Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här funktionen finns i allmänt tillgänglig förhandsversion.
Intune stöder återanvändbara inställningsgrupper som du kan lägga till i konfigurationsprinciper och profiler för att förenkla hanteringen av vanliga inställningar. Ett bra tillfälle att använda återanvändbara grupper är när du behöver använda inställningarna med samma konfiguration i mer än en enda profil.
När du redigerar inställningarna i en återanvändbar grupp tillämpas ändringarna du gör automatiskt på varje profil som innehåller gruppen. När du sparar ändringarna i gruppen för återanvändbara inställningar uppdaterar Intune profilerna med de nya konfigurationerna och distribuerar den uppdaterade profilen till enheter baserat på profilens tilldelningar.
Följande profiler stöder återanvändbara grupper:
- Enhetskontroll, tillgänglig via principen för minskning av attackytan för slutpunktssäkerhet.
- Regler för Windows-brandväggen, tillgängliga via brandväggsprincipen för slutpunktssäkerhet.
Översikt över återanvändbara inställningsgrupper
Varje återanvändningsbar inställningsgrupp är ett enskilt objekt som kan innehålla flera inställningar. När du har konfigurerat en eller flera återanvändbara grupper för användning med en viss profiltyp kan du skapa eller redigera en profil för att lägga till grupperna. Profiler har stöd för flera grupper.
Om du vill hantera grupper med återanvändbara inställningar i administrationscentret för Microsoft Intune använder du fliken Återanvändbara inställningar som är associerade med principen och profilerna som du vill använda en grupp med. På fliken kan du skapa en grupp, redigera inställningarna i en grupp och visa antalet principer som ärver inställningar från varje grupp. Varje återanvändbar inställningsgrupp används endast med dess relaterade profiltyp.
Följande bild visar till exempel fliken Återanvändbara inställningar som du använder för att hantera återanvändbara grupper för profilen för Windows-brandväggsregler:
När du har skapat återanvändbara grupper använder du ett alternativ på sidan med konfigurationsinställningar för profiler för att lägga till grupper i profilen. Profiler som innehåller en eller flera återanvändbara grupper använder varje inställning från varje inkluderad grupp som om inställningarna var direkt konfigurerade i profilen.
Förhandskrav
Följande profiler stöder användning av återanvändbara inställningsgrupper:
Säkerhetsprinciper för slutpunkt
Brandvägg>Regler för Windows-brandväggen:
Plattformar: Windows
Windows-versioner: Enheter måste köra Windows 10 20H2 eller senare, eller Windows 11
Viktigt
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.
Minskning av> attackytanEnhetskontroll:
- Plattformar: Windows
Hantering av slutpunktsprivilegier
- Policy för Windows-regler för utökade rättigheter
Skapa en grupp som kan användas igen
Varje återanvändbar inställningsgrupp innehåller en delmängd inställningar från den fullständiga profil som du skapar gruppen för. Använd följande länkar för att visa de inställningar du kan konfigurera i en inställningsgrupp för varje profil:
Så här skapar du en återanvändbar inställningsgrupp:
Öppna Microsoft Intune administrationscenter, navigera till den princip du vill skapa en återanvändbar grupp för och välj sedan fliken Återanvändbara inställningar (förhandsversion).
Välj Lägg till för att öppna arbetsflödet Konfigurera återanvändbara inställningar (förhandsversion).
Konfigurera ett namn på sidan Grundläggande information. Beskrivningen är valfri.
På sidan Konfigurationsinställningar väljer du Lägg till och konfigurerar sedan inställningarna för den här gruppen som om du konfigurerar inställningar direkt i profilen som stöds.
När du väljer Lägg till för Enhetskontroll måste du välja vilken typ av gruppinställningar som ska konfigureras och sedan välja Redigera instans för att fortsätta. Om du lägger till fler än en instans granskar du matchningstypkonfigurationen för gruppen.
Det finns en gräns på 100 instanser per grupp. Använd informationstexten i administrationscentret för varje inställning i gruppen för återanvändbara inställningar som vägledning. Följ länken Läs mer för en inställning om du vill visa information om inställningen från den innehållskällan för inställningar.
Tips
Var noga med att namnge alla återanvändbara grupper som du skapar så att du snabbt kan identifiera dem senare. Det här är viktigt eftersom varje återanvändbar grupp som du skapar, för alla principtyper, visas när du lägger till återanvändbara grupper i en princip, även om gruppen innehåller inställningar som normalt inte skulle gälla för den princip du konfigurerar. Om du till exempel har en återanvändbar grupp som skapats för Windows-brandväggsregler visas den gruppen och kan väljas när du lägger till återanvändbara grupper i principer för enhetskontroll.
På sidan Granska + lägg till väljer du Lägg till för att spara den återanvändbara inställningsgruppen.
Ändra en återanvändbar grupp
När du redigerar konfigurationen av en återanvändbar grupp uppdateras varje profil som använder gruppen automatiskt för att tillämpa den nya konfigurationen på enheter.
Öppna Microsoft Intune administrationscenter, navigera till den princip du vill skapa en återanvändbar grupp för och välj sedan fliken Återanvändbara inställningar (förhandsversion).
Markera den återanvändningsbara inställningsgrupp som du vill redigera. Då öppnas ett konfigurationsarbetsflöde som liknar arbetsflödet för att skapa en ny återanvändbar grupp.
På sidan Grundläggande kan du byta namn på gruppen och på sidan Konfigurationsinställningar kan du konfigurera om inställningarna. På den sista sidan väljer du Spara för att spara konfigurationen och uppdatera profilerna som använder inställningsgruppen.
Lägga till återanvändbara grupper i en profil för Windows-brandväggsregler
Lägg till återanvändbara inställningsgrupper i profiler när du redigerar eller skapar profilen. På sidan med konfigurationsinställningar för profiler använder du ett alternativ som har stöd för att lägga till en eller flera tidigare skapade grupper.
Obs!
Regler för inkommande FQDN stöds inte internt. Det är dock möjligt att använda skript för förhydrering för att generera inkommande IP-poster för regeln. Mer information finns i Dynamiska nyckelord för Windows-brandväggen i dokumentationen för Windows-brandväggen.
I administrationscentret för Microsoft Intune skapar du en ny profil eller väljer och redigerar en befintlig profil.
På sidan Konfigurationsinställningar väljer du Lägg till för att lägga till en ny regel eller Redigera regel för att hantera en tidigare skapad regel.
I fönstret Konfigurera instans för regeln konfigurerar du Åtgärd för att bestämma hur den här regeln hanterar inställningar som IP-adresser eller FQDN. Du kan till exempel ange Åtgärd till tillåta eller blockera. Den här konfigurationen gäller både de inställningar som du lägger till direkt i den här regeln och de inställningar som finns i varje återanvändbar grupp som läggs till i den här regeln.
Spara regelkonfigurationen.
För regeln du sparade väljer du Ange återanvändbara inställningar för att öppna fönstret Välj återanvändbara inställningar .
Markera en eller flera av de tillgängliga grupperna för att lägga till dem i regeln och spara sedan dina val.
Spara konfigurationen när du har lagt till återanvändbara grupper i en profil. När den sparas innehåller Intune inställningarna från de återanvändbara grupperna och distribuerar profilen till enheter baserat på profilens tilldelningar.
Lägga till återanvändbara grupper i en profil för enhetskontroll
Lägg till återanvändbara inställningsgrupper i profiler när du redigerar eller skapar profilen. Återanvändbara grupper för Enhetskontrollprofiler stöder följande typer av inställningar:
- Skrivarenhet
- Flyttbart lagringsmedium
På sidan med konfigurationsinställningar för profiler använder du ett alternativ som har stöd för att lägga till en eller flera tidigare skapade grupper.
I administrationscentret för Microsoft Intune skapar du en ny profil eller väljer och redigerar en befintlig profil.
På sidan Konfigurationsinställningar expanderar du kategorin Enhetskontroll och väljer Lägg till för att lägga till en ny regel eller Redigera post för att hantera en tidigare skapad regel.
- Välj Lägg till för att lägga till fler regler.
- Välj Redigera post för att öppna fönstret Konfigurera post för att ytterligare konfigurera användningen av gruppen.
Ge posten ett namn i fönstret Konfigurera post, konfigurera sedan följande och välj OK för att spara regeln:
- Typ: Definierar åtgärden för flyttbara lagringsmediagrupper. När det finns konflikter för Typ för samma media tillämpas den första typen som definieras i principen.
- Alternativ: Definierar om ett meddelande ska visas för enhetsanvändaren. De tillgängliga alternativen beror på vilken typ som valts.
- Åtkomstmask: Välj en eller flera från Läsa, Skriva, Kör.
- Sid: Lokalt användar-Sid eller användar-Sid-grupp eller sid för AD-objektet, definierar om den här principen ska tillämpas på en viss användare eller användargrupp. en post kan ha högst ett Sid och en post utan Sid innebär att den tillämpar principen över datorn.
- Dator-Sid: Lokalt dator-Sid eller dator-Sid-grupp eller sid för AD-objektet, definierar om den här principen ska tillämpas på en specifik dator eller datorgrupp. en post kan ha högst en ComputerSid och en post utan ComputerSid innebär att principen tillämpas på datorn. Om du vill tillämpa en post för en viss användare och en specifik dator lägger du till både Sid och ComputerSid i samma post.
Mer information om de här alternativen finns i följande artiklar i dokumentationen för Microsoft Defender för Endpoint:
- Microsoft Defender för Endpoint enhetskontroll flyttbart lagringsmedium Access Control i dokumentationen för Microsoft Defender för Endpoint.
- Översikt över skrivarskydd
För regeln du sparade väljer du Ange återanvändbara inställningar för Inkluderat ID och Exkluderat ID för att uppfylla dina behov. Båda alternativen öppnar fönstret Välj återanvändbara inställningar .
Markera en eller flera av de tillgängliga grupperna för att lägga till dem i regeln och spara sedan dina val. Följande visar en konfiguration med endast en grupp markerad för Undantaget ID:
När du har lagt till återanvändbara grupper i en profil slutför du principkonfigurationen. När den sparas innehåller Intune inställningarna från de återanvändbara grupperna och distribuerar profilen till enheter baserat på profilens tilldelningar. Du kan lägga till högst 100 återanvändbara grupper per profil.
Om du har en E5-licens kan du använda Microsoft Defender för Endpoint för att visa enhetskontrollhändelser under enhetskontrollrapporten och avancerad jakt. Se Skydda organisationens data med enhetskontroll i Defender för Endpoint-dokumentationen.
Använda återanvändbara grupper för hantering av slutpunktsprivilegier
Information om stöd för att använda återanvändbara grupper för hantering av slutpunktsprivilegier finns i Utökade regler för hantering av slutpunktsprivilegier
Om principkonflikter
De enhetsinställningar du kan hantera via återanvändbara inställningsgrupper tillämpas av Intune på samma sätt som inställningar som konfigureras direkt i en profil. Om konflikter eller överlappningar uppstår på grund av inställningar från dina återanvändningsbara grupper kan du använda samma felsökningsprocess för att identifiera och lösa konflikterna.
Mer information finns i riktlinjer som kan vara specifika för de profiltyper du använder. Allmän vägledning finns i Felsöka principer och profiler i Microsoft Intune och Vanliga frågor och svar med enhetsprinciper och profiler i Microsoft Intune.