Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
För att skydda dina användare och Windows-enheter kan du konfigurera och distribuera olika instanser av Microsoft Intune säkerhetsbaslinjeprofiler till olika grupper av Windows-enheter och användare. Det finns olika baslinjer för olika produkter, och var och en är en grupp med förkonfigurerade inställningar som representerar den rekommenderade säkerhetsstatusen från den produktens säkerhetsteam. Du kan distribuera en standardbaslinje (oförändrad) eller anpassa dina profiler för att konfigurera enheter med de inställningar som din organisation kräver.
En lista över tillgängliga säkerhetsbaslinjer finns i Översikt över säkerhetsbaslinjer.
Den här funktionen gäller för:
- Windows 11
- Windows 10 version 1809 och senare
Viktigt
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.
Översikt över säkerhetsbaslinjer
När du skapar en säkerhetsbaslinjeprofil i Intune skapar du en mall som består av flera enhetskonfigurationsinställningar.
När det finns flera versioner för en säkerhetsbaslinje kan bara den senaste versionen användas för att skapa en ny instans av baslinjen. Du kan fortsätta att använda instanser av äldre baslinjer som du tidigare skapat och redigera de grupper som de har tilldelats. Inaktuella versioner stöder dock inte ändringar av sina inställningskonfigurationer. Skapa i stället nya baslinjer som använder den senaste baslinjeversionen eller uppdatera dina äldre baslinjer till den senaste versionen om du behöver införa nya konfigurationer för inställningar.
Vi rekommenderar att du uppdaterar äldre baslinjeversioner till den senaste versionen så snart det är praktiskt möjligt. En nyare version kan:
- Ta med nya inställningar som inte fanns i de äldre versionerna.
- Dra tillbaka och ta bort gamla inställningar som inte längre stöds.
- Ändra standardkonfigurationen för inställningarna så att de överensstämmer med aktuella säkerhetsrekommendationer för produkten.
Vanliga uppgifter när du arbetar med säkerhetsbaslinjer är:
- Skapa en ny profilinstans – konfigurera de inställningar du vill använda och tilldela baslinjen till grupper.
- Uppdatera en äldre versionsbaslinje till den senaste baslinjeversionen – ändra baslinjeversionen som används av en profil.
- Ta bort en originaltilldelning – Lär dig vad som händer när du slutar hantera inställningar med en säkerhetsbaslinje.
Förhandskrav
Ta reda på vad du behöver för att hantera Intune säkerhetsbaslinjer.
Licensiering
Användning av Intune för att distribuera säkerhetsbaslinjer kräver en prenumeration på Microsoft Intune abonnemang 1. Se Microsoft Intune licensiering.
Tips
Intune tillhandahåller ett lättanvänt användargränssnitt för att konfigurera och distribuera säkerhetsbaslinjer men skapar eller definierar inte säkerhetsbaslinjerna. Utanför Intune är andra alternativ för att distribuera säkerhetsbaslinjer tillgängliga, till exempel de som är tillgängliga från Security Compliance Toolkit.
Användning av baslinjer via Intune kräver att du har en aktiv prenumeration för den hanterade produkten, när det är tillämpligt. Användning av baslinjen för Microsoft Defender för Endpoint beviljar till exempel inte behörighet att använda Microsoft Defender. I stället tillhandahåller baslinjen en metod för att konfigurera och hantera inställningar som finns på enheter som är licensierade för och hanteras av Microsoft Defender för Endpoint.
Rollbaserade åtkomstkontroller för hantering av säkerhetsbaslinjer i Intune
Om du vill hantera säkerhetsbaslinjer i Intune måste ditt konto tilldelas en roll för Intune rollbaserad åtkomstkontroll (RBAC) som omfattar följande kategorier och behörigheter som är tillräckliga för att utföra önskad uppgift:
Organisation:
- Läsa
Säkerhetsbaslinjer:
- Tilldela
- Skapa
- Radera
- Läsa
- Update
Du kan lägga till de här behörigheterna i dina egna anpassade RBAC-roller eller använda en inbyggd RBAC-roll i Intune.
Den minst privilegierade inbyggda Intune rollen som stöder hantering av säkerhetsbaslinjer är princip- och profilhanteraren.
Skapa en profil för en säkerhetsbaslinje
Följande vägledning kan användas när du skapar en ny profil för säkerhetsbaslinjen.
Logga in på Microsoft Intune administrationscenter.
Välj Slutpunktssäkerhet>Säkerhetsbaslinjer för att visa listan över tillgängliga baslinjer.
Välj den baslinje som du vill använda och välj sedan Skapa princip.
Ange följande egenskaper på fliken Grundläggande :
Namn: Ange ett namn för profilen för säkerhetsbaslinjer. Ange till exempel Standardprofil för Defender för Endpoint.
Beskrivning: Ange text som beskriver vad baslinjen gör. I beskrivningen kan du ange vilken text du vill. Det är valfritt, men rekommenderas.
Välj Nästa för att gå till nästa flik. När du går vidare till en ny flik kan du välja fliknamnet för att återgå till en tidigare visad flik.
På fliken Konfigurationsinställningar visar du de grupper av inställningar som är tillgängliga i den baslinje som du har valt. Du kan expandera en grupp om du vill visa inställningarna i den gruppen och standardvärdena för dessa inställningar i baslinjen. Så här hittar du specifika inställningar:
- Välj en grupp för att expandera och granska de tillgängliga inställningarna.
- Informationen för en inställning finns bredvid en glödlampsikon. Inställningsinsikter ger förtroende för konfigurationer genom att lägga till insikter som liknande organisationer har antagit. Insikter är tillgängliga för vissa inställningar och inte alla inställningar. Mer information finns i Inställningsinsikt.
- Använd sökfältet och ange nyckelord som filtrerar vyn så att endast de grupper som innehåller dina sökvillkor visas.
Varje inställning i en baslinje har en förinställd konfiguration för den baslinjeversionen. Vissa är inte konfigurerade, medan andra är inställda på att konfigurera specifika värden eller villkor på en enhet. Standardförinställningarna som finns i en baslinje representerar den rekommenderade säkerhetsstatusen från den produktens säkerhetsteam. När du konfigurerar en baslinje:
- Se till att granska varje inställning och vid behov konfigurera om en standardförinställning när dina affärsbehov kräver en annan konfiguration.
- Tänk på att olika typer av baslinjer och versioner kan innehålla inställningar som finns i andra baslinjer, och att olika standardvärden rekommenderas för en inställning.
På fliken Omfångstaggar väljer du Välj omfångstaggar för att öppna fönstret Välj taggar för att tilldela omfångstaggar till profilen.
På fliken Tilldelningar väljer du Välj grupper som ska inkluderas och tilldela sedan originalplanen till en eller flera grupper. Använd Välj grupper att exkludera för att finjustera tilldelningen.
Obs!
Säkerhetsbaslinjer tilldelas antingen användargrupper eller enhetsgrupper baserat på omfattningen av de inställningar som används. Därför kan det behövas flera baslinjer när du tilldelar både användar- och enhetsbaserade inställningar.
När du är redo att distribuera baslinjen går du vidare till fliken Granska + skapa och granskar informationen för baslinjen. Välj Skapa för att spara och distribuera profilen.
Så snart du har skapat profilen skickar Intune den till den tilldelade gruppen, som tillämpar den omedelbart.
Tips
Om du sparar en profil utan att först tilldela den till grupper kan du redigera profilen för att göra det senare.
När du har skapat en profil redigerar du den genom att gå tillSäkerhetsbaslinjer för slutpunktssäkerhet>, väljer den baslinjetyp som du har konfigurerat och väljer sedan Profiler. Välj profilen i listan över tillgängliga profiler och välj sedan Egenskaper. Du kan redigera inställningar från alla tillgängliga konfigurationsflikar och välja Granska + spara för att checka in ändringarna.
Uppdatera en baslinjeprofil till den senaste versionen
Obs!
Informationen i det här avsnittet gäller för uppdatering av en baslinjeprofil som skapades i maj 2023 eller senare till en nyare version av samma baslinje.
Formatet på säkerhetsbaslinjerna ändrades i maj 2023. På grund av den här ändringen representerar uppdateringsprocessen för baslinjeprofiler som skapats före maj 2023 till senare versioner separata scenarier. Uppdateringar av baslinjer som skapats före maj 2023 finns i följande innehåll i den här artikeln som gäller för ditt scenario med baslinjeuppdatering:
När en ny version för en baslinje blir tillgänglig planerar du att uppdatera dina befintliga profiler till den nya versionen.
När en ny version av en baslinjetyp släpps:
- Befintliga profiler för den baslinjetypen uppgraderas inte automatiskt till den nya versionen.
- Inställningarna i dina befintliga profiler blir skrivskyddade. Du kan fortsätta att använda dessa profiler och redigera deras namn, beskrivning och tilldelningar, men du kan inte ändra konfigurationen av några inställningar i dem.
När du uppdaterar versionen av en baslinjeprofil:
Uppdateringar använder alltid den senaste tillgängliga versionen av samma baslinjetyp. Du kan inte uppdatera en originalplan till något annat än den senast släppta versionen.
Uppdateringsprocessen skapar en ny instans av baslinjen baserat på den senaste versionen som en sida vid sida-kopia av den ursprungliga profilen. Som en del av uppdateringen kan du välja att:
- Behåll anpassningar – Intune tillämpar alla inställningsanpassningar från den ursprungliga baslinjen som du uppgraderar till den nya mallen för baslinjer. Resultatet är att den nya baslinjeinstansen behåller (innehåller) organisationens alla specifika ändringar.
- Ignorera anpassningar – Intune skapar en ny "standard" baslinjeinstans med den nya versionen. Ingen av dina inställningsanpassningar tillämpas automatiskt.
Under uppdateringen måste du ge den nya instansen ett namn , men du kan inte redigera annan information i profilen förrän den har skapats. Både omfångstaggar och tilldelningar överförs inte och förblir tomma. Du kan dock granska profilens konfigurationsinställningar innan du sparar den.
När uppdateringsprocessen är klar:
- Du kan redigera den nya baslinjeinstansen, inklusive att anpassa inställningar, lägga till tilldelningar och konfigurera omfångstaggar.
- Den ursprungliga baslinjen lämnas oförändrad och behåller sina inställningskonfigurationer, namn, omfångstaggar och tilldelningar. Undvik konfigurationskonflikter genom att ta bort konfigurationer som omfångstaggar och tilldelningar från den ursprungliga baslinjeinstansen när du lägger till samma i den uppdaterade baslinjen.
- När den äldre baslinjeversionen inte längre är tilldelad till några grupper kan du ta bort den från klientorganisationen om du vill.
Uppdatera en originalplan till den senaste versionen
Gäller för uppdatering av en baslinjeprofil som skapades i maj 2023 eller senare.
Logga in på Microsoft Intune administrationscenter och gå till Slutpunktssäkerhet>Säkerhetsbaslinjer>Välj baslinjetypen med profilen du vill uppdatera. På sidan Baslinjeprofiler markerar du kryssrutan för den baslinjeinstans som du vill uppdatera och väljer sedan Uppdatera version. Intune visar fönstret Uppdatera version.
I fönstret Uppdatera version väljer du den uppdateringsmetod som ska användas:
- Acceptera baslinjeändringar men behåll mina befintliga inställningsanpassningar – Skapar en ny instans av baslinjeprofilen med den senaste versionen. Dina aktuella anpassade inställningar behålls och tillämpas på den nya profilen.
- Acceptera baslinjeändringar och ta bort befintliga inställningsanpassningar – Skapar en ny instans av baslinjeprofilen med den senaste versionen. Inga av anpassningarna från profilen som uppdateras läggs till i den nya profilen. Den nya profilen använder standardinställningarna.
När du har valt en uppdateringsmetod väljer du Skapa för att öppna arbetsflödet Uppgraderingsprincip för den nya baslinjeprofilen som du skapar.
På fliken Grundläggande anger du ett namn för den nya profilen. Fältet Beskrivning har redan fyllts i, men kan redigeras just nu.
På fliken Konfigurationsinställningar kan du granska konfigurationen av baslinjens inställningar. Om du väljer att behålla de befintliga inställningsanpassningarna visas de här och du kan göra andra anpassningar om du vill.
För omfångstaggar är konfigurationen valfri. Uppdateringsprocessen tillämpar inte omfångstaggar från den äldre profilen på den nya profilen. Du kan välja att konfigurera omfångstaggar nu eller gå tillbaka och redigera profilen för att lägga till dem senare.
För Tilldelningar planerar du att tilldela den nya profilen till användargrupper eller enhetsgrupper. Uppdateringsprocessen tillämpar inte tilldelningarna från den äldre profilen på den nya profilen. Du kan välja att konfigurera tilldelningar för den här profilen nu och även återvända för att redigera profilen och lägga till dem senare.
Om du konfigurerar tilldelningar just nu bör du planera att gå tillbaka till de äldre profiltilldelningarna för att ta bort eller ändra dem efter behov för att undvika att skapa konflikter mellan de gamla och nya profilerna.
Obs!
Säkerhetsbaslinjer tilldelas antingen användargrupper eller enhetsgrupper baserat på omfattningen av de inställningar som används. Därför kan det behövas flera baslinjer när du tilldelar både användar- och enhetsbaserade inställningar.
Granska informationen för baslinjen på fliken Granska och väljer sedan Skapa för att spara den nya profilen.
När en profil sparas distribueras den omedelbart till alla tilldelade grupper.
Testa den uppdaterade baslinjen
Under uppdateringen av en baslinje skapar Intune en kopia av den ursprungliga profilen men inkluderar inte grupptilldelningarna. Det innebär att den nya baslinjeinstansen inte distribueras till några enheter när du gör en kopia eller när du uppdaterar den till en ny version. När du har uppdaterat profilen till den senaste versionen kan du redigera inställningarna i den nya profilinstansen. Det omfattar att tilldela den nya baslinjeprofilen till grupper av enheter och att redigera profilinställningarna så att de uppfyller organisationens förväntningar.
Uppdatera baslinjer gjorda före maj 2023 till en baslinjeversion som släpptes i maj 2023 eller senare
Obs!
Informationen i det här avsnittet gäller för uppdatering av baslinjeprofiler som skapats före maj 2023 när den senaste baslinjeversionen som är tillgänglig släpptes i maj 2023 eller senare.
Efter maj 2023, när en ny version för en baslinje släpps, planerar du att uppdatera dina befintliga profiler till den nya versionen. När du övergår från ett äldre format till det nya baslinjeformatet (från en version som släpptes före maj 2023 till en som släpptes i maj 2023 eller senare):
Det nya formatet används för alla nya profiler för baslinjetypen, till exempel Microsoft Edge. Det går inte att skapa en ny baslinje som använder en äldre baslinjeversion.
Baslinjeversioner som släpptes före maj 2023 uppgraderas inte till det nya formatet. Skapa i stället en ny profil som använder det nya formatet och konfigurera inställningarna från den gamla baslinjen i det nya baslinjeformatet. Återskapande av profilen är en engångsprocess som krävs för att flytta en baslinje från det gamla formatet till det nya baslinjeformatet.
För att hjälpa dig i den här processen kan Intune exportera den gamla profilen till ett CSV-format som identifierar varje inställning baserat på namnet på inställningen som den visas i den nya profilversionen, tillsammans med dess konfiguration.
När du har skapat en ny baslinje som kan ersätta din äldre baslinjeversion ändras inte den äldre profilen och du kan fortsätta använda den. Du kan fortsätta att distribuera, tilldela om och redigera inställningarna i det äldre baslinjeformatet.
Tips
Möjligheten att redigera inställningar i en äldre baslinjeversion efter uppdatering till en ny version är en förändring från tidigare beteende. Det här beteendet är endast möjligt när du flyttar från baslinjeversioner skapade före maj 2023 till versioner skapade i maj 2023 eller senare eftersom det nya baslinjeformatet finns sida vid sida med det äldre baslinjeformatet i stället för att ersätta det. Senare, när du uppdaterar en baslinjeinstans som skapades i maj 2023 eller senare till en nyare version, returneras det ursprungliga beteendet där du inte kan redigera inställningar i den äldre versionen.
Vi rekommenderar att du planerar att sluta använda det äldre formatet och distribuera en profil baserad på den senaste versionen så snart som möjligt. De äldre profilerna får inga uppdateringar medan de nyare versionerna släpptes i maj 2023:
- Använd det nya inställningsformatet i Intune användargränssnittet som direkt justeras till konfigurationstjänstleverantörens (CSP) källa för varje inställning.
- Är förkonfigurerade med standardkonfigurationer som relevanta säkerhetsteam rekommenderar.
Uppdatera en originalplan till det nya formatet
Om du vill uppdatera en baslinje som skapades före maj 2023 till det nya formatet måste du skapa en ny baslinjeinstans. För att det ska vara enklare att återskapa den ursprungliga baslinjekonfigurationen kan du låta Intune exportera den aktuella baslinjekonfigurationen som en .CSV fil. Exporter omfattar:
- Varje inställning från den äldre baslinjen identifieras med hjälp av namnet på inställningen så som den visas i den nya baslinjen. Även om namnet på inställningen inte visas ordagrant i .csv kan du hitta sökvägen till inställningen, som innehåller en del av inställningsnamnet.
- Hur varje inställning i den äldre baslinjen har konfigurerats.
- Om konfigurationen av en inställning från den gamla baslinjen matchar standardkonfigurationen från den nya baslinjen.
Med hjälp av informationen från en export kan du snabbt konfigurera om den nya baslinjen så att samma värden används i den äldre baslinjeinstansen.
Logga in på administrationscentret för Microsoft Intune och gå tillSäkerhetsbaslinjer> för slutpunktssäkerhet>Välj baslinjetyp och markera sedan kryssrutan för baslinjeprofilen (instans) som du vill replikera i det nya baslinjeformatet och välj sedan Ändra version. Intune visar fönstret Ändra version.
Följande skärmbild visar en vy av säkerhetsbaslinjen för Microsoft Edge. Vi har två profiler just nu. Den ena är en ny profil för Microsoft Edge v112 och den andra är en äldre profil från september 2020. Den äldre profilen visar också en pilikon för att ange att det finns en nyare version att ersätta den med.
I fönstret Ändra version finns instruktioner för att flytta konfigurationsinformationen från den äldre baslinjen till en profil som använder det nya formatet. I fönstret identifieras även det valda baslinjenamnet och versionen samt vilken den senaste baslinjeversionen är.
Välj Exportera profilinställningar för att skapa en .csv fil som visar inställningarna i den valda baslinjen tillsammans med deras aktuella konfigurationer om de inte är inställda på standardbaslinjerna. När du väljer alternativet att exportera baslinjeinformationen förbereder Intune exporten och kräver sedan att du godkänner att fortsätta. Välj Ja för att ladda ned .CSV filexporten.
När filen har laddats ned kan du öppna den för att visa den aktuella konfigurationen för originalplaner.
Fönstret Ändra version innehåller också en knapp för att skapa en ny profil för den valda baslinjen, som har samma funktion som alternativet Skapa profil som vanligtvis används för att skapa nya baslinjeinstanser.
Följande skärmbild visar en export för Microsoft Edge profil version 85, så som den visas i Microsoft Excel. Av de nya Microsoft Edge baslinjer 17-inställningarna som hittades i den äldre profilen är det bara en inställning som har ändrats: Aktivera webbplatsisolering för varje webbplats har angetts till Inaktiverad i den äldre baslinjen. I den nyare baslinjen är inställningen nu som standard Aktiverad:
I bilden ovan finns det tre kolumner med information. Informationen identifierar inställningarna i den gamla profilen och konfigurationen för var och en av dem som du hade i den gamla profilen.
DefinitionId – I den här kolumnen visas namnet på inställningsregistret. Informationen efter understrecket (_) identifierar inställningsnamnet som det visas i den gamla baslinjeprofilen och det gamla formatet, men utan blanksteg i namnet. Det här värdet är också namnet på den CSP-inställning som den här baslinjeinställningen hanterar.
Till exempel visas vår ändrade inställning för Aktivera webbplatsisolering för varje webbplats i den här exporten som admx--microsoftedge_SitePerProcess. Den sista delen, SitePerProcess, hjälper dig att identifiera inställningen.
defaultJson – I den här kolumnen identifieras standardkonfigurationen för den här inställningen enligt det nya baslinjeformatet. Vår exempelinställning för SitePerProcess CSP är inställd på aktiverad som standard.
customizedJson – Den sista kolumnen visar konfigurationen av varje inställning från den äldre profilversionen. Den här informationen hjälper dig att förstå vilka inställningar i den nya profilen som behöver ändras för att matcha de äldre profilernas konfiguration. Vår exempelinställning är inaktiverad. Alla andra inställningar visar "NotApplicable" eftersom de inte modifierades från standardkonfigurationen i den äldre baslinjeversionen som vi har använt.
Du kanske märker att den uppdaterade Microsoft Edge baslinjeprofilen har fler än de 17 inställningar som finns i den äldre profilen. Baslinjeexporten identifierar inte de här nya inställningarna eftersom de inte var tillgängliga i den äldre baslinjeversionen som du granskar.
Senare, när du skapar och konfigurerar den nya profilen, kan du använda listan från CSV-exporten för att se till att varje inställning från den tidigare profilen anges i den nya profilen med samma konfiguration.
Uppdatera äldre baslinjer till en nyare version när den senaste versionen är äldre än maj 2023
Obs!
Informationen i det här avsnittet gäller för uppdatering av en baslinjeprofil som skapades före maj 2023 när den senaste baslinjeversionen som är tillgänglig också släpptes före maj 2023.
När en ny version för en baslinje blir tillgänglig planerar du att uppdatera dina befintliga profiler till den nya versionen:
- Befintliga profiler uppgraderas inte automatiskt till nya versioner.
- Inställningar i baslinjeprofiler som inte använder den senaste versionen blir skrivskyddade. Du kan fortsätta att använda de äldre profilerna, inklusive redigera deras namn, beskrivning och uppgifter. Du kan dock inte redigera inställningarna i dem eller skapa nya profiler baserat på de äldre versionerna.
Vi rekommenderar att du testar versionsuppdateringen på en kopia av dina befintliga profiler innan du uppdaterar dina liveprofiler.
När du ändrar profilversionen:
Du väljer den senaste instansen av samma baslinje. Du kan inte ändra mellan två olika baslinjetyper, till exempel att ändra en profil från att använda en baslinje för Defender för Endpoint till att använda MDM-säkerhetsbaslinjen.
Du kan exportera och ladda ned en CSV-fil som visar ändringarna mellan de två berörda baslinjeversionerna.
Du väljer själv hur profilen ska uppdateras:
- Du kan behålla alla anpassningar från den ursprungliga baslinjeversionen.
- Du kan välja att använda standardvärden för alla inställningar i den nya baslinjeversionen.
Du har inte möjlighet att ändra endast vissa inställningar i en profil under uppdateringen.
Under konverteringen:
Nya inställningar som inte fanns i den tidigare versionen läggs till. Alla nya inställningar från den nya versionen använder standardvärdena.
Inställningar som inte finns i den nya baslinjeversionen som du väljer tas bort och tillämpas inte längre av den här säkerhetsbaslinjeprofilen.
När en inställning inte längre hanteras av en baslinjeprofil återställs inte den inställningen på enheten. I stället förblir inställningen på enheten inställd på den senaste konfigurationen tills någon annan process hanterar inställningen för att ändra den. Exempel på processer som kan ändra en inställning när du har slutat hantera den är en annan baslinjeprofil, en grupprincipinställning eller manuell konfiguration som har tillämpats på enheten.
När konverteringen till den nya baslinjeversionen är slutförd:
- Baslinjen distribueras omedelbart om till tilldelade grupper.
- Du kan redigera baslinjen om du vill ändra enskilda inställningar.
Testa konverteringen och den uppdaterade baslinjen
Innan du uppdaterar en baslinjeprofil till en ny version skapar du en kopia av den så att du kan testa den nya versionen av profilen på en grupp enheter. Mer information finns i Duplicera en säkerhetsbaslinje senare i den här artikeln.
- När du skapar en kopia inkluderas inte grupptilldelningar, vilket innebär att baslinjekopian inte distribueras till några enheter när du gör en kopia eller när du uppdaterar den till en ny version.
- När du har uppdaterat profilen till den senaste versionen kan du redigera dess inställningar. Du kan tilldela den uppdaterade kopian till en grupp enheter och redigera den för att införa ändringar i enskilda inställningar i profilen.
Så här ändrar du baslinjeversionen för en profil
Innan du uppdaterar versionen av en profil som har tilldelade grupper testar du versionsuppdateringen på en kopia av profilen så att du sedan kan verifiera de nya baslinjeinställningarna i testgruppen med enheter.
Logga in på Microsoft Intune administrationscenter.
VäljSäkerhetsbaslinjer för slutpunktssäkerhet> och välj sedan panelen för den baslinjetyp som har den profil som du vill ändra.
Välj sedan Profiler och markera sedan kryssrutan för den profil som du vill redigera och välj sedan Ändra version.
I fönstret Ändra version använder du listrutan Välj en säkerhetsbaslinje att uppdatera till och väljer den versionsinstans som du vill använda.
Välj Granska uppdatering för att ladda ned en CSV-fil som visar skillnaden mellan profilens aktuella version och den nya versionen. Granska den här filen så att du förstår vilka inställningar som är nya eller borttagna och vilka standardvärden som används för dessa inställningar i den uppdaterade profilen.
När du är klar fortsätter du till nästa steg.
Välj ett av de två alternativen för Välj en metod för att uppdatera profilen:
- Acceptera baslinjeändringar men behåll mina befintliga inställningsanpassningar – Det här alternativet behåller anpassningarna du har gjort i baslinjeprofilen och tillämpar dem på den nya version som du har valt att använda.
- Acceptera baslinjeändringar och ta bort befintliga inställningsanpassningar – Med det här alternativet skrivs din ursprungliga profil över helt. Den uppdaterade profilen använder standardvärdena för alla inställningar.
Välj Skicka. Profilen uppdateras till den valda baslinjeversionen och när konverteringen är klar distribueras baslinjen omedelbart om till tilldelade grupper.
Ta bort en tilldelning till en säkerhetsbaslinje
När en inställning för säkerhetsbaslinje inte längre gäller för en enhet, eller om inställningarna i en baslinje anges till Ej konfigurerad, kanske inte inställningarna på en enhet återställs till en förhanterad konfiguration beroende på inställningarna i säkerhetsbaslinjen. Inställningarna baseras på CSP:er och varje CSP kan hantera borttagningen av ändringar på olika sätt.
Andra processer som senare kan ändra inställningar på enheten är en annan eller ny säkerhetsbaslinje, enhetskonfigurationsprofil, grupprincipkonfigurationer eller manuell redigering av inställningen på enheten.
Duplicera en säkerhetsbaslinje
Du kan skapa kopior av dina säkerhetsbaslinjer. Att duplicera en baslinje kan vara användbart när du vill tilldela en liknande men distinkt baslinje till en delmängd av enheterna. Genom att skapa en dubblett behöver du inte återskapa hela originalplanen manuellt. I stället kan du duplicera någon av dina aktuella baslinjer och sedan bara införa de ändringar som den nya instansen kräver. Du kan bara ändra en specifik inställning och den grupp som baslinjen har tilldelats.
När du skapar en dubblett ger du kopian ett nytt namn. Kopian görs med samma inställningskonfigurationer och omfångstaggar som originalet, men har inga tilldelningar. Du måste redigera den nya originalplanen för att lägga till tilldelningar.
Alla säkerhetsbaslinjer kan skapa dubbletter.
När du har duplicerat en baslinje granskar och redigerar du den nya instansen för att göra ändringar i dess konfiguration.
Så här kopierar du en originalplan
- Logga in på Microsoft Intune administrationscenter.
- Gå tillSäkerhetsbaslinjer för slutpunktssäkerhet>, välj den typ av baslinje som du vill duplicera och välj sedan Profiler.
- Högerklicka på den profil som du vill duplicera och välj Duplicera, eller välj ellipsen (...) till höger om baslinjen och välj Duplicera.
- Ange ett nytt namn för baslinjen och välj sedan Spara.
Efter en uppdatering visas den nya baslinjeprofilen i administrationscentret.
Så här redigerar du en originalplan
Välj originalplanen och välj sedan Egenskaper.
I den här vyn kan du välja Redigera för följande kategorier för att ändra profilen:
- Grunderna
- Uppgifter
- Omfattningstaggar
- Konfigurationsinställningar
Du kan bara redigerakonfigurationsinställningarna för en profil när den profilen använder den senaste versionen av säkerhetsbaslinjen. För profiler som använder äldre versioner kan du expandera Inställningar för att visa konfigurationen av inställningar i profilen, men du kan inte ändra dem. När en profil har uppdaterats till den senaste baslinjeversionen kan du redigera profilinställningarna.
När du har gjort dina ändringar väljer du Spara för att spara ändringarna. Du måste spara ändringar i en kategori innan du kan införa redigeringar i andra kategorier.
Om äldre baslinjeversioner
Microsoft Intune uppdaterar versionerna av inbyggda säkerhetsbaslinjer beroende på de föränderliga behoven i en typisk organisation. Varje ny version resulterar i en versionsuppdatering till en viss baslinje. Förväntningen är att kunderna använder den senaste baslinjeversionen som utgångspunkt för sina enhetskonfigurationsprofiler.
Om du har en baslinjeprofil som är kopplad till en äldre baslinjeversion som används fortsätter den äldre baslinjeprofilen att visas.
Samhanterade enheter
Säkerhetsbaslinjer på Intune-hanterade enheter liknar samhanterade enheter med Configuration Manager. Samhanterade enheter använder Configuration Manager och Microsoft Intune för att hantera Windows-enheterna samtidigt. Det gör att du kan molnkoppla din befintliga Configuration Manager investering till fördelarna med Intune. Översikten över samhantering är en bra resurs om du använder Configuration Manager och även vill ha fördelarna med molnet.
När du använder samhanterade enheter måste du växla arbetsbelastningen enhetskonfiguration (dess inställningar) till Intune. Arbetsbelastningar för enhetskonfiguration innehåller mer information.
Nästa steg
Kontrollera status och övervaka baslinjen och profilen
Visa inställningarna i de senaste versionerna av de tillgängliga baslinjerna: