Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Você pode importar seus GPOs (objetos de Política de Grupo) locais e criar uma política do Intune usando essas configurações importadas. Essa política pode ser implantada para usuários e dispositivos gerenciados por sua organização.
Com as Análises de Política de Grupo, você importa seus GPOs locais. Ele analisa seus GPOs importados e mostra as configurações que também estão disponíveis no Microsoft Intune. Para as configurações disponíveis, você pode criar uma Política de Catálogo de Configurações e, em seguida, implantar a política para seus dispositivos gerenciados.
Esse recurso aplica-se a:
- Windows
Este artigo mostra como criar a política de seus GPOs importados. Para obter mais informações e uma visão geral sobre a Análise de Política de Grupo, acesse Analisar seus objetos de política de grupo (GPO) locais usando a análise de Política de Grupo no Microsoft Intune.
Antes de começar
No Centro de administração do Microsoft Intune, entre como:
O administrador do Intune
OU
Uma função que tenha a permissão Linhas de base de segurança e a permissão Configurações do dispositivo/Criar
Para obter mais informações sobre as permissões incluídas nas funções internas do Intune, acesse funções de administrador internas. Para obter informações sobre funções personalizadas, confira atribuir permissões a funções personalizadas.
Importe seus GPOs locais e examine os resultados.
Para obter as etapas específicas, acesse Importar e analisar seus GPOs locais usando a análise de Política de Grupo no Intune.
Somente os administradores com escopo para o GPO podem criar uma política de catálogo de configurações a partir desse GPO importado. As marcas de escopo são aplicadas pela primeira vez durante a importação do GPO e podem ser editadas. Se uma marca de escopo não for ou não tiver sido selecionada durante a importação do GPO, a marca de escopo padrão será usada automaticamente.
Examinar e migrar seus GPOs para uma política de Catálogo de Configurações
Depois de importar seus GPOs, examine as configurações que podem ser migradas. Lembre-se de que algumas configurações não fazem sentido em pontos de extremidade nativos da nuvem, como dispositivos Windows. Depois de revisá-las, você pode migrar as configurações para uma política do Catálogo de Configurações.
No Centro de administração do Microsoft Intune, selecione Dispositivos>,Gerenciar dispositivos>, Análise de Política de Grupo.
Na lista, seus GPOs importados são mostrados. Ao lado do GPO desejado no perfil do Catálogo de Configurações, marque a caixa de seleção Migrar. Você pode selecionar um GPO ou muitos GPOs:
Para ver todas as configurações no GPO importado, selecione Migrar:
Na guia Configurações para migrar, selecione a coluna Migrar para as configurações que você deseja incluir no perfil do Catálogo de Configurações:
Para ajudá-lo a escolher as configurações, você pode usar os recursos internos:
Selecionar tudo nesta página: Selecione essa opção se quiser que todas as configurações na página existente sejam incluídas em seu perfil do Catálogo de Configurações.
Pesquisar pelo nome da configuração: Insira o nome da configuração para localizar as configurações desejadas:
Classificar: Classifique suas configurações usando os nomes de coluna:
Dica
Caso ainda não tenha feito isso, examine as configurações da Política de Grupo. É possível que algumas configurações não se apliquem ao gerenciamento de política baseado em nuvem ou não se apliquem a pontos de extremidade nativos da nuvem, como dispositivos Windows. Não é recomendável incluir todas as configurações da Política de Grupo sem revisá-las.
Selecione Avançar.
Em Configuração, suas configurações e seus valores são mostrados. Os valores são os mesmos valores da Política de Grupo local. Examine essas configurações e seus valores.
Depois de criar a política do Catálogo de Configurações, você pode alterar todos os valores.
Selecione Avançar.
Em Informações do perfil, insira as seguintes configurações:
- Nome: Insira um nome descritivo para o perfil Catálogo de Configurações. Nomeie seus perfis para que você possa identificá-los facilmente mais tarde. Por exemplo, um bom nome de perfil é Windows: GPOs importados do Microsoft Edge.
- Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
Selecione Avançar.
Em Marcas de escopo, opcionalmente, atribua uma marca para filtrar o perfil de grupos de TI específicos, como Equipe de TI US-NC ou JohnGlenn_ITDepartment. Para obter mais informações sobre tags de escopo, acesse Usar funções RBAC (controle de acesso baseado em função) e tags de escopo para TI distribuída.
Em Atribuições, selecione o usuário ou os grupos que receberão seu perfil. Para obter mais informações sobre como atribuir perfis, incluindo conselhos e diretrizes, vá para Atribuir perfis de usuário e dispositivo no Intune.
Selecione Avançar.
Em Examinar + implantar, examine suas configurações.
Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política é mostrada na listaConfiguração de Dispositivos Gerenciar>dispositivos>.
Na próxima vez que qualquer dispositivo em seus grupos atribuídos verificar se há atualizações de configuração, as configurações que você definiu serão aplicadas.
As configurações conflitantes são detectadas antecipadamente
É possível que você tenha vários GPOs que incluem a mesma configuração e que a configuração esteja definida com valores diferentes. Ao criar uma política e selecionar suas configurações na guia Configurações para migrar , quaisquer configurações conflitantes mostram o seguinte erro:
Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.
Para resolver o conflito, desmarque uma configuração conflitante e continue a migração.
O que você precisa saber
O recurso Migrar usa os dados analisados do GPO (objeto de Política de Grupo) importado e os converte em uma configuração relevante no Catálogo de Configurações, se a configuração existir.
Migrar é a melhor solução.
Quando você cria o perfil do Catálogo de Configurações, todas as configurações que podem ser incluídas no perfil são incluídas. Pode haver algumas diferenças entre as configurações importadas e as configurações do Catálogo de Configurações.
Algumas configurações têm uma melhor experiência de configuração na Segurança de Ponto de Extremidade
Se você importar configurações do AppLocker ou configurações de regra de Firewall, a opção Migrar será desabilitada e esmaecida. Em vez disso, defina essas configurações usando a carga de trabalho Segurança do Ponto de Extremidade no centro de administração do Intune.
Para obter mais informações, confira:
Se você tiver GPOs que se concentram na segurança do ponto de extremidade, examine os recursos disponíveis no Endpoint Security, incluindo linhas de base de segurança e defesa contra ameaças móveis.
Algumas configurações não migram exatamente e podem usar uma configuração diferente
Em alguns cenários, algumas configurações de GPO não migram exatamente para a mesma configuração no Catálogo de Configurações. O Intune mostra uma configuração alternativa que tem um efeito semelhante.
Você pode ver esse comportamento se importar GPOs que incluem configurações mais antigas do Modelo Administrativo do Office ou configurações mais antigas do Google Chrome. Na imagem a seguir, não há suporte para uma configuração mais antiga do Office. Portanto, o Intune sugere migrar para uma versão com suporte:
Algumas configurações falham ao migrar
É possível que alguns erros ocorram durante a migração das configurações. Quando o perfil está sendo criado, as configurações que retornam um erro são mostradas em Notificações:
Alguns motivos comuns pelos quais uma configuração pode mostrar um erro incluem:
- O valor da configuração está em um formato inesperado.
- Uma configuração filho está ausente do GPO importado e é necessária para definir a configuração pai.