Skapa en princip för inställningskatalogen med dina importerade grupprincipobjekt i Microsoft Intune

Du kan importera dina lokala grupprincip (GPO:n) och skapa en Intune princip med hjälp av de här importerade inställningarna. Den här principen kan distribueras till användare och enheter som hanteras av din organisation.

Med Grupprincip Analytics importerar du dina lokala grupprincipobjekt. Det här analyserar dina importerade grupprincipobjekt och visar inställningarna som också är tillgängliga i Microsoft Intune. För de inställningar som är tillgängliga kan du skapa en princip för inställningskatalogen och sedan distribuera principen till dina hanterade enheter.

Den här funktionen gäller för:

  • Windows

Den här artikeln visar hur du skapar principen från dina importerade grupprincipobjekt. Mer information och en översikt över Grupprincip Analytics finns i Analysera lokala grupprincipobjekt (GPO) med hjälp av Grupprincip Analytics i Microsoft Intune.

Innan du börjar

Granska och migrera dina grupprincipobjekt till en princip för inställningskatalogen

När du har importerat dina GPO:er granskar du de inställningar som kan migreras. Kom ihåg att vissa inställningar inte fungerar på molnbaserade slutpunkter, till exempel Windows-enheter. När du har granskat dem kan du migrera inställningarna till en princip för inställningskatalogen.

  1. I administrationscentret för Microsoft Intune väljer du Enheter>HanteraenheterGrupprincip> analys.

  2. I listan visas de importerade grupprincipobjekten. Markera kryssrutan Migrera bredvid det GPO som du vill använda i profilen för inställningskatalogen. Du kan välja ett eller flera grupprincipobjekt:

    Skärmbild som visar hur du markerar kryssrutan Migrera bredvid det importerade GPO:t i Microsoft Intune.

  3. Om du vill se alla inställningar i det importerade grupprincipobjektet väljer du Migrera:

    Skärmbild som visar hur du väljer knappen Migrera för att se alla inställningar i det importerade GPO:t i Microsoft Intune.

  4. På fliken Inställningar för migrering väljer du kolumnen Migrera för de inställningar som du vill inkludera i profilen för inställningskatalogen:

    Skärmbild som visar inställningarna som ska migreras och hur du markerar kryssrutan Migrera i Microsoft Intune.

    Du kan använda de inbyggda funktionerna som hjälp med att välja inställningar:

    • Markera alla på den här sidan: Välj det här alternativet om du vill att alla inställningar på den befintliga sidan ska ingå i profilen för inställningskatalogen.

      Skärmbild som visar hur du använder knappen Markera allt på den här sidan för att inkludera alla sidinställningar i analysmigreringsfunktionen Grupprincip i Microsoft Intune.

    • Sök efter inställningsnamn: Ange inställningsnamnet för att hitta de inställningar du vill använda:

      Skärmbild som visar hur du söker efter inställningsnamnet i migreringsfunktionen för grupprincip Analytics i Microsoft Intune.

    • Sortera: Sortera inställningarna med hjälp av kolumnnamnen:

      Skärmbild som visar hur du sorterar inställningarna med hjälp av migrera, inställningsnamn, kategori för grupprincipinställning, MDM-stöd, värde, omfattning, min OS-version och CSP-namn Grupprincip Analytics-migreringsfunktioner i Microsoft Intune.

    Tips

    Om du inte redan har gjort det granskar du dina grupprincip inställningar. Det är möjligt att vissa inställningar inte gäller för molnbaserad principhantering eller inte gäller för molnbaserade slutpunkter, till exempel Windows-enheter. Vi rekommenderar inte att du tar med alla inställningar för grupprincip utan att granska dem.

    Välj Nästa.

  5. I Konfiguration visas dina inställningar och deras värden. Värdena är samma värden i den lokala grupprincipen. Granska de här inställningarna och deras värden.

    När du har skapat principen för inställningskatalogen kan du ändra alla värden.

    Välj Nästa.

  6. I Profilinformation anger du följande inställningar:

    • Namn: Ange ett beskrivande namn för profilen för inställningskatalogen. Namnge dina profiler så att du enkelt kan identifiera dem senare. Ett bra profilnamn är till exempel Windows: Importerade Microsoft Edge GPO:er.
    • Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.

    Välj Nästa.

  7. I Omfångstaggar kan du tilldela en tagg för att filtrera profilen till specifika IT-grupper, till exempel US-NC IT-team eller JohnGlenn_ITDepartment. Mer information om omfångstaggar finns i Använda rollbaserade åtkomstkontrollroller (RBAC) och omfångstaggar för distribuerad IT.

  8. Under Tilldelningar väljer du de användare eller grupper som ska ta emot din profil. Mer information om hur du tilldelar profiler, inklusive råd och vägledning, finns i Tilldela användar- och enhetsprofiler i Intune.

    Välj Nästa.

  9. Granska inställningarna i Granska + distribuera.

    När du väljer Skapa sparas dina ändringar och profilen tilldelas. Principen visas i listan Hanteraenheter>i listan Konfiguration>.

Nästa gång en enhet i dina tilldelade grupper söker efter konfigurationsuppdateringar tillämpas de inställningar som du har konfigurerat.

Motstridiga inställningar upptäcks tidigt

Det är möjligt att du har flera grupprincipobjekt som innehåller samma inställning, och att inställningen är inställd på olika värden. När du skapar en princip och väljer dina inställningar på fliken Inställningar för migrering visar eventuella motstridiga inställningar följande fel:

Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.

Skärmbild som visar att konflikter identifieras med migreringsfunktionen för grupprincip Analytics i Microsoft Intune.

Lös konflikten genom att avmarkera en inställning i konflikt och fortsätta migreringen.

Vad du behöver veta

Funktionen Migrera tar analyserade data från det importerade grupprincip objektet (GPO) och översätter dem till en relevant inställning i inställningskatalogen, om inställningen finns.

Migrera så bra som möjligt.

När du skapar profilen i inställningskatalogen inkluderas alla inställningar som kan ingå i profilen. Det kan finnas vissa skillnader mellan importerade inställningar och inställningarna i inställningskatalogen.

  • Vissa inställningar har en bättre konfigurationsupplevelse i Endpoint Security

    Om du importerar AppLocker-inställningar eller regelinställningar för brandväggen inaktiveras och nedtonas alternativet Migrera. Konfigurera i stället de här inställningarna med hjälp av arbetsbelastningen Endpoint Security i Intune administrationscenter.

    Mer information finns i:

    Om du har GPO:er som fokuserar på slutpunktssäkerhet bör du titta på de funktioner som finns tillgängliga i Endpoint Security, inklusive säkerhetsbaslinjer och skydd mot mobila hot.

  • Vissa inställningar migreras inte exakt och kan använda en annan inställning

    I vissa fall migreras inte vissa GPO-inställningar till exakt samma inställning i inställningskatalogen. Intune visar en alternativ inställning som har en liknande effekt.

    Det här beteendet visas om du importerar grupprincipobjekt som innehåller äldre administrativa mallinställningar för Office eller äldre Google Chrome-inställningar. I följande bild stöds inte en äldre Office-inställning. Intune föreslår därför migrering till en version som stöds:

    Skärmbild som visar äldre Office-inställning som inte stöds och föreslår migrering till en version som stöds i Microsoft Intune.

  • Vissa inställningar kan inte migreras

    Det är möjligt att vissa fel kan uppstå när inställningarna migreras. När profilen skapas visas inställningar som returnerar ett fel i Meddelanden:

    Skärmbild som visar meddelanden med ytterligare information när principen skapas i Microsoft Intune.

    Några vanliga orsaker till att en inställning visar ett fel är:

    • Inställningsvärdet har ett oväntat format.
    • En underordnad inställning saknas i det importerade GPO:t och krävs för att konfigurera den överordnade inställningen.