Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Om du vill utöka Intunes inbyggda alternativ för enhetsefterlevnad använder du principer för anpassade efterlevnadsinställningar för hanterade Linux- och Windows-enheter. Anpassade inställningar ger dig flexibiliteten att basera efterlevnad på de inställningar som är tillgängliga på en enhet utan att behöva vänta på att Intune lägger till dessa inställningar i de inbyggda principmallarna.
Den här funktionen gäller för:
- Windows (förutom Windows Home)
- Linux
- Ubuntu Desktop, version 24.04 LTS eller 26.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Innan du kan lägga till anpassade inställningar i en princip måste du förbereda en JSON-fil och ett identifieringsskript för användning med varje plattform som stöds. Både skriptet och JSON blir en del av efterlevnadsprincipen. Varje efterlevnadsprincip har stöd för ett enstaka skript, och varje skript kan identifiera flera inställningar:
JSON-filen definierar de anpassade inställningarna och de värden som du anser vara kompatibla. Du kan också konfigurera meddelanden för användare och få information om hur kompatibilitet ska återställas för respektive inställning. Lägg till JSON-filen när du skapar en efterlevnadsprincip, precis efter att du har valt ett identifieringsskript för principen.
Identifieringsskript är specifika för de olika plattformarna och levereras till enheter som en del av efterlevnadsprincipen. När en enhet utvärderar sin princip identifierar (identifierar) skriptet inställningarna från JSON-filen och rapporterar sedan resultaten till Intune. Windows-enheter använder ett PowerShell-skript och Linux använder ett POSIX-kompatibelt gränssnittsskript.
Du måste ladda upp skripten till Microsoft Intune administrationscenter innan du skapar en efterlevnadsprincip. Välj skriptet när du konfigurerar en princip för att stödja anpassade inställningar.
När du har distribuerat anpassade kompatibilitetsinställningar och enhetsrapporter tillbaka kan du visa resultaten tillsammans med den inbyggda informationen om efterlevnadsinställningar i administrationscentret för Microsoft Intune. Du kan använda anpassade kompatibilitetsinställningar för beslut om villkorsstyrd åtkomst på samma sätt som inbyggda efterlevnadsinställningar. Tillsammans utgör de en sammansatt regeluppsättning, som påverkar enhetens efterlevnadstillstånd i lika hög grad.
Krav
Krav på enhetsplattform
- Windows (förutom Windows Home)
- Linux
- Ubuntu Desktop, version 24.04 LTS eller 26.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Molnkrav
Microsoft Entra anslutna enheter, inklusive Microsoft Entra hybridanslutna enheter.
Microsoft Entra hybridanslutna enheter är enheter som är anslutna till Microsoft Entra ID och även anslutna till lokal Active Directory. Mer information finns i Planera implementeringen av hybridanslutningen till Microsoft Entra.
Microsoft Entra registrerad/arbetsplatsansluten (WPJ)
Information om enheter registrerade i Microsoft Entra ID finns i Arbetsplatsanslutning som en sömlös andra faktorautentisering. Vanligtvis är dessa enheter BYOD-enheter (Bring Your Own Devices) som har ett arbets- eller skolkonto tillagt via Inställningar>Konton>för åtkomst till arbete eller skola.
På WPJ-enheter fungerar PowerShell-skript för enhetskontext, men PowerShell-skript för användarkontext ignoreras.
Du behöver också skapa en:
Identifieringsskript – Ett PowerShell-skript för Windows eller ett POSIX-kompatibelt gränssnittsskript för Linux som du skapar. Skriptet körs på en enhet för att identifiera de anpassade inställningarna som definierats i JSON-filen. Skriptet returnerar konfigurationsvärdet för dessa inställningar till Intune. Du måste ladda upp skriptet till Microsoft Intune administrationscenter innan du skapar en efterlevnadsprincip och sedan välja skriptet du vill använda när du skapar en princip.
Information om hur du skapar ett anpassat efterlevnadsskript finns i Anpassade skript för identifiering av efterlevnad för Microsoft Intune.
JSON-fil – JSON-filen definierar de anpassade inställningarna och det värde som ska anses vara kompatibelt. Det kan också innehålla meddelanden till användare om hur man återställer enheten till kompatibilitet för inställningen. Vägledning om hur du skapar en JSON för anpassad efterlevnad finns i JSON-filer för anpassad efterlevnad.
Skapa en princip med anpassade kompatibilitetsinställningar
Granska kraven innan du börjar skapa en princip som innehåller anpassade inställningar.
Ladda först upp ett tillämpligt identifieringsskript till Intune och ha en färdig JSON att lägga till när du skapar principen.
När du är klar använder du den normala proceduren för att skapa en efterlevnadsprincip, som innehåller plattformsspecifika instruktioner för att lägga till anpassade inställningar i principen. Lägg till anpassade inställningar när du befinner dig på sidan Konfigurationsinställningar genom att konfigurera alternativet för anpassad efterlevnad.
Obs!
När en Windows-enhet tar emot en efterlevnadsprincip med anpassade inställningar söker den efter Intune Management Extension. Om tillägget inte hittas kör enheten en MSI för att installera det. När tillägget har installerats laddas och körs PowerShell-skript och laddar upp efterlevnadsresultat till Intune. Åtgärder som tillägget utför med Intune är:
- Söker efter nya eller uppdaterade PowerShell-skript var åttonde timme.
- Kör identifieringsskript var åttonde timme.
- Kör skript när en användare väljer Kontrollera efterlevnad på enheten, men söker inte efter nya eller uppdaterade skript just då.
Push-meddelanden kan inte utlösa anpassad efterlevnad som körs på begäran.
Övervaka anpassad efterlevnadsprincip
Använd följande metoder för att visa information om en enhets efterlevnadsstatus.
För både Linux och Windows-enheter kan du visa enhetsefterlevnadsinformation per inställning för anpassade efterlevnadsinställningar i administrationscentret för Microsoft Intune.
I administrationscentret går du till Rapporter>Enhetsefterlevnad och väljer sedan fliken Rapporter . Välj panelen för inkompatibla enheter och inställningar och använd sedan de nedrullningsbara menyerna för att konfigurera rapporten. Se till att välja en plattform för operativsystemet och välj sedan Generera rapport.
Mer information finns i Övervaka principer för enhetsefterlevnad i Intune.
På en Linux enhet öppnar du Intune -appen för att kontrollera enhetens efterlevnadsstatus. Appen visar något av följande lägen:
- Kompatibel – Din enhet är kompatibel med din organisations principer och bör ha åtkomst till organisationens resurser.
- Kontrollera status – Intune utvärderar för närvarande enhetens efterlevnad med organisationens principer.
- Inte kompatibel – Enheten uppfyller inte organisationens enhets- och säkerhetskrav och har kanske inte åtkomst till organisationens resurser.
Om enhetsstatusen inte är kompatibel väljer du Visa problem för att se vad som behöver åtgärdas. Information om hur du löser vanliga problem finns i Ytterligare felsökning för Linux -enheter i den här artikeln.
Felsöka anpassad enhetskompatibilitet
Använd följande felsökningstips för att lösa vanliga problem med anpassade efterlevnadsinställningar på Windows- och Linux-enheter.
Anpassade inställningar utvärderas inte
Kontrollera enhetens efterlevnadsrapporter för följande felkoder och insikt i problemet:
- 65007: Skriptet returnerade fel
- 65008: Inställning saknas i skriptresultatet
- 65009: Ogiltig json för den identifierade inställningen
- 65010: Ogiltig datatyp för den identifierade inställningen
I Windows lägger du till följande rad i slutet av PowerShell-skriptet för att returnera fel som är relaterade till PowerShell-skriptet.
return $hash | ConvertTo-Json -Compress
Kontrollera att raden är i slutet av PowerShell-skriptfilen.
PowerShell- eller POSIX-kompatibla gränssnittsskript är inte synliga att välja eller förblir synliga när de har tagits bort
Uppdatera den aktuella vyn. Om problemet kvarstår avbryter du flödet för att skapa principen och startar om.
När ett problem på en enhet har åtgärdats identifierar efterföljande synkroniseringar inte problemet som löst och kompatibelt
Det kan ta upp till åtta timmar innan statusen inkompatibel visas som kompatibel efter en ändring av enheten.
Kan en användare manuellt kontrollera efterlevnad efter att ha åtgärdat ett problem på en enhet för att identifiera om problemet är löst och kompatibelt?
I Windows kan en användare gå till webbplatsen Företagsportal och utlösa en synkronisering för att uppdatera enhetens status efter att ha åtgärdat en inkompatibel anpassad efterlevnadsinställning.
I Linux kan en användare öppna Microsoft Intune -appen och välja Uppdatera på sidan enhetsinformation eller sidan för efterlevnadsproblem för att starta en ny incheckning med Intune.
Varför stöds inte fler operatorer och operander?
Kontakta din kontohanterare om du vill begära att specifika operatorer och operander läggs till. De kan sedan övervägas för en framtida uppdatering.
Varför kan jag inte använda flera identifieringsskript i en anpassad efterlevnadsprincip?
Principer stöder användningen av ett enda skript. Varje skript kan dock kontrollera flera kompatibilitetsvärden.
Ytterligare felsökning för Linux enheter
Så här identifierar du inställningar som inte är kompatibla för en enhet:
- I administrationscentret för Microsoft Intune kan du identifiera enheter som inte följer principen. Gå till Rapporter>Enhetsefterlevnad, välj fliken Rapporter och välj sedan panelen för inkompatibla enheter och inställningar. Använd listrutorna för att konfigurera den rapport du vill använda och välj sedan Generera rapport.
Administrationscentret visar en separat rad för varje inställning som inte är kompatibel på en enhet.
- På Linux -enheten öppnar du Microsoft Intune -appen och visar sidan Uppdatera enhetsinställningar.
Följande avsnitt beskriver vanliga problem och lösningar på problem som användare av Linux enheter kan stöta på.
Operativsystemets distro och version
Om en enhet inte uppfyller efterlevnadskraven för Linux distribution eller OS-version, kan användaren se ett meddelande om att uppgradera eller nedgradera operativsystemet.
För att följa inställningen Tillåtna distributioner måste enhetens Linux -distribution och version uppfylla minimikraven, största och typkraven. Om det behövs installerar du en version eller distribution av Linux som stöds så att enheten uppfyller kraven.
Lösenordskomplexitet
Om en enhet inte uppfyller kraven på lösenordskomplexitet kan användaren se ett meddelande som ber dem att använda ett starkare lösenord.
Konfigurera Linux systemet att använda lösenord som uppfyller dessa krav så att lösenordsprinciperna följer principerna. Vanliga organisationskrav är:
- Lösenord som innehåller ett minimiantal bokstäver, siffror eller specialtecken
- Lösenord med en minsta längd
Enhetskryptering
Vägledning om hur du konfigurerar enhetskryptering för Linux kompatibilitet finns i Efterlevnadsinställningar för Linux.
Uppdatera din efterlevnadsstatus på Linux enheter
Information om hur du uppdaterar efterlevnadsstatus när du har gjort ändringar på en Linux -enhet finns i Uppdatera efterlevnadsstatus.