Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Du behöver inte byta någon av arbetsbelastningarna. När du är klar kan du växla dem var för sig, flera på en gång eller alla samtidigt. Men tills du växlar arbetsbelastningarna till Intune fortsätter Configuration Manager att hantera de arbetsbelastningar som du inte växlar till Intune, tillsammans med alla andra funktioner i Configuration Manager som samhantering inte stöder.
Om du växlar en arbetsbelastning till Intune, men senare ändrar dig, kan du växla tillbaka till Configuration Manager, även om det kan påverkas. Till exempel kommer Windows- och Office-versionerna att behålla en senare version om de installeras av Intune.
Samhantering stöder följande arbetsbelastningar:
Kompatibilitetsprinciper
Efterlevnadsprinciper definierar de regler och inställningar som en enhet måste följa för att anses vara kompatibel med principer för villkorsstyrd åtkomst. Du kan även använda efterlevnadsprinciper för att övervaka och åtgärda efterlevnadsproblem med enheter oberoende av villkorsstyrd åtkomst. Du kan lägga till utvärdering av anpassade konfigurationsbaslinjer som en utvärderingsregel för efterlevnadsprinciper. Mer information finns i Inkludera anpassade konfigurationsbaslinjer som en del av utvärderingen av efterlevnadsprinciper.
Mer information om Intune funktionen finns i Använda efterlevnadsprinciper för att ange regler för enheter som du hanterar med Intune.
Principer för Windows Update
Med klientprinciper för Windows Update (kallades tidigare Windows Update för företag) kan du konfigurera principer för uppskjutande av uppdateringar för Windows 10 eller senare funktionsuppdateringar eller kvalitetsuppdateringar för enheter med Windows 10 eller senare.
När arbetsbelastningen för Windows Update har flyttats till Intune måste klientinställningarna i Configuration Manager justeras manuellt. Ändra befintliga klientinställningar eller skapa en ny anpassad klientinställning för att inaktivera arbetsflödet för programuppdatering. Distribuera inställningen till samlingen av datorer som är anslutna direkt till Windows Update (som även kallades Windows Update för företag).
Obs!
Om du vill använda Windows Autopatch med dessa enheter måste den här arbetsbelastningen flyttas till Intune och klientinställningarna för uppdateringar av programvara anges till "Nej" i Configuration Manager. Mer information finns i Krav för Windows Autokorrigering.
Mer information om Intune funktionen finns i Hantera Windows-programuppdateringar i Intune.
Principer för resursåtkomst
Viktigt
Från och med version 2203 stöds inte längre dessa funktioner för åtkomst till företagsresurser i Configuration Manager och den här arbetsbelastningen för samhantering. Mer information finns i Vanliga frågor och svar om utfasning av resursåtkomst.
Principer för resursåtkomst konfigurerar VPN-, Wi-Fi-, e-post- och certifikatinställningar på enheter.
Mer information om Intune funktionen finns i Distribuera resursåtkomstprofiler.
Obs!
Arbetsbelastningen för resursåtkomst är också en del av enhetskonfigurationen. Dessa principer hanteras av Intune när du växlar arbetsbelastningen Enhetskonfiguration. Från och med version 2403 tas noden resursåtkomstprinciper bort från konsolen. Skjutreglaget är obligatoriskt till Intune och uppgraderingen blockeras om gamla principer fortfarande är tillgängliga.
Endpoint Protection
Arbetsbelastningen för Endpoint Protection innehåller Defender-paketet med skyddsfunktioner:
- Microsoft Defender Antivirus
- Microsoft Defender Application Guard
- Microsoft Defender SmartScreen
- Microsoft Defender för Endpoint (kallas tidigare Windows Defender Avancerat skydd)
- Windows Defender-brandväggen
- Windows-kryptering (kallas även BitLocker)
- Windows Defender Exploit Guard
- Windows Defender-programreglering
- Windows Defender Säkerhetscenter
Mer information om Intune funktionen finns i Windows 10 (och senare) inställningar för att skydda enheter med Intune.
Obs!
När du växlar den här arbetsbelastningen finns principerna för Configuration Manager kvar på enheten tills Intune principer skriver över dem. Det här beteendet säkerställer att enheten fortfarande har skyddsprinciper under övergången.
Endpoint Protection-arbetsbelastningen är också en del av enhetskonfigurationen. Samma beteende gäller när du växlar arbetsbelastningen Enhetskonfiguration .
När Endpoint Protection-arbetsbelastningen finns i Intune tillämpas Windows Information Protection inställningar från både Configuration Manager och Intune. Configuration Manager fortsätter att tillämpa principen för Windows Information Protection tills arbetsbelastningen enhetskonfiguration flyttas till Intune.
Microsoft Defender Antivirus-inställningarna som ingår i profiltypen Enhetsbegränsningar för Intune Enhetskonfiguration ingår inte i omfånget för skjutreglaget Endpoint Protection. Om du vill hantera Microsoft Defender antivirus för samhanterade enheter med skjutreglaget Endpoint Protection aktiverat använder du de nya antivirusprinciperna i Microsoft IntuneEndpoint Security>Antivirus för administrationscentret>. Den nya principtypen har nya och förbättrade alternativ och stöd för samma inställningar som är tillgängliga i profilen för enhetsbegränsningar.
Windows-krypteringsfunktionen innehåller BitLocker-hantering. Mer information om den här funktionens beteende med samhantering finns i Distribuera BitLocker-hantering.
Enhetskonfiguration
Arbetsbelastningen för enhetskonfiguration innehåller inställningar som du hanterar för enheter i din organisation. Om du växlar den här arbetsbelastningen flyttas även arbetsbelastningarna Resursåtkomst och Endpoint Protection .
Du kan fortfarande distribuera inställningar från Configuration Manager till samhanterade enheter även om Intune är enhetskonfigurationsutfärdare. Det här undantaget kan användas för att konfigurera inställningar som organisationen kräver men ännu inte är tillgängliga i Intune. Ange det här undantaget i en konfigurationsbaslinje för Configuration Manager. Aktivera alternativet att alltid använda den här baslinjen även för samhanterade klienter när baslinjen skapas. Du kan ändra det senare på fliken Allmänt för egenskaperna för en befintlig baslinje.
Om du vill använda Windows Autopatch med dessa enheter måste den här arbetsbelastningen hanteras av Intune. Mer information finns i Krav för Windows Autokorrigering.
Mer information om Intune funktionen finns i Skapa en enhetsprofil i Microsoft Intune.
Obs!
En princip som skapas från inställningskatalogen styrs av skjutreglaget för arbetsbelastning för enhetskonfiguration oavsett innehållet i principen.
När du byter arbetsbelastning för enhetskonfiguration innehåller den även principer för funktionen Windows Information Protection. Endast principer från Intune gäller när arbetsbelastningen för enhetskonfiguration har flyttats till Intune.
Obs!
För att tatuera bort inställningarna för slutpunktsskydd måste även arbetsbelastningen för enhetskonfiguration växlas.
Office Klicka-och-kör-appar
Den här arbetsbelastningen hanterar Microsoft 365-applikationer på samhanterade enheter.
När arbetsbelastningen har flyttats visas appen i företagsportalen på enheten
Det kan ta cirka 24 timmar innan Office-uppdateringar visas på klienten om inte enheterna startas om
Det finns ett globalt villkor som läggs till som standard som ett krav i nya Microsoft 365 program. När du överför den här arbetsbelastningen uppfyller inte samhanterade klienter kravet för programmet. Sedan installerar de inte Microsoft 365 distribuerad via Configuration Manager. Det globala villkoret heter antingen:
- Microsoft 365-applikationer som hanteras av Microsoft Intune (version 2111 eller senare)
- Hanteras Office 365 program av Intune på enheten (version 2107 och tidigare)
Uppdateringar kan hanteras med någon av följande funktioner:
- Använd inställningarna för Uppdatera kanal och Målversion för att uppdatera Microsoft 365 med inställningskatalogen för Microsoft Intune
- Hantera Microsoft 365-applikationer med Configuration Manager.
Obs!
Om du vill använda Windows Autopatch med dessa enheter måste den här arbetsbelastningen hanteras av Intune. Mer information finns i Krav för Windows Autokorrigering.
Mer information om funktionen Intune finns i Lägga till Microsoft 365-appar på Windows-enheter med Microsoft Intune.
Klientappar
Tips
Den här funktionen kan visas i listan över funktioner som Mobilappar för samhanterade enheter.
Använd Intune för att hantera klientappar och PowerShell-skript på samhanterade Windows 10 eller senare enheter. När du har överfört den här arbetsbelastningen är alla tillgängliga appar som distribuerats från Intune tillgängliga i företagsportalen. Appar som du distribuerar från Configuration Manager är tillgängliga i Software Center.
Mer information om Intune funktionen finns i Vad är Microsoft Intune apphantering?
Obs!
I Windows 10 version 1903 och senare körs PowerShell-skript fortfarande på samhanterade enheter även om du inte har växlat arbetsbelastningen för klientappar till Intune.
När du aktiverar Microsoft Ansluten cache på dina distributionsplatser för Configuration Manager kan de hantera Microsoft Intune Win32-appar till samhanterade klienter. Mer information finns i Microsoft Ansluten cache med Configuration Manager.
Om du till exempel vill distribuera de nya Store-programmen (winget) via Microsoft Intune måste du byta den här arbetsbelastningen.
Diagram för apparbetsbelastningar
Tips
Du kan konfigurera företagsportalen så att den även visar Configuration Manager appar. Om du ändrar appportalens upplevelse ändras de beteenden som beskrivs i diagrammet ovan. Mer information finns i Använda appen Företagsportal på samhanterade enheter.