Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Du kan importera dina lokala grupprincip (GPO:n) och skapa en Intune princip med hjälp av de här importerade inställningarna. Den här principen kan distribueras till användare och enheter som hanteras av din organisation.
Med Grupprincip Analytics importerar du dina lokala grupprincipobjekt. Det här analyserar dina importerade grupprincipobjekt och visar inställningarna som också är tillgängliga i Microsoft Intune. För de inställningar som är tillgängliga kan du skapa en princip för inställningskatalogen och sedan distribuera principen till dina hanterade enheter.
Den här funktionen gäller för:
- Windows
Den här artikeln visar hur du skapar principen från dina importerade grupprincipobjekt. Mer information och en översikt över Grupprincip Analytics finns i Analysera lokala grupprincipobjekt (GPO) med hjälp av Grupprincip Analytics i Microsoft Intune.
Innan du börjar
I administrationscentret för Microsoft Intune loggar du in som:
Intune-administratören
ELLER
En roll som har behörigheten Säkerhetsbaslinjer och behörigheten Enhetskonfigurationer/Skapa
Mer information om de behörigheter som ingår i de inbyggda Intune rollerna finns i inbyggda administratörsroller. Mer information om anpassade roller finns i tilldela behörigheter till anpassade roller.
Importera dina lokala GPO:er och granska resultatet.
För specifika steg, gå till Importera och analysera dina lokala GPO: er med hjälp av grupprincip analys i Intune.
Endast administratörer som är begränsade till GPO:t kan skapa en princip för inställningskatalogen från det importerade GPO:t. Omfångstaggar tillämpas först under importen av GPO:t och kan redigeras. Om en omfångstagg inte är eller inte har valts under GPO-importen används standardomfångstaggen automatiskt.
Granska och migrera dina grupprincipobjekt till en princip för inställningskatalogen
När du har importerat dina GPO:er granskar du de inställningar som kan migreras. Kom ihåg att vissa inställningar inte fungerar på molnbaserade slutpunkter, till exempel Windows-enheter. När du har granskat dem kan du migrera inställningarna till en princip för inställningskatalogen.
I administrationscentret för Microsoft Intune väljer du Enheter>HanteraenheterGrupprincip> analys.
I listan visas de importerade grupprincipobjekten. Markera kryssrutan Migrera bredvid det GPO som du vill använda i profilen för inställningskatalogen. Du kan välja ett eller flera grupprincipobjekt:
Om du vill se alla inställningar i det importerade grupprincipobjektet väljer du Migrera:
På fliken Inställningar för migrering väljer du kolumnen Migrera för de inställningar som du vill inkludera i profilen för inställningskatalogen:
Du kan använda de inbyggda funktionerna som hjälp med att välja inställningar:
Markera alla på den här sidan: Välj det här alternativet om du vill att alla inställningar på den befintliga sidan ska ingå i profilen för inställningskatalogen.
Sök efter inställningsnamn: Ange inställningsnamnet för att hitta de inställningar du vill använda:
Sortera: Sortera inställningarna med hjälp av kolumnnamnen:
Tips
Om du inte redan har gjort det granskar du dina grupprincip inställningar. Det är möjligt att vissa inställningar inte gäller för molnbaserad principhantering eller inte gäller för molnbaserade slutpunkter, till exempel Windows-enheter. Vi rekommenderar inte att du tar med alla inställningar för grupprincip utan att granska dem.
Välj Nästa.
I Konfiguration visas dina inställningar och deras värden. Värdena är samma värden i den lokala grupprincipen. Granska de här inställningarna och deras värden.
När du har skapat principen för inställningskatalogen kan du ändra alla värden.
Välj Nästa.
I Profilinformation anger du följande inställningar:
- Namn: Ange ett beskrivande namn för profilen för inställningskatalogen. Namnge dina profiler så att du enkelt kan identifiera dem senare. Ett bra profilnamn är till exempel Windows: Importerade Microsoft Edge GPO:er.
- Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
Välj Nästa.
I Omfångstaggar kan du tilldela en tagg för att filtrera profilen till specifika IT-grupper, till exempel US-NC IT-team eller JohnGlenn_ITDepartment. Mer information om omfångstaggar finns i Använda rollbaserade åtkomstkontrollroller (RBAC) och omfångstaggar för distribuerad IT.
Under Tilldelningar väljer du de användare eller grupper som ska ta emot din profil. Mer information om hur du tilldelar profiler, inklusive råd och vägledning, finns i Tilldela användar- och enhetsprofiler i Intune.
Välj Nästa.
Granska inställningarna i Granska + distribuera.
När du väljer Skapa sparas dina ändringar och profilen tilldelas. Principen visas i listan Hanteraenheter>i listan Konfiguration>.
Nästa gång en enhet i dina tilldelade grupper söker efter konfigurationsuppdateringar tillämpas de inställningar som du har konfigurerat.
Motstridiga inställningar upptäcks tidigt
Det är möjligt att du har flera grupprincipobjekt som innehåller samma inställning, och att inställningen är inställd på olika värden. När du skapar en princip och väljer dina inställningar på fliken Inställningar för migrering visar eventuella motstridiga inställningar följande fel:
Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.
Lös konflikten genom att avmarkera en inställning i konflikt och fortsätta migreringen.
Vad du behöver veta
Funktionen Migrera tar analyserade data från det importerade grupprincip objektet (GPO) och översätter dem till en relevant inställning i inställningskatalogen, om inställningen finns.
Migrera så bra som möjligt.
När du skapar profilen i inställningskatalogen inkluderas alla inställningar som kan ingå i profilen. Det kan finnas vissa skillnader mellan importerade inställningar och inställningarna i inställningskatalogen.
Vissa inställningar har en bättre konfigurationsupplevelse i Endpoint Security
Om du importerar AppLocker-inställningar eller regelinställningar för brandväggen inaktiveras och nedtonas alternativet Migrera. Konfigurera i stället de här inställningarna med hjälp av arbetsbelastningen Endpoint Security i Intune administrationscenter.
Mer information finns i:
Om du har GPO:er som fokuserar på slutpunktssäkerhet bör du titta på de funktioner som finns tillgängliga i Endpoint Security, inklusive säkerhetsbaslinjer och skydd mot mobila hot.
Vissa inställningar migreras inte exakt och kan använda en annan inställning
I vissa fall migreras inte vissa GPO-inställningar till exakt samma inställning i inställningskatalogen. Intune visar en alternativ inställning som har en liknande effekt.
Det här beteendet visas om du importerar grupprincipobjekt som innehåller äldre administrativa mallinställningar för Office eller äldre Google Chrome-inställningar. I följande bild stöds inte en äldre Office-inställning. Intune föreslår därför migrering till en version som stöds:
Vissa inställningar kan inte migreras
Det är möjligt att vissa fel kan uppstå när inställningarna migreras. När profilen skapas visas inställningar som returnerar ett fel i Meddelanden:
Några vanliga orsaker till att en inställning visar ett fel är:
- Inställningsvärdet har ett oväntat format.
- En underordnad inställning saknas i det importerade GPO:t och krävs för att konfigurera den överordnade inställningen.