Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Tips
Letar du efter en lokal GPO-analys? Det finns verktyg i Microsoft Security Compliance Toolkit.
Microsoft Intune har många av inställningarna som dina lokala GPO:er. Grupprincip analys är ett verktyg i Microsoft Intune som:
- Importerar och analyserar dina lokala grupprincipobjekt.
- Visar de inställningar som stöds av molnbaserade MDM-leverantörer, inklusive Microsoft Intune.
- Visar alla inaktuella inställningar eller inställningar som inte är tillgängliga.
- Kan migrera dina importerade grupprincipobjekt till en princip för inställningskatalog som kan distribueras till dina enheter.
Om din organisation använder lokala grupprincipanalyser för att hantera Windows-enheter kan grupprincipanalys vara till hjälp. Med analys av Grupprincip är det möjligt att Intune kan ersätta dina lokala grupprincipobjekt. Windows-enheter är molnbaserade. Beroende på din konfiguration kanske dessa enheter inte kräver åtkomst till en lokal Active Directory.
Om du är redo att ta bort beroendet av lokal AD är det ett bra första steg att analysera dina GPO: er med Grupprincip analys. Vissa äldre inställningar stöds inte eller gäller inte för molnbaserade Windows-enheter. När du har analyserat dina GPO:er vet du vilka inställningar som fortfarande är giltiga.
Den här funktionen gäller för:
- Windows
Den här artikeln visar hur du exporterar lokala GPO: er, importerar GPO: er till Intune och granskar analys och resultat. Om du vill migrera eller överföra dina importerade grupprincipobjekt till en Intune princip går du till Skapa en princip för inställningskatalog med dina importerade grupprincipobjekt i Microsoft Intune.
Förhandskrav
Krav på enhetsplattform
Den här funktionen stöder följande plattformar:
- Windows
Rollkrav
Om du vill konfigurera den här principen och börja samla in inventeringsdata från enheter använder du ett konto med minst en av följande roller:
- Intune administratör (Microsoft Entra roll)
- En roll som har behörigheten Säkerhetsbaslinjer och Enhetskonfiguration .
Mer information om de inbyggda rollerna finns i rollbaserad åtkomstkontroll.
Exportera ett GPO som en XML-fil
Följande steg kan se olika ut på servern beroende på vilken GPMC-version du använder. När du exporterar GPO:t måste du exportera som en XML-fil.
Öppna konsolen
Group Policy Management(GPMC.msc) på den lokala datorn.I hanteringskonsolen expanderar du domännamnet.
Expandera grupprincipobjekt om du vill se alla tillgängliga grupprincipobjekt.
Högerklicka på det GPO du vill migrera och välj Spara rapport:
Välj en lättillgänglig mapp för exporten. Välj XML-fil i Spara som. I ett annat steg lägger du till den här filen i grupprincipanalys i Intune.
Kontrollera att filen är mindre än 4 MB och har rätt Unicode-kodning. Om den exporterade filen är större än 4 MB minskar du antalet inställningar i grupprincipobjektet.
Importera grupprincipobjekt och köra analyser
I administrationscentret för Microsoft Intune väljer du Enheter>HanteraenheterGrupprincip> analys.
Välj Importera, välj sedan den sparade XML-filen >Nästa.
Du kan markera flera filer samtidigt.
Kontrollera storleken på enskilda GPO XML-filer. Ett enskilt GPO kan inte vara större än 4 MB. Om ett enskilt GPO är större än 4 MB misslyckas importen. XML-filer utan rätt Unicode-slut misslyckas också.
I Omfångstaggar väljer du den befintliga omfångstagg som du vill använda för det importerade grupprincipobjektet. Om du inte väljer en befintlig omfångstagg används standardomfångstaggen automatiskt:
Endast administratörer som ingår i omfångstaggarna du väljer kan se det importerade grupprincipobjektet. Mer information om omfångstaggar för dina importerade grupprincipobjekt finns i Välj en omfattningstagg när du importerar (i den här artikeln).
Välj Nästa>skapa.
När du väljer Skapa analyserar Intune automatiskt GPO i XML-filen.
När analysen har körts visas det GPO du importerade med följande information:
Namn på grupprincip: Namnet genereras automatiskt med hjälp av informationen i grupprincipobjektet.
služba Active Directory-mål: Målet genereras automatiskt med hjälp av målinformationen för organisationsenheten (OU) i GPO:t.
MDM-support: Visar procentandelen grupprincipinställningar i GPO:t som har samma inställning i Intune.
Obs!
När Microsoft Intune produktteamet gör ändringar i mappningen i Intune uppdateras procentandelen under MDM-stöd automatiskt för att återspegla dessa ändringar.
Okända inställningar: Det finns vissa CSP:er som inte kan analyseras. Okända inställningar innehåller de grupprincipobjekt som inte kan analyseras.
Mål i AD:Ja innebär att grupprincipobjektet är länkat till en organisationsenhet i en lokal grupprincip. Nej innebär att grupprincipobjektet inte är länkat till en lokal organisationsenhet.
Senast importerad: Visar datumet för den senaste importen.
Du kan importera fler grupprincipobjekt för analys, uppdatera sidan och filtrera utdata. Du kan också exportera den här vyn till en
.csvfil:
Välj MDM-stöd i procent för ett listat GPO. Mer detaljerad information om GPO:t visas:
Inställningsnamn: Namnet genereras automatiskt med hjälp av informationen i GPO-inställningen.
grupprincip Inställningskategori: Visar inställningskategorin för ADMX-inställningar, till exempel Internet Explorer och Microsoft Edge. Alla inställningar har inte en inställningskategori.
MDM-stöd:
- Ja innebär att det finns en matchande inställning tillgänglig i Intune. Du kan konfigurera den här inställningen i inställningskatalogen.
- Nej, det innebär att det inte finns en matchande inställning tillgänglig för MDM-leverantörer, inklusive Intune.
- Andra värden: Om du importerar äldre inställningar som inte längre stöds föreslår verktyget att du migrerar till en nyare version som stöds. Mer information om migreringsscenarier finns i Importerade grupprincipobjekt i Intune – Vad du behöver veta.
Värde: Visar värdet som importerats från GPO:t. Där visas olika värden, som
true,900,Enabledfalse, och så vidare.Omfattning: Visar om det importerade GPO:t riktar sig till användare eller enheter till enheter.
Min operativsystemversion: Visar de lägsta versionsnummer för Windows OS-versionen som grupprincipinställningen gäller. Det kan visa
18362(1903),17130(1803) och andra Windows-klientversioner.Om en principinställning till exempel visar
18362stödjer inställningen build18362och nyare versioner.CSP-namn: En konfigurationstjänstprovider (CSP) exponerar enhetskonfigurationsinställningar i Windows-klienten. I den här kolumnen visas molnlösningsplanen som innehåller inställningen. Du kan till exempel se Princip, BitLocker, PassportforWork och så vidare.
CSP-referensen visar tillgängliga CSP:er, OS-utgåvor som stöds med mera.
CSP-mappning: Visar OMA-URI-sökvägen för den lokala principen. Du kan använda OMA-URI i en anpassad enhetskonfigurationsprofil. Du kan till exempel se
./Device/Vendor/MSFT/BitLocker/RequireDeviceEnryption.
För de inställningar som har MDM-stöd kan du skapa en princip för inställningskatalogen med dessa inställningar. För de specifika stegen går du till Skapa en princip för inställningskatalog med dina importerade grupprincipobjekt i Microsoft Intune.
Välj en omfattningstagg när du importerar
När du importerar ett grupprincipobjekt kan du välja befintliga omfångstaggar. Om du inte väljer en omfångstagg används standardomfångstaggen automatiskt. Endast administratörer som är begränsade till standardomfångstaggen kan se det importerade grupprincipobjektet. Administratörer som inte är begränsade till standardomfångstaggen ser inte det importerade grupprincipobjektet.
Det här beteendet gäller för alla omfångstaggar som du väljer när du importerar ett grupprincipobjekt. Administratörer kan bara se importerade grupprincipobjekt om samma omfångstaggar valdes under importen. Om en administratör inte har omfångstaggen ser de inte det importerade GPO:t i rapporteringen eller i listan över GPO:er.
Administratörer har Charlottetill exempel , London, eller Boston omfångstaggar tilldelade till sin roll:
- En administratör med omfångstaggen "Charlotte" importerar ett grupprincipobjekt.
- Under importen väljer de omfångstaggen "Charlotte". Scopetaggen "Charlotte" används för det importerade grupprincipobjektet.
- Alla administratörer med omfångstaggen "Charlotte" kan se det importerade objektet.
- Administratörer med endast omfångstaggarna "London" eller "Boston" kan inte se det importerade objektet från administratören "Charlotte".
För att administratörer ska kunna se analyserna eller migrera det importerade GPO:t till en Intune princip måste dessa administratörer ha en av samma omfångstaggar valda under importen.
Mer information om omfångstaggar finns i RBAC och omfångstaggar för distribuerad IT.
CSP:er och grupprinciper som stöds
Grupprincip analys kan parsa följande CSP: er för MDM-stöd:
- Princip-CSP
- PassportForWork CSP
- BitLocker CSP
- Molnlösningsleverantör för brandvägg
- AppLocker CSP
- Inställningar för Grupprincip
Om det importerade grupprincipobjektet har inställningar som inte finns med bland CSP:er och grupprinciper som stöds kan inställningarna finnas i kolumnen Okända inställningar . Det här beteendet innebär att inställningarna identifierades i ditt GPO.
Även om grupprincip analys kan parsa CSP: er, finns det några saker du bör veta när du migrerar dina importerade GPO: er. Mer information finns i Migrera ditt importerade GPO till en princip för inställningskatalogen – Vad du behöver veta.
Rapport om migreringsberedskap för grupprincip
I administrationscentret för Microsoft Intune väljer du Rapporter>Enhetshantering>Grupprincipanalys:
På fliken Sammanfattning visas en sammanfattning av GPO:t och dess principer. Använd den här informationen för att fastställa status för principerna i grupprincipobjektet:
Klar för migrering: Principen har en matchande inställning i Intune och är redo att migreras till Intune.
Stöds inte: Principen har ingen matchningsinställning. Vanligtvis exponeras inte principinställningar som visar den här statusen för MDM-leverantörer, inklusive Intune.
Inaktuell: Principen kan gälla för äldre Windows-versioner, äldre Microsoft Edge versioner och fler principer som inte används längre.
Obs!
När Microsoft Intune produktteamet uppdaterar mappningslogiken uppdateras dina importerade grupprincipobjekt automatiskt. Du behöver inte importera dina GPO:er igen.
Välj fliken >RapporterMigreringsberedskap för grupprincip. I den här rapporten kan du:
- Se antalet inställningar i ditt GPO som kan konfigureras i en enhetskonfigurationsprofil. Det visar också om inställningarna kan finnas i en anpassad profil, inte stöds eller är inaktuella.
- Filtrera rapportresultatet med filtren Migreringsberedskap, Profiltyp och CSP-namn .
- Välj Generera rapport eller Generera igen för att få aktuella data.
- Se listan över inställningar i ditt GPO.
- Använd sökfältet för att hitta särskilda inställningar.
- Få en tidsstämpel för när rapporten senast skapades.
Obs!
När du har lagt till eller tagit bort dina importerade GPO:n kan det ta cirka 20 minuter att uppdatera rapporteringsdata för Migreringsberedskap.
Kända problem
För närvarande stöder analysverktyget Grupprincip endast icke-ADMX-inställningar på engelska. Om du importerar ett GPO med inställningar på andra språk än engelska är MDM-stödprocenten felaktig.
Skicka produktfeedback
Du kan ge feedback om grupprincip Analytics. I administrationscentret för Microsoft Intune väljer du Enheter>HanteraenheterGrupprincip> analys >Fick feedback.
Exempel på feedbackområden:
- Du fick fel under importen eller analysen av ett GPO och du behöver mer detaljerad information.
- Hur enkelt är det att använda grupprincip för analys för att hitta de grupprinciper som stöds i Microsoft Intune?
- Kommer det här verktyget att hjälpa dig att flytta vissa arbetsbelastningar till Intune? Om ja, vilka arbetsbelastningar överväger du?
För att få information om kundupplevelsen sammanställs feedbacken och skickas till Microsoft. Det är valfritt att ange ett e-postmeddelande, och det kan användas för att få mer information.
Sekretess och säkerhet
All användning av kunddata, t.ex. de GPO:er som organisationen använder, aggregeras. Den säljs inte till tredje part. Dessa data kan användas för att fatta affärsbeslut inom Microsoft. Dina kunddata lagras på ett säkert sätt.
Du kan när som helst ta bort importerade grupprincipobjekt:
Gå till Enheter>HanteraenheterGrupprincip> analys.
Välj snabbmenyn >Ta bort: