Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
As linhas de base de configuração no Configuration Manager contêm itens de configuração predefinidos e, opcionalmente, outras linhas de base de configuração. Depois que uma linha de base de configuração é criada, você pode implantá-la em uma coleção para que os dispositivos dessa coleção baixem a linha de base de configuração e avaliem sua conformidade com ela.
Dica
Não é possível especificar a ordem em que o cliente do Configuration Manager avalia os itens de configuração em uma linha de base. É não determinístico.
Linhas de base de configuração
As linhas de base de configuração no Configuration Manager podem conter revisões específicas de itens de configuração ou podem ser configuradas para usar sempre a versão mais recente de um item de configuração. Para obter mais informações sobre revisões de itens de configuração, consulte Tarefas de gerenciamento para dados de configuração.
Há dois métodos que você pode usar para criar linhas de base de configuração:
Importar dados de configuração de um arquivo. Para iniciar o Assistente para Importação de Dados de Configuração, no nó Itens de Configuração ou Linhas de Base de Configuração no espaço de trabalho Ativos e Conformidade , clique em Importar Dados de Configuração. Para obter mais informações, consulte Importar dados de configuração.
Use a caixa de diálogo Criar Linha de Base de Configuração para criar uma nova linha de base de configuração.
Criar uma linha de base de configuração
Para criar uma linha de base de configuração usando a caixa de diálogo Criar Linha de Base de Configuração , use o seguinte procedimento:
No console do Configuration Manager, clique em Ativos e Conformidade> Configurações >de ConformidadeLinhas de Base de Configuração.
Na guia Página Inicial , no grupo Criar , clique em Criar Linha de Base de Configuração.
Na caixa de diálogo Criar Linha de Base de Configuração , insira um nome exclusivo e uma descrição para a linha de base de configuração. Você pode usar no máximo 255 caracteres para o nome e 512 caracteres para a descrição.
A lista de dados de configuração exibe todos os itens de configuração ou linhas de base de configuração incluídas nessa linha de base de configuração. Clique em Adicionar para adicionar um novo item de configuração ou linha de base de configuração à lista. Você pode escolher entre os seguintes itens:
Itens de configuração
Atualizações de Software
Configuração Linhas de base
Importante
Você deve limitar cada linha de base de configuração a não mais de 1000 atualizações de software.
Use a lista Alterar Finalidade para especificar o comportamento de um item de configuração que você selecionou na lista Dados de configuração . Você pode selecionar entre os seguintes itens:
Obrigatório: a linha de base de configuração será avaliada como não compatível se o item de configuração não for detectado em um dispositivo cliente. Se for detectado, será avaliado quanto à conformidade
Opcional: O item de configuração só será avaliado quanto à conformidade se o aplicativo que ele referencia for encontrado em computadores cliente. Se o aplicativo não for encontrado, a linha de base de configuração não será marcada como não compatível (aplicável somente a itens de configuração do aplicativo).
Proibido: a linha de base de configuração será avaliada como não compatível se o item de configuração for detectado em computadores cliente (aplicável somente a itens de configuração de aplicativo).
Observação
A lista Alterar Finalidade só estará disponível se você tiver clicado na opção Este item de configuração contém configurações de aplicativo na página Geral do Assistente para Criar Item de Configuração.
Use a lista Alterar revisão para selecionar uma revisão específica ou a mais recente do item de configuração para avaliar a conformidade em dispositivos cliente ou selecione Sempre usar mais recente para sempre usar a revisão mais recente. Para obter mais informações sobre revisões de itens de configuração, consulte Tarefas de gerenciamento para dados de configuração.
Para remover um item de configuração da linha de base de configuração, selecione um item de configuração e clique em Remover.
A partir da versão 1806, selecione se deseja Sempre aplicar essa linha de base para clientes cogerenciados. Quando marcada, essa linha de base será aplicada até mesmo em clientes gerenciados pelo Intune. Essa exceção pode ser usada para definir as configurações exigidas pela sua organização, mas que ainda não estão disponíveis no Intune.
Opcionalmente, clique em Categorias para atribuir categorias à linha de base para pesquisa e filtragem.
Clique em OK para fechar a caixa de diálogo Criar Linha de Base de Configuração e criar a linha de base de configuração.
Observação
Modificar uma linha de base existente, como definir Sempre aplicar esta linha de base para clientes cogerenciados, incrementará a versão do conteúdo da linha de base. Os clientes precisarão avaliar a nova versão para atualizar os relatórios de linha de base.
Incluir linhas de base de configuração personalizadas como parte da avaliação da política de conformidade
Você pode adicionar a avaliação de linhas de base de configuração personalizada como uma regra de avaliação de política de conformidade. Ao criar ou editar uma linha de base de configuração, você tem a opção de Avaliar essa linha de base como parte da avaliação da política de conformidade. Ao adicionar ou editar uma regra de política de conformidade, você tem uma condição chamada Incluir linhas de base configuradas na avaliação da política de conformidade. Para dispositivos cogerenciados, e quando você configura o Intune para obter os resultados da avaliação de conformidade do Configuration Manager como parte do status de conformidade geral, essas informações são enviadas para o Microsoft Entra ID. Em seguida, você pode usá-lo para Acesso Condicional aos recursos do Microsoft 365 Apps. Para obter mais informações, consulte Acesso condicional com cogerenciamento.
Para incluir linhas de base de configuração personalizadas como parte da avaliação da política de conformidade, faça o seguinte:
- Crie e implante uma política de conformidade em uma coleção de usuários com uma regra para Incluir linhas de base configuradas na avaliação da política de conformidade.
- Selecione Avaliar esta linha de base como parte da avaliação da política de conformidade em uma linha de base de configuração implantada em uma coleção de dispositivos .
Importante
- A linha de base de configuração deve ser implantada em uma coleção de dispositivos . As linhas de base implantadas em coleções de usuários não são respeitadas quando essas configurações são usadas.
- Ao direcionar dispositivos que são cogerenciados, certifique-se de atender aos pré-requisitos de cogerenciamento. Os clientes cogerenciados ignoram as janelas de serviço para correção quando a carga de trabalho de políticas de conformidade é gerenciada pelo Intune.
- Para dispositivos gerenciados pelo Configuration Manager, o cliente respeita a janela de serviço para correção da política de conformidade. Para ignorar a janela de serviço e corrigir imediatamente, selecione Verificar conformidade no Centro de Software.
Exemplo de cenário de avaliação
Quando um usuário faz parte de uma coleção direcionada com uma política de conformidade que inclui a condição de regra Incluir linhas de base configuradas na avaliação da política de conformidade, todas as linhas de base com a opção Avaliar esta linha de base como parte da avaliação da política de conformidade selecionada que são implantadas no usuário ou no dispositivo do usuário são avaliadas quanto à conformidade. Por exemplo:
-
User1faz parte deUser Collection 1. -
User1usaDevice1, que está emDevice Collection 1eDevice Collection 2. -
Compliance Policy 1tem a condição Incluir linhas de base configuradas na regra de avaliação de política de conformidade e é implantado noUser Collection 1. -
Configuration Baseline 1tem Avaliar esta linha de base como parte da avaliação da política de conformidade selecionada e é implantada noDevice Collection 1. -
Configuration Baseline 2tem Avaliar esta linha de base como parte da avaliação da política de conformidade selecionada e é implantada noDevice Collection 2.
Neste cenário, quando Compliance Policy 1 avalia para User1 usar Device1, ambos Configuration Baseline 1 e Configuration Baseline 2 são avaliados também.
-
User1às vezes usaDevice2. -
Device2é membro deDevice Collection 2eDevice Collection 3. -
Device Collection 3foiConfiguration Baseline 3implantado nele, mas a opção Avaliar esta linha de base como parte da avaliação da política de conformidade não está selecionada.
Quando User1 usa Device2, só Configuration Baseline 2 é avaliado quando Compliance Policy 1 avaliado.
Observação
Se a política de conformidade avaliar uma nova linha de base que nunca foi avaliada no cliente antes, ela poderá relatar a não conformidade. Isso ocorre se a avaliação da linha de base ainda estiver em execução quando a conformidade for avaliada. Para solucionar esse problema, clique em Verificar conformidade no Centro de Software.
Criar e implantar uma política de conformidade com uma regra para avaliação de política de conformidade de linha de base
No espaço de trabalho Ativos e Conformidade , expanda Configurações de Conformidade e selecione o nó Políticas de Conformidade .
Clique em Criar Política de Conformidade na faixa de opções para exibir o Assistente para Criar Política de Conformidade.
Na página Geral, selecione Regras de conformidade para dispositivos gerenciados com o cliente do Configuration Manager.
- Os dispositivos devem ser gerenciados com o cliente do Configuration Manager para incluir linhas de base de configuração personalizadas como parte da avaliação da política de conformidade.
Selecione suas plataformas nas páginas Plataformas com suporte .
Na página Regras , selecione Novo e, em seguida, selecione a condição Incluir linhas de base configuradas na avaliação da política de conformidade .
Clique em OK e, em seguida, em Avançar para acessar a página Resumo .
Verifique suas seleções e clique em Avançar e em Fechar.
No nó Políticas de Conformidade , clique com o botão direito do mouse na política criada e selecione Implantar.
Escolha sua coleção, configurações de geração de alerta e sua agenda de avaliação de conformidade para a política.
Clique em OK para implantar a política de conformidade.
Selecione uma linha de base de configuração e marque "Avaliar esta linha de base como parte da avaliação da política de conformidade"
No espaço de trabalho Ativos e Conformidade , expanda Configurações de Conformidade e selecione o nó Linhas de Base de Configuração .
Clique com o botão direito do mouse em uma linha de base existente implantada em uma coleção de dispositivos e selecione Propriedades. Se necessário, você pode criar uma nova linha de base.
- A linha de base deve ser implantada em uma coleção de dispositivos, não em uma coleção de usuários.
Habilite a configuração Avaliar esta linha de base como parte da configuração de avaliação de política de conformidade .
- Para dispositivos cogerenciados que têm o Intune como a autoridade de configuração do dispositivo, verifique se a opção Sempre aplicar esta linha de base, mesmo para clientes cogerenciados, também está selecionada.
Clique em OK para salvar as alterações na linha de base de configuração.
Arquivos de log para linhas de base de configuração personalizada como parte da avaliação da política de conformidade
- ComplianceHandler.log
- SettingsAgent.log
- DCMAgent.log
- CIAgent.log