Använda återanvändbara grupper med inställningar med Intune principer

Den här funktionen finns i allmänt tillgänglig förhandsversion.

Intune stöder återanvändbara inställningsgrupper som du kan lägga till i konfigurationsprinciper och profiler för att förenkla hanteringen av vanliga inställningar. Ett bra tillfälle att använda återanvändbara grupper är när du behöver använda inställningarna med samma konfiguration i mer än en enda profil.

När du redigerar inställningarna i en återanvändbar grupp tillämpas ändringarna du gör automatiskt på varje profil som innehåller gruppen. När du sparar ändringarna i gruppen för återanvändbara inställningar uppdaterar Intune profilerna med de nya konfigurationerna och distribuerar den uppdaterade profilen till enheter baserat på profilens tilldelningar.

Följande profiler stöder återanvändbara grupper:

Översikt över återanvändbara inställningsgrupper

Varje återanvändningsbar inställningsgrupp är ett enskilt objekt som kan innehålla flera inställningar. När du har konfigurerat en eller flera återanvändbara grupper för användning med en viss profiltyp kan du skapa eller redigera en profil för att lägga till grupperna. Profiler har stöd för flera grupper.

Om du vill hantera grupper med återanvändbara inställningar i administrationscentret för Microsoft Intune använder du fliken Återanvändbara inställningar som är associerade med principen och profilerna som du vill använda en grupp med. På fliken kan du skapa en grupp, redigera inställningarna i en grupp och visa antalet principer som ärver inställningar från varje grupp. Varje återanvändbar inställningsgrupp används endast med dess relaterade profiltyp.

Följande bild visar till exempel fliken Återanvändbara inställningar som du använder för att hantera återanvändbara grupper för profilen för Windows-brandväggsregler:

Skärmbild som visar fliken Återanvändbara inställningar för brandväggsprinciper i Microsoft Intune administrationscenter.

När du har skapat återanvändbara grupper använder du ett alternativ på sidan med konfigurationsinställningar för profiler för att lägga till grupper i profilen. Profiler som innehåller en eller flera återanvändbara grupper använder varje inställning från varje inkluderad grupp som om inställningarna var direkt konfigurerade i profilen.

Förhandskrav

Följande profiler stöder användning av återanvändbara inställningsgrupper:

Säkerhetsprinciper för slutpunkt

  • Brandvägg>Regler för Windows-brandväggen:

    • Plattformar: Windows

    • Windows-versioner: Enheter måste köra Windows 10 20H2 eller senare, eller Windows 11

      Viktigt

      Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.

  • Minskning av> attackytanEnhetskontroll:

    • Plattformar: Windows

Hantering av slutpunktsprivilegier

  • Policy för Windows-regler för utökade rättigheter

Skapa en grupp som kan användas igen

Varje återanvändbar inställningsgrupp innehåller en delmängd inställningar från den fullständiga profil som du skapar gruppen för. Använd följande länkar för att visa de inställningar du kan konfigurera i en inställningsgrupp för varje profil:

Så här skapar du en återanvändbar inställningsgrupp:

  1. Öppna Microsoft Intune administrationscenter, navigera till den princip du vill skapa en återanvändbar grupp för och välj sedan fliken Återanvändbara inställningar (förhandsversion).

  2. Välj Lägg till för att öppna arbetsflödet Konfigurera återanvändbara inställningar (förhandsversion).

  3. Konfigurera ett namn på sidan Grundläggande information. Beskrivningen är valfri.

  4. På sidan Konfigurationsinställningar väljer du Lägg till och konfigurerar sedan inställningarna för den här gruppen som om du konfigurerar inställningar direkt i profilen som stöds.

    När du väljer Lägg till för Enhetskontroll måste du välja vilken typ av gruppinställningar som ska konfigureras och sedan välja Redigera instans för att fortsätta. Om du lägger till fler än en instans granskar du matchningstypkonfigurationen för gruppen.

    Det finns en gräns på 100 instanser per grupp. Använd informationstexten i administrationscentret för varje inställning i gruppen för återanvändbara inställningar som vägledning. Följ länken Läs mer för en inställning om du vill visa information om inställningen från den innehållskällan för inställningar.

    Tips

    Var noga med att namnge alla återanvändbara grupper som du skapar så att du snabbt kan identifiera dem senare. Det här är viktigt eftersom varje återanvändbar grupp som du skapar, för alla principtyper, visas när du lägger till återanvändbara grupper i en princip, även om gruppen innehåller inställningar som normalt inte skulle gälla för den princip du konfigurerar. Om du till exempel har en återanvändbar grupp som skapats för Windows-brandväggsregler visas den gruppen och kan väljas när du lägger till återanvändbara grupper i principer för enhetskontroll.

  5. På sidan Granska + lägg till väljer du Lägg till för att spara den återanvändbara inställningsgruppen.

Ändra en återanvändbar grupp

När du redigerar konfigurationen av en återanvändbar grupp uppdateras varje profil som använder gruppen automatiskt för att tillämpa den nya konfigurationen på enheter.

  1. Öppna Microsoft Intune administrationscenter, navigera till den princip du vill skapa en återanvändbar grupp för och välj sedan fliken Återanvändbara inställningar (förhandsversion).

  2. Markera den återanvändningsbara inställningsgrupp som du vill redigera. Då öppnas ett konfigurationsarbetsflöde som liknar arbetsflödet för att skapa en ny återanvändbar grupp.

  3. På sidan Grundläggande kan du byta namn på gruppen och på sidan Konfigurationsinställningar kan du konfigurera om inställningarna. På den sista sidan väljer du Spara för att spara konfigurationen och uppdatera profilerna som använder inställningsgruppen.

Lägga till återanvändbara grupper i en profil för Windows-brandväggsregler

Lägg till återanvändbara inställningsgrupper i profiler när du redigerar eller skapar profilen. På sidan med konfigurationsinställningar för profiler använder du ett alternativ som har stöd för att lägga till en eller flera tidigare skapade grupper.

Obs!

Regler för inkommande FQDN stöds inte internt. Det är dock möjligt att använda skript för förhydrering för att generera inkommande IP-poster för regeln. Mer information finns i Dynamiska nyckelord för Windows-brandväggen i dokumentationen för Windows-brandväggen.

  1. I administrationscentret för Microsoft Intune skapar du en ny profil eller väljer och redigerar en befintlig profil.

  2. På sidan Konfigurationsinställningar väljer du Lägg till för att lägga till en ny regel eller Redigera regel för att hantera en tidigare skapad regel.

  3. I fönstret Konfigurera instans för regeln konfigurerar du Åtgärd för att bestämma hur den här regeln hanterar inställningar som IP-adresser eller FQDN. Du kan till exempel ange Åtgärd till tillåta eller blockera. Den här konfigurationen gäller både de inställningar som du lägger till direkt i den här regeln och de inställningar som finns i varje återanvändbar grupp som läggs till i den här regeln.

    Spara regelkonfigurationen.

  4. För regeln du sparade väljer du Ange återanvändbara inställningar för att öppna fönstret Välj återanvändbara inställningar .

    Skärmbild av arbetsflödet Konfigurationsinställningar för konfigurering av en återanvändbar grupp.

  5. Markera en eller flera av de tillgängliga grupperna för att lägga till dem i regeln och spara sedan dina val.

    Skärmbild som visar fönstret Välj återanvändbara inställningar.

  6. Spara konfigurationen när du har lagt till återanvändbara grupper i en profil. När den sparas innehåller Intune inställningarna från de återanvändbara grupperna och distribuerar profilen till enheter baserat på profilens tilldelningar.

Lägga till återanvändbara grupper i en profil för enhetskontroll

Lägg till återanvändbara inställningsgrupper i profiler när du redigerar eller skapar profilen. Återanvändbara grupper för Enhetskontrollprofiler stöder följande typer av inställningar:

  • Skrivarenhet
  • Flyttbart lagringsmedium

På sidan med konfigurationsinställningar för profiler använder du ett alternativ som har stöd för att lägga till en eller flera tidigare skapade grupper.

  1. I administrationscentret för Microsoft Intune skapar du en ny profil eller väljer och redigerar en befintlig profil.

  2. På sidan Konfigurationsinställningar expanderar du kategorin Enhetskontroll och väljer Lägg till för att lägga till en ny regel eller Redigera post för att hantera en tidigare skapad regel.

    • Välj Lägg till för att lägga till fler regler.
    • Välj Redigera post för att öppna fönstret Konfigurera post för att ytterligare konfigurera användningen av gruppen.
  3. Ge posten ett namn i fönstret Konfigurera post, konfigurera sedan följande och välj OK för att spara regeln:

    • Typ: Definierar åtgärden för flyttbara lagringsmediagrupper. När det finns konflikter för Typ för samma media tillämpas den första typen som definieras i principen.
    • Alternativ: Definierar om ett meddelande ska visas för enhetsanvändaren. De tillgängliga alternativen beror på vilken typ som valts.
    • Åtkomstmask: Välj en eller flera från Läsa, Skriva, Kör.
    • Sid: Lokalt användar-Sid eller användar-Sid-grupp eller sid för AD-objektet, definierar om den här principen ska tillämpas på en viss användare eller användargrupp. en post kan ha högst ett Sid och en post utan Sid innebär att den tillämpar principen över datorn.
    • Dator-Sid: Lokalt dator-Sid eller dator-Sid-grupp eller sid för AD-objektet, definierar om den här principen ska tillämpas på en specifik dator eller datorgrupp. en post kan ha högst en ComputerSid och en post utan ComputerSid innebär att principen tillämpas på datorn. Om du vill tillämpa en post för en viss användare och en specifik dator lägger du till både Sid och ComputerSid i samma post.

    Mer information om de här alternativen finns i följande artiklar i dokumentationen för Microsoft Defender för Endpoint:

  4. För regeln du sparade väljer du Ange återanvändbara inställningar för Inkluderat ID och Exkluderat ID för att uppfylla dina behov. Båda alternativen öppnar fönstret Välj återanvändbara inställningar .

    Skärmbild som visar fönstret Välj återanvändbara inställningar för enhetskontrollprofiler.

  5. Markera en eller flera av de tillgängliga grupperna för att lägga till dem i regeln och spara sedan dina val. Följande visar en konfiguration med endast en grupp markerad för Undantaget ID:

    Skärmbild som visar resultatet av att välja en grupp för endast ett undantaget ID.

  6. När du har lagt till återanvändbara grupper i en profil slutför du principkonfigurationen. När den sparas innehåller Intune inställningarna från de återanvändbara grupperna och distribuerar profilen till enheter baserat på profilens tilldelningar. Du kan lägga till högst 100 återanvändbara grupper per profil.

Om du har en E5-licens kan du använda Microsoft Defender för Endpoint för att visa enhetskontrollhändelser under enhetskontrollrapporten och avancerad jakt. Se Skydda organisationens data med enhetskontroll i Defender för Endpoint-dokumentationen.

Använda återanvändbara grupper för hantering av slutpunktsprivilegier

Information om stöd för att använda återanvändbara grupper för hantering av slutpunktsprivilegier finns i Utökade regler för hantering av slutpunktsprivilegier

Om principkonflikter

De enhetsinställningar du kan hantera via återanvändbara inställningsgrupper tillämpas av Intune på samma sätt som inställningar som konfigureras direkt i en profil. Om konflikter eller överlappningar uppstår på grund av inställningar från dina återanvändningsbara grupper kan du använda samma felsökningsprocess för att identifiera och lösa konflikterna.

Mer information finns i riktlinjer som kan vara specifika för de profiltyper du använder. Allmän vägledning finns i Felsöka principer och profiler i Microsoft Intune och Vanliga frågor och svar med enhetsprinciper och profiler i Microsoft Intune.

Nästa steg

Översikt över enhetskonfiguration