Enhetsefterlevnadsinställningar för Linux i Intune

Den här artikeln visar och beskriver de olika kompatibilitetsinställningar som du kan konfigurera för Linux -enheter i Microsoft Intune.

För Linux är kompatibilitetsinställningarna tillgängliga från inställningskatalogen i stället för från en förutbestämd mall som visas för andra plattformar. När du konfigurerar en efterlevnadsprincip för Linux väljer du därför de inställningar du vill inkludera i principen genom att bläddra i katalogen och markera dem.

Enheter styrs också av inställningar för efterlevnadsprinciper för hela klientorganisationen.

Den här funktionen gäller för:

  • Ubuntu Desktop 24.04 LTS eller 26.04 LTS (fysisk eller Hyper-V-dator med x86/64-processorer)
  • RedHat Enterprise Linux 9
  • RedHat Enterprise Linux 10

Linux inställningar kategorier

Efterlevnadsprinciper för Linux kan innehålla inställningar från följande kategorier. I förekommande fall ges vägledning om hur du konfigurerar inställningen.

Tillåtna distributioner

Lägg till poster som definierar en högsta och lägsta operativsystemversion för en Linux distributionstyp.

Användare av enheter som inte uppfyller de definierade kriterierna måste installera en annan version eller distribution av Linux för att enheten ska uppfylla kraven.

Anpassad efterlevnad

Lägg till inställningarna i den här kategorin när du använder anpassade efterlevnadsinställningar för Linux.

Information om tillgängliga inställningar för anpassad efterlevnad och hur du använder dem finns i Använda anpassade efterlevnadsprinciper och inställningar för Linux och Windows-enheter med Microsoft Intune.

Enhetskryptering

Lägg till inställningar för att hantera diskkryptering.

  • Kräv enhetskryptering – Anger om kryptering på enhetsnivå krävs för skrivbara fasta diskar på den här datorn.

    Användare av enheter som inte är krypterade får ett meddelande om att de måste kryptera enheterna för att enheten ska uppfylla kraven.

    Det finns flera alternativ för disk- och partitionskryptering på Linux operativsystem. För närvarande känner Intune igen alla krypteringssystem som använder det underliggande dm-crypt undersystem som har varit standard på Linux system under en tid.

    Den föredragna metoden för att ställa in dm-crypt är att använda LUKS-formatet med cryptsetup-verktyget .

    Tänk på följande när du konfigurerar kryptering:

    • Kryptering av Linux systemvolymer efter installationen är möjligt, men potentiellt mycket tidskrävande. Microsoft rekommenderar att du konfigurerar diskkryptering när du installerar operativsystemet.
    • Alla filsystempartitioner behöver inte krypteras för att uppfylla organisationens standarder. Följande ignoreras:
      • Skrivskyddade partitioner
      • Pseudofilsystem som /proc eller tmpfs
      • Partitionerna /boot eller /boot/efi

Lösenordsprincip

Tillämpa vanliga lösenordskrav för Linux -enheter:

  • Minsta gemener – Anger det minsta antalet gemener som ett lösenord måste innehålla.
  • Minsta versaler – Anger det minsta antalet versaler som ett lösenord måste innehålla.
  • Minimisymboler – Anger det minsta antalet symboler som ett lösenord måste innehålla.
  • Minsta längd – Anger det minsta antalet tecken som ett lösenord måste innehålla.
  • Minsta antal siffror – Anger det minsta antalet siffror som ett lösenord måste innehålla.

Användare som inte uppfyller kraven på lösenordskomplexitet kan få ett meddelande om att de måste använda ett starkt lösenord för att få enheten att följa kraven.

Uppdatera efterlevnadsstatus

Om du måste ändra en enhets konfiguration använder du någon av följande metoder för att uppdatera enhetsefterlevnadsstatusen med Intune när du har gjort ändringar:

  • Om Microsoft Intune-appen fortfarande körs väljer du länken Uppdatera på sidan Appenhetsinformation eller sidan Efterlevnadsproblem. Enheten startar en ny incheckning.

  • Om Microsoft Intune appen inte körs startar du appen och loggar in. När du loggar in startas en ny incheckning.

  • Som standard använder Microsoft Intune appen regelbundet en bakgrundsaktivitet för att checka in medan datorn är på och inloggad.

Nästa steg