środowisku.

  1. W przeglądarce przejdź do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Urządzenia>, Wszystkie urządzenia.

  3. Wybierz urządzenie zsynchronizowane z programem Configuration Manager przy użyciu dołączenia dzierżawy.

    Jak wspomniano wcześniej, urządzenia synchronizowane za pośrednictwem dołączanej dzierżawy wyświetlają program ConfigMgr w kolumnie Zarządzane przez. Urządzenia są wyświetlane jako Współzarządzane, gdy mają zastosowanie zarówno program Configuration Manager, jak i usługa Intune, i wyświetlają usługę Intune, gdy ma zastosowanie tylko zarządzanie usługą Intune.

  4. Wybierz pozycję Skrypty , aby wyświetlić listę dostępnych skryptów.

    Zostaną wyświetlone skrypty, które zostały ostatnio uruchomione i były bezpośrednio przeznaczone dla urządzenia. Lista zawiera skrypty uruchamiane z poziomu centrum administracyjnego, zestawu SDK lub konsoli programu Configuration Manager. Skrypty zainicjowane z konsoli programu Configuration Manager względem kolekcji zawierających urządzenie nie są wyświetlane, chyba że skrypty zostały również zainicjowane specjalnie dla pojedynczego urządzenia.

    Zrzut ekranu przedstawiający listę skryptów z centrum administracyjnego usługi Microsoft Intune

Aby uzyskać więcej informacji na temat uruchamiania skryptów na urządzeniach dołączonych do dzierżawy, zobacz Dołączanie dzierżawy: uruchamianie skryptów z centrum administracyjnego.

Wyświetl oś czasu zdarzeń związanych z urządzeniem lokalnym

Gdy program Configuration Manager synchronizuje urządzenie z usługą Microsoft Intune za pośrednictwem dołączania dzierżawy, możesz wyświetlić oś czasu zdarzeń dla tych urządzeń w centrum administracyjnym usługi Microsoft Intune. Ta oś czasu pokazuje aktywność na urządzeniu w przeszłości, która może pomóc w rozwiązywaniu problemów.

Raz dziennie program Configuration Manager wysyła zdarzenia urządzenia lokalnego do centrum administracyjnego usługi Microsoft Intune. W centrum administracyjnym są widoczne tylko zdarzenia zebrane po otrzymaniu przez klienta zasad zbierania danych Włącz analizę punktu końcowego . Zdarzenia testowe można łatwo wygenerować, instalując aplikację lub aktualizację z programu Configuration Manager albo ponownie uruchamiając urządzenie. Wydarzenia są przechowywane przez 30 dni.

Uwaga

Jako wymaganie wstępne do wyświetlania osi czasu w centrum administracyjnym usługi Microsoft Intune należy ustawić opcję Włącz zbieranie danych analizy punktów końcowych na Tak w programie Configuration Manager. Aby uzyskać więcej informacji na temat implementowania osi czasu urządzenia, zobacz Dołączanie dzierżawy: oś czasu urządzenia w centrum administracyjnym.

Aby wyświetlić oś czasu zdarzeń urządzenia:

  1. W przeglądarce przejdź do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Urządzenia>, Wszystkie urządzenia.

  3. Wybierz urządzenie zsynchronizowane z programem Configuration Manager przy użyciu dołączenia dzierżawy.

    Jak wspomniano wcześniej, urządzenia synchronizowane za pośrednictwem dołączanej dzierżawy wyświetlają program ConfigMgr w kolumnie Zarządzane przez. Urządzenia są wyświetlane jako Współzarządzane, gdy mają zastosowanie zarówno program Configuration Manager, jak i usługa Intune, i wyświetlają usługę Intune, gdy ma zastosowanie tylko zarządzanie usługą Intune.

  4. Wybierz oś czasu. Domyślnie wyświetlane są zdarzenia z ostatnich 24 godzin.

    • Wybierz pozycję Synchronizuj , aby pobrać ostatnie dane wygenerowane na kliencie. Domyślnie urządzenie wysyła zdarzenia raz dziennie do centrum administracyjnego.
    • Użyj przycisku Filtruj , aby zmienić zakres czasu, poziomy zdarzeń i nazwę dostawcy.
    • Po wybraniu zdarzenia możesz wyświetlić jego szczegółową wiadomość.
    • Wybierz pozycję Odśwież , aby ponownie załadować stronę i wyświetlić nowo zebrane zdarzenia.

    Oś czasu zdarzeń dla urządzenia

Aby uzyskać więcej informacji na temat wyświetlania zdarzeń dotyczących urządzeń dla urządzeń dołączonych do dzierżawy, zobacz Dołączanie dzierżawy: oś czasu urządzenia w centrum administracyjnym.

Następne kroki