Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Garantir que as políticas se apliquem efetivamente aos dispositivos
Dispositivos e usuários direcionados com a mesma configuração de políticas diferentes causam conflitos. Quando ocorrem conflitos, o Intune gera um erro e não aplica nenhuma das configurações. Como resultado, é importante evitar ou resolver conflitos para garantir que a configuração correta seja aplicada. Use as etapas neste documento ao criar novas políticas para evitar ou resolver conflitos de política.
Observação
Se você usar apenas o Intune para Educação para gerenciar seus dispositivos, poderá atualizar facilmente as configurações ou aplicativos implantados em grupos existentes ou criar novos grupos para aplicar novas políticas ou aplicativos. Você não precisará fazer nada extra para evitar conflitos se os membros dos novos grupos forem diferentes dos membros dos grupos existentes.
1. Determinar quais usuários ou dispositivos precisam da nova política
Examine os grupos existentes do Microsoft Entra ID e determine se eles são aplicáveis à nova política. Caso contrário, crie um novo grupo e adicione usuários ou dispositivos.
2. Identificar e revisar possíveis fontes de conflito
A chave para evitar conflitos de política é entender se as políticas existentes direcionadas ao mesmo conjunto de usuários ou dispositivos contêm as mesmas configurações. Se uma nova política tiver configurações que se sobrepõem às existentes para os mesmos usuários ou dispositivos, exclua esses usuários ou dispositivos das políticas antigas ou remova as configurações sobrepostas.
Você pode excluir grupos de dispositivos ou usuários usando a opção "excluir grupo" ou excluindo dispositivos usando filtros.
Dica
Para obter mais informações sobre agrupamento e direcionamento, consulte Agrupamento e direcionamento de dispositivos do Plano Educacional.
Políticas padrão para locatários de Educação
Quando as licenças do Intune são adicionadas a um locatário de Educação pela primeira vez, um conjunto de políticas padrão é criado. Essas políticas podem ser exibidas na lista de políticas de configuração no centro de administração do Intune. Elas devem ser analisadas quanto a configurações sobrepostas para determinar se as exclusões são necessárias ao direcionar o mesmo conjunto de usuários ou dispositivos. Por padrão, essas políticas são direcionadas a Todos os dispositivos.
Nomes de política padrão:
-
Dispositivos>Windows>Configuração
- Políticas padrão para EDU
- Política Admx padrão para EDU
- Atualização de Edição
- Política Compartilhada do PC
-
Dispositivos>Windows>Atualizações do> WindowsAtualizar anéis
- Política do Windows Update
Observação
Se você estiver usando o Intune para Educação, poderá ver e alterar essas configurações navegando até Grupos e selecionando asconfigurações do grupo Todos os dispositivos ou Todos os usuários>. Selecione Configurações do dispositivo Windows ou Configurações do dispositivo iOS.
Políticas criadas no console do Intune para Educação
Quando você define as configurações no Intune para Educação, as políticas correspondentes são criadas no serviço do Intune que podem ser exibidas e editadas no console de administração do Intune. Os perfis de configuração criados pelo Intune para Educação têm um modelo de nomenclatura reconhecível que sempre começa com o nome do grupo seguido por um sufixo com base no tipo de modelo. A <parte NOME> DO GRUPO de cada nome representa o grupo que foi selecionado no Intune para Educação quando as configurações foram definidas.
Esta lista fornece exemplos de perfis de configuração criados pelo Intune para Educação. Elas devem ser analisadas quanto a configurações sobrepostas para determinar se as exclusões são necessárias ao direcionar o mesmo conjunto de usuários ou dispositivos.
-
Dispositivos>Windows>Configuração
- <NOME DO> GRUPO: Windows10Geral
- <NOME DO> GRUPO GroupPolicyConfiguration
- <NOME DO> GRUPO: Windows10EndpointProtection
- <NOME DO> GRUPO: Windows10CustomDenyAdministrativeApps
- <NOME DO> GRUPO: Windows10CustomDenyStore
- <NOME DO> GRUPO: Windows10SharedPC
- <NOME DO> GRUPO: Windows10EnterpriseModernAppManagement
- <NOME DO> GRUPO ConfigurationPolicy
-
Dispositivos>Windows>Inscrição>Windows Autopilot/Perfis de Implantação
- <NOME DO> GRUPO: Windows10AutopilotProfile
-
Dispositivos>Windows>Atualizações do> WindowsAtualizar anéis
- <NOME DO> GRUPO: Windows10UpdatesForBusiness
-
Dispositivos>Windows>Atualizações do> WindowsAtualizações de Recursos
- <NOME DO> GRUPO: WindowsFeatureUpdates
-
Segurança do ponto de> extremidadeProteção da conta
- <NOME DO GRUPO>_LocalUsersAndGroupsConfig_EDU
3. Atribuir a política ao grupo de destino
Depois que todas as possíveis fontes de conflito forem examinadas e todas as exclusões forem configuradas, você poderá atribuir a nova política aos grupos de usuários ou dispositivos. Atribua a política usando "Grupos incluídos" e, opcionalmente, use filtros de atribuição.
4. Monitoramento de conflitos de política
Você pode marcar possíveis conflitos de política acessando Monitorde>Dispositivos>Falha de atribuição de política de configuração. Encontre a nova política e examine os conflitos no relatório. O relatório também pode ser exportado para CSV.
Se um conflito for encontrado, remova as configurações sobrepostas da nova política ou exclua os usuários ou dispositivos de destino das políticas existentes.